Huijarit käyttävät fi-loppuisia domain-nimiä, koska ne herättävät suomalaisissa luottamusta. Äskettäin tekstiviestillä lähetettiin "muistutusta" vuosittaisesta hammastarkastuksesta. Jos ajan halusi perua, piti klikata viestissä olevaa osoitetta omaneuvola.fi.
Huijaus ei ollut kovin onnistunut. Siinä mainittiin vain viikonpäivä (maanantai), ei päivämäärää eikä kellonaikaa. Lisäksi sanoissa oli kaksi kirjoitusvirhettä. Omaneuvola.fi oli varattu pari päivää aikaisemmin suomalaisen Zoner-palvelun kautta.
Traficomin rekisteriin oli ilmoitettu Neuvolab Oy -nimisen yrityksen oikeat tiedot, kuten Y-tunnus ja kotiosoite (Tampereella), joskin Mäkitie oli kirjoitettu epäilyttävästi Maekitie.
Ilmeisesti ao. yrityksellä ei ole mitään tekemistä huijauksen kanssa. Joku on vain käyttänyt sen nimeä ja etsinyt todelliset yhteystiedot. Mikäli Zonerilla on ylipäätään kukaan katsonut tunnusta, Omaneuvola.fi voisi hyvinkin mennä Neuvolab Oy:n palveluna.
Tästä herää kysymys, pitäisikö verkkotunnusvälittäjän varmistaa ilmoitetut yhteystiedot? Miten domain oli maksettu, laskuttamalla vai tilisiirtona? Ehkä laskutustiedot olivat yhtä lailla virheellisiä, joten Zoner ei tule koskaan saamaan rahojaan. Eipä tunnus vuodeksi juuri mitään maksakaan.
Pitäisikö tunnuksen välittäjän odottaa, kunnes lasku on maksettu ennen tunnuksen avaamista? Kaikki uudet ideat ovat tarpeen, ja niitähän Suomessa onkin viime aikoina ollut kiitettävästi (SMS SenderID, huijauspuheluiden tunnistus, OP:n tilisiirtojen esto jos puhelu on käynnissä, huijausdomainin poisto DNS:stä ym).
Toinen idea: voisiko teleoperaattori lisätä tekstiviestiin varoituksen, jos siinä viitataan alle viikko sitten vain vuodeksi varattuun domain-nimeen? Huijausdomainit toimivat vain muutaman päivän ennen paljastumistaan, ja sen jälkeen kyberturvallisuuskeskus saa ne suljettua.
Voisiko tuoreet linkit suodattaa kokonaan pois? Domain-varauksia voi lukea API-rajapinnan kautta ja kuka tahansa voi bongata niistä huijauksia. Sata viimeksi varattua näkyy tästä. Domaineja voi tarkastella vaikka postinumeron tai yrityksen Y-tunnuksen mukaan. Neuvolabin tunnuksella ei ole muita varauksia.
![]() |
| FI-domainit Y-tunnuksen mukaan. |
Kannattaa muuten tarkistaa ajoittain omankin yrityksesi nimissä rekisteröidyt tunnukset.
Kaupallisissa suodatuspalveluissa domainin ikä on yksi luotettavuuden (reputation) arviointiperuste. Suomi voisi soveltaa ideaa suoraan huijausviesteihin.








