keskiviikko 23. marraskuuta 2022

iPhone ansa seksin nimissä

Karun näköinen kirje saapui Romaniasta. Toisaalta, en sallinut kuvia. Molemmissa kuvissa on VAARALLISEKSI luokiteltu lyhennetty linkki ansaan. ÄLÄ koske!

Koodista löytyy ilmeisesti vanhempien ansojen tekstejä, koska siellä myydään esim: "SAAT HBO MAX=E2=84=A212 KUUKAUDEKSI SINUN HINTASI 98 % vuositilauksella.". Tätä tekstiä ei näy aninakaan WIN -koneessa. Tämä viesti on koodin mukaan joskus mennyt ">Hei ari.xxxxxxx@kolumbus.fi" osoitteeseen. Nimi on tässä peitetty

-------------------------------------KIRJE------------------------------------------

Kasvata seksuaalista halukkuutta 47214

From iPhone 14 Pro Osasto (VAARALLINEN - osoitte on rekisteröity Mexicoon)
To [to] (ei näkyvää osoitetta)
Reply-To reply@liyue(.)hutaopyro.com ((VAARALLINEN - osoitte on rekisteröity Mexicoon)
Date


(KUVA) (KUVA)

-------------------------------------------------------------------------------------


maanantai 21. marraskuuta 2022

Jälleen huijaus Ålands Bankkenin nimissä

 Linkki vie näköissivulle, joka on ikäänkuin pankin yhteyslomake.
Sivu on koodattu Plex palvelussa ja ihmettelen, ettei tällaiset ilmaispalveluja tarjovat verkkoyritykset vaivaudu seuraamnaan, mitä rikollista heidän palvelussaan tapahtuu?
Nykyjään verkko vaikuttaa olevan räätälöity rikollisten käyttöön erilaisin ilmaispalveluin, joilla rikolliset voivat kadottaa verkkojälkiään erittän helposti.

 -------------------------------------KIRJE-----------------------------------

Fwd:  (pankki ei jätä otsaketta tyhjäksi)

From     ALANDSBANKEN (eitule Ålands Bankenista vaan osoitteesta: seaside(@)nb.aibn.com)

Date     Today 14:56

Alandsbanken arvostelut verkossa: (ristiriitaista tietoa varsinaiseen aiheeseen verrattuna)

Hyvä asiakas

Uudet turvallisuussäännöt tulevat voimaan 21. marraskuuta 2022. Meidän on vahvistettava ja päivitettävä ensisijainen puhelinnumerosi, jotta voimme hallinnoida verkkotiliäsi paremmin.

Vahvista tietosi aloittamalla prosessi
(ÄLÄ KOSKE LINKKIIN. Se ei vie pankkiin, vaan näköislomakkeelle, jossa henkilötietosi ja pankkitietosi kaapataan)

Älä vastaa tähän viestiin, sinun ei tarvitse vastata.
Käytä verkkosivustollamme 'Ota yhteyttä' -osiota.

(tässä on järkevä neuvo verkkorikollisen itsensä antamana. MENE ASIOIMAAN PANKKIIN AINOASTAAN PANKIN VIRALLISTEN VERKKOSIVUJEN  KAUTTA. PANKIN OSOITE ALKAA YLEENSÄ PANKIN NIMELLÄ tässä tapauksessa https://www.alandsbanken.fi/
)

 --------------------------------------------------------------

Kun kirjettä tarkastelee TXT tilassa aukeaa sivun alaosaan melkoinen datamassa jossa HML näkymässä, näytäisi markkinoitavan aurinkolaseja. Luultavimmin eri brändien piraattilaseja.
Tämä mainososuus näkyy HTML puolella vasta pitkän tyhjän alueen jälkeen.

Linkkinä on "e.sunglasshut(.)com" en suosittele, koska mainos on huijarin luomalla sivulla. Tähtäimessä saattaa ola edelleenkin henkilötietovarkaus, nyt tilauslomakkeen muodossa. Verkkotilauksia ei myös kään kannata tehdä mistään tuntemattomasta verkkokaupasta. Visa-korttitietosi ja henkilötietosi varastetaan hyvin mielellään ja sen jlkeen tilillesi alkaa saapua tukuttain erilaisia verkko-ostoksia. Siinä tapauksessa on kiire kuolettaa Viskortti.

Huijariltako tulisi rahaa huijatuille?

Tällainen viritelmä saapui tänään.
Tätä on yritetty aikaisemminkin, joten alkavatko huijausaiheet loppua?
Huijareiden moraali on tunnetusti löysällä. Tässä pyydystetään onnettoman uhrin henkilötietoja ja näyttää siltä, että myös pankkitietoja. NIITÄ EI SAA MISSÄÄN TAPAUKSESSA ANTAA tälle verkkorikolliselle, eikä yleensä koskaan millekään lomakkeelle joka aukeaa sähköpostilinkistä. Tässä tapauksessa tiedonkeruulomakelinkki lähetetään sinulle jos vastaat kirjeeseen.

Kirje ei saavu mistään laillisesta organisaatiosta. Ne eivät käytä ilmaisosoitteita.

---------------------------------KIRJE----------------------------------

(no subject) (virallinen taho kirjottaisi tähän kohtaan kirjeen aiheen)

From mrschris Georgia (mrschrisgeorgia62(@)gmail.com on tekaistu ilmaisosoite)
Reply-To www.europeanbankp(@)gmail.com (tekaistu ilmaisosoite)
Date Today 13:14

Yhdistyneiden kansakuntien järjestö (tällaista järjestöä ei löydy ja vaikka löytyisikin, kirje ei tule täältä)
1775 K ST NW # 400
WASHINGTON D.C., DC 20006-1500, YHDYSVALLAT


Hyvä sähköpostin omistaja/rahaston edunsaaja

KORVAUSVAROJEN MAKSUMÄÄRÄYS (tämä ja seuraava teksti on höpöhöpöä. Suomenkieli on kökköä automaattikäännöstä)

Haluamme ilmoittaa, että olemme työskennelleet huijareiden ja
huijaritaiteilijoiden hävittämiseksi Afrikassa Kansainvälisen Afrikan
yhtenäisyysjärjestön (OAU) avulla.
Valuuttarahasto (IMF) ja FBI.
Olemme onnistuneet jäljittämään niin monet tästä huijarista eri
puolilla Afrikan maita ja Eurooppaa, mukaan lukien (Nigeria, Intia,
Espanja, Ghana, Kamerun ja Senegal), ja he ovat kaikki nyt hallituksen
hallussa, he ilmestyvät Kansainvälinen rikostuomioistuin (ICC) Haagin
(Alankomaat) pian rikos-/petosoikeuteen. (Tätä kirjettä tuskin olisi koskaan saapunut, jos tämä teksti pitäisi paikkansa)

Tutkimuksemme aikana olemme saaneet takaisin niin paljon rahaa näiltä
huijareilta. Sähköpostiosoitteesi Voitti 755 000 dollaria 5. lokakuuta
2020, voittonumero on (5 6 14 29 35(tämä teksti on höpöhöpöä. Huijareilta harvemmin, jos koskaan, saa mitään takaisin)) Yhdistyneiden Kansakuntien
rikollisuuden vastainen komissio ja Kansainvälinen valuuttarahasto
(IMF) ovat määränneet, että huijareilta takaisin saadut rahat jaetaan
100 kesken Onnekkaita ihmisiä ympärillä
Maailma korvausta vastaan.
www.europeanbankp(@)gmail.com (tekaistu ilmaisosoite)
Tämä sähköposti/kirje on osoitettu sinulle, koska sähköpostiosoitteesi
löytyi yhdestä huijari Artists -tiedostosta ja tietokoneen
kiintolevyltä tutkinnan aikana, ehkä sinua on huijattu. Tästä syystä
sinulle maksetaan 755 000 dollarin (US$) 
(seitsemänsataaviisikymmentäviisi sataatuhatta Yhdysvaltain dollaria)
korvausta. (tätä rahaa et tule koskaan saamaan)

Olemme järjestäneet maksusi maksettavaksi sinulle suoraan
pankkitilillesi maassasi. (tämä tarkoittaa, että tilitietosi urkitaan)
Yllä olevan rahaston saamiseksi sinun on siksi otettava yhteyttä (EIB,
EUROOPAN SIJOITUSUNION PANKKI), joka siirtää rahaston pankkitilillesi
Reservipankista. (tämä teksti on höpöhöpöä ja kehnoa suomenkieltä)

Olemme neuvoneet pankkiagenttia aloittamaan tapahtumasi heti, kun
noudatat ohjeitamme, muista myös ilmoittaa meille heti, kun otat
yhteyttä pankkiin, jotta voimme valvoa
tämä maksu ja siirtoviestit, jotta vältytään rahastosi viivästymisestä
tai väärinkäytöstä.(tämä teksti on höpöhöpöä)

Muista, että pankissa tarvitset vain IMF:n
omistusoikeustodistusmaksun, jotta sinulla on oikeus saada rauhassa
koko varat pankkitilillesi. (tämä teksti tarkoittaa rahanmenoa sinulle, ei tuloa)

Koko voittovarasi on talletettu hyväksyntämaksupankkiin näiden tietojen alla:

(tämä seuraava teksti on höpöhöpöä jonka tarkoitus on vain hämätä uhria)
Käännöskoodi: bjbj 36XJB
Rekisteröity koodi: Ei BJK447
Suojakoodi: sctc /2019WU/567
Tapahtumakoodi: 233/cstc/108/33025
Talletustodistuksen koodi: sctc/bun/xxiv/-78/81
Summa: 755 000 dollaria
Voittonumero: 5 6 14 29 35

Ota nyt ystävällisesti yhteyttä Euroopan investointipankin maksupankin
pääjohtajaan alla olevilla yhteystiedoilla: (tämä teksti on höpöhöpöä)
Yhteyshenkilö: Dr. Wilson Taylor
Korvausrahaston siirtoosasto
(E.I.B, ​​European Investment Union Bank)
Yhteydenotto Sähköposti: www.europeanbankp(@)gmail.com  (tekaistu ilmaisosoite)

Pankkipäällikkö antaa sinulle lisätietoja siitä, kuinka saat rahasi
nimeämällesi pankkitilillesi, kuten olemme jo ohjeistaneet pankin (kehnoa suomenkieltä)
toimihenkilölle.

Kiitos huomiostasi

Parhain terveisin
IMF:n TARKASTAJA JUDE CLIFFORD (M021-RAPORTTI)
Yhdistyneiden kansakuntien rahastojen tutkintayksikkö. (ja höpö, höpö)

sunnuntai 20. marraskuuta 2022

FaceBook profiilivarkaus ja Mese

Tutuilta saapui outo Mese-viesti. Hetken ihmeteltyäni, avasin tuon kirjoittajan profiilin (klikkaa kuvaa tai nimeä) ja se ei vaikuttanut lainkaan sen henkilön profiililta jonka tunnen. Pääkuva ja henkilökuva oli varastettu aidolta FB sivulta ja nyt Mesen kautta yritettiin naruttaa minua ja luultavasti useita muita tämän henkilön FB kavereita. Tarkistakaa aina oudot keskustelijat. Valeprofiilit poistetaan, kunhan ne ilmiannetaan. Aidon profiilin omistaja voi sen tehdä. Tämä valeprofiili katosi, kun se paljastettiin.

Keskustelu vaikuttaa etenevän kohti "hyväntekeväisyyslahjoitusta", joka menee sittemmin rosvon taskuun ja köyhät ja vaivaiset saavat nuolla näppejään. Tällaiseen narutukseen liittyy usein myös henkilötietovarkaus. Viruksenkaan mahdollisuutta ei voi poissulkea, koska nyt sota-aikaan koneiden kaappaus on erittäin runsasta, keinoja kaihtamatta.

----------------------MESE-----------------------

Valeprofiilin ilme oli varastettu aidosta henkilöprofiilista.

Vastasin todellisen profiilin FB sivulle. Vastaus toimii myös varoituksena tutuille. Kun paljastin valeviestittäjän, hän häipyi ainakin minun mesestäni. Profiikin katosi välittömästi. Tuossa profiiliosoitteessa näkyy "profile.php" joka on ohjelma ja paljastaa ohjelmallisen valeprofiilin.




keskiviikko 16. marraskuuta 2022

POSTIn lähetykseksi naamioitu ansa 2

Kaikkiin lahetyspalveluiden  näköisiin kirjeisiin tulee suhtautua epäilyksellä.
Tämäkään kirje ei ole saapunut POSTIsta, vaan huijarilta ja linkki vie vaaralliseen osoitteeseen.

Sinulle ei ole tulossa pakettia. Tämä on huijaus, jolla on tarkoistus kalastaa henkilötietosi. Linkistä saattaa myös saapua virus, koska osoite on luokiteltu vaaralliseksi.

------------------------------------KIRJE------------------------------------

Fwd: Pahoittelemme, että pakettisi, joka saapui Keskiviikkona 16.11.2022, lähetetään takaisin

Posti Group (Kirje saapui "näköis"-osoitteesta: "postipro178@posti-fipro.com". Todellisuudessa kirje on lähetetty amerikkalaiselta roskapostipalvelimelta)
To     hannu.kuukkanen
Date     Wed 20:52

Pahoittelemme, että pakettisi, joka saapui Keskiviikkona 16.11.2022, lähetetään takaisin,

Näin voi käydä, jos vastaanottajan osoite on väärä.

Jos haluat lähettää tämän paketin uudelleentoimituspyynnön, täytä verkkosivuillamme oleva lomake.
Tarkista tämä nyt (LINKKI "tiny(.)one/D1S6584CX15" veisi sinut usean virusturvatoimijan VAARALLISEKSI luokittelemaan osoitteeseen. Linkin salaamiseksi on käytetty "tny.one" osotteenlyhennepalvelua).

ILMOITUS:
Huomaa, että jos uudelleentoimitusta ei ole ajoitettu 48 tunnin kuluessa, et voi lähettää uudelleentoimituspyyntöä uudelleen. Lähetys- ja käsittelykuluja ei palauteta.

Kiitämme luottamuksestasi,

Sydämellisesti, (huijarilla tuskin on sydäntä)
Posti Group Oyj asiakaspalvelu,


(tämä on kopioitu POSTIN verkkoteksteistä)
Kolmannen osapuolen evästeiden avulla sinulle voidaan kohdentaa Postin mainontaa sosiaalisen median kanavissa, kuten Facebookissa, LinkedInissä tai Youtubessa, tai yhteistyökumppaneidemme verkostoissa. Jos et hyväksy näitä evästeitä, voit edelleen nähdä mainontaa näillä sivustoilla, mutta se ei ole sinulle kohdennettua. Näitä evästeitä asettavat kolmannet osapuolet, Postin yhteistyökumppanit ja sosiaalisen median palvelut, jotka voivat hyödyntää evästeillä kerättyjä tietoja myös omassa käytössään. Evästeiden avulla nämä palvelut voivat seurata selaimesi käyttöä myös muilla sivustoilla ja muodostaa profiilin kiinnostuksesi kohteista.
Tietoja voidaan luovuttaa Posti Groupin ulkopuolelle kolmansien osapuolten käyttöön.

----------------------------------------------------------------------------------------------------

Spämmitehtaan ansa K-Marketin nimissä

Tämä kuuluu aikaisempaan sarjaan, jossa jaellaan kuvitteellisia lahjakortteja.
Jokainen on yhtä vaarallinen. ÄLÄ klikkaa!

----------------------------------KIRJE--------------------------------


Lähetys, reply (paluu) ja linkkiosoite ovat samoja ja yhtä vaarallisia, kuin edellisissä ansoissa.

lähettäjä on: "pushpate(@)lx2019a.hostrs.com"
Reply: pushpatravels234(@)gmail.comrL
LINKKI: http://mailer.pushpatechnologies(.)com/link.php?M=164419&N=465&L=135&F=H

Koodissa on teksti "Link.php" joka on ohjelma jolla selaimesi ohjataan vaaralliselle sivulle.

Huijaus paljastuu myös tuosta kaarisulkeiden välissä olevasta "firstname" tekstistä joka kertoo sylttytehtaan olevan saman kuin edellisissä ansaposteissa. Sama toimimaton spämmäysohjelma, jonka pitäisi osata poimia nimi sähköpostiosoitteesta. Tuolle automaatiolle on saatu nauraa myös toimivana.


tiistai 15. marraskuuta 2022

POSTI ei lähetä tällaisia viestejä

Postin nimissä saapui puolikielinen maksuviritelmä.
Summa joka tuossa "maksettavana" näkyy tulee kertautumaan eksponentiaalisesti, jos klikkaat linkkiin ja annat tietojasi aukeavalle sivulle. Lähetysosoite (postipro-fi.com) on "näennäinen" eli sellaista osoitetta ei ole olemassa.

Linkki vie venäläiselle palvelimelle, joka on luokiteltu vaaralliseksi.

--------------------------------------KIRJE----------------------------------

 
Samaa "sähköpostinpoiminta"-koodia on käytetty muissakin vaarallisissa roskaposteissa, joten jos tällaisia kirjeessä näkyy, se on yleensä merkki ansasta.

Aikaisempia esimerkkejä, hieman erilaisesta nimenpoiminnasta:
https://vaarallinenweb.blogspot.com/2022/11/prisman-lahjakortti-ansan-uusi-versio.html


lauantai 12. marraskuuta 2022

Huijarin spämmi-koodi ei toimi edelleenkään

Tällainen kyhäelmä saapui tänään.
Tällaiset harjotelmat toki paljastavat, että kyseessä ei ole mikään vakavasti otettava huijari mutta yhtä kaikki lopputuloksena saattaa olla rahan menetys, jos kosket linkkiin. Se vie usean virustorjuntatoimijan vaaralliseksi luokittelemaan osoitteeseen!
"mailer.pushpatechnologies(.)com/link.php?M=164419&N=467&L=136&F=H"
Tuo osoitteessa oleva "link.php" on ohjelma joka ohjaa sinut edelleen tuolle varsinaiselle ansasivulle, jolta saattaa saapua vaikkapa virus koneellesi.

{{Firstname}} {{Lastname}} - kohdalla pitäisi olla sinun nimesi poimittuna e-mailosoitteestasi mutta koodi ei näköjään  toimi. Hyvä niin.

------------------------------KIRJE--------------------------------


{{firstname}}lunasta mahdollinen 1 000 Ä lahjakortti
From     KMARKET Oy
To     hannu.kuukkanen@xxxxxxx
Reply-To     pushpatravels234(@)gmail.com
Date     Today 09:10


Asiakastunnus: 55770

VOITA ITSELLESI
1000€:N LAHJAKORTTI K-MARKET!

Meillä on ilo ilmoittaa,
että tämä sähköpostiosoite on yksi mahdollisista
1000 € voittajista!

Voimme ilolla ilmoittaa, että olet yksi kolmesta K-Marketin 1000 € lahjakortin arvonnan osallistujasta:

1. Nikolas Erkkila
2.{{Firstname}} {{Lastname}}
3. Emilya
Kivisto

Vahvista vain tietosi napsauttamalla alla
olevaa painiketta.

Onnea!
Suomen palkintokilpailun
asiakaspalvelu

>>
Osallistu nyt!
   (ÄLÄ KLIKKAA)

---------------------------------------------------------------------------

Sylttytehtaan paljastaa moni seikka mutta yhtenä tunnisteena on tuo "reply"-osoite: pushpatravels234(@)gmail.com. Näköjään myös samaa "pushpate@lx2019a.hostrs(.)com" osoitetta käytetään lähetysosoitteena.

Aikaisemmat saman hebnkilön tai porukan spämmit:
https://vaarallinenweb.blogspot.com/2022/11/iphone-14-pro-ansa.html
https://vaarallinenweb.blogspot.com/2022/11/prisman-lahjakortti-ansan-uusi-versio.html
https://vaarallinenweb.blogspot.com/2022/11/tokmannin-lahjakorttihuijauksen-uudet.html

torstai 10. marraskuuta 2022

S-Pankin ristiriitaista verkkoviestintää

Verkkopalvelujen käyttäjiä pitää valistaa. Hyvä. MUTTA viestintäosasto voisi tukea hyvää sanomaa olemalla laittamatta ristiriitaisia linkkejä sähköpostiviesteihinsä.

Tässä varoituksessa on osoite jossa lukee "s-pankki.fi/turvallisuus". Kun kohdistimen vie osoitteen päälle sieltä putkahtaa kyllä sama osoite linkin viereen MUTTA täysin eri osoite alamarginaaliin jossa lukee se todellinen osoite, minne linkki veisi? En luottaisi tällaiseen verkkoviestintään, varsinkaan pankkiasioissa. Tällainen viestintä sekottaa entisestään pankkihuijausten pelottelemaa kuluttajaa. 

Verkkopalveluiden käyttäjiä on opastttu tarkistamaan linkit, eli minne linkki todellisuudessa vie, viemällä kohdistin linkin päälle ja lukemalla marginaalista, mitä osoitetta linkki näyttää. Tässä tapauksessa osoite aiheuttaa suurta hämmennystä kahdella erilaisella "mouse over" näytöllään."s-pankki.fi/turvallisuus" on kyllä ihan laillinen linkki, tässä tapauksessa ilmeinen ja outo "klikkausten" seuranta on tuhonnut turvallisuusviestin.

----------------------------KUVA VIESTISTÄ--------------------------------



keskiviikko 9. marraskuuta 2022

Korvaus on menossa väärään suuntaan

Jälleen yksi uusi ansatyyppi. Erittäin karu. Paljon ei konna ole aikonut huijausbisnekseensä panostaa. Kehnoa suomenkieltä. Kirje on lähetetty Intiasta.

-----------------------------------------KIRJE--------------------------------------

Re: Pyydä korvaustasi

From Barrister. Steven (lähetysosoite smtpfox-fv3l4@darshildentalcare(.)com on todettu kahden virustorjuntafirman listoilla vaaralliseksi)
To Recipients
Reply-To madis.scarl@terlera.it (italialainen IT-alan firma,  osoite on myös vaarallinen)
Date Today 14:35

Tällä haluamme huomauttaa, että kaikki pyrkimyksemme ottaa sinuun yhteyttä tämän kautta sähköpostiosoitteesi epäonnistui. Ota ystävällisesti yhteyttä asianajajaan. Steven Mike { filesa076@gmail(.)com } yksityisessä sähköpostissaan korvausoikeutesi vaatimiseksi
Huomautus: Sinun on maksettava toimitusmaksu.

-----------------------------------------------------------------------------------------

Huomautus: en aijo maksaa mitään tyhjästä, enkä ainakaan yhdellekään huijarille. Korvaukset kulkevat väärään suuntaan näisä huijauskirjeissä ja samalla pyritään keräämään henkilötietosi ja pankkitietosi, jonka jälkeen tilisi tyhjennetään. 

Tämä reply-osoite: madis.scarl@terlera( )it tunnetaan muuallakin verkkosivuilla huijariksi. Ei ole mitään syytä antaa edes palautetta.

tiistai 8. marraskuuta 2022

Tämä potenssi on vaarallista

Tällä konnalla on potenssi loppunut ainakin verkkoansan rakentelussa.
Linkin osoite on listattu vaaralliseksi kahdella virusturvayrityksen sivulla ja lähettäjän osoite oli päässyt yhden veirusturvayrityksen varoitussivulle.

--------------------------------KIRJE--------------------------------------

Kasvata seksuaalista halukkuutta 27226

From     Lisää tehoa (lähettäjä: contact@dwaynetmartin(.)com) (tämän osoitteen on  virusturvayritys merkinnyt vaaralliseksi)
To     hannu.kuukkanen@xxxxxxx
Reply-To     reply@dwaynetmartin(.)com (tämän osoitteen on virusturvayritys merkinnyt vaaralliseksi)
Date     Today 03:19

(KIRJEESSÄ OLI VAIN YKSI KUVA, jossa oli tuo vaarallinen linkki "https:(//)is(.)gd/18R7D0". En viitsinyt edes nostaa kuvaa tähän esille)


maanantai 7. marraskuuta 2022

Telian tietoturvamainoksessa on virhe

Telia verkkomainostaa Sanoma Median "mainos.sanoma.fi" -sivuilla näyttävästi tietoturvaa ja tietoturvaratkaisujaan MUTTA...

Tekstissä on karkea viestinnällinen moka. Totta vai tarua osassa on otsake "On turvallista antaa tietoja, kun esimerkiksi yrityksesi IT-tuki tiedustelee tunnuksiasi sähköpostitse." Äärimmäisen vaarallinen otsake, joka jättää pikalukijalle mielikuvan siitä, että voi antaa tunnuksiaan, kun soittaja väittää olevansa yrityksen IT tukihenkilö.
Varoittava informaatio löytyy kyllä tekstistä linkillä "tarua" mutta kuinka moni netin / yrityksen "pikalukija" sinne asti vaivautuu?
"TARUA.
Sähköpostin ja viestien kautta tulevat kyselyt ovat edelleen yleisin tapa toteuttaa tietojenkalastelua..."

Viestinnällisesti mainoksen rakenne on erittäin riskialtis. Viestintä-., mainos- ja markkinointiväellä riittää oppimista verkkoviestinnässä.

Toinen riskialtis otsake: "SSL-varmenne takaa, että verkkosivusto on turvallinen." 
Tämän tyyppisessä, toimintaohjeita kauppaavassa tekstissä EI SAA OLLA VÄÄRIÄ OHJEITA MILLÄÄN VERUKKEELLA, eikä jippo-mielessä. Nämä jipot saattavat tulla yritykselle kalliiksi. Oikaisu viestiin saapuu jälleen vasta linkin jälkeen "TARUA" osiossa: "Verkossa asioidessa tulee kuitenkin muistaa, että periaatteessa myös huijari voi käyttää oikeita varmenteita muistuttavia domain-validoituja varmenteita valesivustonsa liikenteen turvaamiseksi."

Totta ja täyttä asiaa on mainoksen aloitusotsake: "Yhden työntekijän huolimattomuus tietoturvassa voi johtaa yrityksen koko liiketoiminnan kaatumiseen – ”Esimerkkejä löytyy runsaasti”"

Mainos kannattaa käydä lukemassa, sillä edellytyksellä, että muistaa klikkailla nuo OIKEAT tiedot esiin linkkien takaa: https://mainos.sanoma.fi/telia-tietoturva/




Tokmannin lahjakorttihuijauksen uudet vaatteet

Sama vanha lahjakorttihuijaus uusitulla ulkoasulla.
Tämä versio on varhaisin näistä uuden ulkoasun huijauksista. En noteerannut sitä aikoinaan, koska näitä oli tullut karumpina tekstiversioina koko joukko.
Tämän huijausviestin koodjaaja on ollut ilmeinen poropeukalo, koska e-mail-osoitteesta poimittavat nimikentät ovat jääneet tyhjiksi. Sittemmin huijari on luopunut itselleen liian haastavasta koodista ja lähettelee nyt huijauspostejaan ilman nimiä.
Henkilötietojasi yritetään varastaa ihan urakalla.

Kaikki linkit viestistä lähtevät vain yhteen ainoaan VAARALLISEKSI luokiteltuun OSOITTEESEEN.

Tämän lähetyspostiosoitteen doman on todettu olevan spämmeri, eli roskapostittaja, sekä palvelimella on havaittu "aikusviihdemateriaalia" jota en suosittele sieltä kenenkään etsittäväksi. Palvelin vaikuttaa olevan verkkorikollisten turvasatama. On erittäin mahdollista, että palvelimelta saastutat koneesi ja henkilötietosi varastetaan kaikissa tapauksissa.

Kaikissa lahjakorttihuijauksissa oleellista on, että huijari pyytää lomakkeella sinun nimesi, osoitteesi ja pankkitili- tai Visakorttinumerosi. Osoitteeseesi tai tilillesi ei tule tuota 1000€:n lahjakorttia missään tapauksessa mutta outoja laskuja saattaa ilmestyä sähköpostiisi.

Reply-osotte on useissa spämmeissä sama:  pushpatravels234(@)gmail.com, joka on intialainen matkatoimisto.

lauantai 5. marraskuuta 2022

Ukrainalaisten naisten markkinointi jatkuu

Vanhan venäläisen trollitehtaan kaavan mukainen, ukrainalaisia naisia halventava "paritusmainos", jonka tarkoituksena on kerätä henkilötietoja verkkorikoksia varten ja kaupata sotaa pakenevia naisia.
Kirjeen linkki vie osoitteeseen, joka on merkitty verkkoturvayrityksen sivuilla VAARALLISEKSI.
Linkki kulkee linkkivälityspalvelun kautta, joka peittää lopullisen osoitteen. Tämä on uusi keino verkkorikollisille, peitellä jälkiään.

Samanlainen kirje on saapunut otsakkeella: 😍 Tapaa ukrainalaisia ​​naisia ​​😍
Linkki vie toiseen mutta myös roskapostiksi luokiteltuun osoitteeseen.  Enemmän todennäköistä on, että linkistä (tai jatkolinkistä) joutuu myös vaaralliselle sivulle, koska kirjeet on rakennettu ansoiksi.

-------------------------------------KIRJE----------------------------------------

 
Kirje saapuu Itävallasta ilmaisosoitteesta "annabkebell(@)hotmail.com". Postituslistalta poistolinkki "Voit lopettaa viestien vastaanottamisen meiltä" vie yhtä vaaralliseen osoitteeseen, kuin varsinainen linkki. ÄLÄ KLIKKAA edes sitä. Linkki on hyvin usein valjastettu henkilötietojen/postisoitteen kaappaamiseen,  sen kautta voi saada myös viruksen.

Mielenkiintoinen väite kirjeessä on, että ukrainalaisia naisia olisi eniten Australiassa?
Ukrainalaisnaisten ikävistä kokemuksista kertoo mm. YLE-UUTISET:
https://yle.fi/uutiset/3-12369785
 


Prisman lahjakortti -ansan uusi versio

Sama huijari, kuin iPhone 14 Pro ansassa yrittää myös PRISMAN nimissä kalastella uhreja.
Kuvassa on linkki, joka vie huijarin palvelimelle.

Arvomme 1000€:N Prisman Lahjakortti!

From     Prisma  (lähettäjä: pushpate(@)lx2019a.hostrs.com)
To     hannu.kuukkanen@xxxxxxxx
Reply-To     pushpatravels234(@)gmail.com
Date     Fri 17:30

Reply-osotte on useissa spämmeissä sama:  pushpatravels234(@)gmail.com, joka on intialainen matkatoimisto.

iPhone 14 Pro -ansa

Congratulation You May Win A Iphone 14 Pro

From     apple   (kirje ei tule Applelta, lähettäjä on: "pushpate(@)lx2019a.hostrs.com")
To     hannu.kuukkanen@xxxxxxxx
Reply-To     pushpatravels234(@)gmail.com
Date     Fri 21:10

Kalliiksi tuleva iPhone 14 Pro!
Kirje on yhtä ainoaa kuvaa jossa on yksi ainut linkki ANSAAN.

Linkin osoite on merkitty useilla virusturvafirmojen listoilla VAARALLISEKSI.

Älä koske mainokseen, vaan heitä se roskiin.


Reply-osotte on useissa spämmeissä sama:  pushpatravels234(@)gmail.com, joka on intialainen matkatoimisto. Vaikutelmaksi tulee, että sen palvelin on kaapattu rikolliseen käyttöön.

perjantai 4. marraskuuta 2022

Ålands Bankenin nimellä saapunut ansa

En tosin ole Älands Bankkenin asiakas.
Näitä eri pankkien nimillä saapuvia ansoja läheellään roskapostilistoilla ihan sokkona, jospa sattuisi tärppi. Ei sattunut.

Tämä kirje ei tule Ålands Bankenista, vaan huijarilta. Linkkiosoite on merkitty virustorjuntayritysten sivuilla vaaralliseksi. Linkillä kerätään henkilö- ja pankkitietoja tilin tyhjennystä varten, tai muihin verkkorikoksiin.
ÄLÄ klikkaa!

-----------------------KIRJE-----------------------------------

Fwd:
From     Alandsbanken
Date     Wed 12:08   

Hyvä herra / rouva,


Sisäinen tarkastus paljasti, että Alandsbanken tiliisi yhdistettyä matkapuhelinnumeroa ei ole vahvistettu toimivaksi.

Siksi olemme velvollisia tunnistamaan sinut tekstiviestivahvistuksella.

Turvallisuussyistä olemme velvollisia rajoittamaan pääsyä Alandsbanken tilillesi. Jos et ole vahvistanut tietojasi ennen 04.11.2022.

Einloggen => (LINKKI veisi Singaporeen)

Paljon terveisiä

Kiitos luottamuksestasi.  (ÄLÄ luota, ainakaan tähän kirjeeseen. Ehkä ei kannata luotta yhteenkään sähköpostiuin, jossa on linkkejä)
AlandsBanken Groupe.

-------------------------------------------------------------------------

torstai 3. marraskuuta 2022

IF vakuutuksen kyseenalainen SMS viesti

 IF vakuutus (tai verkkorikollinen) lähetti SMS:llä vaarallisen viestin.

"Haluaisitko maksaa laskusi 12 erässä..."

Viestissä on myös linkki, joka näyttää asialliselta MUTTA näitä viesteistä lähteviä linkkejä EI SAA KLIKATA. En tietenkään klikannut, vaan menin IF:n viralliseen osoitteeseen ja sivuille kirjautumaan viralliseen asiakastiliin, koska olisin moittinut IF:iä tästä töppäyksestä (JOS OLI HEIDÄN VIESTINSÄ) ja jos ei, niin olisin ilmoittanut vaarallisesta verkkoansasta..
Kirjautuminen tapahtuu pankkisuojauksen kautta Se ei onnistunut parista yrityksestä huolimatta.
Tämä saattaa kertoa, että SMS viesti oli ansa. Ja kirjautuminen oli jouduttu poistamaan käytöstä.

Kaikissa tapauksissa ÄLKÄÄ KOSKAAN KIRJAUTUKO tekstiviestien tai e-mailien linkeistä. EI KOSKAAN!



tiistai 1. marraskuuta 2022

ULOSOTTOVIRASTON NIMISSÄ HUIJATAAN

31.10. YLE UUTISET
Olli-Pekka Toivanen
(lainaus)

Ulosottolaitos varoittaa huijausviesteistä

Ulos­ot­to­lai­tok­sen ni­mis­sä on lä­he­tet­ty teks­ti­vies­te­jä, jois­sa vies­tin vas­taa­not­ta­jaa uha­taan ta­ka­va­ri­koin­nil­la ja pyy­de­tään mak­sa­maan vies­tis­sä ole­van lin­kin kaut­ta.

Ulosottolaitos tiedottaa, että ei koskaan lähetä asiakkaille maksukehotuksia tai maksulinkkejä tekstiviesteissä. Omat ulosottotiedot ovat katsottavissa ulosoton sähköisessä asiointipalvelussa.

Kauppalehti 1.11.2022 (lainaus)
Ulosottolaitos varoittaa nimissään liikkuvista huijausviesteistä

Ulosottolaitoksen nimissä liikkuu huijausviestejä, laitos tiedottaa.

Tiedotteen mukaan laitoksen nimissä lähetetyissä tekstiviesteissä vastaanottajaa uhataan takavarikolla, jolta välttyäkseen vastaanottajaa pyydetään maksamaan rahaa viestissä olevan linkin kautta.