219 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

356 artikkelia · Päivitetty 27.09.2026
Kaikki Kalastelu 80 Tapaukset 51 Tietoturva 108 Varoitukset 92 Identiteetti-varkaus 11 Sijoitus-huijaukset 14
Kalastelu · 22.09.2026

Vero, DVV ja McAfee huijausten naamiona – kolme kalastelukampanjaa liikkeellä

Kyberturvallisuuskeskus raportoi viikkokatsauksessaan kolmesta samanaikaisesta kalastelukampanjasta, joissa huijarit esiintyvät Verohallintona, DVV:nä ja McAfeenä. Kukin kampanja käyttää eri kanavaa ja eri tekosyytä, eikä niitä kannata sekoittaa yhdeksi yleiseksi ilmiöksi.

Kyberturvallisuuskeskus
→
Tapaukset · 20.09.2026

Väärä pankin turvallisuusosasto yritti huijata mikkeliläiseltä naiselta kymmeniä tuhansia euroja

Itä-Suomen poliisi tiedottaa tapauksesta, jossa mikkeliläinen 1940-luvulla syntynyt nainen joutui puhelinhuijauksen kohteeksi. Soittaja väitti edustavansa pankin turvallisuusosastoa ja sai naisen jakamaan tietoja, joiden avulla tililtä yritettiin siirtää kymmeniä tuhansia euroja. Nainen otti itse yhteyttä pankkiinsa, joka pysäytti siirrot ennen rahojen katoamista.

Itä-Suomen poliisi
→
Varoitukset · 20.09.2026

Automaattitarkistus pysäytti WordPress-lisäosan takaportin – toinen tuore aukko yhä avoinna

WordPress.org kertoi syyskuussa, että sen kesäkuussa käyttöön ottama automaattinen turvatarkistus pysäytti heinäkuussa lisäosaan piilotetun takaportin ennen kuin yksikään sivusto ehti sitä ladata. Samaan aikaan yli 600 000 sivustolla käytössä olevasta The Events Calendar -lisäosasta paljastui kaksi kriittistä haavoittuvuutta, joista toinen mahdollistaa etätunkeutumisen ja toinen ylläpitäjän salasanan nollaamisen ilman tunnuksia. Sivuston ylläpitäjän kannattaa tarkistaa lisäosaversiot heti.

WordPress.org Plugins Team...
→
Varoitukset · 20.09.2026

Valesokerideitti lupaa viikkorahaa Instagramissa – ensimmäinen maksu on huijauksen syötti

Sugar daddyksi esittäytyvä huijari lähestyy uhria Instagramissa tai deittisovelluksessa ja lupaa viikkorahaa. F-Securen mukaan uhrilta pyydetään joko ennakkomaksu tai pankkitiedot, ja näennäinen maksu perutaan ennen kuin rahat liikkuvat. Yhdysvaltalaisen BBB:n tilastoissa yksi uhri menetti 19 500 dollaria. Suomessa sama tarjous on tullut julkisuuden henkilölle asti, ja eteenpäin siirrettävä lahjaraha voi tehdä vastaanottajasta rahamuulin.

F-Secure: Näin vältät 3 ovelaa...
→
Kalastelu · 19.09.2026

Pieni tullimaksu, suuri kalastelu – väärennetyt pakettiviestit vievät pankkitiedot

Malwarebytes on paljastanut belgialaisen bpostin asiakkaisiin kohdistuvan kalastelukampanjan, jossa 4,95 euron väitetty tullimaksu johdattaa uhrit väärennetylle sivustolle luovuttamaan pankki- ja korttitietonsa. Sama pieni maksu, iso tietopyyntö -kaava toistuu ympäri maailmaa, ja myös Posti, Tulli, Matkahuolto ja DHL ovat Suomessa toistuvasti varoittaneet vastaavista viesteistä.

Malwarebytes Labs
→
Tapaukset · 19.09.2026

Tampereen yliopiston entinen tutkija vangittiin törkeästä tietomurrosta epäiltynä

Pirkanmaan käräjäoikeus vangitsi perjantaina törkeästä tietomurrosta epäillyn tamperelaismiehen todennäköisin syin. Mies on aiemmin työskennellyt tutkijana Tampereen yliopistossa, mutta poliisi ei ole vahvistanut yliopiston roolia epäillyssä rikoksessa. Esitutkinta on alkuvaiheessa, eikä poliisi kommentoi enempää tapauksen yksityiskohtia.

Poliisi.fi
→
Tietoturva · 19.09.2026

Suomalaisten luottamus digipalveluihin vahvistuu – neljä viidestä kohtasi silti huijausyrityksen

DVV:n heinäkuussa 2026 tehdyn kyselyn mukaan suomalaisten luottamusindeksi nousi seitsemän pistettä ja useampi digiturvamittari parani samanaikaisesti ensimmäistä kertaa neljään vuoteen. Samaan aikaan 81 prosenttia vastaajista oli kohdannut digihuijauksen tai sen yrityksen viimeisen vuoden aikana, ja kymmenesosa kertoi menettäneensä rahaa. Tekoälypalveluihin luotetaan yhä vähän, vaikka niiden käyttö on kaksinkertaistunut kahdessa vuodessa.

Digi- ja väestötietovirasto...
→
Varoitukset · 19.09.2026

ClickFix-huijaustekniikka leviää suomalaisilla verkkosivuilla – väärä turvatarkistus asentaa haittaohjelman

Kyberturvallisuuskeskus kertoo viikkokatsauksessaan 38/2026, että murretuilla verkkosivuilla, myös suomalaisissa verkkotunnuksissa, on levitetty haittaohjelmia ClickFix-tekniikalla loppukesän ja alkusyksyn aikana. Useissa tapauksissa haittaohjelmaa jakava osa on asennettu murretulle WordPress-sivustolle, ja ilmiön vahvistaa riippumattomasti myös Espoon Sanomat. Tekniikassa uhri houkutellaan itse kopioimaan ja suorittamaan haitallinen komento, minkä vuoksi perinteinen linkkeihin ja liitteisiin varautuva suojaus ei tunnista uhkaa.

Kyberturvallisuuskeskus –...
→
Kalastelu · 18.09.2026

"Etusi vanhenevat pian" – näin kanta-asiakaspisteillä kalastellaan tekstiviestitse

Malwarebytes on seurannut toukokuusta 2026 laajaa tekstiviestikalastelukampanjaa, joka väärentää T-Mobilen kanta-asiakaspisteitä yli tuhannella viestipohjalla. Vastaava tekniikka on nähty aiemmin AT&T:n pisteissä, ja Yhdysvaltain kuluttajaviranomainen FTC on varoittanut ilmiöstä yleisesti. Suomesta ei ole vielä löytynyt vastaavaa tapausta, mutta sama kaava sopisi myös K-Plussaan, S-Bonukseen tai Finnair Plusiin.

Malwarebytes Labs
→
Kalastelu · 18.09.2026

Revolutin tietovuodon uhreille kalastellaan tekstiviestein pankin omassa keskustelussa

Revolut-tietovuodon uhri sai maanantaina kalasteluviestin, joka ilmestyi samaan tekstiviestiketjuun aitojen pankkiviestien joukkoon lähettäjätunnusta väärentämällä. Malwarebytes Labs ei vielä tiedä, liittyykö viesti syyskuun alun tietovuotoon vai onko kyse opportunistisesta huijauksesta. Tietovuoto on sittemmin laajentunut kiristysväitteeksi, kun hyökkääjä sanoo kohdistaneensa iskun noin 680 tiliin Suomi mukaan lukien, mitä Revolut ei ole vahvistanut.

Malwarebytes Labs
→
Tapaukset · 18.09.2026

Keskusrikospoliisi vaatii tamperelaista tietomurtoepäiltyä vangittavaksi

Keskusrikospoliisi epäilee vuonna 1979 syntynyttä miestä törkeästä tietomurrosta ja on vaatinut Pirkanmaan käräjäoikeudelta tämän vangitsemista. Mies on aiemmin työskennellyt Tampereen yliopistossa. Esitutkinta on alkuvaiheessa, eikä poliisi ole kertonut uhrista tai murron tekotavasta.

Poliisi.fi
→
Varoitukset · 17.09.2026

Tekoäly auttaa huijareita rakentamaan yhä uskottavampia virustorjunnan uusimissivuja

Malwarebytes Labs löysi syyskuussa 2026 tekoälyllä rakennetun väärennetyn Avast-sivun, joka väitti belgialaisen käyttäjän tilauksen uusiutuneen 129,99 eurolla ja pyysi peruutusta varten vain nimeä, sähköpostia ja puhelinnumeroa. Sivun tekoälytausta paljastui vasta lähdekoodiin jääneistä tekoälyavustajan kommenteista, ei ulkoasusta, sillä teksti ja ulkoasu olivat sujuvia ja ammattimaisia. Artikkeli kertoo, miten tällaisen sivun tunnistaa ja mitä tehdä, jos on jo ehtinyt täyttää lomakkeen.

Malwarebytes Labs
→
Lataa lisää uutisia ↓ Näytetään 13–24 / 356