Näytetään tekstit, joissa on tunniste Avaa heti!. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste Avaa heti!. Näytä kaikki tekstit

lauantai 21. syyskuuta 2024

VAARALLISIA LINKKEJÄ PELKIN KONETUNNUKSIN


Kirjeessä oleva linkki vie mustalla listalla oleviin kone-IP osoitteisiin. 
Lähettäjän "newsletter näennäisosoite" on varastettu. Todellinen lähettäjäkone on Turkissa ja linkit vievät Zekkiin.
Tämä ei tarkoita, että rikollinen sijaitsisi välttämättä kummassakaan valtiossa mutta ainakin nämä koneet sijaitsevat juuri siellä, minne ne verkkorekisteritietojen perusteella on rekisteröity.
Venäläiset trollit mm. käyttävät tällaista "jälkienpeitto" -tekniikkaa.

Nyt näyttää olevan huijauksissa muodissa tuo "newsletter" alku lähetysosoitteessa. Loppuosa posoitteesta on joku varastettu peiteosoite. Tunnusomaista on myös tuo linkkiteksti u n s u b, sekä  "lopeta tilaus", pidempikin suomenkielinen teksti. VARO sellaista postia. Todennäköisesti niitä tehtailee yksi ja sama huijariporukka.

Koneet saattavat olla kaapattu verkkorikollisten käyttöön juuri samanlaisilla roskaposteilla, kuten tässä blogissa on esitelty. Jokaisen verkonkäyttäjän on syytä tiedostaa, että jokainen linkki tämän päivän verkossa, viesteissä ja sähköposteissa, saattaa olla vaarallinen ja mihinkään epämääräiseen viestiin ei ole syytä vastata, tai tuntemattomaan linkkiin klikata.

Tämä uusi tapa viittaa erittäin varmasti rikolliseen toimintaan. Jokainen spämmejä lähettävä tai viruksia sisältävä kone IP liputetaan ulos verkosta, kun sen toiminta on havaittu. Jos oma koneesi toimii rikollisten kaapattuna palvelimena, se poistetaan verkosta ja verkkoliikenne koneessasi pimenee. Tällaista haittaa ei konna omalle koneelleen halua, joten koneet varastetaan muilta (mm. niiltä jotka näihin ansoihin lankeavat).

---------------------------------KIRJE----------------------------------



SAMALTA VERKKOROSVOLTA SAMAT ANSAT ERI TEKSTEIN


SAMA ANSATYYLI JATKUU ERI AIHEIN

JA YHÄ EDELLEEN VASTAAVA ANSA


----------------------VIRUSVAROITUKSET-NÄISTÄ EMAILEISTA-------------------------

NORTONin virusvaroitus

SUCURI virus-scannerin varoitus





lauantai 9. toukokuuta 2020

Epäuskottava Bitcoin Formula

Jos toimisin bittioraha-kauppiaana tai palveluiden tarjoajana EN toimisi ilmaisosoitteiden kautta. Se ei herätä luottamusta talousasioissa.
Posti on kulkenut: sololights.info:n kautta, joka on rekisteröity tuntemattomalle omistajalle Marokkoon.
Kirje on postitettu Yahoon ilmaisosoitteesta (jessicasweety999@yahoo.com) Googlen ilmaispalvelimelta.
Lähettäjänimi on poimittu minun postiosoitteestani, vaikka en siis ole lähettäjä. Lähetrysosoite ei ole  minun vaan domannimi viittaa internetpalveluntarjoajayritykseen Austraaliassa. Näennäisen lähetysoitteen ei tarvitse olla missään tekemisissä todellisen lähettäjän kanssa. Lähettäjäksi pystytään laittamaan kenet tahansa tai mikä yritys tahansa. Se ei koskaan todista kirjeestä yhtään mitään.

Varsinainen linkki (joka on liitetty lähes koko sivun kattavaan kuvaan) veisi osoitteeseen:
"telianos.duckdns.org". Tämä alidomaini vie sylttytehtaalle Kanadaan OrgName: Network Data Center Host, Inc. Päädomain "duckdns.org" on rekisteröity Ranskaan, Pariisiin.
Linkin nokassa näyttäisi olevan tulossa lomake, joka viittaa henkilötietovarkausyritykseen.

Henkilökuvat ja nimet kirjeessä, on ilmeisesti varastettu/keksitty. En haulla löytänyt verkosta ketään, sopivaa henkilöä näillä nimillä.
 
JOS olette kiinnostunut bittirahasta, tämä kirje EI ole se oikea tie lähestyä aihetta. Etsikää luotettava toimija biottiraha-asioittenne hoitoon, ei tällaisia hämäräveikkoja. Kuvan alla linkkejä aihetta koskeviin artikkeleihin tässä blogissa ja muualla.

BitCoin-huijjareista varoitetaan: https://muut.com/i/localbitcoins/fraud:warning-scam-phishing-ema

Ensinnäkin sinun ei tule antaa mitään henkilötietojasi tai tilinumeroasi kenellekään toimijalle. Bitcoinit ovat "virtuaalirahaa" joita voi mahdollisesti jossain vaiheessa vaihtaa esim. Euroiksi mutta sen voi tehdä itse luotettavan toimijan kautta, eikä siihen tarvita välikäsiä. Jos "ostat" Bitcoineja, osta todella turvalliseksi taatulta taholta (esim. https://coinmotion.com/fi ).
Kaikissa tapauksissa, LUE ENSIN TIETOA tästä valuutasta, ennenkuin ryhdyt sen kanssa mhinkään tekemisiin.

Alla linkkejä erityyppisiin bittirahahuijauskirjeisiin: