#tekstiviestihuijaus
15 artikkelia
Revolutin tietovuodon uhreille kalastellaan tekstiviestein pankin omassa keskustelussa
Revolut-tietovuodon uhri sai maanantaina kalasteluviestin, joka ilmestyi samaan tekstiviestiketjuun aitojen pankkiviestien joukkoon lähettäjätunnusta väärentämällä. Malwarebytes Labs ei vielä tiedä, liittyykö viesti syyskuun alun tietovuotoon vai onko kyse opportunistisesta huijauksesta. Tietovuoto on sittemmin laajentunut kiristysväitteeksi, kun hyökkääjä sanoo kohdistaneensa iskun noin 680 tiliin Suomi mukaan lukien, mitä Revolut ei ole vahvistanut.
"Etusi vanhenevat pian" – näin kanta-asiakaspisteillä kalastellaan tekstiviestitse
Malwarebytes on seurannut toukokuusta 2026 laajaa tekstiviestikalastelukampanjaa, joka väärentää T-Mobilen kanta-asiakaspisteitä yli tuhannella viestipohjalla. Vastaava tekniikka on nähty aiemmin AT&T:n pisteissä, ja Yhdysvaltain kuluttajaviranomainen FTC on varoittanut ilmiöstä yleisesti. Suomesta ei ole vielä löytynyt vastaavaa tapausta, mutta sama kaava sopisi myös K-Plussaan, S-Bonukseen tai Finnair Plusiin.
Ulosottoviranomaista jäljittelevä huijausviesti kiertää taas – sama kikka tunnettu jo helmikuusta 2025
Suomi.fi-viestejä jäljittelevä ulosottohuijaus kiertää jälleen syyskuussa 2026, ja Suomen Telemarkkinointiliitto ry:n Kilpi-sovellus on tunnistanut sen uudelleen. Sama lähettäjätieto Oikeusministeriö, Ulosottoviranomaisen asiakirjat on ollut Ulosottolaitoksen tiedossa jo helmikuusta 2025 lähtien, ja viranomainen varoitti siitä uudelleen elokuussa. Suomi.fi ei koskaan lähetä tekstiviestejä, eikä aidossa sähköposti-ilmoituksessa ole koskaan klikattavaa kirjautumislinkkiä.
Tutkimus paljastaa huijaajien kaavan – tienkäyttömaksu tulee tekstarilla, verottaja soittaa
Tietoturvayhtiö Malwarebytesin tuore telemetria-analyysi paljastaa, että huijaajat kohdistavat huijaustyypin tarkoituksella tiettyyn kanavaan, jolloin tienkäyttömaksuhuijaukset kulkevat tekstiviestillä ja verottajaksi tekeytyvät puhelut soittamalla. Sama kanavavalinnan logiikka näkyy juuri nyt Suomessa, sillä poliisi varoitti eilen puhelimitse leviävistä tekoäänihuijauksista veronpalautusten maksupäivän alla.
S-Pankin ja EasyParkin nimissä liikkuu taas kalasteluviestejä
Kyberturvallisuuskeskuksen viikkokatsaus 35/2026 kokoaa kaksi tuoretta kansalaisilmoitusta: S-Pankin nimissä lähetetyn sähköpostin, joka väittää pankkiviestin katoavan seitsemässä päivässä, ja EasyParkin nimissä liikkuvan tekstiviestin väitetystä maksamattomasta pysäköintimaksusta. Kumpikin tähtää joko pankkitunnusten tai rahan kaappaamiseen väärennetyn sivun kautta, ja samantyyppisiä viestejä on nostettu esiin lähes joka viikon katsauksessa.
Kalastelijat tekeytyvät nyt lastensuojeluun ja Suomi.fi:hin tekstiviesteissä
Kyberturvallisuuskeskus varoittaa viikkokatsauksessaan 34/2026 kahdesta ajankohtaisesta tekstiviestikampanjasta, joista toinen tekeytyy lastensuojeluksi ja toinen Suomi.fi-palveluksi. Kumpikin viesti sisältää linkin kalastelusivulle, joka kerää joko henkilö- tai pankkitietoja. Lastensuojelu-teema on noussut esiin toistuvasti viimeisen vuoden aikana, joten kyse ei ole täysin uudesta ilmiöstä.
Kiinteistöveron eräpäivä umpeutuu tänään – viime vuonna 425 000 suomalaista myöhästyi siitä
Kiinteistöveron eräpäivä on torstaina 6. elokuuta, ja erääntyviä maksuja on 1,9 miljoonalla suomalaisella, yhteensä 440 miljoonaa euroa. Viime vuonna 425 000 maksoi myöhässä ja joutui maksamaan 9,5 prosentin viivästyskorkoa. Juuri myöhästyneille väärennetty maksumuistutus osuu tarkimmin, koska Verohallinto lähettää aitoja muistutuksia tekstiviestillä.
91 000 viestiä tuotti 17 uhria – poliisi sai kalasteluvyyhdin päätökseen
Lounais-Suomen poliisilaitoksen esitutkinta on loppusuoralla vyyhdissä, jossa Mobilepayn nimissä lähetettiin kalasteluviestejä 91 000 suomalaiseen puhelinnumeroon kesällä 2025. Uhriksi joutui 17 ihmistä ja rahaa vietiin yli 177 000 euroa, josta noin 55 000 euroa on saatu takavarikoin takaisin. Epäiltyjä on seitsemän, eikä ketään ole vielä tuomittu.
Yli 200 000 estettyä huijauspuhelua päivässä – ja sitten soitot alkoivat tulla ulkomailta
Traficomin määräys velvoitti operaattorit estämään ulkomailta tulevat puhelut, joissa näkyy väärennetty suomalainen numero. Parhaimmillaan estoja kertyi yli 200 000 päivässä. Kyberturvallisuuskeskus kertoo, että huijauspuhelut tulevat sen jälkeen etenkin ulkomaisista numeroista, eikä Suomessa ole julkaistu lukua siitä, kuinka suuri osuus se on.
Maanantaina tilille tulee 1,1 miljardia euroa – ja 14 800 suomalaiselle ei tule mitään
Verohallinto maksaa maanantaina 3. elokuuta veronpalautuksia 2,1 miljoonalle asiakkaalle, yhteensä 1,1 miljardia euroa. Noin 14 800 asiakkaan tilinumeroa ei tiedetä, ja heille palautus lähtee maksuosoituksena Nordeaan. Juuri tämä joukko odottaa rahaa, joka ei tule ajallaan, ja on siksi altteimmillaan viestille, joka pyytää vahvistamaan tilinumeron.
Tekstiviesti kertoo läheisen vakavasta onnettomuudesta – takana on turvapostihuijaus
Länsi-Uudenmaan poliisi varoittaa tekstiviesteistä, joissa kerrotaan vakavasta liikenneonnettomuudesta ja luvataan lähiomaisille lisätietoja turvapostilinkin takaa. Linkki vie kalastelusivulle, joka kerää henkilö-, pankki- ja tunnistautumistietoja luvattomia tilisiirtoja varten. Uutta ei ole turvapostinaamio vaan tunteisiin vetoava tekosyy, jolla se tarjoillaan.
"Helppo etätyö, 300 €/päivä" – Amazonin nimissä leviävä tehtävähuijaus vie rahat, ei anna palkkaa
Amazonin rekrytoijiksi tekeytyvät huijarit lähettävät pyytämättömiä viestejä helposta ja hyvin palkatusta etätyöstä. Kyse on tehtävähuijauksesta, jossa uhri houkutellaan maksamaan omia rahojaan sovellukseen, joka lopulta estää nostot. Malwarebytes ja FTC varoittavat ilmiön nopeasta kasvusta.
Hammaslääkärin nimissä lähetetään nyt huijausviestejä – sama kalasteluaalto käyttää myös OmaKantaa, Veroa ja pankkeja
Kyberturvallisuuskeskus varoittaa tekstiviestistä, joka väittää vastaanottajalla olevan varattu aika hammastarkastukseen. Linkki johtaa kalastelusivulle. Samalla viikolla liikkeellä on myös OmaKantaa, Veroa ja Aktiaa matkivia kalasteluviestejä, jotka tähtäävät pankkitunnuksiin.
Tekoäly kirjoitti täydellistä suomea – jättihuijausverkosto kaatui, mutta tekstiviesti petkuttaa silti
Google haastoi Outsider Enterprise -nimisen kalastelupalvelun oikeuteen ja FBI tuhosi sen infrastruktuurin kesäkuussa 2026. Verkosto ei murtanut Geminiä vaan neuvoi asiakkaitaan käskyttämään tekoälyä rakentamaan virheettömiä huijaussivuja. Juuri tämä tekee vanhasta 'tunnista huono suomi' -ohjeesta hyödyttömän, ja siksi Traficomin uusi lähettäjätietojen varmennussääntö on Suomen rakenteellinen vastaus.
Traficom-sääntö astui voimaan: tuntemattomien SMS-lähettäjien nimi vaihtuu "Tuntematon"-leimaksi
Traficomin uusi sääntö astui voimaan 4. toukokuuta 2026. Validoimattomien lähettäjien SMS-viestit näkyvät puhelimessa nimellä "Tuntematon". Sääntö iskee suoraan smishing-kampanjoiden ytimeen ja väärennettyihin lähettäjätunnuksiin.