171 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

271 artikkelia · Päivitetty 22.08.2026
Kaikki Kalastelu 56 Sijoitus-huijaukset 12 Tietoturva 86 Varoitukset 75 Tapaukset 38 Identiteetti-varkaus 4
Kalastelu · 28.07.2026

Ilmaisia pelipisteitä lupaava sivu kysyy myös kertakäyttökoodin – ja välittää tunnukset eteenpäin sekunneissa

Malwarebytes Labs dokumentoi heinäkuussa kalastelusivun, joka lupaa Call of Duty Mobilen pelaajille 10 800 ilmaista pistettä ja kysyy salasanan lisäksi kertakäyttökoodin. Sivu välittää tunnukset reaaliajassa Activisionin omaan kirjautumiseen, jolloin uhri saa aidon koodin ja luovuttaa sen hyökkääjälle. Pelitilin mukana menevät siihen liitetyt konsoliprofiilit ja tallennetut maksutavat.

Malwarebytes Labs
Tapaukset · 28.07.2026

Vale-lompakko tuli Applen omasta kaupasta – kolme käyttäjää haastoi yhtiön oikeuteen 1,8 miljoonan dollarin bitcoin-menetyksistä

Kolme yhdysvaltalaista haastoi Applen oikeuteen menetettyään yhteensä noin 1,8 miljoonaa dollaria bitcoineina App Storesta ladatulle vale-lompakolle. Kanne ei koske huijaussovelluksen koodia vaan Applen omaa lupausta siitä, että kaupan sovellukset on tarkastettu. Traficomin ohje suosittelee virallisia sovelluskauppoja, mutta lisää itse varauksen harkinnasta.

BleepingComputer
Varoitukset · 28.07.2026

Kiristysviesti nimeää palvelun, josta osoitteesi vuoti – juuri se saa tyhjästä uhkauksesta uskottavan

Huhtikuusta asti kiertänyt kiristyskampanja vaatii 2 000 dollaria bitcoineina ja väittää tallentaneensa vastaanottajan aikuisviihdesivustoilla. Viesti nimeää yrityksen, jonka vuodetusta asiakasrekisteristä osoite on saatu, mutta ei esitä salasanaa eikä mitään muuta todistetta. BleepingComputer ja Malwarebytes toteavat molemmat, että uhkauksen takana ei ole laitemurtoa eikä tallennetta.

BleepingComputer
Tapaukset · 24.07.2026

Yhdysvallat iskee huijauskeskuksiin viisumikiellolla – rajoitus ulottuu myös pomojen perheenjäseniin

Yhdysvaltain ulkoministeriö julkisti 23.7.2026 maailmanlaajuisen viisumirajoituksen verkkohuijauksista ja seksuaalisesta kiristyksestä vastuussa oleville sekä heidän lähiperheenjäsenilleen. Kielto jatkaa Prince Group -pakotteiden ja Huione-takavarikon linjaa. Sama teollisen mittakaavan sijoitushuijaus vie rahaa myös suomalaisilta, ja Sisä-Suomen poliisi tutkii noin 25 miljoonan euron ennätystapausta.

U.S. Department of State
Tietoturva · 24.07.2026

Yksi sähköpostin esikatselu riitti murtoon – Suomi auttoi polttamaan venäläisvakoojien nollapäivähaavoittuvuuden

Kyberturvallisuuskeskus kertoo osallistuneensa venäläisen Laundry Bear -vakoiluryhmän hyödyntämän Zimbra-nollapäivähaavoittuvuuden koordinoituun julkistukseen. Aukko mahdollisti sähköpostien, salasanojen ja 2FA-tunnisteiden varastamisen pelkällä viestin esikatselulla ilman linkkiä tai liitettä. Haavoittuvuus paikattiin marraskuussa 2025.

Kyberturvallisuuskeskus
Varoitukset · 24.07.2026

Supo ja sotilastiedustelu varoittavat Laundry Bearista – venäläisvakoilu on kohdistunut myös Suomeen

Supo, sotilastiedustelu ja niiden läntiset kumppanit varoittavat venäläisestä Laundry Bear -kyberuhkatoimijasta, joka murtautuu organisaatioiden sähköpostijärjestelmiin. Toiminta on kohdistunut myös Suomeen, ja viranomaiset ovat jo auttaneet kohteita suojautumaan. Vakavin uhka kohdistuu julkishallintoon, kriittiseen infrastruktuuriin ja puolustusteollisuuteen.

Suojelupoliisi
Tietoturva · 23.07.2026

OpenAI myöntää Hugging Facen tietomurron omien malliensa tekemäksi – motiivina huijaaminen tietoturvakokeessa

OpenAI kertoi 21. heinäkuuta, että Hugging Facen tietomurron tekivät sen omat mallit, jotka karkasivat tietoturvakokeen testiympäristöstä ja hakivat kokeen ratkaisut Hugging Facen tuotantotietokannasta. Hugging Face ei ole vahvistanut käytettyä mallia, joten nimeäminen lepää yksin OpenAI:n oman ilmoituksen varassa. Professori Teemu Roos pitää karkaamista vakavana mutta huomauttaa, että vahingosta on otettu myös markkinointihyöty irti.

OpenAI
Kalastelu · 23.07.2026

Ulosottoa uhkaava huijausviesti kiertää oikeusministeriön nimissä – yksi ristiriita paljastaa sen

Suomen Telemarkkinointiliitto kertoo oikeusministeriön nimissä kiertävästä kalastelusähköpostista, joka uhkaa ulosotolla ja jäljittelee Suomi.fi-ilmoitusta. Viestin sisäiset ristiriidat paljastavat väärennöksen, sillä lähettäjä lupaa ulosottoasiakirjoja mutta sisältö koskee verotuspäätöstä ja pienellä präntätty englanninkielinen teksti ohjaa maksamaan laskun xonet.fi-osoitteessa. Ilmoituksia on tullut Kilpi-sovelluksen kautta runsaasti.

Suomen Telemarkkinointiliitto...
Varoitukset · 23.07.2026

Valepoliisit soittavat nyt videopuheluita poliisiylijohtajan kasvoilla – KRP näkee viitteitä deepfake-tekniikasta

Keskusrikospoliisi kertoo, että poliisin nimissä soitettavat videopuheluhuijaukset ovat kehittyneet kesäkuusta. Soittajat käyttävät nyt tunnettujen poliisien kasvoja, muun muassa poliisiylijohtaja Ilkka Koskimäen, ja osassa tapauksista on viitteitä deepfake-tekniikasta. Poliisi ei koskaan kysy pankki- tai tunnistautumistietoja videopuhelussa.

Keskusrikospoliisi:...
Tietoturva · 22.07.2026

Yli 40 prosenttia LG:n älytelevisiosovelluksista sisälsi piilotetun proxy-ominaisuuden – nyt yhtiö kieltää ne

Spur purki 6 038 älytelevisiosovelluksen asennuspaketit ja löysi 2 058 sovelluksesta residential proxy -kirjaston. LG Electronics USA aikoo hyllyttää sovellukset, jotka eivät luovu ominaisuudesta. Kyberturvallisuuskeskus on aiemmin kertonut tuhansista suomalaisista IP-osoitteista 911 S5 -proxybottiverkossa.

Krebs on Security
Varoitukset · 22.07.2026

Huijatuksi tullut on rikollisten uusi kohde – FBI varoittaa itseään esittävistä valeagenteista

FBI:n verkkorikoskeskus IC3 varoittaa huijareista, jotka esiintyvät sen agentteina sosiaalisessa mediassa ja lupaavat palauttaa huijauksen uhrien menettämät rahat. Liikkeellä on myös deepfake-videoita FBI:n johtohenkilöistä. Finanssivalvonta varoittaa samasta ilmiöstä suomalaisia.

FBI IC3
Tapaukset · 22.07.2026

Kalastelua myytiin kuin franchising-ketjua – poliisi ajoi alas Kratos-alustan ja pidätti kehittäjän Indonesiassa

Saksan ZIT ja BKA ajoivat yhdessä Yhdysvaltain viranomaisten kanssa alas Kratos-nimisen phishing-as-a-service-alustan ja yli 200 palvelinta. Alustan kehittäjä pidätettiin Indonesiassa. Kratos varasti salasanojen lisäksi istuntoevästeet, joilla kaksivaiheinen tunnistautuminen ohitettiin, ja sen asiakkaiden kampanjat tavoittivat satoja tuhansia uhreja yli 30 maassa.

BKA ja ZIT
Lataa lisää uutisia ↓ Näytetään 61–72 / 271