Tuoreimmat uutiset.
Huijari lähettää nyt kuriirin ovelle – FBI varoittaa käteisnoudoista, Suomessa uhreja pyydetään ostamaan kultaa
FBI varoittaa, että sijoitushuijarit lähettävät kuriirin noutamaan käteistä uhrin kotoa, kun pankki estää tilisiirrot. Suomessa poliisi kuvasi keväällä lähes saman tempun, jossa uhri ohjataan nostamaan käteistä ja ostamaan kultaa luovutettavaksi kuriirille. Kuriiri tunnistautuu sovitulla salasanalla tai setelin sarjanumerolla.
Hammaslääkärin nimissä lähetetään nyt huijausviestejä – sama kalasteluaalto käyttää myös OmaKantaa, Veroa ja pankkeja
Kyberturvallisuuskeskus varoittaa tekstiviestistä, joka väittää vastaanottajalla olevan varattu aika hammastarkastukseen. Linkki johtaa kalastelusivulle. Samalla viikolla liikkeellä on myös OmaKantaa, Veroa ja Aktiaa matkivia kalasteluviestejä, jotka tähtäävät pankkitunnuksiin.
Kiinalaisryhmä TA4922 laajentaa kalasteluaan Eurooppaan – palkka- ja laskuhuijaus siirtää uhrin WhatsAppiin
Tietoturvayhtiö Proofpoint seuraa kiinankielistä rikollisryhmää TA4922, joka levitti aiemmin haittaohjelmia Itä-Aasiaan ja siirtyi vuonna 2026 Britanniaan, Saksaan, Italiaan ja Etelä-Afrikkaan. Houkuttimina toimivat HR-, palkanmaksu-, vero- ja laskuaiheiset viestit, jotka ohjaavat uhrin viestisovellukseen. Suomea ei ole nimetty kohteeksi, mutta sama työpaikkakalastelun kaava on saapunut tänne ennenkin.
Kesä on toimitusjohtajahuijauksen kulta-aikaa — nyt pomon ääni ja kasvot voidaan väärentää
Kyberturvallisuuskeskus varoittaa kahdessa kesäkuun viikkokatsauksessaan, että kesä on toimitusjohtajahuijauksen otollisinta aikaa. Huijari esiintyy yrityksen johtajana ja vaatii kiireellistä maksua tai tilinumeron vaihtoa, yhä useammin väärennetyn ääni- tai videoviestin tukemana. Suojaksi riittää yksi etukäteen sovittu varmistusaskel.
Väärennetty Klarna-puhelu vaatii 299 euroa — sitten uhri asentaa etäkäyttöohjelman ja tili tyhjenee
Kyberturvallisuuskeskus varoittaa vishing-aallosta, jossa automaattipuhelu väittää 299 euron Klarna-laskua maksamatta. Uhri ohjataan asentamaan KlarnaVieweriksi naamioitu etäkäyttöohjelma, jonka turvin rikolliset tyhjentävät tilin. Ohjelma on oikeasti aito UltraViewer, joten virustorjunta ei reagoi siihen.
Tekoäly kirjoitti täydellistä suomea – jättihuijausverkosto kaatui, mutta tekstiviesti petkuttaa silti
Google haastoi Outsider Enterprise -nimisen kalastelupalvelun oikeuteen ja FBI tuhosi sen infrastruktuurin kesäkuussa 2026. Verkosto ei murtanut Geminiä vaan neuvoi asiakkaitaan käskyttämään tekoälyä rakentamaan virheettömiä huijaussivuja. Juuri tämä tekee vanhasta 'tunnista huono suomi' -ohjeesta hyödyttömän, ja siksi Traficomin uusi lähettäjätietojen varmennussääntö on Suomen rakenteellinen vastaus.
Europol katkaisi kiristyshaittaohjelmien rahaputken — AudiA6-kryptorahanpesupalvelu alas
Europol kertoo katkaisseensa AudiA6-nimisen kryptovaluuttojen rahanpesupalvelun, jota kiristyshaittaohjelmaryhmät ja verkkorikolliset käyttivät rikoshyötyjen pesemiseen. Rahanpesun rakenteisiin iskeminen tekee koko huijaustaloudesta kannattamattomamman.
Tutkimus: 88 % ei enää erota mikä netissä on aitoa – ja Suomessa se näkyy sijoitushuijauksissa
Malwarebytesin tuore kysely kertoo, että 88 prosenttia vastaajista ei enää luota osaavansa erottaa aitoa sisältöä tekoälyllä tehdystä. Sama luottamuskato näkyy Suomessa konkreettisesti deepfake-sijoitushuijauksina, joissa väärennetään tunnettuja suomalaisia sijoittajia ja pankkijohtajia. Juttu tarjoaa työkalut väärennösten tunnistamiseen.
Vuosikymmenen toiminut kalastelutehdas kaatui – näin 'phishing-as-a-service' tekee huijaamisesta valmispaketin
INTERPOLin koordinoima Operaatio Ramz pysäytti lähes vuosikymmenen toimineen SniperDz-kalastelualustan ja johti 201 pidätykseen 13 maassa. Alustalta vuokrattiin valmiita huijaussivuja, jotka jäljittelivät PayPalia, Netflixiä ja Steamia. Suomalaisuhreja ei julkisuudessa vahvistettu, mutta juuri tällainen palvelumalli tuo kalastelun Suomeen riippumatta siitä, missä tekijät istuvat.
Telia estää jo lähes 5 miljoonaa huijaussivulle ohjausta kuukaudessa — nyt suoja laajenee mobiililaajakaistaan
Telian Haittasivuvahti estää kuukausittain lähes viisi miljoonaa ohjausta tunnetuille huijaus- ja haittaohjelmasivuille. Huhtikuussa puhelinliittymiin tullut suoja laajenee nyt mobiililaajakaistaan. Samanlainen verkkotason esto on tulossa myös muille operaattoreille, joten kannattaa tarkistaa, mitä oma liittymä jo sisältää.
Kyberturvallisuuskeskus varoittaa Check Pointin VPN-aukosta — hyökkääjät pääsevät sisään ilman tunnuksia
Check Pointin VPN-tuotteista löytyi kriittinen tunnistautumisen ohitus (CVE-2026-50751, CVSS 9.3), jota hyökkääjät ovat hyödyntäneet nollapäivänä toukokuusta lähtien. Kyberturvallisuuskeskus kehottaa päivittämään heti ja poistamaan vanhentuneen IKEv1-protokollan käytöstä. Tavalliselle etätyöntekijälle uhka on välillinen mutta todellinen — työnantajan VPN voi olla kiristyshaittaohjelman sisäänkäynti.
Microsoft paikkasi lähes 200 aukkoa kerralla — tärkein teko sinulle on yksi nappi
Microsoft julkaisi 10.6.2026 kaikkien aikojen suurimman paikkatiistain ja korjasi noin 200 haavoittuvuutta, joista 33 on luokiteltu kriittisiksi. Kolme aukoista oli julkisesti paljastettu ennen paikkausta, mutta aktiivisia hyökkäyksiä ei ole raportoitu. Tekoälyavusteinen aukkojen etsintä ajaa nyt ennätysmääriä.