Kyberturvallisuuskeskuksen viikkokatsaus - 16/2026 | Traficom

Kyberturvallisuuskeskuksen viikkokatsaus - 16/2026

20. huhtikuuta 2026 klo 9.36

Maaliskuun kybersää on julkaistu! Kuukaudesta tuli sateinen uusien haavoittuvuuksien ja ohjelmistoriippuvuuksien toimitusketjuriskien vuoksi. Verkkohuijaukset lisääntyvät yhteiskunnan digitalisaation jatkuvan kehityksen myötä, mutta uhkia vastaan voi myös varustautua ja opetella turvallisia tapoja digitaalisten palveluiden käyttöön. Viranomaiset ja koulutusalan toimijat tarjoavat yhdessä neuvoja turvalliseen netinkäyttöön.

Aiheita

Tietoturvataidot auttavat välttämään verkkohuijaukset

Verkkohuijaukset ovat arkipäiväistyneet. Yleistyvät tekoälytyökalut ovat lisänneet huijausten määrää. Huijausviestien tunnistaminen ja erottaminen oikeista viesteistä on keskeinen kansalaistaito digitaalisessa arjessa. Viranomaisten ja koulutussektorin yhteistyössä käynnistämä Cyber Citizen -hanke jakoi käytännön neuvoja Nyt valppaana -yleisötilaisuussa Digiturvallisuusmessuilla Jyväskylässä 15.4.

Huijaukset seuraavat sinne, missä käyttäjätkin ovat. Kun yhteiskunnan palvelut digitalisoituvat ja siirtyvät verkkoon, myös huijarit seuraavat perässä ja tuovat huijaukset mukanaan. Pakettitoimitukset, viranomaistoiminnot, asiointipalvelut, kaupankäynti, kaikkea on mahdollisuus käyttää myös väärin ja suunnitella niiden pohjalta petoksia. Digitaalisten palveluiden käyttöön kannattaa tutustua ja harjoitella, jotta niistä tehdyt väärennökset ja petokset oppii tunnistamaan ja välttämään.

Petoksiin liittyviä huijausviestejä, niissä olevia linkkejä tai tiedostoliitteitä esitellään myös Kyberturvallisuuskeskuksen viikkokatsauksen osiossa "Ajankohtaiset huijaukset". 

Maaliskuun Kybersää on julkaistu

Maaliskuun kybersää oli jälleen sateinen. Sadesäähän vaikutti kolme kuun aikana julkaistua kriittistä haavoittuvuutta. Näiden lisäksi toimitusketjuhyökkäykset korostivat jälleen ohjelmistoriippuvuuksiin liittyviä riskejä.

Maaliskuun Kybersäässä käsitellään lähitulevaisuuteen vaikuttavat, Kyberturvallisuuskeskuksen tunnistamaa viisi merkittävintä uhkaa. Puolivuosittain käsiteltävässä pitkän aikavälin ilmiöseurannassa paneudutaan heikosti suojattujen verkkolaitteiden luomaan uhkaan. 

Ajankohtaiset huijaukset

Tässä koosteessa kerromme kuluneen viikon aikana Kyberturvallisuuskeskukselle ilmoitetuista ajankohtaisista huijauksista.

 

Messengerissä Meta AI:n nimissä huijauksia

Messenger-viestejä on väärennetty näyttämään Metan hallintaviesteiltä ja lähettäjän nimeksi on kirjattu Meta AI Chat's, tai Meta Chat's AI. Viesteissä on mukana PDF-muotoinen tiedostoliite. Viesteihin on väärennetty käyttäjäkuvaksi jokun uskottava symboli, kuten Metan muualla käyttämä AI-kuvasymboli tai somepalveluissa käytetty sininen Verified-symboli. Ne ovat kuitenkin vain kuvia eivätkä kerro mitään viestin luotettavuudesta. 

Viestien uskottava ulkoasu on saanut vastaanottajat avaamaan PDF-liitteen ja noudattamaan sen ohjeita, mutta sen avulla lähettäjä on pystynyt kaappaamaan käyttäjän Messenger-tilin. Kaapattuja tilejä rikollinen on käyttänyt uusiin huijauksiin. 

Ilmianna epäilyttävä tili Metan palvelussa. 

Messenger-viestissä lähettäjäksi on väärennetty Meta AI Chat's ja profiilikuvaksi Metan käyttämä tekoälysymboli

Messenger-huijausviestissä lähettäjäksi on väärennetty Meta AI Chat's ja profiilikuvaksi Metan käyttämä tekoälysymboli.

Toisessa Messenger-viestissä lähettäjäksi on väärennetty Meta Chat's AI ja profiilikuvaksi somessa käytetty Verified-symboli

Messenger-viestissä lähettäjäksi on väärennetty Meta Chat's AI ja profiilikuvaksi somessa käytetty Verified-symboli

Verified-profiilikuvan lähettämä PDF-liitetiedosto on nimeltään Vahvistustiedosto.pdf

Meta Chat's AI -huijarin lähettämää liitetiedostoa ei kannata avata. PDF-tiedoston avaaminen on johtanut Messenger-tilin kaappaamiseen. Rikoksen uhriksi joutuessa on syytä tehdä rikosilmoitus.

Kelan nimiin väärennettyjä kalasteluviestejä

Kelan nimiin väärennetyt kalasteluviestit käyttävät ovelasti isoja ja pieniä kirjaimia. Teksti "KeIa" voi kirjasintyypistä riippuen näyttää erehdyttävästi samalta kuin "Kela". Tarkempi tarkastelu paljastaa kuitenkin, että nimen keskellä oleva kirjain ei olekaan pieni äl-kirjain, vaan iso i-kirjain. Linkit eivät johda Kelan palveluihin, vaan huijarin tekemälle tietojenkalastelusivulle, jossa kalastellaan pankkitunnuksia. 

Tekstiviestin lähettäjänä näyttää lukevan

Tekstiviestin lähettäjä näyttää olevan Kela, mutta ei kuitenkaan ole. Myös huijausviestissä oleva linkki näyttää olevan omakela.fi, mutta ei sitä kuitenkaan ole. Huijauksessa on onnistuttu sekoittamaan isoja ja pieniä kirjaimia, jotka sopivilla kirjasintyypeillä voivat näyttää samalta.

Nyt mobiililaitteen selaimen osoiterivillä lukee selvästi

Tässä mobiililaitteen selaimen osoiterivillä lukee selvästi "omakeia" eikä omakela. Onneksi huijaus paljlastuu, kun osoitteesta on isot kirjaimet muutettu pieniksi.

Tutustu Viikkokatsaukseen

Tämä on Kyberturvallisuuskeskuksen viikkokatsaus (raportointijakso 10.04.-16.04.2026). Viikkokatsauksessa jaamme tietoa ajankohtaisista kyberilmiöistä. Viikkokatsaus on tarkoitettu laajalle yleisölle kyberturvallisuuden ammattilaisista tavallisiin kansalaisiin.