maanantai 5. lokakuuta 2026

Domain-nimillä huijaaminen - pitäisikö välittäjällä olla enemmän vastuuta? Uusia ideoita kaivataan

Huijarit käyttävät fi-loppuisia domain-nimiä, koska ne herättävät suomalaisissa luottamusta. Äskettäin tekstiviestillä lähetettiin "muistutusta" vuosittaisesta hammastarkastuksesta. Jos ajan halusi perua, piti klikata viestissä olevaa osoitetta omaneuvola.fi. 

Huijaus ei ollut kovin onnistunut. Siinä mainittiin vain viikonpäivä (maanantai), ei päivämäärää eikä kellonaikaa. Lisäksi sanoissa oli kaksi kirjoitusvirhettä. Omaneuvola.fi oli varattu pari päivää aikaisemmin suomalaisen Zoner-palvelun kautta. 

Traficomin rekisteriin oli ilmoitettu Neuvolab Oy -nimisen yrityksen oikeat tiedot, kuten Y-tunnus ja kotiosoite (Tampereella), joskin Mäkitie oli kirjoitettu epäilyttävästi Maekitie.

Ilmeisesti ao. yrityksellä ei ole mitään tekemistä huijauksen kanssa. Joku on vain käyttänyt sen nimeä ja etsinyt todelliset yhteystiedot. Mikäli Zonerilla on ylipäätään kukaan katsonut tunnusta, Omaneuvola.fi voisi hyvinkin mennä Neuvolab Oy:n palveluna.

Tästä herää kysymys, pitäisikö verkkotunnusvälittäjän varmistaa ilmoitetut yhteystiedot? Miten domain oli maksettu, laskuttamalla vai tilisiirtona? Ehkä laskutustiedot olivat yhtä lailla virheellisiä, joten Zoner ei tule koskaan saamaan rahojaan. Eipä tunnus vuodeksi juuri mitään maksakaan.

Pitäisikö tunnuksen välittäjän odottaa, kunnes lasku on maksettu ennen tunnuksen avaamista? Kaikki uudet ideat ovat tarpeen, ja niitähän Suomessa onkin viime aikoina ollut kiitettävästi (SMS SenderID, huijauspuheluiden tunnistus, OP:n tilisiirtojen esto jos puhelu on käynnissä, huijausdomainin poisto DNS:stä ym).

Voisiko tuoreet linkit suodattaa kokonaan pois? Domain-varauksia voi lukea API-rajapinnan kautta ja kuka tahansa voi bongata niistä huijauksia. Sata viimeksi varattua näkyy tästä. Domaineja voi tarkastella vaikka postinumeron tai yrityksen Y-tunnuksen mukaan. Neuvolabin tunnuksella ei ole muita varauksia.

FI-domainit Y-tunnuksen mukaan.

Kannattaa muuten tarkistaa ajoittain omankin yrityksesi nimissä rekisteröidyt tunnukset.

Toinen idea: voisiko teleoperaattori lisätä tekstiviestiin varoituksen, jos siinä linkitetään alle viikko sitten vuodeksi varattuun domain-nimeen? Huijausdomainit toimivat vain muutaman päivän ennen paljastumistaan, ja sen jälkeen kyberturvallisuuskeskus saa ne suljettua. Tätä pitäisi hyödyntää.

Tekstiviesti voisi näyttää vaikka tältä:

** TIETOTURVAVAROITUS ** Viestissä oleva linkki viittaa juuri avattuun domain-osoitteeseen. Varmista linkin aitous. 

===

Muistutus: Sinulla on maanantaina vuosittainen hammastarkastus. Esteen sattuessa peruthan tai siirrä varattu aikasi viimeistään edellisenä päivän

Ajanvarauksen muutokset sekä peruutukset kätevästi verkossai https://omaneuvola.fi/

(huijausviestin sisältö kopioitu alkuperäisestä kirjoitusvirheineen)

Kaupallisissa suodatuspalveluissa domainin ikä on yksi luotettavuuden (reputation) arviointiperuste. Suomi voisi soveltaa ideaa suoraan SMS-huijausviesteihin.

Tekstiä muokattu 6.10.2026

3 kommenttia:

Anonyymi kirjoitti...

Lausuntopyynnössä luonnoksesta hallituksen esitykseksi eduskunnalle laiksi tekijänoikeuslain muuttamisesta (VN/34805/2025):
"Säännöksen nojalla olisi mahdollista saada tuomioistuimen määräyksellä myös verkkotunnusvälittäjältä tekijänoikeutta loukkaavan verkkosivuston ylläpitäjän yhteystiedot."

Mitäpä noilla yhteystiedoilla tekee, jos ne on kuitenkin keksityt...

Teemu kirjoitti...

Hakutuloksissa näkyy Kukasoitti -sivustolle jätettyjä kommentteja jo kesäkuulta joissa mainitaan tuo omaneuvola.fi. Tosin sivustolla niitä ei enää näy.

Google: omaneuvola.fi kukasoitti

Teemu kirjoitti...

Onhan tähän mekanismeja jo: kaupparekisteri ja Suomi.fi-valtuudet.
Jos varaajan oikeutta toimia yrityksen puolesta ei voida todentaa kummankaan kautta, tilaus ei mene automaattisesti läpi. Pieni byrokraattinen kerros, mutta se nostaisi tämän tyyppisten huijausten kynnystä selvästi.