Raportit
Bitdefenderin 2026 Global Scam Intelligence Report varoittaa, että verkossa tapahtuvat huijaukset ovat muuttuneet rikolliseksi teollisuudeksi

Bitdefenderin The Global Scam Intelligence Report 2026 osoittaa, miten verkossa tapahtuvat huijaukset ovat kehittyneet pitkälle alkujaan primitiivisistä phishing-sähköposteista ja väärennetystä verkkosivuista koordinoituksi ja teolliseksi kyberrikollisuudeksi. Raportti perustuu todellisiin huijaustapausten analyysiin, jotka on havaittu 1. tammikuuta ja 31. joulukuuta 2025 välisenä aikana, ja se tarkastelee triljoonia URL-osoitteita, miljardeja viestejä, live-mainosekosysteemejä, puheluhoneyypot- ja suoraan kuluttajilta saatuja ilmoituksia.
Mittakaava on hämmästyttävä. Bitdefender mainitsee noin 442 miljardin dollarin kuluttajien huijausvahingot vuonna 2025 ja kuvailee huijauksia laajemman, triljoonien dollarien rikollisen liiketoimintamallin osana. Heidän 7 000 kuluttajan kyselyssä seitsemässä maassa todettiin, että joka seitsemäs henkilö, eli 14 %, oli joutunut huijauksen uhriksi edellisen vuoden aikana, ja Yhdysvallat johti tilastoa 17 %:lla, seurattuna Yhdistyneen kuningaskunnan ja Australian 16 %:lla.
Huijaukset ovat nyt nopeimmin kehittyvä kyberrikollisuuden muoto
Raportin keskeinen varoitus on, että huijaukset eivät enää ole erillisiä petoksia. Ne toimivat nyt järjestäytyneinä liiketoimintoina, jotka käyttävät markkinointibudjetteja, alueellista kohdentamista, suorituskykyseurantaa, toimintaaikatauluja ja toistettavia pelikirjoja uhrien saamiseksi sosiaalisen median mainonnassa, SMS-viesteissä, WhatsApp-viesteissä, puhelussa, sähköpostissa, peliyhteisöissä, väärennettyjen suositusten kautta, varastetuista uutissyklissä ja jopa deepfake-käyttöön kykenevissä puhelinkeskuksissa.
Vuonna 2025 Bitdefender tarkasteli 2,8 biljoonaa lyhennettä URL-osoitetta, tunnisti ja esti 10 miljardia phishing-URL-osoitetta, analysoi 1,4 miljardia lyhyttä viestiä, seurasi huijausmainontaa, joka kohdistui 60 miljoonalle ihmiselle sosiaalisen median ja videopalvelujen kautta, ja analysoi 52 miljoonaa puhelinnumeroa mainetta varten. Löydökset osoittavat suuren muutoksen: sosiaalinen media on ohittanut sähköpostin ensisijaisena hyökkäysvektorina, rahoitusväärennökset hallitsevat joka kanavaa, huijausoperaatiot muistuttavat yhä enemmän legitiimejä liiketoimintoja, ja luottamus on keskeinen haavoittuvuus.
Väärät tiedot ovat sisäänrakennettu huijausmalliin
Raportti ei kuvaa huijauksia ensisijaisesti poliittisen väärän tiedon tai laajan julkisen harhan syytä. Sen sijaan se osoittaa, miten petos käytetään toiminnallisesti: huijarit luovat väärän luottamuksen, väärän kiireen, väärän niukkuuden, väärän identiteetin ja väärän legitimitetin, jotta uhrit siirtyisivät taloudelliseen tai tunnistetiedon liittyvään päätökseen.
Tämä tekee väärästä tiedosta modernin huijausmallin keskeisen osan. Väärä sijoitusilmoitus ei ole vain pahantahtoinen linkki. Se on valmistettu kertomus. Väärä WhatsApp-liiketoimintatili ei ole vain viesti. Se on väärä institutionaalinen identiteetti. Väärä julkkisuuden suositus ei ole vain visuaalinen temppu. Se on luottamuksen lyhyen leikkaus. Uutistapahtumaan liittyvä huijaus ei ole vain oportunistinen. Se on yritys lisätä petos hetkeen, jolloin ihmiset ovat jo emotionaalisesti sitoutuneita tai aktiivisesti etsivät tietoa.
Bitdefenderin raportti osoittaa toistuvasti, että tehokkaimmat huijaukset eivät aina riipu yksinomaan teknisestä taituruudesta. Ne riippuvat kontekstin manipuloinnista. Huijarit kohtaavat ihmisiä siellä, missä he jo ovat, käyttäen alustoja ja hetkiä, jotka tuntuvat tarpeeksi tutuilta vähentämään epäilyjä.
Malvertisingista tuli tärkeä taistelutantere
Yksi raportin vahvimmista osista keskittyy malvertisingiin. Bitdefender toteaa, että vuonna 2025 pahantahtoinen mainonta ei ollut enää marginaalinen taktiikka. Se muuttui ensisijaiseksi huijaus- ja malware-jakelukanavaksi.
Bitdefender Labs paljasti useita kampanjoita, jotka hyödynsivät Meta-, Google- ja YouTube-mainosekosysteemejä. Nämä kampanjat sisälsivät väärennettyjä “TradingView Premium” -mainoksia, jotka loivat ylitysten eri alustoilla, väärennettyjä “Meta Verified” -selainlaajennuksia, jotka oli suunniteltu varastamaan tilit, cryptocurrency-malware, joka toimitettiin sponsoroiduissa viesteissä, ja väärennettyjä beetatestauksen kutsuja peleille kuten Battlefield 6 ja The Witcher 4.
Yhteinen side näissä kampanjoissa on, että hyökkääjät riippuvat yhä enemmän legitiimistä mainonta-infrastruktuurista jakamaan pahantahtoista sisältöä. Tämä on merkittävää, koska maksulliset mainokset on tarkoitettu ohittamaan verifioinnin ja usein näkyvät legitiimien postausten, videoiden, hakutuloksien ja syötteiden rinnalla. Käyttäjät eivät välttämättä oleta, että sponsoroidut sijainnit ovat turvallisia, mutta muotoilu kantaa edelleen alustan hyväksynnän tunnetta.
Raportti osoittaa myös, että nämä kampanjat ovat muuttumassa teknisesti hienostuneemmiksi. Jotkut kampanjat käyttivät monivaiheisia malware-ketjuja, siirtyivät eri käyttöjärjestelmien välillä ja laajensivat desktop-käyttäjien lisäksi Android-laitteisiin. Toiset käyttivät eteen- ja taustapuolen logiikkaa havaintojen välttämiseksi, palvellessaan puhdasta sisältöä, kun analyysityökalut tai puuttuvat mainonnan seurantaparametrit havaittiin.
Väärennettyjen suositusten kautta luottamus muuttui aseeksi
Sosiaalisen median osio osoittaa, miten huijarit eivät pelkästään jaa linkkejä. He rakentavat suostumusjärjestelmiä. Yksi raportissa kuvattu kampanja lansi yli 100 väärennettyä mainosta 24 tunnissa yhdestä Meta-alustan sivusta. Satoja koordinoituja Facebook (META ) -tiliä mainosti sivuja, jotka esiintyivät Binance-, TradingView-, MetaMask-, ByBit-, Gate.io-, MEXC- ja SolFlare-yrityksinä.
Kampanja käytti väärennettyjä julkkisuuden suosituksia, kuten Elon Musk, Zendaya ja Cristiano Ronaldo. Nämä nimet eivät olleet sattumaa. Ne käytettiin uskottavuuden lyhyen leikkauksena, jotta kryptoaiheiset tarjoukset tuntuivat tutuilta, jännittäviltä ja sosiaalisesti vahvistetuilta.
Elokuussa 2025 kampanja laajeni Androidiin ja käytti kehittynyttä Brokewell-Troijan hevosta, joka pystyi näyttämään ruudun suoratoistoa, näppäimistön kirjaamista, kaksivaiheisen todennuksen kaappaamista, lompakkovarkautta ja kameran pääsyä. Vähintään 75 väärennettyä mainosta saavutti kymmeniä tuhansia EU-käyttäjiä viikkojen kuluessa.
Tässä on kohta, jossa huijausväärennös muuttuu erityisen vaaralliseksi. Uhri ei ole vain petkuttu väärennetyllä sivulla tai väärennetyllä sovelluksella. Heille esitetään huolellisesti lavastettu ympäristö, jossa tutut brändit, kuuluisat henkilöt, sponsoroidut sijainnit ja alustan oman suunnittelun yhdistyvät luomaan illuusion legitimitetistä.
Huijarit kaappasivat todelliset maailman tapahtumat reaaliajassa
Toinen määrittävä trendi raportissa on nopeus. Bitdefender totesi, että huijarit hyödynsivät uutiskierroksia lähes välittömästi, lisäten itsensä todellisiin tapahtumiin, kulttuurisiin hetkiin, juhliin, viraalisiin tuotteiden hypeen, julkisiin suruihin, konserttien mainontaan ja lomamatkustamisen kasvuun.
Raportti mainitsee huijauskampanjat, jotka liittyvät paavi Franciscuksen kuolemaan ja Liverpoolin Diogo Jotan traagiseen kuolemaan. Kausiluontoiset hetket, kuten pääsiäinen, Halloween, Black Friday ja joulu, hyödynnettiin myös. Viraalinen tuotteiden hype, kuten Starbucks (SBUX ) Bearista -muki, toimi syötteenä. Metallica- ja The Weeknd -konserttien mainonta muutettiin väärennetyiksi lippukampanjoiksi. Lomamatkustamisen kasvu laukaisi malware-kampanjoita, jotka kohdistuivat Booking.com-kumppaneihin.
Tämä on erityisen tärkeä väärän tiedon malli. Huijarit seuraavat, mitä ihmiset jo etsivät, surevat, juhlivat tai odottavat, ja käyttävät sitä tietoa toimittaakseen petosta. Huijaus toimii, koska aihe on todellinen, vaikka tarjous, linkki, lippu, tarjous, sijoitus, lahja tai vaatimus on väärennetty.
Tämä sekoittaminen todellisia tapahtumia väärennettyyn infrastruktuuriin tekee havaitsemisen vaikeammaksi tavallisille käyttäjille. Henkilö saattaa olla epäluuloinen satunnaisten viestien suhteen, mutta vähemmän epäluuloinen, kun huijaus näyttää liittyvän johonkin, mikä jo hallitsee heidän syötettään, sähköpostiaan tai hakukäyttäytymistään.
Phishing on edelleen globaali ankkuriuhanalainen
Sosiaalisen median huijausten ja malvertisingin noususta huolimatta phishing on edelleen hallitseva globaali huijauskategoria. Bitdefender totesi, että phishing muodosti noin 24,5 %:n kaikista ilmoitetuista tapauksista maailmanlaajuisesti. Seuraavaksi tuli rahoitus- ja sijoitushuijaukset 10,7 %:lla, väärennettyjen kauppojen ja mainonnan huijaukset 9,3 %:lla ja työhuijaukset 8,7 %:lla.
Sosiaalisen median huijaukset muodostivat 7 %:n, kun taas toimitushuijaukset edustivat 5,9 %:a. Romantiikka-, krypto-, etumaksu- ja kyselyhuijaukset muodostivat loput kymmenen parhaan joukkoa.
Raportti korostaa, että kolme ensimmäistä kategoriaa yhdessä muodostavat lähes puolet kaikista ilmoitetuista tapahtumista. Tämä keskittyminen osoittaa, että rikolliset keskittyvät voimakkaasti skaalautuvien mallien kehittämiseen, joita voidaan toistaa alueellisesti ja alustoittain.
Alueellisesti phishing oli johdonmukaisesti johtava uhka analyysoiduissa markkinoissa, mutta sen painoarvo vaihteli maakohtaisesti, ylittäen 30 %:n joissakin paikoissa. Rahoitus- ja sijoitushuijaukset menestyivät useilla länsimaissa, kun taas väärennettyjen kauppojen ja väärennettyjen mainoskampanjoiden sijoitus oli korkea useilla alueilla, vahvistaen sosiaalisten alustojen ja verkkomainonnan merkitystä jakelukanavina.
SMS on edelleen luotettava kanava huijauksille
Raportti antaa yksityiskohtaisen katsauksen SMS-pohjaisiin huijauksiin, osoittaen, että tekstiviestit ovat yksi intiimeimmistä ja vaarallisimmista digitaalisista viestintäkanavista. Toisin kuin sähköposti tai verkkosisältö, SMS-viestit saapuvat suoraan henkilökohtaisiin laitteisiin legitiimien viestien, kuten pankkien, toimituspalvelujen, perheenjäsenten, työnantajien ja viranomaisten, rinnalla.
Bitdefender havaitsi 140 000 huijausryhmää, 260 000 riskiallista kampanjaa ja 92 miljoonaa riskiallista viestiä. Analyysin aikana 5,16 %:lla kaikista analysoituista SMS-liikenteestä havaittiin olevan yhteyttä riskiallisiin kampanjoihin. Yksinkertaisesti sanottuna noin joka 20. analysoitu SMS-viesti osoitti piirteitä, jotka viittasivat huijausinfrastruktuuriin tai koordinoituun petokseen.
Yleisin SMS-huijauskategoria oli rahoitus, joka muodosti 36 %:n jakelusta. Viihde edusti 22 %:a, toimitus 12 %:a, palkintojen huijaukset 11 %:a, viranomaisen huijaukset 9 %:a, terveydenhuolto 5 %:a, vakuutus 3 %:a ja tullimaksu 2 %:a.
Tämä jakautuminen osoittaa, miten huijarit käyttävät SMS:ää institutionaalisten ja palvelujen identiteetin väärentämiseen, joista ihmiset odottavat jo kuulevansa. Väärennetty pankkiviesti, toimitustiedote, terveydenhuollon viesti, tullimaksuvaroitus tai palkintotiedote voi tuntua uskottavalta, koska kanava on jo käytössä kiireellisessä ja transaktiivisessa viestinnässä.
Rahoitusväärennökset hallitsevat, koska ne lyhentävät tien tappioon
Rahoitusväärennökset hallitsevat SMS:n, sosiaalisen median mainonnan, WhatsAppin, puheluiden ja sähköpostin kautta, koska ne tiivistävät uhrin päätöksentekoprosessin. Pankkiviesti luo kiireellisyyttä. Väärennetty krypto-sijoitusilmoitus laukaisee pelon jäämisestä ilman. Väärennetty puhelu oletetusta rahoituslaitoksesta luo auktoriteetin. WhatsApp-liiketoimintatili voi tehdä väärennetyn sijoitusmahdollisuuden tuntumalta legitiimiltä kaupalliselta vuorovaikutukselta.
Raportti osoittaa, että sijoitushuijaukset, pankkiviestit ja kryptoaiheiset huijaukset ovat jatkuvasti läsnä eri kanavissa. Erityinen houkutus muuttuu alustakohtaisesti, mutta tavoite on sama: siirtää uhri kohti taloudellista päätöstä ennen kuin epäluulot ehtivät värittää.
Tämä on yksi syy, miksi huijaukset muistuttavat yhä enemmän myyntikanavia. Uhri saattaa nähdä ensin mainoksen, sitten päätyä väärennettyyn verkkosivustoon, sitten vastaanottaa viestin ja lopulta vastaanottaa puhelun “sulkuhenkilöltä”, joka on koulutettu saamaan luottamuksellisia tietoja, etäpääsyn, lompakon kompromissin tai tilin kaappauksen.
Sosiaalisen median huijaukset hyödyntävät alustan luottamusta
Bitdefenderin sosiaalisen median löydökset osoittavat, miten maksullinen mainonta muuttaa huijausten psykologiaa. Toisin kuin phishing-sähköposteissa, sosiaalisen median mainoshuijaukset eivät saapu uhrin sähköpostilaatikkoon. Ne näkyvät legitiimien sisältöjen rinnalla syötteissä, videoissa ja sponsoroiduissa sijainneissa.
Raportti osoitti sosiaalisen median huijausten uhrin vuorovaikutusasteen olevan 36 %:a. Parhaiten suoriutuvat kategoriat olivat terveydenhoito, tyyli ja kauneus sekä viihde, jotka kaikki ylittivät keskiarvon. Romania erottui, kun yli 40 %:lla väestöstä näkyi vähintään yksi huijausmainos. Raportti arvioi myös altistumisen väestötasolla, mukaan lukien 18,2 miljoonaa yhdysvaltalaista, 11,1 miljoonaa saksalaista ja 8,5 miljoonaa brittiä.
Kategoriat, jotka suoriutuivat heikommin, kuten uhkapelit ja rahoitus, eivät olleet turvallisia. Heidän alempi osallistumisasteensa saattaa heijastaa suurempaa epäluuloa tai alustan suodatusta, eikä niiden puuttumista vaarasta. Tämä on tärkeää, koska sosiaalisen median huijauksille ei tarvita erittäin korkeita muuttujia olla voitollisia. Alustan mittakaavassa jopa maltilliset osallistumisasteet voivat tuottaa suuria uhriryhmiä.
WhatsApp Business -tilit muuttuivat huijausinfrastruktuuriksi
Raportin WhatsApp-osio on yksi selkeimmistä esimerkeistä siitä, miten huijarit hyödyntävät legitimitetin asemaa. Bitdefender totesi, että 60 %:lla vaarallisista WhatsApp-keskusteluista maailmanlaajuisesti lähti liikkeelle liiketoimintatileistä. Intiassa yksinä company havaittiin yli 310 000 vaarallista WhatsApp-keskustelua analyysijakson aikana.
WhatsApp Business antaa huijarille työkalut, jotka muistuttavat legitiimejä asiakaspalvelun infrastruktuuria. Liiketoimintatili voi näyttää brändin nimen sijaan satunnaista puhelinnumeroa. Se voi lisätä logon, yrityksen kuvaus, tuoteluettelon, nopean vastauksen, automaattisen tervehdyksen, tunnisteet ja CRM-integroinnit. Joissakin tapauksissa vahvistusmerkit, kuten siniset tarkistusmerkit, voivat lisätä havaittua legitimitettiä.
Huijausoperaatiolle, joka käsittelee satoja keskusteluja kerrallaan, nämä ominaisuudet ovat voimakkaita. Huijarit voivat automatisoida alkuvaiheen vuorovaikutuksia, koodata phishing-virran, priorisoida vastauksia ja siirtää arvokkaammat kohteet ihmisten toimijoille. Raportti kuvaa tätä aseistetun myyntikanavana, joka on juuri sitä, miten moni moderni huijaus nyt toimii.
WhatsApp Business -tilien käyttö vaihtelee alueittain. Joissakin Latinalaisen Amerikan, Intian, Lähi-idän ja Kaakkois-Aasian osissa WhatsApp on oletusarvoinen liiketoimintaviestintäkanava. Pienet jälleenmyyjät, pankit, toimituspalvelut ja viranomaiset voivat käyttää sitä eturintamapalveluun. Nämä markkinat tuntevat liiketoimintatilin normaalina eikä epäilyttävänä.
”Äänestä minua” -huijaus osoittaa, miten tilin kaappaus leviää
Yksi WhatsApp-kuvauksista raportissa keskittyy ”Äänestä minua” -huijaukseen. Tässä skenaariossa huijarit ottaa yhteyttä potentiaalisiin uhreihin WhatsAppin kautta ja lähettävät linkkejä väärennetyille verkkosivuille, joissa pyydetään äänestämään lapsia kilpailussa, joka lupailee stipendejä ulkomaille.
Uhrit näkevät ammattimaisen näköisen verkkosivun nuorten tanssijoiden kanssa vahvistamaan illuusion legitimitetistä. Äänestääkseen vierailijat pyydetään antamaan puhelinnumeron ja vahvistuskoodin. Koodi on kuitenkin uhrin WhatsApp-vahvistuskoodi. Kun se on syötetty, huijari saa pääsyn tilille.
Huijauksen anatomi on yksinkertainen mutta tehokas. Uhri vastaanottaa viestin tutulta tililtä tai näyttävältä tililtä, seuraa linkkiä ammattimaisen näköiseen verkkosivustoon, syöttää puhelinnumeron, vastaanottaa koodin ja syöttää sen vahvistukseksi. Tuossa vaiheessa huijari saa pääsyn.
Vahingot eivät lopu ensimmäisen uhrin kohdalla. Kun tili on kaapattu, huijarit voivat käyttää sitä ottamaan yhteyttä uhrin ystäviin, perheenjäseniin ja ryhmiin. Huijaus leviää luottamussuhteiden kautta eikä kylmän lähestymisen kautta.
Sephora Advent Calendar -huijaus muutti uhreja jakelijoiksi
Toinen WhatsApp-kuvauksista keskittyy Sephora Advent Calendar -huijaukseen. Toisin kuin ”Äänestä minua” -kampanja, tämä huijaus riippui vähemmän tilin kaappauksesta ja enemmän virallisten kannustimien mekaniikasta.
Uhrit tarjottiin ”ilmaista luxusadventtikalenteria” Sephoralta. Vastaanottajien pyydettiin eteenpäin lähettämään viesti heidän WhatsApp-yhteyslistalleen. Jotkut huijarit käyttivät realistisempia kynnysarvoja, kuten pyytämällä käyttäjiä lähettämään sen 20 yhteyslistalle eikä koko yhteyslistalle, tehdäkseen pyynnön tuntua uskottavammalta.
Tämä huijaus toimii, koska se muuttaa uhreja jakelijoiksi. Kampanja leviää sosiaalisen suosituksen kautta eikä vain esiintymisen kautta. Viesti, joka on toimitettu todelliselta yhteyshenkilöltä, on todennäköisemmin avattavissa, luotettavissa ja toimintavalmiissa kuin tuntemattomalta numerolta.
Raportti tunnistaa myös muita toistuvia WhatsApp-huijausten aiheita, kuten pyynnöt avustaan projekteissa, Black Friday -tarjoukset, Bitcoin-sijoitusmahdollisuudet, pienet sijoitusmahdollisuudet ja hallituksen tai institutionaalisten avustusten vaatimukset.
Pelihuijaukset käyttivät hypeä, niukkuutta ja kiireellisyyttä
Raportti korostaa myös, että pelaajat ovat tärkeä kohderyhmä vuonna 2025. Pelikulttuuri osoittautui houkuttelevaksi kyberrikollisille, koska pelitileissä on usein arvokkaita digitaalisia varoja, tallennettuja maksutapoja ja pelissä ostettuja tuotteita.
Väärennettyjä beetatestauksen kutsuja, varhaisen pääsyn lupaavia ja ”exklusiivisiä” pelirakennelmia käytettiin varastamaan Steam-tunnisteita ja käyttämään tietovarkaita. Suositut pelinimet aiheuttivat aina ennustettavissa olevia huijausaaltoja. Raportti tiivistää kaavan seuraavasti: hype, niukkuus ja kiireellisyys.
Tämä on jälleen yksi esimerkki alustan oman petoksesta. Pelaaja, joka on innostunut pääsemään ennakkoon suositun pelin pariin, ei välttämättä tulkkaa beetatestauskutsua samalla tavalla kuin epäilyttävän sähköpostin. Huijaus onnistuu sopeutumalla peliyhteisön kielenkäyttöön, ajoitukseen ja emotionaaliseen kontekstiin.
Äänihuijaukset toimivat edelleen, koska ne lisäävät painetta
Puhelut ovat edelleen yksi tehokkaimmista huijausjakelukanavista, koska ne luovat kiireellisyyttä, emotionaalista painetta ja välitöntä vuorovaikutusta. Toisin kuin sähköposti tai SMS, puhelu sallii huijarille sopeutua reaaliajassa, reagoida epäröintiin, eskaloida suostumusta ja pitää uhria mukana riittävän kauan tietojen tai rahojen saamiseksi.
Bitdefender analysoi lähes 150 miljoonaa saapuvaa puhelua vuoden 2025 aikana. Yli 23,5 miljoonaa niistä luokiteltiin ei-toivottaviksi, edustaen yli 15 %:a kaikista maailmanlaajuisesti vastaanotetuista puheluista. Yritys käytti puheluita yli 52 miljoonasta yksilöllisestä puhelinnumerosta, joista yli 550 000:ta tunnistettiin ei-toivottaviksi numeroiksi.
Raportti kuvaa äänihuijausoperaatioita teollistuneiksi. Robokall-infrastruktuuri käsittelee mittakaavan, paikallinen spoofaus rakentaa uskottavuutta, ja ihmishoito ottaa vastaan, kun uhri osallistuu. Johtolangat luodaan robokutsuilla tai tietovuodoilla, puhujat seuraavat käsikirjoitettuja sosiaalisen insinöörityön virranjakoja, ja onnistuneet siirrot eskaloidaan ”sulkuhenkilöille”, jotka on koulutettu saamaan luottamuksellisia tietoja, etäpääsyä, lompakon kompromissia tai tilin kaappauksen.
Tämä rakenne muistuttaa legitiimejä ulosmenneitä myynti- tai tukipalveluita. Ero on, että tuote on petos.
Deepfakes ovat jo osa sijoituspetosten toimintaa
Vaikka deepfakes eivät ole raportin pääpainopistettä, ne ovat mukana merkittävässä äänihuijaus tapauksessa. Bitdefender mainitsee loppuvuoden 2024 tapauksen Chișinăussa, jossa 24 epäiltyä pidätettiin epäiltynä useiden puhelinkeskuksien pyörittämisestä, jotka käyttivät deepfake-tekniikkaa huijaamaan uhreja.
Raportin mukaan huijarit käyttivät deepfakeja poliitikoista, liiketoimintajohtajista ja journalistista vakuuttaakseen uhreja ”sijoittamaan” olemattomiin yrityksiin. Deepfake ei korvaa huijausoperaatiota. Se vahvistaa suostumisen kerrosta. Kun yhdistetty puhelinkeskuksiin, käsikirjoitettuihin tarinoihin, väärennetyihin sijoitusnarratiiveihin ja koulutettuihin sulkuhenkilöihin, synteettinen media muodostaa vain yhden työkalun petoksen valmistamiseksi.
Tämä tekee deepfakeista erityisen vaarallisia sijoituspetoksissa. Uhrit eivät välttämättä pyydä uskoa tuntemattomalle puhujalle. Heille voidaan esittää, että tunnettu julkisuuden henkilö, johtaja, journalisti tai poliitikko vahvistaa mahdollisuuden.
Huijauskeskukset toimivat liiketoimintoina
Raportin globaali konteksti lisää kerrosta keskusteluun keskittyen massapidätyksiin ja lainteenvalvontatoimiin maissa kuten Kambodžassa ja Myanmarissa sekä puhelinkeskuksien tapauksiin Euroopassa ja Yhdysvalloissa.
Kambodža käytti suuren osan vuotta 2025 suorittaakseen yhtenä alueen laajimmista huijausvastaisista operaatioista. Viranomaiset suorittivat koordinoituja iskuja provinsseissa, sulki satoja epäiltyjä verkossa olevia huijausyhtiöitä, pidätti tuhansia epäiltyjä ja takavarikoi laitteita, joita käytettiin huijausoperaatioihin. Raportissa mainitaan myös humanitaarinen puoli: monet työntekijät, jotka vapautuivat huijausyhtiöistä tai pakenivat niistä, päätyivät suojattomiin tilanteisiin vähäisen ulkomaisen avun jälkeen, mikä aiheutti toissijaisen kriisin huijaustyövoiman siirtymisen vuoksi.
Myanmarin tilanne oli monimutkaisempi poliittisen ja konfliktin vuoksi. Huijauskeskukset, erityisesti suuret keskukset kuten KK Park Thaimaan rajalla, olivat lainteenvalvontatoimien kohteena. Sotilasjuntta väitti puhdistaneensa KK Parkin, vapauttaneensa yli 2 000 työntekijää ja takavarikoineensa satelliittinetin, jota usein käytetään huijausoperaatioiden ylläpitämiseen. Riippumaton vahvistus lainteenvalvontatoimien tehokkuudesta vaihteli.
Europassa ja Amerikassa raportti mainitsee sijoituspetosten puhelinkeskuksia Espanjassa ja Portugalissa, krypto-sijoituspuhelinkeskuksia Saksassa, Yhdysvalloissa toimivia teknisen tuen ja IRS-impersonaatioverkostoja sekä Chișinăun deepfake-kytkentäistä puhelinkesuksesta.
Nämä esimerkit osoittavat, että huijaustalous on sekä fyysistä että digitaalista infrastruktuuria. Pahantahtoisten linkkien, väärennettyjen mainosten ja petollisten viestien takana ovat usein järjestäytyneet tiimit, joilla on toimistot, palkat, käsikirjat, johtajat, KPI:t ja alueelliset strategiat.
Luottamus on keskeinen haavoittuvuus
Kaiken kanavien ylitse toistuva teema on luottamus. SMS toimii, koska ihmiset luottavat viesteihin pankkeilta, toimituspalveluilta, työnantajilta ja viranomaisilta. WhatsApp-huijaukset toimivat, koska ihmiset luottavat yhteyslistalle ja liiketoimintatileille. Sosiaalisen median huijaukset toimivat, koska ihmiset luottavat mainoksiin, jotka on sijoitettu tuttuihin alustoihin. Äänihuijaukset toimivat, koska live-vuorovaikutus luo kiireellisyyttä ja auktoriteettia. Deepfake-kytketty huijaukset toimivat, koska tunnetut hahmot voivat luoda uskottavuuden.
Raportin tärkein oivallus on, että huijaukset hyödyntävät yhä enemmän digitaalisen elämän normaaleja malleja. Ne eivät aina näytä vierailta alustoille. Ne usein näyttävät alkuomaisilta. Huijausmainos näyttää mainokselta. WhatsApp-liiketoimintahuijaus näyttää asiakaspalvelulta. Väärennetty lippu tarjous näyttää konsertin mainokselta. Krypto-huijaus näyttää sijoitusmahdollisuudelta. Toimitushuijaus näyttää pakkauksen päivitykseltä.
Tämä on syystä, miksi kyberTurvallisuuden ja väärän tiedon raja on muuttumassa yhä vaikeammaksi erottaa. Modernit huijaukset eivät ole vain pahantahtoisia infrastruktuureja. Ne ovat vääriä tarinoita, jotka toimitetaan luotettavien järjestelmien kautta.
Kuluttajat voivat vähentää riskiä
Bitdefenderin ohjeistus keskittyy hidastamiseen ennen toimintaa. Huijaukset usein riippuvat kiireellisyydestä, pelosta, ahneudesta tai uteliaisuudesta, joten mikä tahansa viesti, joka vaatii välitöntä toimintaa, tulee käsitellä varovasti.
Kuluttajien ei pitäisi koskaan jakaa salasanoja, yksittäisiä koodauksia, PIN-koodia, palautuslauseita tai asentaa etäpääsyohjelmia puhelun pyynnöstä. Pyynnöt, jotka liittyvät lahjakortteihin, kryptovaluuttoihin, pankkisiirtoihin tai prosessimaksuihin, ovat suuria punaisia lippuja. Viestit, jotka liittyvät pankkitoimeen, toimitukseen, veroihin, sijoituksiin, palkintoihin tai tilin ongelmiiin, tulee vahvistaa virallisten verkkosivujen tai puhelinnumeroiden kautta, eikä linkkejä tai numeroita, jotka on annettu viestissä.
Käyttäjien ei pidä olettaa, että sponsoroidut mainokset, liiketoimintatilit, soittajan tunnistus tai vahvistusmerkit ovat legitiimejä. Vahva monivaiheinen todennus, tarkat verkkotunnus-tarkastukset ja toissijaisen kanavan vahvistus voivat vähentää merkittävästi huijauksen riskiä.
Teknologia on tullut välttämättömäksi, koska manuaalinen puolustus ei skaalautu
Raportti väittää, että huijausoperaatiot ovat teollistuneita, käyttäen automaatiota, AI-luotua sisältöä, väärennettyä infrastruktuuria ja maksullista mainontaa laajentaakseen hyökkäykset miljoonille kohteille. Kuluttajat eivät voi realistisesti analysoida jokaista puhelua, viestiä, linkkiä, mainosta ja tiliä manuaalisesti.
Teknologia auttaa tasoittamaan pelikenttää soveltamalla reaaliaikaisia uhkatietoja, käyttäytymisen analyysiä, maineen arviointia, anti-phishing-moottoreita, anti-petosjärjestelmiä, puheluiden esto, verkkosuojelu ja käyttäjien lähettämät huijausvahvistukset. Tavoitteena on siirtää suojelu aikaisemmaksi, estämällä pahantahtoisen altistuksen ennen kuin kuluttajan on tehtävä päätös.
Tämä on erityisen tärkeää, koska huijaukset leviävät kanavien ylitse. Käyttäjä voi kohtaada saman rikollisen operaation sponsoroidun mainoksen, väärennetyn laskusivun, WhatsApp-viestin ja puhelun kautta. Puolustukset tarvitsevat ymmärtämään, että nämä eivät ole erillisiä tapahtumia, vaan osia samasta huijausputkesta.
Ylikansallinen uhka, joka jatkuu sopeutumalla
Bitdefenderin The Global Scam Intelligence Report 2026 osoittaa, että verkossa tapahtuvat huijaukset ovat muuttuneet globaaliksi kyberrikollisuudeksi, joka perustuu nopeuteen, skaalautuvuuteen, suostumukseen ja luottamuksen manipulointiin. Vaarallisimmat huijaukset eivät enää rajoitu epäilyttäviin sähköposteihin tai ilmeisiin väärennetyihin verkkosivuihin. Ne on upotettu mainoksiin, viestintäsovelluksiin, puheluihin, sosiaalisen median syötteisiin, peliyhteisöihin, rahoitusnarratiiveihin ja reaaliaikaisiin uutiskierroksiin.
Raportti korostaa myös, että väärät tiedot, disinformaation taktiikat ja deepfakes eivät tarvitse hallita jokaista huijauskategoriaa ollakseen merkittäviä. Huijarit käyttävät jo väärennettyjä suosituksia, esiintyvät brändeinä, kaappaavat julkisia tapahtumia, väärentävät liiketoimintatilit, synteettistä mediaa ja manipuloivat sosiaalista todistetta luomaan vakuuttavia todellisuuksia väärennetyille tarjouksille.
Raportti osoittaa, miten huijauskeskukset toimivat kuin liiketoimintoina, käyttäen markkinointibudjetteja, alueellista kohdentamista ja toimintaaikatauluja. Huijaukset eivät ole enää yksittäisiä tapahtumia, vaan osa laajempaa, järjestäytyneempää rikollista toimintaa, joka hyödyntää luottamusta ja manipuloi sitä saadakseen uhreja.
Kun raportti osoittaa, seuraava vaihe huijausten ehkäisemisessä riippuu huijausten ymmärtämisestä kytkettyinä järjestelminä. Uhka ei ole vain pahantahtoinen linkki, väärennetty viesti tai epäilyttävä puhelu. Se on teollistunut petoskone, joka on suunniteltu saamaan ihmiset kohdalleen alustoja, tapahtumia, brändejä ja suhteita, joita he jo luottavat.












