191 aktiivista uhkaa
Huijausvahti

#laitekoodikalastelu

4 artikkelia

Kalastelu · 04.09.2026

Laitekoodikalastelu kaappaa Microsoft 365 -tilin ilman salasanaa – Kyberturvallisuuskeskus julkaisi torjuntaohjeen

Kyberturvallisuuskeskus julkaisi 3. syyskuuta kattavan torjuntaohjeen Microsoft 365 -tilikaappauksiin, jotka etenevät kalastelusta täyteen laskutuspetokseen. Ohje kokoaa yhteen kaksi eri tekniikkaa, väärennetyt kirjautumissivut ja laitekoodikalastelun, sekä kuvaa, miten hyökkääjä piilottaa jälkensä postilaatikon suodattimiin ja kaappaa uhrin yhteystiedot. Kyseessä ei ole uuden uhan paljastus, vaan jatko-ohje toukokuussa annettuun varoitukseen.

Kyberturvallisuuskeskus
Kalastelu · 07.07.2026

Uusi kalastelutekniikka ohittaa tarkimmankin: kirjautumissivu on aidosti Microsoftin oma

Kaspersky kuvaa kalastelukampanjan, jossa uhri ohjataan aidolle microsoft.com/devicelogin-sivulle syöttämään hyökkääjän hankkima laitekoodi. Onnistunut hyökkäys avaa sähköpostin, OneDriven ja Teamsin rikolliselle. Kyberturvallisuuskeskus varoitti tekniikasta suomeksi jo toukokuussa 2026.

Kaspersky Securelist
Kalastelu · 19.06.2026

Kalastelusivu, jota et voi tunnistaa väärennökseksi – laitekoodikalastelu vie Microsoft-tilin MFA:n läpi

Laitekoodikalastelu hyödyntää aitoa OAuth-kirjautumismekanismia ja kääntää sen rikollisen hyväksi. Uhri syöttää koodin oikealla Microsoftin sivulla, suorittaa MFA:n itse ja luovuttaa istunnon hyökkääjälle. Kyberturvallisuuskeskus on saanut tapauksista ilmoituksia Suomesta.

Kyberturvallisuuskeskus
Kalastelu · 02.06.2026

Vaihdoit salasanan ja teit kaksivaiheisen tunnistuksen – ja silti hyökkääjä on yhä tililläsi

Laitekoodikalastelussa uhri syöttää lyhyen koodin aitoon Microsoftin kirjautumiseen ja viimeistelee oman MFA:nsa, jolloin hyökkääjän laite rekisteröityy tilille. Kyberturvallisuuskeskus vahvisti 22.5.2026 tapauksia Suomessa ja kehottaa rajaamaan laitekoodikirjautumista. Tässä jutussa selitetään, miksi hyökkäys ohittaa MFA:n ja miten pääsy perutaan.

Kyberturvallisuuskeskus