lauantai 15. helmikuuta 2025

McAFEE LIITE - ANSA

Ei tarvita, kuin otsake ja LIITE, joka on POMMI

Liitettä on hankala tarkistaa, ennenkun sen on ladannut koneelle ja siinä vaiheessa koneellesi on jo saattanut saapua VIRUS. Edellinen Lectinect kirje kuuluu samaan ansaluokkaan.
Heitä aina tämän kaltaiset LIITE-ansakirjeet roskiin koskematta niihin.

Tämä on TXT - näkymä, jossa ei näy, kuin tuo linkki. HTML - näkymässä tässä olisi McAfee mainos ja norjalaisen "Storebrand" -pankin mainos (näkyvät alapuolella), joka ei istu mitenkään otsakkeeseen. Sivulta lähtee linkki Nortonin VAARALLISEKSI luokittelemalle sivulle. Kirje saapuu Turkista, Turkkiin rekisteröidyltä koneelta. Näinkö Turkki tukee rauhanneuvotteluja?

--------------------------------------KIRJE TXT-NÄKYMÄ------------------------------------

-------------------------KIRJE HTML MUODOSSA ESITETTYNÄ----------------------------

Edellisen HTML koodin jatkeena on tuo norjalaisen Storebrand pankin mainos, joka ei vaikuta liittyvän mitenkään edelliseen, paitsi, että siitäkin lähtee linkki tuonne VAARALLISELLE sivulle.
Otin HTML koodatut sivut esiin HTML-editorissa, en sähköpostiselaimessa, ihan turvallisuussyistä. En edes tiedä näkyvätkö nämä sivut sähköpostiselaimessa.
Koodin virheestä johtuen, keltaisella taustalla on osa koodia näkyvillä.


Näiden lisäksi kirjeen lähdekoodissa on runsaasti muuta sotkua, jolla ei liene muuta tarkoitusta, kuin häiritä virustarkistusta?





1 kommentti:

  1. Justiinsa hämäyksiä tehdään lisäämällä roskapostin sisään aiheeseen liittymätöntä roskaroskapostia. Niitä piilotetaan esimerkiksi tekstin väriä muuttamalla samaksi kuin taustaväri. Se hämyteksti voidaan myös piilottaa laittamalla paljon tyhjiä rivejä väliin kun kaikki käyttäjät ei skrollaa loppuun asti. Hämyjä tehdään myös laittamalla sekaan erikoismerkkejä tai sitten meidän käyttämän "latinalaisen" merkistön väliin samalta näyttäviä kreikkalaisia, kyrillisiä tai muita aakkosia. Näyttävät suunnilleen samalta, mutta skanneri ei osaa bongata.

    Sain sellaisen "Nordea"-huijauspostin, jonka häntätekstinä oli jonkun toisen henkilön Bookbeat-tilausmuistutus. En tiedä, oliko sen koneella joku virus vai mitä?

    VastaaPoista

Vaarallinen WEB