Lomilta paluu houkuttelee tietojenkalastelijoita

Lomilta paluu houkuttelee tietojenkalastelijoita
Kuvituskuva – Pexels (Tima Miroshnichenko).

Lohja, 7.8.2026. Täysi sähköpostilaatikko ja nopeasti käynnistyvä työarki luovat otollisen hetken tietojenkalastelulle. Traficomin Kyberturvallisuuskeskus varoitti 7.8.2026, että kalasteluyritykset lisääntyvät vuosittain kesälomakauden päättyessä. Erityisesti Microsoft 365 -tunnuksia yritetään kaapata viesteillä, jotka muistuttavat tavallisia työpyyntöjä.

Kiire on huijauksen polttoaine

Kalasteluviesti voi ilmoittaa salasanan vanhentumisesta, kiireellisestä laskusta tai allekirjoitusta odottavasta asiakirjasta. Tavoitteena on saada vastaanottaja avaamaan linkki, syöttämään tunnuksensa rikollisen sivulle tai hyväksymään maksu tarkistamatta pyyntöä toisesta kanavasta.

Viestin lähettäjän nimi ei yksin todista aitoutta. Kyberturvallisuuskeskuksen mukaan huijaus voi tulla myös oikean yhteistyökumppanin murretulta tililtä. Siksi tutulta näyttävä viesti voi olla vaarallinen silloin, kun sen sisältö tai toimintapyyntö poikkeaa tavallisesta.

Tarkista viesti 60 sekunnissa

  1. Pysähdy: kiireellinen sävy on syy hidastaa, ei nopeuttaa.
  2. Tarkista lähettäjä: katso koko sähköpostiosoite ja vertaa sitä aiempiin aitoihin viesteihin.
  3. Varmista pyyntö: kysy laskusta, tiedostosta tai kirjautumisesta lähettäjältä puhelimitse tai ennestään tunnetun yhteystiedon kautta.
  4. Avaa palvelu itse: siirry Microsoft 365:een, verkkopankkiin tai muuhun palveluun tutun sovelluksen tai itse kirjoitetun osoitteen kautta, älä viestin linkistä.
  5. Ilmoita epäilystä: työpaikan tietohallinnon tai tietoturvan on helpompi suojata muita, kun epäilyttävä viesti raportoidaan heti.

Uudet menetelmät näyttävät aidoilta

Microsoft 365 -kalastelussa viesti tai kalenterikutsu voi johtaa sivulle, jolla näkyy DocuSignin tai SharePointin tunnuksia jäljittelevä PDF-tiedosto. Käyttäjää voidaan pyytää antamaan tunnuksensa tai syöttämään laitekoodi. Laitekoodin avulla rikollinen yrittää liittää hallitsemansa laitteen uhrin Microsoft 365 -tiliin aidon Microsoft-palvelun kautta.

Viikkokatsauksessa nostettiin esiin myös ClickFix-menetelmä. Siinä verkkosivu jäljittelee tavallista käyttäjän varmennusta ja ohjaa kävijää suorittamaan näppäinkomentoja tai liittämään tekstiä komentoriville.

Verkkosivulta saatua tekstiä ei pidä kopioida Suoritus-, komentokehote- tai PowerShell-ikkunaan, ellei käyttäjä varmasti tiedä, mitä komento tekee.

Kun klikkaus ehti tapahtua

Virhe ei tarkoita, että vahinko olisi väistämätön. Nopealla toiminnalla voidaan usein rajata seurauksia.

  • Työtili tai -laite: ota heti yhteyttä työnantajan tietohallintoon tai tietoturvasta vastaavaan tahoon ja kerro, mitä avasit tai syötit.
  • Salasana: vaihda vaarantunut salasana palvelun tunnetun osoitteen kautta. Jos sama salasana on ollut muualla, vaihda se myös niissä palveluissa.
  • Raha tai maksutiedot: ota viipymättä yhteyttä omaan pankkiin. Pankki voi parhaassa tapauksessa pysäyttää siirron tai sulkea maksuvälineen.
  • Ilmoitukset: tee rikosilmoitus poliisille ja ilmoita tapauksesta tarvittaessa myös Kyberturvallisuuskeskukselle.

Toimiva suoja syntyy kahdesta kerroksesta: käyttäjä pysähtyy epäilyttävän pyynnön kohdalla, ja organisaatio huolehtii monivaiheisesta tunnistautumisesta, pääsynhallinnasta, päivityksistä ja helposta ilmoituskanavasta.

Lähteet