219 aktiivista uhkaa
Huijausvahti

#tilikaappaus

22 artikkelia

Tapaukset · 23.09.2026

Microsoft kaatoi tekoälyavusteisen EvilTokens-rikollispalvelun – kaksi pidätystä Britanniassa

Microsoftin Digital Crimes Unit sai tiistaina yhdysvaltalaiselta liittovaltion tuomioistuimelta takavarikkomääräyksen, joka sammutti tekoälyavusteisen EvilTokens-kalastelupalvelun. Britannian poliisi pidätti syyskuun alussa kaksi palveluun liitettyä miestä, jotka ovat nyt takuilla. Microsoftin mukaan palvelu ehti vaarantaa yli 12 000 sähköpostilaatikkoa yli 10 000 organisaatiossa, eikä Suomea mainita uhrimaiden joukossa.

Microsoft On the Issues —...
→
Kalastelu · 23.09.2026

Laitekoodikalastelu vie tilin ilman salasanaa – Kyberturvallisuuskeskus varoitti suomalaisia jo keväällä

Laitekoodikalastelu huijaa uhrin hyväksymään aidon Microsoft- tai Google-kirjautumisen rikollisen puolesta, jolloin hyökkääjä saa toimivan istunnon murtamatta salasanaa tai kaksivaiheista tunnistautumista. Kyberturvallisuuskeskus varoitti tekniikasta suomalaisia jo toukokuussa 2026, kuukausia ennen kuin Microsoft ilmoitti syyskuussa ottaneensa haltuun samaa menetelmää hyödyntäneen EvilTokens-palvelun. Yksittäistä suomalaista uhria ei ole vahvistettu kummassakaan tapauksessa.

Kyberturvallisuuskeskus
→
Kalastelu · 17.09.2026

N0va-kalastelukitti ohittaa kaksivaiheisen tunnistautumisen laitekoodilla – Kyberturvallisuuskeskus varoitti samasta tekniikasta jo keväällä

Tietoturvayhtiö ANY.RUN on paljastanut uuden kalastelukitin N0va, joka ohittaa kaksivaiheisen tunnistautumisen väärinkäyttämällä Microsoftin laitekoodikirjautumista. Kyberturvallisuuskeskus varoitti samasta tekniikasta jo toukokuussa 2026 ja vahvisti tuolloin ilmoituksia myös Suomesta, tosin eri kalastelukiteistä. N0van käyttöä Suomessa ei ole vahvistettu.

Kyberturvallisuuskeskus
→
Identiteetti-varkaus · 10.09.2026

Infostealer-haittaohjelmat kaappaavat tekoälytilien istuntoja – kaksivaiheinen tunnistautuminen ei auta

Oktan tietoturvatutkijat analysoivat 7 gigatavun infostealer-tietovuodon ja löysivät siitä satoja yhä toimivia kirjautumistunnisteita tekoälypalveluihin, kuten ChatGPT:hen, Geminiin ja Claudeen. Haittaohjelma varastaa istunnon, joka on jo läpäissyt salasanan ja kaksivaiheisen tunnistautumisen, joten hyökkääjä pääsee sisään ilman kumpaakaan.

Okta Threat Intelligence —...
→
Kalastelu · 08.09.2026

Valesoitto IT-tuelta avaa oven Microsoft 365 -tilien kaappaukseen ja kiristykseen

Tietoturvayhtiö Arctic Wolf on tunnistanut PREY-0058-kampanjan, jossa rikolliset soittavat yritysjohtajille ja esiintyvät IT-tukena vaatien kiireellistä tunnistautumisen uudistamista. Puhelun aikana uhri ohjataan valesivulle, joka varastaa istuntoevästeen ja antaa hyökkääjälle pääsyn Microsoft 365 -tiliin ilman salasanaa. Rikolliset ovat käyttäneet pääsyä tietojen varastamiseen ja kiristykseen.

The Hacker News
→
Kalastelu · 08.09.2026

Kalastelupalvelu BigBear 2.0 ohitti kaksivaiheisen tunnistautumisen 258 organisaatiossa

Tietoturvayhtiö CloudSEK paljasti rikollisille vuokratun BigBear 2.0 -kalastelupalvelun, joka on murtautunut 258 organisaation Microsoft 365 -tileille kaappaamalla kirjautumisistuntoja kaksivaiheisen tunnistautumisen läpäisyn jälkeen. Palvelu on levinnyt yli 40 maahan ja varastanut yli 5 000 tunnuserää, vaikka mitään yksittäistä viranomaisvaroitusta siitä ei Suomessa ole annettu.

CloudSEK (TRIAD)
→
Varoitukset · 08.09.2026

Kanta-asiakaspisteistä on tullut rikollisten uusi kohde – harva valvoo niitä kuin pankkitiliä

Kanta-asiakaspisteistä eli lentopisteistä, hotellipisteistä ja kauppojen etuohjelmista on tullut rikollisille kannattava kohde, jonka arvo ala arvioi yli miljardiin dollariin vuodessa. Rikolliset hyötyvät siitä, että ihmiset seuraavat pankkitiliään paljon tarkemmin kuin pistetilejään. Suomesta ei ole raportoitu vastaavia tapauksia, mutta suomalaiset kanta-asiakasohjelmat noudattavat samaa vähän valvottua mallia.

Malwarebytes (Lock and Code...
→
Tietoturva · 05.09.2026

Microsoft 365 -tilimurrot kiihtyivät elokuussa – tarkkaa lukua Kyberturvallisuuskeskus ei kerro

Kyberturvallisuuskeskus kertoo viikkokatsauksessaan, että Microsoft 365 -tilimurtoja ilmoitettiin elokuussa enemmän kuin minään muuna kuukautena tänä vuonna, mutta tarkkaa lukua viranomainen ei julkaise. Ainoa vertailukelpoinen luku on huhtikuulta, jolloin ilmoituksia kirjattiin 87. Kyberturvallisuuskeskus muistuttaa organisaatioita suojauskeinoista ja kolmesta erillisestä ilmoituskanavasta.

Kyberturvallisuuskeskus,...
→
Varoitukset · 26.08.2026

WhatsApp vaihtaa kuusinumeroisen PIN-koodin salasanaksi tilikaappausten torjumiseksi

WhatsApp korvaa kaksivaiheisen tunnistautumisen kuusinumeroisen PIN-koodin täydellä salasanalla. Muutos vastaa suoraan yleiseen huijaustapaan, jossa kaapattua tiliä käytetään rahan tai lahjakorttien pyytämiseen tutuilta.

Mobiili.fi
→
Varoitukset · 17.08.2026

Vaihdoin numeroa – vanhempien luottamusta hyödyntävä lapsihuijaus palasi Kyberturvallisuuskeskuksen listalle

Kyberturvallisuuskeskus listaa aktiivisena varoituksena huijauksen, jossa rikollinen tekeytyy viestissä vastaanottajan lapseksi ja väittää puhelimen rikkoutuneen. Keskustelun edetessä uhria pyydetään joko maksamaan kiireellinen lasku tai välittämään WhatsAppin vahvistuskoodi väitettyyn kilpailuun vedoten, mikä oikeasti kaappaa vanhemman oman tilin. Sama juoni tunnettiin jo 2021, ja Stara.fi raportoi elokuun alussa ilmiön palanneesta aallosta.

Kyberturvallisuuskeskus:...
→
Varoitukset · 14.08.2026

Kyberturvallisuuskeskus muistuttaa: WhatsAppin käyttäjätunnus ei takaa kenenkään henkilöllisyyttä

Kyberturvallisuuskeskus käsittelee viikkokatsauksessaan 33/2026 WhatsAppin uusia käyttäjätunnuksia. Tunnus parantaa yksityisyyttä, mutta se ei kerro kuka viestin takana on, ja jäljitelty tunnus riittää uskottavaan tekeytymiseen. Meta puolestaan testaa erillistä varoitustoimintoa tuntemattomien lähettäjien viesteille.

Kyberturvallisuuskeskus:...
→
Kalastelu · 10.08.2026

Soittaja lupaa auttaa pääsyavaimen käyttöönotossa – ja valitsee tarkoituksella työntekijän oman puhelimen

Google Threat Intelligence Group kuvaa kampanjan, jossa soittaja esiintyy oman työpaikan IT-tukena ja opastaa työntekijän ottamaan käyttöön FIDO2-pääsyavaimen valesivustolla. Välityspalvelin nappaa salasanan ja välittää monivaiheisen tunnistautumisen haasteen reaaliajassa, joten oikea koodi ei pysäytä murtoa. Puhelu soitetaan tarkoituksella työntekijän omaan kännykkään, jonne työnantajan valvonta ei ulotu.

Google Threat Intelligence...
→
Varoitukset · 05.08.2026

Huijaus ei pyydä rahaa vaan ääntä – WhatsApp-tili vaihtaa omistajaa kaverin pyynnöstä

WhatsAppissa kiertää tilikaappaus, jossa jo kaapatulta kontaktilta tulee pyyntö äänestää ystävän lapsen suoritusta. Linkki johtaa WhatsAppin vahvistussivua jäljittelevälle sivulle, joka ohjaa käyttäjän linkittämään hyökkääjän laitteen omaan tiliinsä. Yksikään suomalainen viranomainen ei ole kommentoinut juuri tätä houkutinta, ja tuorein kotimainen kuvaus tekniikasta on maaliskuulta.

Kyberturvallisuuskeskus:...
→
Kalastelu · 03.08.2026

Sivusto lupaa kertoa, paljonko pelikaappisi on arvoinen – ja vie juuri ne tilit, joilla arvoa on eniten

Fortnite-pelaajille tarjotaan sivustoa, joka lupaa laskea pelikaapin arvon kirjautumista vastaan. Kyseessä on tavallinen tunnusten kalastelu, mutta tekosyy poikkeaa tutuista palkintoansoista. Suomessa yksikään viranomainen ei ole varoittanut Epic Gamesin nimissä tehdystä kalastelusta, vaikka poliisi partioi Fortnitessa.

Malwarebytes: Fake Fortnite...
→
Kalastelu · 28.07.2026

Ilmaisia pelipisteitä lupaava sivu kysyy myös kertakäyttökoodin – ja välittää tunnukset eteenpäin sekunneissa

Malwarebytes Labs dokumentoi heinäkuussa kalastelusivun, joka lupaa Call of Duty Mobilen pelaajille 10 800 ilmaista pistettä ja kysyy salasanan lisäksi kertakäyttökoodin. Sivu välittää tunnukset reaaliajassa Activisionin omaan kirjautumiseen, jolloin uhri saa aidon koodin ja luovuttaa sen hyökkääjälle. Pelitilin mukana menevät siihen liitetyt konsoliprofiilit ja tallennetut maksutavat.

Malwarebytes Labs
→
Kalastelu · 15.07.2026

Salasanamanagerin "turvapäivitys" oli kalastelua – LastPass ja Bitwarden varoittavat väärennetyistä ilmoituksista

LastPass varoitti 14. heinäkuuta käynnissä olevasta kalastelukampanjasta, joka esiintyy yhtiön omissa nimissä ja kohdistuu myös Bitwarden-käyttäjiin. Viestit lupaavat päivitettyjä turvakäytäntöjä ja ohjaavat vale-DocuSign-sivulle, joka kehottaa lataamaan tiedoston. Tavoitteena on todennäköisesti käyttäjätunnusten varastaminen.

BleepingComputer
→
Kalastelu · 09.07.2026

Puhelu, jonka jälkeen salasanan vaihtaminen ei enää auta – huijari rekisteröi oman pääsyavaimensa Microsoft-tilillesi

Okta Threat Intelligence löysi vishing-kampanjan, jossa hyökkääjä soittaa työntekijälle ja rekisteröi puhelun aikana oman pääsyavaimensa uhrin Microsoft-tilille. Koska avain elää salasanasta riippumatta, tavallinen ohje salasanan vaihtamisesta ei poista murtoa. Suomalaishavaintoja ei toistaiseksi ole, mutta tekniikka on Suomessa varoituksia edellä.

Okta Threat Intelligence
→
Kalastelu · 08.07.2026

"Ilmiannoit minut vahingossa" – näin Reddit- ja Discord-käyttäjä huijataan lukemaan oma kertakoodinsa hyökkääjälle

Redditissä ja Discordissa leviää huijaus, jossa uhria syytetään väärästä ilmiannosta ja ohjataan lukemaan saamansa vahvistuskoodi valetukihenkilölle. Koodi on aito tilin palautuskoodi, jonka rikollinen on juuri pyytänyt. Yksi sääntö suojaa: kertakoodia ei anneta koskaan kenellekään.

Malwarebytes
→
Tietoturva · 30.06.2026

Miksi rikolliset himoitsevat juuri sähköpostitiliäsi – ja miten suojaat sen

Sähköpostitili on rikolliselle pääavain: sen kautta voi nollata salasanat pankissa, somessa ja pilvipalveluissa, lukea vanhat viestit ja esiintyä uhrina tämän tutuille. Tietoturvayhtiö ESET ja Kyberturvallisuuskeskus kuvaavat ilmiön, ja juttu selittää, miten salasanaton pääsyavain katkaisee ketjun.

ESET WeLiveSecurity
→
Tietoturva · 02.06.2026

Metan tekoälybotti palautti vieraita Instagram-salasanoja – kaksivaiheinen tunnistus pysäytti hyökkäyksen

Hyökkääjät huijasivat Metan tekoälypohjaista tukibottia palauttamaan salasanoja Instagram-tileille, joita he eivät omistaneet. Kohteena olivat muun muassa Valkoisen talon vanha tili ja Sephora. Jokainen tili, jossa oli kaksivaiheinen tunnistus käytössä, kesti hyökkäyksen.

Krebs on Security
→
Kalastelu · 13.05.2026

Signal lisää sovellukseen kalasteluvaroitukset – tarkoitus pysäyttää Signal-tueksi tekeytyvät huijarit

Signal julkaisi 12.5.2026 sovellukseen sisäänrakennetut kalasteluvaroitukset, jotka huomauttavat varmentamattomista nimistä ja yhteisten ryhmien puutteesta. Päivitys on suora vastaus Signal-tueksi tekeytyvien huijarien aaltoon, josta myös Traficom varoitti viime viikolla.

BleepingComputer
→
Kalastelu · 08.05.2026

Kyberturvallisuuskeskus varoittaa pikaviestitilien kaappauksista – Signal-käyttäjät uusi kohde

Kyberturvallisuuskeskus julkaisi 7.5.2026 ohjeen, jossa Signal nostetaan ensimmäistä kertaa selkeäksi kohteeksi pikaviestitilien kaappauksissa. Ohje sisältää kuusiportaisen suojautumislistan sekä alustakohtaiset erot Signalin, WhatsAppin ja Telegramin välillä.

Kyberturvallisuuskeskus
→