Sivut

keskiviikko 30. huhtikuuta 2025

Allianz medicare kit

Kirjeen peiteosoite "sgsh.scoala365. ro" viittaa Romaniaan mutta kirje saapuu Venäjältä.
Kirjeen tekstiosa on yhtä kuvaa ja siinä on yksi ainoa linkki.
Teksti on kehnoa suomenkieltä, joka aina on vaaran merkki.
Kaikissa tapauksissa, kirjeen linkki on VAARALLINEN.

-----------------------------------KIRJE------------------------------------




TULLI HUIJAUS

Tullin nimissä saapuu myös silloin tällöin huijausyrityksiä.

Ilmoitan itse, että en ole tilannut yhtään mitään, joka voisi olla tullissa laskutettavana.
Huijari pyrkii myös kiirehtimään lisämaksun nimissä.

Kysymyksessä ei ole vain 2 € maksusta, vaan siitä, kun maksat tuota paria euroa, menetät maksuvälinekirjautumisesi verkkorikolliselle henkilötietoineen.

Virusskannauksessa Criminal IP kertoo linkin olevan Malicious, eli VAARALLINEN
Samaa kertoo Falcon Sandbox Reports, joka kaivoi kone-IP linkin takaa osoitteen "worldoneonline. com"

-------------------------------------------KIRJE-------------------------------------------



tiistai 29. huhtikuuta 2025

KRYPTOVALUUTTAPELASTAJA EI VAKUUTA MINUA

Huijattu, rahansa menettänyt, on usein hyvin epätoivoinen ja saattaa sortua mihinkä tahansa alla olevan kaltaiseen "pelastaja-hakkeri" mainokseen.

Tämä mainos on tullut kommenttina tämän blogin, saman aiheiseen kirjoitukseen.
Blogiteksti poistettiin jostakin syystä, joten tuon sen varoitukseksi uudelleen.

En julkaissut varsinaista kommentia sellaisenaan, vaan avaan sen tässä tämän tyylisen ansan varoitukseksi. Linkki vaikuttaa kadonneelta, joten tämä on katsottava yleisenä varoituksena tästä toiminnasta.

EN SUOSITTELE tämän kryptovaluuttapelastajan palveluita.

Miksi rehellinen toimija piiloutuisi proton(.)me kryptatun yhteydenotto-osoitteen taakse?

Näitä "kryptovaluuttapelastajia" on runsaasti liikkeellä saman kaltaisin "suostuttelu"-tekstein. MUTTA... useimmat toimivat kuten tämä, eli yhteydenotto tapahtuisi esim. GMAIL-osoitteen kautta. Ilmaisosoitteen takaa on helppo kadota jäljettömiin, kun huijaus on tehty.

----------------------------------KOMMENTTI-ANALYYSI----------------------------------

Aluksi kyseinen mainonnallinen kommentti:

Contact  A LICENSED PATXXX RECOVERY HACKER FOR CRYPTO RECOVERY I would like to express my gratitude to PATXXX RECOVERY HACKER for helping me through a difficult period. I was scammed  into making an online investment in which I was promised an additional 25% in weekly profit, but it turned out to be a scam. I was very angry until I read an article about PATXXX Recovery about how they had assisted others in recovering lost bitcoin  But because Patech Recovery helped me and made things simple for me, I was able to get my cryptocurrency back. If you've been a victim of something similar, get in touch with them."

Email: patxxxrecovery@proton(.)me (proton(.)me on osotteenpiilottaja (ilman sulkuja), eli et tiedä mikä sen takana oleva todellinen osote on. Jos huijaus onnistuu, huijari katoaa jäljettömiin)

Whatsapp:+191373xxxxxxx

Telegram:patxxxrecoveryxxxxx

Webiste:https:https://dev-patxxxrecovery.pantheonsite(.)io  

Tämän domainnimi on nuori (6.8.2024 klo 15:35). joten minkäänlaista laatutaetta ei osoitteelle ja sen taustaorganisaatiolle, voi antaa.

Tästä verkkosivustakaan, ja sen takana toimivista, ei löydy tarkempaa tietoa.

Ainakin tässä on päädomainina pysyvältä vaikuttava, rekisteröity osoite. Linkki on merkitty turvalliseksi (tosin näin lyhyessä ajassa ei synny riittävästi jälkiä toiminnasta). En suosittele vierailua sivustolla.

Jos "hyvään hakkeriin" turvautuu, hakkerin tausta pitää olla kirkkaasti selvillä. Ota mieluummin yhteys poliisiin. Jokainen ilmitullut tapaus kiristää lenkkiä huijarin kaulassa.

https://poliisi.fi/nettivinkki

Myös kotisivun ulkoasu herättää epäilyksiä. Kuvarotaatiossa on mm. nämä kaksi mustakaapua, joka ei anna kovinkaan luotettavaa kuvaa toimijoista.


VASTAAVA VAROITUS LÖYTYY LINKISTÄ:

https://vaarallinenweb.blogspot.com/2023/03/genuinehackers000-hakkeri-ei-ole.html




TOTAL AV TILAUS PÄÄTTYY VAIKKA SELLAISTA MNULLA EI OLE

Tässä kirjeessä mitataan tietämystä, mitä ohjelmia sinulla on ja mitä ei.
TOTAL AV on virustorjuntaohjelma MUTTA...

Vastaaviin "Tilauksesi päättyy ansoihin" ei ole syytä vastata. Ne ovat lähes kaikki ansoja ja jos epäilet, että jokin tärkeä ohjelma ei ole enää voimassa tai käytettävissä, ota yhteys suoraan ohjelman toimittaneeseen firmaan, EI MINKÄÄN KIRJEEN LINKIN KAUTTA. Tämän kirjeen linkki varastaa maksutapakirjasutumisesi ja tyhjentää tilisi.

-------------------------------------KIRJE----------------------------------------



EDELLINEN TOTAL AV HUIJAUSKIRJE VENÄJÄLTÄ
 
McAfeen nimissä on saapunut myös runsaasti ansapostia. Niistäkin useimmat saapuvat todistettavasti  Venäjältä ja loput saapuvat oletettavasti Venäjältä. Huijaukset ovat osana Kyber-sodankäyntiä. Näillä valeMcAfee ja valeTotalAV ohjelmilla kaapataan koneesi Venäjän käyttöön
https://vaarallinenweb.blogspot.com/2025/05/mcafee-ansa-on-noussut-kuolleista.html

https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html

LAINAVERTAILU - ANSA JÄLLEEN

Posti on lähetty kanadalaisesta valokuitu-yhteys-kauppiaalta, - palveluntarjoajalta. Lähettäjä ei ole pankki, vaan verkkorikollinen Chilestä, jonka tarkoituksena on kaapata pankkitunnuksesi ja tyhjentää tilisi.

Vastaanottaja et ole sinä, vaan S-Pankki. Lailliset hommat eivät toimi näin.

Falcon Sandbox virustorjunta Raportti kertoo linkin osoitteen olevan VAARALLINEN.

-----------------------------------------KIRJE-------------------------------------------


Näitä tyytyväisten asiakkaitten mainoksia kopioidaan ja keksitään muilta palautepalstoilta. Niihin ei voi missään tapauksessa luottaa. 

LISÄÄ SAMAN RIKOLLISEN tai RYHMÄN LÄHETTÄMIÄ ANSAKIRJEITÄ
Useimmiten jäljet päättyvät Venäjälle.


YHDISTETTY VERO JA S-PANKKI - HUIJAUS

Kaksi kärpästä yhdellä lätkällä.
Tavallaan tökerö huijausyritys MUTTA jos se onnistuu, pankkitilisi tyhjenee veronpalautuksen sijasta.
Kirje saapuu alankomaista, ei S-Pankista, postituslistalla. Kaikille huijarin uhreille luvataan sama 320€ veronpalautusta. Kuulostaako aidolta? No ei.

Linkin osoite on todettu neljässä eri virustorjuntaohjelmassa VAARALLISEKSI.

-----------------------------------------KIRJE------------------------------------------




Tämä ilmoitus näkyy ANY.RUN virustorjuntaohjelmalla.




DHLn nimissä yritetään jälleen huijausta

 Tämä kirje on sen verran epälooginen, että harva haksahtaa. Tosin, jos odottaa pakettia jostakin, saattaa vahinmgossa klikkailla tätäkin. En suosittele. Kannattaa rauhassa katsoa, MISTÄ KIRJE TODELLAKIN SAAPUU. Tämä ei tule DHL:n osoitteesta. Otsake ei liity muuhun sisältöön mitenkään.
Missään tapauksessa älä erehdy maksamaan tämän kirjeen linkistä yhtään mitään, menetät pankkitunnuksesi rikolliselle.

Kuvassa on ainoa kirjeen linkki, joka on piiloitettu kuvadataan. Kuvadata on aina järjettömän pitkä. Tällä piilolla lienee tarkoitus estää virus-skannaus.
Koodista löytyy osoitteet: "tell-your-friend. com" ja päädomain "zoho.com".
Falcon Sandbox virustorjunnan raportti kertoo, että linkki on "epäilyttävä". Jotta uteiliaiden ei tarvitse avata vaarallista linkkiä, kerron kuvien alapuolella mitä linkistä löytyy ansan lisäksi.

-----------------------------------------------KIRJE-------------------------------------------------



TÄMÄ ENSIMMÄINEN SIVU VIE VARSINAISEEN ANSAAN


Tämän sivun lähdekoodiin on piiloitettu seuraava yhteyteen liittymätön höpö, höpö teksti, joka kertoo kuitenkin paljon huijarista ja sylttytehtaasta. Tällaista ei tapahdu ensimmäistä kertaa.

------------------------------------------------------------

Once or twice the sarcastic love of the human comedy came bursting out. Technique, tactics, formal beauty—those were the deepest attractions of the game for him.

2 As I mentioned in § 14, there are 50,847,478 primes less than 1,000,000,000; but that is as far as our _exact_ knowledge extends. I have had my disappointments, like any other mathematician, but none of them has been too serious or has made me particularly unhappy. Let us suppose that I am giving a lecture on some system of geometry, such as ordinary Euclidean geometry, and that I draw figures on the blackboard to stimulate the imagination of my audience, rough drawings of straight lines or circles or ellipses. I am certain that I should have felt the same. The first and the most obvious is that the effect of science on war is merely to magnify its horror, both by increasing the sufferings of the minority who have to fight and by extending them to other classes. The meaning of the statement is entirely independent of the individualities of the members of the groups.

Let us suppose that it does, and that

2, 3, 5,. There are two things at any rate which seem essential, a certain _generality_ and a certain _depth_ ; but neither quality is easy to define at all precisely

JA TÄMÄN SIVUN ANY.RUN LÖYTÄÄ OSOITTEESTA: "tell-your-friend. com", sekä sen alidomainista: t85y4zjw48dq7-w0ncscefz83t7.tell-your-friend. com.
Sivu on postipalvelun sivu jossa kehoitetaan ilmoittaanm SPAMMISTA, joten ilmoitin heille spammista kehoituksen mukaan.





sunnuntai 27. huhtikuuta 2025

WELLHELLO - EPÄILYTTÄVÄSSÄ OSOITTEESSA

Alla olevan ruutukaappauksen teki ANY.RUN virustorjuntaohjelma.
Linkki oli tuo Google/Bloggerin osoitteilla alkava osoite, joka aina saa epäilyksen heräämään toimijan laillisista aikeista. Miksi "seurustelupalsta" ei uskalla käyttää omaa domainnimeään suoraan "mainonnassaan"?

Tämä Googlen taakse "piiloitettu" osoitteen alku vie yleensä aina jonnekin "eitoivottuun" määränpäähän:
"images.google. com/url?q=https://mark1223post.blogspot.com..."
Koska osoite halutaan vaikeasti tulkittavaksi Bloggerin osuus on ASCII-koodattuna. Näkyy kuvakaappauksessa. Tällaisen piilon taaksen kätkeytyy yleensä verkkorikollinen.

Tämä "spämmäysmainonta" on aina laitonta, koska osoitteet ovat spämmereiden "kaupasta" hankittuja, varastettuja osoitteita.  Piiloittelun syy saattaa myös olla, että tämänkaltaiset palvelut keräävät myös henkilötietoja. Tässäkin tapauksossa sivulta löytyy hinnasto, joka tarkoittaa, että raha liikkuu ja aina kun raha liikkuu, on suuri vaara, että rahoitusväline kopioidaan ja tili tyhjennetään (tässä tapauksessa pääasiassa tuo seurustelupalsta olisi ollut vain verkkorikollisen kulissina). Kun jossakin verkossa maksetaan jotakin, on myyjän oltava ehdottomasti luotettava. Tällainen piilottelu ei vakuuta rehelliseltä. Kirje on lähetetty tekaistulla gmail osoitteella.

EN SUOSITTELE KLIKKAAMAAN LINKKIÄ.

------------------------------------------KIRJE JA SIVUSTO------------------------------------------



ANY.RUN kaappasi oheisen kuvan linkin määränpäästä. 
Kuvassa näkyy kolme eri maksulinkkiä, joita en suosittele käyttämään.
Hinnoittelu on epäloogista, joka tarkoittanee, että tuo vuoden edullisin maksu on SE TODELLINEN ANSA, johon huijari haluaa sinun klikkaavan.



perjantai 25. huhtikuuta 2025

KOODAUSKOULU KASVATTAA HUIJAREITA?

Falcon Sandbox Reports virustorjunta kertoo kirjeen linkin olevan VAARALLINEN.

Linkki vie HTML koodauskoulun sivulle (tai ainakin siltä näyttävälle sivulle) muodoltaan osoite kyllä viittaa kouluun. JOS nuorisoa opetetaan koodaamaan haittaposteja ja palvelimen käyttö sallitaan huijausten kotipesänä, alkaa homma mennä todella rankasti metsään. Lue kuitenkin eteenpäin. Sylttytehdas onkin toisaalla.

Kirje on klassinen laina-ansa, joita nyt taas saapuu tukuttain.
Linkki alkaa kone IP osoitteella, joka viittaa aikaisempiin vastaavan linkin kirjeisiin.
IP:n takana on tuo koulun osoite: "www.w3schools. com". Jotta asia ei olisi liian yksinkertainen, linkin päästä löytyy jatko-osoite, joka johtaa varsinaiseen ansaan. Falcon Sandbox kertoo: "Input URL or Contacted Domain: "webstateful. com" has been identified as malicious". Tuo webstateful ja "maxjohansson" ovat vanhoja tuttuja verkkorikosmarkkinoilta, eli koululainen saattaakin olla kovaksi keitetty verkkohuijari, joka on päästetty tai päässyt koulun koneelle. Kirje saapuu Romaniasta mustalla listalla olevasta osoitteesta.

----------------------------------------KIRJE---------------------------------------




TÄMÄ SIVU LÖYTYY LINKIN PÄÄSTÄ


SAMA HUIJARI ON OLLUT ENNENKIN ASIALLA:


VASTAAVIEN ANSOJEN KOTI LÖYTYY USEIMMITEN VENÄJÄLTÄ

VAROITUKSIA VENÄLÄISISTÄ KIRJEPOMMEISTA:
Olen kirjoittanut useita artikkeleita sähköpostiansoista, joiden jäljet päättyvät Venäjälle. Näistä valtaosa on todellisia kyberhyökkäystä valmistelevia, virusohjelmien levitykseen tarkoitettuja ansoja, osa varastaa pankki- ja Visatunnuksesi ja tilisi putsataan.

https://vaarallinenweb.blogspot.com/2024/09/tama-laake-vie-rahasi.html
https://vaarallinenweb.blogspot.com/2024/10/venalaista-vaarallista-vitamiinia.html


.



keskiviikko 23. huhtikuuta 2025

RAHOITUSHUIJARI EI LAINAA ANNA

Näitä lainatarjoushuijareita on verkko pullollaan.
Linkki ei näyttäisi vievän minnekään (onneksi) mutta vastausposti menee huijarille.
URLSCAN.IO virustorjuntasivu toteaa osoitteen VAARALLISEKSI.

Nyt on huijauksissa muotia keskitetty lainavertailu. 

---------------------------------------KIRJE-------------------------------------------



tiistai 22. huhtikuuta 2025

VERO.FI NIMISSÄ HUIJATAAN MYÖS

Koska vero.fi ja omavero.fi vaativat pankkikirjautumisen, huijarit käyttävät sivuston nimeä ja ulkonäköä ansasivuna. Tämä kirje on huijarin keksimä ansa. Verovirasto ei lähettänyt tätä kirjeitä. Jos katsot lähettäjän osoitetta (joka on aina hyvä tarkistaa) näet itse, että kirje ei saavu verovirastosta.

Jos sinulla on asiaa Verovirastoon, oikeat osoitteet kirjoitetaan selaimen osoitekenttään (ei Googlen hakukenttään) https://omavero.vero.fi/ tai https://vero.fi/ näin voit turvata pääsyn oikealle ja turvalliselle sivulle. Missään tapauksessa ei saa kirjautua veroviraston sivuille minkään kirjeen linkkien kautta. 

Falcon Sandbox virustorjunta on tunnistanut linkin osoitteen VAARALLISEKSI:
URL-osoite tai yhteysverkkotunnus: "service-connect. site" on tunnistettu haitalliseksi

------------------------------------------KIRJE---------------------------------------------


OP TOINEN HUIJAUSKIRJE

Lyhyen ajan sisällä saapui toinen OP -ilmeellä ja nimellä ratsastava huijauskirje.

Tämä kirje EI tule Osuuspankista (7-mail.org postipalvelinta ei löydy netistä), EIKÄ linkki vie Osuuspankkiin, vaan huijarin rakentamalle pankkikirjautumisen varastavalle sivulle (osuuspankin-verkkopalvelu-fi.c-mail. net/op-fi/login.php). Login PHP on ohjelma, jolla kirjautuminen voidaan varastaa.

Virustarkistusohjelma VIRUSTOTAL kertoo linkin olevan VAARALLISEN

Otsakkeen väite on silkkaa potaskaa. 

----------------------------------------------KIRJE----------------------------------------------


ANY.RUN virustorjunta pääsi valekirjautumissivulle, joka näyttää tältä. Tuo "eväste" popuppi peittää varsinaisen kirjautumisosuuden. Sivu on kopio Osuuspankin vastaavasta sivusta ja varastaa kirjautumisesi ja rahasi. Myöskään evästeasetukseen ei saa tällä sivulla koskea.




STATISTIIKKAA - KIITOS LUKIJOILLE

On mukava tietää, että en kirjoita tätä blogia turhaan.
Eihän täällä käy niitä määriä lukijoita, kuin kissavideoissa tai viihdeblogeissa mutta aivan riittävästi, jotta se kannustaa jatkamaan kirjoittelua.

Kun katselin kävijätietoja 2014 (Krimin valloitus) tapahtui selvä pomppaus haittapostien ja lukijoiden määrissä. Tämä kertoo karua kieltä, mikä valtio haluaa häiriköidä ja varastaa verkonkäyttäjiltä. Toki muitakin syyllisiä löytyy ihan tarpeeksi mutta Venäjän osallisuus huijauspostien virittelyyn on kasvanut huimasti.

Olen bongannut vasta viime vuosina, noita huijareiden kansallisuuksia mutta on huomioitava, että kirjeen lähetysmaa ei oikeasti eikä aina osoita haittapostin alkuperää. Kirjeessä olevan linkin osoitteen kotimaa vie lähemmäksi totuutta mutta huijarit ovat alkaneet viisastua ja käyttävät hakkeroituja koneita haittamateriaalinsa kotipesinä. Nämä koneet voivat olla missä tahansa maailman nettiverkon varrella. Sylttytehdasta on etsittävä muillakin keinoilla ja siihen suuret postimassat antavat mahdollisuuksia.

STATISTIIKKAA:

Artikkeleita on kertynyt vuodesta 2013 alkaen 1796 kpl.
Yhteensä lukijoita vuodesta 2013 alkaen on 398.000 kpl.
Koko ajanjakson kävijähuippu on osunut helmikuun 1.2025 päivälle, jolloin  rekisteriin noteerattiin 18.807 lukijaa. 

Kommentteja on kertynyt vaatimattomasti 362 kpl. Huijaukset eivät jaksa kiinnostaa. Kommentit ovat kuitenkin olleet asiallisia ja arviokkaita lisiä tietouteen nettihuijauksista.

Hyvää kevään jatkoa! Varokaa verkkohuijareita.

maanantai 21. huhtikuuta 2025

NESTE HUIJAUS

Viikko on alkanut verkkorikollisten ahkeroinnilla. Postilaatikko pursuaa huijauskirjeitä.
Ihmettelin aluksi, että useimman huijauslinkin tie on jo ehditty katkaista MUTTA
Siihen ei kuitenkaan kannatanut luottaa. ÄLÄ KLIKKAA missään tapauksessa näiden epämääräisten kirjeiden linkkeihin. Tämänkään kirjeen linkkiä ei löydy useammassa virustorjuntaohjelmassa MUTTA

F-Securen
selaussuoja kertoo linkin olevan VAARALLISEN. Ja linkki on aivan eri, kuin mitä "on mouse over" (kohdistin linkin päällä) paljastaa. Siihenkään ei enää voi luottaa.

----------------------------------------KIRJE-------------------------------------------


OP KIRJE ON HUIJAUS

Pankkitileille on luultavasti päästy helposti näiden huijauskirjeiden kautta, koska näitä satelee erittäin runsaasti.
VAROKAA JOKAISTA PANKISTA SAAPUVAA KIRJETTÄ! 90% niistä on HUIJAUKSIA, joilla kalastetaan pankkiin kirjautujan tiedot ja tili tyhjennetään.

Tämä on surkeammasta päästä OP pankin kaltaisia esityksiä mutta tämäkin linkki putsaa kirjautumisesi lälkeen tilisi. Logo ei edes muisuta OP pankin logoa. Soikio on oma lisäykseni.

------------------------------KIRJE--------------------------------




ÅLANDSBANKEN KIRJE ON HUIJAUS

Ensinnäkään, minulla ei ole tiliä Ålandsbankenissa koskaan ollutkaan.
Toiseksi, kirje ei saavu Ålandsbankenista, vaan aivan oudosta osoitteesta.
Tuo buttonissa näkyvä osoite EI ole se, minne linkki sinut veisi.
Kirje ei edes saavu minun nimelläni tai sähköpostiosoitteellani, vaan on osa huijarin varastettua sähköpostilistaa.

Virustorjuntaohjelmat eivät löydä linkin osoitetta. Tämä saattaa johtua monestakin syystä mutta linkki ei ole sittenkään vaaraton. Kirjeessä kaikki viittaa siihen, että kyseessä on vakio pankkikirjautumishuijaus, jolla onnettoman kirjautujan tili tyhjennetään. ÄLÄ KLIKKAA!

---------------------------------------KIRJE---------------------------------------



sunnuntai 20. huhtikuuta 2025

KIELLETTY XBOX PONNAHDUSIKKUNA JATKUU

Poistin Chromesta luvan ponnahdusikkunoihin. Kyse on WIN10 PC versiosta.
Kuitenkin tämä ponnari tunkee häiritsemään näyttööni ajoittain. 
Ikkuna on sikäli merkillinen, että se on huijausmainos: Tästä XBOX ansasta on ollut liikkeellä versio jo vuodesta 2018. Nyt ansan osoite oli muutettu muotoon "Livecards. net". Tästä osoitteesta on varoitettu aikaisemmassa kirjoituksessani: https://vaarallinenweb.blogspot.com/2025/03/vilahtava-popup-ikkuna.html

Tässä kuvakaappauksessa opastetaan, miten "ilmoitus" saadaan poistettua. Toinen asia sitten on, saapuuko ilmoituskenttään jossain vaiheessa sitten uusi ilmoitus. Seurataan. Onko Microsoftille jäänyt jälleen yksi huijarin mentävä madonreikä, vai onko Microsoftilla oikeus mainostaa maksetussa ohjelmassa omia tuotteitaan huijarin hyödyksi?  Oma F-Scecure varoittaa turkkilaisesta XBOX osoitteesta "Livecards. net". Tämän "pop-up-ansan" käyttäytyminen viittaa epärehelliseen toimijaan. ÄLÄ KLIKKAA KUMPAAKAAN BUTTONIA!

-----------------------------------------PONNAHDUSIKKUNA----------------------------------



Ilmoitusasetusten löytyminen. Ne löytyvät ihmeen helposti toimintopalkin häntäpäästä. Minulla palkki on pystyssä, joten kuva vie hieman korkeustilaa.


Kun ilmoitusikonia klikkaa, aukeaa ilmoitustenhallintanäyttö, jossa tuo kiusallinen ponnahdusikkuna lymyää, saapuakseen jälleen jossain vaiheessa uudelleen häiritsemään käyttäjää.
Kuten näistä kahdesta eri viestistä näkyy, mainoksen teksti vaihtuu ajoittain.



KANTA-NET EI OLE OMAKANTA TAI KANTA.FI

Tämä on huijausyritys, jolla pyritään kalasttelemaan sinulta vahva kirjautuminen. 
Katso aina, mikä osoite näkyy selaimen osoitekentässä. Älä koskaan kirjaudu e-mailissa olevasta linkistä mihinkään viralliseen palveluun, tai pankkiin.
Oikea osoite on esimerkiksi: kanta.fi ja omakanta.fi, tai suomi.fi, joka itse kirjoitetaan selaimen osoitekenttään.

------------------------------------KIRJE---------------------------------------


JA SEURAAVAKSI SAAPUI SUOMI.FI HUIJAUS
Tämä on yhtä vaarallinen ansa, kuin edellinen. Arvatenkin saman huijarin viritelmä.


LISÄTIETOA LÖYTYY EDELLISISTÄ POSTAUKSISTANI:

https://vaarallinenweb.blogspot.com/2024/07/kantafi-verofi-suomifi-maisafi.html

keskiviikko 16. huhtikuuta 2025

KYSELY JOHON EI KANNATA VASTATA

Tämä kysely on HUIJAUS. 
Useammassa kohdassa on samankaltaisuuksia aikaisempiin vastaaviin huijausyrityksiin.

1) huutomerkkien persoonallinen käyttö
2) mihinkään liittymätön numero otsakkeen perässä
3) lähettäjän osoite 
4) vastaanottaja et ole sinä, vaan ihan jotain diiba daabaa
5) "Piilotettu" - osoite on "näkyvissä"
6) otsakkeessa lukee "Viesti Applelta", vaikka olen PC käyttäjä

ANY.RUN virustorjunta ilmoittaa kahdeksasta henkilötietovarkauteen liittyvästä osoitteesta, kirjeen linkin päässä. Henkilötietojen luovuttaminen yhdenkään  e-mailin linkin kehoituksesta on vaarallista ja johtaa luvattomiin ostoksiin, palveluhankintoihin, tai jopa pankkitilisi tyhjentämiseen.

ÄLÄ KLIKKAA!

--------------------------------------KIRJE------------------------------------------


Merkillepantavaa on, että kirjeen linkkiä ei tunnisteta kaikissa virustorjuntaohjelmissa vaaralliseksi. Vaara toteutuu vasta seuraavan polven linkkivalinnoissa. Tätä tekniikkaa käyttävät jo useimmat haittapostittajat. Verkossa ilmaisessa käytössä olevat ANY.RUN, sekä Falcon Sandbox löytävät kuitenkin nuokin vaarakohdat. Samoin hyvät, maksulliset, selaussuojan omaavat, virustorjuntaohjelmat, kuten F-Secure.


tiistai 15. huhtikuuta 2025

VALOKUITUXXX TILAUS?

Sain peräkkäin kolme kirjettä "valokuituxxx.fi" nimissä. "noreply" osoitteista. Kaksi "esivalmistelevaa" ja kolmas "tilausvahvistuksena". Yhteenkään kirjeeseen en ole reagoinnut, koska ne saapuivat gmail-osoitteeseeni, jota en juurikaan käytä.

Tilanne näyttää siltä, kuin olisin tilannut Valokuituxxxxx Oyltä valokuituliittymän.
EN kuitenkaan ole tilannut. En liioin ole heidän asiakkaansa, kuten väittävät. Enkä ole edes osoittanut kiinnostusta valokuituun, koska verkkoyhteyteni toimii moitteettomasti langattoman modeemin kautta.

Lähetin selvityspyynnön Valokuituxxxx Oyöön, jotta voin vahvistaa tänne blogiini, että kyseessä on huijaus, eikä heidän markkinointiaan.
Näin törkeää verkkomainoskikkaa, tuskin yksikään lainkuuliainen yritys käyttäisi?
---------------------------------------------------------------------------------------------------

Tänään 17.4.2025 sain Valokuituxxx Oyltä selvityskirjeen, jossa minusta tehtiin henkilötietosuojarikollinen, koska he olivat lähettäneet minulle minun sähköpostiosoitteellani väärän katuosoitteen sisältävän tilausvahvistuksen "erehdyksessä". Minulle ei ole kuitenkaan saapunut sellaisia henkilötietoja, joiden avulla voisin tehdä muille, kuin itselleni vahinkoa, joten ihmettelen Valokuituxxx Oyn asiakaspalvelun kirjallista muotoilua vastauksessaan
(vastausta en saa julkaista, koska se on kielletty kirjeessä. Mistähän syystä? Samoin firman tieto­suoja­lausunto kieltää firman nimen ja logon käytön julkaisuissa ilman firman lupaa, joten olen poistanut nimen ja logon tästä materiaalista. Firman nimi jatkuu kolmella diminutiivia ilmaisevalla kirjaimella).

Tästä virheestä olisi saattanut syntyä todellinen vastuun selvittelysoppa, jos olisin, esimerkiksi heittänyt, luvattomana mainontana, roskapostiin nämä tilaussopimuskirjeet. Vähimmäistapauksessa todellinen tilaaja olisi jäänyt ilman valokuitua, tai/ja Valokuitusella olisi huomattavasti kalliimpaa kaivaa erillisenä työnä jälkikäteen, tuo asiallisesti tilattu kuitu ja maksaa lisäksi mahdollinen sopimuksen mukainen viivästyssakko, kun asiakas olisi sitä vaatinut.

Tässä alla julkaistu kirje on heidän kirjeensä, jossa ei ole mitään salattavaa henkilötietoa, joten annan sen olla edelleenkin esillä, muistuttamassa, miten tärkeää yrityksillä on selvittää asiakastiedot omassa asiakatietokannassaan, eikä syytellä kirjeen vastaanottajaa "henkilötietovarkaudesta" aiheetta. 
Poistin jopa oman osoitteeni, joka kylläkin on minun omaisuuttani, eikä Valokuituxxx Oyn.


---------------------------------KIRJE2--------------------------------------

(kopiosta on poistettu kaikki Valokuitufirman, tekijänoikeuden alaiset tiedot ja grafiikka) 


ALMAAJO - KYSEENALAINEN LINKKI

Tästä sähköpostista en mene takuuseen. En ole Almaajon asiakas.
Hetkinen. Olen joskus käyttänyt Nettiauton tunnuksia ja tämä koskee siis sitä.
Onpa kirjeen asia vaikeasti viestitetty. Jos olen firman jonkun rönsyn asiakas, pitäisi firman se itse tietää. Nyt olen tarkastellut vain tuota päätoimijan (Almaajo) tilannetta.
Annan kuitenkin osoitteen jatkoselvittelyn olla täällä sivuilla, ihan osoitteen mielenkiinnon vuoksi.

Lähetin kyselyn Almamedialle, onko kirje heiltä lähtöisin, vaiko ei. Kirje saapui Amazonses palvelun kautta, joten lähettäjän jäljet peittyvät sinne. Vastusta en ole saanut toistaiseksi.

Kirjeessä oleva linkki on sitäkin mielenkiintoisempi. Se noudattelee noita GOOGLE / BLOGGER osotteiden takaa toimivia huijareita. Nyt osoite kulkee vain eri osotteiden kautta. Miksi, jos ollaan rehellisellä asialla?


"https://t62c0kjy.r.eu-west-1.awstrack. me/L0/https:%2F%2Fwww.almamedia. fi%2Ftietosuoja/1/010201963745b2a1-0df8cad5-8eea-4a06-ab47-80ad0da328ef-000000/KqIndhPTY71gQ77ExpWXuBkdBMo=421"

Falcon Sandbox kertoo osoitteessa olevan neljä uhkatekijää. Esittelen tässä seuraavaksi yhden niistä. Tekstiä on lyhennetty. Punaiset sulkutekstit ovat omia kommenttejani: 

GETs files from a webserver (GET hakee tiedostoja palvelimelta. Toiminto on sinänsä tavallinen. Riippuen mitä sieltä haetaan)
details
"GET /L0/https://www.almamedia.fi/tietosuoja/1/010201963745b2a1-0df8cad5-8eea-4a06-ab47-80ad0da328ef-000000/KqIndhPTY71gQ77ExpWXuBkdBMo=421 HTTP/1.1
Host: t62c0kjy.r.eu-west-1.awstrack.me (awstrack on seurantaohjelma)

    Connection: keep-alive
    Upgrade-Insecure-Requests: 1 (päivitä turvaamattomat pyynnöt?)

    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9 (tässä polussa näkyy XML ohjelma, joka voisi sisältää viruksen.  APNG-on animoitu kuva. Linkin näyttämässä kohteessa ei näy animoitua kuvaa.)

    Date: Tue   15 Apr 2025 05:50:12 GMT (kirjeen lähetysaika)

    Location: https://www.almamedia.fi/tietosuoja (linkin lopullinen osoite)


Alapuolella on almamedia. fi/tietosuoja -linkin päästä löytyvä sivu tai sen kopio.




ScamAdvicer virustorjunta kertoo osoitteesta seuraavaa negatiivista tietoa. Punaiset tekstit ovat omia kommenttejani:

Negatiiviset kohdat

- Sivuston omistaja piilottaa henkilöllisyytensä WHOIS-palvelussa maksullisen palvelun avulla.
(näin toimivat sellaiset toimijat, joilla on jotain piilotettavaa linkin osoitteen omistajuudessaan. Yleensä verkkorikolliset)

- Tällä sivustolla ei ole paljon kävijöitä
(tämä johtuu yleensä siitä, että sivusto ei ole "julkinen", tai se ei ole ollut kauvaa käytössä)

- Tämä sivusto on kehystetty toisen sivuston toimesta
(tarkoittaa, että sivustolle johtaa kahden vaiheen linkki, joka laukeaa yleensä automaattisesti)

- Emme löytäneet SSL-varmennetta
(verkkoliikennesalaus ei ole käytössä)


maanantai 14. huhtikuuta 2025

PANKKIEN NIMISSÄ SAAPUU EDELLEEN HUIJAUSPOSTIA

S-Pankki on tällä kertaa huijarin  kehnona naamiona.

Pankkiasiat ovat tärkeitä MUTTA YHTEENKÄÄN E-MAILITSE saapuvaan kirjeeseen "pankista",  EI saa vastata minkään kirjeessä olevan linkin kautta. 
Mene aina pankkiisi vain pankin aidon osoitteen kautta. Tässä tapauksessa oikea osoite on "s-pankki.fi", joka kirjoitetaan selaimen osoitekenttään.

---------------------------------------------KIRJE----------------------------------------------


ANY.RUN näyttää  hujarin rakentaman, uskottavasti S-Pankkia muistuttavan ansasivun.
JOS näet tällaisen sivun, et voi varmistua olevasi S-Pankissa, joten tee kuten neuvoin ja kirjoita selaimesi osoitekenttään pankin oikea osoite.

TÄSSÄ alapuolella on ANY.RUN-virustorjunnan kaivama S-Pankista kopioitu kirjautumisen näköissivu.Ulkonäkö ei takaa turvallisuutta! Jos annat pankkitunnuksesi, menetät talletuksesi.


Lähettäjäosoite ei ole s-pankki (vaan: dominique.poitrimol@ac-creteil. fr), eikä linkin osoite ole s-pankki (vaan:https://sync-production. com/...) . Linkin viittama kone löytyy Vietnamista.

S-Pankki itse varoittaa asiakkaitaan: "S-Pankin nimissä lähetetään tällä hetkellä huijaussähköposteja ja -tekstiviestejä. Viesteissä on mukana linkki huijaussivustolle. Älä klikkaa linkkejä tai syötä tietojasi nettisivustoille, joiden aitoudesta et ole varma."

NÄITÄ, "IKÄÄNKUIN" PANKKIEN VIESTEJÄ SAAPUU ERI TEEMOILLA 
Tässä alapuolella yksi versio. Puhelinnumeroiden luovuttaminen huijarille voi olla yhtä suuri virhe, kuin pankkikirjautumisen huolimaton suorittaminen huijauspostin linkin kautta.  



sunnuntai 13. huhtikuuta 2025

DIANAN HUIJAUSBILEET

Näitä bilekansalle tarkoitettuja huijauskirjeitä saapuu silloin tällöin. Huijaukset pyrkivät kattamaan verkossa asioivat, kaikin mahdollisin tavoin.  

Linkki on vanha ja tunnetteu GOOGLE+BLOGGER palvelujen osoitteen taakse kätketty, huijarien suosima piilo virustorjunnalta. Linkki on jätetty esille, joten huijaus on helppo tunnistaa.

-----------------------------------KIRJE---------------------------------------



OMAKANTA HYVITYS HUIJAUS

ÄLÄ KLIKKAA linkkiä. Se vie huijarin ansaan. 
ScamAdvisor kertoo linkin olevan "epäluotettava". Minä ja Falcon Sandbox Reports, voimme kertoa, että linkki on VAARALLINEN, koska OMAKANTA vaatii pankkikirjautumisen tai muun vahvan kirjautumisen ja JOS kirjaudut, menentät pankkitilisi sisällön rosvolle.

Kirje ei saavu omakannasta, eikä linkki vie omakantaan.

----------------------------------------KIRJE----------------------------------------


SAMAN KALTAINEN E-MAILHUIJAUSYRITYS SAAPUI KOHTA PERÄÄN

Kirje ei saavu S-Pankista, eikä linkki vie S-Pankkiin eikä omakantaan.
Linkki veisi VirusTotalin VAARALLISEKSI luokittelemaan osoitteeseen: "https://stratoworkhard. com/fi". Jos kirjaudut osoitteessa, kirjautumisesi varastetaan ja pankkitilisi tyhjennetään.




NOMAND CARAVAN HUIJAUS

Hannu Kuukkanen ei suosittele kohdetta NomadCaravan.
Nyt on menossa FaceBookissa "@korosta" kilpailu-hömppä.

Huijausta. On keksitty keino kerätä seuraajia mainokselle. Tällainen toiminta pitäisi olla kiellettävissä ja sen kieltäminen olisi Metan mainos-busineksen kannalta viisasta. Eivät kiellä. Eivät taida ymmärtää missä nyt mennään muutenkaan.

lauantai 12. huhtikuuta 2025

ÄLÄ HANKI HÄTÄVARUSTEITA

Ainakaan tältä toimijalta ei kannata hätävarusteita hankkia.
Tämän huijarin tunnistat helposti. Tuo otsakkeen lopussa oleva numero kertoo kirjeen kuuluvan roskapostien sarjaan. Huutomerkkejä ei suomenkielessä käytetä kuin lauseen lopussa.
Osoite "gateout. com" toistuu ansaposteissa. Vastaanottajanimi on joku muu kuin "sinä" ja "Piilotettu kopio" sanaa ei pitäisi näkyä, jos kirje on asiallisesti muotoiltu. Tämäkin virhe toistuu näissä huijauskirjeissä. Käytetty kieli on kehnoa suomenkieltä.

Kiire on myös ansapostien yksi tunnusmerkki. Uhrille ei anneta aikaa miettiä, olisiko kirje vaarallinen, vaiko ei. Falcon Sandbox virustorjunta raportti kertoo osoitteen olevan "Malicious" eli "VAARALLINEN". Lähdekoodista löytyi myös vaaralliseksi luokiteltu kuvalinkki.



FACE BOOK ja META TEKIJÄNOIKEUS - huijaus

Hieman säpsähdin itsekin tätä e-mailia, joka väittää, että tekijänoikeudet eivät ole kunnossa Passing Five FB sivuillani. Jopas jotain. 

Tämä kirje EI tosin saapunut Metalta, vaan ilmaisesta gmail-osoitteesta, eikä linkki vie Metaan ja muutenkin kirjeen sanoma kuulostaa vieraalta. Minulla ei ole menossa yhtään aktiivista mainoskampanjaa Face Bookissa, eikä muuallakaan. FB sivuni oikeuksia hallitsen yleensä itse tai ilmoitan ne. Videot on katsastettu jo YouTuben toimesta ja käyttö lailliseksi todettu. No mitä puuttuu? Huijarin tarkoitus olisi lypsää ylimääräisiä tekijänoikeuskustannuksia omaan taskuunsa tällä hämäyskirjeellä, arvelen. ÄLKÄÄ KLIKATKO "REQUEST REVIEW" BUTTONIA!

Kaksi virusturvatoimijaa on luokitellut kirjeen linkin osoitteen VAARALLISEKSI. Dr.Web kertoo linkin olevan "Malicious" "haitallinen" ja Trustwave kertoo, että linkki johtaa henkilötietovarkauteen eli "Phishing" sivustolle. ArcSight Threat Intelligence kertoo linkin olevan "epäilyttävä" "Suspicious".

--------------------------------------KIRJE---------------------------------------

Jatkoin edelleen tutkimusta tuon linkin kanssa ja löysin seuraavaa VIRUSTOTALvirustorjuntaohjelman kautta.
Koneen IP location (kone sijaitsee) Miami, Florida, United States. Osoitteen omistaa: Organization:   Vercel, Inc (ZEITI). Linkki vie sivulle: 
12th-uihjbesdf6t7y8ouesdfuihkjsegiu. vercel. app/id/100081295801294.html, jossa väitetään, että kello tikittää sivustonne sulkemiseksi, jos tekijänoikeuksia "ei hoideta kuntoon". Tämä on vain pelottelua, koska kirjeen lähettäjä on vercel-ohjelmaa käyttävä HUIJARI, kuten aikaisemmin olen jo todennut. 
Alla ruutukaappaus  huijarin viimeisestä Metan ulkoasun varastaneesta hämäyssivusta.
Ehdottomasti kannatan, että tekijänoikeuksia ei loukata mutta tämä on siis huijaus.


Henkilöille, jotka kaipaavat lisätietoa tästä Metaa imitoivasta ansasta, kerrottakoon, mitä Falcon Sandbox Reports kertoo viruksesta osoitteessa: https://rebrand. ly/5bedasv-964sda9v-dsvasdv-ad. Punaiset tekstit suluissa ovat omia kommenttejani.

Falcon toteaa, että linkki on "Suspicious", kuten jo kirjoitin MUTTA... Falcon Sandbox kuitenkin jatkaa analyysiään.
Haittaohjelman avulla suoritetaan: "Defense Evasion"  Puolustuksen väistäminen (virustorjunnan ohittaminen)
Adversaries may smuggle data and files past content filters by hiding malicious payloads inside of seemingly benign HTML files. (Suomeksi: Vastustajat (verkkorikolliset) voivat salakuljettaa tietoja ja tiedostoja sisältösuodattimien ohi piilottamalla haitallisia hyötykuormia näennäisesti hyvänlaatuisten HTML-tiedostojen sisään. Toimenpidettä nimitetään nimellä: HTML Smuggling (HTML-salakuljetus)).

JOS ja KUhaittaohjelma kykenee tähän, sen virustorjunnan hämäämä linkkiosoite on ehdottomasti VAARALLINEN, kuten Dr.Web kertoo jo tuolla aiemmin.




torstai 10. huhtikuuta 2025

EN OMISTA PEUGEOTTIA

Viesti on lähetetty ikäänkuin "Peugeot-505" osoitteesta Ranskasta. Kirje on todellisuudessa lähetetty Los Angelesista oudosta koneosoitteesta ja se kertoo jostakin "Matcha" ihmeteestä. "Miksi ryhtyä kumppaniksi?" on erinomainen kysymys, koska huijarin tarkoitus on lähinnä saada, jos jollakin keinolla, sinulta kynityt rahat omaan taskuunsa.

Linkki veisi lähettäneeseen koneosoitteeseen (23.170.40. xxx), joka on listattu mustalle listalle ja linkkityyppi on yksi huijauspostien tunnuksista.

Falcon Sandbox Reports virustorjuntasivusto toteaa linkin olevan VAARALLINEN.
Falcon kertoo konetunnuksen takaa löytyneestä osoitteesta: "Input URL or Contacted Domain: "upsearching. com" has been identified as malicious" suomeksi "URL-osoite tai yhteysverkkotunnus: "upsearching. com" on tunnistettu haitalliseksi".

---------------------------------------KIRJE-----------------------------------




VAROITUS RevShare on uusi muotitermi ja liiketoimintatapa, jonka varjolla tehdään myös runsaasti huijauksia.
Netti kertoo: "RevShare kannustaa pitkäaikaisiin kumppanuuksiin. Partnerit promoavat brändiäsi, koska heidän ansaintansa kasvavat, kun heidän tuomansa asiakkaat pysyvät pitkään tilaajina. RevSharen avulla voit aloittaa markkioinnin ilman isoja aloituskuluja ja sidot markkinointiin käytettävät kulut tienesteihisi". 
Tällaisessa toimintatavassa on syytä tuntea erinomaisen hyvin mahdolliset PARTNERISI.
"Matcha" teetä kannattaa ostaa kotimaisista myymälöistä. Tämän kirjeen kautta tilattuna, menetät vain rahasi ja kaupanpäällisiksi koneellesi saattaa saapua virus, tai muu haittaohjelma.


SEURAAVA SAMANLAINEN ANSA SAAPUI HETI PERÄÄN
Kirje saapui vastaavanlaisesta koneosoitteesta, vaikka näkyvä osoite viittaa Peugeot-505:een.
Kyse on samasta huijarista. Koneosoite osoittaa Amsterdamiin, joten varsinainen huijarin kotimaa on aivan muualla, kuten tavallista.


Virustarkistus ei löytänyt toimivaa sivua, joten on mahdollista, että kone on nurin, tai sivu on irroitettu verkosta tämän hakkerin paljastuttua. Joka tapauksessa, linkkiä ei ole syytä klikata.

Nakuvideolla houkutellaan ansaan

NÄISTÄ KIRJEISTÄ olen varoittanut jo erittäin monta kertaa.
Videotiedostot ovat erittäin riskialttiita. Tuntemattomista lähteistä saapuvia videotiedostoja ei ole syytä ladata koneelle. Niiden mukana saatat saada koneesi haltuunottavan viruksen.

Omia kyseenalaisia videoviestejä ei myöskään saa lähettää tuntemattomille. Niitä käytetään yleisesti kiristykseen.

Tämä ansa kulkee tutun, huijarien käyttämän, GOOGLE + BLOGGER polun kautta sivustolle, josta virustorjuntapalvelut kertovat se olevan "ARVELEUTTAVAN".

Clean DNS kertoo osoitteen olevan "EPÄILYTTÄVÄ". 9 asiakasraporttia kertoo kyseessä olevan joko roskapostin, tai / ja henkilötietovarkausyrityksen. Henkilötietojen antaminen tuntemattomalle toimijalle tai henkilölle on erittäin suuri taloudellinen riski.

----------------------------------KIRJE-----------------------------------


Tämän kirjeen piilolinkki näyttää alkuosaltaan tältä: "https://google. com/url?q=https://kristi1998web.blogspot.com&sa=D&sntz=1&usg=AOvVaw07EG..."

Teksti joka on katkaistu kirjeen alalaidassa on tyypillistä harhaanjohtavaa houkuttelua.
Teksti ei sinänsä hämää suomalaisia vastaanottajia, koska harvemmalla on ollut englanninkielisiä tuttavuuksia "korkeakoulussa".


HÄMÄRÄHOMMIA

Tämä on vanhinta sähköpostihuijaustyyliä.

Sinua houkutellaan hämärä-businekseen, jossa ainoa raha joka liikkuu, poistuu sinun tililtäsi erilaisten rahansiirto ym. korvausten muodossa.

Nämä kuuluvat luokkaan "nigerialaiskirjeet". Kirje on saapunut tekaistusta ilmaisosoitteesta, jonka omistajaa ei rahansiirtojen jälkeen enää löydy. Lisäksi tämä hämärämies on saattanut sotkea sinut rikolliseen toimintaan, josta joudut vastuuseen, vaikka olet itsekin uhri. Tämä on konnan keino sitoa kätesi rikostutkinnalta.

------------------------------------------KIRJE-------------------------------------------



keskiviikko 9. huhtikuuta 2025

VAARALLINEN GOOGLE - LINKKI

 Tästä olen jo muutamaan kertaan varoittanut. Verkkorikolliset peittävät ansapalvelimensa GOOGLE - domainin taakse. Viesti lähetetään ilmaisesta "gmail"-osoitteesta, jonka konna voi rekisteröidä jäämättä kiinni. Missä tahansa verkon viestissä saattaa olla linkkinä tämänkaltainen GOOGLE - alkuinen osoite (esimerkiksi "images.GOOGLE. com") jota ei siis saa klikata. Tässä tapauksessa verkkorikollinen on pöljyyttään jättänyt linkin esille. Osoitteen koodattu osuus kertoisi jatkolinkin menevän Bloggerin sivulle, josta koodi heittää linkin edelleen konnan ansasivulle. Nämä mutkat on tehty, jotta virustorjunta ei pysyisi perässä. Kuvan alapuolelle olen liittänyt linkkejä tämän blogin samasta aiheesta varoittaville sivuille.

----------------------------------------KIRJE--------------------------------------


LISÄÄÄ AIHEESTA KERTOVIA ARTIKKELEITA:
https://vaarallinenweb.blogspot.com/2025/03/avattu-google-osoite-malliksi.html
https://vaarallinenweb.blogspot.com/2025/03/homma-jatkuu-nettikameroiden-merkeissa.html
https://vaarallinenweb.blogspot.com/2025/01/google-blogger-spammays-jatkuu.html
https://vaarallinenweb.blogspot.com/2025/01/google-blogger-ansat-jatkuvat.html
https://vaarallinenweb.blogspot.com/2025/01/gogle-blogger-ansat-jatkavat.html
https://vaarallinenweb.blogspot.com/2025/01/google-blogger-ansalinkit.html
https://vaarallinenweb.blogspot.com/2025/01/bileansa.htmlhttps://vaarallinenweb.blogspot.com/2025/03/outo-chatti-ei-ole-turvallinen.html
https://vaarallinenweb.blogspot.com/2025/03/muistutus-google-linkkien-vaaroista.html
https://vaarallinenweb.blogspot.com/2025/04/vaarallinen-google-linkki.html

NÄITÄ SAAPUU NYT NIIN TIUHAAN; ETTEN JAKSA KAIKKIA TÄNNE LISTATA.
YLEISENÄ OHJEENA: VAROKAA SIIS "GOOGLE" - ALKUISIA LINKKEJÄ




tiistai 8. huhtikuuta 2025

HIIPIVÄ KESÄ

Onneksi suomenkieli on vaikeaa näille verkkokonnillekin.
Kielipuolisuuden lisäksi, kirjeessä on muitakin ansaan viittaavia piirteitä.
ANY.RUN virustarkistus löytää kaksi VAARALLISTA ohjelmaa kirjeessä olevan linkin takaa.

Tuo "261" luku otsakkeen lopussa, kertoo tämän roskapostin kuuluvan yhteen vaaralliseen roskapostiluokkaan, jonka linkkeihin ei kannata koskea.
Kirje saapuu myös roskapostittajien suosimasta palvelusta: zeptomail.net.au (Australia).

Painonpudotukseen löytyy järkevämpiäkin keinoja, kuin tämä, mahdollisesti identiteettivarkauden tai viruksen sisältävä ansa.

-------------------------------------KIRJE---------------------------------------


Linkki vie GitHub kehitysalustalle, jonka näyttävät nyös verkkorikolliset löytäneen. Verkkohaku kertoo:"GitHub is where people build software. More than 150 million people use GitHub to discover, fork, and contribute to over 420 million projects." suomeksi: "GitHub on paikka, jossa ihmiset rakentavat ohjelmistoja. Yli 150 miljoonaa ihmistä käyttää GitHubia löytääkseen, jakaakseen ja osallistuakseen yli 420 miljoonaan projektiin." Tämän kehitysalustan ylläpitäjät eivät välitä valvoa, mihin alustaa käytetään.

TÄMÄN SARJAN ANSOJA LÖYTYY LISÄÄ:

https://vaarallinenweb.blogspot.com/2025/04/google-tilaa-kaupan-halvalla.html

https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html


maanantai 7. huhtikuuta 2025

KOMMENTEISSA VAARALLISIA LINKKEJÄ

Tämänkin blogin kommenteissa on jatkuvasti huijareiden rakentamia ansalinkkejä.

Tässä yksi linkki analysoituna ANY.RUN virustorjuntaohjelman toimesta.
Ohjelma löysi kymmenen VAARALLISEKSI mainittua ohjelmaa, tai ohjelman osaa.

Kommentti esitti linkin, joka vei aseita mainostavalle sivulle MUTTA nuo aseenkuvat eivät olleet SE juttu, vaan niitä käytettiin edelleen linkkien houkuttimina. 

-------------------------------KUVAKAAPPAUS KOMMENTISTA---------------------------------

Kun "pildon" kommenttiin koskee, se avaa seuraavan valikon:

ANY.RUN avaa seuraavan VAROITTAVAN analyysituloksen (alla) tuon kommentin linkistä:
Punaiset laatikot ja viivat ovat oma lisäykseni merkityksellisiin kohtiin. 
"UHKIA" mainitaan olevan kymmenen. Mitä uhka tarkoittaa, löytyy punaisen viivan päästä isosta punaviivaisesta boxista. Mitä tuo jargoni sitten tarkoittaneekaan, niin ainakin se vaikuttaa kohdistuvan koneellani olevaan, Microsoft Edge selainohjelmaan: "Program Files (x86)\Microsoft\Edge\Application\msedge. exe". Onneksi en käytä selainta MUTTA jos muistan oikein, Microsoft yritti aikoinaan sekoittaa selaimensa osaksi Windows käyttöjärjestelmää. Nykyisestä suhteesta en selaimen ja käyttöliittymäohjelman välillä tiedä. Jos ANY.RUN kertoo, että tuo on UHKA, otan uhkauksen vakavasti.


NETTI KERTOO SELAIMEN JA WIN- KÄYTTÖJÄRJESTELMÄN SUHTEESTA: Microsoft Edge on Microsoftin suosittelema selain, ja se on Windowsin oletusselain. Koska Windows tukee sovelluksia, jotka ovat riippuvaisia verkkoympäristöstä, oletusselain on käyttöjärjestelmämme olennainen osa, eikä sitä voi poistaa.

Tämänkin taustan perusteella, aseet kannattaa hankkia muualta kuin verkosta.