maanantai 22. huhtikuuta 2024

OMAKANTAHUIJAUS JÄLLEEN LIIKKEELLÄ

 Tämä kirje on huijaus. Älä koske linkkeihin! Linekkejä ei pysty virusscannamaan, joten on erittäin todennäköistä, että kyseessä on vähintäänkin pankkitietojen kalastelu.
Osoitteet eivän ole omakannan.

------------------------------------------Kirje-------------------------------------------



JATKOA SAKSANKIELISELLE VIRUSKAMPANJALLE

Kannattaa suodattaa pois kaikki "gutenews(.)com" "e.gutenews(.)com" (lähettäjä) ja "sslsecuredlink(.)com" ja "links.sslsecuredlink(.)com" (sisällön linkeissä) sähköpostit. Jos kopioit osoitteet tästä, poista kaarisulut pisteen ympäriltä.

Näillä osoitteilla operoivat kirjeet ovat VAARALLISIA. Virustorjunta-alan yritykset varoittavat osoitteista, eikä kannata testailla, ovatko oikeassa. Yleensä ovat.

-------------------------------------------KIRJE---------------------------------------



sunnuntai 21. huhtikuuta 2024

SAKSAN KIELINEN ROSKAPOSTI ON VAARALLISTA

Nyt on menossa saksankielellä laadittujen e-mailien vaarallinen roskapostikampanja.
Lähes jokaisesta on löytynyt VIRUS, virustarkistuksessa. Myös tästä sähköpostista.
Kirje on saapunut näkyvillä olevasta osoitteesta: "Laetitia Letifee Schwarz<info@gutenews(.)com".
Lähdekoodissa osoite on: "ip1.gutenews.com , kone IP 76.8.62.16." Domainin osoittamat sivut ovat lähinnä toimimaton kulissi ja "abuse" e-mail ei mene koskaan perille.

VAARALLINEN Linkki on piilotettu tuttuun roskapostittajia suosivaan palveluun: links.sslsecuredlink(.)com". Nykyään nämä suojat saadaan onneksi purettua lähes poikkeuksetta.

Kun käytät osoitteita roskapostisuodatuksessa, poista sulut, ennen "com" sanaa olevan pisteen ympäriltä.

-----------------------------------------KIRJE------------------------------------------


SUCURI virus-scannaus varoittaa linkistä

Tämän jälkienpeittopalvelun (sslsecuredlink(.)com) linkkilistoilta löytyi (ainakin) 1569 erittäin arveluttavaa sivustoa.  
gutenews.com, sivuston epäillään olevan hakkeroitu. Mielenkiintoiseksi tiedon tekee, että etusivulla ei ole oikeastaan yhtään merkittävää linkkiä toiminnassa. Sivu vaikuttaa kulissilta ja yläpalkin logo kertoo sivun kuuluvan  nem-barbados(.)comille. Lähdekoodista löytyy runsaasti linkkejä Nemin nimissä vaikka ne eivät tällä kulissisivulla toimi. Tämä vahvistaa edelleen kirjeen linkin vaarallisuutta. Verkkorikolliset piiloutuvat mielellään "luotettavien" yritysnimien taakse. 


 



lauantai 20. huhtikuuta 2024

VIRUSVAROITUS EPÄEETTISESTÄ E-MAILISTA

Tämä e-maili tuo koneellesi VIRUKSEN. Klikkaatpa kumpaa linkkiä tahansa, linkki vie samaan virukseen. Linkistä varoittaa virustorjuntaskanneri SUCURI.
Ilmaisosoitteesta saapuneen postin lähettäjää on vaikea saada selville, joten tarkempaa vastuutahoa ei ole toistaiseksi tiedossa. Lähettäjäkone on Microsoftin ja sen DNS-tunnus on mustalla listalla. Kone sijaitsee Helsingissä.

----------------------------------------------KIRJE---------------------------------------------

VIRUSVAROITUS LINKISTÄ





SAKSALAISTA VAARALLISTA ROSKAPOSTIA DHL:n NIMISSÄ

Ihmettelen, miksi nyt kiertää runsaasti saksankielistä roskapostia?

Joka tapauksessa, ÄLÄ KLIKKAA LINKKIÄ, linkki on merkitty vaaralliseksi.
Kirje ei tule DHL:stä, eikä linkki mene DHL:n sivuille, vaan verkkorikollisen rakentamille 

kirjautumisansasivuille.
Linkkiin voi kirjoittaa mitä tahansa muuta, kuin oikean osoitteen. Todellinen osoite tulee esiin, kun vie kursorin linkin yläpuolelle. ÄLÄ KUITENKAAN KLIKKAA! Katso ruutukaappauksen alta miksi ei kannata klikkailla.

--------------------------------------KIRJE------------------------------------

LINKKI ANTAA VIRUSTORJUNTAVAROITUKSEN HUIJAUSSIVUSTA







perjantai 19. huhtikuuta 2024

METAMASK - nimissä huijaus

Metamask on kryptovaluuttalompakko, jollaista minulla ei ole. 

Tämä kirje ei ole saapunut metamaskista, vaan huijarin valeosoitteesta. "X-Original-Sender: postmaster@5e652b50f6.nxcli(.)io" Merkitsevä osoitteen osa on "nxcli(.)io".  Näkyviin kirjoitettu osoite, joka päättyy "2fa.eth" viittaa olemattomaan koneeseen (näkyy ruutukaappauksessa punaisessa laatikossa). Metamaskin todellisen osoitten pitäisi päättyä "metamask.io". Lähettänyt kone on MUSTALLA LISTALLA.

Tämä kirje on HUIJAUS, jolla urkitaan pankkitunnuksesi ja puhelinnumerosi ja tyhjennetään pankkitilisi.

----------------------------------------KIRJE-------------------------------------



DANSKE BANKIN nimissä kiertää kaksi uutta huijauspostia

Tämä huijauskirje paljastuu heti Buttonissa olevalla "PÄIVITTÄÄ" tekstillä. Ei mikään suomalainen pankki tee noin tökeröä kirjoitusvirhettä. Muutenkin kirjeen kieli on kehnoa konekäännöstä.
Kirje saapui oudosta osoitteesta Saksasta, ei Danske Bankista.
Mitään "turvapäivityksiä" ei ole syytä tehdä tämänkaltaisten kirjeiden linkeistä. Erittäin todennäköisesti saat koneellesi viruksen tai pankkitietosi varastetaan ja tilisi tyhjennetään.  

Tällä hetkellä on terveellistä suhteutua erittäin epäillen, kaikkiin pankeista saapuviin viesteihin.

Linkin osoite on MUSTALLA LISTALLA! Ja lähetysosoite on epäluotettava.

-----------------------------------------KIRJE---------------------------------------

Hyvä asiakas,

Turvallisuutesi on tärkein prioriteettimme Danske Bank, ja haluamme varmistaa, että tilisi on optimaalisesti suojattu. Tästä syystä kehotamme sinua toimimaan nyt, sillä tämä on viimeinen mahdollisuutesi varmistaa tilisi turvallisuus.

Käytä hetki suorittaaksesi tarvittavat vaiheet tilisi suojaamiseksi. Tämä sisältää tilitietojen päivittämisen ja vahvistuksen
suojausasetuksesi.

Ymmärrämme, kuinka tärkeää on, että voit luottaa meihin, ja olemme sitoutuneet ansaitsemaan luottamuksesi noudattamalla korkeimpia turvallisuusstandardeja.

 PÄIVITTÄÄ

Tartu tähän tilaisuuteen,
maksimoidaksesi tilisi turvallisuuden ennen kuin on liian myöhäistä.

Kiitos nopeasta huomiostasi ja toimistasi tässä tärkeässä asiassa.
Parhain terveisin,


DANSKE BANK

-------------------------------------------------------------------------------------

Sain näitä samoja kirjeitä kolme kappaletta. Näin ei tapahdu asiallisen pankkiviestinnän yhteydessä. 

SEURAAVA, SAMANA PÄIVÄNÄ, DANSKE BANKIN NIMISSÄ TULLUT KIRJE OLI MYÖS HUIJAUS.


NORTON safe web Analysoitu URL: https://beikkialamisucom.com/lossqm  
Norton-luokitus  "Varoitus"
Kirje väitetään olevan lähetetty osoitteesta: 
From: Danske Bank <alicire@mad4padel.es>. Outo lähettäjä suomalaisen pankin toimesta - eli tämäkin kirje on huijarilta peräisin. ÄLÄ KOSKE LIITTEESEEN, ÄLÄKÄ KLIKKAA BUTTONIA! Pankkien logot ovat vapaasti saatavilla verkossa, ne eivät takaa yhtään mitään.





torstai 18. huhtikuuta 2024

SAKSAN KIELISTÄ VIRUS - POSTIA TROLLEILTA

Jälleen venäläisten trollien profiiliin sopiva roskapostilinks.sslsecuredlink(.)com/c/vZ/Izk/S7zYyVvm6bjXfHbuAyDyka/j/2Pr9/F/1860482a osoitteisiin linkattuina.

Jälleen VIRUKSEN lataava VAARALLINEN linkki
Jos osaat käyttää roskapostisuodatusta, lisää:  links.sslsecuredlink(.)com (poista sulut (.)) suodatuslistalle, sisällöstä suodatettaviin termeihin.

Jos et osaa suodattaa linkkiä, siirrä kaikki tämän osoitteen sisältävät e-mailit roskalaatikkoon ja tyhjennä silloin tällöin roskalaatikko.

------------------------------------------KIRJE-----------------------------------------

OTSAKE: Wie sieht es bei Dir zeitlich aus? :)

Hallo mein Lieber :)

Bist du ein wirklich frecher Kerl ;)! Immer sind es die frechen Männer, die mein Herz brechen, aber ich freue mich auf wilde Abenteuer. Vielleicht ist es schön, bei der ersten Begegnung, eine kalte Dusche zu nehmen :)? Dann haben wir genug Zeit um uns gegenseitig auf zu wärmen?

https://links.sslsecuredlink(.)com/c/vZ/Izk/S7zYyVvm6bjXfHbuAyDyka/j/2Pr9/F/1860482a

Du erhälst diese Nachricht, weil du bei deiner Anmeldung bei uns

bzw. auf einer unserer Partnerseiten dem Newsletterempfang

zugestimmt hast. Eine Austragung ist jeder Zeit möglich. Wenn du

diesen Newsletter nicht mehr erhalten willst, dann klicke hier (

https://links.sslsecuredlink(.)com/u/vZ/S7zYyVvm6bjXfHbuAyDyka/j/2Pr9/F/0ee50efb ).

------------------------------------------------------------------------------------------

links.sslsecuredlink(.)com osoite kääntyy näissä linkeissä VAARALLISEKSI OSOITTEEKSI
https://hookuphorny(.)com, kuten edelliset roskapostit.
sucuri.net varoittaa osoitteesta:  Malware detected by scan (Critical Risk)



UKRAINIAN BEAUTIES KAUPATAAN JÄLLEEN

OTSAKE: DateUkrainianBeauties Suomessa nyt!  (näitä roskaposteja on saapunut jo runsaasti).

Nämä spämmit ovat aikaisemmin saapuneet Venäjältä ja uskon, että takana on edelleenkin venäläiset trollit. Lähetysosoite on tenleyglanden199370@outlook(.)com, eli tekaisu ilmaisosoite, jota on vaikea jäljittää, mutta kertoo osaltaan huijauksesta.
Linkki veisi osoitteeseen: dateukrainianbeauty(.)com, joka osoite analysoituna antaa hyvin kuvaavan tuloksen epäonnistuneesta huijauksesta, joka on ilmiannettu ja tunnettu ympäri maailmaa.

Keskimääräinen vierailun kesto sivustolla on 10 sekunttia. Selattujen sivujen määrä per vierailu oli keskimäärin  1.18 sivua, eli ilmeisesti sivusto on "täysi feikki" ja tähtää ainoastaan kirjautumisansaan.
En suosittele edes klikkaamaan linkkejä, koska kaikissa tapauksissa se ei ole terveellistä.
Joka tapauksessa klikkaus kertoo, että sähköpostisi on käytössä ja se lisää roskapostia.

-----------------------------------------KIRJE-------------------------------------------

Joulukuussa 2022 tuli edellinen ryöppy näitä roskaposteja Venäjältä.
Muistakaa, että Venäjä on nyt sodassa ja Suomi kuuluu "vihollisvaltioihin". Näillä roskaposteilla pyritään valmistelemaan pääasiassa kyber hyökkäyksiä.


Hieman eri teemalla mutta samaa tarkoitusperää oli aikaisemmissa yritysnimillä saapuneissa spämmeissä:




  

keskiviikko 17. huhtikuuta 2024

TOINEN VIRUSVAROITUS Zuckerbiene (27)

Edellisenä päivänä saapui täysin vastaava roskaposti jonka tarkistus antoi VIRUSVAROITUKSEN. Kyseessä on ilmeisimmin sama verkkorikollinen.
Molempien kirjeiden linkit vievät osoitteeseen "links.sslsecuredlink(.)com", josta ne ohjautuvatt edelleen osoitteeseen "hookuphorny(.)com". Molemmat osoitteet ovat olleet aikaisemminkin huijarien käytössä. Ihmettelen, että ne saavat olla edelleen verkossa.

----------------------------------------KIRJE-------------------------------------



VIRUSVAROITUS HUIJAUSKIRJEEN LINKISTÄ

 VAROKAA tämän sähköpostin linkkejä. Linkit antavat VIRUSVAROITUKSEN.
Sivusto on hakkeroitu ja vaatii välittömästi puhdistuksen. 
Linkit vievät osoitteeseen "links.sslsecuredlink(.)com", josta ne ohjautuvat edelleen osoitteeseen "hookuphorny(.)com".

---------------------------------------------KIRJE--------------------------------------------


VIRUSVAROITUS!


                


LAITTOMIA ROSKAPOSTILISTOJA KAUPAN

Älkää menkö lankaan! Nämä roskapostin mainostamat roskapostilistat ovat laittomia.

Sen lisäksi verkossa liikkuvien sähköpostilistojen kohdistumisesta  sinun kohderyhmääsi ei ole mitään takeita. Verkossa liikkuvien listojen käytössä haitat ovat toiminnallesi suuremmat, kuin roskapostituksen mahdollinen hyöty.

Lähettäjä: XXXX LIST<iblnjcudsjj@arssenasa.gov(.)do> (Dominikaaninen tasavalta)
Reply osoitteessa on uudelleenohjauslooppi, joka estää virustarkistuksen.

--------------------------------------------KIRJE-------------------------------------------------

Get the best email lists for your email marketing.

100% VALID email lists of any country in the world.

Talk to us in WhatsApp:

+55 21 98110 xxxx

Or Skype:

xxxxxxxxxxxxxxxx

-------------------------------------------

Email lists from any country in the world:

Each 100.000 emails = US$ 150

Each 500.000 emails = US$ 350

Each 1 million emails = US$ 500

Each 5 million emails = US$ 750

Each 10 million emails = US$ 1000


Segmented email lists from any country:


Each 10.000 emails = US$ 150

Each 50.000 emails = US$ 350

Each 100.000 emails = US$ 500

Each 500.000 emails = US$ 750

Each 1 million emails = US$ 1000

--------------------------------------------

We are waiting for you.

Best regards,

XXXX LIST

The best email lists since 1998

WhatsApp:

+55 21 98110 xxxxx

Skype: xxxxxxxxxx

(tämän jälkeen kirjeessä on ns. "luottamuksellisuuslauseke" tässä alla teksti käännettynä espanjasta. Huijarin sopii ottaa yhteyttä, jos kirjeen julkistaminen häiritsee. Näitä tekstejä on usein huijauskirjeissä, koska huijari ei halua, että kerrotaan kyseessä olevan huijaus. 

ÄLÄ MISSÄÄN TAPAUKSESSA ota minkäänlaista yhteyttä lähettäjään.)

Luottamuksellisuus: Tämän sähköpostiviestin ja sen liitteiden sisältämät tiedot ovat luottamuksellisia ja varattu vain vastaanottajalle. Jos et ole vastaanottaja, työntekijä tai edustaja, joka on vastuussa tämän viestin lähettämisestä aiotulle vastaanottajalle, sinulle ilmoitetaan, että sinulla ei ole oikeutta tarkistaa, lähettää uudelleen, tulostaa, kopioida, käyttää tai jakaa tätä sähköpostia tai sen liitteitä. Jos olet saanut tämän sähköpostin vahingossa, ilmoita siitä välittömästi lähettäjälle ja ystävällisesti poista se tietokoneeltasi tai muusta tietokannasta.



maanantai 15. huhtikuuta 2024

OMAELISA HUIJAUS

Älkää klikkailko tällaisen viestin linkkejä. Linkki vie virustorjuntayrityksen tietojen mukaan huijaussivustolle.
Kirje näyttäisi saapuneen "otavamediasta" mutta saapuukin osoitteesta "smtpout.karoo.kcom(.)com". Myös vastaanottajana pitäisi olla sinun osoitteesi. Logiikan mukaan kirjeen tulisi saapua OMAELISASTA. eikä olla vastaanottajana.  TÄMÄ ON HUIJAUS myös virustorjuntafirmojen ilmoituksen mukaan.

----------------------------------------KIRJE---------------------------------------



ONNETON PORTUGALILAINEN VIRITELMÄ ESPANJASTA

-------------------KUVAKAAPPAUS KIRJEESTÄÄ--------------------



Tökerö kieliasu paljastaa jokaiselle, että kyseessä on ansa MUTTA nostin tämän esille, koska sen verkkoanalyysistä löytyy mielenkiintoisia piirteitä.

Ensimmäisestä osoitteesta linkki käänetään alidomain-osoitteeseen "cursos.salonhogar.net"

Tästä uudesta osoitteesta löytyy mielenkiintoista tietoa, joka kertoo, mahdollisesta palvelimen haavoittuvuudesta, eli palvelimella saattaa asustaa tälläkin hetkellä VIRUS.

Sucuri.net ilmoittaa analyysissään että:

Outdated Software Detected

Apache under 2.4.44

 (palvelimelta löytyy vanhentuneita ohjelmistoja)

Vulnerabilities on Apache 2.2 web server (vanhentunut palvelinohjelmisto)
Outdated Software Detected

PHP under 7.4.6

 

Supported PHP Versions (vanhentunut PHP ohjelmistoalusta)
 
Missing security updates can leave your site vulnerable. If you cannot update it"

SUOMEKSI: Automaattinen tarkistusmme havaitsee vanhentuneet ohjelmistot sivustollasi. Tietoturvapäivitysten puuttuminen voi jättää sivustosi haavoittuvaiseksi. 



sunnuntai 14. huhtikuuta 2024

BRASILIALAISIA NAISIA MARKKINOIDAAN Latviasta

 Tässä roskapostissa on vain yksi linkki, joka kattaa koko kirjeen (tyypillisen ansapostin tapaan).
Naisten kuvilla ja seurusteluehdotuksilla saapuvasta postista ei kannata muuta odottaakaan.
Jos klikkaat, niin huonosti käy tavalla tai toisella. Linkki on merkitty vaaralliseksi useammassa verkon turvapalvelussa. HUOMAA, että myös nuo "Unsubscribe" ja "Report spam" buttonit vievät samaan ansaan. Lähettänyt kone on Latviassa ja domain on rekisteröity Ukrainassa. Nämä eivät ole välttämättä huijarin todellisia kansalaisuuksia.

Mm. Norton virusturva kertoo linkistä: "Norton-luokitus Varoitus. Norton Safe Web on analysoinut sivuston kidicro.com turvallisuus- ja tietoturvaongelmien osalta: Porno, Huijaus/lain silmissä epäilyttävä,  Epäilyttävä"

-------------------------------------KIRJE---------------------------------



TÄMÄ VIESTI EI OLE TÄRKEÄ, VAAN TÖRKEÄ HUIJAUSYRITYS


Jokainen ilmaisosoitteesta saapuva omalaatuinen sähköpostiosoite on HUIJAUS.
Tämä kirje ainakin on HUIJAUS! Älä koske linkkiin. Linkki on kryptattu mutta siitä on verkossa varoituksia.

Mm. GOOGLE VAROITTAA:

"Kaikki tämän sivuston sivut eivät ole turvallisia.

Sivusto https://needtobe.site/kristiina/?cutlo sisältää haitallista sisältöä, esimerkiksi sivuja, jotka

  • yrittävät huijata kävijän jakamaan henkilökohtaista tietoa tai lataamaan ohjelmia

Haitallista sisältöä voi olla vain osassa sivuston sivuista. Tarkista verkkosivun tai hakemiston tarkka URL-osoite, jos haluat tietoa tietyn sivun turvallisuudesta." 

Tuo Googlen kehoitus tarkan URL- osoitteen selvittämisestä on naurettava, koska nimenomaan klikkailemalla epämääräisiä linkkejä joudut ansaan, tai saat koneellesi VIRUKSEN. Harva osaa kaivella sivujen lähdekoodeista URLit, joka on ainoa turvallinen tapa edetä, jos ensimmäinen linkki ei ole tuottanut virusvaroitusta.

-----------------------------KOPIO VIESTISTÄ-------------------------
 



OMAVERON YHTEYS EI OLE SALATTU?

 "omavero.fi" linkki antaa varoituksen suojaamattomasta yhteydestä.
SIITÄ SYYSTÄ, käytä ainakin toistaiseksi "vero.fi" yhteyttä sen sijaan.

-------------------------KAAPPAUS TILANTEESTA-----------------------



sunnuntai 7. huhtikuuta 2024

MASENTAVAN TYPERÄ HUIJAUSYRITYS

Tämä on huijauskirjeiden esihistoriaa mutta ihan vaan kuriositeetiksi laitan tämän esille.
Saapui tänään tökeröllä ilmaisosoitteella (hjopmvqztyhjopmvqzty@gmail(.)com)  ja postituslistalla."Yksityinen" kirje ei postituslistalla saapuneena suinkaan ole.
En tunne herraa, enkä ole koskaan ollut hänen kanssaan missään tekemisissä. Tuttavallisuus kuuluu huijauksen luonteeseen.

Kun "vilpitön" Herra Oleg Alexander (tai kuka lienee) saa sinut lankaan, alkaa lypsykone toimia. Ei kannata vastata. Rahavirta on yksisuuntainen ja se suunta on Paraguay. 
Kukahan tällaiseenkin ansaan vielä lankeaa?

---------------------------------------KIRJE----------------------------------------

        Hyvää päivää rakas ystäväni, miksi kieltäydyt noudattamasta sihteerini ohjeita saadaksesi pankkiautomaattikorttisi?
Yritä saada pankkiautomaattikorttisi, jotta voin levätä.
Lähetin tämän kirjeen sinulle muutama kuukausi sitten, mutta sihteerini rouva Zainab Mohammed soitti minulle eilen ja sanoi, että et ole vielä saanut pankkiautomaattikorttiasi, joten päätin lähettää sen uudelleen.
Olen iloinen voidessani kertoa teille onnistumisestani saada nämä varat siirrettyä sveitsiläiselle tilille uuden paraguaylaisen kumppanin kanssa.

Tällä hetkellä olen Paraguayssa investointiprojekteissa omalla osuudellani. Sillä välin en unohtanut aiempia ponnistelujasi ja yrityksiäsi auttaa minua tässä kaupassa, vaikka se ei tuolloin toiminutkaan.

Olen päättänyt kompensoida sinulle ponnisteluistasi. Ole hyvä ja hallitse rahat. Se on tunnustukseni sinulle. Haluan hyvittää sinulle yhteensä 800 000 dollaria. Ja olen tallettanut rahat pankkiin sinun nimissäsi.

Ota siis rohkeasti yhteyttä sihteeriini rouva Zainab Mohammediin ja opasta häntä, minne pankkiautomaatin VISA CARD lähetetään sinulle.

Nimi: rouva Zainab Mohammed.
Sähköposti: (mrs.zainabmohammed@gmail(.)com)
Osoite: Lome Togo
Toimiston osoite: Boulevard Lome Togo

Kerro minulle heti, kun saat rahasi. Tällä hetkellä olen täällä erittäin kiireinen investointiprojektien takia, jotka minulla ja uudella kumppanilla on käsillä.

Vilpittömästi sinun.
Herra Oleg Alexander   

----------------------------------------------------------------------------------------------

Kirje saattaa olla tämän edellisen kirjeen lähettäjä, jolla näyttäisi olevan laskeva taso huijauskirjeissään. Kun oppilaitoksen kone on nyt estetty, on huijarin ollut pakko siirtyä Googlen koneelle. Se on tietysti edistystä, koska ilmaisosoitteista harvemmin ketään saadaan tilille.

https://vaarallinenweb.blogspot.com/2024/03/rahastohuijaus.htm


lauantai 6. huhtikuuta 2024

TÖRKEÄ TikTok PARITUS - HUIJAUS

Kyseessä ei ole seurustelupalsta, vaan vaarallisen huijjarin viritelmä. Näitä samoja saapuu nyt tukuttain, kunnes verkon vartijat poistavat häirikön.
Piilotetun linkkiosoitteen takaa löytyy virustorjunta-alan yrityksen paljastama haittaohjelmajakelia. 
ÄLÄ KOSKE LINKKIIN!

Kaikki virustarkistimet eivät pääse läpi tuosta linkistä, joten suuri osa niistä ei osaa varoittaa haittaohjelmista. Hämäys on tökerö kielipuolisine teksteineen MUTTA se ei vähennä linkin vaarallisuutta. Jos perheessänne on nuorisoa, välittäkää tämä varoitus! 

Kirjautuminen epämääräisille sivustoille on aina suuri riski. Mm. kirjautuminen Googletunnuksin tms. verkkoyhteisötunnuksin, avaa verkkorikolliselle pääsyn tilillesi. Pankkikirjautumisen kautta menetät pankkitilisi rikollisen käyttöön.

Aikasempia varoituksia tästä samasta tai vastaavasta ansasta löytyy osoitteesta: 

https://vaarallinenweb.blogspot.com/2024/01/tiktok-ansa-alaikaisille.html
Kuvakaappausten alla on lisää aiheesta varoittavia linkkejä.

------------------------------------KIRJE---------------------------------------


Tämä allaoleva kuvakaappaus paljastaa ansalinkin luonteen. 



LINKKEJÄ AIKAISEMPIIN VAROITUKSIIN TIKTOK POSTEISTA

https://vaarallinenweb.blogspot.com/2023/11/tiktok-ansa.html

TIK TOK LEVITTÄÄ VALETIETOA UKRAINAN SODASTA
https://vaarallinenweb.blogspot.com/2022/05/tiktok-levittaa-mm-venalaista.html

PANKKITUNNUKSESI OVAT VAARASSA
https://vaarallinenweb.blogspot.com/2022/08/tiktok-ohjelma-on-vaarallinen.html

torstai 4. huhtikuuta 2024

OMAKANTA HUIJAUS JÄLLEEN

Tämä kirje saapuu huijarilta Kanadasta "Vastaanottaja:support@kanta(.)fi" on hämäysosoite, joka ei toimi. Sillä kohtaa pitäisi olla sinun osoitteesi. Lähetysosoite "oykanta@alime(.)com" ei ole omakanta(.)fi:n osoite, eli kirje ei tule kanta-palvelusta.

 ÄLÄ KLIKKAA LINKKIÄ. Se on ansa, jolla kerätään kirjautumistietosi. Linkkin osoite on todettu vaaralliseksi henkilötietovarkaaksi.
Tämä huijaustyyppi on esitelty tarkemmin osoitteessa: 
https://vaarallinenweb.blogspot.com/2021/10/omakanta-huijaus-ja-tunnistautumisen.html

-------------------------------------------KIRJE------------------------------------------



maanantai 1. huhtikuuta 2024

OP TILINVAHVISTUS - PANKKIHUIJAUS

Näitä saapuu tasaiseen tahtiin eri pankkien nimissä. Laittelen muistutukseksi silloin tällöin, ettei totuus pääse unohtumaan. TÄMÄ ON HUIJAUS!.

Huijaus paljastuu heti lähettäjänosoitteesta "OP<mail@acqua-spa(.)com>". Tässä pitäisi olla pankin osoite mutta ei ole. HUOM, vaikka tässä olisikin "ikäänkuin" pankin osoite, se ei tarkoita, että kirje on tullut pankista. Näkyväksi osoitteeksi voisi kirjoittaa mitä tahansa.
Linkki vie "Googlen" nimessä olevalle "
pagead2.googlesyndication.com" Googlen tracker sivulle, jonka sisältö on noteerattu epäluotettavaksi netissä. Missään tapauksessa, et pääse linkistä Osuuspankkiin ja kaikissa tapauksissa sinulta tullaa huijaamaan pakkikirjautuminen ja tyhjennetään tilisi.

Osuuspankki ei käytä myöskään englanninkielistä "OP Bank" nimeä kotimaisessa toiminnassaan.
EIKÄ mikään pankki enää pyydä asiakkaita kirjautumaan sähköpostin linkistä. Käytä aina itse kirjoittamaasi pankin todellista osoitetta selaimen osoitekentässä, kun asioit pankissasi. 

-------------------------------------------KIRJE-----------------------------------------------


pagead2.googlesyndication(.)com is Google's tracker
Tämä Googlen omistama osoite vei allaolevaan kyseenalaiseen osoitteeseen:
"shoppers.proddly-api(.)com".

scamadviser.com kertoo seuraavaa:
Negative highlights (negatiivisia piirteitä)

1) The identity of the owner of the website is hidden on WHOIS (omistaja on piilotettu)

2) The Tranco rank (how much traffic) is rather low (sivustolla ei ole kävijöitä - hyvä näin)

3) An iframe has been detected within the website (i frame on sivunosa, johon voidaan ohjata sivustolle vierasta materaalia)

4) The server of the site has several low reviewed other websites (sivustolla on muita huonomaineisia verkkosivustoja)

5) The registrar of this website is popular amongst scammers (sivun rekisteröijä suosii roskapostittajia)

6) The site does not allow us to analyze its content (sivusto ei päästä tarkastusohjelmaa sisälle)

7) The main site has a lower ranking (pää-domainilla on alhainen luotettavuussija)

8) This website looks to be hosted by a shady service provider (sivuston isäntäpalvelu vaikuttaa  hämäräperäiseltä)

sunnuntai 31. maaliskuuta 2024

RAHASTOHUIJAUS KREIKASTA

Tyypillinen huijaus, jossa rahavirta olisi johonkin muuhun suuntaan, kuin sinun tilillesi.
Afganistanin entisen ensimmäisen naisen ei tarvitse etsiä buisness-partnereita sähköposteilla.
Kirje on lähetetty kreikkalaisen oppiliatoksen koneelta. Arvailla sopii, olisiko jollakulla opiskelijalla opintorahat loppuneet? Palautusosoite veisi saman oppilaitoksen koneelle.

----------------------------------KIRJE-------------------------------------

Rakas ystävä,

 
Löysin sähköpostiyhteystietosi ennen yksityistä hakua, kun tarvitsin apuasi. Nimeni on rouva Rula Ghani, entinen Afganistanin ensimmäinen nainen.
 
Minulla on kahdenkymmenenkahden miljoonan Yhdysvaltain dollarin (22 000 000,00 dollarin) arvoinen sijoitusrahasto ja tarvitsen sijoituspäällikön/kumppanin ja turvapaikkastatuksen vuoksi valtuutan sinulle rahastojen omistusoikeuden. Olen kuitenkin kiinnostunut sinusta investointiprojektien avustuksesta maassasi, voi olla sieltä, voimme rakentaa liikesuhteen lähitulevaisuudessa.
 
Olen valmis neuvottelemaan kanssasi sijoitus/liiketoiminnan voitonjakosuhteesta tulevan sijoituksen tuottovoiton perusteella.
 
Jos olet valmis käsittelemään tätä projektia, vastaa ystävällisesti nopeasti, jotta voin antaa sinulle lisätietoja sijoitusrahastoista.
 
Vastaa pikaisesti saadaksesi lisätietoja 
 
Kiireellistä vastaustasi arvostetaan
Parhain terveisin
Rouva Rula Ghani

-----------------------------------------------------------------------------

Lähetin oppilaitokseen "abuse"-viestin (väärinkäyttöhuomautus). Toivon mukaan tällainen toiminta koneella loppuu.

(P.S.Sain kuittauksen ja kiitokset oppilaitoksesta. Homma on hoidettu)

ROMANIALAISELTA HUIJARILTA TERVEISIÄ

Onneton yritys. Tämä huijari ei pysty sulkemaan kenenkään sähköpostitiliä.
Kirjeessä oleva linkki vie romanialaiselle koneelle, heittolinkin kautta.
Heittolinkin tarkoitus on harhauttaa virustarkistusta mutta sitä se ei estä. Linkki on vaarallinen.

Tässäkin kirjeessä lähettäjäosoite kertoo, että kirje on epälooginen. Minulla ei ole sähköpostiosoitteita, joita kontrolloitaisiin Tanskasta A4 Medier firmasta, sekakielisestä "palvelusta". Lähetysosoite on varastettu huijauskäyttöön. Sitäpaitsi näkyvän lähetysosoitteen alla piilossa on todellinen lähetysosoite, joka on todettu virusturvayrityksen toimesta vaaralliseksi.

------------------------------------KIRJE----------------------------------------



perjantai 29. maaliskuuta 2024

PIILOMAINONNALLA EI PÄÄSE BLOGIIN MUTTA ASIAKOMMENTEILLA KYLLÄ

Tämä yritys saapui kommenttina blogiin. En julkaise lähettäjän osoitetta, enkä tätä kirjoitusta muuten kuin varoitukseksi muille bloginpitäjille tästä "piilomainontatavasta". Vaikutelmaksi jäi, "yritys kalastella  asiakkaita". Osoite vei yrityssivuille. Muutenhan virallinen lähettäjä on Blogger.

--------------------------------KOMMENTTI-----------------------------


Nimetön on lisännyt kommentin postaukseesi "DANSKE BANK NIMISSÄ JÄLLEEN HUIJAUS":

Minulle tuli ilmoitus "Olemme havainneet ongelman Danske ID -sovelluksessasi" Lähettäjänä: info@xxx.com. (xxxx=poistettu osoite)

Julkaise  (en julkaissut)
Poista  (poistettu)
Merkitse roskapostiksi  (merkitty roskapostiksi)

Valvo tämän blogin kommentteja.

Lähettänyt Nimetön blogiin Netin ansoja 29. maalisk. 2024 klo 1.54

Peru tämän blogin valvojan sähköpostien tilaus.

PÄIVITTÄÄKÖ S-PANKKI VENÄJÄLTÄ? NO EI VARMASTI.

ÄLÄ KOSKE TÄMÄNKALTAISEN KIRJEEN LINKKEIHIN! Onpa läpinäkyvä trollien rakentama pankkihuijaus. Sinulta yritetään kaapata S-Pankin tunnukset.

Huijaus näkyy jo lähettäjäosoitteesta. Spämmi saapuu Venäjältä, Moskovasta.

OTSAKE: "
Päivitä omat tietosi"
VASTAANOTTAJA: "asiakaspalvelu" (tässä pitäisi olla sinun sähköpostiosoitteesi.)

-------------------------------------KIRJE---------------------------------


Linkki veisi sinut verkkorikollisen palvelimelle, jossa sinulta kaapataan pankkitunnukset ja pankkitilisi tyhjennetään. Linkissä on merkitsevä osoitteen osuus: "s-pankki-fi-itl(.)online" Jos kyseessä olisi todellinen - laillinen osoite, pitäisi tuossa merkitsevässä jälkiosassa lukea "s-pankki.fi". Kirjoitusasu on tarkka. Ei tavuviivoja. Koska venäläiset roskapostittajat tuottavat uusia halpis domainnimiä tukuttain, ei noista oudoista roskapostiosoitteista ja linkeistä ehdi aina saapumaan tietoa virustorjunta-alan firmoille. Tämäkään linkin domainnimi ei tuota "vaara" leimoja mutta lähetysosoite tuottaa.

torstai 28. maaliskuuta 2024

DANSKE BANK NIMISSÄ JÄLLEEN HUIJAUS

Jälleen yritetään pankin nimissä PANIIKKIHUIJAUSTA. Tarkoitaa, kiireellistä toimintaa, jolla saadaan asiakas ansaan. Tarkoituksena on kaapata pankkikirjautumistunnukset ja tyhjentää uhrin pankkitili.
Varoituksen olen kirjoittanut jo useampaankin kertaan mutta tässä uudelleen: ÄLKÄÄ KOSKAAN KLIKATKO, MISSÄÄN TAPAUKSESSA, E-MAIL-KIRJEEN LINKKIÄ, OTTAAKSENNE YHTEYTTÄ PANKKIINNE! Käyttäkää pankin omaa osoitetta ja kirjoittakaa se selaimen osoitekenttään. Tässä tapauksessa se on danskebank.fi 

Huijaus paljastuu heti lähettäjän osoitteesta, joka ei ole danskebank.fi, vaan ihan jotain muuta. "infoweb092@scarlet(.)be" Kannattaa tarkistaa lähettäjä ihan ensimmäiseksi.
Lähettäjäosoite voidaan väärentää mutta nyt on useissa roskaposteissa lähetetysosoite ollut selkeästi rikollisen "oma". Lähetysosoite ei tarkoita, että sen takaa löydettäisiin koskaan tuota huijaria. Ne ovat yleensä, joko varastettuja, tai väärennettyjä ilmaisosoitteita.

Tämän kirjeen linkki ei myöskään vie Danske bankkiin vaan huijausosoitteeseen. "online.danske(.)fi/eban/auth/" TÄMÄN NÄENNÄISEN LINKKITEKSTIN TAKANA ON AIVAN TOINEN OSOITE, joka ei ole Danske Bankin osoite. Linkki veisi: https://microvertising(.)com osoitteeseen, joka on huijarin ansa.

----------------------------------KIRJE--------------------------------


Danske.fi osoite näyttää linkittyvän danskebank.fi osoitteeseen MUTTA tuon tekstin alla oleva piilolinkki siis vie aivan muualle.

Myös verkkoturvallisuusalan toimija "Sucuri" varoittaa "danske.fi" osoitteesta. Syy saattaa olla linkin päässä olevan "ohjausohjelma" tai jokin muu, mahdollisesti haitallinen ohjelma.  
JOTEN VAROKAA E-MAIL OSOITTEIDEN LINKKEJÄ!








CASUAL HOOKUP HUIJAUS

Otin (sattumaperiaatteella) yhden roskaposteja lähettävän seurustelupalstan taustat selvittääkseni.
Casual Hookup - nimisen seurustelupalstan toiminnasta löytyi runsaasti moitteita asiakaspalautteina.

Tämä toimija näyttää keskittyvät robotti-viesteihin ja satunnaislaskutukseen. Uhri on erehtynyt antamaan luottokorttinumeronsa ja on nyt vaikeuksissa tämän toimijan jatkuvan laskutuksen kanssa.

Kannattaa tarkistaa toiminnan taustat, ennenkuin antaa laskutustietoja.
JOS joudut tämänkaltaisen toiminnan (pakkolaskutuksen) uhriksi, ota yhteys poliisiin.

----------------------------PALAUTE CASUAL HOOKUPin TOIMINNASTA---------------------

Roskapostin lähetysosoite: emailsp.casualhookup(.)com

Verkkosivut: casualhookup(.)com

ASIKASKOMMENTTI (vastaavan laisia oli useita)

This site is a total fake do not trust…

This site is a total fake do not trust it. It is full of fake profiles that just drop me a little messages from here and there to keep you interested. I am reporting this company to the ombudsman. They take payments out your account without permission, first time out was £45.27.06 days later another one for £35.08 I was told I wouldn’t be charged because there was a lack of men on the site. It’s all false do not use.

KONEKÄÄNNÖS

Tämä sivusto on täydellinen väärennös älä luota siihen. Se on täynnä väärennettyjä profiileja, jotka vain lähettävät minulle pieniä viestejä sieltä täältä pitääkseen sinut kiinnostuneena. Ilmoitan tästä yrityksestä oikeusasiamiehelle. He ottavat maksuja tililtäsi ilman lupaa, ensimmäinen maksu oli 45,27,06 puntaa päivää myöhemmin, toinen 35,08 puntaa, minulle kerrottiin, ettei minua veloitettaisi, koska sivustolla oli pulaa miehistä. Kaikki on valhetta älä käytä.


keskiviikko 27. maaliskuuta 2024

OSTA KORVATIPAT LÄHIAPTEEKISTA

Korvatippojen tilaaminen tältä huijarilta saattaa tulla kalliiksi.
Kirjeen lähettänyt kone on USA:ssa, ja lähettäjän domain on Tanskassa. Ei kuulosta rehelliseltä toiminnalta. Sitäpaitsi, kirjeen todellinen lähettäjäosoite on  "X-Original-Sender: dtvuz@kauneushoitolamerikaisla(.)fi", joka viittaa varastettuun e-mailosotteeseen.

Linkki veisi virustorjunta-alan yrityksen analysoimaan vaaralliseen osoitteeseen. Lue kirjekopion alapuolelta lisää.

-----------------------------------------KIRJE-----------------------------------------

Sitäpaitsi, kirjeen lähdekoodi paljastaa aivan toisenlaisen sisällön kirjeelle.
Sieltäå ilmestyy HTML koodina esitettynä joukko erilaisia tapahtumamainoksia.

Lippujakin saisi ostaa mutta en suosittele ainakaan tämän kirjeen linkkien kautta, koska ainakin kolme virustorjunta-alan yritystä on listannut linkit vaarallisisiksi.



Koodista paljastui myös ns. "klick tracker" (.../track/click?u=...) , eli jos olisin sallinut selaimessani kuvat, olisi verkkokonna saanut tiedon tomivasta osoitteestani. Tämä tarkoittaisi lisää soskapostia.


tiistai 26. maaliskuuta 2024

JÄTÄ TÄMÄ ANSA

Näihin "seurustelutarjous"-ansoihin ei ole syytä klikkailla, koska ne ovat 99,9% ansoja.
Tämänkin kirjeen kryptattu (ja ainoa) linkki on Norton virustorjuntaohjelmassa luokiteltu vaaralliseksi ja muutamassa muussa virustorjuntaohjelmassa "spämmiksi". Mitään terveellistä ei linkin takaa löydy joten heitä roskiin. Sama kirje saapuu eri osoitteesta jatkuvasti. (http://poidiomy(.)com/r1HdepqmEgX). Lähettäjän/linkin Osoite oli merkitty myös vaaralliseksi virustorjuntasivuilla. Domainnimien vaihtelu samassa postissa kertoo ammattirikollisuudesta.

---------------------------------------------KIRJE---------------------------------------------


Kirje väittää, että olen "tilannut" tai sallinut roskapostituksen tältä organisaatiolta. Se ei pidä paikkaansa.  Tämä väite toistuu useammassakin roskapostikirjeessä, vailla katetta. Silti ei koskaan kannata klikata myöskään "unsubscribe" linkkiä, koska sekin on valjastettu ansaksi näissä roskaposteissa.


ÄLÄ KIRJAUDU OMAKANTAAN E-MAILLINKISTÄ!

TÄMÄ KIRJE ON HUIJAUS, jolla aijotaan varastaa sinun pankkikirjautumistunnuksesi omakantakirjautumisen varjolla. Kun rikollinen saa pankkikirjautumisesi, tilisit yhjennys alkaa.
ÄLÄ KOSKAAN KIRJAUDU OMAKANTAAN E-MAILLINKISTÄ!

Tämä kryptattu linkki veisi verkkorikollisen sivulle, josta on varoitettu kahden virustorjunta-alan sivulla. Tämä kirje näyttää olevan osa suuremman organisaation huijauskampanjaa. Näitä saapuu nyt "veronpalautuksen" varjolla jne. katso listaa kirjeen alapuolella.

----------------------------------------------KIRJE-------------------------------------------


VASTAAVIA KIRJAUTUMISHUIJAUSYRITYKSIÄ:

https://vaarallinenweb.blogspot.com/2021/10/omakanta-huijaus-ja-tunnistautumisen.html

https://vaarallinenweb.blogspot.com/2024/03/omavero-palautus-usasta.html

https://vaarallinenweb.blogspot.com/2024/02/jalleen-veronpalautus-huijaus.html

https://vaarallinenweb.blogspot.com/2024/01/suomifi-ansa.html

https://vaarallinenweb.blogspot.com/2023/08/suomifi-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2023/04/omakanta-huijaus-ja-mainos-samalla.html

https://vaarallinenweb.blogspot.com/2023/12/vero-huijauksia-liikkeella.html

https://vaarallinenweb.blogspot.com/2023/04/suomifi-huijaus-ala-mene-lankaan.html

https://vaarallinenweb.blogspot.com/2023/06/suomifi-huijausten-sarja.html

https://vaarallinenweb.blogspot.com/2023/12/suomifi-kirjautumistunnusten-kalastelu.html


MUISTA, ETTET KLIKKAA ROISKAPOSTIEN "UNSUBSCRIBE" LINKKIÄ. SE ON MYÖS VERKKORIKOLLISTEN KIRJEISSÄ ANSA



OMAVERO PALAUTUS USA:sta

OLKAA TARKKANA! Nyt liikkuu jälleen veronpalautushuijauksia.
Tämän kirjeen liitteessä on ansa. Joko virus tai lomake, jolla kerätään henkilö-, ja pankktietosi huijarin käyttöön. Jos olet erehtynyt antamaan tietosi huijarille, ilmoita asiasta pankkiisi ja poliisille.
Huijatuksi tuleminen ei ole häpeä.

Tämä kirje ei tule omaverosta tai verovirastosta, vaan huijarilta.

---------------------------------KIRJE-------------------------------




ERIKOIS - LAINATARJOUS ANSA

 Lainatarjouksia on sähköpostilaatikko pullollan. Rehellistä toimijaa ei niiden joukosta kannata etsiä.
Tästäkin lainantarjoajasta on seitsemän eri virustorjuntayritystä varottanut.
Linkin osoite on lyhennetty piiloon "appurl.io/(R)mScGIjvnb". Tämä on yksi keino verkkorikollisille peittää jälkensä.

-------------------------------------KIRJE------------------------------------

Kirje saapuu Espanjasta mutta ei välttämättä ole espanjalaisen lähettämä. Lähettänyt kone on mustalla listalla.




lauantai 23. maaliskuuta 2024

VIDEOYHTEYS ON POTENTIAALINEN UHKA

Tämän kaltaisten "tirkistelyvideoiden" linkin klikkaaminen on turvallisuusuhka. Yleensä linkki tarjoaa jotakin koneellesi ladattavaa. Joko "tarpeellinen" ajurin tai "esitysohjelman", joita ilman et voi katsella sisältöä. Myös kyseessä saattaa olla kirjautumisansa, eli sinulta pyydetään henkilötietoja, jopa luottokorttitietoja. Vinoraidallinen alue on kuva, jonka selaimeni esti.

Tämä kirje saapuu Moskovasta ja kirjeen linkit vievät Moskovaan. Etsi turvallisempi seurusteluympäristö!

---------------------------------------------KIRJE-------------------------------------------

Otsake:  I am a giving woman and love to have fun on web cam



ONKO OLEMASSA HYVIÄ HAKKEREITA?

Sinulta huijattujen rahojen palauttamiseksi paras yhteydenotto, on poliisiin. https://poliisi.fi/nettivinkki
Rikosilmoituksen voit tehdä samalla sivulla. Ei ole häpeä joutua huijatuksi.

ON olemassa rehellisiäkin hakkereita MUTTA on ihan toinen juttu löytää sellainen. Ainakaan tähän, jokaiselle keskustelupalstalle levitetyn mainoksen porukkaan en usko. Rehellisillä hakkereilla riittää asiakkaita ilman tällaista spämmikampanjaakin.

Kannattaa käyttää syvää harkintaa, ennenkuin antaa mitään olellisia tietoja (henkilötiedot, pankkitilitiedot, puhelinnumero) tuntemattomalle henkilölle tai firmalle, väittipä hän olevansa kuinka luotettava tahansa. Useimmiten sattunnainen verkkotuttavuus EI ole luotettava.

Nostin tämän yhdeksi esimerkiksi erittäin mahdollisesta huijauksesta. Tämän tyylisellä ansalla on aikaisemminkin kalasteltu uhreja. Edellinen varoitukseni löytyy tuosta "GENUINEHACKERS..." linkistä. Omat kommenttini suluissa punaisella.

---------------------------KOMMENTTI JOTA EN HYVÄKSYNYT----------------------------

MarshaGorham on lisännyt kommentin postaukseesi "GENUINEHACKERS000 - hakkeri ei ole rehellinen hakkeri":

Website info: www.adwarerecoveryspecialist(.)expert (F-Secure toteaa osoitteen epäluotettavaksi. Toisaalta urlscan.io antaa luotettavemman tuloksen. Jos aijot ottaa firmaan yhteyttä, käytä tätä osoitetta EI tuota alla olevaa e-mailosoitetta. Konnat toimivat usein luotettavien yritysten nimissä eli varastavat firman nimen rikolliseen käyttöön. Yleinen virusskannaus ei tutki, kuin juuritason käytössäolevat ohjelmat, eli seuraava linkki pääsivutasolta voi olla jo virus hakkeroidulla palvelimella)


WhatsApp info: ‪+1 (571) 541‑xxxxxx‬


Email info: Adwarerecoveryspecialist@auctioneer(.)net (domain on todettu verkossa "arveluttavaksi" ja huijareiden yleisessä käytössä olevaksi)

(tämä sama mainos löytyy usealta verkon keskustelupalstalta levitettynä kommenttina. En ihan usko tämän perusteella toimijan rehellisyyteen. Asia on paikoin hyvää mainostekstiksi mutta henkilön rehellisyyttä se ei vakuuta)

In the wild west of digital investments, scams lurk around every corner like sneaky bandits. But fear not, for our hero ADWARE RECOVERY SPECIALIST swoops in to save the day. With their expertise, transparency, and successful outcomes, they are the shining beacon in the dark abyss of digital asset recovery. ADWARE RECOVERY SPECIALIST can help you retrieve your lost digital assets, much like an electronic digital version of Sherlock Holmes. They can locate your funds precisely because they are adept at navigating the internet world. No more waiting in the dark or dealing with vague updates. ADWARE RECOVERY SPECIALIST believes in keeping you in the loop every step of the way. Their communication is as clear as crystal and as timely as a pizza delivery on a Friday night. The ultimate proof is in the recovery pudding, and ADWARE RECOVERY SPECIALIST serves up success on a silver platter. With their expertise and dedication, they have a track record of turning lost causes into found treasures. Before diving headfirst into the deep end of the investment pool, make sure you know how to swim. Educate yourself on the risks involved in the world of investments, especially when it comes to digital assets like BTC. Trust but verify should be your motto when it comes to investments. Always do your due diligence before handing over your hard-earned money. Verify the legitimacy of the investment opportunity to avoid falling prey to scams. To keep your investments safe and sound, follow the golden rule of investing: diversify your portfolio, stay updated on market trends, and never invest more than you can afford to lose. And of course, if you ever find yourself in a sticky situation, consider a reliable service like ADWARE RECOVERY SPECIALIST. My experience of being scammed investing in Bitcoin serves as a cautionary tale for others navigating the cryptocurrency market. Through the diligent assistance of ADWARE RECOVERY SPECIALIST, I not only regained my lost funds but also gained valuable insights into the world of digital asset recovery. This journey has underscored the importance of due diligence, skepticism towards enticing promises, and the empowering potential of seeking professional help when faced with fraudulent schemes. May my story serve as a reminder to fellow investors to tread carefully and seek reputable assistance in the face of adversity in the ever-evolving realm of cryptocurrency investments. Contact the information above:

Julkaise (en julkaise)

Poista (poistin)

Merkitse roskapostiksi (merkitsin roskapostiksi)

---------------------------------------------------------------


torstai 21. maaliskuuta 2024

PALKINTOKÄNNYÄ EI OLE EIKÄ TULE

Näitä erilaisia palkintioansoja liikkuu taas. Nyt on luvassa Samsung känny, viimeksi se oli iPad ja sitä ennen kolmemiljoonaa selvää rahaa. 
Ei kannata edes uteliaisuuttaan klikata linkkejä, koska linkit vievät ansaan. Vähintäänkin sinulta udellaan henkilötiedot ja tilitiedot. Sen jälkeen rahavirran suunta kääntyy verkkorikollisen taskuun.

----------------------------------------------KIRJE---------------------------------------------


Huijauskirjeissä näyttää nykyään olevan trendinä, että omalaatuista lähetysosotetta ei edes yritetä piilottaa. Yleensä lähetys tapahtuu puppugeneroidusta ilmaisosoitteesta, tai puppugeneroidusta puoli-ilmaisesta domanista. Nämä ovat on erinomainen kohta tunnistaa huijaus. Ilmaispostipalvelujen sp-omistajat on todella hankalia selvittää ja nuo puoli-ilmaiset domainnimet katoavat hyvin lyhyessä ajassa tietymättömiin.
 
Linkki vie espanjankieliselle palvelimelle. Linkki on merkitty henkilötietovarkaaksi virustorjunta-alan sivuilla.

Linkin osoitteessa on cileläinen rakennustuotealan firma jonka palvelin on mitä ilmeisimmin hakkeroitu.
"MgPanel on innovatiivinen rakennusratkaisu, joka perustuu rakenteellisiin lämpöpaneeleihin"
Tämä alidomain on hakkerin koneelle istuttama: "ksgw.mgpanel(.)cl" ja ansa on tämän alidomainin puolella olevassa palvelintilassa.

TERVEYSTIETOPÄIVITYS DANSKEBANKISTA?

Otsake: "Huomio Danske Bankin asiakkaat: Tärkeä terveystietopäivitys Omakannassa"

 Tämä on todella pöyristyttävä ja tökerö huijaus. Pankin nimissä houkutellaan klikkaamaan "terveystietoihin" joka on ANSA.

Mistä lähtien pankki on huolehtinut asiakkaittensa terveydentilasta? Ei mistään lähtien.
Jos sinulla on asiaa omakantaan, mene osoitteen: omakanta.fi kautta. Tai jos sinulla on asiaa Danske Bankkiin mene osoitteeseen danskebank.fi. Kirjoita osoite selaimen kenttään ÄLÄ KLIKKAA MINKÄÄN SÄHKÖPOSTIN BUTTONEITA!

------------------------------------KIRJE-----------------------------------

Tämä sähköposti saapui osoitteesta: Danske ID<suppinfo12@bbox(.)fr>, ei Danske Bankista suinkaan. Linkki veisi rikollisen ansasivulle osoitteessa: microhub.co(.)ke/sgsf. joka on nairobilainen yritys.
"Microhub Systems, Nairobi, Kenya. Microhub is a virtual technology innovation hub"

Jos Microhubin innovaatiot tähtäävät tämänkaltaisiin verkkorikoksiin, tai niiden suosimiseen, voisi hyvällä syyllä harkita firman domannimen poistoa verkosta. Epäilen kuitenkin vakavasti, että palvelin on hakkeroitu. Ei rikollinen jätä omia jälkiään näkyville (normaalisti).



keskiviikko 20. maaliskuuta 2024

DANSKEBANKIN NIMISSÄ JÄLLEEN HUIJAUS

Pankkihuijaukset kehittyvät MUTTA  oleellista on että et klikkaa yhdenkään pankista tulleen viestin  linkkejä. MENE AINA PANKIN OMIEN SIVUJEN KAUTTA (tässä tapauksessa danskebank.fi) hoitamaan raha-asioitasi. Jo tuo lähettäjän osoite paljastaa huijauksen (danske@cogeco(.)ca). Danskebank tuskin operoi Kanadasta ja tuskinpa vieraalla domannimellä. JA tuskimpa DanskeBank haluaisi lähettää asiakkaansa "veronikagoetzat(.)com" osoitteeseen, jolle ei edes löydy verkkosivua tällä hetkellä ja verkko-osoitekin on mustalla listalla. Veronica näyttää olevan kaiken lisäksi animaatiosuunnittelija, jos firma vielä on olemassa.

----------------------------------------KIRJE-------------------------------------------

Tiliäsi ei ole jäädytetty. TÄMÄ ON HUIJAUS!


tiistai 19. maaliskuuta 2024

Tarvitsen apuasi projektissa - spämmi

Tämän sisältöinen roskaposti kiertää tällä hetkellä Omakotiliiton Helsingin piirin osoitteissa ainakin.
Taustalla on huijaus, jossa uhria yritetään ilmeisimmin saada sijoittamaan varallisuutta ties minne, tai lataamaan koneelleen haittaohjelma jonkin liitteen varjolla. Kommenttini punaisella suluissa. 

----------------------------KIRJE-----------------------------------

---------- Alkuperäinen viesti ----------
Lähettäjä:xxxxxx xxxxxxxxxxx <chair.sk12@gmail(.)com> (tämä ei ole tutun henkilön osoite)
Vastaanottaja:hannu.kuukkanen@xxxxxxxxxxxxxxxxxxxxx
Pvm:18.03.2024 16.29 EET
Aihe:Greetings Hannu
 
 
oletko vähemmän kiireinen nyt? Tarvitsen apuasi projektissa
 
Best wishes
xxxxxx xxxxxxxxxxx (tuttu henkilönimi)
Puheenjohtaja
Omakotiliiton Helsingin Piiri 

------------------------------------------------------------------------- 

PRISMAN NIMISSÄ ANSAPOSTIA

Kaupparyhmittymän nimissä saapuu huijauskirje pitkästä aikaa.
Et tule saamaan iPhonea (kuten en minäkään) mutta pankkitilisi saatetaan tyhjentää.
Kirje saapuu tekaistusta osoitteesta Englannista (mailins204.74.251.54.makkers.co(.)uk).
Reply menisi kaapatulle koneelle (WCYWO@kauneushoitolamerikaisla(.)fi)
Linkin kryptattu osoite veisi Kanadaan erittäin epämääräiselle koneelle (https://quinolsboat(.)com/0/0/0/98add0073b5020236d69c00dc0ceaa9a/4/37909_39/246_5647_5127_550380_md)

------------------------------------KIRJE-------------------------------------------



NORDEAN NIMISSÄ TIETOTURVALOUKKAUS ANSA

Pankkitietoja yritetään kalastella mitä merkillisimmillä keinoilla.
Rikollinen esittää uhkan (Nordean / pankin) nimissä tiliäsi kohtaan mutta on tätä uhkaa itse juuri aiheuttamassa.

Heitä kirje roskiin koskematta LINKKIIN
. Pankit eivät lähetä liitetiedostoja, eikä sähköposteja omalaatuisista osoitteista. (punaisessa laatikossa). Sininen peittoalue on ilmeisesti tarkoitettu aiheuttamaan uteliaisuutta, tai sitten siinä on ollut Nordean varastettu logo. Olen kieltänyt selaimessani kuvat, joten logo ei näy minulla. Älä mene ansaan.

----------------------------------------------KIRJE-------------------------------------------------





maanantai 18. maaliskuuta 2024

AMAZON ANSA

 Jos olet asioinut amazon.com kauppapaikassa OLE VAROVAINEN sillä tämä kirje on ANSA.
Minulla ei ole minkäänlaista asiointisuhdetta Amazonin kanssa, joten näen heti, että kirje on verkkorikollisen viritelmä. Kirje ei tule Amazonilta. "Simgraf " on graafisen alan toimija jolla on tuskin tekemistä Amazonin kanssa, ainakaan asiakastilitasolla. Tällä hetkellä domannimen omistajatiedot on piilotettu, joten yrityksen nykytilanteesta ei ole tietoa. Nimi saattaa olla rikollisessa käytössä, kuten sähköpostin outo muoto osoittaisi.

Kirjeessä on yksi kryptattu linkki joka vie Amazonin kirjautumissivulle. Tämä tarkoittaa; kun kirjaudut tämän rikollisen ansasivun kautta, menetät Amazonin asiakkuustunnuksesi konnalle ja sen jälkeen tulet saamaan outoja laskuja Amazonilta, tai jos olet antanut Visa-korttitunnuksesi, tai luottokorttitunnuksesi, alkaa pankkitilisi tyhjennys. 

Verkkorikolliset naamioivat toimintansa näennäisesti turvallisten kauppanimien taakse, joten minkään luotettavan nimen esiintyminen sähköposteissa ei takaa kirjeen linkkien turvallisuutta.
Kirjeen alalaidassa on "ikäänkuin vakuudeksi" lisätty muutama linkki Amazonin palveluun.

----------------------------------------------KIRJE----------------------------------------------


AMAZON NIMEN HYVÄKSIKÄYTÖSTÄ TIETOA:
Linkki on kryptattu Twitterissä (nyk. X): t(.)co/uj7RMu5wvr?Faawy=126544275
Purettu kryptaus kertoo, että osoite vie Amazon-tilin kirjautumiseen: https://www.amazon(.)com/ap/signin

Verkkoturvayritysten kommentti linkistä on: Sivustolla https://www.amazon(.)com/ap/signin on paljon sisältöä, joten sen turvallisuutta on vaikea arvioida tyhjentävästi. Joskus turvallisilla sivustoilla saattaa olla myös haitallista sisältöä (esim. blogeissa tai kommenteissa). Tarkista yksittäisen sivun tai hakemiston turvallisuus erikseen, niin saat lisätietoja.

Tämä kirje paljastaa, että tilikirjutumisen jälkeen sivu on rikollisen käytössä. ÄLÄ KIRJAUDU!