perjantai 17. tammikuuta 2025

OmaPosti tuskin lähettää kirjeitä Marokosta

 Linkkiosoite "naurl. com" on analysoitu VAARALLISEKSI Norton Safe Webin toimesta.  
ÄLÄ KLIKKAA!

Kirje saapuu Marokosta, jossa tuskin Suomen Posti sijaitsee. Eikä Suomen Omaposti käytä ainakaan maroc-bureau. com - nimistä palvelinta. 


---------------------------------------------------KIRJE------------------------------------------------



NUUBU FOOT PATCHES huijaa jälleen

NUUBUja on kaupattu verkkorikollisten toimesta jo jonkin aikaa. Aina kuitenkin e-mailien muoto hieman muuttuu ja tekstejä päivitetään. Jokainen näistä mainoksissa olevista linkeistä vie rikollisen ansasivuille. Lähettäjänä näyttäisi olevan "paperjam" = "paperitukos" niminen firma Luxemburgista. Ei minua ainkaan vakuuta. Vastaanottaja en ole minä, (etkä sinä) vaan alex.brownel, tai joku muu.

Linkkiosoite on vanha tuttu venäläinen midnightsun.h4ck.me, jonka Norton Safe Web on analysoinut  turvallisuus- ja tietoturvaongelmien osalta ja todennut sen VAARALLISEKSI, kuten domannimikin kertoo ihan itse. 

-----------------------------------------KIRJE----------------------------------------




VANHA AUTOLIITTO ANSA PYÖRII JÄLLEEN

Verkkorikollisilla alkaa aiheet loppumaan? Autoliiton nimissä on jaeltu tätä hätävarustepaketti jo ties kuinka kauvan. Linkit vievät edelleenkin rikollisen näköissivustolle, jolla kerätään ainakin henkilötietoja ja mahdollisesti, pyritään lähettämään koneellesi VIRUS.
Nuo kukkatöttöröt ovat yksi erinomainen tunnusmerkki tämän konnan viritelmiin.
Lähettänyt domain ja kone on rekisteröity Turkkiin. "koch.capitatistic.com. de" Osoite on luokiteltu VAARALLISEKSI  Falcon Sandbox Reports -palvelun mukaan.

---------------------------------------KIRJE--------------------------------



EDELLISET VASTAAVAT ANSAT:



SUOMI.FI ANSA?

Omalaatuinen kirje ikäänkuin "suomi.fi" palvelusta. Osoitetta, josta kirje lähetettiin "mail.suomi.fi", ei ole olemassa. Minulla ei ole Suomi.fi palvelussa ainoatakaan lukematonta viestiä.
Ainuttakaan linkkiä, (ei onneksi) ole turvallisuussyistä, tässä kirjeessä, jolloin ainoa kontakti mahdolliseen verkkorikolliseen, kulkee paluupostin kautta, joka, ei onneksi, siis vie minnekään (<noreply@suomi.fi>). 

X-Original-Sender: 011001946f8381e2-879bb414-1d1c-434b-9cbd-baac40fc4da5-000000@mail.suomi.fi Received: from e240-82.smtp-out.eu-north-1.amazonses.com (e240-82.smtp-out.eu-north-1.amazonses.com

---------------------------------------KIRJE----------------------------------------



torstai 16. tammikuuta 2025

iCloud - ANSA

Tämä kirje on ansa. ÄLÄ KOSKE LINKKEIHIN!
Kirje noudattelee jo aikaisemmin varoittamaani kaavaa, jossa lähettäjä on Heidi Vainio ja vastaanottaja Heidi Vainio, sekä Piilokopiona uutto@netti. fi.  Kirje saapuu Venäjältä ja on osa kybersodankäynnin laitteiden haltuunottokampanjaa. Linkistä on mahdollisesti saapumassa laitteesi haltuunottava VIRUS. Vastaavissa tuoteansoissa kaapataan myös kirjautumistunnuksia, joilla päästään esimerkiksi pankkitilillesi.

Aikaisempi varoitus: https://vaarallinenweb.blogspot.com/2025/01/varoitus-osoitteista.html
Vastaava tuoteansa: https://vaarallinenweb.blogspot.com/2025/01/tama-hajuvesi-voi-tulla-sinulle.html


---------------------------------------KIRJE-------------------------------------------


JA  SAAPUI TOINEN HETI PERÄÄN


Tämä saapui samalta venäläiseltä trolliryhmältä.
Näitä saattaa tulla enemmänkin, hieman vaihtelevin osoittein ja tekstein.

Norton Safe Web on analysoinut sivuston midnightsun.h4ck. me/... turvallisuus- ja tietoturvaongelmien osalta ja todennut linkin VAARALLISEKSI.
Verkkorikollinen paljastaa itsensä jo tuossa domainnimessä "h4ck. me" joka selkokielellä on "hack me", eli hakkeroi minut, tarkoittaen uhria, joka klikkaa linkkiin.

K-Raudan nimissä huijauspostia

Älä klikkaa tämän kirjeen linkkiä. Se vie vaaralliseksi luokitellulle sivulle.

Kirje ei tule K-Raudasta, eikä linkki vie sinne, vaan rikollisen sivustolle, joka saattaa muistuttaa K-Raudan verkkosivuja. 

Tämän rosvon tunnistaa heti siitä, että "vastaanottaja" on aina väärä osoite.

------------------------------------------------KIRJE-------------------------------------------------------




OMAKANTA HUIJAUSKIRJEITÄ SAAPUU NYT TUKUTTAIN

Yhteenkään Omakanta kirjeeseen ei ole syytä koskea tai käyttää siinä olevia kirjautumislinkkejä. Nämä ovat kaikki huijauksia. JOS sinulla on asiaa Omakantaan - kirjaudu sinne ainoastaan selaimen osoitekenttään kirjoittamalla "omakanta.fi" EI mistään linkistä! EIKÄ Googlaamalla!

Tämäkään kirje ei saavu Omakannasta, eikä sen linkki vie Omakantaan, vaan huijarin koneelle, jossa kirjautumisesi varastetaan ja pankkitilisi tyhjennetään.

----------------------------------------KIRJE----------------------------------





keskiviikko 15. tammikuuta 2025

ÄLÄ KLIKKAA TÄTÄ HYVINVOINTILINKKIÄ

Tämä kirje saapuu huijarilta. "Terveystuotteet" aihe on venäläisten huijareiden käyttämä vakioaihe. Mm. Nubu jalkalaastareita (Nubu Foot Patches) on tarjolla Osoitteet ovat verkon virustorjuntasivustojen VAROITTAMIA VAARALLISIA  sivustoja. Sekä lähettäjä, että tilauslinkki.


Selkeitä vaarasta kertovia kohtia kirjeessä.

1) Ensinnäkään, minä en ole "maxjohansson", tuskimpa sinäkään. Kirjeet joissa vastaanottaja on joku muu kuin sinä, ovat ansoja. Tämankaltaisia "väärään osoitteeseen" tulleita kirjeitä saapuu nyt useita.
Kyse on siitä, että roskapostirobotti ei pysty poimimaan oikeaa nimeäsi

2) 70% alennus mistä tahansa tuotteesta, on liian hyvä ollakseen totta

3) Norton Safe Web on analysoinut LINKIN plasmahd. soon.it turvallisuus- ja tietoturvaongelmien osalta ja todennut sen VAARALLISEKSI

4) postittanut kone on netin mustalla listalla


----------------------------------------KIRJE-------------------------------------


MUITA "TERVEYS" -ANSOJA

 NIVEL-ANSOJA

VAROITUKSIA VENÄLÄISISTÄ KIRJEPOMMEISTA:
Olen kirjoittanut useita artikkeleita sähköpostiansoista, joiden jäljet päättyvät Venäjälle. Näistä valtaosa on todellisia kyberhyökkäystä valmistelevia, virusohjelmien levitykseen tarkoitettuja ansoja, osa varastaa pankki- ja Visatunnuksesi.

https://vaarallinenweb.blogspot.com/2024/09/tama-laake-vie-rahasi.html
https://vaarallinenweb.blogspot.com/2024/10/venalaista-vaarallista-vitamiinia.html




tiistai 14. tammikuuta 2025

FACEBOOK ALKAA OLLA VALEUUTISIA PULLOLLAAN

Ilmiannoin näitä muutamia mutta ilmeisesti postaaja on botti, joka generoi näitä satoja - tuhansia... Jos Meta ei uuden "sananvapaus" - politiikkansa mukaan enää ryhdy "sensurointitoimin", ei ole hirveän mielekästä käyttää tätä roskamainosalustaa.

Tärkeintä on, että KUKAAN EI EREHDY KLIKKAAMAAN NÄIDEN ROSKAMAINOSTEN LINKKEJÄ ne ovat vaarallisia tavalla tai toisella. Pahin mahdollisuus on, että linkistä saapuu koneellesi, valeuutisen ohella, virus.

-------------------------------------------KUVAKAAPPAUS-----------------------------------------



Munakoisojako vain Cecilia haluaa?

Roskapostittajilla taitaa olla kisa siitä, kuka keksii älyttömimmän ansan?
Tämä hipoo jo huippusuoritusta.

Kirje saapuu Georgiasta ja domain on rekisteröity Turkkiin.
Näitä vastaavia Turkkiin rekisteröityjä, vaarallisia osoitteita on ollut viimeaikoina liikenteessä.
Norton Safe Web on luokitellut osoitteen: "mittskydda. fashion" VAARALLISEKSI. Olen ehdottomasti samaa mieltä. ÄLÄ KLIKKAA!. Vaikutelma on, että kirjeiden sylttytehdas on Venäjällä tai venäläismielisten rahoittama. 

----------------------------------------KIRJE--------------------------------------------