139 aktiivista uhkaa
Huijausvahti

#tietojenkalastelu

10 artikkelia

Varoitukset · 21.07.2026

Tekstiviesti kertoo läheisen vakavasta onnettomuudesta – takana on turvapostihuijaus

Länsi-Uudenmaan poliisi varoittaa tekstiviesteistä, joissa kerrotaan vakavasta liikenneonnettomuudesta ja luvataan lähiomaisille lisätietoja turvapostilinkin takaa. Linkki vie kalastelusivulle, joka kerää henkilö-, pankki- ja tunnistautumistietoja luvattomia tilisiirtoja varten. Uutta ei ole turvapostinaamio vaan tunteisiin vetoava tekosyy, jolla se tarjoillaan.

Yle
Kalastelu · 15.07.2026

Salasanamanagerin "turvapäivitys" oli kalastelua – LastPass ja Bitwarden varoittavat väärennetyistä ilmoituksista

LastPass varoitti 14. heinäkuuta käynnissä olevasta kalastelukampanjasta, joka esiintyy yhtiön omissa nimissä ja kohdistuu myös Bitwarden-käyttäjiin. Viestit lupaavat päivitettyjä turvakäytäntöjä ja ohjaavat vale-DocuSign-sivulle, joka kehottaa lataamaan tiedoston. Tavoitteena on todennäköisesti käyttäjätunnusten varastaminen.

BleepingComputer
Kalastelu · 01.07.2026

Tekoälyn keksimä verkko-osoite voi viedä huijaussivulle – "phantom squatting" tekee valesivusta uskottavan

Palo Alto Networksin tutkimusyksikkö Unit 42 nimesi ilmiön phantom squattingiksi. Rikolliset rekisteröivät verkkotunnuksia, joita tekoäly keksii vastauksiinsa, ja koska tuoreella osoitteella ei ole mainehistoriaa, suodattimet päästävät sen läpi. Kuljetusväline on tekoälyn oma auktoriteetti, ei epäilyttävä sähköposti.

Unit 42 (Palo Alto Networks)
Varoitukset · 24.06.2026

GTA 6:n "early access" on puhdas huijaus – pelihype houkuttaa maksamaan kryptolla tyhjästä

GTA 6:lla ei ole laillista early accessia, vaan ainoastaan ennakkotilauksia virallisista kaupoista. Huijaussivut myyvät olematonta ennakkopääsyä noin 230 euron krypto-maksuilla, joita ei saa takaisin. Sama "kirjaudu lunastaaksesi" -kaava kytkeytyy suoraan Suomessa nähtyihin Steam-tunnusten kalasteluyrityksiin.

Malwarebytes
Kalastelu · 19.06.2026

Kalastelusivu, jota et voi tunnistaa väärennökseksi – laitekoodikalastelu vie Microsoft-tilin MFA:n läpi

Laitekoodikalastelu hyödyntää aitoa OAuth-kirjautumismekanismia ja kääntää sen rikollisen hyväksi. Uhri syöttää koodin oikealla Microsoftin sivulla, suorittaa MFA:n itse ja luovuttaa istunnon hyökkääjälle. Kyberturvallisuuskeskus on saanut tapauksista ilmoituksia Suomesta.

Kyberturvallisuuskeskus
Kalastelu · 06.06.2026

Luotetulla sivustolla ponnahtaa yhtäkkiä kirjautumisikkuna – älä syötä salasanaasi

Tunnetut sivustot ovat alkaneet kesäkuun alusta näyttää kävijöille selaimen oman kirjautumisikkunan, joka pyytää käyttäjätunnusta ja salasanaa. Syynä on vanha polyfill.io-skripti, jonka uusi omistaja on saanut takaisin toimintaan. Selaimen perustason kirjautumisikkuna, joka nimeää verkkotunnuksen, on hälytysmerkki myös luotetulla sivulla.

BleepingComputer
Tietoturva · 06.06.2026

Verizonin DBIR 2026: kalastelu ja tunnusvarkaus elävät nyt selaimessa

Verizonin DBIR 2026 -raportti osoittaa, että kalastelu, tietoja varastavat haittaohjelmat ja luvattomat selainlaajennukset toimivat yhä useammin selaimessa, perinteisten suojausten katveessa. Suomessa Traficom kirjasi 16 729 petos- ja kalastelutapausta vuonna 2025. Juttu kääntää yritysraportin konkreettisiksi selainhygienian ohjeiksi tavalliselle käyttäjälle.

Verizon DBIR 2026 – tiedote
Tietoturva · 04.05.2026

Kalastelusuodattimet eivät auta, kun huijausviesti tulee Amazonin omilta palvelimilta

Rikolliset käyttävät varastettuja AWS-tunnuksia lähettääkseen kalasteluviestejä Amazonin SES-palvelun kautta. Viestit läpäisevät kaikki sähköpostin todennustarkistukset aidosti, ja uudentyyppisessä yrityshuijauksessa käytetään väärennettyjä laskuketjuja ilman linkkejä. Suomalaiset organisaatiot ovat yhtä alttiita hyökkäykselle.

Kaspersky Securelist
Kalastelu · 02.05.2026

Google-palvelusta ase Facebook-kaappaajille – 30 000 tiliä varastettu

Guardio Labsin paljastama AccountDumpling-operaatio käytti Googlen AppSheet-alustaa kalasteluviestien lähettämiseen. Viestit läpäisivät sähköpostiturvallisuustarkistukset, koska ne tulivat Googlen omasta infrastruktuurista. Noin 30 000 Facebook-tiliä kaapattiin. Suomessa KTK on varoittanut kiihtyvästä Facebook-kalastelusta.

The Hacker News / Guardio Labs
Kalastelu · 25.04.2026

Microsoft 365 -tilejä murretaan ketjureaktiolla — satoja uhreja Suomessa

Kyberturvallisuuskeskus varoittaa Microsoft 365 -tilien murtamisaallosta. Vuoden 2025 aikana ilmoitettiin 330 tapausta, ja hyökkäykset jatkuvat edelleen. Rikolliset ohittavat monivaiheisen tunnistautumisen ja leviävät organisaatiosta toiseen.

Kyberturvallisuuskeskus —...