keskiviikko 28. tammikuuta 2026

PAY PAL ANSA

 Kaikkien eri maksumuotojen nimissä saapuvat kirjeet kannattaa lukea huolella ja tarkistaa niiden lähetysosoitteet, sekä EI MISSÄÄN TAPAUKSESSA tule klikata niissä olevia LINKKEJÄ.
Nämä ovat yleensa kaikki huijauksia.

Jos haluat tarkistaa maksutilisi tilanteen, mene itse kirjoittamasi osoitteen kautta tilille. Tässä tapauksessa osoite olisi: "paypal. com", ei mikään muu.  "strato-hosting. eu" on majoituspalvelualan firma, eikä liity maksuliikennetoimintaan.

LINKKI www.bing. com - tässä kirjeessä viruskannattuna antaa tuloksen, jossa CleanDNS kertoo osoitteesta, että siitä on tehty: "Väitetyt verkkotunnusten väärinkäyttöilmoitukset (875 ilmoitusta) josta syystä osoite on epäilyttävä ja epäluotettava. 
Kaikki viruskannerit eivät tunnista kaikkia vaarallisia osotteita. Siihen on useampiakin syitä MUTTA jos yksikin epäilee osotteen luotettavuutta, epäilys on otettava vakavasti. Vrustarkistimet eivät välttämättä seuraa linkkiä loppuun saakka ja tässä tapauksessa kyseessä on BING haun tuloksena syntynyt linkki. Linkki vastaa Googlauksia, joiden lopputulemia myöskään, ei ole syytä pitää luotettavina.

BING on Microsoftin hakupalvelu mutta se ei tee siitä yhtään luottavampaa, solloin kun osoitetta on käytetty roskapostissa linkkinä jossakin muodossa ja sen jälkeen kirjoitettu edelleenohjauspolku vaikuttaa epämääräiseltä kirjainsotkulta. Turvallinen osote olisi pelkkä "bing. com".

-------------------------------------------KIRJE-------------------------------------------



tiistai 27. tammikuuta 2026

NORDEAN NIMISSÄ - HUIJAUS

Kaikkien pankkien nimissä tehdään jatkuvasti huijauksia.

Tämä kirje on hyvä esimerkki helposti havaittavasta huijausyrityksestä.
Lähettäjä ei ole Nordea, vaan endo-seed. com. Vastaanottaja et ole sinä, vaan restel. com.

Olkaa jokaisen pankista saapuvan kirjeen suhteen ennakkoluuloinen ja tarkistakaa lähetysosoite, vastaanottajanosoite, vastaus (reply) osoite ja linkkien osoitteet. Sen lisäksi ÄLKÄÄ KOSKAAN KIRJAUTUKO pankkinne sivuille e-mailissa olevien linkkien kautta.
Tämän kirjeen linkki veisi sinut osoitteeseen "environmentandclimatejustice.nulai. org", jossa sinua odottaisi pankkisi kirjautumissivun näköinen sivu, joka kaappaa pankkitunnuksesi ja rahasi.

-------------------------------KIRJE-------------------------------------



POLIISI - VIESTIEN TURVALLISUUS

Tämä viesti oli jäänyt kommentoimatta Joulukiireitten lomassa.
On kuitenkin tärkeä muistuttaa, että viranomaisten nimissä tulee jatkuvasti rikollisten rakentamia ansaposteja. 

Näiden kirjeiden tarkoitus on kaapata "suomi. fi" kirjautumisesi, jolloin menetät pankkitilisi käyttötunnukset rikollisille. 

Tässäkin kirjeessä lähettäjäosoite paljastaa huijauksen. Kirje ei saavu poliisin osoitteesta (joka olisi "poliisi. fi", vaan omalaatuisesta osoitteesta: "esfeasy. com".
Viestissä oleva  LINKKI on virustorjunnassa vaaralliseksi todettu: "Norton-luokitus. VAROITUS. Norton Safe Web on analysoinut sivuston anpost-redelivery. com turvallisuus- ja tietoturvaongelmien osalta" VAARALLISEKSI.

Kaikissa viranomaisasioissa, kirjaudu "suomi. fi" palveluun kirjoittamalla tuo oikea osoite itse selaimen osoitekenttään!

------------------------------------------KIRJE------------------------------------------



VAARALLISET SPAMMERIOSOITTEET

 Tällä hetkellä saapuu runsaasti vaarallista roskapostia muutamalla eri osoitteella. Joko lähettäjä on sama tai vastausosoite, tai kirjeessä oleva linkki alkaa samalla osoitteella. 

Siksi olen kerännyt tähän postaukseeni muutamia vakio-osotteita, joita on syytä VAROA, lukipa kirjeessä mitä tahansa. Alapuolella yksi esimerkkikirje:

patriotsedition. com
yoga. nl
roleplayingtips. com
aclj. org
werkenpgb. nl
flexplan. nl
yogaenmind. nl
gutenews. com
yoursecretmail. com
links.sslsecuredlink. com
femmesseules. com
hornyaffairs. com
domesticmilfs. com
findhussies. com
xcheaters. com
femmesmail. com
AMAZONSES. COM


Näiden lisäksi, toistuvia vaarallisia osotteita on runsaasti muitakin. Kannattaa lukea tämän blogin postauksia, joissa kirjeiden linkkejä ja osotteita ajetaan virustorjuntaohjelmien kautta varoitukseksi.


-----------------------------------------KIRJE----------------------------------------------



PANKKIANSA JÄLLEEN

Näitä saapuu eri pankkien nimissä, hieman erilaisin verukkein.
Yksikään pankki  ei  pyydä klikkaamaan ainuttakaan kirjautumislinkkiä.
Sen lisäksi on syytä aina katsoa mistä osoitteesta kirje saapuu.
"saastopankki-asiakaspalvelu. fi" EI OLE Säästöpankin osoite, vaan "asiakaspalvelu. fi" osoite.
Merkitsevää osoitteessa on tuo loppuosa, olipa alussa mitä tahansa. Nyt vuoden alussa pyörii mm. "KYC-PÄIVITYS" -ansa, jonka linkkejä ei saa klikata.

NORTON virusturva varoittaa linkin osoitteesta: "Norton-luokitus,VAROITUS Norton Safe Web on analysoinut sivuston saastopankki-asiakaspalvelu. fi turvallisuus- ja tietoturvaongelmien osalta" VAARALLISEKSI.

Oikea osoite on: "saastopankki. fi". Kirjoita osoite omin käsin selaimesi osoitekenttään, kun olet menossa pankkisi verkkosivuille. Sitäpaitsi, minulla ei ole edes tiliä Säästöpamkissa.

-------------------------------------KIRJE----------------------------------------



TURVATON TIETOTURVAPÄIVITYS

Norton-luokitus: VAROITUS. Norton Safe Web on analysoinut LINKIN "ngers. org" turvallisuus- ja tietoturvaongelmien osalta vaaralliseksi.

Koneesi on turvassa niin kauvan, kun et klikkaa tämän kirjeen linkkejä.
Siinä ainoassa asiassa missä kirje on oikeassa on, että tänä päivänä jokaisen on syytä huolehtia tietoturvan olevan kunnossa laitteillaan. MUTTA ei siis tämän kirjeen linkin kautta.

Tässä kirjeessä on runsaasti muitakin varovaisuuteen kehottavia piirteitä, kuin virusanalyysi:

1) Taustaa lähettysosoittelle "notification@jeugdfilmfestival. be": "Perheohjelma. Kaikki elokuvat, pelit, työpajat ja muut aktiviteetit 18 kuukauden – 18 vuoden ikäisille lapsille ja nuorille." Ei kuulosta tietoturvayritykseltä.
Kautta - osoite "wish. com" tuo taustatiedon: "Löydä edullisia tuotteita kotiisi ja muihin tarpeisiisi. Hyödynnä rahat takaisin -takuu, säännölliset alennukset, kiinteät toimituskulut (valituilla markkinoilla) ja paljon muuta.". Tämäkään ei ole tietoteknisen alan yritys.

2)  Vastaanottajan kohdlla olisi syytä olle sinun nimesi, jos sinun koneestasi puhutaan. Tässä on vain "kirjainsotkua".

3) Vastausote on yhtä hälyyttäväa kirjainsotkua

4) Yksikään ammattilaisuuttaan kunnioittava tietoteknisen alan firma EI käytä ikoneita kirjeen esittämällä tavalla. Jäikö joku ikoni viellä käyttämättä? 

-------------------------------------------KIRJE------------------------------------------



maanantai 26. tammikuuta 2026

ADIDAS COM PALVELIN ON NURIN

Sain spämmikirjeen, jossa oli useita linkkejä osoitteeseen: "click.link.adidas. com", joka näyttää adidaksen alidomainilta MUTTA. Virustorjunta ei tunne osoitetta, eikä sitä löydy Googlaamalla.
Kun menin adidaksen viralliseen osoitteeseen, sivu oli "nurin". Ts. ilmeisesti sinne oli hyökätty näiden spämmikirjeiden kautta, tai hakkerit olivat saattaneet kärähtää tuota alidomainia rustatessaan? Kirjeen aihe ja otsake on sama, kuin edellisten roskapostien,
Lue: https://vaarallinenweb.blogspot.com/2026/01/patriotsedition-jalleen-liikkeella.html
Tämän kaltaisen kirjeen linkkeihin ei ole syytä koskea. Alempi kuva on HTML muodossa.

"roleplayingtips. com" lähetysosote on varastettu spämmikäyttöön.

----------------------------------------KIRJE-TXT muodossa---------------------------------------


------------------------------------KIRJE-HTML muodossa---------------------------------
Kuvia poistettu. Kaikki kuvat oli varastettu Adidaksen sivuilta. Samoin osa linkeistä.





Patentti ja rekisterihallitus (PRH)

Tämän kirjeen linkkien kautta EI SAA KIRJAUTUA PRH:n PALVELUUN!

Kirjeessä on useita "todellisia" linkkejä MUTTA, kun hakee virustorjunnan kautta lähettäjäosoitetta (prh-asiakaspalvelu. fi) sitä ei löydy verkosta. Kirjeessä oleva linkki jossa kehotetaan siirtymään PRH:n palveluun vie VAARALLISEEN osotteeseen: "professional-analytics-node-nj19.s3.eu-central-1.amazonaws. com/vnHc1", josta osoitteesta Falcon Sandbox virusanalyysi kertoo: "Hyökkääjät voivat kommunikoida käyttämällä verkkoliikenteeseen liittyviä sovelluskerroksen protokollia välttääkseen havaitsemisen/verkon suodatuksen sulautumalla olemassa olevaan liikenteeseen", joka tarkoittaa, että koneellesi saatetaan lähettää dataa, joka ohittaa virustorjunnan.
Norton VAROTTAA myös osoitteesta:  Norton-luokitus VAROITUS: Norton Safe Web on analysoinut sivuston prh-asiakaspalvelu.fi turvallisuus- ja tietoturvaongelmien osalta.
Tuo 5000€ uhkasakkokin kertoo, että kyseessä on huijaus. Eikä minulla ole edes yritystä.

Kun kirjaudut PRH:n sivuille, tee se itse selaimen osoiteriville kirjoittamaasi osoitteeseen: "prh.fi".

Huijauksista kerrotaan myös PRH:n sivuilla: https://www.prh.fi/fi/tietoa_prhsta/uutislistaus/tiedotteet/2025/huijausviestejaprhnnimissa.html

---------------------------------KIRJE------------------------------------


sunnuntai 25. tammikuuta 2026

PATRIOTSEDITION JÄLLEEN LIIKKEELLÄ

TÄMÄ KIRJE ON VARSINAINEN ROSVOJEN PESÄ

Lähetysosotteena "altrosguardo. com". Virustorjuntaohjelmisto Norton-luokitus. VAROITUS: Norton Safe Web on analysoinut sivuston altrosguardo. com turvallisuus- ja tietoturvaongelmien osalta.
Patriotsedition. com osoite on todettu jo useampaankin kertaan vaaralliseksi osoitteeksi.

Kirje noudattaa peruskuvioltaan vanhaa linjaa. Otsake ja aihe on vain vaihtunut. Linkit vievät tuttuun verkkorikollisten osoitteeseen: "tr11.patriotsedition. com" myös "Unsubscribe Here" -linkki. Eli ÄLÄ KLIKKAA EDES SITÄ.

Kirjeestä löytyy lisäksi linkki "hrciowa. com" jonka virustorjuntaohjelma Falcon Sandbox kertoo sisältävän kaksi eteenpäin vievää osoitetta, jotka se luokittelee VAARALLISIKSI. "Malicious domain detected. Details:
CONTACTED DOMAIN: "seekangels. com" has been identified as malicious
CONTACTED DOMAIN: "bragabruz. com" has been identified as malicious 

Kirjeen osoitekentässä näkyy myös kaksi kyrillisin aakkosin korvattua skandiaakkosten kirjainta. Todennäköisimmin "terveisiä Venäjältä".

---------------------------------------------KIRJE--------------------------------------------



DERILLA - tyynyt SAMA ANSA, uudet ulottuvuudet

Sama ansa, samat rosvot, eri osotteesta.

Tulipa DERILLA:n nimissä mitä tahansa, on syytä olla kirjeiden kanssa lähtökohtaisesti varuillaan.
Saman brändin takaa pyritään huijaamaan onnettomia niskakipuisia uhreja.

Ajoin lähetysosoitteen virustorjuntaohjelmiston kautta. Norton-luokitus: "VAROITUS. Norton Safe Web on analysoinut sivuston more-gift.pics turvallisuus- ja tietoturvaongelmien osalta".
ÄLÄ koske myöskään LIITTEESEEN!

wds .fi
on markkinointitoimisto mutta sillä ei ole mitään tekemistä tämän huijauskirjeen kanssa (toivottavasti). Muussa tapauksessa virkavalta saattaa koputtaa ovelle.

"Unsubscribe" -linkki vie venäläiselle koneelle: https://xs.cloud-base. ru/GVlOSQ/
ÄLÄ KLIKKAA! Domain on uusi: 
Suspicious Indicators: Recently registered domain detected details: Recently Registered domain detected: "cloud-base. ru" (26 days old). Commonly seen with phishing or other suspicious domains                                                                                              

-------------------------------KUVA-----------------------------------


SAMA VENÄLÄINEN ANSAPOSTITUS JATKUU