219 aktiivista uhkaa
Huijausvahti

#clickfix

6 artikkelia

Varoitukset · 19.09.2026

ClickFix-huijaustekniikka leviää suomalaisilla verkkosivuilla – väärä turvatarkistus asentaa haittaohjelman

Kyberturvallisuuskeskus kertoo viikkokatsauksessaan 38/2026, että murretuilla verkkosivuilla, myös suomalaisissa verkkotunnuksissa, on levitetty haittaohjelmia ClickFix-tekniikalla loppukesän ja alkusyksyn aikana. Useissa tapauksissa haittaohjelmaa jakava osa on asennettu murretulle WordPress-sivustolle, ja ilmiön vahvistaa riippumattomasti myös Espoon Sanomat. Tekniikassa uhri houkutellaan itse kopioimaan ja suorittamaan haitallinen komento, minkä vuoksi perinteinen linkkeihin ja liitteisiin varautuva suojaus ei tunnista uhkaa.

Kyberturvallisuuskeskus –...
→
Varoitukset · 11.09.2026

ClickFix-huijaukset yleistyivät elokuussa – Kyberturvallisuuskeskus varoittaa myös murretuista suomalaissivustoista

Kyberturvallisuuskeskuksen elokuun Kybersää-katsaus kertoo tietojenkalastelun ja verkkopalvelumurtojen lisääntyneen kesätauon jälkeen. Heinäkuussa julkaistua WordPress-haavoittuvuutta hyödynnetään yhä suomalaissivustojen kaappaamiseen haittaohjelmien levityspisteiksi, ja katsauksen kuukauden aihe on ClickFix-hyökkäysten selvä kasvu.

Kyberturvallisuuskeskus
→
Varoitukset · 14.08.2026

Vale-CAPTCHA odottaa tutulla sivustolla – murrettu WordPress on huijauksen jakelutie

Kyberturvallisuuskeskus varoittaa väärennetyistä CAPTCHA-tarkistuksista, jotka ohjaavat kävijän avaamaan koneellaan erillisen ohjelman ja seuraamaan ohjeita. Heinäkuussa havaittiin runsaasti WordPress-tietomurtoja, joilla väärennöksiä levitettiin, ja hyväksikäyttöä nähtiin myös Suomessa. Aito CAPTCHA ei koskaan pyydä poistumaan selaimesta.

Kyberturvallisuuskeskus: Varo...
→
Varoitukset · 07.08.2026

macOS-haittaohjelma ei tyhjennä kryptolompakkoa vaan ottaa siitä prosentin

Huntressin tutkijat kuvaavat Go-kielisen macOS-haittaohjelman, joka muokkaa kryptosiirtoa ennen allekirjoitusta ja ohjaa itselleen määriteltävän osuuden varoista. Tartunta alkaa sivustolta, joka käskee liittämään komennon Terminaaliin. Kyberturvallisuuskeskus kertoo, että samaa ClickFix-tekniikkaa on käytetty Suomessa murrettujen verkkosivujen kautta, mutta Suomen tapauksia ei ole yhdistetty tähän macOS-haittaohjelmaan.

Huntress, Mac Crypto Draining...
→
Varoitukset · 20.07.2026

Älä aja verkkosivun antamaa komentoa – macOS-haittaohjelma kaappaa Telegramin ja tyhjentää kryptolompakon

Tietoturvayhtiö SlowMist paljasti macOS-haittaohjelman, joka leviää huijaamalla käyttäjän ajamaan Terminal-komennon tai avaamaan skriptitiedoston. Se kopioi Telegramin istuntotiedostot ja pääsee tilille ilman kaksivaiheista tunnistusta sekä varastaa 16 kryptolompakkosovelluksen tiedot. Kyberturvallisuuskeskus on varoittanut sekä tästä ClickFix-menetelmästä että Telegram-tilien kaappauksista.

SlowMist
→
Kalastelu · 03.07.2026

Selaimet alkavat torjua ClickFix-huijausta – näin tunnistat valheellisen robottitarkistuksen

Opera julkaisi 2.7.2026 Paste Protect -ominaisuuden ClickFix-hyökkäyksiä vastaan. Tekniikassa väärennetty robottitarkistus huijaa uhrin suorittamaan haitallisen komennon itse. Kyberturvallisuuskeskus varoitti ilmiöstä suomalaisille jo marraskuussa 2025.

BleepingComputer
→