Verkkosivun valeturvatarkistus voi asentaa haittaohjelman
Espoo, 18.9.2026. Verkkosivun tutulta näyttävä turvatarkistus voi olla ansa, jolla käyttäjä houkutellaan käynnistämään haittaohjelma omalla tietokoneellaan. Traficomin Kyberturvallisuuskeskus nosti ClickFix-hyökkäystavan esiin 18.9.2026 julkaisemassaan viikkokatsauksessa.
Viranomaiselle on ilmoitettu loppukesällä ja alkusyksyllä 2026 useita tapauksia, joissa haittaohjelmia on levitetty murrettujen verkkosivujen kautta. Mukana on ollut suomalaisia verkkotunnuksia ja WordPress-sivustoja.
Huijausta ei siis välttämättä kohdata oudossa sähköpostissa. Se voi tulla vastaan tavallisen verkkoselailun aikana sivustolla, jonka ylläpitäjän järjestelmään rikollinen on päässyt käsiksi.
Turvatarkistus vaihtuu käskyksi koneelle
ClickFix hyödyntää verkkokäyttäjän tottumusta ratkaista pieniä tarkistustehtäviä ennen sivulle pääsemistä. Rikollinen jäljittelee esimerkiksi tarkistusta, jolla tavallisesti erotetaan ihminen automaattisesta ohjelmasta.
Ratkaiseva ero on siinä, mitä käyttäjää pyydetään tekemään. Huijaus voi ohjata avaamaan Windowsin Suorita-ikkunan tai PowerShellin ja liittämään sinne verkkosivulta kopioitua tekstiä. Teksti ei tällöin ole harmiton vahvistus, vaan tietokoneella suoritettava komento.
Kyberturvallisuuskeskuksen mukaan seurauksena voi olla tietoja varastavan haittaohjelman tai kiristyshaittaohjelman asentuminen. Varastettaviin tietoihin voivat kuulua esimerkiksi salasanat ja muut henkilökohtaiset tiedot.
Kolme turvatoimea
- Keskeytä tarkistus, joka siirtää sinut selaimesta järjestelmätyökaluihin. Verkkosivun kehotus avata Suorita-ikkuna tai PowerShell on tässä yhteydessä selvä varoitusmerkki.
- Älä suorita verkkosivulta kopioituja komentoja. Sivuston vakuuttava ulkoasu tai väite välttämättömästä turvatarkistuksesta ei tee ohjeesta turvallista.
- Ilmoita epäilyttävästä havainnosta. Työkoneella noudata oman organisaatiosi ilmoitusohjetta. Havainnon voi ilmoittaa myös Kyberturvallisuuskeskukselle.
Suojaaminen kuuluu myös organisaatiolle
Torjuntaa ei tarvitse jättää yksittäisen käyttäjän tarkkaavaisuuden varaan. Kyberturvallisuuskeskus neuvoo organisaatioita rajoittamaan tarpeettomia toimintoja teknisesti ja huolehtimaan siitä, että työntekijät tuntevat epäilyttävien havaintojen ilmoituskanavat.
Kotona ja työpaikalla tärkein tunnistettava piirre on sama: verkkosivun tarkistustehtävä alkaa vaatia komentojen suorittamista omalla koneella. Tässä kohdassa pysähtyminen voi katkaista hyökkäyksen ennen haittaohjelman käynnistymistä.