Raportoidussa Q3 2026 VBSpam testissä arvioitiin 16 päivän aikana 103 969 sähköpostia. Kampanjoissa hyödynnettiin muun muassa Amazon SES:ää, DKIM linjassa olevaa verkkotunnusta, ehdollisia uudelleenohjauksia, piilotettua HTML:ää, obfuskoitua JavaScriptiä ja IPv6 muotoista osoitetta kryptohuijausten, til...
JulkaisijaMuokattu mallilla GPT-5.6 TerraKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Virus Bulletin’s Q3 2026 VBSpam comparative test reveal about phishing campaigns that abuse authenticated email services and multi-. Article summary: Virus Bulletin’s Q3 2026 VBSpam test indicated that modern phishing often succeeds by combining legitimate, authenticated sending infrastructure with browser-side cloaking that hides the real destination from simple emai. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Sähköpostin tekninen varmennus ei tarkoita, että viesti olisi turvallinen. Virus Bulletin -julkaisun Q3 2026 VBSpam-vertailusta kertovan raportoinnin mukaan hyökkääjät yhdistivät näennäisesti luotettavan lähetysinfrastruktuurin monivaiheiseen, selaimen ominaisuuksia tarkkailevaan URL-peittelyyn. Tällöin haitallinen toiminta voi jäädä piiloon pelkältä lähettäjän tai alkuperäisen linkin tarkistukselta. Testi kesti 16 päivää, noudatti AMTSO-testisuunnitelmaa ja kattoi 103 969 sähköpostia, joista 103 380 oli roskapostia. 1
3
SPF, DKIM ja DMARC ovat tärkeitä sähköpostin suojausmekanismeja. Ne auttavat varmistamaan lähetyspolkuun ja verkkotunnuksen kohdistukseen liittyviä asioita. Ne eivät kuitenkaan todista, että viestin sisältö olisi harmiton, kaikki linkit turvallisia tai että uudelleenohjausten jälkeen avautuva sivu olisi aito.
Raportoitujen kampanjoiden ydin oli juuri tässä: hyökkääjät hyödynsivät varmennettua tai luotettavan näköistä infrastruktuuria, mutta siirsivät varsinaisen haitallisen toiminnan verkkovirtaan. Kohdesivu saattoi tarkistaa esimerkiksi kävijän selainta, aikavyöhykettä, sijaintia tai vierailuajankohtaa ennen kuin se näytti todellisen määränpään. 3
5
Saksankielisessä kampanjassa vedottiin erääntyneeseen maksuun. Viestit lähetettiin Amazon SES:n kautta DKIM-linjassa olevasta verkkotunnuksesta. Liitettä ei käytetty, vaan HTML-viestissä oli raportoinnin mukaan hämäysmerkintöjä, piilotettua tekstiä, nollakokoinen iframe-elementti ja obfuskoitua JavaScriptiä. 3
5
Linkin takana ollut verkkovirta arvioi kävijää: se keräsi selaimeen ja aikavyöhykkeeseen liittyviä tietoja, teki piilotetun POST-pyynnön ja ohjasi tietyt kävijät OpenSea-palveluun. Tämän on raportoitu sopivan peiteltyyn kryptovaluutta- tai NFT-huijaukseen. Samalla alkuperäisen viestin tai URL-osoitteen nopea tarkastus saattoi näyttää vähemmän epäilyttävältä kuin lopullinen toiminta oli. 3
5
Hollanninkielinen kampanja esiintyi McAfeena ja TotalAV:na. Vastaanottajalle väitettiin, että laitteessa on ”631 vaarallista virusta”, ja tarjottiin alennettua tilausten uusintaa. Houkutin perustui HTML-sisältöön ja sosiaaliseen manipulointiin, ei perinteiseen haitalliseen liitteeseen. 3
5
Kampanjan keskeinen väistökeino oli ehdollinen sisällönjakelu: määränpää saattoi muuttua ajan, sijainnin tai oletetun uhriprofiilin perusteella. Automaattinen tarkistus voi siis päätyä vaarattomalle sivulle, virhesivulle tai eri uudelleenohjausreittiä kuin kohdennettu vastaanottaja. Raportoitu tavoite oli tilaushuijaus. 3
5
Romaniankielinen kalasteluviesti esiintyi BCR S.A.:na ja väitti, että PSD2-suostumus pitäisi uusia. PSD2 on EU:n maksupalveludirektiivi, johon liittyvät suostumuspyynnöt voivat näyttää vastaanottajasta uskottavilta. Raportoinnin mukaan määränpää oli peitetty IPv6-muotoisella osoitteella, mikä voi vaikeuttaa URL-osoitteiden jäsentämistä ja tarkistamista. 3
Pakolliseksi väitetty pankkisuostumuksen uusiminen luo kiireen tuntua tutussa asiointikehyksessä. Siksi se soveltuu erityisesti pankkitunnusten tai muiden kirjautumistietojen kalasteluun. 3
Esimerkit kuvaavat muutosta siinä, missä tietojenkalastelun varsinainen logiikka toimii. Ensimmäinen sähköposti voi tulla varmennetulta vaikuttavalta lähettäjältä, ja linkin tarkoitus voi jäädä aluksi epäselväksi. Ratkaiseva toiminta tapahtuukin vasta selaimessa:
Johtopäätös ei ole, että sähköpostivarmennuksesta pitäisi luopua. SPF, DKIM ja DMARC ovat edelleen hyödyllisiä. Niitä on kuitenkin käsiteltävä yhtenä signaalina muiden joukossa: viestin sisältö, lähettäjän maine, linkkien käyttäytyminen ja lopullisen määränpään riski on arvioitava yhdessä. 3
5
Tehokkaampi työnkulku tarkistaa koko reitin eikä vain ensimmäistä näkyvää merkkiä:
Raportoiduissa kokonaispisteissä parhaat tuotteet ylsivät lähes täydelliseen tunnistukseen, mutta tulokset eivät olleet tasaisia. Net at Work NoSpamProxy sai 99,995 pistettä ilman vääriä positiivisia. Bitdefender GravityZone Premium sai 99,994 pistettä ja SEPPmail.cloudfilter 99,985 pistettä. Rspamd sai raportin mukaan 62,5 %. 3
5
Luvut kuvaavat juuri tämän vertailutestin tuloksia, eivät yleispätevää lupausta yksittäisen organisaation ympäristössä. Ero kuitenkin vahvistaa käytännön opetuksen: varmennetuilta näyttävien lähettäjien, peitettyjen URL-osoitteiden ja ehdollisten selainvirtojen käsittely vaatii kerroksittaista tarkastusta – yhden suojauskeinon varaan ei kannata rakentaa. 1
3
5
Q3 2026 VBSpam -vertailusta kertova raportointi havainnollistaa tietojenkalastelumallia, jossa sähköposti voi näyttää toimitushetkellä hyväksyttävältä ja huijaus paljastuu vasta, kun vastaanottajan selain täyttää hyökkääjän määrittelemät ehdot. Lähettäjän varmennus on tarpeellinen osa sähköpostihygieniaa, mutta turvallisuuspäätöksen on ulotuttava koko uudelleenohjausketjuun ja lopulliseen verkkokokemukseen asti. 3
5
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Raportoidussa Q3 2026 VBSpam testissä arvioitiin 16 päivän aikana 103 969 sähköpostia.
Raportoidussa Q3 2026 VBSpam testissä arvioitiin 16 päivän aikana 103 969 sähköpostia. Kampanjoissa hyödynnettiin muun muassa Amazon SES:ää, DKIM linjassa olevaa verkkotunnusta, ehdollisia uudelleenohjauksia, piilotettua HTML:ää, obfuskoitua JavaScriptiä ja IPv6 muotoista osoitetta kryptohuijausten, til...
Raportoidut kokonaispisteet vaihtelivat voimakkaasti: Net at Work NoSpamProxy sai 99,995 pistettä ilman vääriä positiivisia, kun taas Rspamd jäi 62,5 prosenttiin.