Huijaustietokanta
Tietokantamme sisältää tietoja ajankohtaisista huijaustavoista verkkokauppapaikoilla. Selaa eri huijaustyyppejä, niiden tunnusmerkkejä ja suojautumisvinkkejä. Tieto on paras suoja huijareita vastaan.
Etumaksuhuijaus
Korkea riskiEtumaksuhuijauksessa myyjä pyytää ostajaa maksamaan osittain tai kokonaan etukäteen ennen tavaran toimittamista. Maksun jälkeen myyjä katoaa tai lakkaa vastaamasta viesteihin eikä tavaraa koskaan toimiteta.
Varoitusmerkit:
- Myyjä vaatii ennakkomaksua tai varausmaksua
- Myyjä vetoaa kiireeseen tai muihin kiinnostuneisiin ostajiin
- Erityisen halpa hinta markkinahintaan nähden
- Myyjä ei suostu tapaamaan tai näyttämään tuotetta ennen maksua
Suojautumisvinkit:
- Älä koskaan maksa etukäteen näkemättä tuotetta
- Tapaa myyjä julkisella paikalla ja tarkista tuote ennen maksua
- Käytä vain virallisia kauppapaikan maksujärjestelmiä
Väärennetyt tuotteet
Keskitason riskiVäärennöshuijauksessa myyjä väittää tuotteen olevan aito brändi- tai merkkiluomus, mutta toimittaa väärennöksen. Yleisimpiä kohteita ovat luksustuotteet, merkkivaatteet, -laukut, kännykät ja elektroniikka.
Varoitusmerkit:
- Merkittävästi markkinahintaa halvempi luksustuote
- Epätarkat tai vähäiset kuvat tuotteesta
- Epäselvät tiedot tuotteen alkuperästä
- Tuotteita on epäilyttävän paljon saatavilla
Suojautumisvinkit:
- Tutki, miten tunnistat aidon tuotteen (merkinnät, materiaali, yksityiskohdat)
- Pyydä aitoustodistukset tai alkuperäiset kuitit
- Tarkista myyjän maine ja arvostelut ennen ostamista
Danske Bank valepankkisivu
Korkea riskiHuijarit lähettävät tekstiviestejä tai sähköposteja Danske Bankin nimissä. Viesti kehottaa "vahvistamaan tulevan maksun" tai "hyväksymään tapahtuman" linkin kautta. Linkki ohjaa valepankkisivustolle, joka näyttää aidolta Danske Bankin sivulta.
Varoitusmerkit:
- Viestin lähettäjäosoite on outo (esim. epämääräinen domain, kirjoitusvirheitä)
- Pyydetään klikkaamaan linkkiä heti ja uhataan tilin lukitsemisella
- Pyyntöjä luovuttaa koko tunnuslukusarja tai kortin turvakoodi
- Valepankkisivu voi kopioida Dansken ulkoasun, mutta osoiterivi on väärä
Suojautumisvinkit:
- Danske Bank ei koskaan pyydä koko tunnuslukulistaa tai avainkoodia viestillä
- Älä klikkaa epäilyttävää linkkiä, vaan mene suoraan pankin viralliselle sivulle
- Tarkista aina huolellisesti sivuston osoite ennen pankkitunnusten syöttämistä
Vale-Tori.fi huijaus (myyjän kauppatapa)
Korkea riskiTori.fi:ssä liikkuu huijaus, jossa myyjä saa ostajalta linkin Torin kauppatapaa jäljittelevälle vale-Tori-sivustolle. Myyjän luullessa vastaanottavansa maksua "Toridiilin" kautta, päätyykin antamaan luottokortti- ja pankkitietojaan huijaussivustolle.
Varoitusmerkit:
- Ostaja lähettää linkin, jossa verkkosivun osoite on hieman outo tai erilainen kuin tavallisesti
- Ostaja ehdottaa käytettäväksi Torin kauppatapaa, mutta ohjaa ulkoiselle sivustolle
- Sivulla pyydetään luottokorttitietoja ja pankkitunnuksia "maksun vastaanottamiseksi"
- Sivulla olevat linkit eivät toimi tai sivuston ulkoasu poikkeaa hieman virallisesta
Suojautumisvinkit:
- Tarkista aina verkkosivun osoite osoitekentästä ennen tietojen syöttämistä
- Älä luovuta pankkitunnuksia tai korttitietoja epäilyttävillä sivustoilla, edes vastaanottaaksesi rahaa
- Jos kyseessä on virallinen Torin kauppatapa, kaikki tapahtuu Torin omassa sovelluksessa tai sivustolla
- Jos epäilet huijausta, ota yhteyttä Tori.fi:n asiakaspalveluun
"Hei äiti" WhatsApp-huijaus
Korkea riskiHuijari lähettää viestin WhatsAppissa esiintyen vastaanottajan lapsena. Huijari väittää vaihtaneensa numeroa ja pyytää ottamaan yhteyttä uuteen numeroon. Keskustelussa huijari lopulta pyytää siirtämään rahaa erilaisiin tarpeisiin, kuten uuden puhelimen hankkimiseen.
Varoitusmerkit:
- Viesti tulee tuntemattomasta numerosta, jossa joku väittää olevansa lapsesi
- Viestissä on linkki, jota kehotetaan klikkaamaan
- Tarinassa on kiireinen tarve saada rahaa
- "Lapsi" ei voi tai halua puhua puhelimessa, vain viestitellä
- Viestien kieliasu voi poiketa lapsesi tavanomaisesta kirjoitustyylistä
Suojautumisvinkit:
- Soita aina lapsesi vanhaan, tiedossa olevaan numeroon varmistaaksesi asian
- Älä klikkaile epäilyttäviä linkkejä, vaikka ne tulisivat tutulta vaikuttavalta henkilöltä
- Sovi perheesi kanssa jokin tunnistuskysymys tai koodi, jolla voi varmistaa henkilöllisyyden
- Kysy yksityiskohtia, jotka vain oikea perheenjäsen tietäisi
Omavero tekstiviestihuijaus
Korkea riskiHuijari lähettää tekstiviestin Verohallinnon Omavero-palvelun nimissä. Viestissä väitetään, että käyttäjää odottaa uusi viesti Omaverossa ja kehotetaan klikkaamaan linkkiä. Linkki johtaa huijaussivustolle, joka kalastaa henkilö- ja pankkitietoja.
Varoitusmerkit:
- Tekstiviesti, jossa kehotetaan pikaisesti lukemaan "uusi viesti Omaverossa"
- Viestissä on linkki, joka ei ole verohallinto.fi tai vero.fi -domainilla
- Linkin takana oleva sivusto pyytää henkilötietoja tai pankkitunnuksia
- Viestissä luodaan kiireen tuntua tai painostetaan toimimaan heti
Suojautumisvinkit:
- Älä koskaan kirjaudu Omaveroon tekstiviestissä tulleen linkin kautta
- Mene Omavero-palveluun aina suoraan Verohallinnon viralliselta sivulta vero.fi
- Verohallinto ei pyydä pankkitunnuksia tekstiviestitse tai sähköpostitse
- Jos olet epävarma viestin aitoudesta, ota yhteyttä Verohallinnon asiakaspalveluun
- Tee heti rikosilmoitus, jos olet antanut tietojasi huijaussivustolle
Tulli ja Posti paketin toimitushuijaus
Korkea riskiHuijari lähettää tekstiviestejä Tullin, Postin tai Itellan nimissä. Viestissä ilmoitetaan saapuneesta paketista, joka voidaan ohjata uuteen osoitteeseen tunnistautumalla pankkitunnuksilla. Huijarit ovat nostaneet pankkitunnusten avulla pikaluottoja uhrien nimissä.
Varoitusmerkit:
- Viesti saapuneesta paketista, joka vaatii lisätoimenpiteitä
- Kehotus tunnistautua pankkitunnuksilla paketin ohjaamiseksi
- Viestissä on linkki, joka johtaa epäilyttävälle verkkosivulle
- Sivusto pyytää Nordean, Osuuspankin tai muun pankin tunnuksia
Suojautumisvinkit:
- Älä koskaan anna pankkitunnuksiasi pakettien seurantaan tai toimitusten muuttamiseen
- Tarkista aidot lähetykset Postin tai Tullin omista palveluista menemällä sivuille suoraan
- Jos olet antanut pankkitunnuksiasi epäilyttävälle sivustolle, ota välittömästi yhteyttä pankkiisi
- Tee poliisille rikosilmoitus, jos epäilet joutuneesi huijauksen uhriksi
WhatsApp-toimitusjohtajahuijaus yrityksille
Korkea riskiHuijarit luovat WhatsApp-tilin yrityksen toimitusjohtajan nimellä ja kuvalla, ja lähestyvät työntekijöitä. Viesteissä pyydetään tekemään kiireellisiä maksuja tai yritysostoihin liittyviä käsirahoja, jotka on pidettävä salassa. Väitetään, että toimitusjohtaja on kokouksessa eikä voi puhua puhelimessa.
Varoitusmerkit:
- Viesti tulee toimitusjohtajalta uudesta, tuntemattomasta numerosta
- Viestissä pyydetään tekemään kiireellinen maksu tai yritysosto
- Asiaa painotetaan salaisena, josta ei saa kertoa muille
- Toimitusjohtaja väittää olevansa kokouksessa tai muuten tavoittamattomissa puhelimitse
- Viesti mainitsee ulkopuolisen lakimiehen, joka ottaa yhteyttä
Suojautumisvinkit:
- Varmista aina toimitusjohtajan henkilöllisyys soittamalla hänen tuttuun numeroonsa
- Noudata yrityksen virallisia maksuprosesseja, älä poikkea niistä edes toimitusjohtajan pyynnöstä
- Keskustele asiasta yrityksen taloushallinnon kanssa ennen toimenpiteitä
- Suhtaudu epäilevästi kaikkiin epätavallisiin maksupyyntöihin erityisesti, jos ne tulevat uudesta numerosta
S-Pankki tekstiviestihuijaus (SMiShing)
Korkea riskiUhrille lähetetään teksti- tai WhatsApp-viesti, joka näyttää tulevan S-Pankilta. Viestissä pyydetään päivittämään S-Mobiili-sovellus turvallisuuden varmistamiseksi. Linkki johtaa huijaussivulle, joka kalastelee pankkitunnuksia.
Varoitusmerkit:
- Tekstiviestissä kiireellisyys: "päivitä välittömästi", "tietoturvasi varmistamiseksi"
- Lyhyt linkki (bit.ly tms.) tai oudonnäköinen domain (ei s-pankki.fi)
- Viestissä voi olla kielioppivirheitä tai epätavallisia ilmaisuja
- Pyydetään koko tunnuslukulistaa tai korttitietoja verkkosivulla
Suojautumisvinkit:
- Älä koskaan päivitä S-Mobiilia tekstiviestissä tulleen linkin kautta
- Päivitä mobiilipankkisovellukset aina vain virallisen sovelluskaupan (App Store, Google Play) kautta
- Mene S-Pankin sivuille itse kirjoittamalla osoite selaimeen tai käyttämällä virallista sovellusta
- Ilmoita epäilyttävästä viestistä S-Pankille ja tarvittaessa poliisille
Katteeton tuote (olematon tuote)
Korkea riskiHuijauksessa myyjä mainostaa tuotetta, jota hänellä ei oikeasti ole hallussaan. Mainoksessa käytetään netistä kopioituja kuvia, ja tarkoitus on saada ostaja maksamaan tuotteesta, jota ei ole olemassa tai jota ei koskaan toimiteta.
Varoitusmerkit:
- Ammattimaisen näköiset tuotekuvat (usein suoraan valmistajan sivuilta)
- Myyjä ei pysty tarjoamaan uusia, itse otettuja kuvia tuotteesta
- Myyjä välttelee tapaamista tai vetoaa siihen, että tuote "on varastossa toisaalla"
- Liian hyvä hinta suosittuun tai loppuunmyytyyn tuotteeseen
- Myyjä puhuu postittamisesta, mutta ei tarjoa seurantakoodia
Suojautumisvinkit:
- Tarkista kuvat käänteisellä kuvahaulla
- Pyydä myyjää ottamaan kuva tuotteesta siten, että kuvassa näkyy tietty teksti tai päivämäärä
- Tapaa myyjä kasvotusten ja näe tuote ennen maksua
- Tarkista myyjän profiili huolellisesti
Väärennetty maksutosite (ostajan huijaus)
Keskitason riskiTässä huijauksessa ostaja väittää maksaneensa tuotteen ja lähettää "kuvankaappauksen" maksusta, joka on kuitenkin väärennetty. Myyjä ei koskaan saa rahaa tililleen, mutta luulee maksun jo tapahtuneen ja postittaa tavaran huijarille.
Varoitusmerkit:
- Ostaja lähettää maksukuitin heti, mutta raha ei näy myyjän tilillä
- Ostaja hoputtaa lähettämään tuotteen nopeasti ennen "maksun" näkymistä
- "Todisteet" maksusta ovat selvästi muokattuja, liian epätarkkoja tai ristiriitaisia
- Maksu on tehty uudelta pankkitililtä, joka ei vaikuta luotettavalta
Suojautumisvinkit:
- Varmista maksun perillemeno omalta tililtäsi (tai PayPal-tililtäsi) ennen kuin lähetät tuotteen
- Ole varuillasi, jos ostaja vaatii kiireellistä postitusta ilman näkyvää suoritusta
- Pidä kiinni kauppapaikan tai maksupalvelun säännöistä – älä "jousta" epäilyttävissä tapauksissa
Kuljetus- tai rahtihuijaus
Keskitason riskiHuijari ilmoittaa järjestävänsä "turvallisen" kuljetus- tai rahtipalvelun, ja pyytää myyjää maksamaan ennakkoon rahdin, vakuutuksen tai muita lisäkustannuksia. Lopulta rahtia ei tule, ja huijari katoaa maksetun rahan kanssa.
Varoitusmerkit:
- Ostaja tai myyjä ehdottaa tuntematonta "turvapalvelua" tai "luotettavaa" rahtifirmaa
- Vaaditaan erillisiä vakuutusmaksuja, joita ei voi maksaa tavallisin keinoin
- Toimituskulut vaikuttavat kohtuuttoman suurilta tuotteen arvoon nähden
- Huijari painostaa toimimaan nopeasti ja lähettää linkin epäilyttävään maksusivustoon
Suojautumisvinkit:
- Käytä vain tunnettuja toimitus- ja maksupalveluja, joilla on selkeä seuranta
- Älä maksa mitään lisämaksuja epäilyttävien linkkien kautta
- Tarkista kuljetusliikkeen olemassaolo ja arvostelut ennen kauppoja
- Vertaile rahtikustannuksia normaalisti saatavilla oleviin hintoihin
Maksupalvelun väärinkäyttö (Chargeback-huijaus)
Korkea riskiHuijari maksaa tuotteen esimerkiksi PayPalilla tai luottokortilla, saa tavaran, mutta peruuttaa maksun jälkikäteen (chargeback). Myyjä menettää sekä lähettämänsä tuotteen että rahat, koska maksupalvelu palauttaa ostajalle maksun.
Varoitusmerkit:
- Ostaja tarjoaa mielellään nopean maksun PayPalilla tai luottokortilla
- Ostaja haluaa tuotteen toimituksen pikana ja mahdollisimman nopeasti
- Ostaja ei suostu tapaamiseen tai noutoon, vaan vaatii postitusta
- Ostajan tiedot (osoite, puhelinnumero) ovat puutteellisia tai vääriä
Suojautumisvinkit:
- Toimita paketti aina seurannalla ja säilytä kaikki kuitti- ja postitustiedot
- Käytä kauppapaikan tai maksupalvelun suojajärjestelmiä ja noudata niiden suosituksia
- Tarkista ostajan palaute- ja arvosteluhistoriaa, jos sellainen on saatavilla
- Ota yhteyttä maksupalvelun asiakastukeen heti, jos epäilet vilppiä
Danske Bank tekstiviestihuijaus (SMiShing)
Korkea riskiUhrille lähetetään teksti- tai WhatsApp-viesti, joka näyttää tulevan Danske Bankilta. Viestissä kehotetaan klikkaamaan linkkiä tiliongelman ratkaisemiseksi tai "turvapäivityksen" lataamiseksi. Linkki johtaa huijaussivulle, joka kalastelee pankkitunnuksia.
Varoitusmerkit:
- Tekstiviestissä kiireellisyys: "tili lukittu", "vahvista heti"
- Lyhyt linkki (bit.ly tms.) tai oudonnäköinen domain
- Viesti on suomeksi, mutta kieliasu voi olla hieman kömpelö
- Pyydetään koko tunnuslukulistaa tai korttitietoja linkin kautta
Suojautumisvinkit:
- Älä klikkaa viestissä ollutta linkkiä – mene pankin sivulle käsin kirjoittamalla osoite
- Tarkista Danske Bankin ajankohtaiset varoitukset virallisilta sivuilta
- Ilmoita epäilyttävästä viestistä pankille ja tarvittaessa poliisille
Danske Bank "arvonta" tai "voitto" -huijaus
Keskitason riskiAsiakkaalle ilmoitetaan sähköpostilla tai tekstiviestillä, että hän on "voittanut" rahaa Danske Bankin järjestämästä kampanjasta tai arvonnasta. Voiton lunastusta varten pyydetään syöttämään tilin ja kortin tiedot huijauslomakkeelle.
Varoitusmerkit:
- "Onnittelut, olet voittanut!" -tyyliset viestit ilman osallistumista
- Pyydetään maksamaan pieni "käsittely-" tai "palvelumaksu" luottokortilla
- Väitetään, että arvontaa ei ole mainostettu julkisesti
- Danske Bankin logo näkyy, mutta lähettäjän osoite on epäilyttävä
Suojautumisvinkit:
- Muista, ettei pankki arvo satunnaisesti rahaa ilman selkeää kilpailua
- Älä maksa "käsittelykuluja" tai syötä korttitietoja epäilyttävään linkkiin
- Poista viesti ja ilmoita pankille, jos olet epävarma
Pakkaushuijaus (concealment scam)
Keskitason riskiHuijauksessa myyjä tekee laatikoista painavia täyttämällä ne hiekalla, kivillä tai muulla raskaalla materiaalilla. Ostaja maksaa tavaran painon perusteella ja saa arvottoman tavaran. Yleistä etenkin elektroniikan myynnissä.
Varoitusmerkit:
- Erityisen halpa hinta kalliille tuotteelle
- Myyjä painottaa tuotteen ylivertaisia ominaisuuksia
- Paketti tuntuu epätavallisen painavalta tuotteen kokoon nähden
- Maininta "ei palautusoikeutta" tai "kaikki myynnit lopullisia"
Suojautumisvinkit:
- Avaa paketti maksun yhteydessä, jos kyseessä on henkilökohtainen vaihto
- Käytä maksutapoja, joissa on ostajaturva
- Kuvaa paketin avaaminen, jos tilanteessa on jotain epäilyttävää
- Vältä myyjää, joka kieltäytyy näyttämästä tuotetta ennen maksua
Identiteettivarkaus (myyjän tiedot varastettu)
Korkea riskiHuijari käyttää varastetun henkilöllisyyden tietoja luodakseen vaikutelman luotettavasta myyjästä. Myy tuotteita, joita ei ole olemassa ja käyttää oikean henkilön nimeä, sähköpostia ja joskus osoitettakin.
Varoitusmerkit:
- Myyjätili on juuri luotu tai hyvin uusi
- Myyjä haluaa kommunikoida vain alustan ulkopuolella
- Henkilökohtaiset tiedot eivät täsmää tai ovat ristiriitaisia
- Myyjä vetoaa kiireeseen tai poikkeustilanteisiin
Suojautumisvinkit:
- Tarkista myyjäprofiilin arvostelut ja luontipäivä
- Pysy alustan sisäisissä viestintäkanavissa
- Käytä alustan omia maksutapoja, älä suoria tilisiirtoja
- Jos tiedot vaikuttavat epäilyttäviltä, ilmoita ylläpidolle
Huijauskupongit ja tarjouskoodit
Matala riskiHuijari lähettää sähköpostia tai viestejä, joissa luvataan suuria alennuksia suosituissa verkkokaupoissa. Kuponkikoodit ovat vääriä, ja linkit johtavat huijaussivustoille, jotka varastavat kortti- ja henkilötietoja.
Varoitusmerkit:
- Liian hyvä tarjous (esim. -90% hinnoista)
- Viestit tulevat epäilyttävästä osoitteesta
- Kuponkisivusto pyytää rekisteröitymään henkilö- ja luottokorttitiedoilla
- Sivusto tai sovellus vaikuttaa kopioivan tunnetun brändin ulkoasun
Suojautumisvinkit:
- Käytä vain virallisia tarjouskoodeja ja kuponkeja
- Varmista tarjouksen aitous menemällä suoraan verkkokaupan sivulle
- Älä anna korttitietoja kuponkien lunastamiseen epäilyttävillä sivustoilla
- Tarkista yrityksen sosiaalisen median kanavat varmistaaksesi tarjouksen aitouden
Nordea Pankki tekstiviestihuijaus (SMiShing)
Korkea riskiHuijari lähettää uhrille tekstiviestin tai WhatsApp-viestin, joka näyttää tulevan Nordea Pankilta. Viestissä vaaditaan käyttäjää "vahvistamaan" tietojaan tai päivittämään tilinsä linkin kautta. Linkki johtaa huijaussivulle, joka kalastelee pankkitunnuksia tai luottokorttitietoja.
Varoitusmerkit:
- Viestissä kiireellisyys: "tilisi on lukittu", "vahvista heti"
- Linkki, joka johtaa oudonnäköiselle verkkosivulle (lyhennetty linkki tai erikoinen domain)
- Vaatimuksia koko tunnuslukusarjan tai korttitietojen antamisesta kerralla
- Kirjoitusvirheitä tai kieli, joka ei täysin vastaa Nordean virallista viestintää
Suojautumisvinkit:
- Älä koskaan syötä pankkitunnuksia suoraan viestissä saadun linkin kautta
- Mene Nordean sivuille itse kirjoittamalla osoite selaimeen tai käyttämällä virallista sovellusta
- Jos epäilet huijausta, ota heti yhteys Nordean asiakaspalveluun ja poliisiin
- Tarkista aina pankin viralliset varoitukset ja tiedotteet mahdollisista huijausyrityksistä
OP Pankki tekstiviestihuijaus (SMiShing)
Korkea riskiUhrille lähetetään tekstiviesti tai sähköposti, joka näyttää tulevan OP:lta (Osuuspankki). Viestissä väitetään, että käyttäjän tiliä on rajoitettu tai se vaatii kiireellisen varmistuksen. Linkin tai liitteen kautta pyritään kalastelemaan käyttäjän pankkitietoja.
Varoitusmerkit:
- Väitetty tilin sulkeminen, rajoittaminen tai lukitseminen ilman varoitusta
- Virheellinen tai outo lähettäjän osoite (esim. epätavallinen domain)
- Pyydetään heti antamaan henkilökohtaisia pankkitietoja, PIN-koodeja tai varmennuskoodeja
- Viesti painottaa kiireellisyyttä eikä anna vaihtoehtoa varmistaa asiaa muulla tavoin
Suojautumisvinkit:
- OP ei koskaan pyydä koko tunnuslukulistaa tai PIN-koodeja tekstiviestillä tai sähköpostilla
- Soita pankin viralliseen asiakaspalvelunumeroon, jos olet epävarma viestin aitoudesta
- Ilmoita epäilyttävästä viestistä OP:lle ja tee tarvittaessa rikosilmoitus
- Älä lataa mitään liitteitä tai päivitä pankkitietoja linkin kautta, jos tilanne vaikuttaa epäilyttävältä
Poliisin tai viranomaisen nimissä lähetetyt uhkausviestit
Korkea riskiRikolliset lähettävät tekstiviestejä ja sähköposteja poliisin, KRP:n tai muun viranomaisen nimissä. Lähettäjänä voi näkyä esimerkiksi "KRP", "POL-KRP" tai "KrpKutsu". Viesteissä peloitellaan kutsulla kuulusteluun, liikennesakolla tai muilla rikosseuraamuksilla, jotta uhri klikkaisi linkkiä. Linkin takaa aukeaa poliisin logolla varustettu, pankkitunnusten kalasteluun tehty valesivu. Myös poliisin ja Kyberturvallisuuskeskuksen nimissä on lähetetty kiristäviä viestejä.
Varoitusmerkit:
- Viesti tulee poliisin tai viranomaisen nimissä ja uhkaa kuulustelulla, sakolla tai rikosseuraamuksilla
- Viestissä luodaan kiire ja pelko, jotta toimisit heti
- Viesti sisältää linkin, joka johtaa kirjautumis- tai tunnistautumissivulle
- Lähettäjätunnus jäljittelee viranomaista, esimerkiksi KRP tai POL-KRP
- Sivu pyytää verkkopankkitunnuksia tai henkilötietoja
Suojautumisvinkit:
- Poliisi ja viranomaiset eivät koskaan pyydä pankkitunnuksia tai maksutietoja tekstiviestillä tai sähköpostilla
- Älä klikkaa viestin linkkiä äläkä syötä tietojasi
- Varmista asia soittamalla itse viranomaisen viralliseen numeroon, jonka etsit itse
- Jos annoit tietosi, ota heti yhteys pankkiisi ja tee rikosilmoitus poliisille
Robottipuhelut ja valepankkipuhelut (vishing)
Korkea riskiKyberturvallisuuskeskukselle on ilmoitettu nauhoitettuihin robottipuheluihin perustuvista huijauksista, joissa soittaja esiintyy esimerkiksi pankin teknisenä tukena ja väittää tilillä tapahtuneen epäilyttävää toimintaa. Nauhoite pyytää valitsemaan numeron, jotta puhelu "yhdistetään" pankin turvallisuusosastolle. Puhelut tulevat usein ulkomaisista numeroista. Tavoitteena on luoda kiire ja pelko ja saada uhri luovuttamaan tunnukset tai siirtämään rahaa.
Varoitusmerkit:
- Nauhoitettu puhelu, jossa väitetään tilillä olevan epäilyttävää toimintaa
- Sinua pyydetään valitsemaan numero tai painamaan nappia puhelun aikana
- Soittaja pyytää pankkitunnuksia, korttitietoja tai rahan siirtoa "turvatilille"
- Puhelu tulee ulkomaisesta tai oudosta numerosta
- Puhelussa luodaan voimakas kiire
Suojautumisvinkit:
- Pankki tai viranomainen ei koskaan pyydä tunnuksia tai rahansiirtoa puhelimessa
- Katkaise epäilyttävä puhelu heti
- Soita itse pankkisi viralliseen asiakaspalvelunumeroon ja varmista asia
- Älä anna henkilö- tai maksutietoja puhelun perusteella
Sijoitus- ja kryptovaluuttahuijaukset
Korkea riskiRikolliset houkuttelevat uhreja sijoittamaan rahaa valheellisiin sijoitus- tai kryptovaluuttakohteisiin, joissa luvataan epärealistisen suuria tuottoja. Yhteydenotto voi tulla mainoksen, sosiaalisen median tai puhelun kautta. Alkuun voidaan näyttää pieniä "tuottoja", jotta uhri sijoittaa lisää. Rahat päätyvät rikollisille, eikä niitä saa takaisin.
Varoitusmerkit:
- Luvataan varmoja tai epärealistisen suuria tuottoja
- Sinua painostetaan sijoittamaan nopeasti tai lisää
- Sijoitusalusta pyytää asentamaan etäkäyttösovelluksen tai luovuttamaan tunnuksia
- Yhteydenotto tuli mainoksesta, viestistä tai tuntemattomalta henkilöltä
- Rahan nostaminen alustalta on vaikeaa tai vaatii lisämaksuja
Suojautumisvinkit:
- Suhtaudu epäluuloisesti kaikkiin luvattuihin varmoihin tuottoihin
- Tarkista sijoituspalvelun toimilupa Finanssivalvonnan varoituslistalta
- Älä asenna etäkäyttösovelluksia tuntemattomien pyynnöstä
- Älä sijoita rahaa, jota et ole valmis menettämään, ja kysy neuvoa luotettavalta taholta
Syväväärennös- eli deepfake-huijaukset
Korkea riskiTekoälyllä tuotettuja syväväärennöksiä hyödynnetään yhä useammin huijauksissa. Niitä on havaittu esimerkiksi sijoitus- ja toimitusjohtajahuijauksissa, joissa tunnetun henkilön tai esihenkilön kasvot ja ääni väärennetään videolle tai puheluun. Väärennös tekee huijauksesta erittäin uskottavan ja vaikeasti tunnistettavan.
Varoitusmerkit:
- Video tai puhelu, jossa tunnettu henkilö tai esihenkilö kehottaa sijoittamaan tai siirtämään rahaa
- Kuva tai ääni vaikuttaa hieman epäluonnolliselta tai nykivältä
- Pyyntö on kiireellinen ja poikkeaa tavallisesta toimintatavasta
- Yhteydenotto tulee epätavallista kanavaa pitkin
Suojautumisvinkit:
- Älä luota pelkkään video- tai äänipyyntöön rahasiirroissa
- Varmista pyyntö erikseen tutulla, ennalta tunnetulla yhteystiedolla
- Sovi työpaikalla selkeät käytännöt maksujen vahvistamiseen
- Muista, että tekoäly osaa jäljitellä myös suomen kieltä ja tuttua ääntä
Rakkaus- eli romanssipetokset
Korkea riskiHuijari luo treffisivustolla tai sosiaalisessa mediassa luottamussuhteen uhriin ja rakentaa tunnesiteen ennen rahan pyytämistä. Jossain vaiheessa ilmenee "odottamattomia vastoinkäymisiä", joiden vuoksi uhria pyydetään siirtämään rahaa tai ostamaan lahjakortteja. Suomen poliisille tehtiin vuonna 2024 noin 460 rikosilmoitusta rakkaus- ja dokumenttipetoksista, ja niissä menetettiin yhteensä noin 7,2 miljoonaa euroa.
Varoitusmerkit:
- Uusi tuttavuus tunnustaa tunteita nopeasti mutta välttelee tapaamista tai videopuhelua
- Keskustelu siirretään pian pois alkuperäiseltä alustalta
- Jossain vaiheessa pyydetään rahaa, lahjakortteja tai apua "kriisiin"
- Tarinaan liittyy usein ulkomailla työskentely tai matkustaminen
- Kuvat ovat liian ammattimaisia tai löytyvät käänteisellä kuvahaulla muualta
Suojautumisvinkit:
- Älä koskaan lähetä rahaa tai lahjakortteja henkilölle, jota et ole tavannut
- Tee profiilikuvalle käänteinen kuvahaku aitouden tarkistamiseksi
- Keskustele epäilyistäsi läheisen kanssa, sillä ulkopuolinen huomaa huijauksen usein helpommin
- Lopeta yhteydenpito heti, jos rahaa aletaan pyytää
Valeverkkokaupat
Korkea riskiKyberturvallisuuskeskus on saanut alkuvuonna runsaasti ilmoituksia valeverkkokaupoista. Sivusto voi näyttää täysin aidolta tai muistuttaa tunnettua brändiä, ja sille voi päätyä myös maksettujen mainosten kautta. Tuotetta ei koskaan toimiteta, tai tilalle tulee halpa jäljitelmä, ja pahimmillaan syötetyt korttitiedot päätyvät rikollisille.
Varoitusmerkit:
- Hinnat ovat epärealistisen halpoja
- Yhteystiedot ovat puutteelliset tai yritystietoja ei löydy
- Verkko-osoite on epäilyttävä tai muistuttaa tunnettua brändiä hieman muunneltuna
- Kuvat ovat heikkolaatuisia tai kopioitu muualta
- Ainoa maksutapa on tilisiirto tai kortti ilman suojattua maksua
Suojautumisvinkit:
- Etsi kaupan nimi ja sana huijaus tai kokemuksia ennen tilausta
- Tarkista yrityksen nimi, Y-tunnus ja osoite sivustolta
- Suhtaudu asiakaspalautteisiin kriittisesti, sillä myös ne voidaan väärentää
- Maksa mieluiten luottokortilla tai suojatulla maksutavalla
- Muista, ettei näkyvyys hakutuloksissa tai mainoksissa takaa luotettavuutta
WhatsApp-tilin kaappaus vahvistuskoodilla
Korkea riskiHuijaussivu tai viesti pyytää syöttämään puhelinnumeron "varmistusta" varten ja näyttää sen jälkeen koodin. Koodi liittyy todellisuudessa uuden laitteen linkittämiseen WhatsApp-tiliisi. Kun syötät koodin, hyökkääjä saa rinnakkaisen pääsyn tiliisi ja voi lukea ja lähettää viestejä sekä levittää huijauksia sinun nimissäsi.
Varoitusmerkit:
- Sinua pyydetään syöttämään puhelinnumero ja sen jälkeen saamasi koodi
- Koodipyyntö tulee viestillä tai sivustolla, jota et itse avannut
- Tuttu kontakti pyytää sinua välittämään hänelle saamasi vahvistuskoodin
- Tilillesi ilmestyy tuntematon linkitetty laite
Suojautumisvinkit:
- Älä koskaan jaa vahvistuskoodia kenellekään, ei edes tutulle
- Ota käyttöön kaksivaiheinen tunnistautuminen pikaviestipalveluissa
- Tarkista linkitetyt laitteet säännöllisesti ja poista tuntemattomat
- Jos tili on kaapattu, katkaise yhteys tuntemattomiin laitteisiin ja varoita kontaktejasi
Perintätoimiston nimissä tehty huijaus
Keskitason riskiPerintätoimistojen nimissä on lähetetty huijausviestejä, joissa väitetään maksamattomasta laskusta tai perintään siirtyvästä velasta. Viestissä kehotetaan maksamaan tai vahvistamaan tiedot linkin kautta, joka johtaa kalastelusivulle. Havaintoja on tehty päivittäin.
Varoitusmerkit:
- Viesti väittää maksamattomasta laskusta tai perintään siirtyvästä velasta, jota et tunnista
- Viestissä on linkki maksamiseen tai tietojen vahvistamiseen
- Viestissä uhataan lisäkuluilla tai oikeustoimilla
- Lähettäjää tai velkaa ei voi varmistaa virallisesta lähteestä
Suojautumisvinkit:
- Älä maksa tai syötä tietoja viestin linkin kautta
- Tarkista mahdollinen velka suoraan perintätoimiston tai velkojan virallisilta sivuilta
- Ota tarvittaessa yhteys perintätoimistoon itse etsimälläsi numerolla
- Säilytä viesti todisteena ja ilmoita huijauksesta
Hammaslääkärin ajanvarauksen nimissä tehty huijaus
Keskitason riskiHammaslääkärin ajanvarauksen nimissä lähetetyissä viesteissä muistutetaan varatusta ajasta ja kerrotaan, että peruuttamattomasta ajasta peritään esimerkiksi 80 euron käyntimaksu. Tavoitteena on saada vastaanottaja perumaan tai vahvistamaan aika viestin linkin kautta, joka johtaa huijaussivustolle.
Varoitusmerkit:
- Viesti muistuttaa ajasta, jota et ole varannut
- Viestissä uhataan maksulla, jos aikaa ei peru tai vahvista
- Viestissä on linkki ajan perumiseen tai vahvistamiseen
- Viesti luo kiireen tunteen
Suojautumisvinkit:
- Älä klikkaa linkkiä, jos et tunnista varausta
- Tarkista ajanvaraus soittamalla suoraan omalle hammaslääkärillesi tai palveluun
- Älä syötä henkilö- tai maksutietoja viestin linkin kautta
Lastensuojeluilmoituksen nimissä tehty huijaus
Korkea riskiTekstiviestissä väitetään, että vastaanottajaa koskeva lastensuojeluilmoitus on tullut vireille. Viesti aiheuttaa hätääntymistä, ja sen tarkoituksena on saada uhri klikkaamaan linkkiä "ilmoituksen tietojen tarkastelemiseksi". Linkki johtaa huijaussivustolle.
Varoitusmerkit:
- Viesti väittää sinua koskevasta lastensuojeluilmoituksesta
- Viesti pyrkii hätäännyttämään ja toimimaan heti
- Viestissä on linkki tietojen tarkasteluun
- Lähettäjää ei voi varmistaa
Suojautumisvinkit:
- Viranomaiset eivät ilmoita tällaisista asioista tekstiviestin linkillä
- Älä klikkaa linkkiä äläkä syötä tietojasi
- Varmista asia tarvittaessa oman kunnan sosiaalipalveluista itse etsimälläsi numerolla
- Ilmoita huijausviestistä ja poista se
Telian nimissä tehty laskuhuijaus
Keskitason riskiTelian nimissä lähetetyssä viestissä väitetään, että vastaanottajalla on maksamaton lasku, joka on siirtymässä perintään. Viestissä kehotetaan maksamaan lasku välittömästi linkin kautta, jotta vältät lisäkulut ja palveluiden rajoitukset. Linkki johtaa kalastelusivulle.
Varoitusmerkit:
- Viesti väittää maksamattomasta laskusta, jota et tunnista
- Viestissä kehotetaan maksamaan heti linkin kautta
- Viestissä uhataan lisäkuluilla tai palvelun katkaisulla
- Maksusivu pyytää korttitietoja tai verkkopankkitunnuksia
Suojautumisvinkit:
- Tarkista laskusi suoraan operaattorin virallisilta sivuilta tai sovelluksesta
- Älä maksa viestin linkin kautta
- Ota tarvittaessa yhteys operaattorin asiakaspalveluun itse etsimälläsi numerolla
Fortumin nimissä tehty kalasteluviesti
Keskitason riskiFortumin nimissä on lähetetty huijausviestejä, joilla kalastellaan vastaanottajan tietoja. Kerättyjä tietoja, kuten puhelinnumeroa tai tilinumeroa, käytetään todennäköisesti myöhemmin huijauspuheluissa ja muissa petoksissa.
Varoitusmerkit:
- Viesti tulee sähköyhtiön nimissä ja pyytää tietoja tai maksua
- Viestissä on linkki, joka johtaa tietojen syöttösivulle
- Viestissä on kiire tai uhkaus palvelun katkaisusta
Suojautumisvinkit:
- Älä syötä tietoja viestin linkin kautta
- Tarkista asia energiayhtiön virallisilta sivuilta tai omasta sopimuksestasi
- Varo myöhempiä huijauspuheluita, jos olet jo antanut tietojasi
"Sinusta on uutiskuva" - uutissivuston väärennös
Korkea riskiViestissä peloitellaan, että "sinusta on uutiskuva", ja linkki johtaa esimerkiksi Yleisradion uutissivun väärennökseen. Sivun takana on tunnistautumissivu, joka kalastelee uhrilta pankkitunnuksia. Kalastelusivu on samannäköinen kuin monet muutkin eri teemoilla tehdyt huijaukset.
Varoitusmerkit:
- Viesti väittää sinusta olevan uutiskuvan tai -jutun ja herättää uteliaisuutta tai pelkoa
- Linkki johtaa uutissivustoa jäljittelevälle sivulle
- Sivu pyytää kirjautumaan pankkitunnuksilla
- Verkko-osoite ei ole uutissivuston aito osoite
Suojautumisvinkit:
- Älä klikkaa linkkiä äläkä kirjaudu pankkitunnuksilla uutislinkin kautta
- Tarkista uutinen menemällä itse uutissivuston viralliseen osoitteeseen
- Muista, ettei aito uutissivusto pyydä pankkitunnuksia
Verottajan nimissä luvattu ylimääräinen veronpalautus
Korkea riskiVerottajan nimissä väärennetty viesti tarjoaa lisää veronpalautuksia sillä perusteella, että aiemmin maksettu summa "olikin liian pieni". Linkin takana yritetään saada uhrilta verkkopankkitunnukset. Huijaus hyödyntää verosesonkia ja ihmisten kiinnostusta palautuksia kohtaan.
Varoitusmerkit:
- Viesti lupaa ylimääräistä veronpalautusta tai hyvitystä
- Palautuksen saaminen vaatii tietojen vahvistamista linkin kautta
- Viesti johtaa kirjautumissivulle, joka pyytää verkkopankkitunnuksia
- Viestissä on kiire
Suojautumisvinkit:
- Verohallinto ei pyydä pankkitunnuksia tai maksutietoja tekstiviestin linkillä
- Kirjaudu OmaVeroon vain menemällä itse osoitteeseen vero.fi
- Älä syötä tunnuksia viestin linkin kautta
- Jos annoit tunnukset, ota heti yhteys pankkiisi
Traficom-lasku ja sitä seuraava pankkisoitto
Korkea riskiHuijaus alkaa Traficomin nimissä lähetetystä tekstiviestistä, jossa pyydetään maksamaan erääntynyt lasku ja uhataan oikeuskäsittelyllä. Kun uhri reagoi, hänelle soitetaan pian pankin nimissä ja väitetään tilien tulleen hakkeroiduiksi, jotta saadaan urkittua loput tunnukset ja tyhjennettyä tilit. Tällä kaavalla on menetetty kymmeniätuhansia euroja.
Varoitusmerkit:
- Traficomin nimissä tullut lasku, jota et tunnista, ja uhkaus oikeuskäsittelyllä
- Pian tämän jälkeen tuleva puhelu pankin nimissä
- Soittaja väittää tilien tulleen hakkeroiduiksi ja pyytää toimimaan heti
- Sinua pyydetään antamaan tunnuksia tai siirtämään rahaa "turvaan"
Suojautumisvinkit:
- Älä maksa tuntematonta laskua viestin linkin kautta
- Älä anna pankkitunnuksia puhelimessa, vaikka soittaja väittäisi olevansa pankista
- Katkaise puhelu ja soita itse pankkiisi viralliseen numeroon
- Varoita myös yhteisösi tai seurasi taloudenhoitajaa tästä kaavasta
Tilastokeskuksen tai yritysrekisterin nimissä tehty huijaus yrityksille
Keskitason riskiYrityksille suunnatussa huijauksessa väitetään Tilastokeskuksen nimissä, että yrityksen on ilmoitettava velkansa ja lainansa, tai yritysrekisterin nimissä, ettei yrityksen tietoja ole päivitetty. Viestin linkki johtaa huijaussivustolle, ja kerättyjä tietoja pyritään käyttämään laskutuspetoksissa.
Varoitusmerkit:
- Viesti pyytää yrityksen taloustietoja tai tietojen päivittämistä linkin kautta
- Lähettäjänä esiintyy Tilastokeskus, yritysrekisteri tai muu viranomainen
- Viestissä on kiire tai uhkaus seuraamuksista
- Linkki johtaa sivustolle, joka pyytää tunnuksia tai tietoja
Suojautumisvinkit:
- Älä syötä yrityksen tietoja viestin linkin kautta
- Tarkista asia viranomaisen tai rekisterin virallisilta sivuilta
- Sovi yrityksessä, kuka käsittelee viranomaisyhteydenotot
- Ilmoita huijausyrityksestä ja säilytä viesti todisteena