lauantai 3. lokakuuta 2026

KUINKA ROSKAPOSTISUODATTIMIA KIERRETÄÄN

Näitä "kiertonäytteitä" löytyy runsaasti, koska roskapostisuodattimet opetetaan jatkuvasti tunnistamaan roskaposteja ja uusia kiertoteitä keksitään jatkuvasti. Joka tapauksessa läpi pääsee aina osa ja tässä yksi näyte, joka onneksi on ilmiasultaan jo niin poikkeava, että vastaavat viritelmät osataan olla avaamatta.

Tässä kirjeessä näkyy ainoastaan suuri kuva (yleensä varastettu joltakin luotettavalta toimijalta tai tuotesivulta ja koodattuna "base64" koodilla, joka saattaa sisältää vaikkapa viruksen, tai linkin virukseen). 

Varastettu lähettäjäosoite on suunnistusseuran omistuksessa.

Kuvasta tai sen mukana olevasta tekstilinkistä löytyy, edelleen, salakoodattu koneosoite. Konnat haluavat piiloutua mahdollisimman hyvin.
Näin helposti tunnistettavalla "koodilla" ansan voi hyvin tunnistaa, olipa tuo merkkijono mikä tahansa. Niin kauan, kun domainnimi ei ole selkokielinen, kannattaa olla klkikkailematta linkkejä kuten myös muutenkin on syytä välttää yhteydenottoa vastaaviin kirjeisiin.

Alla näkyvä HTTPS - osoite on hyvä esimerkki salakoodatusta kone-IP osoitteesta. 
Google AI kertoo osoitteesta: "Väärennetty kirjautumissivu: Kyseinen IP-osoite (179.255.188. 193) sijaitsee kolumbialaisen teleoperaattorin (Claro Colombia) verkossa. On hyvin todennäköistä, että kyseessä on kaapattu kotiliittymä tai palvelin, jonne rikolliset ovat pystyttäneet väärennetyn kirjautumissivun. Sivu matkii usein jotain tuttua palvelua, kuten pankkia, Postia, Kelaa, Netflixiä tai Microsoft-tiliä." 

--------------------------------KUVA TXT muotoisesta kirjeestä------------------------------




SUOMEN LADUN NIMISSÄ LÄHETETÄÄN HUIJAUSKIRJEITÄ

Jos olet lähiaikoina tilannut jotain hiihtourheiluunliittyvää, HUOMAA, ETTÄ TÄMÄ KIRJE ON HUIJAUS. Kirjeen linkki vie huijarin rakentamaan ansaan, jossa henkilötietosi ja mahdolliset maksutietosi kaapataan. Älä koske myöskään liitteeseen.

Linkki vie Miamissa olevalle koneelle, jonka konetunnus on verkon mustallalistalla.

------------------------------------------KIRJE---------------------------------------------


LAITTEET VAARASSA

Tottakai ja aina kaikki laitteet ovat Netissä vaarassa, niin kauan, kun näitä huijareita verkossa liikkuu. Kuitenkaan, tähän kirjeeseen ei kannata vastata, sillä tämä juuri on huijausyritys.

Kirjeestä löytyy (HTML) muodossa ja/tai lähdekoodimuodossa, linkki, joka noudattaa tuota tyypillistä  "merkkijonolla" alkavaa "domainia" (tai kone-IP numeroa). Tässä malliksi kirjeessä olevasta   PNG kuvalinkistä hieman muutettuna ja lyhennettynä: "http://185.137.93. 18/lvg5du158jeos96194za4116suy1859z444697z0y25..."

Kannattaa muistaa, että varsinkin base64 koodilla koodatut PNG kuvat saattavat sisältää VIRUKSEN, tai sen osan. ÄLÄ KOSKAAN KLIKKAA osoitetta tai avaa liitettä, tai sähköpostia, joka näyttää epäilyttävältä.

Tämä kirje saapuu Kazakhstanista ja lähettäneen koneen IP on verkon mustalla listalla.

-----------------------------------------KUVA-TXT muodossa-------------------------------------------


JA SAMAA LINJAA NOUDATTAA TÄMÄKIN HUIJAUSYRITYS




perjantai 2. lokakuuta 2026

VANHA KIRISTYSANSA KIERTÄÄ JÄLLEEN

Näitä kiristyskirjeitä saapuu aina silloin tällöin.
ÄLKÄÄ IHMEESSÄ USKOKO SANAAKAAN TÄSTÄ, TAI VASTAAVASTA KIRISTYSKIRJEESTÄ.

VASTAAVA AIKAISEMPI KIRJE:
https://vaarallinenweb.blogspot.com/2023/11/kiristyskirje-jalleen-liikkeella-ala.html
Kirjeen kuvan alapuolella on lisää linkkejä vastaavista huijauskirjeistä.

--------------------------------------KIRJE-----------------------------------------


Vastaavista ja samanlaisestakin kiristyskirjeeestä olen varoittanut aikaisemminkin. Huijari on yhdessä artikkelissa sama ja toisessa ilmeisesti sama.
JOS olet erehtynyt maksamaan huijarille, ilmoita rikospoliisille ja  Kyberturvallisuuskeskukseen.

https://vaarallinenweb.blogspot.com/2022/08/huijaus-kiristys.html
https://vaarallinenweb.blogspot.com/2020/02/kiristyskirje-puhelimesi-toiminnasta.html
Ensimmäinen vastaava kirje saapui 28. lokakuuta 2018 ja varoitin siitä Blogissani: https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html
Kirje on lähetetty Keniasta verkossa vaaralliseksi luokitellulta koneelta.