139 aktiivista uhkaa
Huijausvahti

#kryptovaluutta

15 artikkelia

Tietoturva · 30.07.2026

Kahden miljardin latauksen hyökkäys tuotti 600 dollaria – tekijäksi nimetään Pohjois-Korea

Amazon Threat Intelligence liitti keskiviikkona kolme npm-pakettien kaappausta Sapphire Sleet -nimellä tunnettuun pohjoiskorealaiseen ryhmään. Syyskuun 2025 murrossa myrkytetyt versiot olivat jaossa noin kaksi tuntia, ja haittakoodi vaihtoi kryptovaluuttasiirtojen vastaanottajaosoitteita selaimessa. Saaliin suuruudesta lähteet ovat eri mieltä, eikä yksikään suomalainen viranomainen ole liittänyt npm-hyökkäyksiä Pohjois-Koreaan.

Amazon: Amazon identifies...
Tapaukset · 28.07.2026

Vale-lompakko tuli Applen omasta kaupasta – kolme käyttäjää haastoi yhtiön oikeuteen 1,8 miljoonan dollarin bitcoin-menetyksistä

Kolme yhdysvaltalaista haastoi Applen oikeuteen menetettyään yhteensä noin 1,8 miljoonaa dollaria bitcoineina App Storesta ladatulle vale-lompakolle. Kanne ei koske huijaussovelluksen koodia vaan Applen omaa lupausta siitä, että kaupan sovellukset on tarkastettu. Traficomin ohje suosittelee virallisia sovelluskauppoja, mutta lisää itse varauksen harkinnasta.

BleepingComputer
Varoitukset · 20.07.2026

Uusi työpaikka, mukana koodaustesti – joka tyhjentää kryptolompakkosi

Elastic Security Labs paljasti pohjoiskorealaisen valerekry-kampanjan, jossa Slackissa jaettu koodaustehtävä asentaa kryptolompakot ja tunnukset varastavan haittaohjelman. Kyberturvallisuuskeskus on varoittanut samasta menetelmästä. Näin tunnistat valerekrytoinnin etkä aja vierasta koodia pääkoneellasi.

The Hacker News
Varoitukset · 20.07.2026

Älä aja verkkosivun antamaa komentoa – macOS-haittaohjelma kaappaa Telegramin ja tyhjentää kryptolompakon

Tietoturvayhtiö SlowMist paljasti macOS-haittaohjelman, joka leviää huijaamalla käyttäjän ajamaan Terminal-komennon tai avaamaan skriptitiedoston. Se kopioi Telegramin istuntotiedostot ja pääsee tilille ilman kaksivaiheista tunnistusta sekä varastaa 16 kryptolompakkosovelluksen tiedot. Kyberturvallisuuskeskus on varoittanut sekä tästä ClickFix-menetelmästä että Telegram-tilien kaappauksista.

SlowMist
Sijoitus-huijaukset · 10.07.2026

MM-kisojen kryptoennustussivut ovat toistaiseksi vieneet alle 1 700 dollaria – ja juuri se on huolestuttavaa

TRM Labsin tunnistamat MM-kisojen kryptohuijausosoitteet ovat keränneet yhteensä alle 1 700 dollaria, ja Malwarebytes kuvaa viisi tapaa, joilla ennustussivut tekevät rahaa. Pieni summa kertoo, että kisojen ympärille rakennettu huijauskoneisto on vasta käynnistymässä. MiCA-luvaton offshore-sivusto jää suomalaisen sijoittajansuojan ulkopuolelle.

Malwarebytes
Sijoitus-huijaukset · 29.06.2026

236 000 valesivua yhdellä työkalulla – näin valekryptopörssit valmistetaan liukuhihnalta

Infoblox jäljitti yli 236 000 huijaussivua, jotka on rakennettu samalla kiinalaisella ohjelmistokehyksellä. Sama liukuhihna ruokkii sijoituspetoksia, jotka veivät suomalaisilta yli 24 miljoonaa euroa vuonna 2025. Tarkista alusta Finanssivalvonnan rekistereistä ennen talletusta.

Infoblox Threat Intel
Tapaukset · 26.06.2026

Puola pidätti SIM-kaappausryhmän – näin numerosi kaappaus murtaa tekstiviestivarmennuksen

Puolan kyberrikollisuusyksikkö CBZC pidätti neljä SIM-kaappauksesta epäiltyä, jotka tyhjensivät kryptopörssitilejä miljoonien arvosta. Juttu selittää, miten numeron kaappaus murtaa tekstiviestivarmennuksen ja miten suomalainen suojaa liittymänsä operaattorin PIN-koodilla ja autentikaattorisovelluksella.

BleepingComputer
Tietoturva · 18.06.2026

Kryptovaras väärensi koko maineensa — tähdet, arvostelut ja VirusTotal-leima eivät enää todista mitään

Check Point Research paljasti kampanjan, jossa rikollinen rakensi keinotekoisen luotettavuuden GitHubiin, SourceForgeen, YouTubeen ja VirusTotaliin samaan aikaan. Taakse kätkeytyy Rust-pohjainen leikepöytäkaappaaja, joka vaihtaa kopioidun kryptolompakon osoitteen hyökkääjän osoitteeksi. Ainoa keino, joka yhä toimii: tarkista koko liitetty lompakko-osoite ennen vahvistusta.

Check Point Research
Tapaukset · 12.06.2026

Europol katkaisi kiristyshaittaohjelmien rahaputken — AudiA6-kryptorahanpesupalvelu alas

Europol kertoo katkaisseensa AudiA6-nimisen kryptovaluuttojen rahanpesupalvelun, jota kiristyshaittaohjelmaryhmät ja verkkorikolliset käyttivät rikoshyötyjen pesemiseen. Rahanpesun rakenteisiin iskeminen tekee koko huijaustaloudesta kannattamattomamman.

The Hacker News
Tapaukset · 04.06.2026

Yhdysvallat jäädytti 3,8 miljoonan dollarin huijausvarat – sama 'sikateurastus' tyhjentää suomalaistenkin tilit

Yhdysvaltain oikeusministeriön Disruption Week -operaatio sai yksityisyritykset jäädyttämään 3,8 miljoonan dollarin huijausvarat ja sulkemaan miljoonia petostilejä. Taustalla on sikateurastukseksi kutsuttu sijoitushuijaus, jota pyöritetään Kaakkois-Aasian tehdaslaitoksista. Europol on purkanut samalla mallilla toimivia satojen miljoonien eurojen verkostoja, ja suomalaiset menettivät huijauksiin viime vuonna 62,9 miljoonaa euroa.

US Department of Justice –...
Tapaukset · 14.05.2026

Dream Marketin admin pidätettiin Saksassa – kultaharkot paljastivat seitsemän vuoden tauon jälkeen

Saksalainen Owe Martin Andresen pidätettiin toukokuun alussa epäiltynä Dream Market -markkinapaikan johtamisesta. Yhdysvaltain syyte avattiin 13. toukokuuta Atlantassa, koska Andresen pesi voittoja paikallisen kryptopalvelun kautta kultaharkoiksi. Tapaus näyttää, miten ketjuanalyysi muistaa vuosien takaiset siirrot.

DEA — German citizen charged
Tapaukset · 04.05.2026

276 pidätetty ja 701 miljoonan dollarin kryptovarat jäädytetty – huijaustehtaat kaatuvat Kaakkois-Aasiassa

Operation Tri-Force Sentinel -operaatiossa pidätettiin 276 henkilöä, jäädytettiin 701 miljoonan dollarin kryptovarat ja purettiin yhdeksän huijaustehdasta Kaakkois-Aasiassa. Yhdysvaltain valtiovarainministeriö asetti pakotteita kambodzalaiselle senaattorille, jolla on kytköksiä huijausverkostoihin.

U.S. Department of Justice
Kalastelu · 04.05.2026

Telegramin Mini App -ominaisuus kaapattu kryptohuijauksiin – näin tunnistat väärennökset

Kyberturvallisuusyhtiö CTM360 on dokumentoinut FEMITBOT-huijausoperaation, joka käyttää Telegramin Mini App -ominaisuutta väärennettyjen kryptokaupankäyntialustojen levittämiseen. Huijaussivut esiintyvät tunnettujen brändien nimissä ja varastavat uhrien kryptovaluuttoja. Telegram-pohjainen kryptohaittaohjelmatoiminta on kasvanut 2 000 prosenttia marraskuun 2024 ja tammikuun 2025 välillä.

CTM360
Tapaukset · 30.04.2026

Europol ja FBI hajottivat kryptohuijausrinkejä — 286 pidätystä ja yli 750 miljoonaa takavarikoitu

Kansainväliset viranomaiset hajottivat yhden viikon aikana kaksi massiivista kryptohuijausrinkiä. Euroopassa ja Yhdysvalloissa pidätettiin yhteensä 286 henkilöä, ja takavarikoitua omaisuutta kertyi yli 750 miljoonan euron edestä.

Europol
Tapaukset · 28.04.2026

Yhdysvallat alkaa kieltää kryptoautomaatteja huijausten vuoksi — Suomessa toimii 15 automaattia

Tennessee on toinen Yhdysvaltain osavaltio, joka kieltää kryptoautomaatit huijausten vuoksi. FBI:n mukaan kryptoautomaattihuijaukset aiheuttivat 333 miljoonan dollarin tappiot vuonna 2025. Suomessa toimii noin 15 kryptoautomaattia, joita MiCA-asetus säätelee.

Tennessee House Republican...