Siirry pääsisältöön

Artikkeli

Krypto­valuutta­huijaus: tunnista ja vältä sijoitus­huijaukset

F-Secure
F-Secure
|
24.3.2025
|
8 min lukuaika

Krypto­valuutta­huijausten tavoitteena on varastaa digitaalisia valuuttoja sekä uhrien henkilö­kohtaisia tietoja. Tällaiset huijaukset ovat yleistyneet sitä mukaa kuin krypto­valuutat ovat kasvattaneet suosiotaan. Niille on tyypillistä, että rikolliset huijaavat sijoittajaa lähettämään krypto­valuuttaa väärennetylle alustalle tai vale­henkilöllisyyden turvin toimivalle rikolliselle.

Krypto­valuutta­huijauksia on monen­laisia, mutta niissä kaikissa hyödynnetään sijoittajien kiinnostusta rikastua krypto­valuuttojen avulla. Niiden kaikkien tavoitteena on saada sinut luopumaan krypto­varoistasi tai rahoistasi. Voit välttää taloudelliset vahingot ja paljon henkistä kärsimystä, kun opit tunnistamaan yleisimmät krypto­huijaukset. Seuraavaksi kerromme niistä lisää.

Tietojenkalastelu

Tietojenkalastelu on vanha temppu, joka voi kohdistua myös krypto­lompakkoosi ja sähkö­postiisi. Huijarien tavoitteena on saada sinut paljastamaan arka­luonteisia tietoja, kuten yksityisen salaus­avaimesi.

Huijari toimii usein rahoitus­laitoksen edustajaksi naamioituneena. Samalla hän pyrkii kiirehtimään uhriaan jollakin verukkeella, jotta tämä paljastaisi arka­luonteisia tietojaan.

Kuvittele, että sähkö­posti­kansioosi saapuu viesti, joka näyttää tismalleen samalta kuin krypto­valuutta­palvelusi lähettämät sähkö­postit. Viestissä sinua kehotetaan klikkaamaan linkkiä ja syöttämään krypto­tilisi tunnukset. Todellisuudessa kirjautumis­tietosi päätyvät huijareiden käsiin, ja he pääsevät tyhjentämään krypto­valuutta­lompakkosi.

Muista tämä nyrkki­sääntö: älä koskaan syötä salassa pidettävää tietoa, jos olet päätynyt verkko­sivulle sähkö­posti­linkin kautta. Mikäli jokin herättää epäilyksesi, mene sivustolle suoraan selaimesi osoite­kentän kautta. Parempi varoa kuin katua.

Rug pull ‑huijaukset

Rug pull ‑huijauksille ei ole vakiintunutta suomen­kielistä käännöstä, mutta nimi kuvaa huijauksen toiminta­logiikkaa hyvin: käytännössä huijarit vetävät maton sijoittajien jalkojen alta ja jättävät heidät tyhjin käsin.

Rug pull ‑huijaus perustuu uusien krypto­projektien ympärille luotuun hypeen, joka houkuttelee mukaan uusia sijoittajia. Lopulta huijarit kuitenkin katoavat jättäen sijoittajat ihmettelemään, mitä he tekevät arvottomiksi muuttuneilla krypto­varoillaan.

Huijaukseen kuuluu usein väärennetty listautumis­anti eli ICO (initial coin offering). Lisäksi sijoittajille luvataan mahdollisuutta, jota he eivät voi jättää hyödyntämättä. Muista kuitenkin, että jos jokin kuulostaa liian hyvältä ollakseen totta, se luultavasti myös on.

Tee tausta­työsi huolella aina ennen sijoittamista ja varo hankkeita, jotka perustuvat enemmän hypeen kuin realistisiin tuloksiin.

Imitaatio­huijaukset

​​Imitaatio­huijaukset saavat ihmiset uskomaan, että he ovat tekemisissä luotettavien organisaatioiden tai kuuluisuuksien kanssa. Todellisuudessa kaiken takana on vale­identiteetin turvin toimiva huijari, joka pyrkii luomaan kiireen tunteen kohteessaan.

Lisäksi huijarit voivat esiintyä yritysten rekrytoijina tai tunnettuina some­vaikuttajina. Näin heidän on helpompi pyytää uhreiltaan krypto­valuuttoja ”tilin vahvistamiseksi” tai valheellisen velan maksamiseksi.

Yksi yleinen taktiikka on väärennetty kilpailu, jossa tunnettu henkilö väittää lähettävänsä sinulle rahaa krypto­valuuttana, kunhan maksat hänelle ensin pienemmän summan. Valitettavasti luvattuja rahoja ei koskaan tule. Tällaiset huijaukset voivat olla yllättävän vakuuttavia ja aiheuttavat suuria taloudellisia tappioita. Ole siis tavallista varovaisempi, jos aiot lähettää krypto­valuuttoja kenellekään.

”Krypto­valuutat kasvattavat suosiotaan, joten myös vaikuttajat alkavat puhua niistä myönteisesti. Valitettavasti osassa taustalla on harhaan­johtava juoni, jossa luottavaiset seuraajat kärsivät merkittäviä tappioita”, sanoo Sarogini Muniyandi, FSecuren Senior Manager of Scam Protection Engineering.

Pysy turvassa huijareilta

Pysy turvassa huijareilta

F-Secure suojaa sinut verkko­huijauksia vastaan

Tekoäly tekee huijauksista entistä kehittyneempiä ja realistisempia. Siksi jopa varovainen sijoittaja voi erehtyä. Lisäksi uhri voi tietämättään mahdollistaa laittomia maksu­tapahtumia, jolloin hän joutuu osaksi rahan­pesua.

Yleisiin huijauksiin kuuluvat muun muassa väärennetyt listautumis­annit (ICO:t) sekä romanssi­huijaukset, joissa rikollinen hankkii uhrin luottamuksen pitkän ajan kuluessa ennen rahojen anastamista. Tällaiset huijaukset on suunniteltu huiputtamaan jopa kaikkein epäileväisimmät sijoittajat. Ajan tasalla pysyminen on paras puolustuksesi.

Romanssi­huijaukset

Romanssi­huijaukset vaativat rikollisilta kärsivällisyyttä heidän rakentaessaan luottamusta uhreihin. Huijauksen lopullinen tavoite on saada uhri tekemään yhä suurempia sijoituksia tuottojen toivossa. Lopuksi huijari katoaa uhrin sijoittamien rahojen kanssa.

Uhrit pakotetaan usein lähettämään lisää rahaa erilaisin teko­syin, mikä vahvistaa petoksen kierrettä ja kasvattaa taloudellisia menetyksiä. Nämä huijaukset perustuvat henkiseen manipulointiin, ja ne voivat olla tuhoisan tehokkaita.

Vaikka krypto­maailmassa ”romanssi” voi kuulostaa kaukaa haetulta, nämä huijaukset vertautuvat toiminta­tavoiltaan rakkaus­petoksiin. Tällaisista huijauksista nykyään käytetäänkin nimitystä ”romance baiting”, joka on vähemmän leimaava vastine aiemmin käytetylle termille ”pig butchering” (suomeksi sian teurastus). Alku­peräinen termi viittaa tapaan, jolla huijarit ”lihottavat” uhrejaan valheellisilla voitoilla ennen lopullista ”teurastusta” eli sijoitettujen varojen anastamista.

Väärennetyt listautumis­annit (ICO:t)

Väärennetty listautumis­anti on nopeasti yleistyvä huijaus. Siinä rikolliset luovat vakuuttavan verkko­sivuston ja sitä tukevia markkinointi­materiaaleja houkutellakseen sijoituksia väärennettyihin valuuttoihin ja olemattomiin krypto­projekteihin.

Huijarit lupaavat suuria tuottoja, mutta katoavat rahojen kanssa sen jälkeen, kun ovat onnistuneet keräämään riittävästi varoja. Rikollisten huijaamille sijoittajille jää usein vain arvottomia krypto­tokeneita.

Tutki sijoitus­kohteen taustat aina perusteellisesti ennen ICO:hon sijoittamista. Ole myös erityisen varovainen uusien hankkeiden kanssa, joista ei ole saatavilla yksityis­kohtaisia ja läpi­näkyviä tietoja.

Tunnista krypto­valuutta­huijaus

Krypto­valuutta­huijauksen tunnistaminen voi pelastaa sinut suurilta tappioilta. Krypto­valuutta­maksujen ymmärtäminen auttaa sinua tunnistamaan mahdolliset huijaukset ja suojaamaan sijoituksesi. Varo seuraavia hälytys­merkkejä:

  • Heikkolaatuiset white paperit

  • Ei läpinäkyvyyttä krypto­valuutan taustalla olevaan tiimiin

  • Liioiteltu markkinointi

Luota vaistoihisi: jos jokin vaikuttaa liian hyvältä ollakseen totta, se usein myös on. Krypto­yhteisöön osallistuminen auttaa sinua pysymään ajan tasalla mahdollisista huijauksista ja suojaamaan sijoituksiasi.

Arvioi white paper ‑dokumentti

White paper on dokumentti, joka on välttämätön krypto­valuutan luotettavuuden arvioimiseksi. Hyvä white paper selittää yksityis­kohtaisesti krypto­projektin protokollat ja toiminta­logiikan. Petollisen ICO:n white paper on usein huonosti kirjoitettu ja siinä on keksittyjä yksityis­kohtia sijoittajien harhaan­johtamiseksi.

Selvitä projektin taustat

Tutki krypto­valuutan taustalla toimivaa tiimiä, niin saatat oppia siitä jotain hyödyllistä. Luotettavat projektit tarjoavat todennettavissa olevaa tietoa tiimin jäsenistä. Läpi­näkyvyys on avain­asemassa; tietojen puute on merkki mahdollisesta huijauksesta.

Tutki krypto­valuutan markkinointia

Aidot krypto­valuutta­projektit keskittyvät ratkaisemaan todellisia ongelmia julkkiksilla mainostamisen sijaan. Ole varovainen, jos krypto­valuutan suosio perustuu hypeen ja katteettomiin markkinointi­kampanjoihin.

Näin vältät krypto­huijauksen

Voit suojautua krypto­valuutta­huijauksilta toimimalla ennakoivasti:

  • Suojaa digitaalinen lompakkosi

  • Älä tartu odottamattomiin tarjouksiin

  • Suojaa sijoituksesi perusteellisella taustatyöllä

Tiliesi suojaaminen on ratkaisevan tärkeää, sillä verkko­rikolliset varastavat krypto­valuuttoja erilaisin keinoin.

Suojaa digitaalinen lompakkosi

Digitaalinen lompakkosi on ovi krypto­valuutta­tilillesi, joten sen turvallisuus on ensi­arvoisen tärkeää. Trans­aktio-hash on jokaisen maksu­tapahtuman yksilöllinen tunniste lohko­ketjussa. Sen ymmärtäminen voi auttaa sinua tarkistamaan, onko kyseessä laillinen trans­aktio.

Krypto­valuuttojen säilyttämiseksi on erilaisia lompakoita, kuten digitaalisia ja kylmä­lompakoita, jotka tarjoavat eri­tasoista suojaa. Tutki eri vaihto­ehtoja ja valitse sinulle parhaiten sopiva malli, jotta krypto­varasi pysyvät turvassa.

Älä luota yllättäviin tarjouksiin

Täysin tyhjistä tulevat tarjoukset ovat usein merkki siitä, että viestin lähettäjä ei ole luotettava. Et yleensä kuule luotettavista sijoitus­kohteista yllättävän sähkö­postin, teksti­viestin tai puhelun välityksellä. Huijarit kuitenkin houkuttelevat tällaisilla tarjouksilla pahaa aavistamattomia uhreja ja lupaavat suuria tuottoja pienellä riskillä. Yllättäviin tarjouksiin tarttuminen voi johtaa nopeasti suuriin taloudellisiin tappioihin.

Tee taustatyösi tarkkaan

Riittävä taustojen selvittäminen on paras suojasi vilpillisiä krypto­sijoituksia vastaan. Opi tunnistamaan luotettavat lähteet ja arvioi riskit ennen sijoittamista. Pienikin vaivan­näkö auttaa suojaamaan rahasi huijareilta.

”Tämä on tärkeä ohje kaikille krypto­sijoituksia harkitseville: tutkikaa ne perusteellisesti”, F‑Securen Munyiandi sanoo. ”Ole varovainen äskettäin luotujen valuuttojen suhteen, jos ne perustuvat hypeen eivätkä ole saaneet merkittävää tausta­tukea. Älä myöskään kiirehdi, vaan arvioi jokaisen sijoitus­mahdollisuuden riskit ajan kanssa.”

Ilmoita krypto­valuutta­huijauksista

Krypto­valuutta­huijauksesta ilmoittaminen auttaa viran­omaisia jäljittämään rikollisia, torjumaan petoksia sekä suojaamaan sijoittajia uusilta huijauksilta. Useisiin krypto­valuutta­huijauksiin liittyy identiteetti­varkauksia, jos rikolliset käyttävät varastettuja henkilö­tietoja petokseen.

Ota yhteyttä viran­omaisiin

Ole välittömästi yhteydessä viran­omaisiin, jos epäilet kohdanneesi krypto­valuutta­huijauksen. Tee rikos­ilmoitus Suomen poliisille, kun kyse on rikollisesta toiminnasta.

Lisäksi suosittelemme tekemään ilmoituksen sijoitus­huijauksista Kilpailu- ja kuluttaja­virastolle. Tieto­turva­loukkauksista ja niiden yrityksistä voit puolestaan ilmoittaa Viestintä­viraston Kyber­turvallisuus­keskukselle. Ilmoittamalla voit auttaa huijauksien tutkinnassa sekä ehkäistä muita joutumasta rikoksen uhriksi.

Ilmoita krypto­valuutta­palvelullesi

Ilmoita käyttämällesi krypto­pörssille epäillyistä huijauksista. Ilmoituksen tekeminen voi estää uusia petoksia ja auttaa varoittamaan muita käyttäjiä. Nopeasti toimiminen auttaa minimoimaan vaikutukset sijoituksiisi sekä parantaa mahdollisuuksiasi, että saat menetetyt varasi takaisin.

Tunnettuja krypto­huijauksia — opi tunnistamaan huijauksen merkit

Tunnettuihin huijauksiin perehtyminen auttaa sinua tunnistamaan petoksen hälytys­merkit. Romanssi­huijaus on esi­merkki yleisestä rikoksesta, jossa huijari voittaa uhrin luottamuksen verkon välityksellä ja vakuuttaa hänet lähettämään rahaa krypto­valuuttojen muodossa.

Muita tunnettuja krypto­huijauksia ovat somessa kuuluisuuteen nousseen Hawk Tuah ‑naisen niin sanottu ”pump and dump” ‑juoni sekä Squid Game ‑sarjaan perustuva krypto­valuutta. Molemmissa tapauksissa sijoittajat kärsivät valtavia tappioita.

”Pump and dump” ‑kryptohuijaus

Hawk Tuah ‑meemistä tunnetun Haliey Welchin krypto­valuutta HAWK saavutti 490 miljoonan dollarin markkina-arvon ennen 95 %:n romahdusta vain muutamassa tunnissa.

Sisäpiiriläiset hallitsivat 80–90 % tokenien tarjonnasta, mikä johti syytöksiin markkinoiden manipuloinnista niin sanotun ”pump and dump” ‑strategian keinoin. Sijoittajat ovat haastaneet HAWK-krypto­valuutan kehittäjät oikeuteen ja syyttävät heitä lain­vastaisesta markkinoinnista ja myynnistä.

Tämä kryptohuijaus on muistutus sijoittamisen riskeistä, kun kyseessä on suuren hypen kohteena oleva krypto­valuutta. Tee tausta­työsi huolella ennen sijoittamista ja varo julkkisten mainostamia sijoitus­kohteita.

Squid Coin ‑huijaus

Squid Coin ‑krypto­valuutta on toinen esi­merkki, jossa rikolliset käyttivät hyväkseen ajan­kohtaista trendiä sijoittajien huiputtamiseksi. Tässä tapauksessa kyse oli Netflixin suositusta Squid Game ‑sarjasta.

Huijarit nostattivat hypeä Squid Coinin ympärillä, jolloin sen hinta nousi pilviin. Kaupan­käynti valuutalla kuitenkin lopetettiin yhtäkkiä, minkä seurauksena sijoittajien ostama krypto­valuutta menetti arvonsa. Tämä tapaus osoittaa, miksi huolellinen tausta­työ ja terve skeptisyys on tarpeen aina, kun sijoitat uusiin kohteisiin.

”Krypto­kuningattaren” OneCoin-huijaus

Saksalaisen Ruja Ignatovan vallan­kumouksellinen OneCoin-krypto­valuutta olikin loppujen lopuksi pyramidi­huijaus. OneCoiniin sijoittaneiden rahat käytettiin näennäisten voittojen maksamiseen. Yli kolme miljoonaa ihmistä ympäri maailmaa sijoitti hankkeeseen, jolla ei koskaan ollut todellista lohko­ketjua.

OneCoin-huijauksen uhriksi joutui myös kymmeniä tuhansia suomalaisia. Esi­merkiksi Yleis­radion tutkivan journalismin MOT-ohjelma raportoi OneCoinista ja sen toiminnassa mukana olleesta suomalaisesta verkosto­markkinoijasta.

Kohdennettu markkinointi, näyttävät esiintymiset ja ”krypto­kuningattaren” lavastettu glamour herättivät sijoittajissa luottamusta. Seurauksena arviolta 4 miljardia Yhdys­valtain dollaria päätyi huijareiden taskuihin. Ignatova katosi jäljettömiin vuonna 2017 ja päätyi FBI:n maailman kymmenen etsityimmän rikollisen listalle. OneCoinia pidetään yhtenä historian suurimmista krypto­huijauksista. Tapaus muistuttaa läpi­näkyvyyden puutteen ja perusteettoman hypen vaaroista.

Usein kysyttyjä kysymyksiä krypto­huijauksista

Mistä tunnistat krypto­valuutta­huijarin?

On hyvin toden­näköistä, että olet tekemisissä krypto­huijarin kanssa, jos hän pyytää sinulta rahaa aivan yllättäen tai lupaa epä­uskottavia tuottoja sijoituksellesi. Tutki sijoitus­kohteiden taustat aina huolella ja suhtaudu varauksella viesteihin, jotka vaikuttavat liian hyviltä ollakseen totta.

Mitkä ovat yleisimmät krypto­valuutta­huijaukset?

Varo tietojen­kalastelua, rug pull ‑juonia sekä huijareita, jotka yrittävät hämätä sinua väärennetyn henkilöllisyyden turvin. Nämä ovat yleisimpiä krypto­huijauksia, mutta uusia syntyy teko­älyn kehittyessä jatkuvasti lisää. Pysy varuillasi ja pidä varasi turvassa!

Kuinka vältän joutumasta tietojen­kalastelun uhriksi?

Varo sähkö­posti- ja teksti­viestien mukana tulleita linkkejä tai QR-koodeja. Siirry verkko­sivulle mieluummin suoraan selaimesi kautta. Näin voit välttyä joutumasta tietojen­kalastelun uhriksi ja säästyä monelta harmilta!

Millaisia huijauksen merkkejä minun tulisi etsiä krypto­valuutan white paperista?

Tarkista, selitetäänkö white paperissa krypto­valuutan teknologia selkeästi ja onko tieto todennettavissa. Epä­määräiset yksityis­kohdat tai lupaukset varmasta tuotosta ovat huijauksen merkkejä.

Kuinka suojaan digitaalisen lompakkoni?

Voit suojata digitaalisen lompakkosi käyttämällä aina vahvoja, yksilöllisiä sala­sanoja ja ottamalla käyttöön bio­metrisen tunnistautumisen. Vältä julkisia WiFi-verkkoja, kun käytät lompakkoasi. Näin varasi pysyvät turvassa.

total app on different devices

F-Secure Scam Protection suojaa sinut huijauksilta

Kryptohuijaukset eivät suinkaan ole ainoa huijaus­tyyppi, jonka kohteeksi voit joutua. Kokeile F‑Secure Scam Protectionina mobiili­laitteessasi sekä tieto­koneessasi ilmaiseksi 30 päivän ajan ja pidä huijarit loitolla. Nauti Scam Protectionista sekä palkitusta virus­torjunnasta, VPN:stä, sala­sanojen hallinnasta ja muusta.

  • Ostosturva suojaa verkko­shoppailusi

  • Pankkitoimintojen suojaus estää väärennetyt pankki­sivustot

  • Selauksen suojaus havaitsee haitalliset linkit

Lue lisää Totalista