lauantai 25. maaliskuuta 2023

Näin hankitaan suomalaisia "orjakoneita" cyberhyökkäykseen

VARO SEURUSTELUPALSTAMAINOKSIA!

Luvattomasti hankitulla e-mail-osoitteistalla botti syytää sattumanvaraisesti "uhreille" pakkosyöttönä kymmenittäin, eri nimillä ja kuvilla varustettuja "seurustelunkipeitä" kutsuja. Aina joku onneton lankeaa ansaan. Nimesi on robotti lyhentänyt ja liittänyt kirjeeseen sähköpostiosoitteestasi. Ikäänkuin se olisi "peitenimesi". Jos itse laittaisin tällaiselle palstalle peitenimen, se ei muistuttaisi omaa nimeäni laisinkaan. Huijarilla on tarkoitus hämätä vastaanottajaa, ikäänkuin vastaanottaja olisi seurustelupalstan kirjautunut jäsen, jota en itse ainakaan ole, tuskimpa kukaan muukaan kirjeen vastaanottanut.

Tämä, ensimmäisen asteen hyökkäys, toistuu nyt runsaana postiryöppynä eri seurustelupalstanimillä ja alkaa olla jo maanvaiva. Vaikuttaa todelliselta verkkohyökkäykseltä.
Kun edellisen lähettäjän saa ohjattua roskiin, seuraava palsta-botti (tai sama eri nimellä) on jo tyrkyllä postilaatikkoa täyttämässä. Nyt näitä saapuu ainakin neljällä eri domainnimellä: "findhussies(.)com" ja "hornyaffairs(.)com" ja discreetcrush(.)com" ja "domesticmilfs(.)com".

On syytä muistaa, että elämme nyt Euroopassa sota-aikaa ja Suomi on nyt jo Nato-maa. Venäjä katsoo meidät vihollisleiriin kuuluvaksi. Mikään ei ole niin helppoa, kuin henkilötietojen urkkiminan ja varastaminen seurustelun varjolla. Kun koneelle on, harhauttamalla, "seurustelun" yhteydessä, saatu ujutettua VIRUS (vaikkapa liitetiedostona tai videonkatseluohjelmana), voidaan kone valjastaa cyberhyökkäykseen, kuten on jo monasti tapahtunut.

Hyökkäykset tapahtuvat pankkeihin, julkishallinon palvelimiin, infran (sähköt, vesi viemärit) ohjauspalvelimiin ja jakelujärjestelmiin, liikenteenohjausjärjestelmiin, jne. Maa saadaan polvilleen helposti sen omien kansalaisten avustamana.

On merkillistä, että Suomalainen ei usko. Ollaanko me näin pöljä kansa?
Kaikki roskaposti ei suinkaan tule Venäjältä mutta suuri osa ja se osa on vaarallista materiaalia.
Postin lähetysmaa ei välttämättä ole se, mistä posti on oikeasti peräisin ja osoitteita on mahdollista rekisteröidä muuallekin, kuin lähetysvaltioon.

Tämän kirjeen linkin ja lähettäjäosoitteen Domainnimi on rekisteröity Kyprokselle, Tolicu Limitedin nimiin mutta rekisteröijän yhteyystiedot on peitetty. Mistä tämä häirikkö on todella kotoisin ei aukea ainakaan suoraan domainnimirekisteristä.

Allaoleva kuvakaappaus on näyte tästä viimeisimmästä "roskaryöpystä". Elävää naiskumppania ei täältä kannata lähteä hakemaan missään tapauksessa. ÄLÄ LATAA KUVAASI TÄNNE!. Sitä käytetään seuraavaa henkilöä huijattaessa. Kuvasi voidaan liittää myös sellaiseen yhteyteen, jolla sinua voidaan kiristää tai maineesi mustamaalata.
Lue myös edellinen varoitus vastaavasta postista Kyprokselta: https://vaarallinenweb.blogspot.com/2023/03/seurustelua-kyproslaisella-koneella.html

Tämä systemaattinen vastaavien kirjeiden ja sivustojen tehtailu samalla konseptilla, viittaa organisoituun, epäterveelliseen  toimintaan. Lähettäjätahoiksi on kirjoitettu: FindHussies,hornyaffairs,DiscreetCrush,Domesticmilfs... ainakin. Ilme on sama kaikissa. Kaikkien linkit on leimattu vaarallisiksi osoitteiksi verkkoturvasivuilla.



Nokkelat, verkkoturvayritysten plokkaukset kiertävät huijaustyypit, ovat usen nimenomaan henkilötietovarkauksien kaltaisia tiedonkeruusivustoja.
Mikä sitten on niin houkuttelevaa, että ihmiset kirjoittavat kuuliaisesti kaikki tiedot, joilla verkkorikollinen voi seuraavassa vaiheessa tyhjentää hänen pankkitilinsä?
No seksi tietysti. Nämä luetellut domainnimet (FindHussies,hornyaffairs,DiscreetCrush,Domesticmilfs) on luokiteltu myös pornosivuiksi, joiden ääressä vaikuttaa myös, ainakin miesasiakkaiden, järkikin seisovan.


1 kommentti:

  1. Linkkien klikkailun lisäksi vaara voi olla myös vanhat ohjelmistot.

    Uutena Microsoftin Outlook-sähköpostiohjelmiston haavoittuvuus. Siinä viestin esikatselukin voi aiheuttaa vakavan riskin. Kyberturvallisuuskeskus kertoo 15.3.2023: "Haavoittuvuutta hyödynnetään lähettämällä tietynlainen sähköpostiviesti Outlook-ohjelmaan. Hyökkäys aktivoituu sähköpostiviestin saapuessa Outlook-ohjelmaan jo ennen sähköpostiviestin avaamista tai sen esikatselua.".

    SIIS JO ENNEN ESIKATSELUA. Kannattaa hoitaa päivitykset kuntoon.

    Pitää myös muistaa, että jos käyttää liian vanhaa Windowsia ja Outlookia, niiden haavoittuvuksia ei enää etsitä, tutkita, päivitetä.

    VastaaPoista

Vaarallinen WEB