Kyberturvallisuuskeskuksen viikkokatsaus - 16/2026
Maaliskuun kybersää on julkaistu! Kuukaudesta tuli sateinen uusien haavoittuvuuksien ja ohjelmistoriippuvuuksien toimitusketjuriskien vuoksi. Verkkohuijaukset lisääntyvät yhteiskunnan digitalisaation jatkuvan kehityksen myötä, mutta uhkia vastaan voi myös varustautua ja opetella turvallisia tapoja digitaalisten palveluiden käyttöön. Viranomaiset ja koulutusalan toimijat tarjoavat yhdessä neuvoja turvalliseen netinkäyttöön.
Aiheita
- Tietoturvataidot auttavat välttämään verkkohuijaukset
- Maaliskuun Kybersää on julkaistu
- Ajankohtaiset huijaukset
- Tutustu Viikkokatsaukseen
Tietoturvataidot auttavat välttämään verkkohuijaukset
Verkkohuijaukset ovat arkipäiväistyneet. Yleistyvät tekoälytyökalut ovat lisänneet huijausten määrää. Huijausviestien tunnistaminen ja erottaminen oikeista viesteistä on keskeinen kansalaistaito digitaalisessa arjessa. Viranomaisten ja koulutussektorin yhteistyössä käynnistämä Cyber Citizen -hanke jakoi käytännön neuvoja Nyt valppaana -yleisötilaisuussa Digiturvallisuusmessuilla Jyväskylässä 15.4.
Huijaukset seuraavat sinne, missä käyttäjätkin ovat. Kun yhteiskunnan palvelut digitalisoituvat ja siirtyvät verkkoon, myös huijarit seuraavat perässä ja tuovat huijaukset mukanaan. Pakettitoimitukset, viranomaistoiminnot, asiointipalvelut, kaupankäynti, kaikkea on mahdollisuus käyttää myös väärin ja suunnitella niiden pohjalta petoksia. Digitaalisten palveluiden käyttöön kannattaa tutustua ja harjoitella, jotta niistä tehdyt väärennökset ja petokset oppii tunnistamaan ja välttämään.
Petoksiin liittyviä huijausviestejä, niissä olevia linkkejä tai tiedostoliitteitä esitellään myös Kyberturvallisuuskeskuksen viikkokatsauksen osiossa "Ajankohtaiset huijaukset".
Maaliskuun Kybersää on julkaistu
Maaliskuun kybersää oli jälleen sateinen. Sadesäähän vaikutti kolme kuun aikana julkaistua kriittistä haavoittuvuutta. Näiden lisäksi toimitusketjuhyökkäykset korostivat jälleen ohjelmistoriippuvuuksiin liittyviä riskejä.
Maaliskuun Kybersäässä käsitellään lähitulevaisuuteen vaikuttavat, Kyberturvallisuuskeskuksen tunnistamaa viisi merkittävintä uhkaa. Puolivuosittain käsiteltävässä pitkän aikavälin ilmiöseurannassa paneudutaan heikosti suojattujen verkkolaitteiden luomaan uhkaan.
Ajankohtaiset huijaukset
Tässä koosteessa kerromme kuluneen viikon aikana Kyberturvallisuuskeskukselle ilmoitetuista ajankohtaisista huijauksista.
Messengerissä Meta AI:n nimissä huijauksia
Messenger-viestejä on väärennetty näyttämään Metan hallintaviesteiltä ja lähettäjän nimeksi on kirjattu Meta AI Chat's, tai Meta Chat's AI. Viesteissä on mukana PDF-muotoinen tiedostoliite. Viesteihin on väärennetty käyttäjäkuvaksi jokun uskottava symboli, kuten Metan muualla käyttämä AI-kuvasymboli tai somepalveluissa käytetty sininen Verified-symboli. Ne ovat kuitenkin vain kuvia eivätkä kerro mitään viestin luotettavuudesta.
Viestien uskottava ulkoasu on saanut vastaanottajat avaamaan PDF-liitteen ja noudattamaan sen ohjeita, mutta sen avulla lähettäjä on pystynyt kaappaamaan käyttäjän Messenger-tilin. Kaapattuja tilejä rikollinen on käyttänyt uusiin huijauksiin.
Ilmianna epäilyttävä tili Metan palvelussa.

Messenger-huijausviestissä lähettäjäksi on väärennetty Meta AI Chat's ja profiilikuvaksi Metan käyttämä tekoälysymboli.

Messenger-viestissä lähettäjäksi on väärennetty Meta Chat's AI ja profiilikuvaksi somessa käytetty Verified-symboli

Meta Chat's AI -huijarin lähettämää liitetiedostoa ei kannata avata. PDF-tiedoston avaaminen on johtanut Messenger-tilin kaappaamiseen. Rikoksen uhriksi joutuessa on syytä tehdä rikosilmoitus.
Kelan nimiin väärennettyjä kalasteluviestejä
Kelan nimiin väärennetyt kalasteluviestit käyttävät ovelasti isoja ja pieniä kirjaimia. Teksti "KeIa" voi kirjasintyypistä riippuen näyttää erehdyttävästi samalta kuin "Kela". Tarkempi tarkastelu paljastaa kuitenkin, että nimen keskellä oleva kirjain ei olekaan pieni äl-kirjain, vaan iso i-kirjain. Linkit eivät johda Kelan palveluihin, vaan huijarin tekemälle tietojenkalastelusivulle, jossa kalastellaan pankkitunnuksia.

Tekstiviestin lähettäjä näyttää olevan Kela, mutta ei kuitenkaan ole. Myös huijausviestissä oleva linkki näyttää olevan omakela.fi, mutta ei sitä kuitenkaan ole. Huijauksessa on onnistuttu sekoittamaan isoja ja pieniä kirjaimia, jotka sopivilla kirjasintyypeillä voivat näyttää samalta.

Tässä mobiililaitteen selaimen osoiterivillä lukee selvästi "omakeia" eikä omakela. Onneksi huijaus paljlastuu, kun osoitteesta on isot kirjaimet muutettu pieniksi.
Tutustu Viikkokatsaukseen
Tämä on Kyberturvallisuuskeskuksen viikkokatsaus (raportointijakso 10.04.-16.04.2026). Viikkokatsauksessa jaamme tietoa ajankohtaisista kyberilmiöistä. Viikkokatsaus on tarkoitettu laajalle yleisölle kyberturvallisuuden ammattilaisista tavallisiin kansalaisiin.