sunnuntai 29. kesäkuuta 2025

McAfeen nimissä huijataan jälleen

Jälleen kiertää neitisssä tällainen huijausyritys McAfeen nimissä.

Varsinainen LINKKI on keskipalkissa (email), joka veisi rikollisen koneelle, jossa henkilötietosi ja pankkitietosi varastetaan ja pankkitilisi tyhjennetään.

Kirjeen lähdekoodissa (näkymättömissä), kummittelee jälleen tuo tuttu "TRATTA" teksti, joka sisältää arkaluontoista yksityistä tietoa, jollaisen levittäminen on jo sellaisenaan rikos.
Alinna osakaappaus sisältötekstin alusta, oleellinen tieto peitettynä.

Kuten lähettäjäosoitteesta voi nähdä, ei kirje tule yhdeltäkään McAfee kauppiaalta. Lue lisää kuvien alapuolelta.

-----------------------------------------KIRJE-------------------------------------------------


OSITTAINEN KUVAKAAPPAUS LÄHDEKOODISTA, JOKA EI SUORAAN NÄY SELAIMESSA
 MUTTA ON USEAMMALLA SELAIMILLA LUETTAVISSA.


LÄHETYSOSOITTEESTA:

Sea Breeze Inn - Ocean City
seabreezeoc. com

Located at 2nd Street and North Baltimore Avenue, in Downtown Ocean City, Maryland, the Sea Breeze Inn is the perfect starting point for a vacation in Ocean ...
Matkanjärjestäjän osoite on varastettu huijauskäyttöön.

ITSE KIRJEEN LINKISTÄ KERTOO virustorjuntaohjelma Falcon Sandbox:

Malicious domain detected
details
    CONTACTED DOMAIN: "seekangels. com" has been identified as malicious
    CONTACTED DOMAIN: "upsearching. com" has been identified as malicious 

MUITA McAfee ANSOJA


lauantai 28. kesäkuuta 2025

OMAKANTA HUIJAUS

Halpamainen yritys huijata sairaita ihmisiä.

Tämän kaltaiseen, viralliselta vaikuttavaan viestiin EI SAA VASTATA LINKIN KAUTTA!

Kyseessä on huijarin virittämä ansa, jossa henkilötietosi ja mahdollisesti myös pankkitietosi, varastetaan rikollisen käyttöön.
Jos odottelet reseptiä tai haluat tietää omakannan tilanteesi, kirjoita itse selaimen osoitekenttään virallinen osoite "omakanta.fi".

Tässäkin tapauksessa kirjeen lähetysosoite on jotakin aivan muuta, kuin "omakanta" (punaisella alleviivattu). Samoin vastaanottajan kohdalla tulisi olla sinun osoitteesi eikä mitään muuta.

------------------------------------KIRJE--------------------------------------





VEROTTAJAN VIESTIKÖ?

KANTA.FI OSOITTEESTA EI OLE SYYTÄ LUKEA TÄTÄ VIESTIÄ
TÄMÄ ON HUIJAUS
Vastaavia "virallisen" tuntuisia viestejä saapuu nyt tiheään. ÄLÄ KLIKKAA!

---------------------------------VIESTI-------------------------------



Tarkistin lähettäjän osoitteen (joka siis ei oikeasti ole suomi. fi). Osoite veisi Saksaan huijarin koneelle.
Linkin päässä urkitaan henkilötietosi ja pankkitietosi ja tilisi tyhjennetään.

KÄÄNNÖS abuseipdb. com virustorjunnan RAPORTISTA
IP-väärinkäyttöraportit osoitteelle 13.105.28.18:

Tästä IP-osoitteesta on tehty ilmoitus yhteensä kuusi kertaa kahdesta eri lähteestä. Osoitteesta 13.105.28.18 tehtiin ensimmäinen ilmoitus 30. heinäkuuta 2021, ja viimeisin ilmoitus tehtiin neljä päivää sitten.

Viimeaikaiset ilmoitukset: Olemme saaneet ilmoituksia väärinkäytöksistä tästä IP-osoitteesta viimeisen viikon aikana. Se on mahdollisesti edelleen aktiivisesti mukana väärinkäytöksissä.

 
ALKUPERÄINEN RAPORTTI:
IP Abuse Reports for 13.105.28.18:

This IP address has been reported a total of 6 times from 2 distinct sources. 13.105.28.18 was first reported on July 30th 2021, and the most recent report was 4 days ago.

Recent Reports: We have received reports of abusive activity from this IP address within the last week. It is potentially still actively engaged in abusive activities.


tiistai 24. kesäkuuta 2025

HUIJARI HALUAA "SUOJATA" TILISI

Pankkihuijaukset ovat jatkuva riesa.

Tässäkään tapauksessa ei ole syytä klikkailla viestin linkkejä, koska tämä kirje on ANSA!

Kaikista pankin nimissä saapuvista viesteistä on syytä tarkistaa ihan ensiksi, MISTÄ kirje saapuu (lähettäjä). Toiseksi kannattaa tarkistaa, EI KLIKATA, viestissä oleva osoite.
PC:llä, vie kohdistin linkin yläpuolelle. Osoite ilmestyy näkyville viestisivun alalaitaan. Jos linkin loppuosassa ei ole tekstiä "spankki.fi", (tai muun pankin domain) ei linkki vie pankkiin.
Android kännyssä linkki näkyy, kun vie sormen joksikin aikaa linkin päälle. Tämä on sikäli vaarallista, että linkki saattaa aktivoitua, joten jos olet epävarma kännynkäyttäjä, en suosittele.

Turvallisinta on kirjoittaa itse pankin virallinen osoite selaimen osoitekenttään ja tarkistaa mahdolliset viestit todelliselta pankin sivulta. Tässä tapauksessa osoite on siis: "spankki.fi". 

------------------------------------------KIRJE------------------------------------------


LISÄTIETOA VAARALLISESTA LINKISTÄ

LINKIN ALKU: https://emailclick.rezdy. com/ls/click?upn=u001.02ActwbtOirRhf-2B5sRwtRtWPhvHCajAj4v14OuOpiaRkTPQR...
Malicious domain detected, details:
    LÖYTYNYT DOMAIN: "stixgartengeraete. de" has been identified as malicious 

LÄHETYSOSOITE: APP S Pankki<cdmc3@md.go. th> (ei ole minkään pankin osoite ja osoite vie Thaimaahan). Oikea pankin osoite olisi tyyppiä: xxxxxx@spankki.fi


LISÄÄ KOPIOITA TÄLLÄ HETKELLÄ, S-Pankkin nimissä,  SAAPUVISTA HUIJAUSKIRJEISTÄ

 Tässä seuraavassa kirjeessä urkitaan puhelinnumerosi ja varmasti muitakin pankkikirjautumiseen tarvittavia tietoja, jotta rikollinen saisi pankkitilisi tyhjennettyä.



HUIJAUSKIRJEITÄ S-PANKIN JA OSUUSPANKIN NIMISSÄ

https://vaarallinenweb.blogspot.com/2023/01/miksi-s-ryhman-postia-saapuu-saksasta.html
https://vaarallinenweb.blogspot.com/2022/10/s-pankin-bonustiedotteen-osoite-nayttaa.html
https://vaarallinenweb.blogspot.com/2018/08/s-pankki-quineassako.html
https://vaarallinenweb.blogspot.com/2023/03/jalleen-s-pankin-nimissa-huijataan.html
https://vaarallinenweb.blogspot.com/2022/04/s-pankin-nimissa-ansapostia.html
https://vaarallinenweb.blogspot.com/2020/09/jalleen-pankkitietojasi-kalastellaan.html
https://vaarallinenweb.blogspot.com/2020/06/osuuspankki-varottaa-verkkohuijauksesta.html
https://vaarallinenweb.blogspot.com/2020/06/pankki-ei-tarvitse-paivityksia.html
https://vaarallinenweb.blogspot.com/2020/02/osuuspankin-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/02/huijausta-yritetaan-finanssivalvonnan.html
https://vaarallinenweb.blogspot.com/2020/01/muistutus-saastopankin-paivitys-on-ansa.html
https://vaarallinenweb.blogspot.com/2019/05/s-pankin-pankkitunnukset.html
https://vaarallinenweb.blogspot.com/2021/03/tokero-ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2019/04/pankkitunnuksia-urkkivat-kirjeet.html
https://vaarallinenweb.blogspot.com/2021/02/s-pankin-nimissa-saapunut-ansa.html
https://vaarallinenweb.blogspot.com/2019/10/tama-tunnuslukulaite-ei-tule-s-pankista.html
https://vaarallinenweb.blogspot.com/2018/06/ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2023/06/s-pankin-nimissa-puhelinnumeron-anastus.html
https://vaarallinenweb.blogspot.com/2022/05/s-pankin-nimella-saapuu-jalleen.html

HUIJAUSKIRJEITÄ NORDEAN NIMISSÄ

https://vaarallinenweb.blogspot.com/2021/09/nordean-psd2-direktiivi-kirjeita-eri.html
https://vaarallinenweb.blogspot.com/2021/09/nordea-uutiskirje-ansa-pitkalla.html
https://vaarallinenweb.blogspot.com/2021/01/nordean-nimella-saapunut-kalasteluviesti.html
https://vaarallinenweb.blogspot.com/2021/05/nordean-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/11/todella-arveluttava-kirje-nordean.html
https://vaarallinenweb.blogspot.com/2023/04/nordea-ansa-kiertaa-jalleen.html
https://vaarallinenweb.blogspot.com/2015/08/erittain-vaarallinen-e-mail-nordeasta.html
https://vaarallinenweb.blogspot.com/2018/10/pankkien-tietoturvapaivitykset-ovat.html
https://vaarallinenweb.blogspot.com/2023/07/valta-tilisi-tyhjentaminen.html
https://vaarallinenweb.blogspot.com/2022/12/uusi-ansa-nordean-nimissa.html
https://vaarallinenweb.blogspot.com/2022/12/nordean-nimissa-allekirjoitusansoja.html
https://vaarallinenweb.blogspot.com/2023/08/nordean-nimissa-jalleen-pankkihuijaus.html
https://vaarallinenweb.blogspot.com/2023/04/jalleen-kiertaa-huijaus-nordea-nimissa.html
https://vaarallinenweb.blogspot.com/2023/04/fi-ei-aina-takaa-turvallisuutta.html
https://vaarallinenweb.blogspot.com/2021/10/pankkihuijausten-kootut-otsakkeet.html





VERONPALAUTUS JOKA KAY KALLIIKSI

Olen useamman kerran varoittanut näistä eri julkisen palvelujen nimissä saapuvista huijauksista.
"mysuomi.fi" ei ole verottajan tai viranomaisten palvelu, vaan: "My Suomi toimii sillanrakentajana Suomen ja Japanin välillä", eikä palauta suomalaisille veroja. Tässä tapauksessa sitä käytetään valeosoitteena. "suomi.fi" ei myöskään palauta veroja, se on viranomaiskanava.

ÄLÄ KOSKAAN klikkaa
tällaisen kirjeen linkkiä.
Jos epäilet, että olet todellakin saanut veronpalautuksen, mene vero.fi ja omavero.fi sivuille suoraan selaimen osoitekenttään itse kirjoittamallasi osoitteella. Sama koskee kaikkia terveydenhuollon ja julkishallinon palveluita.
Mm. kanta.fi ja omakanta.fi nimissä saapuu paljon huijauskirjeitä.

JOS klikkaat huijauskirjeen linkkiä, saavut virallisen näköiselle kirjautumissivulle, jossa henkilötietosi ja pankkitietosi varastetaan ja tilisi tyhjennetään.

---------------------------------KIRJE------------------------------


HUOMAA PIENI ALATEKSTI, joka tarkoittaa, että tietojasi urkitaan todellakin pankkitilisi tyhjjentämistarkoituksessa.

Kirje ei saavu verottajalta. Katso aina lähettäjän osoite, se on ensimmäinen huijauksen paljastaja. Toiseksi, jos osaat katsoa linkin osoitteen, se on seuraava huijauksen paljastaja.
Tässä tapauksessa: "https://idp-amfas-int. com/vahistuta", kertoo, että linkki ei vie verottajan sivuille, vaan huijarin palvelimelle.

Falcon Sandbox virustorjunta varoittaa linkistä:
Malicious domain detected
details: SUBMITTED URL: "https://idp-amfas-int. com/vahistuta" contacted related malicious domain: "idp-amfas-int. com"                                                                                              



sunnuntai 22. kesäkuuta 2025

NYT SYÖTETÄÄN VAARALLISTA RAUTALANKAA

Kiinalaiselta postipalvelimelta saapui VAARALLINEN kirje.

Kirjeen ansa on toteutunut jo siinä vaiheessa, kun avaat sähköpostin, eli virustorjuntasi on syytä olla kunnossa. Virustorjuntapalvelu Falcon Sandbox:n raoportti löytyy kuvakaappauksen alapuolelta.

----------------------------KIRJE ------------------------------


Kirje saapui honkongilaisesta osoitteesta:
15009567621<15009567621@163. com>

Return-Path: <teotgbva@uni-hohenheim. de>
Fakultäten & Institute: Universität Hohenheim = saksalainen yliopisto mutta kirje ei saavu sieltä, eikä palautusosoitteella ole merkitystä, koska virus on jo koneellasi, jos virustorjuntasi ei ole kunnossa.

Falcon Sandbox Reports:

MALICIOIUS (VAARALLINEN)
Drops executable files to the Windows system directory 
(pudottaa ohjelmatiedostoja koneesi järjestelmäkansioon)

File type "DOS executable (COM)" was dropped at "%WINDIR%\SystemTemp\chrome _PuffinComponentUnpacker_BeginUnzipping3672_1288410438\Part-RU" (RU saattaa viitata venäläiseen alkuperään?)
File type "PDP-11 pure executable not stripped - version 8" was dropped at "%WINDIR%\SystemTemp\chrome _PuffinComponentUnpacker_BeginUnzipping3672_1999391634\typosquatting_list.pb" 

KÄÄNNÖS
Tiedostotyyppi "DOS executable (COM)" poistettiin tiedostosta "%WINDIR%\SystemTemp\chrome_ PuffinComponentUnpacker_BeginUnzipping3672_1288410438\Part-RU"
Tiedostotyyppi "PDP-11 pure executable not stripped - version 8" poistettiin tiedostosta "%WINDIR%\SystemTemp\chrome_ PuffinComponentUnpacker_BeginUnzipping3672_1999391634\typosquatting_list.pb

TOISIN SANOEN SAMASTA VAARASTA

Persistence
    Installs hooks/patches the running process 
Fingerprint
    Queries sensitive IE security settings
    Queries the display settings of system associated file extensions 
Exploit
    Contains escaped byte string (often part of obfuscated shellcode) 

KÄÄNNÖS
Pysyvyys
Asentaa koukkuja/korjauksia käynnissä olevaan prosessiin
Sormenjälki
Kyseli arkaluontoisia IE-tietoturva-asetuksia
Kyseli järjestelmään liittyvien tiedostopäätteiden näyttöasetuksia
Hyödyntää haavoittuvuutta
Sisältää koodinvaihdolla merkittyjä tavuja (usein osa hämärrettyä komentotulkkikoodia)


perjantai 13. kesäkuuta 2025

TÄMÄ KIRJE EI PARANNA HYVIONVOINTIASI

"Tarkistus tarvitaan" - otsakkeella saapunut spämmi Venäjältä

Spämmerin käyttämä lähettäjäosoitekin on tuttu: "hearttnewspaper. com"
Linkki vie Venäjälle: http://shikamaru.kr-trans. ru/fwd/P2Q9NjQ3NCZlaT0xNTI0NzAwNjMmaWY9MTgzMDEmbGk9NTgmdHk9MQ

------------------------------------------KIRJE------------------------------------------



MIESVOIMIEN TEHOSTE

Tämä kirje on huijausyritys.
Nyt saapuu paljon haittaposteja "Tarkistus tarvitaan" otsakkeella - eri aiheilla. Kaikki ovat huijauksia. Kirjeet saapuvat usein osoitteesta: heartnewspaper. com.

Linkki vie osoitteeseen: http://jirayahentai.jsalfa. com.ar/fwd/P2Q9NjQ4NCZlaT0xNTI0NzAwNjMmaWY9MzgzOCZsaT01OCZ0eT0x...
Domainin sijainti jäi epäselväksi mutta voidaan eri syillä olettaa, että kotimaa on Venäjä.

---------------------------------------KIRJE------------------------------------------



S-Pankin rahansiirtohuijaus

Pankkihuijaukset jatkuvat. Yleissääntönä: ÄLÄ KOSKAAN MENE PANKKIISI KIRJEESSÄ OLEVAN LINKIN KAUTTA - SE ON ANSA! Kirjautumisesi varastetaan ja tili tyhjennetään.

Kirjoita pankkisi virallinen osoite selaimen osoitekenttään.  

Kirje ei saavu S-Pankista (punainen alleviivaus), eikä kirje ole henkilökohtainen (sinun osoitteellasi), katso vastaanottajan osoite alleviivattuna. 

Linkki vie tuttuun Googlen kautta kiertävään piilo-osoitteeseen- EI S-Pankkiin.

Falcon Sandbox Raportoi esiinkaivetusta osoitteesta: "Application communicates with a malicious domain
details
    Contacted Domain: "suomimobilisa. com" has been identified as malicious "

----------------------------------------KIRJE----------------------------------



ELISA MAKSUVAHVISTUS ON HUIJAUS

Tämä Elisan maksuongelmakirje on HUIJAUS.

VIRUSTARKISTUS KERTOO:
https://microstresyesing. com/sedorlkir- LINKISTÄ
ANY.RUN 4 mahdollista uhkaa. Kohdistuu MSEDGE tiedostoihin.
FALCON Sandbox Report: Malicious domain detected
details:    SUBMITTED URL: "https://microstresyesing. com/sedorlkir" contacted related malicious domain: "microstresyesing. com"   


------------------------------------------KIRJE-----------------------------------------



maanantai 9. kesäkuuta 2025

SPOTIFY - OLEMATON MAKSU EPÄONNISTUI

Jälleen huijataan Spotifyn nimissä. ÄLÄ koske linkkiin.
Sekakielisyys jha järjettömät numerokoodit ovat hyviä merkkejä huijauskirjeestä.

"Spotify Maksu epäonnistui". Virusturvapalvelu Falcon Sandbox Raportoi linkistä:
https://geq18.r.ag.d.sendibm3. com/mk/cl/f/sh/OycZvHuFo1eQsnbdaPKJCpK5/6KZLRGT-Iz2x
Malicious domain detected, details:
   CONTACTED DOMAIN: "v6.navy" has been identified as malicious 

megarelay. net, josta kirje saapuu, EI ole Spotify. 

---------------------------------------KIRJE------------------------------------



EDELLISIÄ SPOTIFY ANSOJA





keskiviikko 4. kesäkuuta 2025

MetaMask lompakko - huijaus

Metamaskhuijaus paljastuu heti, koska minulla ei ole MetaMask lompakkoa.

Virustorjunta - Falcon Sandbox Raportoi: Malicious domain detected, details
CONTACTED DOMAIN: "fivestarspay. com" has been identified as malicious (vaarallinen).

Osoite oli yritetty piilottaa lyhennepalvelun avulla mutta nykyään saadaan kaikki tunnetut lyhenteet purettua auki mikäli tarvetta on. Turvallisuuden nimissä saapuviin kirjeisiin tulee aina suhtautua kriittisesti, koska verkkorikolliset pyrkivät vakuutelemaan uhrejaan kaikin mahdollisin keinoin, luomalla vaikutelmaa ansakirjeensä "turvallisuudesta".

Paras ohje suojaksesi (jos arvelet syytä tarkistukseen olevan) on kirjoittaa aina kyseisen toimijan todellinen verkko-osoite itse selaimen osoitekenttään. EI KOSKAAN SAA KLIKATA kirjeen linkkejä. 

-----------------------------------KIRJE--------------------------------------


SAMANLAISIA HUIJAUKSIA ON SAAPUNUT AIKAISEMMINKIN



KIRJE JOKA ON VAARA TURVALLISUUDELLESI

Tämän kirjeen linkki on LAITTEESI UHKA!
Falcon Sandbox virustorjunta kertoo  linkin sisällöstä seuraavaa:

"Hakkerit voivat salakuljettaa tietoja ja tiedostoja sisällönsuodattimien ohi piilottamalla haitallisia tiedostoja näennäisesti vaarattomien HTML-tiedostojen sisään."

Kirjeen epäluotettavuudesta kertoo jo lähetysosoite ja vastaanottajan osoite, joka on muu, kuin todellinen vastaanottaja, eli minä ja sinä.

----------------------------------------KIRJE-------------------------------------------


Tämän kirjeen ansan linkin serkkuja (linkit on rikottu), joita Falcon Sandbox listasi olevan myös tässä blogissa löytyvät linkkiosoitteet:

Associated URLs
    hxxps://7mctbbbeh060sxz.tell-your-friend. com/click/11353a79c68a7d33c/11353a79c68a7cf4f#4XUllq1615uBjn181dkfvbnkcnl51DMPIMOAYJAEQYJH3356HNNW1792P12
    hxxps://ze4hw3gybt1osjo.tell-your-friend. com/click/11353a79c68a7d33c/11353a79c68a7cf4f#4pnwCI1668vMXn188omuccpbopz51VQJZMTOQEKFTLEA3356WPJO1778O12
    hxxps://mantapkale. com/9jwcu#4_2616_41_67_37692_5137_1_2_36_32561 

ARTIKKELEITA"TELL-YOUR-FRIEND" -AIHEESTA

 "tell-your-friend. com" - linkin läljet johtavat Venäjälle, joten kertokaa ystävillenne, että eivät testaa osoitetta, koska se on VAARALLISTA.



ELISAn nimissä huijauspostia

ELISAn nimissä jälleen huijataan. ÄLKÄÄ KOSKEKO LINKKIIN!

SCAM ADVICER virustorjunta kertoo linkin olevan VAARALLINEN.
Ja Falcon Sandbox löytää linkin takaa vanhan tutun huijarin:
Malicious domain detected, details:
CONTACTED DOMAIN: "webstateful. com" has been identified as malicious     

SCAMADVICER kertoo myös suoran linkin epäluotettavuudesta: "drivincludp. com Low trust rating. This site may not be safe to use". Ts. ÄLÄ KOSKA LINKKIIN.

Tästä osoitteesta löytyy lisää varoituksia postauksestani:
https://vaarallinenweb.blogspot.com/2025/06/sarjahuijari-jakelee-vaarallista-spammia.html     

Kuten myös sähköpostiosoitteista näkyy, kirje ei tule ELISALTA.

--------------------------------------KIRJE----------------------------------



tiistai 3. kesäkuuta 2025

SARJAHUIJARI JAKELEE VAARALLISTA SPÄMMIÄ

Näillä otsakkeilla ja linkkien osoitteilla on kohtalokkaat seuraukset.
"Ota se tai häviä se" teksti sähköpostiosoitteessa on helposti tunnistettava vaaran merkki. Näitä samantapaisia kirjeitä tuolla "Ota se tai häviä se" tunnuksella, satelee nyt runsaasti postilaatikkoon.

ÄLÄ KLIKKAA AINUTTAKAAN LINKKIÄ! 
EDELLINEN POSTAUKSENI KERTOO TARKEMMIN MISTÄ ON KYSYMYS.
https://vaarallinenweb.blogspot.com/2025/06/hyvintointi-saattaa-muuttua.html


JOKAINEN LINKKI VIE TÄHÄN SAMAAN VAARALLISEEN OSOITTEESEEN
Malicious domain detected, details:
    CONTACTED DOMAIN: "webstateful. com" has been identified as malicious (osoite vie Venäjälle). Kaikkien osoitteiden yhteinen osuus on merkitty vihreällä tässä ensimmäisessä.

Ota se tai häviä se<newsletters@the-scientist. com>
Rahoitusta unelmiisi – Hae jopa 60 000 € lainaa HelppoLuotolta!
http://mia.htpc. cl/fwd/P2Q9NTgyMSZlaT0xNTI0NzAwNjMmaWY9MTkwNTcmbGk9NTgmdHk9MQ

Ota se tai häviä se<newsletters@the-scientist. com>
Vapauta voima sisälläsi  Kokeile T-Complexia tänään!
http://mia.htpc. cl/fwd/P2Q9NTc5NSZlaT0xNTI0NzAwNjMmaWY9MTkwNTEmbGk9NTgmdHk9MQ

Ota se tai häviä se<newsletters@the-scientist. com>
Säihky kultaisesti – Tilaa Lumiere Gold 24K kasvovoide nyt!
http://mia.htpc. cl/fwd/P2Q9NTgwMiZlaT0xNTI0NzAwNjMmaWY9MTQ4MTUmbGk9NTgmdHk9MQ

SAMAA SARJAA JATKUU ERI LINKKIOSOITTEELLA

zarzrfg.acb-22. es ei tue turvallista yhteyttä HTTPS:llä
Hyökkääjät voivat nähdä ja muuttaa tietoja, joita lähetät sivustolle tai vastaanotat sieltä.
Tällä sivustolle on turvallisinta käydä myöhemmin, jos käytät julkista verkkoa. Luotetut verkot, esimerkiksi kodin tai työpaikan Wi-Fi, ovat turvallisempia. (älä kuitenkaan käy, koska kyseessä on huijausyritys)

Ota se tai häviä se
"? Voita Dell Inspiron 16 Plus – Vapauta luova potentiaalisi!"
http://zarzrfg.acb-22.es/fwd/P2Q9NTg1NyZlaT0xNTI0NzAwNjMmaWY9MTQ4MTImbGk9NTgmdHk9MQ

Ota se tai häviä se
"?? Voita iPhone, iPad tai AirPods – Apple Mystery Box odottaa!"
http://zarzrfg.acb-22.es/fwd/P2Q9NTg2MCZlaT0xNTI0NzAwNjMmaWY9MTQ4MTEmbGk9NTgmdHk9MQ

Ota se tai häviä se
"?? Sanguinem Pressura – Support Your Heart Naturally!"
http://zarzrfg.acb-22.es/fwd/P2Q9NTg2OCZlaT0xNTI0NzAwNjMmaWY9MTkwNTkmbGk9NTgmdHk9MQ

LINKKIOSOITE VAIHTUU ALKUOSALTA MUTTA VIE SAMAAN ANSAAN
zoro.ddnsking. eu ei tue turvallista yhteyttä HTTPS:llä

Hyökkääjät voivat nähdä ja muuttaa tietoja, joita lähetät sivustolle tai vastaanotat sieltä.
Tällä sivustolle on turvallisinta käydä myöhemmin, jos käytät julkista verkkoa. Luotetut verkot, esimerkiksi kodin tai työpaikan Wi-Fi, ovat turvallisempia. (älä kuitenkaan käy, koska kyseessä on huijausyritys)

Falcon Sandbox Raportoi linkistä: Malicious domain detected, details
    CONTACTED DOMAIN: "saleleaddeals .com" has been identified as malicious
    CONTACTED DOMAIN: "pagestableload. com" has been identified as malicious 
Äsköttäin rekisteröity domain: "pagestableload. com" (56 days old). Commonly seen with phishing or other suspicious domains (mm. henkilötietovarkaus on mahdollista)              

Ota se tai häviä se
Avaa Täysi Potentiaalisi Tänään!
http://zoro.ddnsking. eu/fwd/P2Q9NTk0NCZlaT0xNTI0NzAwNjMmaWY9MTQ4MDkmbGk9NTgmdHk9MQ

Ota se tai häviä se
Löydä 60 sekunnin rituaali räjähtävään suorituskykyyn!
http://zoro.ddnsking. eu/fwd/P2Q9NTk3OCZlaT0xNTI0NzAwNjMmaWY9MTkwMDQmbGk9NTgmdHk9MQ

Ota se tai häviä se
Paljasta Todellisen Miehen Salaisuus  Toimi Nyt!
http://zoro.ddnsking. eu/fwd/P2Q9NTk5MyZlaT0xNTI0NzAwNjMmaWY9MTYxNDEmbGk9NTgmdHk9MQ

Ota se tai häviä se
Pysäytä Hiustenlähtö Tänään!
http://zoro.ddnsking. eu/fwd/P2Q9NTk4MSZlaT0xNTI0NzAwNjMmaWY9MTkwMDEmbGk9NTgmdHk9MQ

Ota se tai häviä se
Lääkärit Hämmästyivät: Pieni Meksikolainen Siemen Poistaa Eturauhasvaivat Nopeasti!
http://zoro.ddnsking. eu/fwd/P2Q9NjAwMiZlaT0xNTI0NzAwNjMmaWY9MTE2OTImbGk9NTgmdHk9MQ


maanantai 2. kesäkuuta 2025

HYVINTOINTI SAATTAA MUUTTUA PAHOINVOINNIKSI JOS KLIKKAAT

Edellisen Apple Mysteryboxin kaavalla ja leiskalla, saapui seuraavaksi vitamiinipostihuijaus.
https://vaarallinenweb.blogspot.com/2025/06/apple-mysterybox-ansa.html
"Ota se tai häviä se" - Lähettäjänimi on säilynyt samana. Katso vastaavia posteja kuvan alapuolella. 
En ole "nicholas.walling" ja tuskimpa "the-scientist.com" on kiinnostunut hyvinvointilääkkeiden markkinoinnista. Nimeä käytetäåän vain hämäykseksi. Kannattaa vilkaista aina mistä kirje väittää olevansa kotoisin ja kenelle sen olisi pitänyt mennä. ÄLÄ KOSKAAN lähetä kirjettä edelleen, tai palauta sitä, vaikka vastaanottajaosoite olisi väärä.

Pienikin maksu vaatii johonkin rahoitusmuotoon kirjautumisen ja tuo kirjautuminen varastetaan ja tilisi tyhjennetään. Myös henkilötietosi varastetaan.

Falcon Sandbox virustorjuntaraportti kertoo: Malicious domain detected: details
CONTACTED DOMAIN: "webstateful. com" has been identified as malicious 
KIRJEN LINKKI ON VAARALLINEN!
Osoite on vanha tuttu huijarien pesä ja 
 osoite vie jälleen Venäjälle.

--------------------------------------------KIRJE---------------------------------------------


NÄMÄ KAIKKI KIRJEET SAAPUVAT SAMALTA HUIJARILTA, ERI OSOITTEILLA, JA LINKIT VIEVÄT JOKAISESTA KIRJEESTÄ SAMAAN ANSAAN! Näkyvissä oleva linkki "@the-scientist. com" on ainoastaan hämäystä.

Malicious domain detected, details:
 CONTACTED DOMAIN: "webstateful. com" has been identified as malicious 

Rahoitusta unelmiisi – Hae jopa 60 000 € lainaa HelppoLuotolta!
Ota se tai häviä se<newsletters@the-scientist. com>
LINKKI: http://mia.htpc. cl/fwd/P2Q9NTgyMSZlaT0xNTI0NzAwNjMmaWY9MTkwNTcmbGk9NTgmdHk9MQ

Vapauta voima sisälläsi  Kokeile T-Complexia tänään!
Ota se tai häviä se<newsletters@the-scientist. com>
http://mia.htpc. cl/fwd/P2Q9NTc5NSZlaT0xNTI0NzAwNjMmaWY9MTkwNTEmbGk9NTgmdHk9MQ

Säihky kultaisesti – Tilaa Lumiere Gold 24K kasvovoide nyt!
Ota se tai häviä se
<newsletters@the-scientist. com>
http://mia.htpc. cl/fwd/P2Q9NTgwMiZlaT0xNTI0NzAwNjMmaWY9MTQ4MTUmbGk9NTgmdHk9MQ

Samaan verkko-osoitteeseen vie myös tämä ansa:

Olen kirjoittanut useita artikkeleita sähköpostiansoista, joiden jäljet päättyvät Venäjälle. Näistä valtaosa on todellisia kyberhyökkäystä valmistelevia, virusohjelmien levitykseen tarkoitettuja ansoja, osa varastaa pankki- ja Visatunnuksesi ja pankkitilisi tyhjennetään.

ANY.RUN virustorjunta löytää 11 uhkaa sivulta, jonne linkki sinut veisi.
Sivu näyttää W3 koululta MUTTA... se ei poista ANY.RUN raportin mukaan löydettyjä uhkia. Kyseessä saattaa olla sivuston hakkerointi, tai kuvakaappaus kyseisen "koulun" sivusta.
Linkki vaarallisille sivuille, tai sisältöön, on mahdollisesti tuon Cookie-valinnan kautta.


Nuo kaksi ulkopuolisen kone-IP:n hakua, voivat olla  linkkien vaarallisin osuus.
 




APPLE MYSTERYBOX - ANSA


Kuten aikaisemminkin olen todennut, asialliset yritykset eivät käytä yleisessä käytössä olevia ikoneita osoitteissaan tai muuallakaan kirjeissä. Tässä tapauksessa tuo lahjapaketti.

Selvitin mistä tämä huijauskirje saapui (Turkista gmail-ilmaisosoitteesta. Huomaa lähettäjänimen kohdalla teksti "Ota se tai häviä se"). Entä minne linkki veisi sinut?

LINKKI ON VAARALLINEN. Falcon Sandbox virustorjunta raportoi linkistä seuraavaa:
Malicious domain detected, details:
CONTACTED DOMAIN: "saleleaddeals. com" has been identified as malicious
CONTACTED DOMAIN: "pagestableload. com" has been identified as malicious

---------------------------------------------KIRJE---------------------------------------------