Älä lankea tähän: Viranomaiselta vakava varoitus ovelasta huijauksesta

”Pomolta” voi nyt tulla outo viesti, jonka kanssa kannatta olla tarkkana. Poikkeava maksupyyntö voi johtaa suureen vahinkoon.

Nainen kirjoittaa viestiä WhatsAppissa älypuhelimella

Pomolta tulee viesti: lasku pitäisi maksaa nopeasti, hän istuu kokouksessa eikä ehdi puhua, eikä asiasta pitäisi kysellä muilta.

Traficomin Kyberturvallisuuskeskukselle ilmoitetaan säännöllisesti juuri tällaisista toimitusjohtajahuijauksista.

Toimitusjohtajahuijaus käyttää hyväksi sitä, että pomoa on totuttu tottelemaan

Traficomin mukaan rikollinen esiintyy organisaation johtajana ja yrittää saada työntekijän tekemään maksun tai hankinnan ilman normaaleja tarkistuksia.

Kyberturvallisuuskeskuksen varoitus sanoo asian suoraan: huijaustyyppi ei vaadi suurta teknistä osaamista, vaan se nojaa auktoriteettiin, kiireeseen ja auttamisen haluun.

Huijari käyttää siis hyväkseen juuri sitä, että työpaikalla johtajan pyyntöihin on tavallisesti tarkoitus reagoida nopeasti.

LUE LISÄÄ: Puhelin soi ja soittaja sanoo olevansa pankista – nämä kahdeksan merkkiä paljastavat huijauksen

Huijari on voinut selvittää etukäteen, kuka teillä maksaa laskut

Toimitusjohtajahuijaus ei aina ala summittaisesta roskapostista.

Traficomin mukaan rikolliset selvittävät etukäteen organisaation johtoa ja työntekijöiden tehtäviä, ja erityisen kiinnostavia kohteita ovat laskutusta, palkkoja tai henkilöstöasioita hoitavat työntekijät.

Huijari on siis voinut tehdä kotiläksynsä ennen ensimmäistäkään viestiä: hän tietää, kuka pystyy siirtämään rahaa ja kenen käskyä tämä ihminen todennäköisesti tottelee.

Kiireen rinnalle rakennetaan usein salaisuus

Tyypillisessä huijauksessa valejohtaja kertoo olevansa kokouksessa, eikä muka pysty vastaamaan puhelimeen.

Asia pitäisi silti hoitaa heti, esimerkiksi maksamalla lasku tai hankkimalla lahjakortteja ilman normaaleja hyväksymisvaiheita.

Kyberturvallisuuskeskukselle on ilmoitettu myös tapauksista, joissa työntekijää on pyydetty osallistumaan ”ehdottomasti salassa pidettävän yritysoston järjestelyihin” tai jopa allekirjoittamaan valheellinen vaitiolositoumus ennen huijauksen jatkamista.

Lahjakortti voi olla helpompi saalis kuin pankkisiirto

Valejohtaja ei aina pyydä siirtämään tuhansia euroja tuntemattomalle tilille.

Työntekijää voidaan pyytää ostamaan useita lahjakortteja esimerkiksi liikelahjoiksi ja lähettämään niiden koodit eteenpäin.

Kyberturvallisuuskeskuksen mukaan lahjakorttikoodit ovat rikolliselle houkuttelevia, koska ne voidaan käyttää nopeasti ja niiden jäljittäminen on vaikeaa.

Valepomo voi olla toimitusjohtajan sijaan rehtori tai arkkipiispa

Huijaustavan nimi on hieman harhaanjohtava, sillä kohteina eivät ole vain yritykset.

Traficom kertoo tapauksista, joissa rikollinen on esiintynyt esimerkiksi pääjohtajana, kunnanjohtajana, arkkipiispana, rehtorina, pormestarina tai pääsihteerinä.

Vuoden 2025 varoituksessa mainitaan lisäksi huijaukset, joissa yhteydenotto tehdään toimitusjohtajan tai puheenjohtajan nimissä.

Huijaus voi tulla sähköpostina, puheluna – tai jopa paperilla

Kyberturvallisuuskeskus jakaa toimitusjohtajahuijaukset teknisesti ainakin neljään eri tyyppiin.

Rikollinen voi käyttää murrettua sähköpostitiliä, väärentää lähettäjän osoitteen, esiintyä johtajana pelkässä puhelussa tai lähettää yritykselle paperisen laskun väärillä tilitiedoilla.

Tavallinen kirjekuori voi siis olla aivan yhtä olennainen varoitusmerkki kuin epäilyttävä sähköpostiosoite.

Puhelukaan ei välttämättä varmista, että viesti oli oikea

Osa huijareista soittaa työntekijälle viestin lähettämisen jälkeen.

Kyberturvallisuuskeskuksen mukaan puhelulla voidaan vahvistaa kiireen vaikutelmaa ja painostaa vastaanottajaa toimimaan.

Siksi epäilyttävän pyynnön varmistaminen tarkoittaa sitä, että työntekijä ottaa itse yhteyttä väitettyyn lähettäjään ennestään tuntemallaan numerolla tai muuta tuttua kanavaa pitkin.

Seuraava valejohtaja voi myös kuulostaa oikealta

Tekoäly tekee pelkän äänen tai kuvan perusteella tehtävästä aitoustarkistuksesta entistä epävarmemman.

Kyberturvallisuuskeskuksen mukaan Suomessakin on havaittu huijauksia, joissa toimitusjohtajan ääntä on kloonattu ja käytetty pyytämään suuria rahansiirtoja.

Vuonna 2024 Hongkongissa organisaatiolta huijattiin syväväärennösten avulla noin 24 miljoonaa euroa.

Työntekijä vakuuttui pyynnön aitoudesta videokokouksessa, jossa talousjohtaja ja muut osallistujat näyttivät ja kuulostivat oikeilta mutta olivat tekoälyllä tuotettuja väärennöksiä.

Uusi työntekijä tai sijainen voi olla erityisen kiinnostava kohde

Kyberturvallisuuskeskus on varoittanut toimitusjohtajahuijauksista erityisesti loma-aikoina, jolloin työpaikoilla on sijaisia ja uusia työntekijöitä.

He eivät välttämättä vielä tunne sitä, miltä normaali maksupyyntö näyttää tai kuinka poikkeuksellinen toimeksianto pitäisi varmistaa.

Jos työpaikkaan on tullut uusia ihmisiä kesän aikana, juuri nyt kannattaa varmistaa, että jokainen tietää, ettei kiireinenkään johtajan pyyntö ohita yrityksen maksukäytäntöjä.

Romanssihuijaus uhrin profiili: henkilö pitelee puhelinta, jonka näytöllä näkyy sähköposti ja punainen varoitussymboli.
Traficom varoittaa valepomoista, jotka käyttävät hyväkseen kiirettä ja auktoriteettia.

Huijausten rahallinen mittakaava Suomessa on valtava

Toimitusjohtajahuijausten osuutta kaikista huijauksista ei pidä päätellä yleisestä huijaustilastosta, mutta kokonaiskuva kertoo rikollisuuden rahallisesta mittakaavasta.

Kyberturvallisuuskeskuksen tammikuun 2026 Kybersään mukaan suomalaisilta yritettiin huijata vuonna 2025 yhteensä 148 miljoonaa euroa, mikä oli noin 38 prosenttia enemmän kuin vuotta aiemmin.

Pankit saivat estettyä tai palautettua summasta yli puolet, mutta onnistuneista toimitusjohtajahuijauksista ei Kyberturvallisuuskeskuksen mukaan useinkaan kerrota julkisesti, koska uhriksi joutumiseen voi liittyä häpeää.

Paras suoja on tylsä: pomonkaan takia sääntöjä ei ohiteta

Traficomin Kyberturvallisuuskeskuksen tietoturva-asiantuntija Antti Nikkinen neuvoo pysähtymään, jos maksupyyntö poikkeaa työpaikan sovitusta toimintatavasta.

Poikkeava maksu, uusi tilinumero tai epäilyttävä lähettäjän osoite pitää tarkistaa muuta kautta ennen kuin raha liikkuu.

Turvallisin työpaikka ei siis ole se, jossa jokainen tunnistaa täydellisen syväväärennöksen, vaan se, jossa kukaan ei yksin voi kiireenkään keskellä ohittaa sovittuja tarkistuksia.

Jos raha ehti lähteä, asiaa ei pidä jäädä selvittämään työpaikan sisällä

Jos rahaa on jo siirretty, Kyberturvallisuuskeskus neuvoo ottamaan välittömästi yhteyttä pankkiin, josta maksu tehtiin.

Petoksesta kannattaa ilmoittaa poliisille ja Kyberturvallisuuskeskukselle, ja huijauksessa käytetty tilinumero kannattaa välittää viranomaisille, koska samaa tiliä voidaan yrittää käyttää muidenkin uhrien huijaamiseen.

Kyberturvallisuuskeskuksen mukaan pankki voi joissakin tapauksissa tarvita rikosilmoitusjäljennöksen rahansiirron pysäyttämiseksi.

LUE SEURAAVAKSI NÄMÄ:

Verkkopankki varoittaa väärästä saajasta – jos jatkat silti, vastuu siirtyy sinulle

Romanssipetoksen uhri ei ole se, jota yleisesti kuvitellaan – tutkimus kertoo, kuka lankeaa

Varasitko lomamatkan? Tätä matkatoimistoa epäillään nyt huijauksesta – näin tunnistat ennen kuin menetät rahasi

Suosittelemme