perjantai 13. joulukuuta 2024

Sama domain ja lähettäjänimi ansa

KAIKKI KIRJEET JOISSA LÄHETTÄJÄNIMI JA DOMANNIMI OVAT SAMOJA, OVAT HUIJAUSKIRJEITÄ! Näitä saapuu nyt kymmenittäin eri domainnimillä.

Esimerkiksi tässä e-mailissa: From: "folenes. com" <from@folenes. com>

Nämä domainimien massatuotannolla pyörivät "rakkauskirjeet" ovat lähtöisin yhdestä ja samasta sylttytehtaasta, VENÄJÄLTÄ ja niiden ensisijainen tarkoitus on saada vallattua verkosta mahdollisimman paljon orjakoneita Venäjän kyber-hyökkäyksiä varten.

Tämän kirjeen "VIDEO" linkistä saattaa, esimerkiksi koneellesi saapua VIRUS.
Kaikissa tapauksissa kirje on vaarallinen ja virustorjunta-alan verkkosivuilla vaaralliseksi luokiteltu. Katso kirjeen jälkeen olevat kaksi esimerkkiraporttia.

----------------------------------------KIRJE---------------------------------------


Muiden verkkoaktiivien muassa Norton Safe Web kertoo videolinkin osoitteen olevan vaarallinen.


Falcon Sandbox virustorjunta raportoi tästä samasta samasta domainnimestä



Näistä Venäjällä tehtailluista, lähettäjän tuplanimin varustetuista ansakirjeistä, olen varoittanut mm: https://vaarallinenweb.blogspot.com/2024/11/venalais-ranskalaista-seurustelupostia.html




Ei kommentteja:

Lähetä kommentti

Vaarallinen WEB