Sivut

tiistai 30. syyskuuta 2025

MOUSEPLANET osoitetta käyttävä huijari

Lähettäjäosoite "info@mouseplanet. com" kannattaa laittaa spämmisuodattimeen (poista tyhjä väli pisteen jälkeen).

Huijari yrittää useammalla eri tärpillä, saada asiakkaita kynittäväkseen tai istuttaa liitteestä todellisen VIRUKSEN koneellesi. Yleensä kirjeiden liitteisiin kannattaa suhtautua aina terveellä epäluuloisuudella, olipa kirje spämmiä taikka ei. Tämä kirjer on ANSA!

Tästä mouseplanet-osoitteesta on saapunut runsaasti haittapostia: https://vaarallinenweb.blogspot.com/2025/09/mouseplanet-peliansa.html

---------------------------------KIRJE--------------------------------



sunnuntai 28. syyskuuta 2025

ÄLÄ KOSKAAN PÄIVITÄ PANKKITIETOJA E-MAIL-LINKISTÄ

 Muistutukseksi, näistä jatkuvasti saapuvista, eri pankkien nimissä olevista ANSOISTA.
ÄLÄ KOSKAAN PÄIVITÄ PANKKITIETOJA, TAI KIRJAUDU TILILLESI, E-MAIL-LINKISTÄ!

Jos jostain syystä epäilet, että kirje voisi olla aiheellinen, lue seuraava:

1) Katso lähettäjän osoite. Tämä kirje ei tule pankista, vaan huijarilta
2) JOS kirje (kuten tämä) viittaa tietoturvapäivityksiin, SE ON ERITTÄIN VAARALLINEN, koska tietoturvan nimissä koneellesi yritetään ladata VIRUS.
3) JOS erehdyt kirjautumaan kirjeen linkistä, voit valmistautua pankkitilisi tyhjennykseen
4) JOS kirjeessä on liite ÄLÄ AVAA LIITETTÄ. Se on todennäköisesti VIRUS

Tutustu myös (kuvan alapuolelta), millaisia huijausyrityksiä pankkien nimissä on tehty ja tehdään jatkuvasti.

---------------------------------------KIRJE--------------------------------------

--------------------------------------------------------------------------------------------


https://vaarallinenweb.blogspot.com/2021/10/omakanta-huijaus-ja-tunnistautumisen.html
https://vaarallinenweb.blogspot.com/2022/04/s-pankin-nimissa-ansapostia.html
https://vaarallinenweb.blogspot.com/2023/05/osuuspankin-nimissa-ansa.html
https://vaarallinenweb.blogspot.com/2024/04/op-tilinvahvistus-pankkihuijaus.html
https://vaarallinenweb.blogspot.com/2024/01/pankkihuijaus-liikkuu-jalleen-nordean.html

S-PANKIN JA OSUUSPANKIN NIMISSÄ


https://vaarallinenweb.blogspot.com/2023/01/miksi-s-ryhman-postia-saapuu-saksasta.html
https://vaarallinenweb.blogspot.com/2022/10/s-pankin-bonustiedotteen-osoite-nayttaa.html
https://vaarallinenweb.blogspot.com/2018/08/s-pankki-quineassako.html
https://vaarallinenweb.blogspot.com/2023/03/jalleen-s-pankin-nimissa-huijataan.html
https://vaarallinenweb.blogspot.com/2022/04/s-pankin-nimissa-ansapostia.html
https://vaarallinenweb.blogspot.com/2020/09/jalleen-pankkitietojasi-kalastellaan.html
https://vaarallinenweb.blogspot.com/2020/06/osuuspankki-varottaa-verkkohuijauksesta.html
https://vaarallinenweb.blogspot.com/2020/06/pankki-ei-tarvitse-paivityksia.html
https://vaarallinenweb.blogspot.com/2020/02/osuuspankin-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/02/huijausta-yritetaan-finanssivalvonnan.html
https://vaarallinenweb.blogspot.com/2020/01/muistutus-saastopankin-paivitys-on-ansa.html
https://vaarallinenweb.blogspot.com/2019/05/s-pankin-pankkitunnukset.html
https://vaarallinenweb.blogspot.com/2021/03/tokero-ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2019/04/pankkitunnuksia-urkkivat-kirjeet.html
https://vaarallinenweb.blogspot.com/2021/02/s-pankin-nimissa-saapunut-ansa.html
https://vaarallinenweb.blogspot.com/2019/10/tama-tunnuslukulaite-ei-tule-s-pankista.html
https://vaarallinenweb.blogspot.com/2018/06/ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2023/06/s-pankin-nimissa-puhelinnumeron-anastus.html
https://vaarallinenweb.blogspot.com/2022/05/s-pankin-nimella-saapuu-jalleen.html

NORDEAN NIMISSÄ

https://vaarallinenweb.blogspot.com/2021/09/nordean-psd2-direktiivi-kirjeita-eri.html
https://vaarallinenweb.blogspot.com/2021/09/nordea-uutiskirje-ansa-pitkalla.html
https://vaarallinenweb.blogspot.com/2021/01/nordean-nimella-saapunut-kalasteluviesti.html
https://vaarallinenweb.blogspot.com/2021/05/nordean-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/11/todella-arveluttava-kirje-nordean.html
https://vaarallinenweb.blogspot.com/2023/04/nordea-ansa-kiertaa-jalleen.html
https://vaarallinenweb.blogspot.com/2015/08/erittain-vaarallinen-e-mail-nordeasta.html
https://vaarallinenweb.blogspot.com/2018/10/pankkien-tietoturvapaivitykset-ovat.html
https://vaarallinenweb.blogspot.com/2023/07/valta-tilisi-tyhjentaminen.html
https://vaarallinenweb.blogspot.com/2022/12/uusi-ansa-nordean-nimissa.html
https://vaarallinenweb.blogspot.com/2022/12/nordean-nimissa-allekirjoitusansoja.html
https://vaarallinenweb.blogspot.com/2023/08/nordean-nimissa-jalleen-pankkihuijaus.html
https://vaarallinenweb.blogspot.com/2023/04/jalleen-kiertaa-huijaus-nordea-nimissa.html
https://vaarallinenweb.blogspot.com/2023/04/fi-ei-aina-takaa-turvallisuutta.html
https://vaarallinenweb.blogspot.com/2021/10/pankkihuijausten-kootut-otsakkeet.html
https://vaarallinenweb.blogspot.com/2023/10/huijaus-nordea-pankin-nimissa.html



JA "VASTAAVA LASKU" ELISAN NIMISSÄ

Täysin IF-vastuuvakuutusta vastaava toinen yritelmä.
Yhtä epäonnistunut koodaus, kuin IF-vakkuutus-versiossa.

Sama norjalainen lähetysosoite ja yhtä vaaralliset linkit ja liite.
Kirjee tarkoituksena on saada vastaanottaja kirjautumaan ja sen kautta verkkorikollinen saa kirjautumistietosi käyttöön ja tilisi varastetaan. Kun kyseessä on lasku, vaaditaan myös pankkikirjautuminen ja sen jälkeen pankkitilisi tyhjennetään.

---------------------------------------KIRJE---------------------------------------



IF VAHINKOVAKUUTUS - LASKU - ANSA

ÄLÄ KOSKAAN MAKSA MITÄÄN LASKUJASI E-MAILISSA OLEVAN LINKIN KAUTTA!
Tämä on ANSA. 

Kirje on luettavassa muodossa vain HTML kykyisen selaimen tai e-mailohjelman kautta.
Kuvakaappaus on TXT esitysmuotoisen selaimen näytöstä.

Mikään yritys ei tällaista sotkua laita edes osalle kohderyhmäänsä, saati "persoonalliseen" maksukehoitukseensa. Kirje ei edes saavu IF:istä, vaan norjalaisesta autoalan firman osoitteesta ja lähettänyt konetunnus on mustalla listalla.

Kirjautumislinkit vievät norjalaisen  "trondheimpsykologsenter. no" palvelimen "pinel" aliosoitteeseen.
Psykologiakeskusta tuskin on valjastettu IF vakuutusnmaksujen perintään, joten ainoa vaihtoehto on, että palvelin on hakkeroitu. ÄLÄ KOSKE LINKKEIHIN!

Kirjeeseen saapuisi HTML esityksessä kuvia koneelta "azuredge. net". Verkossa tiedetään kertoa, että: "3.1.2025 — Edgio-niminen yritys on mennyt konkurssiin ja azureedge.net-CDN poistuu käytöstä 15. tammikuuta 2025. Microsoftilla on korvaava CDN joillekin päätelaitteille."

----------------------------------------KIRJE--------------------------------------------


KIRJE KUVATTUNA HTML EDITORISTA
KUVAT ON ESTETTY. Tekstikentät esitetään katkoviivoilla.

KIRJE JATKUU






 

perjantai 26. syyskuuta 2025

Mouseplanet peliansa

Mouseplanet on Disney yhtiön tavaramerkki, eikä Disney-yhtiöstä tule tämankaltaista puolivillaista postia. Tämä on ansa. ÄLÄ AVAA LIITETTÄ!

Tämän kirjeen tarkoituksena on kaapata maksutietosi, sekä tuon 10 taalaa. Rahan menetys on varmaa.

------------------------------------------KIRJE------------------------------------------------


SAMA KIRJE SAAPUI ERI TEKSTILLÄ

"Tervetuloa sisäpiiriin — pelaa kuin pomo"

SAMA HIEMAN MUUNNETTU LÄHETTÄJÄOSOITE

"MafiaCasino<info@mouseplanet. com>"


tiistai 23. syyskuuta 2025

MOBILE PAY ANSA

Tökerö, mutta vaarallinen yritys. 

Kaikki maksuvälineisiin liittyvät sähköpostit, on syytä tarkastella huolella. 
Näissä kirjeissä on aina linkki (tai liitetiedosto), jonka avulla sinulta kerätään kirjautumistietosi ja tilisi tyhjennetään. 
Tämäkään kirje ei ole tullut yritykseltä, tai organisaatiolta, jolla olisi mitään tekemistä MobilePayn kanssa. Kirjeen lähettäjäosoitteen mukaan, kirje saapuu WordPress verkkosivun editointiohjelmaa tarjoavalta sivulta. Vastaanottaja et ole myöskään sinä, vaan huijarin varastama sähköpostilista.

Kirjeessä on HTML- koodatut ääkköset, jotka eivät näy asiallisesti TXT muodossa.
Kyseessä ei ole ammattilaisen tekele. HTML esityksessä näkyy MobilePayn logo ja linkki kasinonettiin, sekä linkki "mobikliko. shop" osoitteeseen, jota ei ole edes olemassa.

LIITTEESEENKÄÄN ei ole syytä koskea.

--------------------------------------KIRJE----------------------------------------



lauantai 20. syyskuuta 2025

ELISE EI OLE ELISA

On erittäin tärkeää katsoa kirjeen lähettäjäosoite.
Tämä kirje ei tule ELISAlta, eikä salasanaasi ole vaihdettu.
Yhden kirjaimen ero osoitteessa kertoo, että kirjeen on lähettänyt huijari, jolla on tarkoitus varastaa sähköpostitilisi.

Tästä mallikirjeestä on linkki rikottu mutta se olisi vienyt osoitteeseen, josta CleanDNS virusseuranta kertoo: "Alleged Domain Abuse Reports. Suspicious (3430 Reports)". Tämä tarkoittaa, että linkin osoite "mybluehost. me" on "epäilyttävä"- Siitä on tehty 3430 haittaposti-ilmoituista.
ScamAdvicer
kertoo, että linkki on VAARALLINEN. 

--------------------------------------KIRJE------------------------------------------




torstai 18. syyskuuta 2025

LOUHI / ELISA SOPIMUSHUIJAUS

Näitäkin saapuu. Eli yritetään maksattaa olemattomasta palvelusta. Jos kyse olisi vain siitä, pääsisit halvalla. MUTTA asia kuitenkin on niin, että kun maksat olematonta laskua, sinun pankkikirjautumisesi varastetaan ja tilisi tyhjennetään.

Päivitä tietosi - linkki veisi sinut huijarin ansaan. "pnl.hjemmefikserne. com/RmLuZIl2Ihi/panel/go"

-----------------------------------------KIRJE-----------------------------------



META - nimissä huijataan

Nämä "Metan" nimissä saapuneet kirjeet eivät tule Metasta, vaan huijareilta.
Kirjeen paljastaa huijaukseksi jo lähettäjäosoite, joka on "gmail" -ilmaisosoite.
ÄLÄ KOSKE linkkeihin , äläkä liitteeseen, äläkä "unsubscribe" -linkkiin.

----------------------------------------KIRJE--------------------------------------------------


JA TOINEN META - HUIJAUSYRITYS HETI PERÄÄN




SUOMI FI - VIESTIHUIJAUS

Tämän kaltaisen kirjeen linkkeihin ei ole turvallista koskea.
Suomi. fi - palveluun tulee kirjautua ainoastaan osoitteen "suomi.fi"- kautta, EI linkeistä
Rikolliset kaappaavat palveluun tarvittavan pankkikirjautumisesi tiedot ja sen jälkeen pankkitilisi tyhjennetään.

Lähetysosoite EI OLE suomi.fi palvelun, eli kirje ei saavu sieltä, vaan verkkorikolliselta.

Virustorjunta näkee tuon "sekaosoitteen" epäluotettavana. Minä sanoisin osoitteen olevan VAARALLINEN.
Virustorjunta kommentoi kirjeen linkkiä: "Detected URL or domain pattern embedded within URL path". Suomeksi: "Havaittu URL-osoite tai verkkotunnuskuvio upotettuna URL-polkuun". Tämänkaltaista menettelyä virustorjunta pitää epäilyttävänä.

Löytynyt osoite: "links.truthsocial. com" Truth Social is America's "Big Tent" social media platform that encourages an open, free, and honest global conversation without discriminating on the basis ...
Suomeksi: "Truth Social on Amerikan "Big Tent" -sosiaalisen median alusta, joka kannustaa avoimeen, vapaaseen ja rehelliseen globaaliin keskusteluun syrjimättä..." Tämä osoite kuuluu Trumpin totuusmaailmaan. Palvelun esittämän aineiston luotettavuus on syytä arvioida tietysti tapauskohtaisesti. Tämä kirje kuitenkin on huijausyritys.

---------------------------------------KIRJE--------------------------------------



OP AVAINLUKULISTA - HUIJAUS

Osuuspankki varoittaa tästä samasta huijauskirjeestä sivuillaan myös itse.
https://www.op.fi/-/juuri-nyt-varo-avainlukulistojen-vaihtamista-koskevia-sahkoposteja

Falcon Sandbox virustorjunta varoittaa sähköpostin linkistä löytyneestä osoitteesta seuraavaa:
"Malicious domain detected. Details: SUBMITTED URL: "https://service-moderna. com/d/UiIV5TmlfmXfTr7JI33oPjgUdjhVC4zvGhBrMva7dERGfwwCrt" contacted related malicious domain: "service-moderna. com" CONTACTED DOMAIN: "0ptunnisservice. com" has been identified as malicious."                                                                                             

--------------------------------------KIRJE-------------------------------------



sunnuntai 14. syyskuuta 2025

S-PANKIN NIMELLÄ ANSA

Tämä on yksi ikävimmistä tavoista harhauttaa pankin asiakkaita.
Tililläsi ei ole minkäänlaista ongelmaa ainakaan tämän varoituksen perusteella.
ÄLÄ KOSKE LINKKEIHIN MISSÄÄN TAPAUKSESSA.

Lähettäjä ei ole S-Pankki, eikä Microsoft, vaan verkkorikollinen hämäysosoitteesta: 
"Turvallisuusyksikkö <mohamed.maouloud.abdellahi.lasvar@insa.ueuromed. org> via universiteeurome.onmicrosoft. com".

Pankit, eikä mikään muukaan virallinen taho, eivät käytä otsakkeissaan emoji-kuvia. Tässä tapauksessa huijari on lisännyt lukon kuvan pelotteeksi. 

-----------------------------------------KIRJE-------------------------------------------


VASTAAVIA HUIJAUSYRITYKSIÄ ON ESITELTY TÄSSÄKIN BLOGISSA RUNSAASTI






lauantai 13. syyskuuta 2025

ROSKAPOSTILISTOJA KAUPAN

Suomessa tämän kaltaisten "kodittomien" sähköpostilistojen käyttö on tietosuojalakien vastaista.
Sähköpostilistoja saa kerätä / käyttää oman yritystoiminnan käyttöön, osoitteen omistajan luvalla. Nämä roskapostilistat ovat luvattomia. ÄLÄ OSTA. Rahasi menevät rikollisille.

---------------------------------------------KIRJE--------------------------------------------





MAAILMAN PARAS AI - KÄÄNTÄJÄ

Tämä kuuluu tosi tökeröiden huijauskirjeiden sarjaan. Kirjeet alkavat eri aiheilla ja tekstisisällössä on myös erilaisia asioita yhdisteltyinä. Luultavimmin kopioina suomalaisilta sivuilta.
Tämän lähettäjänimenä on: "AI Tehostettu Kääntäjä". Lähetysosoite on virustarkistuksessa todettu VAARALLISEKSI. BforeAI toteaa osoitteesta "tune1st. com" Domain Score Malicious (97%).

Kirjeestä löytyy myös "ostoskori" ja  "Klarnan" maksupalvelu.
KAIKKI OSOITTEET vievät joko olemassaoleville yrityssivuille tai HUIJARIN ANSAAN. Ei kannata arpoa, vaan heitä kirje roskakoriin. TÄMÄ ON HUIJAUS, joka tähtää "Osta Klarnalla" - kirjautumisesi, tai "My Suomi" kirjautumisesi varastamiseen ja pankkitilisi tyhjentämiseen

-------------------------------------KIRJE---------------------------------------

Kaikki tämänkailtaiset sekavat kirjeet, joissa on "ostoskori" ja "Klarna" -linkki, tai My Suomi -linkki, ovat huijausyrityksiä. Maksukirjautumisesi varastetaan.

"Klarna"
 nimen alle kätkeytyneet osoitteet on todettu Falcon Sandbox raportin mukaan epäluotettaviksi. Kun kyseessä olisi maksutoimitus EI SAA MISSÄÄN TAPAUKSESSA käyttää "epäilyttäväksi" luokiteltua osoitetta.
Falcon kertoo linkeistä: "Suspicious domain detected. Details: Input URL or Contacted Domain: "jsdelivr. net" has been identified as suspicious. Input URL or Contacted Domain: "pingdom. net" has been identified as suspicious    

VASTAAVIA KIRJAUTUMISHUIJAUSYRITYKSIÄ:

https://vaarallinenweb.blogspot.com/2021/10/omakanta-huijaus-ja-tunnistautumisen.html
https://vaarallinenweb.blogspot.com/2024/03/omavero-palautus-usasta.html
https://vaarallinenweb.blogspot.com/2024/02/jalleen-veronpalautus-huijaus.html
https://vaarallinenweb.blogspot.com/2024/01/suomifi-ansa.html
https://vaarallinenweb.blogspot.com/2023/08/suomifi-huijaukset-jatkuvat.html
https://vaarallinenweb.blogspot.com/2023/04/omakanta-huijaus-ja-mainos-samalla.html
https://vaarallinenweb.blogspot.com/2023/12/vero-huijauksia-liikkeella.html
https://vaarallinenweb.blogspot.com/2023/04/suomifi-huijaus-ala-mene-lankaan.html
https://vaarallinenweb.blogspot.com/2023/06/suomifi-huijausten-sarja.html
https://vaarallinenweb.blogspot.com/2023/12/suomifi-kirjautumistunnusten-kalastelu.html

MUISTA, ETTET KLIKKAA ROISKAPOSTIEN "UNSUBSCRIBE" (PERU UUTISKIRJE) -LINKKIÄ. SE ON MYÖS VERKKORIKOLLISTEN KIRJEISSÄ ANSA


NÄITÄ VASTAAVIA VIRITELMIÄ SAAPUU ERI OTSAKKEILLA JA AIHEILLA - MM.:

Kantelun lähettäjät: Microsoft – Google – Gmail.
Lähettäjä: 
Total__AVelisa.fi@osteo-elsa. com (ei ole elisan osoite)




perjantai 12. syyskuuta 2025

PANKKIHUIJAUKSET JATKUVAT

Tämä huijausmuoto alkaa olla jo niin tuttu kaikille, että toivottavasti se ei enää toimi.
Katso ihan esiksi, mistä kirje saapuu. Jos lähetysosoitteessa ei ole pankin todellista osoitetta, kirje saapuu verkkorikolliselta.

Muista AINA PANKKIASIOISSA: ÄLÄ KLIKKAA E-MAILISSA OLEVIA LINKKEJÄ!
Mene pankkiisi vain itse kirjoittamasi todellisen osoitteen kautta.

Nämä kirjeet ovat ansoja. Pankki ei laita kirjeisiinsä linkkejä enää. Pankki osaa kirjoittaa myös nimensä oikein. 

--------------------------------------KIRJE--------------------------------------



TOINEN VASTAAVA ANSA ERI AIHEELLA





sunnuntai 7. syyskuuta 2025

VAIHDEVUODET PAINONNOUSU

Nämä roskapostit tunnistaa TXT muodossa näkyvistä, toistuvista "ccccc" riveistä. TXT muodossa kirjettä ei voi lukea lainkaan.

Tästä kirjeestä löytyy alariveiltä verkko-ostoksen omainen linkki joka näyttäisi vievän Klarnaan, joka on verkkomaksujen välitysfirma. TÄMÄ ON ANSA, jossa maksukirjautumisesi varastetaan.

Heitä kirjeet roskakoriin koskematta linkkeihin. ILMAISTA pihviä ei ole.
Etsi lääkkeesi virallisista verkkoapteekeista, tai ihan naapuriapteekista. 

-------------------------------------------KIRJE--------------------------------------------


Kaikki tämänkailtaiset sekavat kirjeet, joissa on "ostoskori" ja "Klarna" -linkki, tai My Suomi -linkki, ovat huijausyrityksiä. Maksukirjautumisesi varastetaan.

Näissä kirjeissä "Klarna"
nimen alle kätkeytyneet osoitteet on todettu Falcon Sandbox raportin mukaan epäluotettaviksi. Kun kyseessä olisi maksutoimitus EI SAA MISSÄÄN TAPAUKSESSA käyttää "epäilyttäväksi" luokiteltua osoitetta.
Falcon kertoo linkeistä: "Suspicious domain detected. Details: Input URL or Contacted Domain: "jsdelivr. net" has been identified as suspicious. Input URL or Contacted Domain: "pingdom. net" has been identified as suspicious                                                                                             


TotalAv virustorjunta - ansa

Täysin seko huijauskirje, johon on koottu kaikki mahdolliset vakiohuijauskaavat, veronpalautuksista lähtien. Kirje on sikäli helppo tunnistaa roskapostiksi MUTTA älä anna sekavien viestien hämätä itseäsi klikkailemaan linkkejä, tai avaamaan liitteitä. Heitä kirje roskiin.

Kaikki tämänkailtaiset sekavat kirjeet, joissa on "ostoskori" ja "Klarna" -linkki, ovat huijausyrityksiä. Maksukirjautumisesi varastetaan. Näitä saapuu nyt tiuhaan.

----------------------------------------------KIRJE--------------------------------------------



lauantai 6. syyskuuta 2025

DHL ANSA

Näihin eri lähettipalveluiden nimissä saapuviin kirjeisiin tulee suhtautua erityisellä varovaisuudella. Tämänkin kirjeen linkit on virustorjuta Falcon Sandbox raportoinut VAARALLISIKSI.
Jos odotat jotakin lähetystä, tiedustele suoraan lähettipalvelusta, josko lähetyksessä on ongelmia. Tämä kirje on VAARALLINEN liitteineen, linkkeineen.

Malicious domain detected. Details:                                                                                                      CONTACTED DOMAIN: "instantcodelink. com" has been identified as malicious
CONTACTED DOMAIN: "sharedsubmit. com" has been identified as malicious                                               
--------------------------------------------KIRJE------------------------------------------


                                              


TROIJALAINEN VIRUS

TROIJALAINEN VIRUS OLISI, TODENNÄKÖISIMMIN, TULOSSA JUURI TÄMÄN KIRJEEN MUKANA. Koneellasi ei sitä ole tästä kirjeestä huolimatta, ellet klikkaile linkkejä tai avaa liitettä.

Hyvä virustorjuntaohjelma on syytä olla näinä aikoina mutta panikoida ei tarvitse, kunhan et erehdy uskomaan tällaisiin kirjeisiin. Tämän kirjeen linkki on vaarallinen (ks. kuvan alapuolella oleva teksti).

Virustorjuntaohjelma on ladattava vain LUOTETTAVASTA osoitteesta, EI tällaisen kirjeen linkistä!
Google AI neuvoo: lataa Androidille Google Play Kaupasta, Windowsille ja Macille lataa ohjelma suoraan virustorjuntayhtiön omilta verkkosivuilta tai käytä Windowsin omaa, ilmaista Microsoft Defenderiä. Ilmainenkin virustorjunta on parempi, kuin kokonaan ilman.

McAfeen ja Elisanetin nimissä näitä huijauskirjeitä saapuu solkenaan.
Kirje on saman huijarin kehitelmä, kuin useampi edellinenkin. 

---------------------------------KIRJE---------------------------------.





perjantai 5. syyskuuta 2025

SUOMI. FI NIMISSÄ VERONPALAUTUS - HUIJAUS

 SUOMI. FI PALVELUN NIMEÄ  KÄYTETÄÄN HUIJAUKSIIN!
huomaa, että lähetysosoite ei ole "suomi, fi". Vastaanottaja on sähköpostilista, eikä huijari tiedä kenelle tämä kirje on mennyt. Ää vastaa kirjeeseen, äläkä koske linkkeihin. 


KIRJEEN KOKO TEKSTI, JOKA EI VAIKUUTA SUOMI .fi TOIMINNAN KIRJEELTÄ MILTÄÄN KOHTAA. KOMMENTIT PUNAISELLA

Muistutus: Veronpalautus

Hyvitysilmoitus

Arvoisa vastaanottaja,

Olemme lähettäneet sinulle uuden viestin Verohallinnon My Suomi 
-palveluun.
Veronpalautuksen käsittely saattaa edellyttää lisätietojen toimittamista 
ajoissa.
Voit tarkastella viestiä kirjautumalla My Suomi -palveluun: Avaa viesti 
nyt [1] (ÄLÄ AVAA)

Jos olet jo suorittanut tämän toimenpiteen tai uskot, että tämä viesti 
on lähetetty virheellisesti, voit jättää sen huomiotta. (JÄTÄ HUOMIOTTA)

Terveisin,
Palvelu Suomi - Asiakastuki (kirje ei tule suomi. fi palvelusta)

(c) 2025 - FPA Hallinto & Tuki | Ehdot [2] | Tietosuojakäytäntö [2]

sinulla jo jotain ostoskorissa? Palaa takaisin ja viimeistele tilauksesi 
Klarnan avulla vielä tänään! (EI VAIKUTA SUOMI .FI PALVELUN TOIMINNALTA. KIRJE JATKUU MAINOKSINA JA MYYNTISIVUINA)

Osta Klarnalla ( https://xxxxxxxx. eu/c/AQi-7A8QiuJ_GLvAll4g3PGXHY8Gi9yUoq7zgYh9EPGTCpsL4oFNX-IcvACFhh0vLjy6 )
(EI VAIKUTA SUOMI .FI PALVELUN TOIMINNALTA)
(Kaikki tämänkailtaiset sekavat kirjeet, joissa on "ostoskori" ja "Klarna" -linkki, tai My Suomi -linkki, ovat huijausyrityksiä. Maksukirjautumisesi varastetaan).

Nuku paremmin XXXXX

    ä tämä viesti verkkosivustona

    
https://news.xxxxxx. fi/optiext/optiextension.dll?ID=qfCuZfJl-zTwlX6eLyF5UpFmJ4UwqpsbfwhhhhqZKo_nYYbLejlA95hZIKY9PfeHwqB-bMfgfWreRJ1kIRE

------------------------------------------------------------

Tämän sähköpostin on lähettänyt uutiskirje@news.xxxxx. fi
seuraavaan osoitteeseen: pirjo.britwin@xxxxxx. fi.
Suosittelemme, että lisäät osoitteen
uutiskirje@news.xxxx. fi osoitekirjaasi, jotta varmistat,
että voit vastaanottaa uutiskirjeitä ifolorilta.

Jos sinulla on kysyttävää, otathan yhteyttä osoitteeseen
asiakaspalvelu@xxxx. fi.

------------------------------------------------------------

    Peru uutiskirje 
(ÄLÄ KOSKE LINKKIIN. TÄSSÄ KOPIOSSA LINKIT ON POISTETTU KÄYTÖSTÄ)


    
https://news.xxxxxx. fi/optiext/optiextension. dll?ID=KY2KYeQ0_KdQCPcETCGUD-W8Z8-EoeTJggddXtRaYLWv2cqmLhk18Y7SelCNNAULg2AAHXMwAIzHaisbgTU

(c) 2025 xxxxx. fi

(https://xxxxxx. eu/c/AQi-7A8QiuJ_GLvAll4g3fGXHQKkBI8X47ULPV-FoRuPsqdodmnqhnv2Rs6MyPzT-2bw)

Pieni, älykäs XXXX-laite tehokkaaseen hoitoon kotona tai matkoilla. 
xxxxx sisältää xxxxxX-vedettömän kostutuksen, xxxx-tekniikan ja 
tehokkaat xxxxx- ja xxxxxxx -algoritmit. Intuitiivinen 
sovellus helpottaa asennusta ja tarjoaa jatkuvaa tukea.

Osta xxxxxxx ( https://xxxxxxx. eu/c/AQi-7A8QiuJ_GLvAll4g3fGXHQKkBI8X47ULPV-FoRuPsqdodmnqhnv2Rs6MyPzT-2bw )

AirSense - Voimaannuttava ratkaisu, joka auttaa sinua hallitsemaan 
tilannetta

( https://xxxxxxx. eu [3]


Links: (ÄLÄ KOSKE LINKKEIHIN)
------
[1] https://dakantermalkinfonet. com/vedkntre
[2] https://webmail.elisa. fi/appsuite/#
[3] 
https://xxxxxxx. eu/c/AQi-7A8QiuJ_GLvAll4g3vGXHbJyU8CxebJWWAwGepL3cyBbt-V0yB-6U-dhgciHgQBv
------------------------------------------------------------------------------------------------------------

AIHEESTA LISÄÄ:



McAfee huijaus epäluotettavalta lähettäjältä

 Konna paljastaa itsensä useammalla eri tavalla.

1) minulla ei ole tällaista tuotetta (kuten tuskin kaikilla muillakaan spämmin saaneilla)
2) lähettäjä ei ole "luotettava" Elisanet. fi, vaan outo "info@f135. com"
3) kiireen tunnun rakentaminen kertoo huijauksesta

Alinna toinen vastaava huijausyritys Microsiftin nimissä.

-------------------------------------------KIRJE--------------------------------------------



HETI PERÄÄN TULI VASTAAVA HUIJAUSYRITYS MICROSOFTIN NIMISSÄ





SINNIKÄS KONNA

 Pankkien nimissä yritetään jatkuvasti, mitä erilaisempia huijauksia.

Tämä allaoleva on yksi tavallisimmista. Tarkoitusksena on kaapata pankkitunnuksesi ja tyhjentää tilisi.
Tämä kirje on SE nimenomainen VAARA.

Lähettäjä ja vastaanottaja ovat sama, eikä kirje saavu s-pankista, vaan Muhamedilta omalaatuisesta osoitteesta "insa.ueuromed. org". Tämä jo paljastaa huijauksen.

---------------------------------------KIRJE------------------------------------



VASTAAVIA ERI PANKKIEN NIMISSÄ SAAPUVIA  HUIJAUSYRITYKSIÄ ON SÄHKÖPOSTILAATIKOSSA JATKUVASTI



keskiviikko 3. syyskuuta 2025

KIRJE VAILLA PÄÄTÄ JA HÄNTÄÄ

Pankkihuijauskirjeitten ehdotonta pohjasakkaa.
Sikäli hyvä, koska tämän kaltaiset päättömyydet paljastavat huijarin ja tekstin älyttömyys varoittaa jo itsessään huijausyrityksestä.  Osoitteen värilliseen tekstinosaan voi kuka tahansa kirjoittaa mitä tahansa.

Lähetysosoite on myös hyvä tapa tunnistaa huijaus. Tämä kirje saapuu Alankomaista, ei S-Pankista. Se on lähetetty roskapostilistalla.

Palveluntarjoajan virustarkistus on katkaissut tekstissä olevat linkit mutta, linkit löytyvät ehjinä kirjeen lopusta (eivät näy tässä ruutukaappauksessa). Virustorjunnassa olisi kehtittämisvaraa.

---------------------------------------KIRJE------------------------------------



VAARALLINEN KIRJE

Tällaiseen ilmoitukseen ei ole syytä vastata. Kyseessä on ansa ja seuraukset ovat kaikissa tapauksissa ikävät. Ts. ei ole syytä klikata kirjeen linkkeihin, vastata kirjeeseen, tai avata liitettä.
Virussuojauksen nimissä levitetään VIRUKSIA. Ole siis erittäin varovainen ja epäluuloinen vastaavien yritysten varalta. Hanki virustorjuntaohjelmasi luotettavalta kauppiaalta, ei email-kirjeiden linkeistä.

Kun kirjettä katsoo sähköpostiselaimessa TXT muodossa, se on lähes tyhjä, lukuunottamatta ccc merkkejä pitkin näyttöä. Tämänkaltainen ilmiö on jo merkki kirjeen vaarallisuudesta.

Kun kirjettä katsoo HTML editorissa, sen linkit tulevat esille ja ne eivät lupaa hyvää.
"aikitai. com" on luokiteltu virusseurannassa vaaralliseksi.

-----------------------------KIRJE---------------------------


KIRJE HTML EDITORISSA


SEURAAVA HÖPÖHÖPÖ PELOTTELUKIRJE luultavasti samalta huijarilta. 


tiistai 2. syyskuuta 2025

TODELLAKIN EPÄILYTTÄVÄÄ TOIMINTAA

 Tämän kaltaisen kirjeen tulee herättää vankkoja epäilyksiä lähettäneen toiminnasta.

1) Epäilyttävä lähettäjä, epäilyttävästä osoitteesta: "Kybersuojauskeskus<info_545i9536pfzy2x@ringlevertjes. nl>" Tämän nimistä toimijaa ei Suomesta löydy ja osoite on alankomaalainen.
2) Kirje on kirjoitettu epäilyttävällä kielellä (tanska). Olen suomalainen, kuten useimmat muutkin kirjeen saaneet.
3) Minulla, kuten varmasti useammalla muullakaan kirjeen saajista, ei ole "Mc{Aa,3}Afee Antivirus" ohjelmaa.
4) Falcon Sandbox Reports kertoo linkkien olevan VAARALLISIA: "contacted related malicious domain: "efezfze.name. ng".    CONTACTED DOMAIN: "cussfans. com" has been identified as malicious.   CONTACTED DOMAIN: "stableloadpage. com" has been identified as malicious 

----------------------------------------KIRJE-------------------------------------------