#sosiaalinen manipulointi
9 artikkelia
Kiristysviesti nimeää palvelun, josta osoitteesi vuoti – juuri se saa tyhjästä uhkauksesta uskottavan
Huhtikuusta asti kiertänyt kiristyskampanja vaatii 2 000 dollaria bitcoineina ja väittää tallentaneensa vastaanottajan aikuisviihdesivustoilla. Viesti nimeää yrityksen, jonka vuodetusta asiakasrekisteristä osoite on saatu, mutta ei esitä salasanaa eikä mitään muuta todistetta. BleepingComputer ja Malwarebytes toteavat molemmat, että uhkauksen takana ei ole laitemurtoa eikä tallennetta.
Tekstiviesti kertoo läheisen vakavasta onnettomuudesta – takana on turvapostihuijaus
Länsi-Uudenmaan poliisi varoittaa tekstiviesteistä, joissa kerrotaan vakavasta liikenneonnettomuudesta ja luvataan lähiomaisille lisätietoja turvapostilinkin takaa. Linkki vie kalastelusivulle, joka kerää henkilö-, pankki- ja tunnistautumistietoja luvattomia tilisiirtoja varten. Uutta ei ole turvapostinaamio vaan tunteisiin vetoava tekosyy, jolla se tarjoillaan.
Uusi työpaikka, mukana koodaustesti – joka tyhjentää kryptolompakkosi
Elastic Security Labs paljasti pohjoiskorealaisen valerekry-kampanjan, jossa Slackissa jaettu koodaustehtävä asentaa kryptolompakot ja tunnukset varastavan haittaohjelman. Kyberturvallisuuskeskus on varoittanut samasta menetelmästä. Näin tunnistat valerekrytoinnin etkä aja vierasta koodia pääkoneellasi.
Huijarit siirtävät soiton FaceTimeen – näytönjako paljastaa verkkopankin ja kertakoodit reaaliajassa
Malwarebytes varoittaa huijauksesta, jossa valheellinen pankki- tai Apple-tukisoitto siirretään FaceTimeen ja uhri houkutellaan jakamaan näyttönsä verkkopankkiin kirjautuessaan. Kyse ei ole FaceTimen haavoittuvuudesta vaan sosiaalisesta manipuloinnista, joka toimii millä tahansa videopuhelualustalla. Suomen poliisi varoitti kesäkuussa 2026 vastaavista valepoliisin videopuheluista.
"Ilmiannoit minut vahingossa" – näin Reddit- ja Discord-käyttäjä huijataan lukemaan oma kertakoodinsa hyökkääjälle
Redditissä ja Discordissa leviää huijaus, jossa uhria syytetään väärästä ilmiannosta ja ohjataan lukemaan saamansa vahvistuskoodi valetukihenkilölle. Koodi on aito tilin palautuskoodi, jonka rikollinen on juuri pyytänyt. Yksi sääntö suojaa: kertakoodia ei anneta koskaan kenellekään.
Selaimet alkavat torjua ClickFix-huijausta – näin tunnistat valheellisen robottitarkistuksen
Opera julkaisi 2.7.2026 Paste Protect -ominaisuuden ClickFix-hyökkäyksiä vastaan. Tekniikassa väärennetty robottitarkistus huijaa uhrin suorittamaan haitallisen komennon itse. Kyberturvallisuuskeskus varoitti ilmiöstä suomalaisille jo marraskuussa 2025.
Väärä IT-tuki soittaa Teamsissä – verkko murretaan viidessä minuutissa
Yrityksiin pääsyä myyvä KongTuke-ryhmä on alkanut lähestyä uhreja Microsoft Teamsin kautta esiintyen IT-tukena. Tietoturvayhtiö ReliaQuestin mukaan murto vie noin viisi minuuttia siitä, kun uhri liittää chatissa saamansa komennon Suorita-ikkunaan. Sama tekniikka on jo tunnistettu Suomessa.
Puhelinhuijaukset muuttuvat — rikolliset soittavat IT-tukena ja vaativat pääsyä järjestelmiin
Cordial Spider ja Snarky Spider -rikollisryhmät käyttävät puhelinhuijauksia murtautuakseen yritysten pilvipalveluihin. Ryhmät soittavat uhreille IT-tukena, ohjaavat heidät väärennetyille kirjautumissivuille ja varastavat tunnukset minuuteissa. Suomessa samaa taktiikkaa käytetään myös yksityishenkilöitä vastaan.
Snow-haittaohjelma leviää Teams-puheluilla — hyökkääjät esiintyvät IT-tukena
Googlen uhkatiedusteluryhmä on paljastanut UNC6692-hyökkääjäryhmän, joka esiintyy IT-tukena Microsoft Teams -puheluissa ja asentaa Snow-haittaohjelmiston uhrien koneille. Kyberturvallisuuskeskus on varoittanut samankaltaisista Teams-hyökkäyksistä suomalaisissa organisaatioissa.