Olin pyytänyt tukea virustorjuntaohjelman asennukseen älykännykässä ja sain kaksi mielenkiintoista jatko-ohjetta. Onneksi luen s-postini huolella ja tarkistan, mistä mikin posti tulee. Nämä ohjeet eivät ole asianomaisesta firmasta ELI kyseessä on ANSA. Vilpillisen tarkoituksen paljasti myös kahdesta eri lähteestä tulleet postit joissa on sama ohje. Molemmissa oli linkki PHP ohjelmaan joka spammiansoissa tarkoittaa arvaamatonta vaaraa, koska kyseessä on ohjelma, joka voi ID varkauden lisäksi myös lähettää koneellesi viruksen (osoitteita on muokattu). Leikkeet alla:
----------------------ESIMMÄINEN--------------------------
Subject: Beneficial offer
X-PHP-Originating-Script: 33:diff.php(1947) : eval()'d code
Date: Fri, 7 Oct 2016 22:14:40 +0000
From: Brandon Bauer <brandon_bauer@advacingag.com>
Hey,
According to our records you have completed Step 1 of your registration process.
To complete the setup process and gain access to your income portal - please take the
[ http://www.idemac.com.cn/media/gobal.php?j=137] next step.
----------------------TOINEN--------------------------
From: Santiago Park <santiago_park@spitaltbg.home.pl>
Subject: Flexible schedule
Message-ID: <03100ad74ec9a223b61ac29d45@spitaltbg.home.pl>
Hey,
According to our records you have completed Step 1 of your registration process.
To complete the setup process and gain access to your income portal - please take the
[ http://wealthblock.co.uk/pres.php?l=137g ] next step.
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
Ei kommentteja:
Lähetä kommentti
Vaarallinen WEB