lauantai 25. kesäkuuta 2022

Lahjoitus, jota ei ole eikä tule

Täysin selviä huijausyrityksiä tehtaillaan "lahjoitusten" nimissä.

Näihin kirjeisiin ei ole syytä vastata. Huijari pyrkii jallittamaan sinulta ison kasan rahansiirtokuluja ja henkilötietoja, etkä tule näkemään senttiäkään luvatusta lahjoituksesta.

(kirjeen lopussa oleva teksti tehdystä "virustarkistuksesta" ei ole millään lailla suojaava, tai turvallisuuden kannalta merkityksellinen) 

-------------------------------KIRJE----------------------------

Hei, sinulle tehtiin lahjoitus.

From Bohnes, Marco
Reply-To me685847@gmail(.)com ("miljonääri", joka käyttää tekaistuja ilmaisosoitteita, ei ole rehellisellä asialla)
Date Wed 04:04
[contactphoto]

Maria Elisabeth teki sinulle 1,700,000 miljoonan euron lahjoituksen. Vastaa ystävällisesti saadaksesi lisätietoja osoitteeseen me685847@gmail(.)com

-- 
Ihre Nachricht wurde auf Schadsoftware durch die SOPHOS - Firewall der Feuerwehr Bad Vilbel geprüft.


lauantai 18. kesäkuuta 2022

Treffipalstamainokset ovat kaikki ansoja

Huijarit ovat havainneet, että deittailu kiinnostaa ihmisiä ja sen varjolla heitä on helppo houkutella ansaan. Kirje on lähetetty Outlookin ilmaisosoitteesta Singaporesta. Kirjee sisältö viittaa vanhaan sylttytehtaaseen, nyt laimennetuin sanamuodoin. lmeisesti härskit viittaukset Ukrainan pakolaisiin on huomattu olleen liian läpinäkyvää.

Tässä tapauksessa peitteeksi on valjastettu todellinen treffipalvelu, jonka nimissä huijari toimii. Osoite ei kuitenkaan vie oikeille deittisivuille, vaan rikollisen virittämään ansaan.
Oikeakaan Deittisivusto tuskin on suomalainen, vaikka niin väittää. Kirjautumissivu on kielipuolinen ja tökerösti suomalaistettu.

Tämänkin huijauskirjeen (piiloitettu) linkki vie verkkoturvayritysten vaaralliseksi luokittelemaan osoitteeseen

Jokaiseen treffipalstamainokseen on syytä suhtautua syvällä varauksella. Kirjautumisen yhteydessä, voit menettää henkilötietosi rikollisille, tai saada viruksen koneellesi.

--------------------------------KIRJE-------------------------------

------------------------------------------------------------------------

Kirjeen koko teksti:

------------------------------------------------------------------------

Finland Friends Date- KF (varastettu nimi) on jännittävä ja täysin ILMAINEN Suomi-treffipalvelu, joka mahdollistaa menestyneiden kansainvälisten sinkkujen yhdistämisen. Tapaa naimattomia suomalaisia  lähialueellasi KF  (100 % ilmainen)

Finland Friends Date -jäsenemme ovat koulutettuja, monikulttuurisia, monipuolisia (sekä miehiä että naisia) ja heitä yhdistää intohimo elämään, ruokaan ja matkustamiseen.

Ilmoittaudu mukaan ja tapaa samanhenkisiä suomalaisia, joilla on yhteisiä kiinnostuksen kohteita, kuten "mökki", lomamökki tai pulahtaminen järveen saunan jälkeen ja lopuksi makkaralla ja oluella. Kaikki kliseet syrjään, tämä on totta; todella ilmainen suomalaiset sinkkutreffit ja henkilökohtainen Suomi ilman kustannuksia.

Suomalaisina me kaikki juomme enemmän kahvia päivässä kuin kukaan muu ja tämä on taas hyvä paikka tapailla kupillinen kahvia suomalaissinkkujen kanssa.

Yli 80 % yhteisöstämme kirjautuu sisään päivittäin. Lisäksi ihmiset reagoivat sähköposteihisi, hymyihisi ja chat-pyyntöihisi, ja on todella hauskaa kommunikoida tällä Finland Dating -sivustolla.

lauantai 11. kesäkuuta 2022

PUP ohjelmat ja huijauskirje

Tämä kirje ei tule siitä osoitteesta, mistä se väittää tulevansa (wise.com), vaan saapuu osoitteesta:
"3856165283751kennedy.babu@moringaschool(.)com"
Saapuu paikasta: Moringa School – Nurturing Africa's Tech Talent - opetetaanko koulussa rakentamaan huijauskirjeitä, vai onko joku oppilas ihan omatoiminen hakkeri?
Eikä kirjeessä oleva linkki mene sinne, minne se väittää menevänsä, vaan on menossa mahdollisesti vaaralliseen "PUP" osoitteeseen "https://venntheviking(.)com/hkdw/". Selitys alariveillä.

Tämän kirjeen linkin kautta ei ole syytä päivittää yhtään mitään. Tämä on huijaus ja yritys asentaa koneellesi haittaohjelma.

Linkki antaa virusturvavaroituksen:


PUP ohjelmista kerrotaan tarkemmin osoitteessa:
https://www.kaspersky.fi/resource-center/definitions/what-is-pup-pua

perjantai 10. kesäkuuta 2022

Karantteenihuijaus

Postisi ei jumita missään, koska tämä on huijaus, johon sinun EI TULE VASTATA:
Tämä kirje ei saavu omalta postipalveluntarjoajaltasi, vaan rikollisen perustamasta bluffiosoitteesta.
Linkki veisi tietokantaosoitteeseen: "https://sfo3.digitaloceanspaces.com/brkncdp1y810hnapq9d..."
Domain näyttää vaarattomalta mutta kanta saattaa olla hakkeroitu, tai joka tapauksessa, saattaa sisältää vaarallista materiaalia linkitettynä. Kirje on perusteeton ja puhdasta huijausta.
Olen varoittanut vastaavasta viestistä aikaisemmin: https://vaarallinenweb.blogspot.com/2022/05/tahan-viestiin-ei-tule-vastata.html


 


Paritus - ansa vanhan kaavan mukaan

Mitä ilmeisimmin Venäjän Trollitehtaan tuotantoa. Kirje esineellistää vapaaksi riistaksi sotaa paenneet ukrainalaiset ja venäläiset naiset. Venäläiset paennet kuuluvat Putiinin mukaan "pettureihin".
Kaava noudattaa aikaisempia vastaavia "paritusmainoksia". Kirje on kielipuolinen, ts. edustaa heikkoa suomenkielen osaamista, josta huijaukset helpoimmin tunnistaa.

Linkkiosoite on verkossa luokiteltu "Phishing", eli henkilötietovarkausluokkaan.
Linkitetyltä sivulta seuraava linkki saattaa ladata koneellesi viruksen.
Älä klikkaa myöskään "peruuta tilaus" -linkkiä. Näissä kirjeissä se johtaa myös ansaan, jossa udellaan henkilötietojasi ja sähköpostisi vahvistamista.

ÄLÄ missään tapauksessa etsi seuraa tältä sivustolta, tämä on ANSA.



tiistai 7. kesäkuuta 2022

Trollitehtaan vakioansa

Tällä konseptilla on aikaisemminkin saapunut haittaposteja Venäjältä.
Kirjeen lähdekoodissa on n. 600 vastaanottajan osoitekopiota lisäämässä kirjeen massaa (muuta tarkoitusta en moiselle älyttömyydelle nyt keksi.) Osoitteet ovat kirjeen sisällössä mutta näkymättömänä.
Sinulla ei ole mitään tilausta tältä huijarilta, joka sinun tulisi peruuttaa.

Kaikki linkit vievät samaan vaaralliseksi (spam) luokiteltuun venäläiseen osoitteeseen. Myös kirjeen "remove yourself"-linkki. Mihinkään linkkiin ei tule koskea. Tämä on ansa. Mailliksi osa linkstä:
"solomeo(.)one/TnUvc2p4SWZYdHNVQ0w2YzQ3bk8wVkdyTEZBMUh..." (tietokantaosoite jatkuu)

-----------------------KIRJE---------------------




sunnuntai 5. kesäkuuta 2022

Huijarin Bisnes - ehdotus

Tässäkin business yhteistyötarjouksessa on liikaa epäilyttäviä kohtia.
Vaikuttaa edellisen huijauskirjeen kopiolta uusin "valeosoittein".
https://vaarallinenweb.blogspot.com/2022/06/intialaista-businesta.html

Vastaus e-mail menisi tekaistuun aol.com:in ilmaisosoitteeseen. En näe mitään syytä luottaa tuollaiseen business-mieheen.

Lähetys on tapahtunut ranskalaisen oppilaitoksen koneelta: (University of Paris 8 on koulutus- ja tutkimuskeskus humanististen tieteiden alalla, Île-de-Francessa) Kone on saatettu hakkeroida tai yksinkertaisesti, koulun sisäisiä koneita on käytetty roskapostitukseen.

Tämä kirje kuuluu roskiin isommin ihmettelemättä.

----------------------------KIRJE------------------------------




torstai 2. kesäkuuta 2022

OP-Pankki toistaa S-Kaupan virheen

Sain OP-Pankilta asiakaskyselyyn vastauspyynnön.
OP toistaa S-Kaupan virheen teettämällä kyselyn yrityksellä, joka käyttää saksalaisen firman palvelinta ja ohjelmistoja, eli data näyttää kulkevan Saksan kautta. Miksi näin? Fiilbackin tiedot eivät kiinnosta, jos kyselyn data seikkailee muualla. Ei näin saavuteta asiakasluottamusta. Ainakaan minä en suostuisi vastaamaan kyselyyn josta ei löydy luotettavia taustatietoja myös alihankkijoista. Minne tietojani jakelen ja missä tietoni seikkailevat.

Näennäisesti kyselyn tuottaa feelback.fi (suomalainen) MUTTA kyselyposti lähtee Saksasta Received: from mail14.questback.com (mail14.questback.com [91.217.141.41]) osoitteesta ja koneelta, jonka omistaa "Questback GmbH". Sen verkkosivut ovat asialliset ja kertovat mitä yritys tekee MUTTA tätä firmaa ei mainita missään kohtaa kyselykirjettä.
Itse KYSELYLINKKI MENEE alidomainiin: https://tz6311.customervoice360.com joka näyttää tyhjää sivua. Päädomain customervoice360.com näyttää, että konetta ei löydy (ks. ruutukaappaus).
Näillä perusteilla en uskaltaisi antaa tällaiselle lomakkeelle minkäänlaista tietoa itsestäni. OP pankki on kuitenkin luovuttanut näiden koneiden (firmojen) käyttöön Feelbackin kautta koko asiakkaittensa sähköposti-rekisterin?

JOS minä olisin verkkokyselyjä toteuttava fima, velvoittaisin alihankkijan laittamaan jokaisen käyttämäni domainnimen aloitussivulle kertomuksen yrityksestä, joka sivun omistaa. Tämä firma ei sitä ole tehnyt, vaan näyttää tyhjää ruutua. Sellainen ei herätä luottamusta jota nimenomaan, tämän kaltaisissa verkkoliiketoiminnoissa tarvitaan.  Nyt customervoice360.com näyttää tiedon, että sivua ei löydy
Firma toteuttaa kyselyt alidomainien kautta, joten virallista domainin osoittamaa sivua ei niihin tarvita mutta asiakkaalle viestimiseen, luotettavuuden nimissä, se tarvittaisiin.
Tiedustelun ja kaivelun kautta firma löytyy MUTTA kuinka moni vaivautuu tällaisen tiedustelun tekemään ja sen jälkeen vielä uskaltaisi vastata moiseen datan kierrätyskyselyyn?

Pankin toimintana tämä kirje ei ole asiallisnen, eikä kyselyn toteutus herätä luottamusta.


 --------------------------------KIRJE--------------------------------

Kuinka tyytyväinen olet palveluihimme? Osallistu OP:n kyselyyn

From     tutkimus@feelback.fi
To     hannu.kuukkanen@xxxxxxxxxxxxxxx
Reply-To     tutkimus@feelback.fi
Date     Today 13:10

Hei,
miten olemme onnistuneet palvelemaan sinua pankkiasioissa? Tämän tutkimuksen avulla haluamme selvittää, kuinka tyytyväinen olet palveluihimme ja omistaja-asiakkaan etuihin. Antamalla palautetta ja vastaamalla saamaasi kyselyyn voit vaikuttaa palveluidemme kehittämiseen.
Vastaathan kyselyyn 16.6.2022 mennessä klikkaamalla alla olevaa linkkiä tai kopioimalla se selaimen osoitekenttään. Vastaamiseen kuluu noin 5 minuuttia.

Vastaa kyselyyn tästä
Kyselyyn vastaamiseksi et tarvitse verkkopankkitunnuksiasi, emmekä kysy maksukorttitietojasi. OP Ryhmä ei koskaan lähetä sellaisia tekstiviestejä tai sähköposteja, joissa pyydetään kirjautumaan linkistä verkkopankkitunnuksilla. Kyselyyn vastaaminen on vapaaehtoista. Tutkimus toteutetaan osuuspankkien toimeksiannosta.

Ystävällisin terveisin,
OP

Kaikki tutkimuksen tiedot ja vastaukset käsitellään luottamuksellisesti. Yksittäisiä vastauksia ja vastaajia ei ole mahdollista tunnistaa tutkimuksen tuloksista.  
Sait tämän viestin OP:n yhteistyökumppanilta Feelback Oy:ltä, joka käsittelee sopimuksen perusteella OP:n asiakastietoja kyselyn lähettämistä varten. Kyselyssä kerättyjä tietoja ei luovuteta Feelback Oy:lle yhtiön omiin käyttötarkoituksiin. Kyselyyn liittyvissä teknisissä kysymyksissä palvelee Feelback Oy, 0207 433 980 (arkisin klo 8–16).
Osoitelähteet: OP Asiakastutkimusrekisteri ja Osuuspankin asiakasrekisteri. Rekistereiden tietosuojaselosteet löydät sivuilta OP Asiakastutkimusrekisterin tietosuojaseloste ja Osuuspankin asiakasrekisterin tietosuojaseloste. Lisätietoa henkilötietojen käsittelystä OP Ryhmässä löydät täältä. Voit hallita antamiasi suostumuksia, lupia ja kieltoja tunnistautuneena OP.fi -palvelussa tai OP-mobiilissa.

Voit lukea lisää tästä tutkimuksesta https://www.op.fi/fi/asiakastutkimus.
---------------------------------------------------------------------------------------

keskiviikko 1. kesäkuuta 2022

Intialaista businesta

OLEN ANALYSOINUT TÄMÄN KIRJEEN VAROITUKSEKSI, vaikka kirje tällä infodatasource(.)com - linkillä on nyt vaaraton, koska domainnimi ei ole tällä hetkellä voimassa.
Voisi kuvitella, että tämä on tavallinen "spämmi", eli luvatonta "mainospostia" mutta kirjeen esitystapa sai miettimään syvempiäkin hämärätarkoituksia.

Kirje vaati vastaanottokuittausta, eli onko osoite käytössä. (älä kuittaa)
En ole saanut tältä intialaiselta toimijalta tuota aikaisempaa postia, johon hän vaatii ikäänkuin vastausta, enkä liioin ole ollut firman kanssa missään tekemisissä, joten e-mailinikin on luvattomassa käytössä.
 
Posti saapuu Intiasta mutta firma on USAssa. Ei ihan tavatonta mutta... firman mitään tietoja ei näytetä domain-rekisterissä. Tämä yleensä kertoo jostakin hämärästä touhusta. Domainnimi on melko tuore, ja se on tällä hetkellä "parkissa" eli ei ole toiminnassa, vaikka "mainospostia" sen nimissä jaetaan. Tämä myöskään ei ole suositus luotettavalle yritykselle, jonka kanssa haluaisin olla missään tekemisissä. 

Lisäksi epäluotettavuutta lisää seuraavat seikat.

Domainin (osoitteen) Googlaus tuo tiedon:  "For full functionality of this site it is necessary to enable JavaScript. Here are the instructions how to enable JavaScript in your web browser." Eli sivuston käyttöön tarvitaan JavaScript ohjelma. Jos tarvitaan ohjelma jota "ikäänkuin sinulla ei olisi", se tarkoittanee, että seuraavaksi sinulle tarjotaan ohjelman asennuslinkkiä ja SE OHJELMA joka sen linkin kautta saapuu, ei välttämättä ole terveellinen sinulle ja tietokoneellesi (virus), tai/ja sinulta urkitaan ohjelman asennuksen yhteydessä henkilötietoja jotka menevät rikolliseen käyttöön. ÄLÄ siis lataa mitään ohjelmia tuntemattomien linkkien kautta. Ohjelman näennäinen nimi ei takaa ohjelman aitoutta tai luotettavuutta.

-------------------------------KIRJE-------------------------------

RE: Meet More Customers
From     Caitlyn Drak (caitlyn.drake@infodatasource(.)com - paluuposti menisi tähän lähetysosoitteeseen - jos se olisi toiminnassa)
To     hannu.kuukkanen@xxxxxxxxxx.fi
Date     Tue 20:52

Hi,

I am following up to know if you had a chance to review my previous email?
I look forward to your response.

Regards,

Caitlyn

From: Caitlyn Drake
Sent: Monday, April 11, 2022 7:49 PM
To: hannu.kuukkanen@xxxxxxxxxx.fi
Subject: Meet More Customers

Hi,

We can assist you in getting the potential list for your Marketing Promotions.

We can provide you the contacts of “CEO, CFO, CTO, Managers, Directors, Vendors, Re-Sellers, Distributors, Exporters, Buyers, and many more titles as stated by your prerequisites
(firmasi ja sinun tietosi saatetaan liittää näihin kaupattaviin kontakteihin joten spämmiä olisi ainakin luvassa. Nämä vilpillisesti kootut luettelot ovat verkossa myös kauppatavaraa)

If this is of your interest, please let me know your requirement in the below format, so that I can assist you with counts and samples for your review.

Target Industry:
Target Geography:
Target Job Title

Thank you and I look forward to hearing from you. (Caitlyn ei taatusti tule kuulemaan minusta pihaustakaan. Hän tuskin on edes kirjeen todellinen kirjoittaja / postittaja)

Regards, 

-------------------------------------------------------------------------