171 aktiivista uhkaa
Huijausvahti

#pankkihuijaus

8 artikkelia

Tietoturva · 21.08.2026

Android-pankkitroijalaiset tehostuvat – ToxicPanda 2.0 murtautuu jopa 349 sovellukseen

Zimperium zLabs julkisti ToxicPanda 2.0:n, joka kohdistuu jo 349 pankki- ja lompakkosovellukseen 16 maassa ja voi ylikirjoittaa laitteen lukituskoodin. Samaan aikaan GoldDigger-pankkitroijalainen sai uusia analyysinvastaisia suojauksia ja levisi lentoyhtiö- ja kauppabrändejä jäljittelevänä kampanjana Etelä-Afrikassa ja Isossa-Britanniassa.

Zimperium zLabs
Tapaukset · 17.08.2026

Saksalaispankin 30 miljoonan euron hakkerointi selvisi – pidätyksiä Euroopassa ja Brasiliassa

Saksalaisten verkkopankkiasiakkaiden tilejä tyhjennettiin marraskuussa 2023 noin 30 miljoonalla eurolla haavoittuvuuden kautta pankin ulkopuolisessa maksunvälittäjässä. Elokuussa 2026 Brasilian ja Saksan viranomaiset pidättivät epäiltyjä laajassa Operação Klonen -operaatiossa, ja kolme lisäepäiltyä pidätettiin Espanjassa ja Bulgariassa.

BKA (Saksan liittovaltion...
Tietoturva · 14.08.2026

Haittaohjelma käyttää pankkikorttiasi reaaliajassa – kortti on koko ajan omassa kädessäsi

Group-IB kuvaa WindRelay-haittaohjelman, joka välittää pankkikortin NFC-liikenteen uhrin puhelimesta rikollisen laitteelle reaaliajassa. Tekniikka yhdistyy SpyNote-etähallintatroijalaiseen ja huijauspuheluun, jossa uhri puhutaan asentamaan sovellus ja syöttämään PIN-koodinsa. Kohdemaita ovat Tšekki, Slovakia ja Slovenia, mutta ketjun ensimmäinen puolisko tunnetaan jo Suomessa.

Group-IB: WindRelay NFC...
Kalastelu · 05.08.2026

S-Pankin nimissä kulkee kolme eri huijausviestiä – yksi niistä lainaa Kanta-palvelun nimeä

S-Pankki sai kahden vuorokauden aikana useita kymmeniä ilmoituksia kalasteluviesteistä, joita lähetetään sen nimissä kolmena eri versiona. Yksi versio väittää kanta.fi-palvelussa odottavan palautuksen ja pyytää pankkitunnuksia. Uhrien määrää tai menetettyjä summia ei ole kerrottu, eivätkä Kyberturvallisuuskeskus tai poliisi ole kommentoineet kampanjaa.

S-Pankki: Rikolliset...
Tietoturva · 08.07.2026

Pankkitroijalaisen voi nyt vuokrata kuin suoratoistopalvelua: RedWing tuo Android-tilinviennin aloittelijoiden ulottuville

Zimperiumin zLabs löysi RedWing-haittaohjelman, jota myydään palveluna Telegramissa myyntidokumentteineen ja opetusvideoineen. Asennettuna se piirtää valenäkymiä pankkisovellusten päälle, sieppaa kertakoodit ja voi etäohjata puhelinta. Suomalaista pankkia ei ole kohteissa, mutta tekniikka on sama, josta Kyberturvallisuuskeskus on varoittanut pitkin vuotta.

Zimperium zLabs
Varoitukset · 09.06.2026

Väärennetty pankkisovelluksen päivitys GitHubissa varastaa maksukortin – näin NFCShare toimii

NFCShare-niminen Android-haittaohjelma leviää väärennettyinä pankkisovellusten päivityksinä GitHubissa ja varastaa korttitiedot sekä PIN-koodin NFC:n yli. Toistaiseksi kohteena ovat italialais- ja espanjalaispankit, mutta käytetyt esivaiheet ovat tuttuja jo Suomessa. NFC-välityshyökkäykset kasvoivat Euroopassa 188 prosenttia vuonna 2026.

D3Lab
Varoitukset · 01.06.2026

Poliisi varoittaa: rikolliset kaappaavat puhelinliittymiä – näin eSIM-siirto kääntyy pankkitunnuksia vastaan

Itä-Suomen poliisi varoittaa puhelinliittymien kaappauksista, joissa rikolliset siirrättävät uhrin SIM-kortin eSIM-muotoon omalle laitteelleen. Näin he sieppaavat pankin tekstiviestivarmenteet ja pystyvät tekemään tilisiirtoja ja lainahakemuksia uhrin nimissä. Poliisi kehottaa lukitsemaan liittymämuutokset operaattorin salasanalla.

Poliisi (Itä-Suomen...
Tietoturva · 13.05.2026

Android 17 hiljentää pankkihuijarin puhelun – Suomen pankit puuttuvat vielä luettelosta

Verified Financial Calls -ominaisuus pyytää pankkisovellukselta vahvistuksen ennen kuin puhelu päästetään läpi. Toiminto käynnistyy Revolutilla, Itaúlla ja Nubankilla – suomalaisista pankeista yksikään ei ole vielä mukana. Käytännön suoja koskee siis lähinnä Revolutin asiakkaita.

Google Security Blog