219 aktiivista uhkaa
Huijausvahti

#kryptovaluutta

29 artikkelia

Tietoturva · 22.09.2026

Valeduunihaastattelut tartuttivat 30 000 laitetta – hyökkääjät veivät kehittäjiltä 10,71 miljoonaa dollaria kryptovaroja

Kansainvälinen viranomaisyhteistyö kertoi syyskuussa 2026, että Pohjois-Koreaan yhdistetty WaterPlum-ryhmä on tartuttanut yli 30 000 laitetta valeduunihaastatteluilla joulukuun 2025 ja heinäkuun 2026 välisenä aikana. Ryhmä vaaransi yli 7 000 kryptolompakkoa tai kirjautumistietoa ja ohjasi Pohjois-Koreaan noin 1,7 miljardia jeniä. Suomalaisia uhreja ei ole vahvistettu, mutta hyökkäystapa koskettaa myös Suomen kehittäjiä ja IT-alan työnhakijoita.

Australian Signals Directorate...
→
Kalastelu · 16.09.2026

Hakutulokset ohjaavat valekassoille – krypto-lahjakorttihuijaus jäljittelee Bitrefilliä

Malwarebytes löysi joukon valesivustoja, jotka jäljittelevät krypto-lahjakorttipalvelu Bitrefilliä pikselintarkasti ja houkuttelevat uhreja hakutulosten ja -mainosten kautta. Maksu tapahtuu suoraan kryptovaluutalla rikollisen lompakkoon, eikä uhrin tarvitse koskaan kirjautua mihinkään tiliin. Suomalaisia viranomaisia ei ole kommentoinut tapausta.

Malwarebytes Labs
→
Identiteetti-varkaus · 15.09.2026

Revolut vuosi asiakastietoja huijareille väärennetyllä viranomaispyynnöllä – kohteena varakkaat kryptosijoittajat

Revolut vahvisti syyskuussa, että rikollinen käytti aidon viranomaisen sähköpostiosoitetta niin sanotulla kiireellisellä tietopyynnöllä ja sai haltuunsa asiakkaiden henkilö- ja tilitietoja. Kohteena olivat erityisesti varakkaat kryptosijoittajat, eikä salasanoja tai varoja Revolutin mukaan vaarantunut. Sama tekniikka iski aiemmin Appleen, Metaan ja Discordiin.

The Record
→
Kalastelu · 12.09.2026

Sähköpostipalvelu Brevon tietomurto levitti kalasteluviestejä kryptoasiakkaille: 138 tiliä väärinkäytettiin

Sähköpostimarkkinointipalvelu Brevon tietomurto altisti kryptovaluutta-alan yritysten asiakkaita kalasteluviesteille syyskuussa 2026. Trezorin, CoinTrackingin ja BitBoxin nimissä lähetetyt viestit kulkivat yritysten omien, aitojen lähetysjärjestelmien kautta, ja Brevon lopullisen selvityksen mukaan väärinkäytettyjä tilejä oli 138, ei aiemmin ilmoitettua 120.

Trezor Blog
→
Tapaukset · 10.09.2026

Yhdysvallat pysäytti Xinbi Guarantee -rikosmarkkinapaikan – 52,8 miljoonaa dollaria kryptovaroja jäädytettiin

Yhdysvaltain valtiovarainministeriö ja oikeusministeriö iskivät syyskuun alussa kiinalaistaustaiseen Xinbi Guarantee -rikosmarkkinapaikkaan, joka on Ellipticin mukaan välittänyt vähintään 24 miljardin dollarin edestä kryptovaluuttaa vuodesta 2022. Yhdysvaltain Secret Service jäädytti yhteistyössä Ellipticin kanssa 52,8 miljoonaa dollaria 52 lompakosta, minkä lisäksi Tether jäädytti erikseen 12 miljoonaa dollaria Xinbin omilta myyjiltään keräämiltä tileiltä. Xinbi ilmoitti Telegramissa siirtyvänsä USDD-vakaakolikkoon jatkaakseen toimintaansa.

Yhdysvaltain...
→
Sijoitus-huijaukset · 10.09.2026

Rikollisten ”takuumarkkinapaikat” pyörittävät miljardien sijoitushuijausbisnestä – myös suomalaisia on houkuteltu mukaan

Telegramissa toimivat niin kutsutut takuumarkkinapaikat takaavat maksut rikollisten palveluntarjoajien ja ostajien välillä, ja tuorein niistä, Xinbi Guarantee, menetti varojaan Yhdysvaltain viranomaisille syyskuussa 2026. Yksi alusta korvaa toisen kuukausien syklissä, ja poliisi on vahvistanut suomalaisten joutuneen kohteeksi ja osin rekrytoiduksi samaan rikosinfrastruktuuriin jo maaliskuusta 2025 lähtien.

Elliptic, Elliptic helps US...
→
Tapaukset · 09.09.2026

226 miljoonan euron kryptohuijauksen johtaja tunnusti syyllisyytensä – vankeutta luvassa jopa 20 vuotta

22-vuotias singaporelainen Malone Lam tunnusti tiistaina Washingtonissa johtaneensa järjestäytynyttä rikollisryhmää, joka varasti kryptovaluuttaa esiintymällä Applen ja Googlen tukihenkilöstönä ja murtautumalla uhrien koteihin. Tuomiota ei ole vielä annettu, mutta enimmäisrangaistus on 20 vuotta vankeutta.

U.S. Attorney's Office for the...
→
Tietoturva · 02.09.2026

Suosittu selainlaajennus vaihtoi omistajaa ja muuttui vakoiluohjelmaksi

Tietoturvayhtiö Socket paljasti 19 haitallisen Chrome- ja Edge-laajennuksen kampanjan, jossa viisi alun perin turvallista laajennusta ostettiin kehittäjiltään ja muutettiin vakoiluohjelmiksi tavallisen näyttävän päivityksen kautta. Chrome-versiot on poistettu kaupasta, mutta lippulaivalaajennuksen Edge-versio oli Socketin raportin mukaan yhä käytössä uudella komentopalvelimella.

Socket
→
Sijoitus-huijaukset · 21.08.2026

40 haitallista Firefox-laajennusta naamioitui kryptolompakoiksi – tavoitteena käyttäjien siemenlauseet

Socket.dev-tietoturvayhtiö paljasti kampanjan, jossa 40 haitallista Firefox-laajennusta jäljitteli OKX-, Rabby Wallet-, TronLink- ja Portal-lompakoita varastaakseen käyttäjien palautuslauseita ja yksityisiä avaimia. Kampanja oli toiminnassa maaliskuusta 2026 lähtien ennen paljastumistaan 20. elokuuta, ja laajennukset käyttivät useita eri tekniikoita tietojen keräämiseen.

Socket.dev Threat Research
→
Tietoturva · 12.08.2026

Tutkijat perustivat valekryptofirman ja palkkasivat kolme pohjoiskorealaista koodaria

Mauro Eldritch ja Heiner García pyörittivät viiden viikon ajan olematonta DeFi-yritystä ja palkkasivat kolme kehittäjää, joita he pitävät pohjoiskorealaisina IT-työntekijöinä. Paljastavia olivat väärä osavaltio ajokortissa, tekoälyn vesileima henkilöpaperissa ja työaseman ensimmäiset minuutit. Suomesta ei ole dokumentoitua tapausta, mutta Eurooppa on vahvistettu kohde.

ANY.RUN: Smile, You're on...
→
Sijoitus-huijaukset · 10.08.2026

500 dollarin valmispaketti tekee kenestä tahansa sijoitushuijarin

Malwarebytesin tutkijat löysivät rikollispalstalta 500 dollarin hintaisen valmispaketin, joka rakentaa Teslan nimellä esiintyvän valeennakkomyynnin. Sivusto noutaa uhrin X-profiilikuvan, laskee hänelle kuvitteellisen token-osuuden ja pyytää lopuksi lompakon 12 sanan palautuslausetta. Paketti toimii usealla kielellä, joten suomenkielinen toteutus ei vaatisi ostajalta lisätyötä.

Malwarebytes, New turnkey kit...
→
Varoitukset · 07.08.2026

macOS-haittaohjelma ei tyhjennä kryptolompakkoa vaan ottaa siitä prosentin

Huntressin tutkijat kuvaavat Go-kielisen macOS-haittaohjelman, joka muokkaa kryptosiirtoa ennen allekirjoitusta ja ohjaa itselleen määriteltävän osuuden varoista. Tartunta alkaa sivustolta, joka käskee liittämään komennon Terminaaliin. Kyberturvallisuuskeskus kertoo, että samaa ClickFix-tekniikkaa on käytetty Suomessa murrettujen verkkosivujen kautta, mutta Suomen tapauksia ei ole yhdistetty tähän macOS-haittaohjelmaan.

Huntress, Mac Crypto Draining...
→
Kalastelu · 06.08.2026

Coldcard-omistajille tarjotaan turvallisuusauditointia – kloonisivun chatissa vastaa oikea ihminen

Coldcard-laitelompakoiden omistajille lähetetään kalasteluviestejä, joissa luvataan turvallisuusauditointi ja annetaan määräajaksi 10. elokuuta. Kloonisivustolla on chat, jossa oikea ihminen opastaa lataamaan .bat-tiedoston, joka asentaa koneelle ScreenConnect-etähallintaohjelman. Suomalaisia kryptolompakon omistajia lähestyttiin jo heinäkuun lopussa aivan eri reittiä, kun K-Ryhmän verkkopalveluissa oli lompakoihin kohdistuvaa haitallista koodia.

BleepingComputer: COLDCARD...
→
Tietoturva · 03.08.2026

Kukaan ei klikannut mitään – 1 367 bitcoinia katosi lompakoista, joiden avaimet oli arvattu valmiiksi

Coldcard-laitelompakoissa satunnaisluvun paikalle päätyi vuonna 2021 ohjelmallinen kaava, jota syötettiin sirun sarjanumerolla ja ajastimen lukemalla. Galaxy Research on kartoittanut kolme tyhjennysaaltoa, joissa 4 585 osoitteesta katosi 1 367 bitcoinia eli noin 88,6 miljoonaa dollaria. Coinkite on vahvistanut virheen mutta ei sitä, että se aiheutti varkaudet.

Galaxy Research:...
→
Tietoturva · 30.07.2026

Kahden miljardin latauksen hyökkäys tuotti 600 dollaria – tekijäksi nimetään Pohjois-Korea

Amazon Threat Intelligence liitti keskiviikkona kolme npm-pakettien kaappausta Sapphire Sleet -nimellä tunnettuun pohjoiskorealaiseen ryhmään. Syyskuun 2025 murrossa myrkytetyt versiot olivat jaossa noin kaksi tuntia, ja haittakoodi vaihtoi kryptovaluuttasiirtojen vastaanottajaosoitteita selaimessa. Saaliin suuruudesta lähteet ovat eri mieltä, eikä yksikään suomalainen viranomainen ole liittänyt npm-hyökkäyksiä Pohjois-Koreaan.

Amazon: Amazon identifies...
→
Tapaukset · 28.07.2026

Vale-lompakko tuli Applen omasta kaupasta – kolme käyttäjää haastoi yhtiön oikeuteen 1,8 miljoonan dollarin bitcoin-menetyksistä

Kolme yhdysvaltalaista haastoi Applen oikeuteen menetettyään yhteensä noin 1,8 miljoonaa dollaria bitcoineina App Storesta ladatulle vale-lompakolle. Kanne ei koske huijaussovelluksen koodia vaan Applen omaa lupausta siitä, että kaupan sovellukset on tarkastettu. Traficomin ohje suosittelee virallisia sovelluskauppoja, mutta lisää itse varauksen harkinnasta.

BleepingComputer
→
Varoitukset · 20.07.2026

Uusi työpaikka, mukana koodaustesti – joka tyhjentää kryptolompakkosi

Elastic Security Labs paljasti pohjoiskorealaisen valerekry-kampanjan, jossa Slackissa jaettu koodaustehtävä asentaa kryptolompakot ja tunnukset varastavan haittaohjelman. Kyberturvallisuuskeskus on varoittanut samasta menetelmästä. Näin tunnistat valerekrytoinnin etkä aja vierasta koodia pääkoneellasi.

The Hacker News
→
Varoitukset · 20.07.2026

Älä aja verkkosivun antamaa komentoa – macOS-haittaohjelma kaappaa Telegramin ja tyhjentää kryptolompakon

Tietoturvayhtiö SlowMist paljasti macOS-haittaohjelman, joka leviää huijaamalla käyttäjän ajamaan Terminal-komennon tai avaamaan skriptitiedoston. Se kopioi Telegramin istuntotiedostot ja pääsee tilille ilman kaksivaiheista tunnistusta sekä varastaa 16 kryptolompakkosovelluksen tiedot. Kyberturvallisuuskeskus on varoittanut sekä tästä ClickFix-menetelmästä että Telegram-tilien kaappauksista.

SlowMist
→
Sijoitus-huijaukset · 10.07.2026

MM-kisojen kryptoennustussivut ovat toistaiseksi vieneet alle 1 700 dollaria – ja juuri se on huolestuttavaa

TRM Labsin tunnistamat MM-kisojen kryptohuijausosoitteet ovat keränneet yhteensä alle 1 700 dollaria, ja Malwarebytes kuvaa viisi tapaa, joilla ennustussivut tekevät rahaa. Pieni summa kertoo, että kisojen ympärille rakennettu huijauskoneisto on vasta käynnistymässä. MiCA-luvaton offshore-sivusto jää suomalaisen sijoittajansuojan ulkopuolelle.

Malwarebytes
→
Sijoitus-huijaukset · 29.06.2026

236 000 valesivua yhdellä työkalulla – näin valekryptopörssit valmistetaan liukuhihnalta

Infoblox jäljitti yli 236 000 huijaussivua, jotka on rakennettu samalla kiinalaisella ohjelmistokehyksellä. Sama liukuhihna ruokkii sijoituspetoksia, jotka veivät suomalaisilta yli 24 miljoonaa euroa vuonna 2025. Tarkista alusta Finanssivalvonnan rekistereistä ennen talletusta.

Infoblox Threat Intel
→
Tapaukset · 26.06.2026

Puola pidätti SIM-kaappausryhmän – näin numerosi kaappaus murtaa tekstiviestivarmennuksen

Puolan kyberrikollisuusyksikkö CBZC pidätti neljä SIM-kaappauksesta epäiltyä, jotka tyhjensivät kryptopörssitilejä miljoonien arvosta. Juttu selittää, miten numeron kaappaus murtaa tekstiviestivarmennuksen ja miten suomalainen suojaa liittymänsä operaattorin PIN-koodilla ja autentikaattorisovelluksella.

BleepingComputer
→
Tietoturva · 18.06.2026

Kryptovaras väärensi koko maineensa — tähdet, arvostelut ja VirusTotal-leima eivät enää todista mitään

Check Point Research paljasti kampanjan, jossa rikollinen rakensi keinotekoisen luotettavuuden GitHubiin, SourceForgeen, YouTubeen ja VirusTotaliin samaan aikaan. Taakse kätkeytyy Rust-pohjainen leikepöytäkaappaaja, joka vaihtaa kopioidun kryptolompakon osoitteen hyökkääjän osoitteeksi. Ainoa keino, joka yhä toimii: tarkista koko liitetty lompakko-osoite ennen vahvistusta.

Check Point Research
→
Tapaukset · 12.06.2026

Europol katkaisi kiristyshaittaohjelmien rahaputken — AudiA6-kryptorahanpesupalvelu alas

Europol kertoo katkaisseensa AudiA6-nimisen kryptovaluuttojen rahanpesupalvelun, jota kiristyshaittaohjelmaryhmät ja verkkorikolliset käyttivät rikoshyötyjen pesemiseen. Rahanpesun rakenteisiin iskeminen tekee koko huijaustaloudesta kannattamattomamman.

The Hacker News
→
Tapaukset · 04.06.2026

Yhdysvallat jäädytti 3,8 miljoonan dollarin huijausvarat – sama 'sikateurastus' tyhjentää suomalaistenkin tilit

Yhdysvaltain oikeusministeriön Disruption Week -operaatio sai yksityisyritykset jäädyttämään 3,8 miljoonan dollarin huijausvarat ja sulkemaan miljoonia petostilejä. Taustalla on sikateurastukseksi kutsuttu sijoitushuijaus, jota pyöritetään Kaakkois-Aasian tehdaslaitoksista. Europol on purkanut samalla mallilla toimivia satojen miljoonien eurojen verkostoja, ja suomalaiset menettivät huijauksiin viime vuonna 62,9 miljoonaa euroa.

US Department of Justice –...
→
Tapaukset · 14.05.2026

Dream Marketin admin pidätettiin Saksassa – kultaharkot paljastivat seitsemän vuoden tauon jälkeen

Saksalainen Owe Martin Andresen pidätettiin toukokuun alussa epäiltynä Dream Market -markkinapaikan johtamisesta. Yhdysvaltain syyte avattiin 13. toukokuuta Atlantassa, koska Andresen pesi voittoja paikallisen kryptopalvelun kautta kultaharkoiksi. Tapaus näyttää, miten ketjuanalyysi muistaa vuosien takaiset siirrot.

DEA — German citizen charged
→
Tapaukset · 04.05.2026

276 pidätetty ja 701 miljoonan dollarin kryptovarat jäädytetty – huijaustehtaat kaatuvat Kaakkois-Aasiassa

Operation Tri-Force Sentinel -operaatiossa pidätettiin 276 henkilöä, jäädytettiin 701 miljoonan dollarin kryptovarat ja purettiin yhdeksän huijaustehdasta Kaakkois-Aasiassa. Yhdysvaltain valtiovarainministeriö asetti pakotteita kambodzalaiselle senaattorille, jolla on kytköksiä huijausverkostoihin.

U.S. Department of Justice
→
Kalastelu · 04.05.2026

Telegramin Mini App -ominaisuus kaapattu kryptohuijauksiin – näin tunnistat väärennökset

Kyberturvallisuusyhtiö CTM360 on dokumentoinut FEMITBOT-huijausoperaation, joka käyttää Telegramin Mini App -ominaisuutta väärennettyjen kryptokaupankäyntialustojen levittämiseen. Huijaussivut esiintyvät tunnettujen brändien nimissä ja varastavat uhrien kryptovaluuttoja. Telegram-pohjainen kryptohaittaohjelmatoiminta on kasvanut 2 000 prosenttia marraskuun 2024 ja tammikuun 2025 välillä.

CTM360
→
Tapaukset · 30.04.2026

Europol ja FBI hajottivat kryptohuijausrinkejä — 286 pidätystä ja yli 750 miljoonaa takavarikoitu

Kansainväliset viranomaiset hajottivat yhden viikon aikana kaksi massiivista kryptohuijausrinkiä. Euroopassa ja Yhdysvalloissa pidätettiin yhteensä 286 henkilöä, ja takavarikoitua omaisuutta kertyi yli 750 miljoonan euron edestä.

Europol
→
Tapaukset · 28.04.2026

Yhdysvallat alkaa kieltää kryptoautomaatteja huijausten vuoksi — Suomessa toimii 15 automaattia

Tennessee on toinen Yhdysvaltain osavaltio, joka kieltää kryptoautomaatit huijausten vuoksi. FBI:n mukaan kryptoautomaattihuijaukset aiheuttivat 333 miljoonan dollarin tappiot vuonna 2025. Suomessa toimii noin 15 kryptoautomaattia, joita MiCA-asetus säätelee.

Tennessee House Republican...
→