Microsoftilta vakava varoitus – yli miljoona tietokonetta vaarassa

Harmittomalta vaikuttavan kehotuksen noudattamisella voi olla vakavat seuraukset.
Vaarallinen ClickFix-huijaus voi saastuttaa koneen huomaamattomasti. VILLE MÄKILÄ
Vaarallinen ClickFix-huijaus voi saastuttaa koneen huomaamattomasti. VILLE MÄKILÄ
Vaarallinen ClickFix-huijaus voi saastuttaa koneen huomaamattomasti. VILLE MÄKILÄ
Vaarallinen ClickFix-huijaus voi saastuttaa koneen huomaamattomasti. VILLE MÄKILÄ

Teknologiayhtiö Microsoft varoittaa nopeasti yleistyvästä ClickFix-verkkohuijauksesta, jota on havaittu myös Suomessa. Yhtiön mukaan huijaukseen liittyviä komentoja suoritettiin yli 1,1 miljoonalla laitteella helmikuun ja toukokuun alun 2026 välisenä aikana.

Microsoftin Digital Defense -raportin mukaan hyökkäysten määrä kasvoi toukokuuhun mennessä 23-kertaiseksi joulukuuhun 2025 verrattuna.

Huijauksessa käyttäjän eteen ilmestyy verkkosivu, joka pyytää todistamaan, ettei käyttäjä ole robotti. Sivulla voi näkyä tavalliselta vaikuttava ihmistunnistus tai virheilmoitus.

Todellisuudessa käyttäjää yritetään huijata kopioimaan ja suorittamaan haitallinen komento Windowsissa. Se voi asentaa koneelle esimerkiksi salasanoja varastavan haittaohjelman.

Menetelmä on vaarallinen, koska käyttäjä tekee rikollisten pyytämän toimenpiteen itse. Samalla hyökkäys voi ohittaa tietokoneen tavallisia suojauksia.

Tunnista tämä varoitusmerkki

Huijauksesta on kehitetty myös uusi FileFix-versio. Siinä käyttäjää ei pyydetä avaamaan Windowsin komentoriviä, vaan liittämään teksti Resurssienhallinnan osoiteriville.

Suomen Kyberturvallisuuskeskus on varoittanut ClickFix-huijauksista, joita on levitetty muun muassa murrettujen verkkosivustojen kautta.

Tärkein varoitusmerkki on helppo tunnistaa: tavallinen verkkosivu tai ihmistunnistus ei koskaan edellytä komentojen kopioimista ja suorittamista Windowsissa.

Jos verkkosivu antaa tällaisia ohjeita, niitä ei pidä noudattaa.

Microsoftin havaitsema yli 1,1 miljoonan laitteen määrä ei tarkoita yhtä suurta määrää vahvistettuja haittaohjelmatartuntoja. Luku kertoo laitteista, joilla huijaukseen liittyviä komentoja on suoritettu.

Huijauspuhelussa uhria kehotetaan toimimaan nopeasti.
Huijausviestissä tili uhataan poistaa vuorokauden kuluessa.
Mainos