219 aktiivista uhkaa
Huijausvahti

#verkkorikollisuus

18 artikkelia

Varoitukset · 26.09.2026

Pankit estivät jo yli puolet huijausyrityksistä – rikolliset yrittävät yhä useammin, yhä pienemmillä summilla

Finanssiala ry:n tilaston mukaan pankit torjuivat tai palauttivat alkuvuonna 2026 yli puolet yritetyistä huijaussummista, kun vuosi sitten osuus oli alle puolet. Samaan aikaan huijausyritysten määrä kasvoi 13 600:sta 20 000:een, ja rikollisten saalis kohdistuu yhä useammin uusien lainojen ja pankkituotteiden avaamiseen varastetuilla tunnuksilla.

Finanssiala ry (STT Info)
→
Tapaukset · 25.09.2026

Rydox-rikosmarkkinan ylläpitäjä tunnusti syyllisyytensä – yli 7 600 kauppaa varastetulla identiteettitiedolla

Rydox-rikosmarkkinaa lähes vuosikymmenen pyörittänyt Ardit Kutleshi tunnusti syyllisyytensä törkeään identiteettivarkauteen ja rahanpesun järjestämiseen yhdysvaltalaisessa liittovaltion tuomioistuimessa. Markkinapaikka välitti yli 7 600 kauppaa varastetulla identiteettitiedolla ja tuotti vähintään 232 000 dollaria tuloja, ja tuomio annetaan helmikuussa 2027.

USAO-WDPA – Kosovar National...
→
Tapaukset · 23.09.2026

Microsoft kaatoi tekoälyavusteisen EvilTokens-rikollispalvelun – kaksi pidätystä Britanniassa

Microsoftin Digital Crimes Unit sai tiistaina yhdysvaltalaiselta liittovaltion tuomioistuimelta takavarikkomääräyksen, joka sammutti tekoälyavusteisen EvilTokens-kalastelupalvelun. Britannian poliisi pidätti syyskuun alussa kaksi palveluun liitettyä miestä, jotka ovat nyt takuilla. Microsoftin mukaan palvelu ehti vaarantaa yli 12 000 sähköpostilaatikkoa yli 10 000 organisaatiossa, eikä Suomea mainita uhrimaiden joukossa.

Microsoft On the Issues —...
→
Tietoturva · 22.09.2026

Digiturvabarometri: 81 prosenttia suomalaisista kohtasi huijausyrityksen, joka kymmenes menetti rahaa

DVV:n Digiturvabarometri 2026 -tutkimuksen mukaan 81 prosenttia suomalaisista on kohdannut digihuijauksen viimeisen vuoden aikana, ja joka kymmenes on menettänyt rahaa. Silti digiluottamuksen indeksi nousi seitsemän pistettä, ja 87 prosenttia luottaa viranomaisiin henkilötietojensa käsittelijänä.

Digi- ja väestötietovirasto...
→
Tapaukset · 19.09.2026

Tampereen yliopiston entinen tutkija vangittiin törkeästä tietomurrosta epäiltynä

Pirkanmaan käräjäoikeus vangitsi perjantaina törkeästä tietomurrosta epäillyn tamperelaismiehen todennäköisin syin. Mies on aiemmin työskennellyt tutkijana Tampereen yliopistossa, mutta poliisi ei ole vahvistanut yliopiston roolia epäillyssä rikoksessa. Esitutkinta on alkuvaiheessa, eikä poliisi kommentoi enempää tapauksen yksityiskohtia.

Poliisi.fi
→
Tapaukset · 18.09.2026

Keskusrikospoliisi vaatii tamperelaista tietomurtoepäiltyä vangittavaksi

Keskusrikospoliisi epäilee vuonna 1979 syntynyttä miestä törkeästä tietomurrosta ja on vaatinut Pirkanmaan käräjäoikeudelta tämän vangitsemista. Mies on aiemmin työskennellyt Tampereen yliopistossa. Esitutkinta on alkuvaiheessa, eikä poliisi ole kertonut uhrista tai murron tekotavasta.

Poliisi.fi
→
Varoitukset · 17.09.2026

Tekoäly auttaa huijareita rakentamaan yhä uskottavampia virustorjunnan uusimissivuja

Malwarebytes Labs löysi syyskuussa 2026 tekoälyllä rakennetun väärennetyn Avast-sivun, joka väitti belgialaisen käyttäjän tilauksen uusiutuneen 129,99 eurolla ja pyysi peruutusta varten vain nimeä, sähköpostia ja puhelinnumeroa. Sivun tekoälytausta paljastui vasta lähdekoodiin jääneistä tekoälyavustajan kommenteista, ei ulkoasusta, sillä teksti ja ulkoasu olivat sujuvia ja ammattimaisia. Artikkeli kertoo, miten tällaisen sivun tunnistaa ja mitä tehdä, jos on jo ehtinyt täyttää lomakkeen.

Malwarebytes Labs
→
Varoitukset · 12.09.2026

Toimitusjohtajaksi tekeytyvä huijari pyytää lahjakortteja – kiire ja salailu ovat tunnusmerkit

Kyberturvallisuuskeskus on saanut viime viikolla ilmoituksia viesteistä, joissa rikollinen tekeytyy yrityksen toimitusjohtajaksi ja pyytää työntekijää ostamaan lahjakortteja tai maksamaan laskun. Viestille on tyypillistä kiire, väite tavoittamattomuudesta puhelimitse ja pyyntö pitää asia salassa. Yhdistelmä on vahvempi varoitusmerkki kuin itse pyynnön sisältö.

Kyberturvallisuuskeskus
→
Varoitukset · 11.09.2026

Rikolliset lukitsevat Instagram-tilejä väärillä tekijänoikeusvalituksilla – lunnaita vaaditaan Telegramissa

BBC ja Malwarebytes paljastivat syyskuussa 2026, kuinka rikolliset lukitsevat Instagram-tilejä tekaistuilla tekijänoikeusvalituksilla ja siirtävät sitten keskustelun Telegramiin vaatiakseen noin 45–800 euron (50–900 dollarin) lunnasta valituksen perumisesta. Meta ei vahvista valitusten aitoutta ennen tilin jäädyttämistä, ja Delhin ylioikeus määräsi heinäkuussa 2026 yhtiön luovuttamaan tekaistujen valittajien tunnistetietoja. Ilmiö ei ole sidottu mihinkään maahan, eikä vahvistettuja suomalaisuhreja tunneta, mutta mekanismi voi koskea ketä tahansa Instagramin käyttäjää.

Malwarebytes
→
Tapaukset · 10.09.2026

Yhdysvallat pysäytti Xinbi Guarantee -rikosmarkkinapaikan – 52,8 miljoonaa dollaria kryptovaroja jäädytettiin

Yhdysvaltain valtiovarainministeriö ja oikeusministeriö iskivät syyskuun alussa kiinalaistaustaiseen Xinbi Guarantee -rikosmarkkinapaikkaan, joka on Ellipticin mukaan välittänyt vähintään 24 miljardin dollarin edestä kryptovaluuttaa vuodesta 2022. Yhdysvaltain Secret Service jäädytti yhteistyössä Ellipticin kanssa 52,8 miljoonaa dollaria 52 lompakosta, minkä lisäksi Tether jäädytti erikseen 12 miljoonaa dollaria Xinbin omilta myyjiltään keräämiltä tileiltä. Xinbi ilmoitti Telegramissa siirtyvänsä USDD-vakaakolikkoon jatkaakseen toimintaansa.

Yhdysvaltain...
→
Kalastelu · 08.09.2026

Kalastelupalvelu BigBear 2.0 ohitti kaksivaiheisen tunnistautumisen 258 organisaatiossa

Tietoturvayhtiö CloudSEK paljasti rikollisille vuokratun BigBear 2.0 -kalastelupalvelun, joka on murtautunut 258 organisaation Microsoft 365 -tileille kaappaamalla kirjautumisistuntoja kaksivaiheisen tunnistautumisen läpäisyn jälkeen. Palvelu on levinnyt yli 40 maahan ja varastanut yli 5 000 tunnuserää, vaikka mitään yksittäistä viranomaisvaroitusta siitä ei Suomessa ole annettu.

CloudSEK (TRIAD)
→
Varoitukset · 08.09.2026

Kanta-asiakaspisteistä on tullut rikollisten uusi kohde – harva valvoo niitä kuin pankkitiliä

Kanta-asiakaspisteistä eli lentopisteistä, hotellipisteistä ja kauppojen etuohjelmista on tullut rikollisille kannattava kohde, jonka arvo ala arvioi yli miljardiin dollariin vuodessa. Rikolliset hyötyvät siitä, että ihmiset seuraavat pankkitiliään paljon tarkemmin kuin pistetilejään. Suomesta ei ole raportoitu vastaavia tapauksia, mutta suomalaiset kanta-asiakasohjelmat noudattavat samaa vähän valvottua mallia.

Malwarebytes (Lock and Code...
→
Kalastelu · 04.09.2026

Rikolliset huijaavat uhrit asentamaan aidon etähallintaohjelmiston – kampanja on pyörinyt jo tammikuusta

ANY.RUNin tutkijat kertovat, että tammikuusta lähtien pyörinyt kalastelukampanja huijaa uhreja asentamaan koneelleen aidon, digitaalisesti allekirjoitetun etähallintaohjelmiston kuten ScreenConnectin tai LogMeIn Rescuen. Kampanja tunnettiin aluksi vain kanadalaisena veroilmoitushuijauksena, mutta tutkijat ovat sittemmin yhdistäneet siihen satoja tapauksia, joiden infrastruktuuri painottuu Yhdysvaltoihin ja Pohjois-Amerikkaan. Suomesta tai muualta Euroopasta ei ole vahvistettuja tapauksia, mutta sama huijauskaava tunnetaan jo suomalaisista tekninen tuki -huijauksista.

ANY.RUN: US-First RMM Phishing...
→
Tapaukset · 03.09.2026

Venäläismies vietiin oikeuteen viisi vuotta salassa pysyneestä huijausohjelmasta – uhreja 80 000

Yhdysvaltain oikeusministeriö syyttää venäläistä Searzhudin Tamirlanovich Aktulaevia haittaohjelmakampanjasta, jossa freelance-alustan sisäisen viestijärjestelmän kautta lähetettiin noin 80 000 käyttäjälle haitallisia Excel-liitteitä vuosina 2016–2017. Syyte nostettiin jo kesäkuussa 2021, mutta se pidettiin salassa lähes viisi vuotta, kunnes Aktulaev pidätettiin Kyproksella ja luovutettiin Yhdysvaltoihin. Hänet vietiin syytteeseen San Franciscossa elokuun lopussa, ja seuraava käsittely on lokakuun alussa.

U.S. Department of Justice,...
→
Tietoturva · 21.07.2026

Hugging Facen tietomurto eteni viikonlopussa tuhansin askelin – yhtiö kutsuu hyökkääjää autonomiseksi tekoälyagentiksi

Tekoälymallien suurin julkinen jakelupalvelu Hugging Face kertoo joutuneensa tietomurtoon, jota ohjasi sen oman kuvauksen perusteella autonominen tekoälyagenttijärjestelmä. Alkupisteenä oli palveluun ladattu haitallinen datajoukko, ja ketju eteni viikonlopun aikana sisäisiin klustereihin asti. Yhtiö ei tiedä, mikä malli agentteja pyöritti, joten sanaa autonominen kannattaa lukea varoen.

Hugging Face
→
Tapaukset · 20.07.2026

Kiristyshaittaohjelmien piilopaikka: mikä on bulletproof hosting ja miksi USA lupaa siitä 10 miljoonaa

Yhdysvaltain oikeusministeriö syyttää kolmea pietarilaista ja kahta yhtiötä bulletproof hosting -palvelusta, joka vuokrasi infraa kiristysryhmille kuten LockBit, Play ja BlackSuit. Palvelua käyttäneet iskut aiheuttivat yli 62 miljoonan dollarin tappiot 42 uhrille. Media Landin palvelimia sijaitsi myös Suomessa, joskaan nimettyjä suomalaisuhreja ei ole.

U.S. Department of Justice
→
Tapaukset · 12.06.2026

Vuosikymmenen toiminut kalastelutehdas kaatui – näin 'phishing-as-a-service' tekee huijaamisesta valmispaketin

INTERPOLin koordinoima Operaatio Ramz pysäytti lähes vuosikymmenen toimineen SniperDz-kalastelualustan ja johti 201 pidätykseen 13 maassa. Alustalta vuokrattiin valmiita huijaussivuja, jotka jäljittelivät PayPalia, Netflixiä ja Steamia. Suomalaisuhreja ei julkisuudessa vahvistettu, mutta juuri tällainen palvelumalli tuo kalastelun Suomeen riippumatta siitä, missä tekijät istuvat.

INTERPOL
→
Tapaukset · 12.06.2026

Europol katkaisi kiristyshaittaohjelmien rahaputken — AudiA6-kryptorahanpesupalvelu alas

Europol kertoo katkaisseensa AudiA6-nimisen kryptovaluuttojen rahanpesupalvelun, jota kiristyshaittaohjelmaryhmät ja verkkorikolliset käyttivät rikoshyötyjen pesemiseen. Rahanpesun rakenteisiin iskeminen tekee koko huijaustaloudesta kannattamattomamman.

The Hacker News
→