219 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

356 artikkelia · Päivitetty 27.09.2026
Kaikki Kalastelu 80 Tapaukset 51 Tietoturva 108 Varoitukset 92 Identiteetti-varkaus 11 Sijoitus-huijaukset 14
Kalastelu · 17.09.2026

N0va-kalastelukitti ohittaa kaksivaiheisen tunnistautumisen laitekoodilla – Kyberturvallisuuskeskus varoitti samasta tekniikasta jo keväällä

Tietoturvayhtiö ANY.RUN on paljastanut uuden kalastelukitin N0va, joka ohittaa kaksivaiheisen tunnistautumisen väärinkäyttämällä Microsoftin laitekoodikirjautumista. Kyberturvallisuuskeskus varoitti samasta tekniikasta jo toukokuussa 2026 ja vahvisti tuolloin ilmoituksia myös Suomesta, tosin eri kalastelukiteistä. N0van käyttöä Suomessa ei ole vahvistettu.

Kyberturvallisuuskeskus
→
Kalastelu · 17.09.2026

Ulosottoviranomaista jäljittelevä huijausviesti kiertää taas – sama kikka tunnettu jo helmikuusta 2025

Suomi.fi-viestejä jäljittelevä ulosottohuijaus kiertää jälleen syyskuussa 2026, ja Suomen Telemarkkinointiliitto ry:n Kilpi-sovellus on tunnistanut sen uudelleen. Sama lähettäjätieto Oikeusministeriö, Ulosottoviranomaisen asiakirjat on ollut Ulosottolaitoksen tiedossa jo helmikuusta 2025 lähtien, ja viranomainen varoitti siitä uudelleen elokuussa. Suomi.fi ei koskaan lähetä tekstiviestejä, eikä aidossa sähköposti-ilmoituksessa ole koskaan klikattavaa kirjautumislinkkiä.

Suomen Telemarkkinointiliitto...
→
Varoitukset · 16.09.2026

Kyberturvallisuuskeskus varoittaa kriittisestä Cisco-sähköpostihaavoittuvuudesta – päivitä nyt

Kyberturvallisuuskeskus varoittaa maksimin lähellä olevasta haavoittuvuudesta Cisco Secure Email Gateway -tuotteissa, ja Cisco on jo havainnut sitä hyväksikäytettävän. Virhe koskee yritysten ja organisaatioiden sähköpostiyhdyskäytäviä, ei kuluttajien laitteita, mutta korjaus kannattaa tehdä välittömästi.

Kyberturvallisuuskeskus,...
→
Tietoturva · 16.09.2026

Väärä selainlaajennus varasti pankkitunnuksia Brasiliassa – nimestä huolimatta KREMLIN ei liity Venäjän valtioon

Elastic Security Labsin tutkijat paljastivat KREMLIN-nimisen haittaohjelmatyökalun, joka väärentää Chromen omia eheystarkistuksia asentautuakseen selainlaajennukseksi ja varastaakseen brasilialaisten pankkiasiakkaiden istuntotunnuksia. Nimestä huolimatta kyse ei ole Venäjän valtion operaatiosta vaan taloudellisin perustein toimivasta rikollisryhmästä, joka on tartuttanut yli 1 500 konetta lähes yksinomaan Brasiliassa. Operaatio hakee komentoja perinteisen palvelimen sijaan Ethereum-lohkoketjun älysopimuksesta, ja siksi sen sulkeminen on tavallista vaikeampaa.

Elastic Security Labs
→
Identiteetti-varkaus · 16.09.2026

Revolut-tietovuodon uhriksi joutuneen kannattaa tehdä nämä asiat

Revolut-asiakkaiden ei kannata pitää passitietoihin tai tapahtumahistoriaan vetoavaa viestiä todisteena lähettäjän aitoudesta, sillä syyskuun tietovuodossa juuri näitä tietoja päätyi vääriin käsiin. Artikkeli käy läpi Traficomin ja Suomi.fi:n yleisen ohjeistuksen sovellettuna tähän tapaukseen: mitä sovelluksesta kannattaa tarkistaa, mihin epäilyttävästä yhteydenotosta ilmoitetaan ja miksi vuodettu tieto tekee jatkohuijauksesta vakuuttavamman, ei aidomman.

TechCrunch
→
Kalastelu · 16.09.2026

Hakutulokset ohjaavat valekassoille – krypto-lahjakorttihuijaus jäljittelee Bitrefilliä

Malwarebytes löysi joukon valesivustoja, jotka jäljittelevät krypto-lahjakorttipalvelu Bitrefilliä pikselintarkasti ja houkuttelevat uhreja hakutulosten ja -mainosten kautta. Maksu tapahtuu suoraan kryptovaluutalla rikollisen lompakkoon, eikä uhrin tarvitse koskaan kirjautua mihinkään tiliin. Suomalaisia viranomaisia ei ole kommentoinut tapausta.

Malwarebytes Labs
→
Tapaukset · 15.09.2026

Yhdysvallat sai viisi Black Axe -rikollisjärjestön jäsentä oikeuteen – romanssihuijauksilla vietiin rahaa yli sadalta uhrilta

Yhdysvaltain oikeusministeriö vahvisti, että viisi nigerialaisen Black Axe -rikollisjärjestön Kapkaupungin haaran jäsentä luovutettiin Etelä-Afrikasta ja tuotiin syytteeseen New Jerseyssä. Ryhmä huijasi vuosina 2011–2021 satoja uhreja treffisivustojen kautta ja pesi rahat eteläafrikkalaisten pöytälaatikkoyhtiöiden kautta. Yksi samaan syytteeseen liittyvä henkilö on yhä karkuteillä, ja tapaus etenee nyt oikeudenkäyntiin.

U.S. Attorney's Office,...
→
Kalastelu · 15.09.2026

Satoja väärennettyjä viranomaissivustoja houkuttelee rahalla – sovellusasennus tyhjentää tilin

Venäläinen tietoturvayhtiö F6 löysi yli 360 väärennettyä viranomais- ja uutissivustoa, jotka lupaavat Uzbekistanin, Valko-Venäjän ja Tadžikistanin asukkaille viikoittaisia tukirahoja. Lomakkeen täyttämisen jälkeen uhrille soitetaan ja häneltä pyydetään käsittelymaksua tai sovellusta, joka paljastuu haittaohjelmaksi. Suomessa sama tekniikka nähtiin jo vuonna 2020 Kelan ja Suomi.fi:n nimissä tehdyssä kalastelukampanjassa.

F6 (CNews.ru:n välittämä...
→
Identiteetti-varkaus · 15.09.2026

Revolut vuosi asiakastietoja huijareille väärennetyllä viranomaispyynnöllä – kohteena varakkaat kryptosijoittajat

Revolut vahvisti syyskuussa, että rikollinen käytti aidon viranomaisen sähköpostiosoitetta niin sanotulla kiireellisellä tietopyynnöllä ja sai haltuunsa asiakkaiden henkilö- ja tilitietoja. Kohteena olivat erityisesti varakkaat kryptosijoittajat, eikä salasanoja tai varoja Revolutin mukaan vaarantunut. Sama tekniikka iski aiemmin Appleen, Metaan ja Discordiin.

The Record
→
Tietoturva · 12.09.2026

Haittaohjelma kloonaa pankkisovelluksen näkymättömään profiiliin – tekniikkaa ei ole nähty Suomessa

Group-IB kertoo tuoreessa raportissaan Vwork-työkalusta, joka luo Android-puhelimeen piilotetun työprofiilin ja kloonaa uhrin pankkisovelluksen sinne rikollisen etäkäyttöön. Tekniikkaa on käytetty Indonesiassa helmi–heinäkuussa 2026, eikä sitä ole havaittu Suomessa tai muualla Euroopassa.

Group-IB
→
Kalastelu · 12.09.2026

Sähköpostipalvelu Brevon tietomurto levitti kalasteluviestejä kryptoasiakkaille: 138 tiliä väärinkäytettiin

Sähköpostimarkkinointipalvelu Brevon tietomurto altisti kryptovaluutta-alan yritysten asiakkaita kalasteluviesteille syyskuussa 2026. Trezorin, CoinTrackingin ja BitBoxin nimissä lähetetyt viestit kulkivat yritysten omien, aitojen lähetysjärjestelmien kautta, ja Brevon lopullisen selvityksen mukaan väärinkäytettyjä tilejä oli 138, ei aiemmin ilmoitettua 120.

Trezor Blog
→
Varoitukset · 12.09.2026

Toimitusjohtajaksi tekeytyvä huijari pyytää lahjakortteja – kiire ja salailu ovat tunnusmerkit

Kyberturvallisuuskeskus on saanut viime viikolla ilmoituksia viesteistä, joissa rikollinen tekeytyy yrityksen toimitusjohtajaksi ja pyytää työntekijää ostamaan lahjakortteja tai maksamaan laskun. Viestille on tyypillistä kiire, väite tavoittamattomuudesta puhelimitse ja pyyntö pitää asia salassa. Yhdistelmä on vahvempi varoitusmerkki kuin itse pyynnön sisältö.

Kyberturvallisuuskeskus
→
Lataa lisää uutisia ↓ Näytetään 25–36 / 356