Ajankohtaisia huijauksia (09/2025)

Ajankohtaista
Netin Turva
|
1.10.2025

Millä tavoin huijarit yrittävät harhauttaa meitä juuri nyt?‍

Miltä ajankohtaiset huijaukset näyttävät käytännössä?‍

Syyskuussa 2025 liikkeellä on ollut sekä uusia että jo aiemmin havaittuja huijauksia, jotka ovat toistaan ovelampia.

Kokoamme näihin kuukausikoosteisiin Kyberturvallisuuskeskuksen viikottaisten katsausten pohjalta ajankohtaista tietoa huijauksista.‍

Alta löydät listauksen syyskuun huijauksista ja niiden tarkemmat kuvaukset.

Tietoturvallista päivää!

Viikottaiset tietoturvanostot suoraan sähköpostiisi!

Liity alta sähköpostilistallemme, niin saat viikottain koosteen ajankohtaisista huijauksista suoraan sähköpostiisi.

Artikkelin sisältö

HUOM: Tämä kooste perustuu Kyberturvallisuuskeskuksen julkisesti saatavilla oleviin Viikkokatsauksiin. Esimerkit huijauksista ja muista tietoturvauhista, mukaan lukien kuvat, ovat peräisin näistä katsauksista ja niiden oikeudet kuuluvat Kyberturvallisuuskeskukselle. Netin Turva on yksityinen palveluntarjoaja, joka ei kuulu viranomaistoimintaan, mutta kokoaa katsauksista muokattuja ja tiivistettyjä yhteenvetoja edistääkseen omalta osaltaan kyberturvallisuustietoisuutta.

Huijaus: S-Pankin nimissä huijausviestejä

Viikkokatsaus 39/2025

S-Pankin nimissä on lähetetty huijausviestejä. Viestit ovat liittyneet esimerkiksi maksukortin toimintaan tai käyttöehtojen hyväksyntään. Käyttäjältä luonnollisesti odotetaan toimenpiteitä.

Tällä keinolla uhri yritetään saada siirtymään sivustolle, jossa rikolliset pyrkivät kalastelemaan käyttäjän tunnukset.


Viestien linkkejä ei saa klikata ja viestit on hyvä poistaa.

Esimerkki S-Pankin nimissä lähetetystä huijausviestistä
Esimerkki S-Pankin nimissä lähetetystä huijausviestistä (Lähde: Kyberturvallisuuskeskus)

Huijaus: Huijaustekstiviesti Suomi.fi:n nimissä

Viikkokatsaus 39/2025

Huijausviestin sisältö liittyy "tärkeään" ilmoitukseen joka on luettavissa viestin linkin kautta. Linkki ohjaa uhrin huijaussivustolle.

Viestin linkkiä ei saa klikata.

Esimerkki Suomi.fi:n nimissä lähetetystä huijausviestistä
Esimerkki Suomi.fi:n nimissä lähetetystä huijausviestistä (Lähde: Kyberturvallisuuskeskus)

Huijaus: Huijausviesti Kanta-palvelun nimissä

Viikkokatsaus 39/2025

Kanta-teemaisessa huijausviestissä on pelottava sävy. Kalasteluviesti nimittäin pelottelee uhriaan väitetyillä oikeusministeriön ja ulosottoviraston asiakirjoilla.

Viestissä kehotetaan klikkaamaan linkkiä. Suuri sininen painike on huijareiden tapa kiinnittää lukijan huomiota, mutta se vie uhrin kalastelusivulle, joka varastaa sinne syötetyt pankkitunnukset.

Viestiin ei tule reagoida, eikä linkkejä tule klikata.

Esimerkki Kanta-palvelun nimissä lähetetystä huijausviestistä
Esimerkki Kanta-palvelun nimissä lähetetystä huijausviestistä (Lähde: Kyberturvallisuuskeskus)

Huijaus: Kalasteluviestejä Kanta-palvelun nimissä

Viikkokatsaus 38/2025

Kanta-palvelun nimissä on lähetetty huijausviestejä.

Sähköpostitse lähetetyissä huijausviesteissä on linkki joka ohjaa huijaussivustolle.

Linkkiä ei saa klikata. Huijaussivustolla yritetään kalastella uhrin henkilötietoja ja tunnuksia.

Huijausviesteissä on mainittu myös Veikkaus.

Esimerkki Kanta-palvelun nimissä lähetetystä huijausviestistä
Esimerkki Kanta-palvelun nimissä lähetetystä huijausviestistä (Lähde: Kyberturvallisuuskeskus)

Huijaus: Kalasteluviestejä LähiTapiolan nimissä

Viikkokatsaus 38/2025

LähiTapiolan nimissä on lähetetty huijausviestejä.

Viestien aihe on liittynyt esimerkiksi vakuutuksen päättymiseen maksamattomien laskujen takia.

Tällä keinolla rikolliset yrittävät luoda vastaanottajalle kiireellisyyden tunnetta. Rikolliset toivovat, että tämä johtaa uhrin klikkaamaan viestin linkkiä, joka ohjaa huijaussivustolle.

Viestin linkkiä ei saa klikata.

Esimerkki LähiTapiolan nimissä lähetetystä huijausviestistä
Esimerkki LähiTapiolan nimissä lähetetystä huijausviestistä (Lähde: Kyberturvallisuuskeskus)

Huijaus: Kalasteluviestejä S-Pankin nimissä

Viikkokatsaus 37/2025

S-Pankin nimissä on lähetetty huijausviestejä. Viesteissä on väitetty esimerkiksi, että käyttäjän tili on väliaikaisesti poistettu käytöstä. Käyttäjältä odotetaan toimenpiteitä.

Tällä keinolla uhri yritetään saada siirtymään sivustolle, jossa rikolliset pyrkivät kalastelemaan käyttäjän tunnukset.

Viestien linkkejä ei saa klikata ja viestit on hyvä poistaa.

Esimerkki S-Pankin nimissä lähetetystä huijausviestistä
Esimerkki S-Pankin nimissä lähetetystä huijausviestistä (Lähde: Kyberturvallisuuskeskus)

Esimerkki S-Pankin nimissä leviävästä huijaussivusta
Esimerkki S-Pankin nimissä leviävästä huijaussivusta (Lähde: Kyberturvallisuuskeskus)

Huijaus: Suomi.fi:n ulkoasua jäljittelevä huijaussivusto

Viikkokatsaus 37/2025

Suomi.fi:n nimissä lähetettyjen huijausviestien linkit voivat viedä sivustolle, jotka jäljittelevät alkuperäistä sivua. Sivustolla käyttäjä yritetään saada antamaan pankkitunnuksensa.

Esimerkki Suomi.fi huijaussivusta
Esimerkki Suomi.fi huijaussivusta (Lähde: Kyberturvallisuuskeskus)

Huijaus: Kalastelusivusto Elisan nimissä

Viikkokatsaus 37/2025

Myös Elisan nimissä on luotu huijaussivusto, jolla uhrin pankkitunnukset yritetään kalastella.

Uhri yritetään ohjata kyseisille sivustoille usein huijausviestien avulla. Viestien linkit ohjaavat uhrin huijaussivustolle, joka jäljittelee aitoa sivustoa.

Huijaus: Lastensuojeluteemaiset huijausviestit aiheuttaneet merkittäviä rahanmenetyksiä

Viikkokatsaus 36/2025

Yksityishenkilöitä ja organisaatioita on joutunut tekstiviestihuijauksen uhriksi.

Tapauksen takana olevat rikolliset ovat lähettäneet uhreille tekstiviestejä, joissa he esiintyvät sosiaalityöntekijöinä ja viittaavat lastensuojeluun.

Huijauksien seurauksena on menetetty kymmeniä tuhansia euroja.

Visma Solutions on kertonut, että osa Netvisor-asiakkaista on joutunut tietojenkalastelun kohteeksi, kun huijausviesteissä on käytetty tekaistuja lastensuojeluilmoituksia.

Suojatakseen asiakkaita Netvisor on ottanut käyttöön maksuja koskevan lisävarmennuksen.


Näin suojaudut:

  • Älä reagoi yllättäviin tai arveluttaviin viesteihin.
  • Tarkista aina epäilyttävät yhteydenotot virallisista lähteistä.
  • Suosi monivaiheista tunnistautumista kaikkialla. Etenkin maksuissa.
  • Ilmoita huijausviesteistä Kyberturvallisuuskeskukselle.

Huijaus: Huijausviestejä Suomi.fi:n nimissä

Viikkokatsaus 36/2025

Suomi.fi:n nimissä on lähetetty huijausviestejä. Viestissä uhri yritetään saada siirtymään sivustolle, jossa rikolliset pyrkivät kalastelemaan käyttäjän tunnukset.

Kuvasta näkyy kuinka viestiä varten luotu huijaussivusto näyttää todella aidolta.

On siis oltava erityisen valppaana. Viestien linkkejä onkin hyvä olla klikkaamatta.

Esimerkki Suomi.fi huijaussivusta
Esimerkki Suomi.fi huijaussivusta (Lähde: Kyberturvallisuuskeskus)

HUOM: Tämä kooste perustuu Kyberturvallisuuskeskuksen julkisesti saatavilla oleviin Viikkokatsauksiin. Esimerkit huijauksista ja muista tietoturvauhista, mukaan lukien kuvat, ovat peräisin näistä katsauksista ja niiden oikeudet kuuluvat Kyberturvallisuuskeskukselle. Netin Turva on yksityinen palveluntarjoaja, joka ei kuulu viranomaistoimintaan, mutta kokoaa katsauksista muokattuja ja tiivistettyjä yhteenvetoja edistääkseen omalta osaltaan kyberturvallisuustietoisuutta.

Viikottaiset tietoturvanostot suoraan sähköpostiisi!

Liity alta sähköpostilistallemme, niin saat viikottain koosteen ajankohtaisista huijauksista suoraan sähköpostiisi.