#verkkorikollisuus
18 artikkelia
Pankit estivät jo yli puolet huijausyrityksistä – rikolliset yrittävät yhä useammin, yhä pienemmillä summilla
Finanssiala ry:n tilaston mukaan pankit torjuivat tai palauttivat alkuvuonna 2026 yli puolet yritetyistä huijaussummista, kun vuosi sitten osuus oli alle puolet. Samaan aikaan huijausyritysten määrä kasvoi 13 600:sta 20 000:een, ja rikollisten saalis kohdistuu yhä useammin uusien lainojen ja pankkituotteiden avaamiseen varastetuilla tunnuksilla.
Rydox-rikosmarkkinan ylläpitäjä tunnusti syyllisyytensä – yli 7 600 kauppaa varastetulla identiteettitiedolla
Rydox-rikosmarkkinaa lähes vuosikymmenen pyörittänyt Ardit Kutleshi tunnusti syyllisyytensä törkeään identiteettivarkauteen ja rahanpesun järjestämiseen yhdysvaltalaisessa liittovaltion tuomioistuimessa. Markkinapaikka välitti yli 7 600 kauppaa varastetulla identiteettitiedolla ja tuotti vähintään 232 000 dollaria tuloja, ja tuomio annetaan helmikuussa 2027.
Microsoft kaatoi tekoälyavusteisen EvilTokens-rikollispalvelun – kaksi pidätystä Britanniassa
Microsoftin Digital Crimes Unit sai tiistaina yhdysvaltalaiselta liittovaltion tuomioistuimelta takavarikkomääräyksen, joka sammutti tekoälyavusteisen EvilTokens-kalastelupalvelun. Britannian poliisi pidätti syyskuun alussa kaksi palveluun liitettyä miestä, jotka ovat nyt takuilla. Microsoftin mukaan palvelu ehti vaarantaa yli 12 000 sähköpostilaatikkoa yli 10 000 organisaatiossa, eikä Suomea mainita uhrimaiden joukossa.
Digiturvabarometri: 81 prosenttia suomalaisista kohtasi huijausyrityksen, joka kymmenes menetti rahaa
DVV:n Digiturvabarometri 2026 -tutkimuksen mukaan 81 prosenttia suomalaisista on kohdannut digihuijauksen viimeisen vuoden aikana, ja joka kymmenes on menettänyt rahaa. Silti digiluottamuksen indeksi nousi seitsemän pistettä, ja 87 prosenttia luottaa viranomaisiin henkilötietojensa käsittelijänä.
Tampereen yliopiston entinen tutkija vangittiin törkeästä tietomurrosta epäiltynä
Pirkanmaan käräjäoikeus vangitsi perjantaina törkeästä tietomurrosta epäillyn tamperelaismiehen todennäköisin syin. Mies on aiemmin työskennellyt tutkijana Tampereen yliopistossa, mutta poliisi ei ole vahvistanut yliopiston roolia epäillyssä rikoksessa. Esitutkinta on alkuvaiheessa, eikä poliisi kommentoi enempää tapauksen yksityiskohtia.
Keskusrikospoliisi vaatii tamperelaista tietomurtoepäiltyä vangittavaksi
Keskusrikospoliisi epäilee vuonna 1979 syntynyttä miestä törkeästä tietomurrosta ja on vaatinut Pirkanmaan käräjäoikeudelta tämän vangitsemista. Mies on aiemmin työskennellyt Tampereen yliopistossa. Esitutkinta on alkuvaiheessa, eikä poliisi ole kertonut uhrista tai murron tekotavasta.
Tekoäly auttaa huijareita rakentamaan yhä uskottavampia virustorjunnan uusimissivuja
Malwarebytes Labs löysi syyskuussa 2026 tekoälyllä rakennetun väärennetyn Avast-sivun, joka väitti belgialaisen käyttäjän tilauksen uusiutuneen 129,99 eurolla ja pyysi peruutusta varten vain nimeä, sähköpostia ja puhelinnumeroa. Sivun tekoälytausta paljastui vasta lähdekoodiin jääneistä tekoälyavustajan kommenteista, ei ulkoasusta, sillä teksti ja ulkoasu olivat sujuvia ja ammattimaisia. Artikkeli kertoo, miten tällaisen sivun tunnistaa ja mitä tehdä, jos on jo ehtinyt täyttää lomakkeen.
Toimitusjohtajaksi tekeytyvä huijari pyytää lahjakortteja – kiire ja salailu ovat tunnusmerkit
Kyberturvallisuuskeskus on saanut viime viikolla ilmoituksia viesteistä, joissa rikollinen tekeytyy yrityksen toimitusjohtajaksi ja pyytää työntekijää ostamaan lahjakortteja tai maksamaan laskun. Viestille on tyypillistä kiire, väite tavoittamattomuudesta puhelimitse ja pyyntö pitää asia salassa. Yhdistelmä on vahvempi varoitusmerkki kuin itse pyynnön sisältö.
Rikolliset lukitsevat Instagram-tilejä väärillä tekijänoikeusvalituksilla – lunnaita vaaditaan Telegramissa
BBC ja Malwarebytes paljastivat syyskuussa 2026, kuinka rikolliset lukitsevat Instagram-tilejä tekaistuilla tekijänoikeusvalituksilla ja siirtävät sitten keskustelun Telegramiin vaatiakseen noin 45–800 euron (50–900 dollarin) lunnasta valituksen perumisesta. Meta ei vahvista valitusten aitoutta ennen tilin jäädyttämistä, ja Delhin ylioikeus määräsi heinäkuussa 2026 yhtiön luovuttamaan tekaistujen valittajien tunnistetietoja. Ilmiö ei ole sidottu mihinkään maahan, eikä vahvistettuja suomalaisuhreja tunneta, mutta mekanismi voi koskea ketä tahansa Instagramin käyttäjää.
Yhdysvallat pysäytti Xinbi Guarantee -rikosmarkkinapaikan – 52,8 miljoonaa dollaria kryptovaroja jäädytettiin
Yhdysvaltain valtiovarainministeriö ja oikeusministeriö iskivät syyskuun alussa kiinalaistaustaiseen Xinbi Guarantee -rikosmarkkinapaikkaan, joka on Ellipticin mukaan välittänyt vähintään 24 miljardin dollarin edestä kryptovaluuttaa vuodesta 2022. Yhdysvaltain Secret Service jäädytti yhteistyössä Ellipticin kanssa 52,8 miljoonaa dollaria 52 lompakosta, minkä lisäksi Tether jäädytti erikseen 12 miljoonaa dollaria Xinbin omilta myyjiltään keräämiltä tileiltä. Xinbi ilmoitti Telegramissa siirtyvänsä USDD-vakaakolikkoon jatkaakseen toimintaansa.
Kalastelupalvelu BigBear 2.0 ohitti kaksivaiheisen tunnistautumisen 258 organisaatiossa
Tietoturvayhtiö CloudSEK paljasti rikollisille vuokratun BigBear 2.0 -kalastelupalvelun, joka on murtautunut 258 organisaation Microsoft 365 -tileille kaappaamalla kirjautumisistuntoja kaksivaiheisen tunnistautumisen läpäisyn jälkeen. Palvelu on levinnyt yli 40 maahan ja varastanut yli 5 000 tunnuserää, vaikka mitään yksittäistä viranomaisvaroitusta siitä ei Suomessa ole annettu.
Kanta-asiakaspisteistä on tullut rikollisten uusi kohde – harva valvoo niitä kuin pankkitiliä
Kanta-asiakaspisteistä eli lentopisteistä, hotellipisteistä ja kauppojen etuohjelmista on tullut rikollisille kannattava kohde, jonka arvo ala arvioi yli miljardiin dollariin vuodessa. Rikolliset hyötyvät siitä, että ihmiset seuraavat pankkitiliään paljon tarkemmin kuin pistetilejään. Suomesta ei ole raportoitu vastaavia tapauksia, mutta suomalaiset kanta-asiakasohjelmat noudattavat samaa vähän valvottua mallia.
Rikolliset huijaavat uhrit asentamaan aidon etähallintaohjelmiston – kampanja on pyörinyt jo tammikuusta
ANY.RUNin tutkijat kertovat, että tammikuusta lähtien pyörinyt kalastelukampanja huijaa uhreja asentamaan koneelleen aidon, digitaalisesti allekirjoitetun etähallintaohjelmiston kuten ScreenConnectin tai LogMeIn Rescuen. Kampanja tunnettiin aluksi vain kanadalaisena veroilmoitushuijauksena, mutta tutkijat ovat sittemmin yhdistäneet siihen satoja tapauksia, joiden infrastruktuuri painottuu Yhdysvaltoihin ja Pohjois-Amerikkaan. Suomesta tai muualta Euroopasta ei ole vahvistettuja tapauksia, mutta sama huijauskaava tunnetaan jo suomalaisista tekninen tuki -huijauksista.
Venäläismies vietiin oikeuteen viisi vuotta salassa pysyneestä huijausohjelmasta – uhreja 80 000
Yhdysvaltain oikeusministeriö syyttää venäläistä Searzhudin Tamirlanovich Aktulaevia haittaohjelmakampanjasta, jossa freelance-alustan sisäisen viestijärjestelmän kautta lähetettiin noin 80 000 käyttäjälle haitallisia Excel-liitteitä vuosina 2016–2017. Syyte nostettiin jo kesäkuussa 2021, mutta se pidettiin salassa lähes viisi vuotta, kunnes Aktulaev pidätettiin Kyproksella ja luovutettiin Yhdysvaltoihin. Hänet vietiin syytteeseen San Franciscossa elokuun lopussa, ja seuraava käsittely on lokakuun alussa.
Hugging Facen tietomurto eteni viikonlopussa tuhansin askelin – yhtiö kutsuu hyökkääjää autonomiseksi tekoälyagentiksi
Tekoälymallien suurin julkinen jakelupalvelu Hugging Face kertoo joutuneensa tietomurtoon, jota ohjasi sen oman kuvauksen perusteella autonominen tekoälyagenttijärjestelmä. Alkupisteenä oli palveluun ladattu haitallinen datajoukko, ja ketju eteni viikonlopun aikana sisäisiin klustereihin asti. Yhtiö ei tiedä, mikä malli agentteja pyöritti, joten sanaa autonominen kannattaa lukea varoen.
Kiristyshaittaohjelmien piilopaikka: mikä on bulletproof hosting ja miksi USA lupaa siitä 10 miljoonaa
Yhdysvaltain oikeusministeriö syyttää kolmea pietarilaista ja kahta yhtiötä bulletproof hosting -palvelusta, joka vuokrasi infraa kiristysryhmille kuten LockBit, Play ja BlackSuit. Palvelua käyttäneet iskut aiheuttivat yli 62 miljoonan dollarin tappiot 42 uhrille. Media Landin palvelimia sijaitsi myös Suomessa, joskaan nimettyjä suomalaisuhreja ei ole.
Vuosikymmenen toiminut kalastelutehdas kaatui – näin 'phishing-as-a-service' tekee huijaamisesta valmispaketin
INTERPOLin koordinoima Operaatio Ramz pysäytti lähes vuosikymmenen toimineen SniperDz-kalastelualustan ja johti 201 pidätykseen 13 maassa. Alustalta vuokrattiin valmiita huijaussivuja, jotka jäljittelivät PayPalia, Netflixiä ja Steamia. Suomalaisuhreja ei julkisuudessa vahvistettu, mutta juuri tällainen palvelumalli tuo kalastelun Suomeen riippumatta siitä, missä tekijät istuvat.
Europol katkaisi kiristyshaittaohjelmien rahaputken — AudiA6-kryptorahanpesupalvelu alas
Europol kertoo katkaisseensa AudiA6-nimisen kryptovaluuttojen rahanpesupalvelun, jota kiristyshaittaohjelmaryhmät ja verkkorikolliset käyttivät rikoshyötyjen pesemiseen. Rahanpesun rakenteisiin iskeminen tekee koko huijaustaloudesta kannattamattomamman.