Valtavaa kasvua: Digihuijaukset Suomessa lisääntyivät

Markku Korhonen
| 4 min read

Digihuijaukset SuomessaVuonna 2023 digihuijaukset Suomessa lisääntyivät verrattain paljon. Suomen kansalaisia yritettiin huijata yhteensä 76,9 miljoonan euron arvosta, ilmenee Finanssiala ry:n keräämistä tiedoista. Pankit onnistuivat pysäyttämään ja palauttamaan huijareille menossa olleesta summasta 32,7 miljoonaa euroa.

Yhteensä suomalaiset menettivät verkkorikollisille 44,2 miljoonaa euroa vuonna 2023. Eniten huijauksia tapahtui sijoitusalalla, ja näissä huijauksissa myös kasvu oli merkittävää.

Digihuijausten ja niiden yritysten määrä kasvoi huomattavasti edellisvuoteen verrattuna. Vuonna 2022 huijausyritysten arvo oli yhteensä 46,5 miljoonaa euroa. Näistä pankit onnistuivat estämään reilut 14 miljoonaa.

Ledger kryptolompakko

Pankit vs. digihuijaukset Suomessa


”Pankkien torjuntatoimia ja järjestelmiä parannellaan ja kehitellään jatkuvasti. Valitettavasti, kun yksi huijauskanava tukitaan, on rikollisilla jo uusi keino kiikarissa”, sanoo Finanssiala ry:n petos- ja rikostorjunnasta vastaava johtaja Niko Saxholm Finanssialan tiedotteessa.

Edellisvuoteen verrattuna palautettujen varojen summa oli selvästi suurempi, sillä silloin palautettujen varojen määrä oli 14,1 miljoonaa euroa.

Digihuijauksien määrä kasvoi siis huomattavasti vuonna 2023. Pankit pystyivät estämään ja palauttamaan huijattuja varoja lähes 33 miljoonan euron edestä. Palautettujen varojen määrä kasvoi edellisvuodesta 132 prosenttia, mikä osoittaa paitsi torjuntatoimien tehokkuutta, myös huijausten laajuutta.

Erityyppisistä digihuijauksista Suomessa dokumentti- ja rakkaushujiaukset kasvoivat 15 prosenttia, yhdeksästä miljoonasta 10,4 miljoonaan euroon. Sijoitushuijaukset lähes kaksinkertaistuivat 8,5 miljoonasta eurosta 16,2 miljoonaan euroon.

Toimitusjohtajien huijaukset kasvoivat 10 prosentilla 4,9 miljoonasta eurosta 5,4 miljoonaan euroon ja valepoliisihuijaukset sekä tietojen kalastelu- eli phishing-huijaukset kasvoivat 22 prosenttia 10 miljoonasta 12,2 miljoonaan euroon.

”Kun uhri on todennut systeemin toimivaksi ja luotettavaksi ja ottaa 20 000 euron pikavipin lisäsijoitusta varten, ei varoja pystykään enää lunastamaan”, Saxholm kuvaa.

Digihuijaukset Suomessa ja kryptoissa
Krypto phishing-sivustot saavat liikennettä useiden eri menetelmien avulla:
  • Hakkerointihyökkäykset
  • Projektin viralliset Discord- ja Twitter-tilit hakkeroitu
  • Hyökkäykset projektin virallisia etusivuja tai käytettyjä kirjastoja vastaan
  • Orgaaninen liikenne
  • NFT:iden tai merkkien Airdrop
  • Vanhentuneiden Discord-linkkien haltuunotto
  • Roskapostimaininnat ja -kommentit Twitterissä
  • Maksettu liikenne Googlen hakumainokset
  • Twitter-mainokset

Digihuijaukset Suomessa jäävät usein ilmoittamatta


Finanssiala ry:n petos- ja rikostorjunnasta vastaava johtaja Niko Saxholm totesi, että pankit jatkavat torjuntatoimiensa parantamista ja kehittämistä. Hän korosti myös, että vaikka yksi huijauskanava suljetaan, rikollisilla on jo uusia keinoja valmiina.

Erityisesti sijoitushuijauksissa ilmoitetut luvut ovat todennäköisesti vain jäävuoren huippu.

”Sijoitushuijausten uhrit eivät usein ilmoita pankille tulleensa huijatuksi. Varsinainen huijaus tapahtuu toisinaan esimerkiksi kryptovaluuttojen välityspalveluiden kautta, jolloin se ei kantaudu pankkien tietoon. Sijoitushuijauksien todellinen määrä lienee siis vähintään kolminkertainen.”

Jos epäilee tulleensa huijatuksi, Saxholm neuvoo ottamaan ensin yhteyttä omaan pankkiin ja sitten poliisiin. Mitä nopeammin pankki saa tiedon mahdollisesta huijauksesta, sitä suuremmat mahdollisuudet rahojen palauttamiseen ovat.

Paras tapa välttyä huijauksilta on olla rauhallinen ja tarkkaavainen. Saxholm kehottaa miettimään tarkasti epäilyttäviä viestejä tai tarjouksia ennen niihin reagoimista.

Mitä tehdä, jos joutuu digihuijauksen uhriksi?


Jos joutuu huijauksen uhriksi, on tärkeää hakea apua läheisiltä ja tarvittaessa ammattilaisilta. Uhriksi joutuminen ei ole kenenkään oma valinta, ja tunteiden jakaminen voi auttaa selviytymään tilanteesta.

”Jos verottajalta tulee tekstiviesti, että joudun vankilaan, jos en nyt heti maksa tätä erääntynyttä veroa, kannattaa miettiä, että toimiikohan Suomen verottaja oikeasti näin. Myös nopean sijoittajan valtavien pikavoittojen olemassaoloa kannattaa pohtia muutamaan kertaan. Kun saa vähänkin epäilyttävän viestin, on hyvä ensimmäiseksi pysähtyä ja miettiä, kannattaakohan tähän nyt ihan heti reagoida”, Saxholm painottaa.

Viestipalvelu X eli entinen Twitter on digihuijareiden temmellyskenttä


Noin 80% suurien ja tunnettujen kryptoprojektien twiittien kommenteista on peräisin phishing-huijauksia harjoittavilta tileiltä.

SlowMist-tietoturvatiimi on kertonut, että se on saanut tiedon alustalla vierailevien kryptovaluuttayhteisöön kuuluvien käyttäjien henkilökohtaisten tietojen varkauksista.

“Analysoidessamme näitä tapauksia huomasimme, että monet varkaudet olivat peräisin phishing-kommenteista, jotka on lähetetty tunnettujen kryptoprojektien tilien twiittien alle.”

Twitter tietosuoja on kovan haasteen edessä, sillä huijaustilien toimintatapa on monitahoinen ja vaatii yhdistelmän sosiaalista manipulointia ja teknistä asiantuntemusta, SlowMist sanoi.

Ensinnäkin huijarit ovat löytäneet tavan ostaa Twitter-tilejä, ja monet Telegram-ryhmät ja niille omistetut verkkosivustot tarjoavat näitä tilejä myyntiin.

Nämä tilit vaihtelevat seuraajamäärän, viestihistorian ja rekisteröintipäivämäärien suhteen, joten ne näyttävät ihan sääntöjen mukasilta asiasta vähemmän tietäville käyttäjille.

Jotkut näistä tileistä jopa jäljittelevät tunnettujen kryptoprojektien käyttäjätunnuksia ja luovat tätä kautta väärän luottamuksen tunteen.

Krypto phishing -huijaukset veivät viime vuonna 300 miljoonaa dollaria


Siinä missä digihuijaukset Suomessa veivät suomalaisilta yli 40 miljoonaa, maailmalla suositut krypto phishing -huijaukset veivät lähes 300 miljoonaa dollaria yhteensä 320 000 käyttäjältä.

Nämä luvut kasvavat kuukausittain, kun pahat toimijat käyttävät kehittyneitä tekniikoita. Virtuaalimaailman alamaailmassa on siis käynyt melkoinen suhina viime vuonna, kun kryptohuijarit tekivät tihutöitään. Moni maa onkin asettanut rajoituksia kryptojen markkinointiin ja käsittelyyn juuri huijausten ehkäisemiseksi.

Tuoreessa julkaisussaan kryptovaluuttaturvallisuusyritys Scam Sniffers analysoi edellisen vuoden markkinasuuntauksia korostaen krypto phishing -toimijoiden viekkautta kasvavien omaisuuserien hintojen ja laajojen sääntelytoimien keskellä.

Raportin mukaan krypto phishing-sivustoilla käytetyt lompakon tyhjennysmiehet saavuttivat jonkinasteista “menestystä” huijaamalla käyttäjiä allekirjoittamaan suuria vääriä transaktioita, jotka johtavat varojen menetykseen ja sääntelyn valvonnan lisääntymiseen markkinoilla.

Vaikka hakkerointihyökkäyksillä on laaja vaikutus, yhteisö reagoi usein nopeasti, yleensä 10-50 minuutin kuluessa. Airdropit, orgaaninen liikenne, maksettu mainonta ja haltuun otetut Discord-linkit ovat kuitenkin paljon huomaamattomampia.
BINANCE mainosbanneri CTA

Lisäksi on enemmän kohdennettua henkilökohtaisten yksityisviestien krypto phishingia.

“Viime vuoden aikana krypto phishing-toiminta on lisääntynyt tasaisesti joka kuukausi, ja phishing-huijarit käyttävät yhä kehittyneempiä taktiikoita kiertääkseen turvatoimet. Scam Sniffer on tehnyt havaintoja “lompakon tyhjentäjistä”, jotka ansaitsevat alan täyden huomion”, sivusto kirjoittaa.

Kaikkiaan kirjatut lompakon tyhjentäjähuijaukset veivät viime vuonna 295 miljoonaa dollaria 324 000 uhrilta, ja useina kuukausina on nähty myös ilmalentoja ja hakkerointitapauksia. Erityisesti maaliskuussa nähtiin suurempaa toimintaa, joka liittyi USD Circlen hintavaihteluihin.

Maaliskuun 11. päivänä tehdyt hyökkäykset nousivat yli 6 miljoonaa dollaria USDC:n kurssivaihteluiden seurauksena, kun ihmiset olivat vuorovaikutuksessa väärennettyjen USDC-sivustojen kanssa.