ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
etndigi1-2026

IN FOCUS

R&S FSWX: new horizons in signal and spectrum analysis

 

Demanding mobile radio and wireless applications can push HF components to their physical limits. The FSWX signal and spectrum analyzer was developed to characterize components under challenging conditions. The analyzer is the first model with two input ports, filter banks to pre-filter and cross-correlate for noise suppression. The features were previously found only in high-quality phase noise testers.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

Apr # TME square
TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

FINEn ratkaisu paljasti oudon riskin: Androidin piilotettu asetus auttoi pankkihuijareita

Tietoja
Julkaistu: 24.11.2025
Luotu: 24.11.2025
Viimeksi päivitetty: 24.11.2025
  • Devices
  • Software
  • Business

Yli 70-vuotias pankkiasiakas menetti kesällä 2023 lähes 38 000 euroa pankkihuijauksessa, jossa rikolliset kaappasivat sekä hänen verkkopankkinsa että puhelinliittymänsä. Vakuutus- ja rahoitusneuvonta FINE katsoi tuoreessa ratkaisussaan, että asiakas oli toiminut törkeän huolimattomasti – ja koko tappio jäi uhrin maksettavaksi. Tapauksen avaaminen nosti kuitenkin esiin myös vähemmän tunnetun Android-asetuksen, joka voi automaattisesti välittää tekstiviestillä tulevia vahvistuskoodeja sovelluksille ja verkkosivuille.

Tapaus alkoi tekstiviestistä, joka näytti tulevan pankilta ja väitti verkkopankin ja pankkikortin jäädytetyiksi epätavallisen toiminnan vuoksi. Viestissä ollut linkki johti pankkia muistuttaville valesivuille, joille asiakas syötti pankkitunnuksensa. Tämän jälkeen rikolliset aktivoivat uuteen laitteeseen pankin mobiilisovelluksen ja tunnistusvälineen, tekivät tilisiirtoja, nostivat 15 000 euron täsmäluoton ja siirsivät kortilta yhteensä 36 500 euroa ulkomaiselle Revolut-tilille. Samassa yhteydessä uhrin puhelinnumero kaapattiin hakemalla operaattorilta eSIM, jolloin pankin varoitus- ja vahvistusviestit alkoivat mennä suoraan rikollisille.

Keskeinen yksityiskohta ratkaisussa oli pankin lähettämä englanninkielinen tekstiviesti, jossa kerrottiin uuden tunnistussovelluksen käyttöönotosta ja annettiin kertakäyttöinen koodi. FINEn pankkilautakunnan mukaan koodi on täytynyt päätyä rikollisten tietoon uhrin omien toimien kautta – joko syöttämällä se suoraan valesivulle tai hyväksymällä sen automaattisen siirron. Asiakkaan mukaan hänen Android-puhelimessaan on ollut päällä Googlen ”tekstiviestivahvistuskoodit”-toiminto, joka voi lisätä SMS:llä tulleen koodin automaattisesti selaimen kenttään. Ominaisuudesta hän ei ollut tietoinen ennen tapausta.

FINEn raportista ensimmäiseksi kertonut tietotekniikka-asiantuntija Petteri Järvinen nosti blogissaan esiin juuri tämän Android-asetuksen, jonka moni käyttäjä ei tiedä olevan olemassa. Asetus löytyy Googlen palveluista ja mahdollistaa sen, että sovellukset ja selaimet voivat automaattisesti lukea ja täyttää tekstiviestillä saapuvia vahvistuskoodeja. Tällöin yksi vahinkokosketus näytöllä voi käytännössä välittää pankin lähettämän turvakoodin huijaussivulle – varsinkin, jos käyttäjä luulee koko ajan asioivansa aidon pankin kanssa.

FINEn ratkaisussa arvioitiin laajasti myös kielen merkitystä. Pankin omien ehtojen mukaan asiointikieli on suomi tai ruotsi, mutta rikolliset olivat vaihtaneet verkkopankin kielen englanniksi, jolloin myös pankin lähettämät vahvistusviestit tulivat englanniksi. Lautakunta totesi, että pankeilla on velvollisuus viestiä ymmärrettävästi, mutta linjasi samalla, että jos asiakas ei kielimuurin vuoksi ymmärrä viestiä, hänen olisi juuri tästä syystä pitänyt keskeyttää asiointi ja olla yhteydessä pankkiin. Järvinen pitää tulkintaa kovana: käytännössä vastuu siirtyy asiakkaalle, vaikka viesti tulee asiakkaan normaalista asiointikielestä poikkeavalla kielellä.

Tapauksen perusteella FINE katsoi, että asiakkaan toiminta – tunnusten syöttäminen valesivulle, korttitietojen antaminen ja pankin vahvistuskoodin välittyminen rikollisille ilman viestin sisällön lukemista tai ymmärtämistä – poikkeaa olennaisesti siitä, mitä huolelliselta maksuvälineen haltijalta edellytetään. Siksi menettely täytti maksupalvelulaissa tarkoitetun törkeän huolimattomuuden kriteerit, eikä pankkia suosittu korvaamaan tappioita, lukuun ottamatta yhtä pientä tilisiirtoa ja luoton korkoja.

Samalla tapaus nostaa esiin laajemman kysymyksen pankkien teknisestä ja tiedollisesta ylivoimasta. Pankit näkevät tarkasti, mitä järjestelmissä tapahtuu, mutta uhrit eivät useinkaan saa täyttä kuvaa tapahtumista, ja vastuun arviointi jää pitkälti pankkien ja FINEn tulkintojen varaan. Järvisen viesti on, että pankkien pitäisi sekä tehdä väärinkäytösten estosta näkyvästi tiukempaa – esimerkiksi rajoittamalla uusien laitteiden kykyä heti tyhjentää tilejä ja nostaa luottoja – että kertoa avoimemmin, miten huijaukset käytännössä etenevät. Käyttäjälle konkreettinen johtopäätös on selvä: pankkien viesteistä huolimatta tekstiviestilinkkeihin ei pidä luottaa, vahvistusviestit on syytä lukea tarkkaan, ja Android-puhelimesta kannattaa harkita SMS-koodien automaattisen täytön kytkemistä pois päältä.

FINEn raportista kertoi ensimmäiseksi tietoturva-asiantuntija Petteri Järvinen blogissaan.

MORE NEWS

Donut Lab saa kovan haastajan: CATL tavoittelee 500 Wh/kg akkuja

Maailman suurin akkutoimittaja CATL kiristää tahtia solid-state-akkujen kehityksessä ja tähtää jopa 500 wattitunnin energiatiheyteen kilogrammaa kohti. Samalla se asettuu suoraan kilpailemaan suomalaisen startupin Donut Labin kanssa, joka on noussut otsikoihin vastaavilla lupauksilla.

Muistipula pahenee ja alkaa levitä muihin komponentteihin

Komponenttien toimitusajat eivät ole helpottamassa, vaikka pahin ylitarjonta on purkautunut. Erityisesti muisti on ajautunut uuteen pullonkaulaan, ja sama paine alkaa näkyä myös passiiveissa ja tehopuolella. Taustalla on ennen kaikkea AI-kysynnän nopea kasvu.

Suomalaisen henkilöllisyyden voi ostaa 90 dollarilla

Kyberturvayhtiö NordVPN varoittaa, että suomalaisten henkilötiedot liikkuvat pimeässä verkossa yllättävän alhaiseen hintaan. Yhtiön yhdessä NordStellar kanssa tekemän analyysin mukaan täydellinen suomalainen identiteettipaketti maksaa keskimäärin vain noin 90 dollaria.

Valo voi ohjata robotteja - viive putoaa nanosekunteihin

Saksalaisen Fraunhofer-instituutin fotonisten järjestelmien IPMS-tutkimusyksikkö tuo Li-Fi-teknologian teollisuuskäyttöön ratkaisulla, joka siirtää dataa valon avulla gigabitin nopeudella. Keskeinen lupaus on alle 100 nanosekunnin deterministinen viive, joka tähtää aidosti reaaliaikaiseen langattomaan ohjaukseen.

Cadence siirtää suunnittelun AI-agenttiaikaan

Piirisuunnittelun automaatio ottaa nyt harppauksen, joka voi muuttaa koko toimialan työnkulut. Cadence Design Systems esitteli CadenceLIVE Silicon Valley 2026 -tapahtumassa uuden sukupolven AI Super Agent -ratkaisut, jotka kattavat ensimmäistä kertaa koko sirun suunnitteluketjun spesifikaatiosta signoffiin.

Kohuttu HDMI:n tappaja jää ideaksi

Vuosi sitten kiinalaisvalmistajien kehittämä GPMI esiteltiin kunnianhimoisena ratkaisuna, joka yhdistäisi videon, datan ja virransyötön yhteen kaapeliin ja haastaisi suoraan HDMI-liitännän. Nyt tilanne näyttää selvältä. Lähtö jäi lähtökuoppiin.

Uusi SSD-ohjain hakee minimikulutusta datakeskuksessa

Silicon Motionin SM8008 siirtää SSD-ohjainten painopistettä pois pelkästä suorituskyvystä kohti energiatehokkuutta. Uutuus on suunnattu erityisesti palvelinten käynnistyslevyihin, joissa pienikin tehonsäästö kertautuu datakeskuksen mittakaavassa.

Tria tuo tekoälykiihdytyksen x86-pohjaiseen edge-moduuliin

Saksalainen Tria Technologies tuo tekoälykiihdytyksen suoraan x86-pohjaisiin edge-moduuleihin. Yhtiön uusi COM-HPC Client -moduuli perustuu Intelin Core Ultra Series 3 -prosessoreihin ja integroi samaan pakettiin CPU:n, grafiikan ja dedikoidun NPU-tekoälykiihdyttimen.

GaN on ratkaisu 800 voltin väylään datakeskuksissa

Generatiivisen tekoälyn nopea yleistyminen ja erityisesti paljon tehoa kuluttavat GPU:t ovat nostaneet palvelinkaappien tehontarpeen muutamassa vuodessa kymmenistä kilowateista reilusti yli 100 kilowattiin. Lähitulevaisuudessa puhutaan jo megawatin tehotasoista per räkki.

MIKROEn lähes 2000 suosittua Click-korttia DigiKeyn valikoimaan

MIKROE on saanut koko Click board -tuoteperheensä jakeluun DigiKeyn kautta. Käytännössä tämä tarkoittaa, että lähes 2000 erilaista lisäkorttia on nyt suoraan saatavilla yhdestä maailman käytetyimmistä komponenttijakelukanavista.

Joko nyt? Samsungin piihiiliakusta uusia huhuja

Samsungin pitkään odotettu siirtymä piihiiliakkuihin näyttää jälleen askeleen lähempänä toteutumista. Tuoreiden vuototietojen mukaan yhtiö valmistelisi parhaillaan ensimmäistä älypuhelintaan, jossa uusi akkuteknologia otetaan käyttöön – todennäköisimmin Galaxy S27 -sarjassa.

MEMS kutistaa studiomikrofnin 4x5 millimetrin kokoon

Australialainen Røde väittää ottaneensa merkittävän askeleen kohti studiotason ääntä mikroskooppisessa koossa. Yhtiö esitteli uuden Sonaura-teknologian, joka nostaa MEMS-mikrofonien suorituskyvyn tasolle, jota on tähän asti pidetty mahdollisena vain perinteisillä kondensaattorimikrofoneilla.

Moottori käynnistyy nyt ilman antureita

Autoteollisuuden sähköistyminen kasvattaa paineita tehdä moottoriohjauksesta yksinkertaisempaa, hiljaisempaa ja edullisempaa. Toshiba Electronics Europe GmbH väittää ratkaisseensa yhden keskeisimmistä ongelmista tuomalla markkinoille uuden SmartMCD-piirin, joka mahdollistaa BLDC-moottorin käynnistyksen ilman erillisiä antureita.

Trump haluaa 6G-verkon Los Angelesin olympialaisiin

Donald Trump hallinto tavoittelee 6G-teknologian esittelyä jo vuoden 2028 kesäolympialaisissa Los Angeles Summer Olympics 2028. Tavoite on kunnianhimoinen, sillä 6G-standardointi ei ole vielä valmis.

Monimuotoisuus ratkaisee, millaista tekoälyä syntyy

Microsoftilla työskentelevä Vibha Deshpande on palkittu tämän vuoden Mimmit koodaa -palkinnolla. Hänen viestinsä on suora: jos tekoälyä rakentavat tiimit ovat yksipuolisia, myös lopputulos jää kapeaksi.

Congatec tuo tekoälykiihdytyksen edullisempiin moduuleihin

Saksalainen congatecin uusi conga-TC300 tuo erillisen tekoälykiihdyttimen matalan tehon COM Express -moduuleihin. Keskeistä on, että aiemmin Atom- ja Celeron-tason sovelluksiin voidaan nyt lisätä paikallista AI-laskentaa ilman siirtymää raskaampaan alustaan.

Muistipula katkaisi älypuhelinmarkkinan kasvun – hinnat nousevat, volyymit laskevat

Globaalit älypuhelintoimitukset kääntyivät alkuvuonna laskuun ensimmäistä kertaa lähes kolmeen vuoteen. IDC:n mukaan keskeinen syy on muistipiirien saatavuus ja hintapiikki, joka pakottaa valmistajat nostamaan laitehintoja ja leikkaamaan volyymeja. Samalla markkina siirtyy entistä selkeämmin kalliimpiin laitteisiin.

Energiamurroksen pullonkaula ei ole sähkö vaan data

- Myymme laitteita, jotka tuottavat valtavan määrän dataa, mutta emme ole kovin hyviä hyödyntämään sitä, sanoo Schneider Electricin Suomen ja Baltian maajohtaja Jani Vahvanen. Hänen mukaansa energiatehokkuuden suurin este ei ole teknologia vaan datan siiloutuminen ja puutteellinen käyttö.

Tekoäly tulee jo rakennustyömaille

- Tekoälyä käytetään vain, jos siitä on hyötyä. Mutta potentiaali on valtava, sanoi Admicom-konsernin toimitusjohtaja Simo Leisti eilen Helsingin messukeskuksessa uusilla SähköElectricity-messuilla.

Nokia tuo DDoS-suojauksen suoraan verkon ytimeen

Nokia ja Cinia tuovat Suomeen uuden mallin kriittisen infrastruktuurin suojaamiseen. Kyse ei ole erillisestä turvakerroksesta, vaan ratkaisusta, joka on rakennettu suoraan IP-verkon sisään.

ETNdigi - Watch GT Runner 2
16 17  # puffbox mobox till tme native
16 17  # puffbox mobox till square
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

GaN on ratkaisu 800 voltin väylään datakeskuksissa

Generatiivisen tekoälyn nopea yleistyminen ja erityisesti paljon tehoa kuluttavat GPU:t ovat nostaneet palvelinkaappien tehontarpeen muutamassa vuodessa kymmenistä kilowateista reilusti yli 100 kilowattiin. Lähitulevaisuudessa puhutaan jo megawatin tehotasoista per räkki.

Lue lisää...

OPINION

Agenttikoodaus muuttaa myös sulautetun kehityksen

CodeBoxxin perustajan Nicolas Genestin mukaan ohjelmistokehitys on kääntynyt päälaelleen: koodia ei enää kirjoiteta, vaan tekoälyä orkestroidaan kohti tavoitetta. Muutos näkyy erityisen voimakkaasti sulautetuissa järjestelmissä, joissa tiukka laitteisto–ohjelmisto-integraatio, pitkät validointisyklit ja virheiden korkea hinta tekevät agenttipohjaisesta kehityksestä poikkeuksellisen merkittävän murroksen.

Lue lisää...

 

LATEST NEWS

  • Donut Lab saa kovan haastajan: CATL tavoittelee 500 Wh/kg akkuja
  • Muistipula pahenee ja alkaa levitä muihin komponentteihin
  • Suomalaisen henkilöllisyyden voi ostaa 90 dollarilla
  • Valo voi ohjata robotteja - viive putoaa nanosekunteihin
  • Cadence siirtää suunnittelun AI-agenttiaikaan

NEW PRODUCTS

  • Sama virtalähde kelpaa nyt sairaalaan ja kotiin
  • Vesitiivis USB-C piirikortille ilman lisäkokoonpanoa
  • Kolmivaiheinen tuuletinohjaus ilman koodia
  • AES ei vielä tee muistitikusta turvallista
  • Toughbook 56 tuo tekoälyn kentälle ilman pilveä
 
 

Section Tapet