Huijaus voi tulla tutun kumppanin tililtä – lomilta paluu nostaa Microsoft 365 -kalastelun riskiä
Espoo, 8.8.2026. Kesälomilta palaavia työntekijöitä varoitetaan Microsoft 365 -tileihin kohdistuvasta tietojenkalastelusta. Rikolliset hyödyntävät kertynyttä viestitulvaa, kiirettä ja sitä, ettei vastaanottaja välttämättä vielä tunne työpaikan ajankohtaisia laskuja, tiedostoja tai projekteja.
Verkkouutiset julkaisi varoituksen 8.8.2026 Traficomin Kyberturvallisuuskeskuksen havaintojen pohjalta. Huijaus voi näyttää tavallista uskottavammalta, koska viesti saattaa tulla oikealta mutta murretulta yhteistyökumppanin tililtä.
Mistä huijaus tavallisesti alkaa?
Kalasteluyritys voi saapua sähköpostina tai kalenterikutsuna. Viestissä voidaan kertoa vanhenevasta salasanasta, vahvistusta odottavasta laskusta, allekirjoitettavasta asiakirjasta tai kiireellisestä tiedostosta.
Vastaanottajaa ohjataan avaamaan linkki tai liite. Huijaussivulle on voitu lisätä Microsoftin, SharePointin tai DocuSignin tunnuksia, jotta näkymä muistuttaisi tuttua työkalua.
Kiire on olennainen osa menetelmää. Kun viesti vaatii toimintaa heti, vastaanottajalle jää vähemmän aikaa tarkistaa, kuuluuko lasku, tiedosto tai kirjautumispyyntö todella hänen työhönsä.
Miltä viesti voi näyttää?
- Salasanan väitetään vanhenevan muutaman tunnin kuluessa.
- Lasku, tarjous tai sopimus odottaa välitöntä hyväksyntää.
- Kalenteriin ilmestyy kutsu, jossa on kirjautumislinkki tai liite.
- PDF-tiedosto näyttää olevan jaettu SharePointin tai DocuSignin kautta.
- Lähettäjän nimi on tuttu, mutta viestin sisältö ei vastaa tavallista yhteistyötä.
- Viestissä pyydetään syöttämään jonkun muun toimittama laitekoodi aidolle Microsoftin sivulle.
Laitekoodikalastelussa hyökkääjä voi ohjata käyttäjän Microsoftin oikeaan palveluun. Käyttäjälle annetaan koodi, jonka syöttäminen liittääkin hyökkääjän hallitseman laitteen käyttäjän tiliin. Aito verkkotunnus ei tällöin tee itse pyynnöstä turvallista.
Miten epäilyttävässä tilanteessa toimitaan?
- Pysäytä kiire: älä avaa linkkiä vain siksi, että viestissä on määräaika tai uhkaus tilin sulkemisesta.
- Tarkista asiayhteys: mieti, odotitko kyseistä laskua, tiedostoa, kalenterikutsua tai kirjautumispyyntöä.
- Varmista toisella kanavalla: soita lähettäjälle ennestään tunnettuun numeroon tai aloita kokonaan uusi viestiketju.
- Avaa palvelu itse: siirry Microsoft 365 -palveluun oman kirjanmerkin, sovelluksen tai tunnetun osoitteen kautta.
- Ilmoita nopeasti: lähetä epäilyttävä viesti työpaikan IT- tai tietoturvatiimille organisaation ohjeen mukaisesti.
Jos tunnukset, laitekoodi tai hyväksyntä on jo annettu, tilanteesta kannattaa ilmoittaa välittömästi. Nopealla ilmoituksella organisaatio voi tarkistaa kirjautumiset, katkaista epäilyttävät istunnot ja rajata mahdollisen vahingon.
Mitä työpaikan pitää tehdä?
Turvallisuutta ei pidä rakentaa sen varaan, ettei yksikään työntekijä koskaan erehdy. Kiireinen, uskottavasti rakennettu viesti voi hämätä kokeneenkin käyttäjän.
Organisaatioiden kannattaa käyttää monivaiheista tunnistautumista, riskiperusteisia kirjautumissuojauksia ja poikkeavien kirjautumisten seurantaa. Tarpeettomia kirjautumistapoja voidaan rajoittaa, ja epäilyttävän viestin ilmoittamisesta on tehtävä mahdollisimman helppoa.
Hyvä tietoturvakulttuuri ei etsi syyllistä, vaan katkaisee vahingon nopeasti. Työntekijän pitäisi voida ilmoittaa epäilystä matalalla kynnyksellä myös silloin, kun hän ei ole varma, ehtikö jo tehdä virheen.
Espoon toimistoissa, oppilaitoksissa ja etätyöpisteissä käytännöllinen suoja on pieni tauko ennen klikkausta. Muutama lisäsekunti voi estää tilikaappauksen, laskuhuijauksen ja hyökkäyksen leviämisen yhteistyökumppaneihin.