#sähköpostihuijaus
8 artikkelia
Elisan nimissä pyydetään päivittämään maksutapa – linkin päässä odottavat pankkitunnukset
Suomen Telemarkkinointiliitto ry havaitsi Kilpi-sovelluksensa aineistossa Elisan nimissä lähetetyn sähköpostiviestin, joka väittää kuukausimaksun epäonnistuneen ja uhkaa palvelun katkaisulla. Viestin OmaElisaan-painike vie ulkopuoliselle sivustolle, joka ohjaa edelleen pankkitunnuksia kalastelevalle sivulle. Kyberturvallisuuskeskus listaa saman viestin viikkokatsauksessaan 32/2026.
Hydraulic Press Channelin Lauri Vuohensilta saa huijausviestejä lähes päivittäin – nämä viisi toistuvat
Tamperelainen Lauri Vuohensilta kertoo Instagram-videollaan saavansa huijausyrityksiä sähköpostiinsa lähes päivittäin. Yleisimmät ovat valeyhteistyötarjoukset, podcast-kutsut, tekijänoikeusuhkaukset, Facebook-varoitukset ja jaetut piilotetut YouTube-videot. Jutun tiedot perustuvat yksin hänen omaan kertomukseensa.
Kiristysviesti nimeää palvelun, josta osoitteesi vuoti – juuri se saa tyhjästä uhkauksesta uskottavan
Huhtikuusta asti kiertänyt kiristyskampanja vaatii 2 000 dollaria bitcoineina ja väittää tallentaneensa vastaanottajan aikuisviihdesivustoilla. Viesti nimeää yrityksen, jonka vuodetusta asiakasrekisteristä osoite on saatu, mutta ei esitä salasanaa eikä mitään muuta todistetta. BleepingComputer ja Malwarebytes toteavat molemmat, että uhkauksen takana ei ole laitemurtoa eikä tallennetta.
Ulosottoa uhkaava huijausviesti kiertää oikeusministeriön nimissä – yksi ristiriita paljastaa sen
Suomen Telemarkkinointiliitto kertoo oikeusministeriön nimissä kiertävästä kalastelusähköpostista, joka uhkaa ulosotolla ja jäljittelee Suomi.fi-ilmoitusta. Viestin sisäiset ristiriidat paljastavat väärennöksen, sillä lähettäjä lupaa ulosottoasiakirjoja mutta sisältö koskee verotuspäätöstä ja pienellä präntätty englanninkielinen teksti ohjaa maksamaan laskun xonet.fi-osoitteessa. Ilmoituksia on tullut Kilpi-sovelluksen kautta runsaasti.
Kalastelusuodattimet eivät auta, kun huijausviesti tulee Amazonin omilta palvelimilta
Rikolliset käyttävät varastettuja AWS-tunnuksia lähettääkseen kalasteluviestejä Amazonin SES-palvelun kautta. Viestit läpäisevät kaikki sähköpostin todennustarkistukset aidosti, ja uudentyyppisessä yrityshuijauksessa käytetään väärennettyjä laskuketjuja ilman linkkejä. Suomalaiset organisaatiot ovat yhtä alttiita hyökkäykselle.
Kalasteluviestejä lähetetään hyvinvointialueiden nimissä — kohteena lastensuojelu ja hammashoito
Useat hyvinvointialueet varoittavat kalasteluviesteistä, jotka esiintyvät lastensuojelun ja suun terveydenhuollon nimissä. Kampanja pyrkii varastamaan pankkitunnuksia väärennettyjen asiakasportaalien kautta.
Spotify-kalasteluviestit leviävät Suomessa — tilisi deaktivoidaan
Spotifyn nimissä lähetetyt kalasteluviestit varoittavat tilin sulkemisesta ja ohjaavat väärennetylle kirjautumissivulle. Huijaus on erityisen tehokas mobiililaitteilla, joissa lähettäjän osoitteen tarkistaminen on hankalaa.
Varoitus: Suomi.fi-kalasteluviestit leviävät
Suomi.fi-nimissä leviää kalasteluviestejä, jotka varastavat pankkitunnuksia. Kampanja hyödyntää viranomaispostien siirtymistä Suomi.fi-palveluun.