219 aktiivista uhkaa
Huijausvahti

#tekninen-tuki

9 artikkelia

Tapaukset · 09.09.2026

226 miljoonan euron kryptohuijauksen johtaja tunnusti syyllisyytensä – vankeutta luvassa jopa 20 vuotta

22-vuotias singaporelainen Malone Lam tunnusti tiistaina Washingtonissa johtaneensa järjestäytynyttä rikollisryhmää, joka varasti kryptovaluuttaa esiintymällä Applen ja Googlen tukihenkilöstönä ja murtautumalla uhrien koteihin. Tuomiota ei ole vielä annettu, mutta enimmäisrangaistus on 20 vuotta vankeutta.

U.S. Attorney's Office for the...
→
Kalastelu · 08.09.2026

Valesoitto IT-tuelta avaa oven Microsoft 365 -tilien kaappaukseen ja kiristykseen

Tietoturvayhtiö Arctic Wolf on tunnistanut PREY-0058-kampanjan, jossa rikolliset soittavat yritysjohtajille ja esiintyvät IT-tukena vaatien kiireellistä tunnistautumisen uudistamista. Puhelun aikana uhri ohjataan valesivulle, joka varastaa istuntoevästeen ja antaa hyökkääjälle pääsyn Microsoft 365 -tiliin ilman salasanaa. Rikolliset ovat käyttäneet pääsyä tietojen varastamiseen ja kiristykseen.

The Hacker News
→
Kalastelu · 04.09.2026

Rikolliset huijaavat uhrit asentamaan aidon etähallintaohjelmiston – kampanja on pyörinyt jo tammikuusta

ANY.RUNin tutkijat kertovat, että tammikuusta lähtien pyörinyt kalastelukampanja huijaa uhreja asentamaan koneelleen aidon, digitaalisesti allekirjoitetun etähallintaohjelmiston kuten ScreenConnectin tai LogMeIn Rescuen. Kampanja tunnettiin aluksi vain kanadalaisena veroilmoitushuijauksena, mutta tutkijat ovat sittemmin yhdistäneet siihen satoja tapauksia, joiden infrastruktuuri painottuu Yhdysvaltoihin ja Pohjois-Amerikkaan. Suomesta tai muualta Euroopasta ei ole vahvistettuja tapauksia, mutta sama huijauskaava tunnetaan jo suomalaisista tekninen tuki -huijauksista.

ANY.RUN: US-First RMM Phishing...
→
Kalastelu · 28.08.2026

Väärennetty Apple Pay -ilmoitus valtaa iPhonen näytön – ääni kehottaa soittamaan huijausnumeroon

Malwarebytesin analyysi kuvaa haitallisen verkkosivun, joka jäljittelee Apple Pay -maksua, Face ID -tunnistusta ja lukittua Apple ID -tiliä, ja lukee varoituksen ääneen selaimen omalla puheentuotolla. Kaikki sivun näyttämät tapahtumatiedot ovat kiinteitä jokaiselle kävijälle, ja vain päivämäärä paljastaa väärennöksen. Kyse on eri tekotavasta kuin viime viikolla uutisoitu varastettujen iPhonien tekoäly-ääniagenttihuijaus.

Malwarebytes Blog
→
Kalastelu · 26.08.2026

Tekoälyn ääniagentit soittavat valeapputukena varastettujen iPhonien omistajille

Tietoturvayhtiö SOCRadar paljasti AnonyMousKIT-nimisen rikollispalvelun, joka on liittänyt tekoälyn ääniagentin osaksi varastettujen iPhonien lukituksen kiertämiseen tarkoitettua huijauspakettia. Ääniagentti esiintyy Applen tukena ja houkuttelee uhrin lukemaan laitteensa lukituskoodin ääneen, minkä jälkeen tämä ohjataan kalastelusivulle luovuttamaan Apple ID -tunnuksensa.

SOCRadar
→
Kalastelu · 25.08.2026

Väärä "Microsoft SysScan" -sivusto huijaa poistamaan virustorjunnan

Tietoturvayhtiö Malwarebytes löysi saman palvelimen takaa yksitoista väärää "SysScan"-sivustoa, jotka väittävät Microsoftin lopettaneen kolmannen osapuolen virustorjuntaohjelmien tuen. Sivusto lukee selaimesta vain pinnallisia tietoja, mutta tulos on aina välillä 13–30 sadasta, ja huono tulos ohjaa uhrin poistamaan virustorjunnan ja täyttämään lomakkeen, jossa kysytään myös etäyhteyden tunnuksia. Kerätyt tiedot lähtevät suoraan Telegram-bottiin ilman varsinaista taustajärjestelmää.

Malwarebytes: Fake Microsoft...
→
Kalastelu · 07.08.2026

Apple ja Amazon veloittivat 149,99 dollaria – molemmissa ilmoituksissa sama puhelinnumero

Tietoturvayhtiö Malwarebytes kuvasi kampanjan, jossa selaimeen avautuva valeilmoitus väittää käyttäjältä veloitetun 149,99 dollaria. Ilmoitus jäljittelee vuoroin Apple Supportia ja vuoroin Amazonia, mutta molemmissa versioissa neuvotaan soittamaan samaan numeroon. Puhelimeen vastaa huijari, joka tavoittelee etäyhteyttä, maksutietoja tai lahjakorttimaksua.

Malwarebytes: Amazon and Apple...
→
Tietoturva · 05.08.2026

Valepäivitys asentaa aidon ohjelman, ja siksi virustorjunta pysyy hiljaa

Securonix Threat Research kuvaa kampanjan, jossa Zoomin ja Adobe Readerin nimissä levitetyt valepäivitykset asentavat koneelle laillisen ScreenConnect-etähallintaohjelman. Ohjelma on allekirjoitettu voimassa olevalla Authenticode-varmenteella, joten virustorjunta ei puutu asennukseen. Suomalaisista uhreista ei ole tietoa, eikä yksikään suomalainen viranomainen ole kommentoinut kampanjaa.

Securonix Threat Research:...
→
Kalastelu · 03.05.2026

Huijarit kaappaavat aitoja PayPal- ja Apple-ilmoituksia — näin tunnistusviestistä tulee ansa

Huijarit ovat löytäneet tavan käyttää PayPalin ja Applen omia ilmoitusjärjestelmiä kalasteluun. Viestit ovat teknisesti aitoja, joten roskapostisuodattimet eivät pysäytä niitä. Uhreja ohjataan soittamaan väärennettyihin tukipuhelinnumeroihin, joissa heiltä varastetaan tunnuksia tai asennetaan etäkäyttösovelluksia.

Malwarebytes (PayPal)
→