Varoitus: Suomi.fi-kalasteluviestit leviävät
Tiivistelmä
Suomi.fi-nimissä leviää kalasteluviestejä, jotka varastavat pankkitunnuksia. Kampanja hyödyntää viranomaispostien siirtymistä Suomi.fi-palveluun.
Suomi.fi-palvelun nimissä lähetetyt kalasteluviestit ovat lisääntyneet voimakkaasti huhtikuussa 2026. Kyberturvallisuuskeskuksen mukaan huijausviestejä on lähetetty viisinumeroinen määrä, ja murrettuja sähköpostitilejä on havaittu ainakin 20 organisaatiossa. Kampanja on erityisen vaarallinen, koska viranomaispostit siirtyivät Suomi.fi-palveluun 14. huhtikuuta alkaen.
Miten huijaus toimii
Rikollinen lähettää sähköpostiviestin, joka näyttää Suomi.fi-palvelun ilmoitukselta. Viesti väittää, että vastaanottajalla on lukematon viranomaisviesti tai tärkeä turvapostilähetys. Joissain versioissa viestitään veronpalautuksesta tai tilin rajoituksesta.
Viestissä on linkki tai painike, joka ohjaa kalastelusivulle. Sivusto muistuttaa Microsoft 365 -kirjautumissivua tai pankin tunnistautumissivua. Kun uhri syöttää tunnuksensa, ne päätyvät suoraan rikolliselle.
Murretun tilin kautta rikollinen voi lähettää uusia kalasteluviestejä uhrin yhteystiedoille ja piilottaa vastaukset piilotettuihin kansioihin, jotta tilimurtoa ei havaita nopeasti. Kyberturvallisuuskeskuksen mukaan yhdestä murretusta tilistä voi lähteä satoja uusia kalasteluviestejä, mikä selittää kampanjan nopean leviämisen.
Huijaus on erityisen tehokas juuri nyt, koska viranomaispostit siirtyivät käyttämään Suomi.fi-palvelua 14. huhtikuuta 2026 alkaen. Monet suomalaiset opettelevat parhaillaan tunnistamaan aitoja Suomi.fi-viestejä, ja rikolliset käyttävät tätä epävarmuutta hyväkseen.
Tunnistusmerkit
- Suomi.fi ei koskaan lähetä sähköpostiin linkkejä, joita klikkaamalla pitäisi tunnistautua
- Suomi.fi ei lähetä SMS- tai WhatsApp-viestejä
- Aito ilmoitus kehottaa kirjautumaan suoraan osoitteessa suomi.fi — ei linkin kautta
- Huijausviestit vetoavat usein kiireeseen: "tilisi on rajoitettu" tai "veronpalautus odottaa"
- Lähettäjän osoite ei ole @suomi.fi-domain
Mitä teen jos sain viestin?
- Älä klikkaa linkkejä. Poista viesti.
- Jos haluat tarkistaa viranomaispostisi, mene suoraan osoitteeseen suomi.fi kirjoittamalla osoite selaimen osoitekenttään.
- Tallenna Suomi.fi-palvelun osoite kirjanmerkkeihin tulevaa käyttöä varten.
- Jos epäilet saamaasi sähköpostia, ilmoita siitä Kyberturvallisuuskeskukselle osoitteessa ilmoita.kyberturvallisuuskeskus.fi.
Jos olet joutunut uhriksi
- Ota heti yhteyttä pankkiisi ja pyydä tilien sulkemista tai rajoittamista.
- Vaihda salasanasi kaikissa palveluissa, joissa käytit samaa salasanaa.
- Ota käyttöön monivaiheinen tunnistautuminen (MFA), jos se ei ole vielä käytössä.
- Tee rikosilmoitus osoitteessa poliisi.fi.
- Rikosuhripäivystys auttaa numerossa 116 006.
Lähteet
Lähteet
Lue myös
Poliisi takavarikoi SMS-lähettimen Torontossa — tekniikka leviää Eurooppaan
25. huhtikuuta 2026
SUPO: Venäjä hakkeroi suomalaisten kotireitittimiä vakoiluun
25. huhtikuuta 2026
Kesäduunarihuijausten kausi alkaa — varo toimitusjohtajan kiireistä viestiä
25. huhtikuuta 2026
Microsoft 365 -tilejä murretaan ketjureaktiolla — satoja uhreja Suomessa
25. huhtikuuta 2026