lauantai 3. lokakuuta 2026

KUINKA ROSKAPOSTISUODATTIMIA KIERRETÄÄN

Näitä "kiertonäytteitä" löytyy runsaasti, koska roskapostisuodattimet opetetaan jatkuvasti tunnistamaan roskaposteja ja uusia kiertoteitä keksitään jatkuvasti. Joka tapauksessa läpi pääsee aina osa ja tässä yksi näyte, joka onneksi on ilmiasultaan jo niin poikkeava, että vastaavat viritelmät osataan olla avaamatta.

Tässä kirjeessä näkyy ainoastaan suuri kuva (yleensä varastettu joltakin luotettavalta toimijalta tai tuotesivulta ja koodattuna "base64" koodilla, joka saattaa sisältää vaikkapa viruksen, tai linkin virukseen). 

Varastettu lähettäjäosoite on suunnistusseuran omistuksessa.

Kuvasta tai sen mukana olevasta tekstilinkistä löytyy, edelleen, salakoodattu koneosoite. Konnat haluavat piiloutua mahdollisimman hyvin.
Näin helposti tunnistettavalla "koodilla" ansan voi hyvin tunnistaa, olipa tuo merkkijono mikä tahansa. Niin kauan, kun domainnimi ei ole selkokielinen, kannattaa olla klkikkailematta linkkejä kuten myös muutenkin on syytä välttää yhteydenottoa vastaaviin kirjeisiin.

Alla näkyvä HTTPS - osoite on hyvä esimerkki salakoodatusta kone-IP osoitteesta. 
Google AI kertoo osoitteesta: "Väärennetty kirjautumissivu: Kyseinen IP-osoite (179.255.188. 193) sijaitsee kolumbialaisen teleoperaattorin (Claro Colombia) verkossa. On hyvin todennäköistä, että kyseessä on kaapattu kotiliittymä tai palvelin, jonne rikolliset ovat pystyttäneet väärennetyn kirjautumissivun. Sivu matkii usein jotain tuttua palvelua, kuten pankkia, Postia, Kelaa, Netflixiä tai Microsoft-tiliä." 

--------------------------------KUVA TXT muotoisesta kirjeestä------------------------------




SUOMEN LADUN NIMISSÄ LÄHETETÄÄN HUIJAUSKIRJEITÄ

Jos olet lähiaikoina tilannut jotain hiihtourheiluunliittyvää, HUOMAA, ETTÄ TÄMÄ KIRJE ON HUIJAUS. Kirjeen linkki vie huijarin rakentamaan ansaan, jossa henkilötietosi ja mahdolliset maksutietosi kaapataan. Älä koske myöskään liitteeseen.

Linkki vie Miamissa olevalle koneelle, jonka konetunnus on verkon mustallalistalla.

------------------------------------------KIRJE---------------------------------------------


LAITTEET VAARASSA

Tottakai ja aina kaikki laitteet ovat Netissä vaarassa, niin kauan, kun näitä huijareita verkossa liikkuu. Kuitenkaan, tähän kirjeeseen ei kannata vastata, sillä tämä juuri on huijausyritys.

Kirjeestä löytyy (HTML) muodossa ja/tai lähdekoodimuodossa, linkki, joka noudattaa tuota tyypillistä  "merkkijonolla" alkavaa "domainia" (tai kone-IP numeroa). Tässä malliksi kirjeessä olevasta   PNG kuvalinkistä hieman muutettuna ja lyhennettynä: "http://185.137.93. 18/lvg5du158jeos96194za4116suy1859z444697z0y25..."

Kannattaa muistaa, että varsinkin base64 koodilla koodatut PNG kuvat saattavat sisältää VIRUKSEN, tai sen osan. ÄLÄ KOSKAAN KLIKKAA osoitetta tai avaa liitettä, tai sähköpostia, joka näyttää epäilyttävältä.

Tämä kirje saapuu Kazakhstanista ja lähettäneen koneen IP on verkon mustalla listalla.

-----------------------------------------KUVA-TXT muodossa-------------------------------------------


JA SAMAA LINJAA NOUDATTAA TÄMÄKIN HUIJAUSYRITYS




perjantai 2. lokakuuta 2026

VANHA KIRISTYSANSA KIERTÄÄ JÄLLEEN

Näitä kiristyskirjeitä saapuu aina silloin tällöin.
ÄLKÄÄ IHMEESSÄ USKOKO SANAAKAAN TÄSTÄ, TAI VASTAAVASTA KIRISTYSKIRJEESTÄ.

VASTAAVA AIKAISEMPI KIRJE:
https://vaarallinenweb.blogspot.com/2023/11/kiristyskirje-jalleen-liikkeella-ala.html
Kirjeen kuvan alapuolella on lisää linkkejä vastaavista huijauskirjeistä.

--------------------------------------KIRJE-----------------------------------------


Vastaavista ja samanlaisestakin kiristyskirjeeestä olen varoittanut aikaisemminkin. Huijari on yhdessä artikkelissa sama ja toisessa ilmeisesti sama.
JOS olet erehtynyt maksamaan huijarille, ilmoita rikospoliisille ja  Kyberturvallisuuskeskukseen.

https://vaarallinenweb.blogspot.com/2022/08/huijaus-kiristys.html
https://vaarallinenweb.blogspot.com/2020/02/kiristyskirje-puhelimesi-toiminnasta.html
Ensimmäinen vastaava kirje saapui 28. lokakuuta 2018 ja varoitin siitä Blogissani: https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html
Kirje on lähetetty Keniasta verkossa vaaralliseksi luokitellulta koneelta.


 

keskiviikko 30. syyskuuta 2026

RIKOSPOLIISILTA UHKAUSKIRJE ?

Tämäkin uhkailukirje itkettäisi jos naurultaan ehtisi.
Spämmiksi (haittapostiksi) tämän tunnistaa heti lähettäjän osoitteesta.
Suomen rikospoliisi ei lähetä yhtään mitään alankomaille rekisteröidystä sähköpostista? 

Sitäpaitsi lähetysosoite "Opencaching. nl" on BeNeLux-maihin (Alankomaat, Belgia ja Luxemburg) suunnattu ilmainen ja yhteisölähtöinen geokätköilysivusto. (sanoo Googele AI)
Sitäpaitsi "Vastaanottaja" osoitteissa oleva "keskusrikospoliisi1@gmail. com" osoite ei myöskään ole poliisin osoite. Poliisi EI KÄYTÄ "GMAIL"-ilmaisosoitteita. Eikä tuo seuraavakaan älytön "Vastaa" - osoite: "keskursrikospol.krp1@outlook. com" kuulu poliisille. Outlook on myös ilmaisosoite.
Rikolliset kätkeytyvät ilmaisosoitteiden taakse, koska niitä ei valvo kukaan.

ÄLKÄÄ KUKAAN KOSKAAN vastatko tällaisiin "viranomais" - uhkailuihin, ainakaan näissä kirjeissä olevien linkkien tai osoitteiden kautta. Linkit vievät verkkorikollisen rakentamalle viranomaissivun näköissivuille, joiden avulla henkilö- ja pankkitietosi varastetaan..
ÄLKÄÄ AVATKO LIITETTÄ!

 Tämän on sisällöltään yksi verkon PÖYRISTYTTÄVIMMISTÄ roskaposteista.

----------------------------------KIRJE----------------------------------------


Kirjeen liite (liittet) ovat PDF tiedostoja, jotka saattavat sisältää haittaohjelman. PDF tiedostoja ei tule avata, kuin luotettavilta lähettäjiltä, joka lähettäjä, tässä tapauksessa, on äärimmäisen epäluotettava. 

NÄILLÄ VIRANOMAISILLA UHKAILUKIRJEILLÄ ON VANKKA TAUSTANSA

https://vaarallinenweb.blogspot.com/2025/11/poliisin-nimissa-pelottelu-jatkuu.html

https://vaarallinenweb.blogspot.com/2025/11/poliisilla-pelottelua.html

MUITA POLIISIN NIMISSÄ SAAPUNEITA HUIJAUSKIRJEITÄ

https://vaarallinenweb.blogspot.com/2024/02/poliisi-lahettaa-jallen-kirjeen.html

https://vaarallinenweb.blogspot.com/2023/04/poliisi-huijaus-jalleen.html

https://vaarallinenweb.blogspot.com/2023/10/uusi-poliisi-huijaus.html

https://vaarallinenweb.blogspot.com/2023/07/poliisi-ei-laheta-s-postia-gmail.html

https://vaarallinenweb.blogspot.com/2023/02/poliisi-on-jalleen-liikkeella-haasteen.html

https://vaarallinenweb.blogspot.com/2023/01/poliisiylijohtaja-seppo-kolehmainen.html

jne. näitähän on. Älä usko yhteenkään.
Kirjeen juoni on yleensä ollut, että tunnustat tälle "poliisi" -huijarille tehneesi jotain ja sen jälkeen huijari kiristää sinua tällä tunnustuksella. Ansana saattaa olla, että "valepoliisi" pyytää tarkempia hekilö- ja yhteystietojasi "tarkistaakseen" tietojasi (valepoliisi ei tiedä tietojasi lainkaan, joten näin hän ne saa sinulta), tai peräti maksattaa sinulla olemattomia sakkomaksuja ja niiden perusteella pyytää pankkitietojasi. Myös liitteessä saattaa olla virus.

Älä avaa liitettä mutta jos, JOS osallistut kirjeessä kuvailtuihin toimiin, kannattaa ilmoittautua todelliselle poliisille. https://poliisi.fi/nettivinkki Samassa osoitteessa voit ilmoittaa itseäsi kohtaan tehdyistä verkkorikoksista.


lauantai 26. syyskuuta 2026

S-ryhmän ja S-Pankin nimien avulla, henkilötietovarkaus

Kirje ei saavu S-Pankista.

Linkissä oleva osoite vie huijarin koneelle.
Domain "scanned. page", joka on kirjeen linkissä, on viruskannattu ja sen luokitus on: "Safety Score, Phishing"
Phishing tarkoittaa henkilö- ja pankkitietovarkautta.

----------------------------------------------KIRJE-----------------------------------------------------



TALLETUSTILA - ANSA

Näitäkin saapuu, joissa uhataan olemattoman talletustilan (pilvipalvelun varmuustalletustila) loppumisesta, jollakin syyllä. Tässä tapauksessa maksu ei ole mennyt perille.
Juoni on siinä, että kun maksat aiheetonta maksua, sinun pankki- tai muu rahalaitoskirjautumisesi kaapataan ja tilisi tyhjennetään.

Tämä kirje on tähdätty Mäkin omistajille (en ole) mutta näitä saapuu kaikille.
Tuttu huijari kolminkertaisella kohdeosoitteella (vastaaottaja,kopio,piilotettu kopio).
Tuottaa kolminkertaisen määrän näitä samoja kirjeitä, joka on jo sellaisenaan hälyyttävää.

------------------------------------------KIRJE---------------------------------------------





Huomatkaa linkin numero ja kirjain - merkkijono ensimmäiseen / -viivaan asti. Siinä on huijarin ansakoneen tunnus.

REDDIT kertoo tästä huijaustyylistä:

https://www.reddit.com/r/Scams/comments/1sl6evn/phishing_emails_from_cloud/


torstai 24. syyskuuta 2026

BENSA / POLTTOAINE -ANSA

Nyt kun polttoaineiden hinta on huipussaan, tällaisellakin huijauksella saattaa olla menekkiä.
Kysymyksessä on IHMELAITE, joka säästää bensaa, pudottamalla kulutusta.
JOS tämä olisi totta, näitä laitteita myytäisiin ympäri maailman MUTTA, kun kyseessä on huijaus, vain rahat katoavat ja bensankulutus säilyy entisellään.

Pahimmassa tapauksessa myös pankkitilisi tai maksuväline tilisi tyhjennetään.

ÄLÄ KOSKE LINKKEIHIN ÄLÄKÄ LIITTEESEEN!

----------------------------------------KIRJE-------------------------------------------


SAMA, TAI SAMAN KALTAINEN KIRJE SAAPUI AIKAISEMMINKIN
Myös tässä kirjeessä, kuten edellisessäkin, oli kirjeen lähdekoodiin koodattu sisään bse64 koodattu kuva. Bas64 on todettu mahdollistavan piiloitetun hyökkäyksen koneellesi.

https://vaarallinenweb.blogspot.com/2026/09/polttoaine-saasto-huijaus.html

VEROVIRASTON nimissä yritetään kerätä henkilö- ja pankkitietosi

VAROKAA KAIKKIA "viranomaisten nimissä" saapuvia kirjeitä. 
Vaikka kirje vaikuttaisi kuinka luotettavalta, menkää viranomaispalvelun sivuille vain niiden todellisen osoitteen kautta, EI KIRJEEN LINKEISTÄ!
ÄLÄ KOSKE MYÖSKÄÄN LIITTEISIIN!

Tämänkin kirjeen linkki vie virustarkistuksen mukaan, VAARALLISELLE sivulle.

Luultavasti sivu on kopoitu ulkoasultaan näyttämään Veroviraston sivulta MUTTA se on siis ansa.
Huomaa myös lähettäjänosoite, joka kertoo, että kirje ei saavu veroovirastosta..

-----------------------------------------KIRJE TXT muodossa-----------------------------------------



tiistai 22. syyskuuta 2026

KLARNAN NIMISSÄ HÖMPPÄPOSTIA

Spämmit alkavat tulla yhä naurettavimmiksi.
Nyt linkki vie sivulle, jonka nimi on: "blacklotusmusic-live. eu/..."
Ei ihan täsmää rahoitusmaailman kanssa.

Kirjeen otsakkeessa "Etunimesi", pitäisi ilmeisimmin olla e-mailistasi kopsattu tälle paikalle mutta huijarin tadot ovat lopahtaneet tällä kohtaa.
Kirje on lähetetty "diiba daaba" - osoitteesta.
Kiire on sama 48 tuntia, kuten niin monessa muussakin huijauskirjeessä.

-----------------------------------KIRJE---------------------------------------



SEURUSTELUPALSTA TYRKKY

Sähköpostilinkeistä ei kannata etsiä seurustelukumppania.
 
Jos lähettäjä käyttää (kuten tässä) epämääräistä "outlook" osoitetta, voit olla varma, että puhtaita jauhoja ei löydy pussista.
Samoin linkki on kryptattu, joten siitä ei suoraan ole luettavissa kohdeosoitetta.

Enkä ole "Rosalia Medina".  

----------------------------------------KIRJE------------------------------------------


McAfee SKANNAUS - HUIJAUS

Näistä "McAfee" ansoista olen varoittanut jo lukuisia kertoja.
Jokainen viesti, jossa lukee millään kohtaa "McAfee" joutaa roskiin (pienellä varauksella, että sinulla olisi McAfee ja jotain todellisia, tietämiäsi ongelmia. Hoida ne McAfeen virallisen osoitteen kautta, ei tämän kirjeen linkeistä). Näitä saapuu massoittain.

Tämän viestin poimin muistutusmielessä ja siksi, että se on naurettava ja paljastaa huijauksen monin eri tavoin.

1) Vihdin apteekki tuskin myy, tai tukee McAfeeta epämääräisen postiosoitteen takaa
2) Osoitteeni toistuu kolmen eri lähetysotsakkeen yhteydessä. Tätä voi pitää varmana huijauksen tuntomerkkinä. Näitä vastaavia kirjeita vastaavin, kolminkertaisin osoittein on saapunut useita eri aiheisia.
3) McAfee, tai mikään firma sen nimissä, ei pääse konettasi skannaamaan ilman pyyntöäsi tai valtuutustasi. (jos olet asentanut McAfeen koneellesi, se saattaisi tehdä skannuksia luvallasi). Sitäpaitsi, minulla ei ole koneessani McAfeeta, eikä minulla ole sen tiliä
4) Osoite (linkki), joka alkaa merkkisarjalla, ilman järkevää domainnimä, esim. "http://a123456b..." vie huijarin koneelle (tai koneelle, joka on huijarin hallussa). Kirje, jossa on vastaavan kaltainen linkki, on huijausyritys, olipa aihe mikä tahansa. Kun linkki ei ole tunnistettavissa, on vaikeampaa päästä huijarin jäljille.

Viimeisellä rivillä huijari vakuuttaa, että kaikki oikeudet pidätetään.
Toivottavasti myös tämä huijari pdätetään.

---------------------------------------KIRJE--------------------------------------

McAfeen nimissä saapuneita aikaisempia huijausyrityksiä




lauantai 19. syyskuuta 2026

MEGAMILLION ARPAJAISVOITTO

Näitä saapuu myös. Jonkin voiton lupauksella halutaan uhrilta pankki- ja henkilötiedot, joilla tunnuksilla rosvo tyhjentää pankkitilisi. 

Netissä EI MIKÄÄN, MIKÄ NÄYTTÄÄ LIIAN HYVÄLTÄ, OLE TOTTA!

-------------------------------KIRJE-------------------------------------


Yksikään luotettava yritys tai merkittävä toimija EI LÄHETÄ POSTIA - GMAIL -ILMAISOSOITTEESTA. Eikä myöskään lähetä postia "väärälle" henkilölle.


LINKKIEN OHITUSKAISTA

 Tässä kirjeessä on osoite, joka johtaa Googlen osoitteen kautta verkkorikollisen ansaan.

Tämän "viruspostin" tunnistaa mm. saksalaisesta epämääräisestä osoitteestaan.

Myöskään "suomi. fi" palveluun ei enää anneta viranomaiskirjeissä linkkejä. Kirjaudu palveluun ainoastaan suoran todellisen osoitteen "suomi. fi" kautta (poista tyhjä väli pisteen jälkeen).

--------------------------------------KIRJE-------------------------------------


Google AI kertoo linkistä:
"Vaikka linkin alkuosa näyttää turvalliselta ja viralliselta Google-osoitteelta (apis.google. com), kyseessä on avoimen uudelleenohjauksen haavoittuvuus (Open Redirect). Huijarit käyttävät tätä Googlen osoitetta hämätäkseen käyttäjiä ja ohittaakseen tietoturvasuodattimia."

Google AI on hyvä apuri jos epäilet mitä tahansa osoitetta. MUTTA, kun kopioit epäilyttävän osoitteen GoogleAI kenttään, VARO, ettet laukaise vahingossa tutkimaasi osoitetta selaimessa, jolloin vaarallinen osoite aukeaa koneellesi. Turvallisinta on edelleenkin käydä tässä Blogissa, tai vastaavassa luotettavassa Blogissa, lukemassa kirjeiden ja verkon vaaroista.

https://apis.google. com/additnow/l?applicationid=180181176205&__ls=ogb&__lu=https://tr. ee/dhgTTR

LISÄÄ TIETOA NÄISTÄ ANSOISTA LÖYTYY TÄSSÄ BLOGISSA:

https://vaarallinenweb.blogspot.com/2026/09/oikeusrekisterikeskus-nimissa-huijataan.html

https://vaarallinenweb.blogspot.com/2024/01/huijauslinkkien-vaaran-paikat.html


perjantai 18. syyskuuta 2026

MIKÄ TILI ON PYSÄYTETTY?

Sähköpostitilni on tämän kirjeen mukaan "lukittu". Hyvin kuitenkin näyttää toimivan.
TÄMÄ ON HUIJAUS. Kone IP, joka on otsakkeessa, viittaa Ranskaan. Rikollinen piileskelee myös toisen, linkissä olevan IP osoitten takana (Hollannissa), eli vaikea kaivaa esiin. Tämä osoite on myös verkon mustalla listalla.

85% alennus on jo selkeä ilmoitus huijausyrityksestä, jolla halutaan saada uhri maksamaan jotakin, jollakin verkkomaksutavalla, jolloin tilille kirjautuminen varastetaan.

 ------------------------------------KIRJE------------------------------------



keskiviikko 16. syyskuuta 2026

McAfeen nimissä tilausansa

Tämä on törkeyden huippu.
Olet ikaankuin tilannut tuotteen ja saat tilausvahvistuksen.
Niin kauvan, kun et anna mitään rahoitukseen liittyvää tietoa, mitään tilausta ei ole.
Tämän kaltaiset ansat odottavat nimenomaan, että maksat tuotteen jonkin maksulaitoksen kautta ja nämä maksutiedot kaapataan rikollisen käyttöön. Pankkitilisi tyhjennetään sen jälkeen.

Lähettäjä "vetek. fi" on eläinlääkäriasema jolla tuskin on mitään tekemistä McAfeen kanssa.

-------------------------------------------KIRJE-----------------------------------------


---------------------------------------KIRJE HTML editorissa-------------------------------------
Kirjeen tunnistaa huijaukseksi tällaisesta "tavuviivatekstistäkin".
Vastaavia kirjeitä samalla käsialalla saapuu nyt hyvinkin usein.
Tavutuksen tarkoitus on kiertää sähköpostien spämmisuotimet.





"Peruuta sähköposti"- ja "peruuta tilaus" - linkit vievät samalle kaapparisivulle. Molemmat alkavat samalla numerosarjalla. Tämä tapa on nykyään yleinen verkkorikollisten keskuudessa, koska näin huijarin todellinen kone jää piiloon, eikä huijarin tarvitse käyttää "ostettuja" tai "varastettuja" domainnimiä.

Tuo osoitteen numeromerkkialku on yksi tapa tunnistaa huijarisivut.




VERITALKOOT - HUIJAUS

Toistaiseksi merkillisin keksitty lähettäjä-domain on tuo "veritalkoot. fi".
Tulee mieleen tuo naapurimaamme (en takoita Ruotsia).
Tämän huijariporukan paras tuntomerkki on tuo vastaanottaja - kopio - piilotettukopio osoitteiden toisto roskapostin kasvattamiseksi. Näillä kuvioilla voi postin heittää huoletta roskiskeen, kunhan ei avaa madollisia liitteitä.

-----------------------------------------KIRJE--------------------------------------------------


KUINKA OLLAKKAAN, KUN VIESTIN KATSOO HTML EDITORISSA (tai selaimella) SISÄLTÖÄ LÖYTYY KUMMASTI. 

-------------------------------------------KIRJE---------------------------------------------------




DARK NET MAINITAAN PELOTTEEKSI

Jaaha. Jälleen uusi, muotipelote löydetty.
Taustalla on ilmeisesti vanha tuttu McAfee porukka? Ainakin McAfee kuuluu kuvaan.
Miksi mikään "uutislehti" - "newsletter" osallistuisi tällaiseen touhuun?
Tuskimpa ainakaan tämän firman uutislehdestä olisi kyse: "liw" pääte ohjaa huuhtelukoneistojen ja LVI-tarvikkeiden suomalaiseen sivustoon.

Liitteisiin ei ole syytä koskea. Roskaposteissa liitteissä saattaa piillä se varsinainen vaara.

----------------------------------------KIRJE------------------------------------




KAIKKI MAKSUVÄLINEET OVAT HUIJAREIDEN TÄHTÄIMESSÄ

Ansakirjeitä eri maksuvälineiden nimissä saapuu runsaasti.
ÄLÄ KOSKE yhdenkään, pankin, tai jonkin muun maksuvälineen nimissä saapuvan kirjeen linkkeihin.

Tämänkin kirjeen lähetysosoite jo kertoo, että vilpillisellä asialla ollaan. Samaa kertoo tuon linkin osoite. Kumpikaan ei ei vie Klarnan palveluihin.

---------------------------------------------KIRJE--------------------------------------------



FACE BOOK VIDEOANSAT

FaceBook on pullollaan erilaisia, varsinkin eri sairauksiin liittyviä huijausvideoita.
Niiden tarkoitus on kaapata FaceBook tilisi roskapostin jatkolevitykseen. Myös pankkikirjautumisesi, tai jonkin muun maksuvälineen kirjautumisen kaappaaminen tapahtuu videoiden linkeistä.

FB VIDEOANSOJA löytyy kaikista mahdollisista aiheista. Mm. noita "deep fake" AI muokattuja videoita, joissa saattaa esiintyä poliitikkoja tai muita tunnettuja henkilöitä lausumassa huijareiden sanomaa.

-------------------------------------KUVAKAAPPAUS-----------------------------------


VASTAAVIA TERVEYTEEN LIITTYVIÄ ANSOJA SAAPUU EMAILITSE JATKUVASTI

https://vaarallinenweb.blogspot.com/2026/09/vanha-lectinect-ansa.html

https://vaarallinenweb.blogspot.com/2026/08/tuotemainosansat.html


RIKASTUMINEN ALKAA OLLA VERKKORIKOLLISILLEKIN VAIKEAMPAA

Raha ja sen helppo ansaitseminen (pelaamalla) kiinnostaa aina ihmisiä, joten sen varjolla kannattaa verkkorikollisten tehdä kirjeansoja. 

Lähettäneen koneen IP tunnusnumero on merkitty verkon mustalle listalle.

Linkkiosoite alkaa myös IP osoitteella, joka ON HUIJAUKSEN merkki.
Google AI kertoo: "Linkissä käytetään suoraan numeerista IP-osoitetta (50.6.36.216) normaalin verkkotunnuksen (kuten posti.fi) sijaan, ja sen perässä oleva pitkä merkkijono on yksilöllinen seurantakoodi. Tämän tyyppisillä linkeillä yritetään ohjata uhrin selain haitalliselle sivustolle, jossa kalastellaan pankkitunnuksia, luottokorttitietoja tai henkilötietoja".


--------------------------------------KIRJE----------------------------------------


JA PELUREITA VEDÄTETÄÄN KOVASTI




 

tiistai 15. syyskuuta 2026

ELISA TILI ANSA

Tämä ilmoitus ei saavu Elisasta.

Katsokaa aina ensin lähetysosoite. Se on varmin henkivakuutus.
Linkki veisi sinut (tai minut) aivan muualle, eli huijarin ansaan.
Tämä on tyypillinen pankkitietojen kalsteluansa.

-------------------------------------KIRJE-------------------------------


VASTAAVA ANSA ERI TEKSTEIN ERI LÄHETYSOSOITTEESTA
Osoitteeni toisto eri otsakkein, kertoo eikaisemmistakin spämmeistä tutusta huijarista.




sunnuntai 13. syyskuuta 2026

HELSINGIN UUTISET - HUIJAUS

Helsingin uutiset on ilmaislehti, jota huijari ei taida tietää.

Sain tyhjän kirjeen. Kun yritin tehdä kuvakaappauksen kirjeestä (koskematta siihen), PC:ni alkoi käyttäytyä merkillisesti.
Mm. tyhjiä Bloggersivuja alkoi generoitua itsekseen. Menetin muutenkin koneen hallinnan.

Sammutin koneen virtakytkimestä ja tein virustarkistuksen. Mitään ei löytynyt skannauksessa. Kuitenkin koneella oli täytynyt käydä virus, mikään muu ei oikein selitä tapahtunutta.
Paraskaan virustorjunta ei pysy täysin jatkuvasti uusiutuvien haittaohjelmien tahdissa. 

------------------------------------KIRJE HTML muodossa-----------------------------------


POLTTOAINE - SÄÄSTÖ - HUIJAUS

Tämänkaltaisiin "alennuksiin" tuskin kukaan uskoo. Toivottavasti ei.
Kyseessä on jälleen aikakauteen istuva huijausaihe.

Kirjeessä on pari kuvaa, jotka on huijareille tuttuun tyyliin koodattu base64 koodilla.
Base64 saattaa sisältää vaarallisia elementtejä koodiin piiloitettuna. Mm. linkin vaaralliselle sivulle tai viruksen.

Google AI kertoo osoitteesta:
"Jos kyseessä on tekstiviestitse tai sähköpostitse tullut linkki, ole varovainen. Tuntemattomat .shop-päätteiset osoitteet liittyvät usein tilausansoihin, huijaussivustoihin tai tekstiviestihuijauksiin (kuten tekaistuihin pakettien seurantailmoituksiin).  Kun sähköposti liittyy epämääräiseen sivustoon kuten finprice. shop ja se sisältää Base64-koodia, koodia käytetään lähes varmasti sähköpostiohjelmien turvasuodatusten hämäämiseen. Huijari yrittää piilottaa viestin todellisen sisällön (kuten huijauslinkit tai haitalliset tekstit), jotta viesti ei päätyisi suoraan roskapostikansioon."

-------------------------------------------KIRJE----------------------------------------------


lauantai 12. syyskuuta 2026

McAfee HUIJAUSKAMPANJA

McAfee nimen takaa pommitetaan edelleenkin tällaisilla valevaroituksilla.
Minun on helppo tietää, että viesti on tarpeeton, koska minulla ei ole McAfee torjuntaa (vaan ihan toinen virustorjuntaohjelma) ja tämä kirje noudattaa edellisten McAfee huijausten kaavaa.

Kirje saapui tällä kertaa Unkarista (vaikka lähettäjäosoite viittaa Eestiin). Huijari käyttää mahdollisesti hakkeroimiaan koneita tai/ja turvaamattomia postitusohjelmia, keksittyjä tai varastettuja lähetjysosoitteita. 

------------------------------------------KIRJE-------------------------------------------------




JA VIIMEISIN, VERKKOROSVON EPÄTOIVOINEN YRITYS

Tillin tallin osoitteilla lähetetty MUTTA linkki on yhtä vaarallinen, kuin ennenkin. Älä koske myöskään liitteisiin.




EDELLINEN McAFEE HUIJAUS

https://vaarallinenweb.blogspot.com/2026/09/turvallisuusvaroitus-joka-on-ansa.html

https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html

AIKAISEMMISTA McAfee ansoista olen kertonut näissä artikkeleissa:

Olen pominut tämän blogin lähes kaikki McAfee aiheiset kirjoitukset tälle sivulle. Antoisia lukuhetkiä.

https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html

https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html

https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html

https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html

https://vaarallinenweb.blogspot.com/2022/01/mcafee-virusvaroitus-suoraan-ansaan.html

https://vaarallinenweb.blogspot.com/2021/12/olematon-mc-afee-paattyy.html

https://vaarallinenweb.blogspot.com/2021/12/mcafee-vaarallista-virustorjuntaa.html

https://vaarallinenweb.blogspot.com/2015/03/facebook-tykkayksia-kaupan-kuulostaako.html


JA TÄLLAINENKIN VIRITYS SAAPUI - HEITÄ ROSKIIN
Tämä kirje lähetettiin Englannista. Lähetyspalveluita on verkon varrella runsaasti. 
Myös tekastuja osoitteita on runsaasti huijareiden käytössä. Näkyväosoite on yleensä "peiteosoite", joten siitä ei välttämättä voi päätellä mitään.



perjantai 11. syyskuuta 2026

TURVALLISUUSVAROITUS joka on ansa

TURVATONTA POSTIA.
Huijarilla on epätoivoinen tarve saada kirje perille, joten hän (tai spammibotti) on kirjoittanut sekä "vastaanottajalle" ja "kopion", sekä "vastaa" osoitteidenkohdalle saman osoitteeni.

Minun koneellani ei ole turvallisuusongelmia mutta tämän kirjeen linkit ja liite tulisivat niitä mahdollisesti tuottamaan. 
Kyseessä on TODELLA TÖRKEÄ spammiansa joka on pääosin täytetty McAfeen sivustolle kuljettavalla, erittäin epäilyttävällä linkillä.
Linkin päädomainista GoogleAI kertoo, että: "Verkkotunnus valheru.net ei tällä hetkellä johda aktiiviselle, yleisesti tunnetulle pääsivustolle". Tämä viittaa vahvasti siihen, että osoite on kaapattu verkkorikollisen käyttöön.

 Kirje on,  lähetetty Hong Kongista. Vain koodissa näkyvä "unsubscribe"- vie "dummy -sivulle", jolla ei ole mitään käyttöä. Lähettäjäosoite on varastettu, (tai jos se ei ole varastettu, ei ainakaan vie kirjeen aiheiseen viittaavaan osoitteeseen).

Kirjeen HTML muoto vaikuttaa todella älytttömältä, joten sekin toimikoon varoituksena.
Tällaista tekstiä tuotetaan VAIN, jos halutaan kiertää spämmisuodattimia. Eli kirje ei ole missään tapauksessa rehellisellä asialla.

-------------------------------------KIRJE-HTML editorissa----------------------------------------


-------------------------------------KIRJE TXT muodossa----------------------------------


VANHA LECTINECT ANSA

Erilaisten terveystuotteiden nimissä saapuu runsaasti huijauspostia.

Jos tämä on "Colourful Apps" (jonne kirjeen lähetysosoite viittaa - squeakies.nl REDIRECTS TO colourful-apps.com) softafirman "mainospostia" on ohjelmistokehittäjä Alwin Troost todellakin vaarallisilla vesillä.
Mahdollista tietysti myös on, että hakkeri käyttää tätä peiteosoitteenaan TAI sitten hakkeri on päässyyt firman koneelle ja istuttanut sinne oman haittaohjelmansa.
Huonoa mainosta softafirmalle.

Kaikissa tapauksissa. ÄLÄ KLIKKAA LINKKIÄ! TÄMÄ ON ANSA:

----------------------------------------KIRJE------------------------------------------



keskiviikko 9. syyskuuta 2026

HANKI HAUKKUPANTASI MUUALTA

Tälläkin keinolla verkkohuijarit yrittävät saada ihmisiä lankaan.
Vaikka virustorjunta on jo tehnyt kirjeen linkkeineen vaarattomaksi, on syytä kaikissa tapauksissa heittä kirje roskiin ja hankkia haukkupanta luotettavemmista paikoista.

Kirje muistuttaa käsialaltaan verkkorikollisten tuotantoa. Lähettäjäosoite ei ole käytössä (ainakaan tällä hetkellä), samoin "vastaanottaja -osoite" on varastettu. 
ÄLÄ KOSKE LIITTEISIIN! Teksti jatkuu kuvien jälkeen.

-------------------------------------KIRJE--------------------------------------

Kirjeessä oli Base64 koodattuja kuvia, joita en antanut selaimeni suoraan näyttää (kiellä myös itse sähköpostiselaimestasi kuvat turvallisuussyitä).
Kuvat on erikseen muunnettu koodista näkyvään muotoon sinulle VAROITUKSEKSI.
Base64 koodi saattaa sisältää myös VIRUKSIA.

LISÄÄ SPÄMMIKIRJEITÄ SAMASTA AIHEESTA


tiistai 8. syyskuuta 2026

McAfee:n nimissä jälleen huijauskampanja

Tämän kaltaiset McAfeen nimissä lähetetyt kirjeet ovat HUIJAUKSIA.
Näitä on saapunut aiemmin ja nyt näyttää olevan menossa uusi kierros.

Kannattaa tietysti tarkistaa oman koneen virustorjunta MUTTA EI TÄMÄN KIRJEEN LINKEISTÄ!
Lähettäjäosoitteet vaihtelevat mutta sylttytehdas vaikuttaa samalta.

----------------------------------------KIRJE--------------------------------------


Tämän alla olevan kirjeen tekstit ovat aiheetonta pelottelua.
Minulla ei edes ole MCAfeeta ja oma virustorjuntani on vankassa kunnossa.




VASTAAVIA AIKAISEMPIA YRITELIMIÄ

AIKAISEMMISTA McAfee ansoista olen kertonut näissä artikkeleissa:

Olen pominut tämän blogin lähes kaikki McAfee aiheiset kirjoitukset tälle sivulle. Antoisia lukuhetkiä.

https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html

https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html

https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html

https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html

https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html

https://vaarallinenweb.blogspot.com/2022/01/mcafee-virusvaroitus-suoraan-ansaan.html

https://vaarallinenweb.blogspot.com/2021/12/olematon-mc-afee-paattyy.html

https://vaarallinenweb.blogspot.com/2021/12/mcafee-vaarallista-virustorjuntaa.html

https://vaarallinenweb.blogspot.com/2015/03/facebook-tykkayksia-kaupan-kuulostaako.html

maanantai 7. syyskuuta 2026

OIKEUSREKISTERIKESKUS - nimissä huijataan myös

 Tähän anskirjeeseen pätee kaikki edellisissä huijauskirjeissä mainitut, huijauksen paljastavat seikat:

1) "suomi. fi" EI OLE TÄMÄN KIRJEEN LÄHETTÄJÄ.

2) "5plus-immo. de" EI OLE MYÖSKÄÄN LÄHETTÄJÄ

3) Kun tutkit kirjeessä olevaa linkkiä, voit nähdä siinä kolme eri osoitetta. Viimeisin HTTPS -alkava linkki on se, joka veisi sinut verkkorikollisen ansasivulle, jossa pankkikirjautumisesi varastetaan ja pankkitilisi tyhjennetään.
Linkki kulkee Googlen palvelun kautta piiloon lyhennettyyn osoitteeseen. Alkuosan
"https ://tunnistautuminen" ei toimi, koska siinä on tyhjä tila osoitteen alkuosassa.




lauantai 5. syyskuuta 2026

PRH:n NIMISSÄ HUIJATAAN EDELLEEN

Olen varoittanut tästä huijaustyypistä mutta ihan vaan muistutukseksi.
"qualitycore. ec" ei ole PRH, eli Patentti- ja rekisterihallitus.
Kyseessä on huijarin valeosoite. Samoin linkin takaa löytyy huijarin PRH:n sivuksi jäljittelemä tietojenkeruulomake, jolla tärkeät yritystietosi varastetaan. 

Edelliset yiritykset: https://vaarallinenweb.blogspot.com/2026/01/patentti-ja-rekisterihallitus-prh.html
https://vaarallinenweb.blogspot.com/2026/08/prh-postia-zekeista.html

---------------------------------------------KIRJE---------------------------------------------





 

HUIJAUS VERKKOKAUPPA COMIN NIMISSÄ

Ilmaista ateriaa EI OLE. 
Tämä vanha sanonta pitää paikkansa myös nykymaailmassa.

KATSO AINA ENSIKSI, MISTÄ KIRJE ON LÄHETETTY!
"mit-ld.com" ei ole "verkkokauppa com".


Piiloon koodattu linkkiosoite vie huijarin tietojenkaappaussivustolle. 
Kyseessä saattaa olla myös VIRUS. Tarkistan kohdeosoitteen myöhemmin MUTTA älkää koskeko linkkiin missään tapauksessa.

---------------------------------------------KIRJE---------------------------------------------------



maanantai 31. elokuuta 2026

PANKKIHUIJAUKSIA SATELEE JATKUVASTI

omakanta huijaus ja pankki - tunnistautumisen varovaisuus

Mm. poliisi on varoittanut, vuosia jatkuneesta, Googlaamalla löytyvistä rikollisen tekemistä omakanta.fi ja eri pankkien sivujen kopioden kaltaisista huijaussivuista. 
Julkismedian suppea reagointi on ollut ikävästi jälkijunassa näin vaarallisessa ja laajasti käytetyissä palveluissa.
EI siis KOSKAAN Googlaamalla osoitetta, vaan kirjoittamalla todellinen osoite selaimen osoitekenttään: omakanta. fi, suomi. fi, pankkisinimi. fi jne. (älä jätä tyhjää väliä ennen pistettä)

(tämä pätee PANKKIASIOINTIIN ja KAIKKEEN ASIOINTII JOISSA TARVITAAN PANKKIKIRJAUTUMISTA tai yleensä henkilötietoja ja pankkitietoja vaativassa kirjautumisessa).  




TÄSSÄ BLOGISSA OLEVIEN ERITYYPPISTEN PANKKIHUIJAUSYRITYSTEN KIRJEITÄ JA ANALYYSEJÄ. NÄITÄ ON SAAPUNUT KAIKKIEN PANKKIEN NIMISSÄ MUTTA S-PANKKI JA NORDEA; OVAT MÄÄRÄLLISESTI KÄRJESSÄ

S-PANKIN JA OSUUSPANKIN NIMISSÄ

https://vaarallinenweb.blogspot.com/2023/01/miksi-s-ryhman-postia-saapuu-saksasta.html
https://vaarallinenweb.blogspot.com/2022/10/s-pankin-bonustiedotteen-osoite-nayttaa.html
https://vaarallinenweb.blogspot.com/2018/08/s-pankki-quineassako.html
https://vaarallinenweb.blogspot.com/2023/03/jalleen-s-pankin-nimissa-huijataan.html
https://vaarallinenweb.blogspot.com/2022/04/s-pankin-nimissa-ansapostia.html
https://vaarallinenweb.blogspot.com/2020/09/jalleen-pankkitietojasi-kalastellaan.html
https://vaarallinenweb.blogspot.com/2020/06/osuuspankki-varottaa-verkkohuijauksesta.html
https://vaarallinenweb.blogspot.com/2020/06/pankki-ei-tarvitse-paivityksia.html
https://vaarallinenweb.blogspot.com/2020/02/osuuspankin-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/02/huijausta-yritetaan-finanssivalvonnan.html
https://vaarallinenweb.blogspot.com/2020/01/muistutus-saastopankin-paivitys-on-ansa.html
https://vaarallinenweb.blogspot.com/2019/05/s-pankin-pankkitunnukset.html
https://vaarallinenweb.blogspot.com/2021/03/tokero-ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2019/04/pankkitunnuksia-urkkivat-kirjeet.html
https://vaarallinenweb.blogspot.com/2021/02/s-pankin-nimissa-saapunut-ansa.html
https://vaarallinenweb.blogspot.com/2019/10/tama-tunnuslukulaite-ei-tule-s-pankista.html
https://vaarallinenweb.blogspot.com/2018/06/ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2023/06/s-pankin-nimissa-puhelinnumeron-anastus.html
https://vaarallinenweb.blogspot.com/2022/05/s-pankin-nimella-saapuu-jalleen.html

NORDEAN NIMISSÄ

https://vaarallinenweb.blogspot.com/2021/09/nordean-psd2-direktiivi-kirjeita-eri.html
https://vaarallinenweb.blogspot.com/2021/09/nordea-uutiskirje-ansa-pitkalla.html
https://vaarallinenweb.blogspot.com/2021/01/nordean-nimella-saapunut-kalasteluviesti.html
https://vaarallinenweb.blogspot.com/2021/05/nordean-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/11/todella-arveluttava-kirje-nordean.html
https://vaarallinenweb.blogspot.com/2023/04/nordea-ansa-kiertaa-jalleen.html
https://vaarallinenweb.blogspot.com/2015/08/erittain-vaarallinen-e-mail-nordeasta.html
https://vaarallinenweb.blogspot.com/2018/10/pankkien-tietoturvapaivitykset-ovat.html
https://vaarallinenweb.blogspot.com/2023/07/valta-tilisi-tyhjentaminen.html
https://vaarallinenweb.blogspot.com/2022/12/uusi-ansa-nordean-nimissa.html
https://vaarallinenweb.blogspot.com/2022/12/nordean-nimissa-allekirjoitusansoja.html
https://vaarallinenweb.blogspot.com/2023/08/nordean-nimissa-jalleen-pankkihuijaus.html
https://vaarallinenweb.blogspot.com/2023/04/jalleen-kiertaa-huijaus-nordea-nimissa.html
https://vaarallinenweb.blogspot.com/2023/04/fi-ei-aina-takaa-turvallisuutta.html
https://vaarallinenweb.blogspot.com/2021/10/pankkihuijausten-kootut-otsakkeet.html


VAROKAA SUOMI FI VIESTEJÄ

Koska "Suomi fi" palveluun kirjaudutaan pankkitunnuksilla, on syytä olla klikkailematta ainoaankaan tällaisen, tai vastaavan kirjeen linkkiin. Käy suomi fi palvelussa ainoastaan sen virallisen osoitteen kautta. Sama koskee kaikkia viranomaissivuja ja pankkien sivuja.

Tämä kirje saapuu Saksasta ja linkit vievät verkkorikollisen kaapparisivulle, jossa kirjautumisesi varastetaan ja pankkitilisi tyhjennetään.
Linkistä tehty viruskannaus (Falcon Sandbox) VAROITTAA: "Malicious domain detected. Details: CONTACTED DOMAIN "aitral-klaana. com" has been identified as malicious                                                                                              

------------------------------------------------KIRJE-----------------------------------------------







lauantai 29. elokuuta 2026

TÄMÄ VIESTI ON ANSA

Tämä ei kirje saavu mistään viestipalvelusta tai sosiaalisen median alustalta.
ÄLÄ MISSÄÄN TAPAUKSESSA KLIKKAA LINKKIÄ!

Piiloon pakatun osoitteen takaa löytyy vaarallinen verkko-osoite.
FalconSandbox virustorjunta kertoo osoitteesta:
"Malicious domain detected. Details: CONTACTED DOMAIN: "whisperinggalaxy. com" has been identified as malicious"                                                                                              


----------------------------------------KIRJE-----------------------------------------





perjantai 28. elokuuta 2026

Pankkitilisi putsataan

Huijauksia tehdään kaikilla mahdollisilla aiheilla, jotta tavoitettaisiin mahdollisimman suuri uhrimäärä.

Kannattaa  AINA tarkistaa mistä osoitteesta kirje saapuu ja jos suinkin mahdollista, tarkistaa KLIKKAAMATTA kirjeessä oleva linkki, ennenkuin avaa linkin (kohdistin linkin yläpuolelle. EI KLIKATA). 
Tämän kirjeen lähetysosoite (gear-store. christmas) on merkitty vrustorjuntaohjelmistojen sivuilla VAARALLISEKSI ja sitä on käytetty useissa haittaposteissa.
Jo sinulle herää kirjeestä pienikin epäilys sen luotettavuudesta, älä klikkaa kirjeen linkkejä, tai avaa sen liitteitä. Tämänkin kirjeen lähdekoodista löytyy Base64 koodia, joka voi sisältää VAARALLISTA materiaalia, jopa VIRUKSEN.

Tuotemainoshuijauksissa, kyseessä on, lähes poikkeuksetta, jokin tilaus tai maksu, jonka varjolla saadaan aikaan pakkikirjautuminen. Tämä kirjautuminen tarkoittaa, että verkkorikollinen pääsee pankkitilillesi.

------------------------------------------KIRJE-----------------------------------------------


NÄISTÄ TUOTEMAINOSANSOISTA OLEN KIRJOITTANUT JO AIKAISEMMIN
Tänän kaltaiset sähköpostimainokset ovat yleensä olleet lähtöisin Venäjältä. 
Venäläinen kyberhäirintä ja kybersota yrittää jatkuvasti saada valtaansa yksityishenkilöiden koneita.
Jos laitteesi näyttää toimivan sinun käytöstäsi poikkeavasti, aja koneessasi virustorjuntaohjelma, tai vie se laitehuoltoon tarkistettavaksi.

https://vaarallinenweb.blogspot.com/2026/08/tuotemainosansat.html

https://vaarallinenweb.blogspot.com/2026/08/kielenkaantaja-huijaus.html