Tekoälyä hyödyntävät tietojenkalasteluhyökkäykset muuttavat yhtä tietoturvatietoisuuden vanhimmista säännöistä: huono kielioppi ei ole enää luotettava varoitusmerkki.

Työntekijöitä on opetettu vuosia etsimään kömpelöitä sanamuotoja, outoja muotoiluja, kirjoitusvirheitä ja yleisluontoisia tervehdyksiä. Nämä vihjeet ovat edelleen tärkeitä, mutta niiden avulla ei voida havaita tekoälypohjaisia tietojenkalasteluhyökkäyksiä.

Generatiivinen tekoäly voi auttaa hyökkääjiä kirjoittamaan personoituja viestejä sekunneissa. Se voi jäljitellä yrityksen äänensävyä, tiivistää työntekijästä saatavilla olevia julkisia tietoja, muuttaa lyhyen kehotteen vakuuttavaksi laskupyynnöksi tai lokalisoida huijauksen kuulostamaan luontevalta millä tahansa kohdekielellä.

Tämä ei kuitenkaan ole täysin uusi uhka. Se on nostanut tietojenkalastelun uudelle tasolle paremman kirjoitusasun, nopeamman valmistelun ja vakuuttavamman henkilöllisyyden väärentämisen myötä. Tietojenkalastelun tavoitteena on edelleen saada joku klikkaamaan, jakamaan kirjautumistiedot, hyväksymään maksun, avaamaan tiedoston tai siirtämään keskustelun hyökkääjän hallitsemaan kanavaan. Tekoäly tekee manipuloinnista vain vakuuttavampaa ja helpommin skaalattavaa.

Yritysten sisällä tiimien on omaksuttava uusia tapoja. Selitämme, mitä kannattaa tarkkailla ja miten rakentaa parempia suojauksia tietojenkalastelua ja tietomurtoja vastaan yritysverkossasi.

Miten tekoälyä hyödyntävät tietojenkalasteluhyökkäykset eroavat muista?

Tekoälyllä luodut tietojenkalastelusähköpostit näyttävät aidoilta työviesteiltä

Tekoälypohjaisen sosiaalisen manipuloinnin uudet muodot

Miksi pk-yritykset ovat yhä alttiimpia

Miten mukauttaa tietojenkalastelukoulutus tekoälyä hyödyntäviin hyökkäyksiin

Mitä yritysten on tehtävä toisin

Miten Proton Pass for Business auttaa vähentämään kirjautumistietoihin liittyviä riskejä

Miten tekoälyä hyödyntävät tietojenkalasteluhyökkäykset eroavat muista?

Ennen generatiivista tekoälyä tietojenkalastelu vaati enemmän manuaalista työtä. Hyökkääjien oli tutkittava kohdetta, kirjoitettava uskottavaa tekstiä, säädettävä äänensävyä ja toisinaan käännettävä viestejä eri markkinoille. Generatiivinen tekoäly madaltaa tätä kynnystä merkittävästi.

Ison-Britannian kansallisen kyberturvallisuuskeskuksen (NCSC) raportti tekoälyn vaikutuksesta kyberuhkiin(uusi ikkuna) vuoteen 2027 asti toteaa, että tekoäly tekee lähes varmasti kybertunkeutumisen tietyistä osista tehokkaampia ja sujuvampia, mikä lisää kyberuhkien määrää ja voimakkuutta. Siinä todetaan myös, että uhkatoimijat käyttävät jo nyt tekoälyä olemassa olevien taktiikoidensa parantamiseen, mukaan lukien sosiaaliseen manipulointiin.

Hyökkääjät voivat nyt tuottaa tietojenkalasteluviestejä, jotka näyttävät luonnollisemmilta ja yksityiskohtaisemmilta. Huijaussähköposti voi viitata todelliseen toimittajaan, viimeaikaiseen LinkedIn-julkaisuun, tehtävänimikkeeseen, alueelliseen tapahtumaan tai sisäisen projektin nimeen. Vaikka hyökkääjällä olisi vain vähän tietoa, tekoäly voi täyttää puuttuvat kohdat uskottavan kuuloisella kielellä.

Tietojenkalasteluhyökkäyksen varoitusmerkit ovat edelleen samat. Epäilyttävät linkit, kiireelliset pyynnöt, odottamattomat liitteet ja oudot lähettäjän verkkotunnukset ovat edelleen tärkeitä huomata. Itse sisältö ei kuitenkaan enää riitä paljastamaan hyökkäystä.

Perinteiset tietojenkalasteluhyökkäyksetTekoälypohjaiset tietojenkalasteluhyökkäykset
Sisältävät usein kirjoitusvirheitä, kömpelöä kielioppia tai yleisluontoisia tervehdyksiäVoivat käyttää huoliteltua ja luontevaa kieltä sopivalla äänensävyllä
Perustuvat yleensä laajoihin, yleisluontoisiin viesteihinVoivat sisältää henkilökohtaisia tietoja, yrityskohtaista kontekstia tai viittauksia toimittajiin
Ilmenevät useimmiten epäilyttävinä sähköposteinaVoivat yhdistää sähköpostia, äänen kloonausta, valelaskuja ja syväväärennettyä videota

Tekoälyllä luodut tietojenkalastelusähköpostit näyttävät aidoilta työviesteiltä

Tietojenkalasteluhyökkäykset ovat aina vaihdelleet kömpelöistä erittäin kehittyneisiin, mutta generatiivinen tekoäly vähentää sujuvien, jäsenneltyjen ja ammattimaiselta kuulostavien viestien luomiseen vaadittavaa taitoa ja aikaa.

NCSC:n tietojenkalasteluohjeistuksessa(uusi ikkuna) todetaan, että tietojenkalastelukampanjat saattavat yrittää varastaa arkaluonteisia tietoja, kuten salasanoja, tai huijata ihmisiä siirtämään rahaa. Siinä selitetään myös, että kohdistetummat kampanjat käyttävät työntekijöistä tai yrityksestä saatuja tietoja tehdäkseen viesteistä realistisemman tuntuisia. Tekoäly tekee tämän tekemisestä helpompaa suuressa mittakaavassa.

Puolustautuminen nykyaikaisia tietojenkalasteluhyökkäyksiä vastaan edellyttää monitasoista suojausta yksittäisen suodattimen sijaan: monivaiheista tunnistautumista (MFA), joka vähentää varastettujen kirjautumistietojen aiheuttamaa uhkaa, vahvistettuja viestintäprosesseja kriittisille pyynnöille sekä työntekijöiden koulutusta tunnistamaan sosiaalinen manipulointi ennen kirjautumistietojen luovuttamista.

Turvallinen kirjautumistietojen hallinta on myös keskeinen osa puolustustasi. Yrityksille tarkoitettu salasananhallintaohjelma, kuten Proton Pass for Business, tekee vahvan ja yksilöllisen salasanan luomisesta helppoa jokaiselle tilille. Voit myös seurata tietovuotoja yritysverkossasi, jotta vaikka tiimin jäsen lankeaisi yksittäiseen viestiin, hänen kirjautumistiedoillaan ei pääse useampaan kuin yhteen tiliin.

Työntekijöiden tietoturvatietoisuuden tietojenkalastelusta on kehityttävä näiden uusien tekoälypohjaisten uhkien havaitsemiseksi. Se edellyttää kolmen kysymyksen esittämistä itseltään:

  • Näyttääkö tämä sähköposti väärennetyltä?
  • Onko tämä pyyntö järkevä?
  • Olenko vahvistanut sen tai voinko vahvistaa sen luotetun kanavan kautta?

Sähköpostin oikeinkirjoituksen ja muotoilun taakse katsominen ja sen lähetyskontekstin laajempi tarkastelu auttaa pitkälle. Huoliteltu sähköposti voi silti olla tietojenkalasteluyritys, jos siinä pyydetään kirjautumistietoja, muutetaan maksutietoja, luodaan poikkeuksellista kiireen tuntua tai painostetaan toimimaan tavanomaisen prosessin ulkopuolella.

Tekoälypohjaisen sosiaalisen manipuloinnin uudet muodot

Tekoälyllä tehty tietojenkalastelu ei rajoitu vain sähköpostiin. Hyökkääjät voivat nyt käyttää tekoälyä yhdistämään tekstiä, ääntä, kuvia ja videota yhdeksi vakuuttavaksi tarinaksi.

Tekoälyllä luotu täsmäkalastelu

Täsmäkalastelu toimii, koska viesti on kohdistettu suoraan sen vastaanottajalle. Tekoäly tekee kohdistamisesta entistä helpompaa: hyökkääjän ei tarvitse enää käyttää yhtä paljon aikaa kirjoittamiseen alusta alkaen tai äänensävyn mukauttamiseen kullekin kohteelle. Hän voi käyttää julkisia tietoja, vuotaneita tietoja tai vaarantunutta sähköpostilaatikkoa luodakseen viestin, joka näyttää aidolta.

Kyseessä voi olla oikealla hetkellä saapuva sopimuspäivitys, HR:lle lähetetty työnhakijatiedosto, tutulla kielellä laadittu toimittajan pyyntö tai maksuohje, joka sopii taloushallinnon tavanomaiseen rytmiin. Vaarana ei ole täydellisyys, vaan uskottavuus. Täsmäkalasteluviestin tarvitsee vain tuntua riittävän asianmukaiselta, jotta joku avaa tiedoston, hyväksyy pyynnön tai syöttää kirjautumistietonsa ennen kuin pysähtyy tarkistamaan asiaa.

Äänen kloonaus ja vishing

Vishing eli puhelinkalastelu muuttuu yhä vakuuttavammaksi tekoälyllä luodun äänen kehittyessä. FBI:n Internet Crime Complaint Center varoitti vuonna 2025(uusi ikkuna) verkkorikollisista, jotka käyttävät tekstiviestejä ja tekoälyllä luotuja ääniviestejä esiintyäkseen Yhdysvaltain korkeina virkamiehinä. Varoituksessa selitetään, että vishing voi hyödyntää tekoälyääniä, ja siinä suositellaan soittajien henkilöllisyyden varmistamista itsenäisesti hankittujen yhteystietojen kautta.

Protonin Data Breach Observatory 2026 -raportti korostaa myös vishing-kampanjoiden kasvua, mukaan lukien koordinoituja hyökkäyksiä, jotka johtivat laajoihin tietomurtoihin ja paljastivat kymmeniä miljoonia tietueita. Samassa raportissa havaittiin, että salasanat olivat osallisena 47 prosentissa seuratuista tapauksista, mikä osoittaa, miksi sosiaalinen manipulointi ja kirjautumistietojen suojaaminen liittyvät läheisesti toisiinsa.

Syväväärennöksillä tehty tietojenkalastelu videopuheluissa

Syväväärennöksillä tehty tietojenkalastelu voi tapahtua myös videon välityksellä. Vuonna 2024 hongkongilainen talousalan työntekijä huijattiin raporttien mukaan siirtämään noin 25 miljoonaa dollaria(uusi ikkuna) sen jälkeen, kun huijarit esiintyivät videokokouksessa johtotason kollegoina syväväärennetyn videon avulla.

Tuttujen kasvojen näkeminen puhelussa ei enää riitä arkaluonteisen pyynnön hyväksymiseen. Suuret maksut, kirjautumistietojen jakaminen, käyttöoikeusmuutokset ja epätavalliset pyynnöt vaativat edelleen erillisen vahvistusvaiheen luotetun kanavan kautta.

Tekoälyllä luodut valelaskut

Laskupetokset ovat huomattavasti helpompia tekoälyn avulla. Valelaskussa voidaan käyttää huoliteltua kieltä, realistisia maksuehtoja, tuttua toimittajan nimeä ja uskottavaa selitystä pankkitietojen muuttumiselle. Jos hyökkääjällä on pääsy murrettuun sähköpostilaatikkoon tai vuotaneisiin toimittajatietoihin, pyyntö voi vaikuttaa entistäkin uskottavammalta.

Huolitellun laskun ei pitäisi riittää rahojen siirtämiseen. Jos pankkitietoja on muutettu, ajoitus tuntuu epätavalliselta tai viestissä pyydetään ohittamaan tavanomainen hyväksymisprosessi, pyyntö on tarkistettava luotetun kanavan kautta ennen kuin kukaan maksaa sen.

Miksi pk-yritykset ovat yhä alttiimpia

Tekoäly on muuttanut tietojenkalastelun taloudellisia perusteita laskemalla kohdentamisen kustannuksia. Aiemmin erittäin yksilöidyt hyökkäykset kohdistuivat useammin suuryrityksiin, koska niiden valmistelu vei enemmän aikaa. Tekoälyn avulla kohdennettujen viestien luominen pienemmille yrityksille on helpompaa. Hyökkääjät voivat luoda enemmän variaatioita, kokeilla useampia lähestymistapoja ja mukauttaa viestejä nopeasti ilman samanlaista ajankäyttöä tai vaivaa.

Pienemmät yritykset ovat houkuttelevia kohteita, koska raha, käyttöoikeudet ja päätöksenteko keskittyvät usein harvemmille henkilöille. Yksi henkilö saattaa hyväksyä laskut, hoitaa toimittajasuhteita ja omistaa pääsyn useisiin yrityksen työkaluihin. Kun prosessit ovat epävirallisia, yksikin vakuuttava tekoälyllä luotu pyyntö voi päästä maksuprosesseihin, jaettuihin tileihin, asiakastietoihin tai ylläpitojärjestelmiin ennen kuin kukaan ehtii kyseenalaistaa sitä.

Riski näkyy myös tietomurtotilastoissa. Protonin samassa Data Breach Observatory -raportissa havaittiin, että pk-yritykset muodostivat 63 % tammikuusta 2025 alkaen seuratuista tietomurroista ja kärsivät suhteettoman paljon kriittisistä tapauksista, joissa oli mukana arkaluonteisia tietoja, kuten tunnistautumistietoja, henkilötunnisteita tai taloudellisia tietoja.

Tekoäly auttaa hyökkääjiä hyödyntämään pienyritysten olemassa olevia heikkouksia: salasanojen uudelleenkäyttöä, epävirallista kirjautumistietojen jakamista, heikkoja hyväksyntäprosesseja ja koulutusta, jossa oletetaan edelleen huijausten olevan helposti havaittavia.

Miten mukauttaa tietojenkalastelukoulutus tekoälypohjaisiin hyökkäyksiin

Jotta tekoälypohjaisia tietojenkalasteluhyökkäyksiä voitaisiin torjua kunnolla, tietoturvatietoisuudessa tarvitaan muutakin kuin kirjoitusvirheiden tarkkailua. Työntekijöiden on opittava todentamaan itse pyyntö, eikä vain arvioimaan viestiä.

Koulutuksen perussääntö on yksinkertainen: jos pyyntö on epätavallinen, arkaluonteinen tai kiireellinen, varmista se ennen toimimista:

  1. Pysähdy ennen vastaamista, äläkä vastaa samaan sähköpostiketjuun.
  2. Jätä viestissä olevat yhteystiedot huomiotta – älä koskaan käytä sen tarjoamaa puhelinnumeroa, linkkiä tai vastausosoitetta.
  3. Älä pidä ääni- tai videopuhelua todisteena, sillä tuttu ääni puhelussa tai tutut kasvot ruudulla voivat molemmat olla tekoälyn luomia.
  4. Ota henkilöön yhteyttä kanavan kautta, johon jo luotat: sisäisen hakemiston, tallennetun toimittajatiedon tai aiemmin vahvistetun yhteystavan avulla.
  5. Vahvista itse pyyntö, älä vain lähettäjää – kysy, onko maksu, käyttöoikeusmuutos tai tiedostopyyntö todellinen.

Koulutuksessa tulisi myös auttaa tiimin jäseniä tunnistamaan tilanteet, joissa tekoälyllä tehty tietojenkalastelu onnistuu todennäköisimmin:

  • Maksutietojen muutokset
  • Salasanojen, palautuskoodien tai MFA-hyväksyntöjen pyynnöt
  • Kiireelliset tiedostonjakopyynnöt
  • Epätavalliset kirjautumiskehotteet
  • Toimittajaportaalin muutokset
  • Johdon pyynnöt, jotka ohittavat tavanomaiset prosessit
  • Kutsut siirtää keskustelu henkilökohtaiseen viestisovellukseen

Protonin opas pienyrityksen kyberturvallisuuskulttuurin rakentamiseen työpaikalla on hyödyllinen ja ajankohtainen resurssi tietoturvallisen toiminnan tuomiseksi osaksi päivittäistä työtä.

Mitä yritysten on tehtävä toisin

Tekoälyllä tehty tietojenkalastelu muuttaa todentamisen vaatimuksia. Jos viesti näyttää aidolta, prosessin on havaittava se, mikä ei enää ole heti ilmeistä.

Käytä erillistä vahvistuskanavaa

Kun pyyntö koskee rahaa, kirjautumistietoja, arkaluonteisia tiedostoja tai etuoikeutettuja käyttöoikeuksia, vastaus ei saa jäädä samaan ketjuun, joka loi riskin. Tiimi tarvitsee toisen reitin varmistaakseen, onko pyyntö aito.

Tämä voi tarkoittaa soittamista toimittajalle toimittajatiedoissa jo olevaan numeroon, johdon pyynnön tarkistamista sisäisen kanavan kautta tai käyttöoikeusmuutosten vahvistamista projektin omistajalta. Tärkeintä on käyttää yhteystietoja, joihin yritys jo luottaa, eikä epäilyttävässä viestissä annettua puhelinnumeroa, linkkiä tai vastausosoitetta.

Vaadi useamman henkilön hyväksyntä

Suuren riskin toimenpiteet eivät saa riippua vain yhden henkilön harkinnasta. Maksutietojen muutosten, suurten siirtojen, uusien toimittajien pankkitietojen, pääkäyttäjäoikeuksien myöntämisen ja massadatan viennin tulisi vaatia toinen hyväksyntä haavoittuvuuden vähentämiseksi.

Yhden kiireelliseltä näyttävän viestin ei tarvitse suistaa normaalia työtä raiteiltaan. Toinen hyväksyntä antaa tiimille pysähdyshetken ennen kuin rahaa siirretään, käyttöoikeuksia myönnetään tai arkaluonteisia tietoja lähtee yrityksen ulkopuolelle.

Suojaa kirjautumistiedot ennen kuin ne joutuvat kohteeksi

Tekoälypohjainen tietojenkalastelu päättyy usein samaan lopputulokseen kuin perinteinenkin tietojenkalastelu: kirjautumistietoihin. Hyökkääjä haluaa salasanan, istuntotunnisteen, MFA-hyväksynnän tai pääsyn tilille, joka avaa oven muihin järjestelmiin.

IBM:n Cost of a Data Breach Report 2025(uusi ikkuna) -raportissa suositellaan identiteettiturvan vahvistamista ja tietojenkalastelua kestävien tunnistautumismenetelmien käyttöönottoa kirjautumistietojen väärinkäytön riskin vähentämiseksi. Raportin mukaan tietomurron maailmanlaajuinen keskimääräinen hinta on 4,4 miljoonaa dollaria, mikä osoittaa, että identiteetin- ja pääsynhallinnalla on teknisten seurausten lisäksi myös taloudellisia seurauksia.

Vahinkojen rajaaminen on pk-yrityksille avainasemassa. Tekoäly voi tehdä ensimmäisestä viestistä vaikeammin havaittavan, mutta yritys voi silti hallita sitä, mitä virheen jälkeen tapahtuu. Vahvat, yksilölliset salasanat, MFA, turvallinen jakaminen, rajatut ylläpitäjän oikeudet ja johdonmukainen käyttöoikeuksien poistaminen pienentävät riskiä siitä, että yksi vaarantunut tili avaa pääsyn sähköpostiin, taloustyökaluihin, yrityspilvitallennustilaan tai muihin yritysjärjestelmiin.

Miten Proton Pass for Business auttaa vähentämään kirjautumistietoihin liittyviä riskejä

Organisaatiosi salasanakäytännön tulisi saattaa kirjautumistapoihin liittyvät tottumukset hallintaan ennen kuin työntekijä joutuu kohteeksi. Rajoita salasanojen uudelleenkäyttöä yritystileillä, käytä salattuja salasanaholveja, pidä arkaluonteiset käyttöoikeudet poissa selaimista, laskentataulukoista ja keskusteluketjuista sekä tarjoa turvallisia jakamisvaihtoehtoja. Nämä toimenpiteet antavat tiimeille hallitun tavan myöntää tai poistaa käyttöoikeuksia ilman vanhojen viestien tai asiakirjojen selaamista.

Yritysten salasananhallintasovellus, kuten Proton Pass for Business, rajoittaa tietojenkalasteluhyökkäyksen aiheuttamia vahinkoja. Kun kirjautumistiedot ovat yksilöllisiä, salattuja ja keskitetysti hallittuja, yksittäinen onnistunut viesti vaarantaa vain yhden tilin sen sijaan, että se avaisi pääsyn sähköpostiin, taloustyökaluihin ja pilvitallennustilaan. Se toimii tietoisuuskoulutuksen, sähköpostisuodatuksen ja maksuvalvonnan rinnalla sen sijaan, että korvaisi ne.

Proton Pass for Business auttaa tiimejä myös luomaan vahvoja salasanoja, käyttämään automaattitäyttöä ja hallitsemaan kirjautumistietoja keskitettyjen ylläpitohallintojen avulla. Yksilölliset salasanat, vahva tunnistautuminen, turvallinen kirjautumistietojen jakaminen ja hallitut käyttöoikeudet vaikeuttavat yksittäisen onnistuneen tietojenkalasteluyrityksen leviämistä koko yritykseen.

Suojaa tiimisi tekoälypohjaiselta tietojenkalastelulta yritysten salasananhallintasovelluksella.