Tuoreimmat uutiset.
Vero, DVV ja McAfee huijausten naamiona – kolme kalastelukampanjaa liikkeellä
Kyberturvallisuuskeskus raportoi viikkokatsauksessaan kolmesta samanaikaisesta kalastelukampanjasta, joissa huijarit esiintyvät Verohallintona, DVV:nä ja McAfeenä. Kukin kampanja käyttää eri kanavaa ja eri tekosyytä, eikä niitä kannata sekoittaa yhdeksi yleiseksi ilmiöksi.
Väärä pankin turvallisuusosasto yritti huijata mikkeliläiseltä naiselta kymmeniä tuhansia euroja
Itä-Suomen poliisi tiedottaa tapauksesta, jossa mikkeliläinen 1940-luvulla syntynyt nainen joutui puhelinhuijauksen kohteeksi. Soittaja väitti edustavansa pankin turvallisuusosastoa ja sai naisen jakamaan tietoja, joiden avulla tililtä yritettiin siirtää kymmeniä tuhansia euroja. Nainen otti itse yhteyttä pankkiinsa, joka pysäytti siirrot ennen rahojen katoamista.
Automaattitarkistus pysäytti WordPress-lisäosan takaportin – toinen tuore aukko yhä avoinna
WordPress.org kertoi syyskuussa, että sen kesäkuussa käyttöön ottama automaattinen turvatarkistus pysäytti heinäkuussa lisäosaan piilotetun takaportin ennen kuin yksikään sivusto ehti sitä ladata. Samaan aikaan yli 600 000 sivustolla käytössä olevasta The Events Calendar -lisäosasta paljastui kaksi kriittistä haavoittuvuutta, joista toinen mahdollistaa etätunkeutumisen ja toinen ylläpitäjän salasanan nollaamisen ilman tunnuksia. Sivuston ylläpitäjän kannattaa tarkistaa lisäosaversiot heti.
Valesokerideitti lupaa viikkorahaa Instagramissa – ensimmäinen maksu on huijauksen syötti
Sugar daddyksi esittäytyvä huijari lähestyy uhria Instagramissa tai deittisovelluksessa ja lupaa viikkorahaa. F-Securen mukaan uhrilta pyydetään joko ennakkomaksu tai pankkitiedot, ja näennäinen maksu perutaan ennen kuin rahat liikkuvat. Yhdysvaltalaisen BBB:n tilastoissa yksi uhri menetti 19 500 dollaria. Suomessa sama tarjous on tullut julkisuuden henkilölle asti, ja eteenpäin siirrettävä lahjaraha voi tehdä vastaanottajasta rahamuulin.
Pieni tullimaksu, suuri kalastelu – väärennetyt pakettiviestit vievät pankkitiedot
Malwarebytes on paljastanut belgialaisen bpostin asiakkaisiin kohdistuvan kalastelukampanjan, jossa 4,95 euron väitetty tullimaksu johdattaa uhrit väärennetylle sivustolle luovuttamaan pankki- ja korttitietonsa. Sama pieni maksu, iso tietopyyntö -kaava toistuu ympäri maailmaa, ja myös Posti, Tulli, Matkahuolto ja DHL ovat Suomessa toistuvasti varoittaneet vastaavista viesteistä.
Tampereen yliopiston entinen tutkija vangittiin törkeästä tietomurrosta epäiltynä
Pirkanmaan käräjäoikeus vangitsi perjantaina törkeästä tietomurrosta epäillyn tamperelaismiehen todennäköisin syin. Mies on aiemmin työskennellyt tutkijana Tampereen yliopistossa, mutta poliisi ei ole vahvistanut yliopiston roolia epäillyssä rikoksessa. Esitutkinta on alkuvaiheessa, eikä poliisi kommentoi enempää tapauksen yksityiskohtia.
Suomalaisten luottamus digipalveluihin vahvistuu – neljä viidestä kohtasi silti huijausyrityksen
DVV:n heinäkuussa 2026 tehdyn kyselyn mukaan suomalaisten luottamusindeksi nousi seitsemän pistettä ja useampi digiturvamittari parani samanaikaisesti ensimmäistä kertaa neljään vuoteen. Samaan aikaan 81 prosenttia vastaajista oli kohdannut digihuijauksen tai sen yrityksen viimeisen vuoden aikana, ja kymmenesosa kertoi menettäneensä rahaa. Tekoälypalveluihin luotetaan yhä vähän, vaikka niiden käyttö on kaksinkertaistunut kahdessa vuodessa.
ClickFix-huijaustekniikka leviää suomalaisilla verkkosivuilla – väärä turvatarkistus asentaa haittaohjelman
Kyberturvallisuuskeskus kertoo viikkokatsauksessaan 38/2026, että murretuilla verkkosivuilla, myös suomalaisissa verkkotunnuksissa, on levitetty haittaohjelmia ClickFix-tekniikalla loppukesän ja alkusyksyn aikana. Useissa tapauksissa haittaohjelmaa jakava osa on asennettu murretulle WordPress-sivustolle, ja ilmiön vahvistaa riippumattomasti myös Espoon Sanomat. Tekniikassa uhri houkutellaan itse kopioimaan ja suorittamaan haitallinen komento, minkä vuoksi perinteinen linkkeihin ja liitteisiin varautuva suojaus ei tunnista uhkaa.
"Etusi vanhenevat pian" – näin kanta-asiakaspisteillä kalastellaan tekstiviestitse
Malwarebytes on seurannut toukokuusta 2026 laajaa tekstiviestikalastelukampanjaa, joka väärentää T-Mobilen kanta-asiakaspisteitä yli tuhannella viestipohjalla. Vastaava tekniikka on nähty aiemmin AT&T:n pisteissä, ja Yhdysvaltain kuluttajaviranomainen FTC on varoittanut ilmiöstä yleisesti. Suomesta ei ole vielä löytynyt vastaavaa tapausta, mutta sama kaava sopisi myös K-Plussaan, S-Bonukseen tai Finnair Plusiin.
Revolutin tietovuodon uhreille kalastellaan tekstiviestein pankin omassa keskustelussa
Revolut-tietovuodon uhri sai maanantaina kalasteluviestin, joka ilmestyi samaan tekstiviestiketjuun aitojen pankkiviestien joukkoon lähettäjätunnusta väärentämällä. Malwarebytes Labs ei vielä tiedä, liittyykö viesti syyskuun alun tietovuotoon vai onko kyse opportunistisesta huijauksesta. Tietovuoto on sittemmin laajentunut kiristysväitteeksi, kun hyökkääjä sanoo kohdistaneensa iskun noin 680 tiliin Suomi mukaan lukien, mitä Revolut ei ole vahvistanut.
Keskusrikospoliisi vaatii tamperelaista tietomurtoepäiltyä vangittavaksi
Keskusrikospoliisi epäilee vuonna 1979 syntynyttä miestä törkeästä tietomurrosta ja on vaatinut Pirkanmaan käräjäoikeudelta tämän vangitsemista. Mies on aiemmin työskennellyt Tampereen yliopistossa. Esitutkinta on alkuvaiheessa, eikä poliisi ole kertonut uhrista tai murron tekotavasta.
Tekoäly auttaa huijareita rakentamaan yhä uskottavampia virustorjunnan uusimissivuja
Malwarebytes Labs löysi syyskuussa 2026 tekoälyllä rakennetun väärennetyn Avast-sivun, joka väitti belgialaisen käyttäjän tilauksen uusiutuneen 129,99 eurolla ja pyysi peruutusta varten vain nimeä, sähköpostia ja puhelinnumeroa. Sivun tekoälytausta paljastui vasta lähdekoodiin jääneistä tekoälyavustajan kommenteista, ei ulkoasusta, sillä teksti ja ulkoasu olivat sujuvia ja ammattimaisia. Artikkeli kertoo, miten tällaisen sivun tunnistaa ja mitä tehdä, jos on jo ehtinyt täyttää lomakkeen.