129 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

199 artikkelia · Paivitetty 21.07.2026
Kaikki Tietoturva 64 Kalastelu 41 Varoitukset 55 Tapaukset 27 Sijoitus-huijaukset 9 Identiteetti-varkaus 3
Tietoturva · 19.06.2026

CISA antoi FortiBleed-vuodon jälkeen kovennusohjeet – Suomen viranomainen ei niitä toista, koska viikkokatsaus on kesätauolla

CISA julkaisi 18.6.2026 kovennusohjeet FortiBleed-vuodon jälkeen: sulje VPN-istunnot, vaihda kaikki Fortinet-salasanat, ota MFA käyttöön. FortiBleed ei ole uusi haavoittuvuus eikä siihen liity CVE-numeroa, vaan se on noin 74 000 tunnuksen kokoelma vanhasta datasta ja murretuista tiivisteistä. Suomalaisten ylläpitäjien kannattaa toimia CISAn listan mukaan heti, sillä kotimaista viikkokatsausta ei kesän aikana tule.

CISA
Varoitukset · 19.06.2026

Halpa tv-boksi voi olla osa miljoonien laitteiden bottiverkkoa – tehdasasetusten palautus ei auta

Neljä vuotta jatkunut Popa-välityspalvelu valjastaa 1,5–2,5 miljoonaa kuluttajalaitetta rikolliseen liikenteeseen. Tutkijat ovat yhdistäneet verkon NASDAQ-listattuun Alarum Technologiesiin. Haittaohjelma istuu laitteen laiteohjelmistossa, joten tehdasasetusten palautus ei poista sitä. Ainoa keino on irrottaa laite verkosta ja vaihtaa se.

Krebs on Security
Kalastelu · 19.06.2026

Kalastelusivu, jota et voi tunnistaa väärennökseksi – laitekoodikalastelu vie Microsoft-tilin MFA:n läpi

Laitekoodikalastelu hyödyntää aitoa OAuth-kirjautumismekanismia ja kääntää sen rikollisen hyväksi. Uhri syöttää koodin oikealla Microsoftin sivulla, suorittaa MFA:n itse ja luovuttaa istunnon hyökkääjälle. Kyberturvallisuuskeskus on saanut tapauksista ilmoituksia Suomesta.

Kyberturvallisuuskeskus
Kalastelu · 18.06.2026

Poliisi ei lähetä haastetta tekstiviestillä – tästä tunnistat huijauksen

Rikolliset esiintyvät poliisina sekä tekstiviesteissä että sähköposteissa uhkaamalla kuulustelulla, liikennesakolla tai oikeuden haasteella. Suomessa poliisi ei kuitenkaan koskaan lähetä haastetta tai maksuvaatimusta tekstiviestillä eikä sähköpostilla, eivätkä viranomaisten viestit sisällä kirjautumislinkkejä. Tämä yksi tieto riisuu huijaukselta sen voiman.

Verkkouutiset
Varoitukset · 18.06.2026

Eläkeläinen menetti 700 euroa lahjakorteissa – huijari esiintyi saman järjestön ystävänä

Etelä-savolainen eläkeläinen menetti 700 euroa ostettuaan ennakkoon ladattavia maksukortteja ja lähetettyään niiden koodit huijarille, joka esiintyi saman eläkeläisjärjestön ystävänä. Itä-Suomen poliisi muistuttaa, että lahjakorttikoodien pyytäminen maksuksi tai palkinnoksi on lähes varma merkki huijauksesta.

Itä-Suomen poliisi / Savon...
Tietoturva · 18.06.2026

FortiBleed paljasti 74 000 yrityspalomuurin VPN-tunnukset – sama tietovaras-haittaohjelma, joka iskee tavalliseen käyttäjään, kaataa lopulta yritykset

BleepingComputer raportoi FortiBleed-nimellä kulkevasta tunnuskasasta, joka paljastaa kelvolliset FortiGate VPN- ja ylläpitotunnukset lähes 74 000 palomuurille 194 maassa. Kyse ei ole uudesta tietoturva-aukosta vaan tietovaras-haittaohjelmilla aiemmin varastetuista ja murretuista tunnuksista. Suomessa aktiivinen huoli on tästä erillinen Fortinet-haavoittuvuus CVE-2026-24858.

BleepingComputer
Tietoturva · 18.06.2026

Kryptovaras väärensi koko maineensa — tähdet, arvostelut ja VirusTotal-leima eivät enää todista mitään

Check Point Research paljasti kampanjan, jossa rikollinen rakensi keinotekoisen luotettavuuden GitHubiin, SourceForgeen, YouTubeen ja VirusTotaliin samaan aikaan. Taakse kätkeytyy Rust-pohjainen leikepöytäkaappaaja, joka vaihtaa kopioidun kryptolompakon osoitteen hyökkääjän osoitteeksi. Ainoa keino, joka yhä toimii: tarkista koko liitetty lompakko-osoite ennen vahvistusta.

Check Point Research
Kalastelu · 17.06.2026

Lomakausi käynnistää matkahuijaukset – näin tunnistat väärennetyn lentoyhtiön tai hotellin viestin

Kyberturvallisuuskeskus nosti viimeisessä kesää edeltävässä viikkokatsauksessaan esiin matkailuun liittyvät kalasteluviestit. Rikolliset tekeytyvät lentoyhtiöiksi, hotelleiksi ja varauspalveluiksi kalastellakseen kirjautumistunnuksia ja maksukorttitietoja. Tästä tunnistat väärennetyn varausviestin ja näin suojaat lomarahasi.

Kyberturvallisuuskeskus —...
Varoitukset · 17.06.2026

Helppo raha on ansa: kesä houkuttelee nuoria rahamuuleiksi ja some-huijausten kohteiksi

S-Pankin ja Kantarin tuore kysely paljastaa, että yli puolet nuorista on kohdannut huijausyrityksiä somessa. Vaarallisimmaksi kesän ansaksi nousee rahamuulirekrytointi, jossa nuori voi syyllistyä rahanpesun avustamiseen tietämättään. Lisäksi liikkeellä on festarilippu-, mökkivuokraus- ja kesätyöhuijauksia.

S-Pankki / Taloustaito
Varoitukset · 17.06.2026

Poliisi varoittaa kukkaläheteistä: yllätyskukkien mukana viedään maksukortti ja PIN-koodi

Lounais-Suomen poliisi varoittaa varkaista, jotka tekeytyvät kukkaläheteiksi. Uhrilta peritään ovella pieni maksu kortilla, hänet ohjataan näppäilemään PIN-koodi useaan kertaan, ja kortti katoaa lähetin mukana. Touko–kesäkuussa 2026 on kirjattu kuusi tapausta Varsinais-Suomessa ja Satakunnassa.

Poliisi (Lounais-Suomen...
Tietoturva · 16.06.2026

Suomi saa vihdoin hälytykset suoraan puhelimeen – laki Cell Broadcastista valmistelussa, voimaan marraskuussa

Sisäministeriö valmistelee lakimuutosta, joka lisää vaaratiedotteen jakelukanavaksi Cell Broadcast -tekniikan. Hälytys tulee jokaiseen vaara-alueella olevaan puhelimeen ilman sovellusta, ja laki on tarkoitus saada voimaan 1.11.2026. Aito hälytys ei sisällä linkkejä eikä kehotuksia kirjautua tai maksaa – se erottaa sen tulevista jäljitelmistä.

Sisäministeriö:...
Tietoturva · 16.06.2026

Uusi Rokarolla-haittaohjelma kaappaa Android-puhelimen – naamioituu TikTokiksi ja Play Protectiksi, vie PIN-koodit ja kertakäyttösalasanat

Zimperiumin tutkijat dokumentoivat Rokarolla-nimisen Android-pankkitroijalaisen, joka leviää TikTokiksi ja Chromeksi naamioituvilla sivustoilla. Sen koko juju on esiintyä Play Protectina, jotta käyttäjä asentaa haitan ja antaa sille esteettömyysoikeudet. Yksi lupa riittää laitteen kaappaamiseen.

Zimperium zLabs — Rokarolla:...
Lataa lisää uutisia ↓ Näytetään 61–72 / 199