
Arvostetun digitaalisen tietoturvayrityksen ESETin uusin raportti osoittaa kyberhuijausten lisääntyneen vuonna 2025. Kaikki merkit viittaavat siihen, että hakkerit ja digitaaliset huijarit ovat hioneet tekniikoitaan täydellisiksi, ja ilmoitettujen tapausten määrä on kasvanut merkittävästi tänä vuonna.
Yleisesti ottaen ESET raportoi kyberhuijausten lisääntyneen 500 % tähän mennessä vuonna 2025. Kyberuhkien tarkoituksena on varastaa rahaa käyttäjiltä, vaikka on olemassa myös muita muunnelmia, jotka pyrkivät tekeytymään toiseksi henkilöksi tai varastamaan tilien ja muiden sovellusten kirjautumistiedot. Teknologisten laitteiden suojauksen ja turvallisuuden näkymät eivät ole lupaavat. Sen sijaan kyberhuijauksiin liittyvien ilmoitettujen tapausten määrä on kasvanut merkittävästi.
ESETin vuoden 2025 uhka- ja kyberhuijausraportti
ESET analysoi uusimmassa uhkaraportissaan kyberturvallisuusmaisemassa havaittuja trendejä joulukuun 2024 ja toukokuun 2025 välisenä aikana. Telemetriatietojen ja uhkien havaitsemis- ja tutkimusasiantuntijoiden työn mukaan kyberhuijausten määrässä havaitaan 500 prosentin kasvu.
ESETin havainnot kyberhuijausten lisääntymisestä korostavat ClickFix-nimisten hyökkäysten eksponentiaalista kasvua. Tämä harhaanjohtava virhe on kasvanut yli 500 % viime vuoden jälkipuoliskolle verrattuna.
ESETin uhkien ehkäisylaboratorioiden johtaja Jiří Kropáč ilmoitti, että tämä on nopeimmin kasvava digitaalinen uhka. Se edustaa 8 % kaikista vuoden 2025 ensimmäisellä puoliskolla estetyistä hyökkäyksistä. Se on myös toiseksi yleisin hyökkäysvektori tietojenkalastelun jälkeen.
Mitä ClickFix tekee?
Tämän tyyppinen kyberhyökkäys huijaa käyttäjiä kopioimaan, liittämään ja suorittamaan haitallisia komentoja. Eniten hyökkäys koskee Windowsia, Linuxia ja macOS:ää. Lisäksi ESETin raportin mukaan ClickFix-hyökkäykset johtavat laajempaan joukkoon uhkia, kiristysohjelmista ja tiedonvarastoista etäkäyttötroijalaisiin ja kryptolouhijoihin. Joissakin tapauksissa on havaittu jopa mukautettuja haittaohjelmia ja hyväksikäyttötyökaluja.
Tietovarkaudet ja muut haavoittuvuudet
ESETin raportti kyberhuijauksista ja -uhkista maalaa melko monimutkaisen kuvan. Tietovarkauksien osalta on tapahtunut merkittävä muutos. SnakeStealer-uhka, joka tunnetaan myös nimellä Snake Keylogger, on ohittanut Agent Teslan yleisimmin havaittuna tietovarkauksien hyökkääjänä. Tämä haittaohjelma kirjaa näppäinpainalluksia , varastaa tallennettuja tunnistetietoja, ottaa kuvakaappauksia ja voi kerätä tietoja leikepöydältä. ESET auttoi myös häiritsemään kahta merkittävää haittaohjelmapalveluoperaatiota: Lumma Stealeria ja Danabotia.
Ennen näiden kahden uhan purkamisen viimeistelyä Lumma Stealerin määrä oli kasvanut 21 % vuoden 2025 ensimmäisellä puoliskolla. Samaan aikaan Danabotin uhkien merkitys ja havainnot kasvoivat 52 %.
Kiristyshaittaohjelmien ja kyberhuijausten tiedot ESETin mukaan
Kiristysohjelma on hyökkäystyyppi, jossa haittaohjelma rajoittaa pääsyä tiettyihin laitteen tietoihin tai ominaisuuksiin. Saadakseen hallinnan takaisin käyttäjän on maksettava hakkerille, joka onnistui tartuttamaan hänet. ESETin raportin mukaan tilanne on epävakaampi jengien välisen kilpailun vuoksi.
RansomHub, yksi johtavista kiristyshaittaohjelmia tarjoavista huijausyrityksistä, on osoittanut havaintojen lisääntymistä. Vuonna 2024 hyökkäykset ja aktiiviset jengit lisääntyivät, mutta lunnasmaksut vähenivät merkittävästi. Tämä dataero voidaan selittää nostoilla ja exit-huijauksilla, jotka muuttivat alan maisemaa. Se heijastaa myös käyttäjien luottamuksen laskua siihen, että jengit ja rikolliset kunnioittavat sopimuksiaan.
Tartunnat ja kyberturvallisuus Androidilla
Toinen sektori, jolla digitaaliset uhat ovat lisääntyneet, ovat mobiilikäyttöjärjestelmät, erityisesti Android. Lähes 160 prosentin kasvu johtuu ESETin mukaan erilaisista kyberhuijauksista ja -uhkista, joista Kaleidoscope-haittaohjelma on yleisin. Tämä ohjelmisto käyttää pahan kaksoisstrategiaa levittämällä haitallisia sovelluksia, jotka hukuttavat käyttäjät tunkeilevien mainosten tulvalla. Tuloksena on matkapuhelimen tai tabletin suorituskyvyn heikkeneminen.
Lisäksi NFC-pohjaiset huijaukset ja petokset ovat lisääntyneet jyrkästi . Vuoden 2025 alkupuoliskon raportit osoittavat 35 prosentin kasvun. Näiden lukujen pääasialliset ajurit ovat tietojenkalastelu ja välitystekniikat. Vaikka luvut ovat maailmanlaajuisesti vielä vaatimattomia, kasvu heijastaa kyberrikollisten menetelmien nopeaa kehitystä ja vahvaa kiinnostusta teknologian hyödyntämiseen.
ESET- ja GhostTap-tiedot
ESETin tietoturva- ja kehityspäälliköt suorittivat myös perusteellisen analyysin GhostTapista. Tämä haittaohjelma varastaa luottokorttitietoja, jotta hyökkääjä voi ladata niitä digitaalisiin lompakoihin ja tehdä erilaisia vilpillisiä maksuja. Tutkimuksen mukaan tämäntyyppinen petos toteutetaan petosfarmien kautta. Niissä hakkerit käyttävät useita matkapuhelimia uhrien ansastamiseen.
Toisaalta SuperCard X on yksinkertainen haittaohjelmatyökalu, joka naamioituu harmittomaksi NFC-sovellukseksi. Tämän julkisivun takana on ohjelma, joka kaappaa ja lähettää korttitietosi reaaliajassa helpottaakseen hakkereille nopeita maksuja.
ESETin lukujen mukaan kyberhuijausten jyrkkä kasvu vuonna 2025 on huolenaihe yhteisölle. Tarvitaan yhä enemmän suojatoimenpiteitä, joilla pyritään lisäämään käyttäjien tietoisuutta, mutta myös tarjoamaan erilaisia vaihtoehtoja negatiivisten vaikutusten vähentämiseksi. Tietokoneissa, matkapuhelimissa, tableteissa ja muissa laitteissa arkaluonteisten tietojen suojaamisen tarve on tullut ensiarvoisen tärkeäksi. Siksi on hyödyllistä noudattaa alan asiantuntijoiden, kuten ESETin, ohjeita digitaalisen maailman nykytilan ymmärtämiseksi. Lisäksi näiden trendien ymmärtäminen voi auttaa parantamaan selaustottumuksia sekä tietokoneilla että mobiililaitteilla.
