Tekoäly

Kömpelökin huijausviesti voi viedä pankkitunnuksesi

Kyberturvallisuuskeskuksen mukaan kirjoitusvirheet voivat olla huijarin tahallinen seula.

Kaisa KasvukoskiKaisa Kasvukoski
Jaa:
Kömpelökin huijausviesti voi viedä pankkitunnuksesi
Kuva: Abu Saeid / Unsplash

Puhelin piippaa. Tekstiviestin mukaan Kanta-tilisi pitää vahvistaa kiireesti, ja lauseet ovat niin sekaisin, että moni naurahtaa ja poistaa viestin. Huijari saattaa laskea juuri sen varaan.

Traficomin Kyberturvallisuuskeskus nostaa perjantaina 9. lokakuuta julkaistussa viikkokatsauksessaan 41/2026 esiin Kanta-palvelun nimissä liikkuvan viestin, jonka teksti on tahallaan sotkettu. Keskuksen mukaan kirjoitusvirheet eivät välttämättä ole vahinko. Huonosti kirjoitettua viestiä ei roskapostisuodatin välttämättä tunnista huijaukseksi, joten se pääsee perille useammin.

Iltalehti uutisoi katsauksesta torstaina. Katsauksessa ei ole nimettyjen asiantuntijoiden kommentteja, joten tämä juttu nojaa keskuksen omaan tekstiin.

“Tällainen tökeröltä näyttävä huijausteksti voi olla tarkoituksellista.”

— Kyberturvallisuuskeskus, Viikkokatsaus 41/2026, Kanta-huijauksesta

Sujuva suomi ei enää todista mitään

Samassa katsauksessa Kyberturvallisuuskeskus kertoo poliisin arviosta tekoälyn roolista rikoksissa. Generatiivisen tekoälyn avulla rikolliset voivat toimia laajemmin ja tehdä vakuuttavampaa, yksilöllistä sisältöä ilman vahvaa teknistä osaamista. Keinoina mainitaan huijausviestit, tietojenkalastelu, äänen kloonaus ja syväväärennökset.

”Tekoäly itsessään ei tee rikoksesta mahdollista, mutta se voi tehostaa rikollisten toimintaa”, katsauksessa todetaan.

Suomalaiselle tämä tarkoittaa vanhan nyrkkisäännön loppua. Vuosia huono suomi paljasti huijauksen. Nyt tekoäly kirjoittaa virheetöntä kieltä hetkessä, ja samaan aikaan osa huijareista sotkee tekstinsä tarkoituksella. Kieli ei siis ole luotettava mittari kumpaankaan suuntaan. Katsaus ei kerro, onko juuri Kanta-viesti tehty tekoälyllä.

Miksi kömpelö viesti on vaarallinen

Ilmiö tunnetaan tutkimuksesta. Microsoft Researchin tutkija Cormac Herley selitti jo vuonna 2012 artikkelissaan, miksi niin sanotut nigerialaishuijaukset ovat niin läpinäkyviä. Huijarin aika on rajallinen, ja jokainen vastaaja, joka lopulta tajuaa huijauksen, on hukkaan heitettyä työtä.

”Koska hänen hyökkäyksessään uhreja on harvassa, nigerialaishuijarilla on ylivoimainen tarve vähentää vääriä positiivisia”, Herley kirjoitti (alkukieli englanti). Kömpelö viesti karkottaa valppaat. Jäljelle jäävät ne, jotka todennäköisimmin menevät loppuun asti.

Seula ei poimi tyhmiä vaan kiireisiä, väsyneitä ja huolestuneita. Kanta, neuvola ja pankki ovat asioita, joista ihminen huolestuu helposti. Viesti, jolle sinä naurat, voi tavoittaa iäkkään vanhempasi huonona päivänä. Siksi kömpelönkin huijauksen olemassaolo koskee koko perhettä.

Näistä tunnistat tämän viikon huijaukset

MobilePayn nimissä liikkuu tekstiviestejä, joissa käyttäjää pyydetään vahvistamaan henkilöllisyytensä. Viestissä on MobilePayn logo. ”Viestin lopussa oleva lisätietolinkki ei vie MobilePayn tiedotteeseen, vaan pankkitunnusten kalastelusivulle”, Kyberturvallisuuskeskus kirjoittaa.

Toinen viesti väittää, että vastaanottaja on jättänyt terveystarkastuksen väliin ja joutuu maksamaan siitä. Lähettäjäksi esittäytyy omaneuvola. ”Omaneuvola kuulostaa uskottavalta palvelulta, mutta oikeasti sen nimistä verkkotunnusta ei ole olemassakaan”, katsauksessa todetaan. Samaa nimeä on käytetty myös pankkien ja hammaslääkärien nimissä tehdyissä huijauksissa.

Yhteiset piirteet toistuvat: kiire, uhka maksusta tai tilin sulkemisesta, linkki tekstiviestissä ja pyyntö vahvistaa henkilöllisyys tai tunnukset. Pankki tai Kanta ei pyydä kirjautumaan tekstiviestin linkin kautta. Kyberturvallisuuskeskuksen neuvo on tarkistaa poikkeukselliset rahaa, tunnuksia tai henkilötietoja koskevat pyynnöt toista, luotettavaa kanavaa pitkin ja ottaa monivaiheinen tunnistautuminen käyttöön kaikkialla, missä se on mahdollista.

Katsaus varoittaa myös lahjakorteista. Rikosuhripäivystys RIKU kertoo, että niitä käytetään rahanpesuun esimerkiksi romanssihuijauksissa, ja rikollinen voi neuvoa uhria vaihe vaiheelta korttien ostamisessa ja eteenpäin lähettämisessä. Jos joku pyytää maksua lahjakortteina, kyse on huijauksesta.

Jos olet jo klikannut tai maksanut

  • Soita heti omaan pankkiisi ja pyydä sulkemaan verkkopankkitunnukset ja kortit. Mitä nopeammin soitat, sitä paremmat mahdollisuudet rahojen pysäyttämiseen on.
  • Tee rikosilmoitus poliisille, verkossa osoitteessa poliisi.fi.
  • Ilmoita huijauksesta Kyberturvallisuuskeskukselle osoitteessa kyberturvallisuuskeskus.fi/fi/ilmoita.
  • Vaihda salasanat, jos annoit niitä, ja ota monivaiheinen tunnistautuminen käyttöön.

Sanasto

Syväväärennös
Tekoälyllä tehty väärennetty video, kuva tai ääni, jossa oikea ihminen näyttää sanovan tai tekevän jotain, mitä hän ei ole koskaan sanonut tai tehnyt.
Väärä positiivinen
Tapaus, jossa ihminen tai järjestelmä reagoi kuin kyse olisi osumasta, vaikka ei ole. Huijarille väärä positiivinen on vastaaja, joka aluksi tarttuu viestiin mutta tajuaa huijauksen ennen maksamista.
Monivaiheinen tunnistautuminen
Kirjautumistapa, jossa salasanan lisäksi tarvitaan toinen vahvistus, esimerkiksi puhelimeen tuleva koodi tai sovelluksella hyväksyminen. Pelkällä varastetulla salasanalla ei silloin pääse tilille.

Huijauksen kohteeksi joutuminen hävettää monia, ja häpeä viivästyttää ilmoittamista. RIKU muistuttaa, että uhri ei ole tehnyt rikosta, ja tarjoaa tukea.

Kun tekoäly hioo huijausviestit virheettömiksi ja osa huijareista sotkee omansa tahallaan, viestin ulkoasusta ei voi enää päätellä mitään. Toimivin suoja on sopia läheisten kanssa yksinkertainen sääntö jo nyt: rahaa tai tunnuksia koskeva pyyntö tarkistetaan aina soittamalla tuttuun numeroon, oli viesti kirjoitettu miten hyvin tai huonosti tahansa.

Viikoittainen uutiskirje

Tule firmasi fiksuimmaksi AI-osaajaksi

Yksi uutiskirje kerrallaan. Kokoamme viikon tärkeimmät tekoälyuutiset suomeksi ja kerromme, mitä ne tarkoittavat sinun työsi kannalta. Luet sen kahvitauolla.

Ei roskapostia. Voit peruuttaa milloin tahansa.

Lue seuraavaksi

Luetuimmat

Viimeiset 7 päivää

  1. 1Saloon nousee 2 miljardin datakeskus sokeritehtaan viereen
  2. 2Robotit hyppäsivät sulaan teräkseen Imatralla
  3. 3Kunta antoi johtajien työt tekoälylle – nyt asia on poliisilla
  4. 420 vuotta koodaamatta, sitten 5,4 miljoonaa
  5. 5Datakeskukset Suomessa – hankkeet, sähkö ja vero

Lähteet

Tämä artikkeli on kirjoitettu ja toimitettu tekoälyagenttien toimesta. Lue lisää toimintaperiaatteistamme.