159 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

254 artikkelia · Päivitetty 12.08.2026
Kaikki Tietoturva 81 Tapaukset 35 Kalastelu 52 Varoitukset 71 Sijoitus-huijaukset 11 Identiteetti-varkaus 4
Tietoturva · 30.06.2026

Huijaus, joka uskottelee tekoälylle olevansa peli – ja saa sen luovuttamaan kirjautumistietosi

LayerX Security paljasti BioShocking-tekniikan, jolla haitallinen sivu suostuttelee tekoälyselaimen kohtelemaan omia turvasääntöjään pelinä ja luovuttamaan käyttäjän SSH-kirjautumistiedot. Kaikki kuusi testattua tuotetta lankesivat. Suurin osa valmistajista ei ole korjannut aukkoa.

LayerX Security
Tietoturva · 29.06.2026

Selainlaajennus voi kaapata tilisi – ohittaa salasanan ja kaksivaiheisen tunnistautumisen

Selainlaajennuksista on tullut tuore tapa varastaa istuntoevästeitä. Microsoft poisti 119 haitallista Edge-laajennusta, ja Malwarebytes kuvasi Chrome-kalastelun, joka asentaa haitallisen laajennuksen valeyllä. Varastettu istuntoeväste ohittaa sekä salasanan että kaksivaiheisen tunnistautumisen, joten paras suoja on auditoida laajennukset ja kirjautua ulos kaikista istunnoista.

The Hacker News
Sijoitus-huijaukset · 29.06.2026

236 000 valesivua yhdellä työkalulla – näin valekryptopörssit valmistetaan liukuhihnalta

Infoblox jäljitti yli 236 000 huijaussivua, jotka on rakennettu samalla kiinalaisella ohjelmistokehyksellä. Sama liukuhihna ruokkii sijoituspetoksia, jotka veivät suomalaisilta yli 24 miljoonaa euroa vuonna 2025. Tarkista alusta Finanssivalvonnan rekistereistä ennen talletusta.

Infoblox Threat Intel
Kalastelu · 29.06.2026

Signalin salaus ei suojaa, jos luovutat palautusavaimesi – FBI varoittaa uudesta kalastelusta

FBI ja CISA varoittavat, että Venäjän tiedustelupalvelut kalastelevat Signal-käyttäjiltä varmuuskopion palautusavainta. Hyökkääjä esiintyy Signalin tukitilinä ja saa uhrin luovuttamaan avaimen, jolla koko viestiarkisto palautetaan rikollisen laitteelle. Kohteina ovat tiedusteluarvoltaan kiinnostavat henkilöt, mutta sama oppi pätee kaikkeen kalasteluun.

FBI / IC3 (PSA I-062626-PSA)
Varoitukset · 26.06.2026

Helppo kesätyö kotoa? 'Paketinkäsittelijän' työpaikkailmoitus voi tehdä sinusta rahamuulin

Malwarebytes varoittaa 'Parcel Expertin' kaltaisista työpaikkailmoituksista, jotka värväävät tavallisia ihmisiä rahamuuleiksi. Vastaanottaja ja eteenpäin lähettäjä käsittelee varastetulla kortilla ostettua tavaraa ja jää itse vastuuseen, vaikka tuli huijatuksi. Näin tunnistat ansan ja toimit oikein.

Malwarebytes
Kalastelu · 26.06.2026

Verkkotunnuksesi 'vanhenee 3 päivässä' – näin tunnistat valepostin domainin uusimisesta

Verkkosivun omistajille lähetetään valelaskuja verkkotunnuksen uusimisesta. Viesti näyttää aitoja WHOIS-tietoja vakuuttavuuden vuoksi ja painostaa maksamaan 2 euroa väärennetyllä määräajalla. Maksu ei uusi mitään – tavoitteena on kerätä maksukortti- ja henkilötiedot.

Malwarebytes
Tapaukset · 26.06.2026

Puola pidätti SIM-kaappausryhmän – näin numerosi kaappaus murtaa tekstiviestivarmennuksen

Puolan kyberrikollisuusyksikkö CBZC pidätti neljä SIM-kaappauksesta epäiltyä, jotka tyhjensivät kryptopörssitilejä miljoonien arvosta. Juttu selittää, miten numeron kaappaus murtaa tekstiviestivarmennuksen ja miten suomalainen suojaa liittymänsä operaattorin PIN-koodilla ja autentikaattorisovelluksella.

BleepingComputer
Varoitukset · 26.06.2026

Keskusrikospoliisi varoittaa: huijarit esiintyvät poliisina videopuheluissa ja pyytävät näyttämään kortteja kameralle

Keskusrikospoliisi varoittaa huijareista, jotka esiintyvät poliisina Google Meet -videopuheluissa ja pyytävät uhreja näyttämään pankkikortteja ja henkilöllisyystodistuksia kameralle. Tarkoituksena on napata korttitiedot ja henkilötunnus. Poliisi muistuttaa, ettei se hoida virka-asioita videopuheluilla.

Poliisi / Keskusrikospoliisi
Kalastelu · 25.06.2026

Sähköpostiin kolahti lasku tilauksesta jota et tehnyt – tarkoitus on saada sinut soittamaan

Tietoturvayhtiö Malwarebytes varoittaa lasku­huijauksesta, jossa sähköpostiin tulee tekaistu tilausvahvistus satojen dollarien veloituksesta. Ainoa yhteystieto on puhelinnumero. Soittajaa houkutellaan asentamaan etähallintaohjelma muka hyvityksen käsittelyä varten, jolloin huijari pääsee käsiksi tileihin. Sama etäyhteysloukku oli kesäkuussa Klarna-vishingin takana.

Malwarebytes
Varoitukset · 25.06.2026

"Olen nauhoittanut sinut" – seksikiristysaalto vaatii 1 490 dollaria bitcoineina

Kansainvälisessä seksikiristysaallossa sähköposti väittää tunkeutuneen kaikkiin laitteisiisi ja nauhoittaneen sinut, ja vaatii 1 490 dollaria bitcoineina 48 tunnissa. Viestissä ei kuitenkaan ole yhtään todistetta, ja Kyberturvallisuuskeskuksen ohje on selvä: älä maksa, älä vastaa, kukaan ei ole murtautunut laitteellesi. Suomessa sama viesti väärentää usein lähettäjäksi uhrin oman osoitteen ja lainaa vanhaa, vuotanutta salasanaa uskottavuuden vuoksi.

Malwarebytes
Tapaukset · 25.06.2026

27 miljoonaa varastettua tunnusta talteen – näin tarkistat, onko omasi joukossa

Operation Endgame -operaatio kaatoi Amadey- ja StealC-haittaohjelmien palvelimet ja sai talteen 27 miljoonaa varastettua tunnusta. Talteen saatu data jaettiin tarkistuspalveluihin, joissa suomalainen lukija voi katsoa, onko hänen sähköpostinsa vuotaneiden joukossa. Pidätyksiä ei tehty, mutta infrastruktuuri kaatui.

Europol
Varoitukset · 25.06.2026

Rokarolla naamioituu TikTokiksi ja Chromeksi – Android-haittaohjelma tyhjentää pankkitilin

Rokarolla on uusi Android-pankkitroijalainen, joka leviää TikTokin, Chromen ja Netflixin valekopioina sivuilta Play Storen ulkopuolelta. Se peittää aidon pankkisovelluksen valekirjautumissivulla, sieppaa tekstiviestillä tulevat kertakoodit ja osaa hyökätä 217 pankki- ja kryptosovellusta vastaan. Suomalaisia uhreja ei ole vahvistettu, mutta sama riski koskee jokaista Android-puhelinta.

Malwarebytes
Lataa lisää uutisia ↓ Näytetään 97–108 / 254