#pankkihuijaus
8 artikkelia
Android-pankkitroijalaiset tehostuvat – ToxicPanda 2.0 murtautuu jopa 349 sovellukseen
Zimperium zLabs julkisti ToxicPanda 2.0:n, joka kohdistuu jo 349 pankki- ja lompakkosovellukseen 16 maassa ja voi ylikirjoittaa laitteen lukituskoodin. Samaan aikaan GoldDigger-pankkitroijalainen sai uusia analyysinvastaisia suojauksia ja levisi lentoyhtiö- ja kauppabrändejä jäljittelevänä kampanjana Etelä-Afrikassa ja Isossa-Britanniassa.
Saksalaispankin 30 miljoonan euron hakkerointi selvisi – pidätyksiä Euroopassa ja Brasiliassa
Saksalaisten verkkopankkiasiakkaiden tilejä tyhjennettiin marraskuussa 2023 noin 30 miljoonalla eurolla haavoittuvuuden kautta pankin ulkopuolisessa maksunvälittäjässä. Elokuussa 2026 Brasilian ja Saksan viranomaiset pidättivät epäiltyjä laajassa Operação Klonen -operaatiossa, ja kolme lisäepäiltyä pidätettiin Espanjassa ja Bulgariassa.
Haittaohjelma käyttää pankkikorttiasi reaaliajassa – kortti on koko ajan omassa kädessäsi
Group-IB kuvaa WindRelay-haittaohjelman, joka välittää pankkikortin NFC-liikenteen uhrin puhelimesta rikollisen laitteelle reaaliajassa. Tekniikka yhdistyy SpyNote-etähallintatroijalaiseen ja huijauspuheluun, jossa uhri puhutaan asentamaan sovellus ja syöttämään PIN-koodinsa. Kohdemaita ovat Tšekki, Slovakia ja Slovenia, mutta ketjun ensimmäinen puolisko tunnetaan jo Suomessa.
S-Pankin nimissä kulkee kolme eri huijausviestiä – yksi niistä lainaa Kanta-palvelun nimeä
S-Pankki sai kahden vuorokauden aikana useita kymmeniä ilmoituksia kalasteluviesteistä, joita lähetetään sen nimissä kolmena eri versiona. Yksi versio väittää kanta.fi-palvelussa odottavan palautuksen ja pyytää pankkitunnuksia. Uhrien määrää tai menetettyjä summia ei ole kerrottu, eivätkä Kyberturvallisuuskeskus tai poliisi ole kommentoineet kampanjaa.
Pankkitroijalaisen voi nyt vuokrata kuin suoratoistopalvelua: RedWing tuo Android-tilinviennin aloittelijoiden ulottuville
Zimperiumin zLabs löysi RedWing-haittaohjelman, jota myydään palveluna Telegramissa myyntidokumentteineen ja opetusvideoineen. Asennettuna se piirtää valenäkymiä pankkisovellusten päälle, sieppaa kertakoodit ja voi etäohjata puhelinta. Suomalaista pankkia ei ole kohteissa, mutta tekniikka on sama, josta Kyberturvallisuuskeskus on varoittanut pitkin vuotta.
Väärennetty pankkisovelluksen päivitys GitHubissa varastaa maksukortin – näin NFCShare toimii
NFCShare-niminen Android-haittaohjelma leviää väärennettyinä pankkisovellusten päivityksinä GitHubissa ja varastaa korttitiedot sekä PIN-koodin NFC:n yli. Toistaiseksi kohteena ovat italialais- ja espanjalaispankit, mutta käytetyt esivaiheet ovat tuttuja jo Suomessa. NFC-välityshyökkäykset kasvoivat Euroopassa 188 prosenttia vuonna 2026.
Poliisi varoittaa: rikolliset kaappaavat puhelinliittymiä – näin eSIM-siirto kääntyy pankkitunnuksia vastaan
Itä-Suomen poliisi varoittaa puhelinliittymien kaappauksista, joissa rikolliset siirrättävät uhrin SIM-kortin eSIM-muotoon omalle laitteelleen. Näin he sieppaavat pankin tekstiviestivarmenteet ja pystyvät tekemään tilisiirtoja ja lainahakemuksia uhrin nimissä. Poliisi kehottaa lukitsemaan liittymämuutokset operaattorin salasanalla.
Android 17 hiljentää pankkihuijarin puhelun – Suomen pankit puuttuvat vielä luettelosta
Verified Financial Calls -ominaisuus pyytää pankkisovellukselta vahvistuksen ennen kuin puhelu päästetään läpi. Toiminto käynnistyy Revolutilla, Itaúlla ja Nubankilla – suomalaisista pankeista yksikään ei ole vielä mukana. Käytännön suoja koskee siis lähinnä Revolutin asiakkaita.