129 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

199 artikkelia · Paivitetty 21.07.2026
Kaikki Tietoturva 64 Kalastelu 41 Varoitukset 55 Tapaukset 27 Sijoitus-huijaukset 9 Identiteetti-varkaus 3
Kalastelu · 04.06.2026

Valelasku PayPalilta tai Amazonilta? Tässä huijauksessa ei ole linkkiä – vain puhelinnumero

Malwarebytes löysi takaisinsoittohuijauskampanjan kesken rakentamisen. Viestit tekeytyvät PayPalin, Amazonin ja Geek Squadin kuiteiksi, mutta sisältävät vain puhelinnumeron. Soittajaa odottaa valeasiakaspalvelija, joka tähtää etäyhteyteen ja pankkitietoihin – sama tekniikka kuin tutuissa teknisen tuen huijauksissa.

Malwarebytes Threat...
Tietoturva · 04.06.2026

Google tuo Androidiin suojan tekoälyhuijauspuheluita vastaan – näin tunnistat kloonatun äänen

Tekoälyllä kloonattu ääni tekee vanhasta hätähuijauksesta vakuuttavan: tutun ihmisen ääni soittaa ja pyytää rahaa heti. Google toi Androidille väärennetyn puhelun tunnistuksen, joka varmistaa puhelun laitelähteen RCS-kättelyllä. Suoja toimii vain Google-puhelinsovelluksen käyttäjien välillä, joten varma tunnistus jää yhä soittajan ja perheen tunnussanan varaan.

Google Security Blog – Android...
Tietoturva · 03.06.2026

Yliopiston Apteekki vuoti asiakkaiden lääkeostot Googlelle ja Metalle – miljoonasakko kaatui silti muotoseikkaan

Helsingin hallinto-oikeus kumosi Yliopiston Apteekille määrätyn 1 100 000 euron seuraamusmaksun, mutta vahvisti samalla tietosuojarikkomuksen tapahtuneen. Sakko kaatui muotoseikkaan: julkisoikeudelliselle laitokselle ei voi nykylain mukaan määrätä hallinnollista seuraamusmaksua. Tapaus paljastaa aukon Suomen tietosuojan valvonnassa ja muistuttaa terveyssivustojen seurantaevästeiden riskistä.

Yle
Tietoturva · 03.06.2026

Varjo-AI hiipii työpaikoille – luottamukselliset tiedot valuvat tekoälyyn ilman että kukaan huomaa

Varjo-AI tarkoittaa tekoälypalveluja, joita työntekijät ottavat käyttöön omin päin ilman organisaation lupaa ja valvontaa. Liimattu lähdekoodi, asiakastieto tai sopimusluonnos voi jäädä palvelun haltuun ja päätyä mallin opetukseen. Samsungin tapaus näytti, kuinka nopeasti tämä tapahtuu, ja tuoreet luvut kertovat ilmiön kasvavan.

Kauppalehti
Kalastelu · 03.06.2026

Väärennetty tekijänoikeusvaroitus vie Google-tunnukset – kirjautumisikkuna onkin vain kuva sivulla

Kalastelukampanja tekeytyy Googlen Chrome Web Store -valvonnaksi ja uhkaa poistaa kohteen laajennuksen tekijänoikeusvalituksen takia. Kirjautumisikkuna, jolla rikkomusta voi muka 'valittaa', on todellisuudessa Browser-in-the-Browser-temppu eli sivulle piirretty kuva aidosta selainikkunasta. Sama painostuksen logiikka uhkaa myös suomalaisia Meta-sivujen ja yritystilien omistajia.

Malwarebytes
Kalastelu · 02.06.2026

Vaihdoit salasanan ja teit kaksivaiheisen tunnistuksen – ja silti hyökkääjä on yhä tililläsi

Laitekoodikalastelussa uhri syöttää lyhyen koodin aitoon Microsoftin kirjautumiseen ja viimeistelee oman MFA:nsa, jolloin hyökkääjän laite rekisteröityy tilille. Kyberturvallisuuskeskus vahvisti 22.5.2026 tapauksia Suomessa ja kehottaa rajaamaan laitekoodikirjautumista. Tässä jutussa selitetään, miksi hyökkäys ohittaa MFA:n ja miten pääsy perutaan.

Kyberturvallisuuskeskus
Kalastelu · 02.06.2026

Traficomin nimissä leviää liikennesakkohuijaus, jonka takana on keksitty viranomainen

Traficomin nimissä lähetetyt kalasteluviestit väittävät vastaanottajalla olevan maksamaton liikennesakko. Sakon takana mainitaan keksitty viranomainen, ja viesti pyrkii saamaan uhrin luovuttamaan pankkitunnuksensa kiireen ja jäädytysuhan avulla. Aitojen viranomaisten nimet kannattaa tarkistaa, sillä ne eivät koskaan pyydä pankkitunnuksia viestin linkistä.

Kyberturvallisuuskeskus
Sijoitus-huijaukset · 02.06.2026

Poliisi: sijoitushuijarit pyytävät uhreja ostamaan kultaa ja luovuttamaan sen kuriirille

Poliisi varoittaa sijoitushuijauksesta, jossa uhrit houkutellaan ostamaan fyysistä kultaa ja luovuttamaan se henkilökohtaisesti kuriirille. Tyyli noudattaa niin sanottua sikateurastusta, jossa luottamus rakennetaan pienillä tuotoilla ennen suurta menetystä. Keväällä 2026 asiasta on tehty useita rikosilmoituksia.

Poliisi
Tietoturva · 02.06.2026

Metan tekoälybotti palautti vieraita Instagram-salasanoja – kaksivaiheinen tunnistus pysäytti hyökkäyksen

Hyökkääjät huijasivat Metan tekoälypohjaista tukibottia palauttamaan salasanoja Instagram-tileille, joita he eivät omistaneet. Kohteena olivat muun muassa Valkoisen talon vanha tili ja Sephora. Jokainen tili, jossa oli kaksivaiheinen tunnistus käytössä, kesti hyökkäyksen.

Krebs on Security
Kalastelu · 01.06.2026

Huijarit tekeytyvät Signalin tueksi ja kalastelevat varmuuskopion palautusavainta – koko viestihistoria vaarassa

Malwarebytes varoittaa kampanjasta, jossa rikolliset esiintyvät Signalin tukena ja huijaavat käyttäjiä luovuttamaan varmuuskopion palautusavaimen. Avaimella hyökkääjä palauttaa uhrin viestiarkiston omalle laitteelleen ja pääsee lukemaan vanhat keskustelut. Päästä päähän -salaus ei auta, koska huijaus kohdistuu ihmiseen, ei salaukseen.

Malwarebytes
Varoitukset · 01.06.2026

FBI: yli 4 300 väärennettyä FIFA-sivustoa odottaa MM-kisojen alkua – myös suomalaisfanit maksukohteena

FBI varoittaa väärennetyistä FIFA-sivustoista ennen kesän MM-kisoja. Tietoturvayhtiö Group-IB on löytänyt yli 4 300 huijaustunnusta, joista valtaosa odottaa aktivointia. Suomi ei päässyt kisoihin, mutta monikielinen huijaussivusto tähtää myös suomalaisiin faneihin.

FBI IC3 (PSA I-052726-PSA)
Tietoturva · 01.06.2026

Uusi kyberkestävyyslaki astui voimaan tänään – halvan älylaitteen pitää vihdoin olla turvallinen jo kaupan hyllyllä

EU:n kyberkestävyysasetusta täydentävä kansallinen laki tuli voimaan 1.6.2026. Se määrää jatkossa, että verkkoon kytkettävien laitteiden ja ohjelmistojen pitää täyttää tietoturvan perusvaatimukset jo ennen myyntiä. Ilmoitusvelvollisuudet alkavat syksyllä, mutta markkinoillepääsyn ehto astuu voimaan vasta joulukuussa 2027.

Traficom
Lataa lisää uutisia ↓ Näytetään 97–108 / 199