lauantai 12. syyskuuta 2026

McAfee HUIJAUSKAMPANJA

McAfee nimen takaa pommitetaan edelleenkin tällaisilla valevaroituksilla.
Minun on helppo tietää, että viesti on tarpeeton, koska minulla ei ole McAfee torjuntaa (vaan ihan toinen virustorjuntaohjelma) ja tämä kirje noudattaa edellisten McAfee huijausten kaavaa.

Kirje saapui tällä kertaa Unkarista (vaikka lähettäjäosoite viittaa Eestiin). Huijari käyttää mahdollisesti hakkeroimiaan koneita tai/ja turvaamattomia postitusohjelmia, keksittyjä tai varastettuja lähetjysosoitteita. 

------------------------------------------KIRJE-------------------------------------------------




JA VIIMEISIN, VERKKOROSVON EPÄTOIVOINEN YRITYS

Tillin tallin osoitteilla lähetetty MUTTA linkki on yhtä vaarallinen, kuin ennenkin. Älä koske myöskään liitteisiin.




EDELLINEN McAFEE HUIJAUS

https://vaarallinenweb.blogspot.com/2026/09/turvallisuusvaroitus-joka-on-ansa.html

https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html

AIKAISEMMISTA McAfee ansoista olen kertonut näissä artikkeleissa:

Olen pominut tämän blogin lähes kaikki McAfee aiheiset kirjoitukset tälle sivulle. Antoisia lukuhetkiä.

https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html

https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html

https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html

https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html

https://vaarallinenweb.blogspot.com/2022/01/mcafee-virusvaroitus-suoraan-ansaan.html

https://vaarallinenweb.blogspot.com/2021/12/olematon-mc-afee-paattyy.html

https://vaarallinenweb.blogspot.com/2021/12/mcafee-vaarallista-virustorjuntaa.html

https://vaarallinenweb.blogspot.com/2015/03/facebook-tykkayksia-kaupan-kuulostaako.html


perjantai 11. syyskuuta 2026

TURVALLISUUSVAROITUS joka on ansa

TURVATONTA POSTIA.
Huijarilla on epätoivoinen tarve saada kirje perille, joten hän (tai spammibotti) on kirjoittanut sekä "vastaanottajalle" ja "kopion", sekä "vastaa" osoitteidenkohdalle saman osoitteeni.

Minun koneellani ei ole turvallisuusongelmia mutta tämän kirjeen linkit ja liite tulisivat niitä mahdollisesti tuottamaan. 
Kyseessä on TODELLA TÖRKEÄ spammiansa joka on pääosin täytetty McAfeen sivustolle kuljettavalla, erittäin epäilyttävällä linkillä.
Linkin päädomainista GoogleAI kertoo, että: "Verkkotunnus valheru.net ei tällä hetkellä johda aktiiviselle, yleisesti tunnetulle pääsivustolle". Tämä viittaa vahvasti siihen, että osoite on kaapattu verkkorikollisen käyttöön.

 Kirje on,  lähetetty Hong Kongista. Vain koodissa näkyvä "unsubscribe"- vie "dummy -sivulle", jolla ei ole mitään käyttöä. Lähettäjäosoite on varastettu, (tai jos se ei ole varastettu, ei ainakaan vie kirjeen aiheiseen viittaavaan osoitteeseen).

Kirjeen HTML muoto vaikuttaa todella älytttömältä, joten sekin toimikoon varoituksena.
Tällaista tekstiä tuotetaan VAIN, jos halutaan kiertää spämmisuodattimia. Eli kirje ei ole missään tapauksessa rehellisellä asialla.

-------------------------------------KIRJE-HTML editorissa----------------------------------------


-------------------------------------KIRJE TXT muodossa----------------------------------


VANHA LECTINECT ANSA

Erilaisten terveystuotteiden nimissä saapuu runsaasti huijauspostia.

Jos tämä on "Colourful Apps" (jonne kirjeen lähetysosoite viittaa - squeakies.nl REDIRECTS TO colourful-apps.com) softafirman "mainospostia" on ohjelmistokehittäjä Alwin Troost todellakin vaarallisilla vesillä.
Mahdollista tietysti myös on, että hakkeri käyttää tätä peiteosoitteenaan TAI sitten hakkeri on päässyyt firman koneelle ja istuttanut sinne oman haittaohjelmansa.
Huonoa mainosta softafirmalle.

Kaikissa tapauksissa. ÄLÄ KLIKKAA LINKKIÄ! TÄMÄ ON ANSA:

----------------------------------------KIRJE------------------------------------------



keskiviikko 9. syyskuuta 2026

HANKI HAUKKUPANTASI MUUALTA

Tälläkin keinolla verkkohuijarit yrittävät saada ihmisiä lankaan.
Vaikka virustorjunta on jo tehnyt kirjeen linkkeineen vaarattomaksi, on syytä kaikissa tapauksissa heittä kirje roskiin ja hankkia haukkupanta luotettavemmista paikoista.

Kirje muistuttaa käsialaltaan verkkorikollisten tuotantoa. Lähettäjäosoite ei ole käytössä (ainakaan tällä hetkellä), samoin "vastaanottaja -osoite" on varastettu. 
ÄLÄ KOSKE LIITTEISIIN! Teksti jatkuu kuvien jälkeen.

-------------------------------------KIRJE--------------------------------------

Kirjeessä oli Base64 koodattuja kuvia, joita en antanut selaimeni suoraan näyttää (kiellä myös itse sähköpostiselaimestasi kuvat turvallisuussyitä).
Kuvat on erikseen muunnettu koodista näkyvään muotoon sinulle VAROITUKSEKSI.
Base64 koodi saattaa sisältää myös VIRUKSIA.

LISÄÄ SPÄMMIKIRJEITÄ SAMASTA AIHEESTA


tiistai 8. syyskuuta 2026

McAfee:n nimissä jälleen huijauskampanja

Tämän kaltaiset McAfeen nimissä lähetetyt kirjeet ovat HUIJAUKSIA.
Näitä on saapunut aiemmin ja nyt näyttää olevan menossa uusi kierros.

Kannattaa tietysti tarkistaa oman koneen virustorjunta MUTTA EI TÄMÄN KIRJEEN LINKEISTÄ!
Lähettäjäosoitteet vaihtelevat mutta sylttytehdas vaikuttaa samalta.

----------------------------------------KIRJE--------------------------------------


Tämän alla olevan kirjeen tekstit ovat aiheetonta pelottelua.
Minulla ei edes ole MCAfeeta ja oma virustorjuntani on vankassa kunnossa.




VASTAAVIA AIKAISEMPIA YRITELIMIÄ

AIKAISEMMISTA McAfee ansoista olen kertonut näissä artikkeleissa:

Olen pominut tämän blogin lähes kaikki McAfee aiheiset kirjoitukset tälle sivulle. Antoisia lukuhetkiä.

https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html

https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html

https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html

https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html

https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html

https://vaarallinenweb.blogspot.com/2022/01/mcafee-virusvaroitus-suoraan-ansaan.html

https://vaarallinenweb.blogspot.com/2021/12/olematon-mc-afee-paattyy.html

https://vaarallinenweb.blogspot.com/2021/12/mcafee-vaarallista-virustorjuntaa.html

https://vaarallinenweb.blogspot.com/2015/03/facebook-tykkayksia-kaupan-kuulostaako.html

maanantai 7. syyskuuta 2026

OIKEUSREKISTERIKESKUS - nimissä huijataan myös

 Tähän anskirjeeseen pätee kaikki edellisissä huijauskirjeissä mainitut, huijauksen paljastavat seikat:

1) "suomi. fi" EI OLE TÄMÄN KIRJEEN LÄHETTÄJÄ.

2) "5plus-immo. de" EI OLE MYÖSKÄÄN LÄHETTÄJÄ

3) Kun tutkit kirjeessä olevaa linkkiä, voit nähdä siinä kolme eri osoitetta. Viimeisin HTTPS -alkava linkki on se, joka veisi sinut verkkorikollisen ansasivulle, jossa pankkikirjautumisesi varastetaan ja pankkitilisi tyhjennetään.
Linkki kulkee Googlen palvelun kautta piiloon lyhennettyyn osoitteeseen. Alkuosan
"https ://tunnistautuminen" ei toimi, koska siinä on tyhjä tila osoitteen alkuosassa.




lauantai 5. syyskuuta 2026

PRH:n NIMISSÄ HUIJATAAN EDELLEEN

Olen varoittanut tästä huijaustyypistä mutta ihan vaan muistutukseksi.
"qualitycore. ec" ei ole PRH, eli Patentti- ja rekisterihallitus.
Kyseessä on huijarin valeosoite. Samoin linkin takaa löytyy huijarin PRH:n sivuksi jäljittelemä tietojenkeruulomake, jolla tärkeät yritystietosi varastetaan. 

Edelliset yiritykset: https://vaarallinenweb.blogspot.com/2026/01/patentti-ja-rekisterihallitus-prh.html
https://vaarallinenweb.blogspot.com/2026/08/prh-postia-zekeista.html

---------------------------------------------KIRJE---------------------------------------------





 

HUIJAUS VERKKOKAUPPA COMIN NIMISSÄ

Ilmaista ateriaa EI OLE. 
Tämä vanha sanonta pitää paikkansa myös nykymaailmassa.

KATSO AINA ENSIKSI, MISTÄ KIRJE ON LÄHETETTY!
"mit-ld.com" ei ole "verkkokauppa com".


Piiloon koodattu linkkiosoite vie huijarin tietojenkaappaussivustolle. 
Kyseessä saattaa olla myös VIRUS. Tarkistan kohdeosoitteen myöhemmin MUTTA älkää koskeko linkkiin missään tapauksessa.

---------------------------------------------KIRJE---------------------------------------------------



maanantai 31. elokuuta 2026

PANKKIHUIJAUKSIA SATELEE JATKUVASTI

omakanta huijaus ja pankki - tunnistautumisen varovaisuus

Mm. poliisi on varoittanut, vuosia jatkuneesta, Googlaamalla löytyvistä rikollisen tekemistä omakanta.fi ja eri pankkien sivujen kopioden kaltaisista huijaussivuista. 
Julkismedian suppea reagointi on ollut ikävästi jälkijunassa näin vaarallisessa ja laajasti käytetyissä palveluissa.
EI siis KOSKAAN Googlaamalla osoitetta, vaan kirjoittamalla todellinen osoite selaimen osoitekenttään: omakanta. fi, suomi. fi, pankkisinimi. fi jne. (älä jätä tyhjää väliä ennen pistettä)

(tämä pätee PANKKIASIOINTIIN ja KAIKKEEN ASIOINTII JOISSA TARVITAAN PANKKIKIRJAUTUMISTA tai yleensä henkilötietoja ja pankkitietoja vaativassa kirjautumisessa).  




TÄSSÄ BLOGISSA OLEVIEN ERITYYPPISTEN PANKKIHUIJAUSYRITYSTEN KIRJEITÄ JA ANALYYSEJÄ. NÄITÄ ON SAAPUNUT KAIKKIEN PANKKIEN NIMISSÄ MUTTA S-PANKKI JA NORDEA; OVAT MÄÄRÄLLISESTI KÄRJESSÄ

S-PANKIN JA OSUUSPANKIN NIMISSÄ

https://vaarallinenweb.blogspot.com/2023/01/miksi-s-ryhman-postia-saapuu-saksasta.html
https://vaarallinenweb.blogspot.com/2022/10/s-pankin-bonustiedotteen-osoite-nayttaa.html
https://vaarallinenweb.blogspot.com/2018/08/s-pankki-quineassako.html
https://vaarallinenweb.blogspot.com/2023/03/jalleen-s-pankin-nimissa-huijataan.html
https://vaarallinenweb.blogspot.com/2022/04/s-pankin-nimissa-ansapostia.html
https://vaarallinenweb.blogspot.com/2020/09/jalleen-pankkitietojasi-kalastellaan.html
https://vaarallinenweb.blogspot.com/2020/06/osuuspankki-varottaa-verkkohuijauksesta.html
https://vaarallinenweb.blogspot.com/2020/06/pankki-ei-tarvitse-paivityksia.html
https://vaarallinenweb.blogspot.com/2020/02/osuuspankin-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/02/huijausta-yritetaan-finanssivalvonnan.html
https://vaarallinenweb.blogspot.com/2020/01/muistutus-saastopankin-paivitys-on-ansa.html
https://vaarallinenweb.blogspot.com/2019/05/s-pankin-pankkitunnukset.html
https://vaarallinenweb.blogspot.com/2021/03/tokero-ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2019/04/pankkitunnuksia-urkkivat-kirjeet.html
https://vaarallinenweb.blogspot.com/2021/02/s-pankin-nimissa-saapunut-ansa.html
https://vaarallinenweb.blogspot.com/2019/10/tama-tunnuslukulaite-ei-tule-s-pankista.html
https://vaarallinenweb.blogspot.com/2018/06/ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2023/06/s-pankin-nimissa-puhelinnumeron-anastus.html
https://vaarallinenweb.blogspot.com/2022/05/s-pankin-nimella-saapuu-jalleen.html

NORDEAN NIMISSÄ

https://vaarallinenweb.blogspot.com/2021/09/nordean-psd2-direktiivi-kirjeita-eri.html
https://vaarallinenweb.blogspot.com/2021/09/nordea-uutiskirje-ansa-pitkalla.html
https://vaarallinenweb.blogspot.com/2021/01/nordean-nimella-saapunut-kalasteluviesti.html
https://vaarallinenweb.blogspot.com/2021/05/nordean-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/11/todella-arveluttava-kirje-nordean.html
https://vaarallinenweb.blogspot.com/2023/04/nordea-ansa-kiertaa-jalleen.html
https://vaarallinenweb.blogspot.com/2015/08/erittain-vaarallinen-e-mail-nordeasta.html
https://vaarallinenweb.blogspot.com/2018/10/pankkien-tietoturvapaivitykset-ovat.html
https://vaarallinenweb.blogspot.com/2023/07/valta-tilisi-tyhjentaminen.html
https://vaarallinenweb.blogspot.com/2022/12/uusi-ansa-nordean-nimissa.html
https://vaarallinenweb.blogspot.com/2022/12/nordean-nimissa-allekirjoitusansoja.html
https://vaarallinenweb.blogspot.com/2023/08/nordean-nimissa-jalleen-pankkihuijaus.html
https://vaarallinenweb.blogspot.com/2023/04/jalleen-kiertaa-huijaus-nordea-nimissa.html
https://vaarallinenweb.blogspot.com/2023/04/fi-ei-aina-takaa-turvallisuutta.html
https://vaarallinenweb.blogspot.com/2021/10/pankkihuijausten-kootut-otsakkeet.html


VAROKAA SUOMI FI VIESTEJÄ

Koska "Suomi fi" palveluun kirjaudutaan pankkitunnuksilla, on syytä olla klikkailematta ainoaankaan tällaisen, tai vastaavan kirjeen linkkiin. Käy suomi fi palvelussa ainoastaan sen virallisen osoitteen kautta. Sama koskee kaikkia viranomaissivuja ja pankkien sivuja.

Tämä kirje saapuu Saksasta ja linkit vievät verkkorikollisen kaapparisivulle, jossa kirjautumisesi varastetaan ja pankkitilisi tyhjennetään.
Linkistä tehty viruskannaus (Falcon Sandbox) VAROITTAA: "Malicious domain detected. Details: CONTACTED DOMAIN "aitral-klaana. com" has been identified as malicious                                                                                              

------------------------------------------------KIRJE-----------------------------------------------







lauantai 29. elokuuta 2026

TÄMÄ VIESTI ON ANSA

Tämä ei kirje saavu mistään viestipalvelusta tai sosiaalisen median alustalta.
ÄLÄ MISSÄÄN TAPAUKSESSA KLIKKAA LINKKIÄ!

Piiloon pakatun osoitteen takaa löytyy vaarallinen verkko-osoite.
FalconSandbox virustorjunta kertoo osoitteesta:
"Malicious domain detected. Details: CONTACTED DOMAIN: "whisperinggalaxy. com" has been identified as malicious"                                                                                              


----------------------------------------KIRJE-----------------------------------------





perjantai 28. elokuuta 2026

Pankkitilisi putsataan

Huijauksia tehdään kaikilla mahdollisilla aiheilla, jotta tavoitettaisiin mahdollisimman suuri uhrimäärä.

Kannattaa  AINA tarkistaa mistä osoitteesta kirje saapuu ja jos suinkin mahdollista, tarkistaa KLIKKAAMATTA kirjeessä oleva linkki, ennenkuin avaa linkin (kohdistin linkin yläpuolelle. EI KLIKATA). 
Tämän kirjeen lähetysosoite (gear-store. christmas) on merkitty vrustorjuntaohjelmistojen sivuilla VAARALLISEKSI ja sitä on käytetty useissa haittaposteissa.
Jo sinulle herää kirjeestä pienikin epäilys sen luotettavuudesta, älä klikkaa kirjeen linkkejä, tai avaa sen liitteitä. Tämänkin kirjeen lähdekoodista löytyy Base64 koodia, joka voi sisältää VAARALLISTA materiaalia, jopa VIRUKSEN.

Tuotemainoshuijauksissa, kyseessä on, lähes poikkeuksetta, jokin tilaus tai maksu, jonka varjolla saadaan aikaan pakkikirjautuminen. Tämä kirjautuminen tarkoittaa, että verkkorikollinen pääsee pankkitilillesi.

------------------------------------------KIRJE-----------------------------------------------


NÄISTÄ TUOTEMAINOSANSOISTA OLEN KIRJOITTANUT JO AIKAISEMMIN
Tänän kaltaiset sähköpostimainokset ovat yleensä olleet lähtöisin Venäjältä. 
Venäläinen kyberhäirintä ja kybersota yrittää jatkuvasti saada valtaansa yksityishenkilöiden koneita.
Jos laitteesi näyttää toimivan sinun käytöstäsi poikkeavasti, aja koneessasi virustorjuntaohjelma, tai vie se laitehuoltoon tarkistettavaksi.

https://vaarallinenweb.blogspot.com/2026/08/tuotemainosansat.html

https://vaarallinenweb.blogspot.com/2026/08/kielenkaantaja-huijaus.html




PANKKIKIRJAUTUMINEN ESTETTY

Tämä haittaposti yrittää varastaa pankkikirjautumisesi.

TXT muodossa näkyy nuo klassiset ääkkösvirheet, jotka kertovat huijarin ammattitaidottomuudesta (onneksi). Samoin näkyy, että kirje ei saavu pankin osoitteesta. Lähettäjänimeksi on kirjoitettu "S-PANNKI", jonka tarkoitus on kiertää spammisuodattimet.

Kirje on todellisuudessa lähetetty: "X-Original-Sender: 010901a0440de....-000000@ap-south-1.amazonses. com", eli Amazonin, verkkorikollisia suosivasta spämmipostituksesta. 

Linkki veisi huijarin ansaan osoitteessa: "Verkkotunnus plusalookathowdeal. uk ei kuulu millekään viralliselle tai tunnetulle yritykselle, vaan kyseessä on huijauslinkki tai tietojenkalastelusivusto."

--------------------------------------KIRJE-------------------------------------------


Kirjeen näkyville kirjoitettu "ikäänkuin lähettäjä" on varastettu osoite. "quizai. tech" joka kuuluu QuizAI-nimiselle tekoälyalustalle. Miksi ihmeessä on valittu tällainen peiteosoite? Kirje ei sinänsä ole vaatinut tekoälyä 

sunnuntai 16. elokuuta 2026

TÄMÄ LAHJOITUSAPURAHA TYHJENTÄÄ PANKKITILISI

Tämänkaltaisia apurahoja en ole koskaan kuullut, oikeasti, jaettavan netissä.
Tämäkin kirje on lähtöisin VAARALLISEKSI todetusta osoitteesta Bangladeshista. Koneen IP on netin mustalla listalla.

Falcon Sandbox virustorjunta kertoo osoitteesta:
"Malicious domain detected. Details: SUBMITTED URL: "https://hostnetbd. com/" contacted related malicious domain: "hostnetbd. com"" Vastausosoitteen domainia ei löydy mistään rekisteristä.

Kyseinen vastausosoite on huijarin rakentama ansa.

-----------------------------------------KIRJE---------------------------------------------


                                                                                           


lauantai 15. elokuuta 2026

ALLADININ TAIKA - SPAMMI

Base64 koodin pitäisi olla 100% verkkoyhteensopivaa mutta eipä ihan siltä näytä. 
Jos kuvia ei lasketa mukaan, nuo scandi-kirjaimet ovat ainakin sen kompastuskivi.
Editorissa merkit muuttuvat kyrillisiksi, joka viittaa alkuperämaahan.
TXT muodossaan, merkit muuttuvat HTML koodin mukaisiksi ;"Ä":leiksi (Mikäli sivua ei ole koodattu UTF-8-merkistöksi). Jos tämä on yhteensopivaa, niin takapakkia mennään ja tämä sopii minulle, koska enää ei tarvitse analysoida roskaposteja, sillä ne ilmaisevat itsensä näillä koodeillaan.

Tämä on tietysti onnekasta, kun tiedetään, että nuo base64 koodatut kirjeet saapuvat  huijariposteina, kuten tämä "Alladin - pelimainos". Tuota tekstissä mainittua "tunnusta" en menisi mistään hnnasta syöttämään linkistä, koska se saattaa, esimerkiksi laukaista base64 koodin sisälle piiloitetun VIRUKSEN.
Buttoni: "Hanki se nyt" on osuva, kun ajtatellaan mahdollisesti koneellesi saapuvaa virusta. 

----------------------------------------KIRJE--------------------------------------



KIRJE KATSOTTUNA TXT SELAIMESSA



S-PANKIN PÄIVITYS ON HUIJAUS

Näitä "pankkitietopäivityksiä" saapuu runsaasti eri pankkien nimissä. 
Minkään e-mailin linkistä EI SAA MENNÄ PANKKIIN KIRJAUTUMAAN. Tulet menettämään rahasi verkkorikolliselle, koska se kaappaa pankkikirjautumisen haltuunsa.

Kirjaudu AINA omalle tilillesi VAIN oman pankkisi virallisesta osoitteesta.

Katso aina ensin, mistä kirje todellisuudessa saapuu "wpengine. com" ei ole pankki.
Vastaanottaja et tässä kirjeessä ole sinä, vaan ihan joku muu. Osoitteet on varastettu.
Samoin linkki vie Googlen palvelun kautta verkkorikollisen hallitsemalle koneelle.
Mihinkään linkkiin, jossa lukee sana "google" muodossa tai toisessa ei ole syytä koskea.
Google ei takaa linkkien turvallisuutta, joten niitä käytetään verkkorikoksiin, kuten tässä. 

Tämän kirjeen "google-lyhenteen" takaa löytyy suljettu palvelin smallxs. net".
Tämä ei suinkaan ole Googlen ansiota, vaan toimivan verkkorikollisuuden eston.

-----------------------------------------KIRJEET---------------------------------------



Googlen "share. google" lyhennetyistä osoitteesta varoitetaan runsaasti verkkoturvallisuussivuilla.
"Alleged User-Reported Domain Abuse from CleanDNS  388" kpl roskapostiosoitetta tällä hetkellä.

VASTAAVIA PANKKITIETOPÄIVITYSKIRJEITÄ ON ANALYSOITU TÄSSÄ BLOGISSA MYÖS RUNSAASTI



TÄMÄN SEURAAVAN LINKIN SIVULTA LÖYTYY LÄHES KAIKKI PANKKIHUIJAUSTYYPIT
(Selaa sivun lopuun)

https://vaarallinenweb.blogspot.com/2024/10/pankkien-asiakastietokysely-ansat.html



YHTEYSTIETOPÄIVITYS JOKA EI SAAVU ELISALTA

TÄMÄ YHTEYSTIETOPÄIVITYS JOKA EI SAAVU ELISALTA on HUIJAUS!

Kirje saapuu tekaistusta osoitteesta Bulgaariasta.
Kirje on osittain piilokoodattu Base64 koodilla, jota voidaan pitää vaarallisen postin tunnuksena.

Jos annat tämän kirjeen linkistä omia yhteystietojasi, pankkikirjautumisia, tai maksuja, ne menevät verkkorikolliselle. Koodi mahdollistaa myös viruksen asentamisen koneellesi.

------------------------------------------KIRJE---------------------------------------



torstai 13. elokuuta 2026

TUOTEMAINOSANSAT

Kuten olen jo aiemmin varoittanut, ÄLKÄÄ klikkailko tuotemainoksilta vaikuttavien kirjeiden linkkejä.

Nämä allaolevat tuotemainokset ovat esimerkkejä nykyisestä roskaposti-trendistä, jossa toistuu kirjeen lähdekoodista löytyvä Base64 koodi, joka voi sisältää VAARALLISTA materiaalia, jopa viruksen.

Ainutkaan rehellinen verkkokauppias EI LÄHETÄ KIRJEITÄÄN ilmaisesta "gmail.com" osoitteesta.
Myös tämän kirjeen "epäajankohtaisuus = uusivuosi", kertoo huijauksesta.

Nämä esimerkkituotteet ovat olleet käytössä jo aiemminkin eri huijauskirjeissä. Kuvat varastetaan virallisilta tuotesivuilta.

-----------------------------------KIRJE-----------------------------------



Tämä "gear-store. christmas" osoite on ollut käytössä muissakin huijauskirjeissä. 
Tuntematon nimi vastaanottajan paikalla on myös hyvä varoitus.
Akusolin nimissä saapuu jatkuvasti huijauspostia.




Osta otsalamppusi turvallisemmasta verkkokaupasta . TÄMÄ ON ANSA.
Lähettäjän osoitetta ei ole olemassa ja vastaanottajakin on täysin tuntematon henkilö. Siinä kohtaa pitäisi olle minun tai sinun nimesi/osoitteesi. Kirje sisältää myös "base64" koodia ja siinä on ilmeisen vaarallinen liite.



PRH POSTIA ZEKEISTÄ?

VAROKAA KAIKKIA VIRANOMAISPOSTEJA
Pankkitunnuksilla tapahtuva asiointi epämääräisen kirjeen pohjalta, tarkoittaa verkkorikollisen päästämistä pankkitietoihisi ja mahdollistaa tilisi tyhjentämisen. 

Jos kirjeessä on linkki. älkää koskeko. Menkää kyseisen viranomaisen sivuille AINOASTAAN viranomaisen TODELLISEN OSOITTEEN KAUTTA - EI KIRJELINKEISTÄ.

Kirje on lähetetty Zekeistä (ei Patentti- ja ReksiteriHallituksesta). Kirjeessä on vaaralliseksi, virustarkistuksessa todettu linkki kohdassa "Aloita tunnistautuminen". Tällä linkillä kaapataan yritystietosi ja  tyhjennetään pankkitili.

Varmemmaksi vakuudeksi huijauksesta, kirje sisältää Base64 koodia, joka saattaa kätkeä sisälleen mitä tahansa. Myös vaarallista aineistoa, jopa VIRUKSEN.

----------------------------------- KIRJE------------------------------------


TÄYSIN VASTAAVA HUIJAUS TULI ELISAN NIMISSÄ
ÄLKÄÄ KOSKEKO LIITTEISIIN TAI LINKKIIN.
Kirjeen sisältö on osin kätketty base64 koodiin, kuten muissa vastaavissa kirjeissä.





Base64 PIILOON KOODATTU SÄHKÖPOSTISISÄLTÖ

Huijareilla on nykyään tapana koodata e-mailin sisältö Base64 koodilla, joka saattaa kätkeä sisälleen jopa VIRKUKSEN. Huijarin koodia on yleensä vaikea purkaa, koska se on usein tehty "murtamattomaksi". Myös palveluntarjoajan virussuodatin saattaa rikkoa koodin purkamattomaan tilaan.

Näistä syistä kannattaa pitää ohjenuorana, että kirje on VAARALLINEN jos se sisältää Base64 koodia.
Normaali laillisesti toimiva verkkomainostaja EI PIILOITA kirjeensä sisältöä, koska siihen ei ole minkäänlaista tarvetta. Avoin HTML ja avoimet kuvatiedostot riittävät ja toimivat kitkattomasti eri selaimissa.

Base64 koodi ei näy kirjettä HTML tilassa katseltaessa. Kirjeessä on tarkasteltava sen lähdekoodia.
Koodatut kirjeet eroavat selvästi TXT muotoisina, koska ne vaikuttavat sekavilta ja niissä on usein paljon tyhjää tilaa ja scandi-aakkoset eivät näy yleensä oikein. Niiden tilalla on vain koodeja.

Kirjeen tunnistaa huijaukseksi myös lähettäjän osoitteesta (joka ei ole LIDLin) ja vastaanottajan osoitteesta, joka osoittaa samaan lähteeseen kuin lähetysosoite.

--------------------------------Base64 koodia sisältäväKIRJE TXT muodossa------------------------------------


SAMA KIRJE LÄHDEKOODIN PUOLELTA TARKASTELTUNA
Alleviivatut tekstit kertovat, että kyseessä on Base64 koodaus, joka ei ole kirjeissä yleensä käytettyä avointa HTML koodia.



keskiviikko 12. elokuuta 2026

NOPEUDENVALVONTAKAMERA

Niinkuin aikoinaan "tutkanpaljastin", jonka asentaminen ja käyttäminen oli rikos.
"Kameranpaljastin" on laite joka on kytketty kännyyn. Se ei kuitenkaan ole poliisin mukaan laiton. 

Hälytys perustuu kameratolpan GPS sijaintiin, jonka joku ohiajaja on tallentanut varoitukseksi. Kameroiden sijainteja päivitetään henkilöavusteisesti. 
Tästä nopeussakkojen välttelystä ei kuitenkaan kannata maksaa turhaan verkkorikollisille, vaan tarkista aina, onko verkkokauppias laillisella asialla. Ostoksesi saattaa tulla kalliimmaksi, kuin luuletkaan.
Jos joku sinulta yrittää urkkia tällä varjolla henkilö- tai maksutietoja, kyseessä on HUIJAUS.

Tämän e-mailin lähettäjäosoite on varastettu, samoin vastaanottajanimi on peräisin verkkohuijarin varastamasta osoitteistosta. LIITTEISIIN EI OLE SYYTÄ KOSKEA. Linkistä paljastuu virustorjunnan analyysinä arveluttava osoite, joten ÄLÄ KLIKKAA linkkiä, jos saat vastaavaa postia.

------------------------------------KIRJE---------------------------------------



Palveluntarjonnan virustorjunta on jo kertaalleen analysoinnut täåmän kirjeen mutta silti siihen oli jäänyt arveluttava linkkiosoite. Analyysi kertoo piiloitetusta tekstistä, joka on tyypillistä huijausposteille. Myös tyypillistä on suuri määrä tyhjiä rivejä, tyhjää tilaa, jne.  


KIRJE näyttää tältä TXT tilassa katsottuna. Huomaa lähetysosoite, joka ei vastaa tuotetta millään lailla. ja vastaanottajan osoite, joka on siis osa huijarin varastamaa sähköpostilistaa. Tältä näyttää Base64 koodattu kirje - VARO TÄMÄN KALTAISIA KIRJEITÄ!



VIRUSTORJUNTA FALCON SAND BOX KERTOO OMALAATUISESTA OSOITTEESTA:

"https://xn--g1ald.xn--80adbv1agb. xn--p1acf/hnluHhO/"

HTML contains suspicious external redirect patterns: Details
    Suspicious redirect patterns detected:
 Redirect Types: Meta Refresh
Redirects to: https://out.petal-art. de/
 Suspicious Redirect (Meta Refresh):
    <meta http-equiv="refresh" content="0;url=https://out.petal-art. de 
source: Binary File

Tämä tarkoittaa lyhyesti, että linkissä on jatko-osoite Makedonialaisesta osoitteesta.

tiistai 11. elokuuta 2026

SUOMI. FI - PALVELUN NIMISSÄ HUIJATAAN JATKUVASTI

Suomi. fi palvelu edellyttää kirjautumista pankkitunnuksilla, joten sen varjolla rikolliset kaappaavat uhrin pankkitiedot ja tyhjentää pankkitilin.

Tässä kirjeessä on hämäykseksi kirjoitettu ensin "suomi. fi" osoite ja sen jälkeeen, lähes kiinni edelliseen, huijarin koneelle vievä osoite.

----------------------------------------------KIRJE------------------------------------------------


EDELLISIÄ HUIJAUSKIRJEITÄ SAMASTA AIHEESTA

https://vaarallinenweb.blogspot.com/2024/01/huijauslinkkien-vaaran-paikat.html

https://vaarallinenweb.blogspot.com/2025/09/suomi-fi-nimissa-veronpalautus-huijaus.html

https://vaarallinenweb.blogspot.com/2025/11/varo-suomi-fi-kirjautumishuijauksia.html


TÄMÄ PILVIVEIKKO ON HUIJARI

Lähettänyt osoite: "Verkkosivusto energiasolartermica. biz ei ole enää toiminnassa". Huijari on kopioinut nimen hämäykseksi. Tosin nimi ei edes hipaise pilvipalvelutoimintaa.

Kirjeessä olevat linkit vievät Amazonawsin kautta huijarin sivuille.
https://s3.amazonaws.  com/eer65f4e6r5f46e5r4f65erf/flzekjfzjflzkfzjklfzjflkezjfjzljflzjflkzejl.htm#b15vz198cbpe88590jc2009omm1859a395308x0b2400.

Kirjeen HTML sivu näyttää suurinpiirtein allaolevan kuvan mukaiselta. Huijarilla ei ole pilvipalvelutilasi kanssa mitään tekemistä. TÄMÄ ON HUIJAUS.

-------------------------------------KIRJE--------------------------------------






Kielenkääntäjä huijaus

Sähköpostimainoksen perusteella ei kannata ostaa mitään tuotetta, koska tällä hetkellä kaikilla mahdollisilla, olemassaolevilla ja olemattomilla tuotenimillä tehtaillaan sähköpostiansoja.

Lähettäjän "gear-store. christmas" -osoitetta ei ole olemassa.

Huijarin tarkoitus on jallittaa uhri tilaamaan ja maksamaan tuote, jolloin hänen henkilö- ja pankkitietonsa joutuvat verkkorikollisen käsiin.

Myös linkin takaa saapuvat, mahdolliset ohjelmistotuotteet ovat VAARALLISIA.

Tämä kirje näyttää TXT muodossa jo erittäin epäilyttävältä ja vastaanottajaosoite paljastaa heti, että kyseessä on huijarin varastama sähköpostilista. Ääkköset osattaisiin koodata oikein jokaisen laillisen yrittäjän toimesta. Huijarin tunnistaa myös siitä, että kirjeessä olevat varastetut mainoskuvat on koodattu Base64 koodilla, joka edellyttäisi HTML muodossa selausta, joka taas saattaa olla erittäin vaarallista näiden, ja vastaavien kirjeiden linkeistä.  ÄLÄ KOSKE LIITTEISIIN!

Samankaltainen huijausyritys vuodelta 2025
https://vaarallinenweb.blogspot.com/2025/05/kielnkaantaja-ansa.html
Ja vuodelta 2024
https://vaarallinenweb.blogspot.com/2024/12/vaarallinen-kielenkaantaja.html

-----------------------------------------KIRJE TXT muodossa------------------------------------




sunnuntai 9. elokuuta 2026

PELIMAINOKSIA JOTKA JOHTAVAT HUIJAUKSEEN

Verkkopelaajat ovat huijareiden pysyvä kohderyhmä.
Näistä pelimainoksista olen varoittanut jo aikaisemminkin. Nyt niitä näyttää pursuavan sähköpostin roskakoriin, jonne ne kuuluvat. Tuo "OFFICE":n nimeä käyttävä kirje on myös huijaus.

-------------------------------SPAMMIKIRJEITÄ--------------------------------


perjantai 31. heinäkuuta 2026

ELISAN MAKSUTIEDOT RIKOLLISELLE

Tämä "Elisan" kirje on huijaus. 
Kirje EI SAAVU ELISALTA, eikä maksujen kanssa tai palvelun kanssa ole ongelmia.
Kyseessä on huijaus, jolla sinun Elisan tilitietosi, Elisa sähköpostisi, henkilö- ja pankkitietosi, joutuvat verkkorikollisen käsiin. ÄLÄ KLIKKAA painiketta!

Kirjeen TXT muodossa näkyy myös linkin osoite "kaikkilainatiedot. eu", joka ei siis ole ELISAN osoite. Kirje on saapunut bulgaarialaiselta koneelta.

 ----------------------------------------KIRJE TXT muodossa--------------------------------------------



torstai 30. heinäkuuta 2026

SUOMI FI NIMISSÄ HUIJAUKSET JATKUVAT

MUISTAKAA katsoa, mistä kirje saapuu, ennenkuin koskette siihen.

Tämä kirje tosin näyttääkin jo huijauspostilta mutta näitä "suomi. fi" kirjautumiseen yllyttäviä kirjeitä saapuu eri viranomaisten nimissä joten OLKAA VAROVAISIA. 

"suomi.fi" palveluun kirjautumiseen käyetään pankkikirjautumista, joka avaa verkkorikolliselle pääsyn pankkitilillesi.

Kirjeessä oleva Linkin osoite vie verkkorikollisen sivulle: https://realizesomethingswill. eu/, joka on Google AI:n mukaan:" realsomethingswill. eu on passiivinen tai tunnistamaton verkko-osoite, jolla ei ole aktiivista julkista sisältöä tai virallisia tietoja." 

------------------------------------KIRJE----------------------------------------




maanantai 27. heinäkuuta 2026

AKTIAN NIMISSÄ HUIJAUSPOSTIA

Kirjeen vastaanottaja nimi on robotin kopioima sähköpostiosoitteen nimiosa. Piste ja pienaakkoset kertovat, että kyseessä ei ole laillinen pankin asiakastieto. Sitäpaitsi, en ole edes Aktian asiakas.

Kirjeen otsakkeessa pankin nimi on kirjoitettu muotoon "Aktla" spämmisuodattimien hämäämiseksi.

Linkki veisi sinut Espanjaan "https://i1i. es/h1" omalaatuiseen ansaosoitteeseen. Virustorjunta Falcon Sandbox kertoo osoitteesta: "Malicious domain detected. Details: SUBMITTED URL: "https://i1i. es/h1" contacted related malicious domain: "i1i. es"                                                                                              

------------------------------------------KIRJE------------------------------------------



sunnuntai 26. heinäkuuta 2026

SIJOITUSASUNNOT - SPÄMMIKAMPANJALLE STOPPI

Saan jatkuvasti useita kirjeitä "Sijoitusanunnot" nimiseltä toimijalta. En ole koskaan ollut heihin yhteydessä, tai antanut mitään kautta heille lupaa käyttää osoitettani kampanjointiin. Lähetin heille GDPR-vaatimuksen luvattoman roskapostin lopettamiseksi, Google AI:n laatiman ohjeen mukaan. Kerron mahdollisen palautteen jälkeen, miten vaatimus toimii. MUISTAKAA, että tämä vaatimus on lähetettävä yrityksen viralliseen sähköpostiosoitteesee, EI KOSKAAN mistään kyseisen haittapostin linkistä, tai "Reply" vastaussähköpostina.

https://vaarallinenweb.blogspot.com/2026/07/mita-teen-jos-joku-kayttaa.html

------------------------------LÄHETTÄMÄNI KIRJE-------------------------------------

En ole antanut teille lupaa käyttää sähköpostiosoitettani [hannu.kuukkanen@xxxxx.fi] markkinointiin.  

Hei,Olen vastaanottanut sähköpostiosoitteeseeni luvattomia suoramarkkinointiviestejä yritykseltänne (ActiveCampaign-alustanne kautta). En ole koskaan ollut asiakkaanne, antanut suostumusta markkinointiin tai ollut yhteydessä yritykseenne. EU:n yleisen tietosuoja-asetuksen (GDPR) 15 artiklan nojalla pyydän teitä toimittamaan minulle viipymättä seuraavat tiedot:
- Mistä lähteestä tai kenen luovuttamana sähköpostiosoitteeni ja mahdolliset muut henkilötietoni on hankittu rekisteriinne?
- Mitä henkilötietojani teillä on tallennettuna?
- Mikä on ollut tietojeni käsittelyn laillinen peruste?

Samalla ilmoitan GDPR:n 21 artiklan 2 kohdan mukaisen ehdottoman kiellon käyttää henkilötietojani suoravälitteiseen markkinointiin. Vaadin, että poistatte kaikki tietoni järjestelmistänne ja markkinointilistoiltanne heti, kun olette vastanneet kohdassa 1 esitettyyn tietopyyntöön.Tietosuoja-asetuksen mukaan teillä on velvollisuus vastata tähän pyyntöön kuukauden kuluessa. Mikäli vastausta ei kuulu tai ilmenee, että tietojani on käsitelty laittomasti (esimerkiksi ostetuilla listoilla ilman suostumustani), tulen viemään asian Tietosuojavaltuutetun toimiston ratkaistavaksi.

Ystävällisin terveisin, Hannu Kuukkanen
-----------------------------------------------------------------------------------------------

torstai 23. heinäkuuta 2026

TÄMÄN EMAILIN LINKKIEN KLIKKAILU ON YHTÄ VAARALLISTA

 Jos tarvitset ikkunapesurin, ÄLÄ hanki sitä tältä huijarilta.
Kryptisestä linkistä aukeaa VAARALLINEN osoite.

Falcon Sandbox virustorjunta kertoo:
"Malicious domain detected. Details: CONTACTED DOMAIN: "trencraft. com" has been identified as malicious                                                                                              

-------------------------------------KUVA---------------------------------------



keskiviikko 22. heinäkuuta 2026

ANSA SPOTIFYN NIMISSÄ

Onneksi tämän kirjeen linkissä oleva domainnimi ei enää toimi.
Maksu on aiheeton.

------------------------------------KIRJE------------------------------------



MITÄ TEEN, JOS JOKU KÄYTTÄÄ SÄHKÖPOSTIOSOITETTANI LUVATTA?

Kopioitava mallipohja Google AI:n luvalla: 

GDPR-vaatimus luvattoman roskapostin lopettamiseksi

Vastaanottaja: [Kirjoita tähän yrityksen asiakaspalvelun tai tietosuojavastaavan sähköpostiosoite]

Aihe: GDPR: Tietopyyntö ja ehdoton suoramarkkinointikielto – 

[Oma sähköpostiosoitteesi]

Hei,Olen vastaanottanut sähköpostiosoitteeseeni luvattomia suoramarkkinointiviestejä yritykseltänne. En ole koskaan antanut suostumusta markkinointiin, ollut asiakkaanne tai muutenkaan asioinut yrityksenne kanssa.EU:n yleisen tietosuoja-asetuksen (GDPR) 15 artiklan nojalla pyydän teitä toimittamaan minulle viipymättä seuraavat tiedot:

1) Mistä alkuperäisestä lähteestä sähköpostiosoitteeni ja mahdolliset muut henkilötietoni on hankittu rekisteriinne?

2) Mitä henkilötietojani teillä on tallennettuna?

3) Mikä on tietojeni käsittelyn laillinen peruste?

Samalla ilmoitan GDPR:n 21 artiklan 2 kohdan mukaisen ehdottoman kiellon käyttää henkilötietojani suoravälitteiseen markkinointiin. Vaadin, että poistatte kaikki tietoni järjestelmistänne ja markkinointilistoiltanne heti, kun olette vastanneet kohdassa 1 esitettyyn tietopyyntöön (alkuperäislähteen selvittämiseksi).Tietosuoja-asetuksen mukaan teillä on velvollisuus vastata tähän pyyntöön ilman aiheetonta viivytystä ja viimeistään kuukauden kuluessa. Mikäli vastausta ei kuulu tai ilmenee, että tietojani on käsitelty laittomasti (esimerkiksi ostetuilla tai luvattomasti kerätyillä listoilla), tulen viemään asian Tietosuojavaltuutetun toimiston ratkaistavaksi.

Ystävällisin terveisin,

[Oma Nimesi]

----------------------------------------------------------------------------------------------------

Miksi tämä toimii?

Jos kyseessä on virallinen ja laillinen yritys (eikä puhdas verkkorikollinen), ne pelkäävät GDPR-sanktioita ja sähköpostipalvelunsa (kuten Mailchimp tai ActiveCampaign) tilien sulkemista. Tämä viesti pakottaa yrityksen tutkimaan, mistä he ovat osoitteesi saaneet, ja poistamaan sen nopeasti.

Turvaohje: Älä koskaan klikkaa epäilyttävän sähköpostin sisällä olevaa "Peruuta tilaus" (Unsubscribe) -linkkiä, sillä se voi olla ansa. 

Lähetä tämä virallinen vaatimus erillisellä sähköpostilla tai etsi yrityksen yhteystiedot suoraan heidän todellisilta, virallisilta kotisivuiltaan.

KUN SAAT KIRJEEN ACTIVEHOSTED COM osoitteesta tai JOSSA ON LINKKI ACTIVEHOSTED COM OSOITTEESEEN

 Activehosted. com GOOGLE AI:n varoituksin

Jos näet tämän verkkotunnuksen (esim. https://sijoitusasunnot.activehosted. com/box. php) roskapostiin liittyen, se tarkoittaa yleensä, että olet joko saanut ActiveCampaignin kautta lähetetyn markkinointisähköpostin. Olet mahdollisesti jo  huomannut heidän infrastruktuuriaan matkivan tietojenkalasteluyrityksen? Jos et, lue eteenpäin.

ActiveCampaignin avulla rakennetut lailliset uutiskirjeet ja automatisoidut sähköpostit käyttävät activehosted. com-URL-osoitteita linkkien klikkausten ja avausten seuraamiseen sekä tilauksen peruutussivujen hallintaan. 

Tietojenkalasteluriskit: Huijarit ja haittaohjelmat hyödyntävät joskus automatisoituja sähköpostialustoja lähettääkseen haitallisia tai tekoälyn luomia tietojenkalasteluhuijauksia upottamalla activehosted. com-linkkejä peittääkseen todellisen alkuperän. 

Falcon Sandbox virustorjunta varoittaa myös näiden ActiveCampaignin kirjeiden mukana liikkuvan vakoiluohjelman pyrkivän kaivamaan selaimesi muistista myös evästetietoja luvatta. "Vakoiluohjelmat/Tietojen haku. Yrittää hakea evästeitä selaimen muistista"

Mitä sinun pitäisi tehdä, jos sait roskapostin:

1) Älä napsauta linkkejä tai lataa liitteitä. 

2) Merkitse viesti roskapostiksi postilaatikossasi ja poista se. 

Ilmoita väärinkäytöstä: Lähetä loukkaavat sähköpostiotsikot ja tiedot suoraan ActiveCampaignin (abuse@activecampaign. com poista tyhjä väli pisteen jälkeen) väärinkäyttötiimille.
Mitä ilmoitukseesi tulee sisällyttää? Huijaussivuston tai lomakkeen tarkka URL-osoite tai linkki. Kopio sähköpostin koko otsikoista tai vastaanottamastasi epäilyttävästä viestistä. Päivämäärä ja kellonaika, jolloin vastaanotit tai löysit huijaussisällön. 

Hyökkääjät (roskapostittajat) hyödyntävät ActiveCampaignia toimittaakseen tuhansia tekoälyyn perustuvia ansakirjeitä (ActiveCampaign ei tarkista sähköpostilistojen laillisuutta).

— Kun olet ilmoittanut sähköpostipalveluntarjoajallesi roskapostista tai tietojenkalasteluyrityksestä, voit turvallisesti poistaa sen. 

Falcon Sandbox raportti Activehosted. com domainosoitteeseen vievästä linkistä.
Tuloksena löytyi kaksi eri haittapostiosoitetta varoituksineen:

Suspicious domain detected. Details: Input URL or Contacted Domain: "svdcdn. com" has been identified as suspicious 

Suspicious domain detected. Details: Input URL or Contacted Domain: "aplo-evnt. com"  has been identified as suspicious

Sekä CleanDNSn haittaraportti:  Alleged User-Reported Domain Abuse  (104kpl)  from CleanDNS

JOS YKSIKIN VIRUSTORJUNTAOHJELMA KERTOO EPÄILYTTÄVÄSTÄ LINKISTÄ. ÄLÄ KLIKKAA, SE ON VENÄLÄISTÄ RULETTIA, SILLÄ POIKKEAMALLA; ETTÄ LUOTEJA ON PIIPUSSA ENEMMÄN KUIN YKSI..

    


tiistai 21. heinäkuuta 2026

NETTIROSVO HALUAA TIETÄÄ MISSÄ LOMPAKKOSI ON?

 JA MIKSI?

Tämä sähköposti muistuttaa aikaisempia huijauskirjeitä. Kirje sisältää useita JPG kuvia base64 koodattuina. Alla oleva esimerkkikuva on yksi niistä.
Lähetysosoite  on analysoitu Falcon Sandbox virustorjuntaqohjelmassa VAARALLISEKSI:" Malicious domain detected. Details: SUBMITTED URL: "http://art-orchid. pics/" contacted related malicious domain: "art-orchid. pics" "       
                                                                                

KUVA/KUVAT ON VARASTETTU ONDRELAn VIRALLISILTA SIVUILTA!


KIRJEHYÖKKÄYSTEN RYÖPYN AI ANALYSOINTIA

Laitoin Googlen Keinoälylle kyselyn  tästä laajasta huijauskampanjasta. 
Vastauksesta voi päätellä, että nyt kyberhyökkäyksissä ollaan astuttu uuteen aikakauteen ja kuten sotarintamallakin, käytetään suuria massoja, toisistaan poikkevan näköisiäkin, aseita (kirjeitä).

Ansaan vievien linkkien osoitteet vievät kryptattuihin koneosoitteisiin (usen jopa samalle koneelle), jossa varsinainen ansa piileskelee. Usea virustorjuntaohjelma löytää vaaran MUTTA...

--------GOOGLE AI:n VASTAUS KYSYMYKSEENI LINKIN VAARAN LUONTEESTA-------

HELPOSTI TUNNISTETTAVISSA OLEVA - KRYPTINEN LINKKI - JOKA ON ANALYSOITU:
http://qsd7878@0x67522 693/c1JQd0Rqay9nNVdVYitkdDBzb0EraW9YSmNsMkVjRkNINVdPZmEwdnFlY0VJeCtKeGJvZVBybTdWa1dkU0pIV3dwc3BMdDQ1ZXFkdEhHaCtqbUZDMFE9PQ__

Kryptattu ja avattu tuttu koneosoite "103.82.38. 147"

GOOGLE AI:n VASTAUS: Kyllä, kyseessä on erittäin vaarallinen verkkokalastelu- tai haittaohjelmaosoite.Kyseistä IP-osoitetta (103.82.38. 147) on raportoitu tietoturvasivustoilla, kuten Hybrid Analysis -palvelussa haitalliseksi. Älä missään tapauksessa klikkaa linkkiä tai syötä sinne mitään tietoja.

Tämä linkin osa koostuu kahdesta eri asiasta: piilotetusta tietokoneen osoitteesta sekä salatusta seurantakoodista. Kun linkki puretaan osiin, sen merkitys on seuraava:

1. Alkuosa x67522693 (tai 0x67522693). Tämä on huijarin palvelimen IP-osoite tietokoneiden ymmärtämässä heksadesimaalimuodossa.

Kun tietokone kääntää tämän numerosarjan ihmisille tutumpaan muotoon, sen tulos on 103.82.38. 147.Kyseinen palvelin sijaitsee ulkomailla, ja se on useissa tietoturvaraporteissa merkitty haitalliseksi kalastelusivustoksi.

2. Loppuosa /c1JQd0Rqay...Tämä pitkä merkkijono on kryptattu seurantatunniste (token), joka on generoitu yksilöllisesti juuri sinulle.
Mekanismi: Koodi käyttää Base64-salausta. Kun koodi puretaan, alta paljastuu monimutkainen salausavain (sRPwDjk/g5WUb+dt0soA...).Tarkoitus: Huijari on syöttänyt tämän avaimen taakse tietokantaansa sinun sähköpostiosoitteesi tai puhelinnumerosi. Jos linkkiä klikataan, huijarin palvelin lukee tämän koodin ja tietää tarkalleen, kuka viestin vastaanottajista meni lankaan.

Yhteenveto: Linkki tarkoittaa käytännössä käskyä selaimelle: "Mene palvelimelle 103.82.38. 147 ja kerro sille, että uhrin koodi X avasi tämän sivun".

Viimeisin kirje isosta huijauskirjemassata:


Google AI neuvoo:

Mitä sinun tulee tehdä?

Poista viesti: Tuhoa viesti, jonka mukana sait tämän linkin.
(KOMMENTTI: kirjeet ovat aiheeltaan hyvin tavanomaisia. Terveyteen liittyviä tuotteita, palkintoja jaetaan, edullista pikalalainaa tarjotaan, pelipaikkoja isoine bonuksineen, erilaisia tuotteita kaupataan edullisesti, ...)

Älä lataa mitään: Jos ehdit klikata linkkiä, älä lataa laitteellesi mitään tiedostoja, äläkä hyväksy asennuksia.

Älä anna tietojasi: Älä syötä sivustolle pankkitunnuksia, luottokorttitietoja tai salasanoja.


KUVAKAAPPAUS KIRJEEN KUVASTA HTML EDITORISSA

Linkki näkyy sinisellä pohjalla koodina. Saat linkin näkyviin myös viemällä kohdistimen linkin yläpuolelle. ÄLÄ KLIKKAA!. Jos linkki alkaa numerosarjalla, kyseessä on mitä suurimmalla todennäköisyydellä ANSA.