#vishing
15 artikkelia
Väärä pankin turvallisuusosasto yritti huijata mikkeliläiseltä naiselta kymmeniä tuhansia euroja
Itä-Suomen poliisi tiedottaa tapauksesta, jossa mikkeliläinen 1940-luvulla syntynyt nainen joutui puhelinhuijauksen kohteeksi. Soittaja väitti edustavansa pankin turvallisuusosastoa ja sai naisen jakamaan tietoja, joiden avulla tililtä yritettiin siirtää kymmeniä tuhansia euroja. Nainen otti itse yhteyttä pankkiinsa, joka pysäytti siirrot ennen rahojen katoamista.
Valesoitto IT-tuelta avaa oven Microsoft 365 -tilien kaappaukseen ja kiristykseen
Tietoturvayhtiö Arctic Wolf on tunnistanut PREY-0058-kampanjan, jossa rikolliset soittavat yritysjohtajille ja esiintyvät IT-tukena vaatien kiireellistä tunnistautumisen uudistamista. Puhelun aikana uhri ohjataan valesivulle, joka varastaa istuntoevästeen ja antaa hyökkääjälle pääsyn Microsoft 365 -tiliin ilman salasanaa. Rikolliset ovat käyttäneet pääsyä tietojen varastamiseen ja kiristykseen.
Tutkimus paljastaa huijaajien kaavan – tienkäyttömaksu tulee tekstarilla, verottaja soittaa
Tietoturvayhtiö Malwarebytesin tuore telemetria-analyysi paljastaa, että huijaajat kohdistavat huijaustyypin tarkoituksella tiettyyn kanavaan, jolloin tienkäyttömaksuhuijaukset kulkevat tekstiviestillä ja verottajaksi tekeytyvät puhelut soittamalla. Sama kanavavalinnan logiikka näkyy juuri nyt Suomessa, sillä poliisi varoitti eilen puhelimitse leviävistä tekoäänihuijauksista veronpalautusten maksupäivän alla.
Veronpalautukset maksetaan torstaina – poliisi muistuttaa tekoäänistä puhelinhuijauksissa
Verohallinto maksaa torstaina noin 829 miljoonaa euroa veronpalautuksia lähes 939 000 ihmiselle, ja poliisi muistuttaa maksupäivään ajoittuvasta huijausilmiöstä. Kaakkois-Suomen poliisilaitos nostaa esiin uutena riskinä tekoäänen, joka voi tehdä huijauspuheluista aiempaa uskottavampia, mutta kyse on toistaiseksi varoituksesta ilman raportoituja uhreja.
Tekoälyn ääniagentit soittavat valeapputukena varastettujen iPhonien omistajille
Tietoturvayhtiö SOCRadar paljasti AnonyMousKIT-nimisen rikollispalvelun, joka on liittänyt tekoälyn ääniagentin osaksi varastettujen iPhonien lukituksen kiertämiseen tarkoitettua huijauspakettia. Ääniagentti esiintyy Applen tukena ja houkuttelee uhrin lukemaan laitteensa lukituskoodin ääneen, minkä jälkeen tämä ohjataan kalastelusivulle luovuttamaan Apple ID -tunnuksensa.
Rikolliset tekeytyvät puhelimessa kyberturvan asiantuntijoiksi
Kyberturvallisuuskeskus varoittaa puheluista, joissa rikolliset esittäytyvät eri organisaatioiden kyberosastojen tai kyberkeskusten asiantuntijoiksi ja väittävät uhrin laitteen olevan vaarassa. Tavoitteena on kalastella pankkitunnuksia, kertakoodeja tai korttitietoja, ohjata rahat niin sanotulle turvatilille tai suostutella uhri asentamaan etähallintaohjelma. Vastaava huijaustyyppi on aiemmin vienyt helsinkiläismieheltä 100 000 euroa.
Soittaja lupaa auttaa pääsyavaimen käyttöönotossa – ja valitsee tarkoituksella työntekijän oman puhelimen
Google Threat Intelligence Group kuvaa kampanjan, jossa soittaja esiintyy oman työpaikan IT-tukena ja opastaa työntekijän ottamaan käyttöön FIDO2-pääsyavaimen valesivustolla. Välityspalvelin nappaa salasanan ja välittää monivaiheisen tunnistautumisen haasteen reaaliajassa, joten oikea koodi ei pysäytä murtoa. Puhelu soitetaan tarkoituksella työntekijän omaan kännykkään, jonne työnantajan valvonta ei ulotu.
Huijarit siirtävät soiton FaceTimeen – näytönjako paljastaa verkkopankin ja kertakoodit reaaliajassa
Malwarebytes varoittaa huijauksesta, jossa valheellinen pankki- tai Apple-tukisoitto siirretään FaceTimeen ja uhri houkutellaan jakamaan näyttönsä verkkopankkiin kirjautuessaan. Kyse ei ole FaceTimen haavoittuvuudesta vaan sosiaalisesta manipuloinnista, joka toimii millä tahansa videopuhelualustalla. Suomen poliisi varoitti kesäkuussa 2026 vastaavista valepoliisin videopuheluista.
Puhelu, jonka jälkeen salasanan vaihtaminen ei enää auta – huijari rekisteröi oman pääsyavaimensa Microsoft-tilillesi
Okta Threat Intelligence löysi vishing-kampanjan, jossa hyökkääjä soittaa työntekijälle ja rekisteröi puhelun aikana oman pääsyavaimensa uhrin Microsoft-tilille. Koska avain elää salasanasta riippumatta, tavallinen ohje salasanan vaihtamisesta ei poista murtoa. Suomalaishavaintoja ei toistaiseksi ole, mutta tekniikka on Suomessa varoituksia edellä.
Väärennetty 299 euron Klarna-lasku on vain ovi – todellinen tavoite on tietokoneesi
Klarnan nimissä leviää puhelinhuijaus, jossa nauhoiteääni väittää kiireellisestä 299 euron laskusta. Painamalla näppäintä uhri yhdistyy huijariin, joka houkuttelee asentamaan etähallintaohjelman muka todisteena velasta. Asennuksen jälkeen rikollinen saa täyden pääsyn tietokoneeseen ja sen mukana verkkopankkitunnuksiin ja korttitietoihin.
Väärennetty Klarna-puhelu vaatii 299 euroa — sitten uhri asentaa etäkäyttöohjelman ja tili tyhjenee
Kyberturvallisuuskeskus varoittaa vishing-aallosta, jossa automaattipuhelu väittää 299 euron Klarna-laskua maksamatta. Uhri ohjataan asentamaan KlarnaVieweriksi naamioitu etäkäyttöohjelma, jonka turvin rikolliset tyhjentävät tilin. Ohjelma on oikeasti aito UltraViewer, joten virustorjunta ei reagoi siihen.
Telia esti 125 000 huijauspuhelua tunnissa – ennätys syntyi virastoaikana, tanskalaisnumerot johdossa
Telia esti 15.5.2026 yli 125 000 huijauspuhelua tunnissa, mikä on uusi Suomi-ennätys. Vuoden alusta estoja on kertynyt yli 4,5 miljoonaa. Eniten puheluita soitetaan tanskalaisista numeroista virastoaikana, jolloin huijarit saalistavat arjen kiireen keskeltä.
MobilePay-sovelluksella voi nyt todistaa henkilöllisyyden puhelun aikana
Pohjoismainen Idura julkaisi 11. toukokuuta 2026 palvelun, jolla yritys voi varmistaa asiakkaansa henkilöllisyyden tämän MobilePay-sovelluksesta puhelun aikana. Tavoitteena on poistaa tapa lukea arkaluontoisia tietoja ääneen puhelimessa. Palvelu ei kerro kuluttajalle, onko saapuva puhelu aito.
Android 17 hiljentää pankkihuijarin puhelun – Suomen pankit puuttuvat vielä luettelosta
Verified Financial Calls -ominaisuus pyytää pankkisovellukselta vahvistuksen ennen kuin puhelu päästetään läpi. Toiminto käynnistyy Revolutilla, Itaúlla ja Nubankilla – suomalaisista pankeista yksikään ei ole vielä mukana. Käytännön suoja koskee siis lähinnä Revolutin asiakkaita.
Puhelinhuijaukset muuttuvat — rikolliset soittavat IT-tukena ja vaativat pääsyä järjestelmiin
Cordial Spider ja Snarky Spider -rikollisryhmät käyttävät puhelinhuijauksia murtautuakseen yritysten pilvipalveluihin. Ryhmät soittavat uhreille IT-tukena, ohjaavat heidät väärennetyille kirjautumissivuille ja varastavat tunnukset minuuteissa. Suomessa samaa taktiikkaa käytetään myös yksityishenkilöitä vastaan.