Kyberturvallisuuskeskus

Kyberturvallisuuskeskuksen viikkokatsaus – 34/2026

21. elokuuta 2026 klo 8.30

Tämän viikon viikkokatsauksessa esiin nousseita aiheita ovat lisääntyneet palkanmaksuhuijaukset, joissa rikolliset pyrkivät ohjaamaan palkkoja omille tileilleen väärennetyillä sähköpostiviesteillä. Lisäksi käsitellään pelien käyttäjien tekemiin lisäsisältöihin piilotettuja haittaohjelmia sekä EU:n uusia menettelyjä sähköisten todisteiden hankkimiseksi rikostutkinnoissa.

Tällä sivulla

Rikolliset käyttävät kyberturvallisuutta huijausten peitteenä

Rikolliset esiintyvät tällä hetkellä huijauspuheluissa eri organisaatioiden kyberosastojen ja kyberkeskusten asiantuntijoina. Puheluissa voidaan väittää esimerkiksi, että vastaanottajan tietokone tai puhelin on saanut virustartunnan tai että laitteeseen kohdistuu vakava tietoturvauhka. Tämän varjolla rikolliset pyrkivät saamaan haltuunsa pankkitunnuksia, maksukorttitietoja tai muita arkaluonteisia tietoja. Rikolliset voivat pyytää myös siirtämään uhrin pankkitililtä rahaa rikollisen hallinnoimalle tilille väittämällä tämän olevan turvallisuustoimenpide rahojen suojaamiseksi.

Huijarit käyttävät usein painostusta, kiirettä ja pelottelua saadakseen uhrin toimimaan nopeasti ilman harkintaa. He voivat myös pyytää asentamaan etähallintaohjelman, jonka avulla he pääsisivät käsiksi laitteeseen ja sen tietoihin.

Kansalaisten kannattaa muistaa, että luotettavat organisaatiot eivät koskaan pyydä puhelimitse pankkitunnuksia, verkkopankin kertakäyttökoodeja tai maksukorttitietoja. Ne eivät myöskään vaadi välittömiä rahansiirtoja tai painosta asentamaan ohjelmistoja laitteelle.

Jos saat epäilyttävän puhelun, älä luovuta tietojasi. Katkaise puhelu ja varmista yhteydenoton aitous ottamalla itse yhteyttä kyseiseen organisaatioon sen virallisten yhteystietojen kautta. Epäillyistä huijauksista kannattaa ilmoittaa myös viranomaisille ja omalle pankille, jos olet ehtinyt luovuttaa tietojasi.

Palkanmaksuhuijaukset lisääntyneet – tarkista lähettäjän sähköpostiosoite huolellisesti

Kyberturvallisuuskeskus on viikon aikana vastaanottanut useita ilmoituksia palkanmaksuhuijauksista. Huijaukset kohdistuvat yleensä organisaatioiden ja yritysten henkilöstöhallinnoille tai esihenkilöille. Palkanmaksuhuijauksissa rikollinen esiintyy organisaation työntekijänä tai muuna henkilöstön jäsenenä ja pyytää vaihtamaan palkanmaksuun käytetyn pankkitilin rikollisen pankkitiliin.

Huijausviestin lähettäjä yleensä spooffaa eli väärentää sähköpostin lähettäjän nimen näyttämään organisaation työntekijän nimeltä. Tosiasiallisesti kuitenkin sähköpostiosoite on muu ulkoinen sähköpostitili, esimerkiksi Gmail-sähköpostitili. Yleensä huijausviestissä pyydetään vastaanottajaa vaihtamaan pankkitilin toiseen ennen seuraavaa palkanmaksua. Mikäli maksutili vaihdetaan, lähetetään palkanmaksu tosiasiallisesti rikollisen hallinnoimalle tilille.

Sähköpostiviestien vastaanottamisessa on tärkeää olla tarkkaavainen. Sähköpostin asetuksesta on myös hyvä ottaa näkyviin viestin lähettäjän koko sähköpostiosoite, jotta spooffatut sähköpostiviestit voi tunnistaa. Jos vastaanotat tällaisen sähköpostiviestin, varmista sen oikeellisuus henkilöltä, jonka nimissä viesti on lähetetty muuta yhteydenottokanavaa käyttäen. Mikäli pankkitunnus on vaihdettu ja vahinkoja on päässyt syntymään, tulee asiasta tehdä rikosilmoitus poliisille ja tapahtumasta voi ilmoittaa myös Kyberturvallisuuskeskukselle.

Haittaohjelma levisi pelin käyttäjien tekemiin karttoihin

Suosittuun Meccha Chameleon -peliin ladattujen käyttäjien tekemien karttojen joukosta löytyi haittaohjelmia, jotka saattoivat asentua pelaajan tietokoneelle karttaa käynnistettäessä. Haitallinen sisältö oli piilotettu yhteisön luomiin karttoihin, eikä itse pelin virallinen asennuspaketti sisältänyt haittaohjelmaa.

Tapauksessa haittaohjelma asensi etähallintaan tarkoitetun troijalaisen (RAT), jonka avulla hyökkääjä pystyi mahdollisesti ottamaan tietokoneen hallintaansa etäyhteydellä. Pelin kehittäjät ovat julkaisseet korjauksia haavoittuvuuteen ja poistaneet haitallisia karttoja, mutta uusia tartunnan sisältäviä karttoja ehdittiin lisätä palveluun ennen korjausten voimaantuloa. Tietojen mukaan hyökkäys johti myös pelin Discord-yhteisön väliaikaiseen kaappaamiseen.

Tapaus muistuttaa siitä, että myös pelien lisäsisällöt, modit ja yhteisön tuottamat tiedostot voivat sisältää haitallista koodia. Riski ei rajoitu yksittäiseen peliin, vaan vastaavia tapauksia on nähty myös muissa pelipalveluissa.

Jos olet käyttänyt epäilyttäviä tai sittemmin poistettuja yhteisökarttoja, kannattaa tietokone tarkistaa ajan tasalla olevalla tietoturvaohjelmistolla. Lisäksi on syytä välttää epäilyttävien linkkien avaamista esimerkiksi pelien yhteisöpalveluissa sekä ladata lisäsisältöä vain luotettavista lähteistä. Päivitä myös pelit ja muut ohjelmistot viipymättä, jotta saat käyttöösi uusimmat tietoturvakorjaukset.

EU helpottaa sähköisten todisteiden saamista rikostutkinnassa

EU ottaa käyttöön uuden menettelyn, jonka tavoitteena on nopeuttaa sähköisten todisteiden saamista rikostutkintoja ja oikeudenkäyntejä varten. Muutos koskee erityisesti tilanteita, joissa tutkinnassa tarvittavat tiedot sijaitsevat toisessa EU-maassa toimivan palveluntarjoajan hallussa.

Uusi sääntely velvoittaa monia digitaalisia palveluja tarjoavia yrityksiä nimeämään yhteyspisteen tai laillisen edustajan, joka vastaanottaa viranomaisten sähköisiä todisteita koskevat määräykset. Velvollisuus voi koskea esimerkiksi viestintäpalveluja, pilvipalveluja, verkkoalustoja, verkkotunnuspalveluja ja tiettyjä verkkopelejä tarjoavia organisaatioita.

Suomessa ilmoitusten vastaanottamisesta ja hyväksymisestä vastaa Traficom, joka toimii järjestelmän kansallisena keskusviranomaisena. Tavoitteena on tehostaa viranomaisten mahdollisuuksia saada rikosten selvittämisessä tarvittavia sähköisiä tietoja yli rajojen EU:n sisällä.

Ajankohtaiset huijaukset

Tässä koosteessa kerromme kuluneen viikon aikana Kyberturvallisuuskeskukselle ilmoitetuista ajankohtaisista huijauksista.

Kuvankaappaus lastensuojelun nimissä tehdystä kalastelutekstiviestistä. Viestissä kerrotaan, että vastaanottajalle on varattu lastensuojelun kanssa soittoaika. Viestin lopussa linkki, joka ohjaa tietojenkalastelusivustolle.

Lastensuojelun nimissä lähetetty kalastelutekstiviesti, jossa kerrotaan vastaanottajalle olevan varattuna soittoaika lastensuojelun kanssa. Viestin lopussa ohjataan linkin kautta sivustolle, jossa kalastellaan arkaluonteisia tietoja.

Kuvankaappaus Suomi.fi -palvelun nimissä tekstiviestitse lähetetystä kalasteluviestistä. Viestissä kerrotaan vastaanottajalla olevan uusi viesti palvelussa. Viestin lopussa on linkki sivustolle, jossa kalastellaan pankkitietoja.

Suomi.fi -palvelun nimissä lähetetty kalastelutekstiviesti, jossa kerrotaan vastaanottajalla olevan uusi lukematon viesti palvelussa. Viestin lopussa on linkki, joka ohjaa tietojenkalastelusivustolle.

Haavoittuvuudet

CVE: CVE-2026-19489 & CVE-2026-19490
CVSS: 8.8 - 9.3 (CVSS 4.0 – kriittinen)
Mikä: Citrix Netscaler ADC ja Gateway -tuotteiden haavoittuvuudet mahdollistavat todennuksen ohittamisen, saatavuuskatkoksen taikka muun arvaamattoman toiminnan ympäristössä
Tuote: Citrix Netscaler ADC ja Gateway:n useita versioita.
Korjaus: Korjaavat päivitykset ovat saatavilla, päivitä haavoittuvat versiot välittömästi.

Tutustu Viikkokatsaukseen

Tämä on Kyberturvallisuuskeskuksen viikkokatsaus (raportointijakso 14.8.-20.8.2026). Viikkokatsauksessa jaamme tietoa ajankohtaisista kyberilmiöistä. Viikkokatsaus on tarkoitettu laajalle yleisölle kyberturvallisuuden ammattilaisista tavallisiin kansalaisiin.