MobilePayn nimissä tehtävät huijaukset ovat yleistyneet sitä mukaa kuin sovelluksen käyttö on kasvanut. Suomessa palvelulla on noin 2,8 miljoonaa käyttäjää, mikä tekee brändistä houkuttelevan kohteen rikollisille.
Tärkein lähtökohta on tämä: huijaukset eivät yleensä johdu sovelluksen teknisistä puutteista, vaan ne kohdistuvat käyttäjään. Tässä oppaassa käydään läpi yleisimmät huijaustavat, niiden tunnusmerkit ja se, miten toimia, jos epäilee joutuneensa petoksen kohteeksi.
Miten MobilePay-huijaukset toimivat?
Huijaukset perustuvat lähes aina samaan kaavaan: luodaan kiire, hyödynnetään luottamusta tai jäljitellään virallista viestintää.
Perussääntö kannattaa painaa mieleen: aito MobilePay ei koskaan pyydä verkkopankkitunnuksia tai korttitietoja tekstiviestillä tai sähköpostilla. Kaikki vahvistukset tapahtuvat sovelluksen sisällä tai oman pankin tunnistautumisessa.
Yleisimmät huijaustavat
| Huijaustapa | Toimintatapa | Suojautuminen |
|---|---|---|
| Valekuitti | Ostaja näyttää muokattua kuvakaappausta maksusta | Tarkista saldo omasta sovelluksesta |
| Ylimaksu | Väittää maksaneensa liikaa ja pyytää palautusta | Älä palauta ennen kuin maksu on varmistettu |
| Kalasteluviesti | Tekstiviesti, jossa linkki ”tietojen vahvistamiseen” | Älä avaa linkkiä; avaa sovellus itse |
| Huijauspuhelu | Soittaja tekeytyy pankin tai palvelun edustajaksi | Katkaise puhelu; soita itse viralliseen numeroon |
| ”Lapsi hädässä” | Tekeytyy läheiseksi uudesta numerosta | Soita vanhaan numeroon ja varmista |
Tärkeä muutos: tilipohjainen maksaminen
Tämä on syytä ymmärtää, koska se vaikuttaa suoraan siihen, miltä aito maksu näyttää.
MobilePay toimi Suomessa pitkään korttipohjaisesti, mutta tilipohjainen maksaminen tuli oletukseksi henkilöiden välisiin siirtoihin kesällä 2025. Käytännössä tämä tarkoittaa, että maksettaessa käyttäjä siirretään sovelluksesta omaan mobiili- tai verkkopankkiinsa vahvistamaan maksu.
Miksi tällä on merkitystä huijausten kannalta?
- Tunnet oikean kulun. Kun tiedät, että vahvistus tapahtuu oman pankkisi tutussa sovelluksessa, osaat epäillä, jos jokin muu taho pyytää tunnuksiasi.
- Tunnistautuminen tapahtuu pankissa. Kukaan ei koskaan tarvitse pankkitunnuksiasi puhelimessa tai viestin linkin kautta.
- Huijarit voivat yrittää jäljitellä tätä vaihetta. Väärennetty ”pankkiin siirtyminen” on tyypillinen kalastelutapa. Varmista aina, että olet oikeassa pankkisovelluksessa.
Taustalla on myös laajempi muutos: MobilePay yhdistyi norjalaisen Vippsin kanssa vuonna 2022, ja Suomessa siirryttiin yhteiselle Vipps MobilePay ‑alustalle tammikuussa 2024. Nimi MobilePay säilyi Suomessa. Palveluiden uudistukset ovat huijareille tilaisuus – muutosten yhteydessä liikkuu tavallista enemmän ”päivitä tietosi” ‑tyyppisiä viestejä.
Valekuitit ja kaupankäynti
Vertaiskaupassa – esimerkiksi Torissa tai Facebook Marketplacessa – yleisin huijaus on tekaistu maksukuitti.
Ostajaksi tekeytyvä huijari lähettää myyjälle kuvakaappauksen ”suoritetusta maksusta” ja pyytää lähettämään tuotteen heti. Kuvakaappaus ei kuitenkaan ole todiste mistään: se on helppo muokata kuvankäsittelyohjelmalla.
Näin tarkistat, onko maksu aito
| Tarkistuspiste | Aito maksu | Huijausmerkki |
|---|---|---|
| Oma saldo | Saldo muuttuu | Saldo pysyy samana |
| Tapahtumahistoria | Uusi tapahtuma näkyy listalla | Tapahtumaa ei löydy |
| Ilmoitus | Puhelin ilmoittaa saapuneesta rahasta | Vain vastapuolen viesti tai kuva |
Kuvakaappaus ei ole todiste maksusta. Luota vain siihen, mitä oma sovelluksesi näyttää.
Ainoa luotettava tapa on avata oma sovellus ja tarkistaa, näkyykö suoritus tapahtumahistoriassa ja onko saldo muuttunut. Mobiilimaksu on käytännössä välitön – jos maksua ei näy, sitä ei ole tehty.
Toinen yleinen muoto on ylimaksuhuijaus, jossa huijari väittää maksaneensa liikaa ja pyytää palauttamaan erotuksen. Alkuperäistä maksua ei koskaan tullut, mutta palautus lähtee oikeasti.
Kalasteluviestit ja huijauslinkit
Tekstiviestitse tehtävät huijaukset (smishing) ovat erittäin yleisiä. Viestissä väitetään esimerkiksi, että tili on lukittu tai tiedot pitää vahvistaa – ja tarjotaan linkki.
Huijarit pystyvät väärentämään lähettäjän nimen niin, että viesti näyttää tulevan MobilePaylta. Viesti voi jopa päätyä samaan ketjuun aitojen viestien kanssa, mikä tekee siitä erityisen uskottavan.
Toimintaohje on yksinkertainen:
- Älä avaa viestien linkkejä, jotka pyytävät kirjautumaan pankkiin tai vahvistamaan tietoja.
- Avaa sovellus itse, jos epäilet tilisi tilaa – älä koskaan viestin kautta.
- Tarkista osoiterivi, jos päädyt kirjautumissivulle. Väärennetyt osoitteet muistuttavat aitoja usein vain yhden merkin verran.
Huijauspuhelut ja sosiaalinen media
Puhelimitse tehtävissä huijauksissa (vishing) soittaja tekeytyy pankin tai maksupalvelun työntekijäksi ja kertoo havainneensa ”epäilyttävää toimintaa”.
Muutama asia, jotka eivät koskaan pidä paikkaansa:
- Turvatilejä ei ole olemassa. Mikään pankki tai maksupalvelu ei pyydä siirtämään rahaa ”turvalliselle tilille”.
- Viranomaiset eivät kysy pankkitunnuksia puhelimitse.
- Aito asiakaspalvelu ei pyydä asentamaan etähallintaohjelmia (kuten AnyDesk tai TeamViewer).
Sosiaalisessa mediassa liikkuu lisäksi kilpailuja ja tarjouksia, joissa pyydetään pientä MobilePay-maksua ”käsittelykuluina”. Nämä ovat käytännössä poikkeuksetta huijauksia.
”Lapsi hädässä” -huijaus
Erityisen ikävä muoto on viesti, jossa lähettäjä tekeytyy perheenjäseneksi: puhelin on muka rikki, numero on uusi ja rahaa tarvitaan heti.
Toimintaohje: soita henkilölle hänen vanhaan numeroonsa ja varmista tilanne, ennen kuin siirrät mitään. Kiire on aina hälytysmerkki.
Uudet huijausmuodot
Huijaukset ovat kehittyneet teknologian myötä, ja pelkkiin perinteisiin tunnusmerkkeihin – kuten huonoon kieliasuun – ei voi enää luottaa.
- Tekoälyllä tuotetut viestit ovat kieliopillisesti virheettömiä ja uskottavia.
- Äänen kloonaus mahdollistaa sen, että puhelimessa kuulostaa tutulta henkilöltä.
- Väärennetyt QR-koodit ohjaavat huijaussivustoille esimerkiksi julkisilla paikoilla.
- Sovellusväärennökset jäljittelevät MobilePayn käyttöliittymää haittaohjelmilla.
Suojautumisen ydin pysyy silti samana: älä toimi kiireessä, äläkä koskaan luovuta tunnuksiasi.
Mitä tehdä, jos olet joutunut huijatuksi?
Nopeus ratkaisee. Toimi tässä järjestyksessä:
Näin toimit huijaustilanteessa
| Järjestys | Toimenpide | Tavoite |
|---|---|---|
| 1. | Ota yhteys pankkiin | Sulje tunnukset ja kortit |
| 2. | Ilmoita palveluntarjoajalle | Käytä virallista asiakaspalvelua |
| 3. | Tee rikosilmoitus | Edellytys korvauskäsittelylle |
| 4. | Tallenna todisteet | Viestit, kuvakaappaukset, numerot |
Ota ensin yhteys omaan pankkiisi, jotta tunnukset ja kortit voidaan sulkea. Ilmoita sen jälkeen asiasta MobilePayn viralliseen asiakaspalveluun – käytä sovelluksen sisäistä tukea tai palvelun virallisilta sivuilta löytyviä yhteystietoja, älä viestissä annettuja.
Tee myös rikosilmoitus poliisille, vaikka summa olisi pieni. Ilmoitus on usein edellytys sille, että pankki tai vakuutusyhtiö voi käsitellä korvausta.
Säilytä kaikki todisteet: viestit, kuvakaappaukset, puhelinnumerot ja tapahtumatiedot.
On hyvä tietää, että hyväksymäsi maksun peruuttaminen on erittäin vaikeaa. Siirto on lopullinen, ja varojen takaisinsaanti edellyttää yleensä poliisin ja pankin yhteistyötä. Siksi ennaltaehkäisy on ratkaisevaa.
Turva-asetukset
Sovelluksessa on ominaisuuksia, joita kannattaa hyödyntää:
- Biometrinen tunnistautuminen (sormenjälki tai kasvojentunnistus) pelkän tunnusluvun sijaan.
- Käyttörajat omalle todelliselle tarpeelle sopivalle tasolle – tämä rajaa mahdollista vahinkoa.
- Automaattiset päivitykset, jotta tietoturvakorjaukset tulevat käyttöön.
- Puhelimen näytön lukitus, joka estää sovelluksen käytön, jos laite katoaa.
Digitaalisten lompakoiden ja mobiilimaksamisen turvallisuudesta yleisemmin kerromme oppaassamme digitaalinen lompakko.
Yhteenveto
MobilePay on kätevä ja pääsääntöisesti turvallinen maksutapa, mutta sen suosio tekee siitä rikollisille houkuttelevan kohteen. Huijaukset perustuvat lähes aina inhimilliseen erehdykseen, eivät järjestelmän teknisiin puutteisiin.
Keskeisimmät ohjeet: tarkista maksut aina omasta sovelluksestasi äläkä luota kuvakaappauksiin, älä avaa viestien linkkejä, älä koskaan luovuta pankkitunnuksia ja muista, että aito maksun vahvistus tapahtuu oman pankkisi tunnistautumisen kautta.
Jos jokin tuntuu kiireelliseltä tai liian hyvältä ollakseen totta, kannattaa pysähtyä.
Lähteet
Vastuuvapauslauseke: Tämä artikkeli on tarkoitettu ainoastaan yleiseksi tiedoksi mobiilimaksamiseen liittyvistä huijauksista ja turvallisuudesta. Se ei ole talous- tai oikeudellista neuvontaa. Palveluiden ominaisuudet ja toimintatavat voivat muuttua – tarkista ajantasaiset tiedot palveluntarjoajan virallisilta sivuilta. Jos epäilet joutuneesi rikoksen uhriksi, ota yhteys pankkiisi ja tee rikosilmoitus poliisille.
Usein kysytyt kysymykset (UKK)
Miten tunnistan MobilePay-huijauksen?
Tyypillisiä merkkejä ovat kiireen tuntu, viestin sisältämä linkki kirjautumissivulle, pyyntö luovuttaa pankkitunnukset tai maksupyyntö tuntemattomalta. Aito palvelu ei koskaan kysy tunnuksiasi viestitse.
Voiko maksukuitin kuvakaappaukseen luottaa?
Ei. Kuvakaappaus on helppo väärentää. Tarkista aina omasta sovelluksestasi, näkyykö suoritus tapahtumahistoriassa ja onko saldo muuttunut.
Miksi MobilePay ohjaa minut pankkiini maksaessani?
Tilipohjainen maksaminen tuli oletukseksi henkilöiden välisiin siirtoihin kesällä 2025. Maksu vahvistetaan omassa mobiili- tai verkkopankissa. Tämä on normaali toiminto, ei huijaus – varmista kuitenkin aina, että olet aidossa pankkisovelluksessasi.
Pyytääkö MobilePay koskaan pankkitunnuksiani puhelimitse?
Ei koskaan. Sama koskee pankkeja ja viranomaisia. Tällainen pyyntö on aina merkki huijauksesta.
Mitä teen, jos olen jo lähettänyt rahaa huijarille?
Ota heti yhteys pankkiisi, ilmoita asiasta MobilePayn viralliseen asiakaspalveluun ja tee rikosilmoitus poliisille. Säilytä kaikki viestit ja todisteet.
Saanko menetetyt rahat takaisin?
Se on vaikeaa. Hyväksytty siirto on lähtökohtaisesti lopullinen, ja varojen palautus edellyttää yleensä poliisin ja pankin yhteistyötä. Siksi tarkkuus ennen maksun hyväksymistä on tärkeintä.
Mikä on Vipps MobilePay?
MobilePay yhdistyi norjalaisen Vippsin kanssa vuonna 2022, ja Suomessa siirryttiin yhteiselle alustalle tammikuussa 2024. Palvelun nimi Suomessa on edelleen MobilePay.







