Näytetään tekstit, joissa on tunniste Google. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste Google. Näytä kaikki tekstit

torstai 4. joulukuuta 2025

SISUSTUSLIIKE ON HUOLISSAAN GOOGLEN PILVITILASTA

 Jälleen kerran: KATSOKAA MISTÄ VIESTI SAAPUU! Google ei lähetä viestejä, kuin omasta osoitteestaan "google. com"  Varoituksissa saattaa olla tuon osoitteen edessä ns. alidomain osoite kuten "esimerkiksi "workspace.google. com" tai "one.google. com". Oleellista on, mihin sanaan osoite päättyy. "thingsthatmatter. be" osoite kuuluu belgialaiselle sisustusalan firmalle, jonka nimen taakse huijari piilottautuu.

VAROKAA! Linkin osoite vie vietnamilaiselle koneelle, ei Googlen palvelimelle.
Eksoottista alkuperään viittaa myös ÄÄKKÖSTEN taitamattomuus. Google kyllä osaisi.

Lähetysosoite on katalasti kierrätetty "googleusercontent"- palvelun kautta, jotta posti näyttäisi saapuvan, ikäänkuin Googlelta. Tätä huijarit nykyään tekevät muutkin, peittääkseen oman osoitteensa.
Olen kirjoittanut tästä huijauteksniikasta artikkelin: https://vaarallinenweb.blogspot.com/2025/10/googleusercontent-com-koneita-huijarin.html

---------------------------------------KIRJE---------------------------------------------

TXT muodossa kirje on tyhjä mutta HTML muodossa näkyy suurinpiirtein seuraava ilme.



tiistai 4. marraskuuta 2025

SUOMI FI / TRAFICOM ANSA - POSTITUS JATKUU

Tämä kirje jatkaa Suomi. fi palvelun nimissä tuotettua kirjautumisansapotitusta, jossa kirjautuminen varastetaan ja pankkitilisi tyhjennetään.

Falcon Sandbox virustorjunta löytää linkin päästä "lyhennetyn" osoitteen, joka viittaa piiloitettuun haittaohjelmaan: Detected URL or domain pattern embedded within URL path. Details: Discovered embedded domains: -> ow.ly (piiloitettu osoite).
Osoite löytyy linkistä, koka on kuvakaappauksessa osoitettu punaisella nuolella: Source URL: https://apis.google. com/additnow/l?applicationid=180181176205&amp%3B__ls=ogb&amp%3B__lu= (tässä on jatkolinkki) https%3A%2F%2Fow.ly (piilo-osoite) %2FYeVU50XmBRa.

Lähettäjän "ursatz. de" osoite ei ole Suomi fi:n osoite.
Vastaanottajan kohdalla pitäisi olla sinun osoitteesi.

SUOMI. FI palvelu EI laita kirjautumislinkkiä kirjeisiinsä. Kirjaudu palveluun ainoastaan itse kirjoittamasi osoitteen kautta: "suomi. fi" tai "traficom.fi" (poista tyhjä väli pisteen jälkeen). Kirjoita osoite selaimesi osoitekenttään. Jos haluat tietää osoitteesta lisää, jatka lukemista kuvan jälkeen.

 -----------------------------------------KIRJE------------------------------------------


ANY.RUN VIRUSTORJUNTA KERTOO PIILO-OSOITTEESTA:
URL:

https://apis.google. com/additnow/l?applicati_onid_=180181176205&__ls=ogb&__lu=https://17.35.109.208.host.secureserver. net/app.cfe.mx/?Ver=ssc@ssc.cdmx.gob.mx

Full analysis:https://app.any.  run/tasks/c48f62af-24f3-48cf-8ea9-338c82a895e2
Verdict:Malicious activity
Analysis date:February 12, 2025 at 03:47:37
OS:Windows 10 Professional (build: 19045, 64 bit)
Tags:
possible-phishing

Toisin sanoen linkistä löytyy ohjelma, joka varastaa pankkikirjautumisesi.

Olisiko Googlen aika ryhtyä valvomaan, kuka käyttää heidän palvelujaan ja mihin tarkoitukseen.

                                                                                            

perjantai 8. elokuuta 2025

OUTO GOOGLE CLASSROOM

ANY.RUN varoittaa linkistä: "Potentially Bad Traffic", eli linkin päästä löytyy vaarallista liikennettä.
Falcon Sandbox löysi lisää vaaratekijöitä linkistä: "External Systems: Found an IP/URL artifact that was identified as malicious by at least one reputation engine. Details: 1/78 reputation engines marked "http://s.ytimg. com" as malicious (1% detection rate).     Suomeksi: "Tiedot: 1/78 mainetarkistin merkitsi linkin päästä löytyneen osoitteen "http://s.ytimg. com" haitalliseksi".    

Google suojelee edelleenkin verkkorikollisia, koska ei poista tämänkaltaisia toimijoita tililtä.
cerclephilosophique. org nimistä domainnimeä ei löydy verkosta.
Yhteystietojen jakelu on VAARALLINEN toimenpide, koska se ei ole sinun hallinnassasi, vaan verkkorikollisten.

En näe tässä kirjeessä oikeasti mitään järkeä, joten LIITE saattaa olla myös ansa.
Kaikissa tapauksissa, heitä kirje roskakoriin.

-----------------------------------------KIRJE--------------------------------------




                                                                                     

torstai 22. toukokuuta 2025

GOOGLEN NIMISSÄ HUIJAUSYRITYS

Nyt veli venäläinen huijaa Google Drive tallennustilan nimissä.
Ihan ensimmäinen huijarin paljastava kohta kirjeessä on Googlen postin lähettäminen "OUTLOOK" osoitteesta. 
Googlen luulisi käyttävän omaa G-mailia  tai google. com osoitetta.

Todellinen linkki veisi osoitteeseen:" https://www.google. com/"
Mutta nyt linkki vie verkkorikollisen palvelimelle. "http://748fD4F242@87.251.83. 51/fwd/P2Q9MjA5NTYmZWk9MTUyNDcwMDYzJmlmPTE5MjIzJmxpPTU4JnR5PTE"

KONE IP ALOITTAA VARSINAISEN OSOITTEEN joka heittää FWD linkillä selaimen eteenpäin.
Sieltä löytyy varsinainen eli "Effective URL": https://iptvunlimited. net/ 

FALCON SANDBOX RAPORTOI linkin: "Malicious domain detected
Input URL or Contacted Domain: "saleleaddeals. com" has been identified as malicious
Input URL or Contacted Domain: "pagestableload. com" has been identified as malicious"
Molemmat palvelimet (osoitteet) ovat ennestään tuttuja VENÄLÄISEN huijarin käyttämiä.
Seuraavat blogitekstini kertovat lisää näistä ansoista: 
https://vaarallinenweb.blogspot.com/2025/05/virussuoja-ansa.html
https://vaarallinenweb.blogspot.com/2025/05/google-play-lahjakortti.html
https://vaarallinenweb.blogspot.com/2025/05/iso-kasa-elisan-nimissa-saapunutta.html
https://vaarallinenweb.blogspot.com/2025/03/t-max-huijaa-rahasi.html

----------------------------------KIRJE------------------------------------



perjantai 16. toukokuuta 2025

GOOGLE PLAY LAHJAKORTTI

Tämän kaltaisia huijauksia saapuu jatkuvasti.
Helppoa todeta kirje huijaukseksi, koska en ole antanut (tuskin sinäkään), minkäänlaista palautetta Googlelle.

Joka tapauksessa kirje ei tule Googleleta, ja linkki vie huijarin ansasivulle.
http://potamadra.meier. li/fwd/ (johtaa edelleen tietokantaosoitteenkautta)P2Q9Mzg0NyZlaT0xNTI0NzAwNjMmaWY9MTEzMjAmbGk9NTgmdHk9MQ - Falcon pystyy seuraamaan linkkiä maailiin saakka josta löytyy kaksi vaarallista osoitetta:

Falcon Sandbox
kertoo osoitteista: "http://Malicious domain detected details
Input URL or Contacted Domain: "saleleaddeals. com has been identified as malicious . Input URL or Contacted Domain: "faultlessconnect. com" has been identified as malicious                                   Molemmat ovat tuttuja esimerkiksi ELISA huijauksissa ja venäläisissä ansaposteista.                                                     
----------------------------------------KIRJE-------------------------------------------

  


sunnuntai 27. huhtikuuta 2025

WELLHELLO - EPÄILYTTÄVÄSSÄ OSOITTEESSA

Alla olevan ruutukaappauksen teki ANY.RUN virustorjuntaohjelma.
Linkki oli tuo Google/Bloggerin osoitteilla alkava osoite, joka aina saa epäilyksen heräämään toimijan laillisista aikeista. Miksi "seurustelupalsta" ei uskalla käyttää omaa domainnimeään suoraan "mainonnassaan"?

Tämä Googlen taakse "piiloitettu" osoitteen alku vie yleensä aina jonnekin "eitoivottuun" määränpäähän:
"images.google. com/url?q=https://mark1223post.blogspot.com..."
Koska osoite halutaan vaikeasti tulkittavaksi Bloggerin osuus on ASCII-koodattuna. Näkyy kuvakaappauksessa. Tällaisen piilon taaksen kätkeytyy yleensä verkkorikollinen.

Tämä "spämmäysmainonta" on aina laitonta, koska osoitteet ovat spämmereiden "kaupasta" hankittuja, varastettuja osoitteita.  Piiloittelun syy saattaa myös olla, että tämänkaltaiset palvelut keräävät myös henkilötietoja. Tässäkin tapauksossa sivulta löytyy hinnasto, joka tarkoittaa, että raha liikkuu ja aina kun raha liikkuu, on suuri vaara, että rahoitusväline kopioidaan ja tili tyhjennetään (tässä tapauksessa pääasiassa tuo seurustelupalsta olisi ollut vain verkkorikollisen kulissina). Kun jossakin verkossa maksetaan jotakin, on myyjän oltava ehdottomasti luotettava. Tällainen piilottelu ei vakuuta rehelliseltä. Kirje on lähetetty tekaistulla gmail osoitteella.

EN SUOSITTELE KLIKKAAMAAN LINKKIÄ.

------------------------------------------KIRJE JA SIVUSTO------------------------------------------



ANY.RUN kaappasi oheisen kuvan linkin määränpäästä. 
Kuvassa näkyy kolme eri maksulinkkiä, joita en suosittele käyttämään.
Hinnoittelu on epäloogista, joka tarkoittanee, että tuo vuoden edullisin maksu on SE TODELLINEN ANSA, johon huijari haluaa sinun klikkaavan.



sunnuntai 13. huhtikuuta 2025

DIANAN HUIJAUSBILEET

Näitä bilekansalle tarkoitettuja huijauskirjeitä saapuu silloin tällöin. Huijaukset pyrkivät kattamaan verkossa asioivat, kaikin mahdollisin tavoin.  

Linkki on vanha ja tunnetteu GOOGLE+BLOGGER palvelujen osoitteen taakse kätketty, huijarien suosima piilo virustorjunnalta. Linkki on jätetty esille, joten huijaus on helppo tunnistaa.

-----------------------------------KIRJE---------------------------------------



torstai 10. huhtikuuta 2025

Nakuvideolla houkutellaan ansaan

NÄISTÄ KIRJEISTÄ olen varoittanut jo erittäin monta kertaa.
Videotiedostot ovat erittäin riskialttiita. Tuntemattomista lähteistä saapuvia videotiedostoja ei ole syytä ladata koneelle. Niiden mukana saatat saada koneesi haltuunottavan viruksen.

Omia kyseenalaisia videoviestejä ei myöskään saa lähettää tuntemattomille. Niitä käytetään yleisesti kiristykseen.

Tämä ansa kulkee tutun, huijarien käyttämän, GOOGLE + BLOGGER polun kautta sivustolle, josta virustorjuntapalvelut kertovat se olevan "ARVELEUTTAVAN".

Clean DNS kertoo osoitteen olevan "EPÄILYTTÄVÄ". 9 asiakasraporttia kertoo kyseessä olevan joko roskapostin, tai / ja henkilötietovarkausyrityksen. Henkilötietojen antaminen tuntemattomalle toimijalle tai henkilölle on erittäin suuri taloudellinen riski.

----------------------------------KIRJE-----------------------------------


Tämän kirjeen piilolinkki näyttää alkuosaltaan tältä: "https://google. com/url?q=https://kristi1998web.blogspot.com&sa=D&sntz=1&usg=AOvVaw07EG..."

Teksti joka on katkaistu kirjeen alalaidassa on tyypillistä harhaanjohtavaa houkuttelua.
Teksti ei sinänsä hämää suomalaisia vastaanottajia, koska harvemmalla on ollut englanninkielisiä tuttavuuksia "korkeakoulussa".


keskiviikko 9. huhtikuuta 2025

VAARALLINEN GOOGLE - LINKKI

 Tästä olen jo muutamaan kertaan varoittanut. Verkkorikolliset peittävät ansapalvelimensa GOOGLE - domainin taakse. Viesti lähetetään ilmaisesta "gmail"-osoitteesta, jonka konna voi rekisteröidä jäämättä kiinni. Missä tahansa verkon viestissä saattaa olla linkkinä tämänkaltainen GOOGLE - alkuinen osoite (esimerkiksi "images.GOOGLE. com") jota ei siis saa klikata. Tässä tapauksessa verkkorikollinen on pöljyyttään jättänyt linkin esille. Osoitteen koodattu osuus kertoisi jatkolinkin menevän Bloggerin sivulle, josta koodi heittää linkin edelleen konnan ansasivulle. Nämä mutkat on tehty, jotta virustorjunta ei pysyisi perässä. Kuvan alapuolelle olen liittänyt linkkejä tämän blogin samasta aiheesta varoittaville sivuille.

----------------------------------------KIRJE--------------------------------------


LISÄÄÄ AIHEESTA KERTOVIA ARTIKKELEITA:
https://vaarallinenweb.blogspot.com/2025/03/avattu-google-osoite-malliksi.html
https://vaarallinenweb.blogspot.com/2025/03/homma-jatkuu-nettikameroiden-merkeissa.html
https://vaarallinenweb.blogspot.com/2025/01/google-blogger-spammays-jatkuu.html
https://vaarallinenweb.blogspot.com/2025/01/google-blogger-ansat-jatkuvat.html
https://vaarallinenweb.blogspot.com/2025/01/gogle-blogger-ansat-jatkavat.html
https://vaarallinenweb.blogspot.com/2025/01/google-blogger-ansalinkit.html
https://vaarallinenweb.blogspot.com/2025/01/bileansa.htmlhttps://vaarallinenweb.blogspot.com/2025/03/outo-chatti-ei-ole-turvallinen.html
https://vaarallinenweb.blogspot.com/2025/03/muistutus-google-linkkien-vaaroista.html
https://vaarallinenweb.blogspot.com/2025/04/vaarallinen-google-linkki.html

NÄITÄ SAAPUU NYT NIIN TIUHAAN; ETTEN JAKSA KAIKKIA TÄNNE LISTATA.
YLEISENÄ OHJEENA: VAROKAA SIIS "GOOGLE" - ALKUISIA LINKKEJÄ




perjantai 4. huhtikuuta 2025

GOOGLE TILAA KAUPAN HALVALLA

Tämä on VAARALLINEN ansa. Ovelasti suunniteltu mutta täyttää kirkkaasti huijauksen tunnusmerkit.

S-posti on yhtä kuvaa ja kuvassa on vain yksi linkki, joka ei, virustorjunnan tutkimusten mukaan, vie minnekään. Hyvä niin, jos pitää paikkansa. En ihan usko, enkä edes aijo kokeilla. Se, ettei linkki sellaisenaan toimi, voi viitata siihen, että se on palveluntarjoajan virusskannauksessa jo tuhottu? tai linkki lisätään selaimessa lisäosaan, joka ohjaa linkin ansakoneelle.

Näkyvillä oleva lähetysosoite , ei vie minnekään. Vastaanottajan osoite on diibadaabaa ja piilokopiossa pilkistää oma osoitteeni. JOS kyseessä on todellinen piilokopio-osoite, sen ei pitäisi missään tapauksessa näkyä. Lähettänyt kone sijaitsee Australiassa (joka ei tarkoita suinkaan, että huijari olisi autralialainen).

Otsakkeen lopussa on numero (105), joka paljastaa, että tämä kirje kuuluu roskapostisarjaan, joita on saapunut jo muutamia ja ilmeisimmin lisää on tulossa. Aikaisempi, tämän sarjan ansa, ratsasti McAfeen  nimellä. https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html

-----------------------------------------------KUVA-------------------------------------------------


Kirjeen lähdekoodi sisältää (piilossa) yli 3000 merkkiä italiankielistä, tyylipaletiksi naamioitua potaskaa, kuten McAfee ansassa. 


sunnuntai 30. maaliskuuta 2025

VILAHTAVA XBOX GAME PASS POPUP-IKKUNA

Tämä kuvakaappauksessa näkyvä "pop-up-ikkuna" ilmestyy silloin tällöin hetkeksi selainikkunaan, sähköpostia luettaessa. 

Kaivelin verkkoa ja löysin Suomi24 palstalta asiakaskokemuksen ja varoituksen tämänkaltaisesta Xbox ansasta jo vuodelta 2018. Nyt ansan osoite oli muutettu muotoon "Livecards. net".

--------------------------Suomi24------------------------------

Huijattuasiakas

Hei!

Onko muilta huijattu rahaa livekortti. fi sivustolta?
Kuulostikin liian hyvältä ollakseen totta ja erehdyin ostamaan windows 10 product keyn kyseiseltä sivustolta. Product key oli käytetty.. Kyseinen sivusto myös poisti arvosteluni ja kommenttini sivuiltaan.
------------------------------------------------------------------

Oma F-Scecure varoittaa turkkilaisesta Xbox osoitteesta "Livecards. net". Tämän "pop-up-ansan" käyttäytyminen viittaa epärehelliseen toimijaan. ÄLÄ KLIKKAA KUMPAAKAAN BUTTONIA!



F-Secure varoittaa tästä sivusta keltaisen kolmion verran mutta muuttaisin värin PUNAISEKSI ilman epäröintiä. F-Secure ragoi GOOGLE-hakutulokseen. Sama varoitus olisi tullut jos olisin seurannut linkkiä.


Kaivelin lisää tietoa tästä firmasta ja vastaavia ikäviä kokemuksia löytyi palautesivuilta:

---------------------------------------------Trustpilot palaute 1--------------------------------------------
Johanna Xxxxxxxx
FI•2 arvostelua
Saanut 1/5 tähteä
2.3.2025
Älkää missään nimessä ostako tuolta…

Älkää missään nimessä ostako tuolta mitään! Ostin xbox ultimate game passin ja selvisi, että minulle lähettiin ilmais peli koodit! Poliisi suosittelee tekemään rikosilmoituksen lievästä petoksesta. Näitä kun saadaan kasaan tarpeeksi monta niin asialle saadaan tehtyä jotain
Asiointipäivämäärä: 27. helmikuuta 2025

---------------------------------------------Trustpilot palaute 2-------------------------------------------
Rob
FI•1 arvostelu
Saanut 1/5 tähteä
17.3.2025
Iso huijaus

Huijausta koko nettisivu.
Asiakaspalvelu on pelkkä botti joka väittää, että asia on hoidon alla.
Kohta kuukausi mennyt eikä vieläkään saanut toimivaa tuotetta.
Vastaukset täälläkin ovat copy/paste bottivastauksia jotka eivät johda mihinkään.

Älkää ostako täältä mitään.

Asiointipäivämäärä: 25. helmikuuta 2025
----------------------------------------------------------------------------------------------------------------------

Ville
HU•2 arvostelua
2.9.2018
Saanut 1/5 tähteä
AIvan turha yrittää tilata näiltä mitään...

AIvan turha yrittää tilata näiltä mitään jos satut asumaan ulkomailla, mutta kortti on kuitenkin Suomesta. Ei onnistu vaikka koittaisi PayPalin kautta tai suoraan kortilla, molemmilla tavoilla tulee hylkäystä.
Tuki toimii kohtalaisen heikosti kun näköjään lukevat vain jostain tietokannasta valmiita vastauksia eivätkä oikeasti yritä auttaa.
Valitettavaa kun täältä olisi saanut 12kk Goldin halvemmalla, mutta nyt meni rahat suoraan Microsoftille.
Enpä taida vaivautua käyttämään tätä firmaa enää uudestaan.

Asiointipäivämäärä: 02. syyskuuta 2018
------------------------------------------------------------------------------------------------------------

Joonas
FI•1 arvostelu
31.8.2018
Saanut 1/5 tähteä
Vahvistettu
Antakaa toimivia koodeja

Asiointipäivämäärä: 30. elokuuta 2018
---------------------------------------------------------------------------------------------------------------

Kävin läpi noita negatiiviseen palautteeseen annettuja vastauksia ja robottihan se siellä lupaa "palata asiaan" samatapaisin sanakääntein. Asiaan  ei näiden ikävien kokemusten kommentoinnin perusteella koskaan palata.
Merkillistä on, että "verkon vartijat" eivät poista huijaria verkosta. Koska palvelin sijaitsee nyt Turkissa, en kauheasti edes odota verkosta ulosliputtamista.

------------------------------------------------------------------------------------------------------------------------

Katselin edelleen miten ponnarin saisi estettyä ja saahan sen.
Ensimmäinen kuvakappaus kertoo miten.


Juu. Tämä XBox ei ole lainkaan kiinnostava, päin vastoin. Googlen profilointi laukkaa metsään ja syvälle niin luullessaan.
Poistin "sivuston ehdottamat mainokset". Katsotaan miten tilanne etenee. Tämä oli jälleen yksi uusi GOOGLEn järjestämä porsaanreikä emmentaalijuustolta vaikuttavaan GOOGLEn turvajärjestelmään. Punaiset viivat ovat laittamiani korostuksia. Tuo ympyrän sisällä oleva buttoni oli sininen ennen toimenpidettäni.


torstai 27. maaliskuuta 2025

AVATTU GOOGLE OSOITE MALLIKSI

Tässä sähköpostissa huijari on jättänyt koko GOOGLE osoitteen avoimeksi. Näkyvillä on, minkälaisia linkkiosoitteita tulee varoa (EI KLIKATA). Blogger-osuus on koodattuna ja alkaa seuraavasta "HTTPS" kohdasta, mutta se näyttää selkokielelle tulkattuna tältä: stephanie1230entry.blogspot. com.
Sen jälkeen, kun kaikki lyhennepalvelun linkit murrettiin, on verkkorikolliset siirtyneet tähän GOOGLEN mahdollistamaan ja suojelemaan piiloon

Kun ansa lähetetään GOOGLEN gmail-ilmaistililtä (kuten tässä), ei edes lähettäjää tulla koskaan löytämään. Kattava rikollisten suojamekanismi.

Kuten aikaisemmissa postauksissani olen kertonut, tämä seurustelu- / seksispämmi on pääasiassa lähtöisin Venäjältä, eli GOOGLE ilmoittautuu kybersodassa venäläisen puolen tukijaksi, koska se ei halua tukkia tätä porsaanreikäänsä. Vai onko niin, että reikä on niin mahtava, ettei sille enää voida tehdä mitään. Tietotekniikka on ihmeellistä. Varsinkin, kun siihen liitetään RAHAn keruu.
https://fi.wikipedia.org/wiki/Google_(hakukone)

Kuvan alapuolella jatkan tämän ansapommin purkamista edelleen.

----------------------------------------KIRJE-------------------------------------


Kun tuon BLOGGER sivun avaa, sieltä löytyy tyhjä sivu, jonka otsakkeena on paljastava teksti:
How to Make Invisible Name Facebook Profile
(Kuinka tehdä näkymätön nimi Facebook-profiiliin) ts. kuinka piiloitetaan FaceBook tilin omistaja.
FaceBook on ollut jo pitkään huijareita pullollaan. Sama koodi toimii näköjään myös Bloggerissa.

BLOGGER tarjoaa myös runsaasti apuja <link href='https://www.blogger. com/static/v1/widgets/...
Kansiosta löytyy kaikkea kivaa apua verkkorikollisille.

Sivun lähdekoodista löytyy myös teksti: 
"<!--Omalla vastuullasi on ilmoittaa blogin lukijoille blogissa käytettävistä evästeistä ja kerättävistä tiedoista. Blogger laatii käyttöösi perusilmoituksen, jota voit muokata tai jonka voit korvata omalla ilmoituksellasi. Katso lisätietoja osoitteesta http://www.blogger. com/go/cookiechoices.-->"
Tämä tarkoittaa, että sivulta kerätään "EVÄSTE" -tietoa pimeästi, koska tätä ilmoitusvastuuta ei rikollinen noudata. Cookie-varoitusta ei sivulla näy, kun sille saapuu tai sivun selaimella ohittaa näkymättömänä.

Falcon Sandbox Reports: kertoo, että osoite on Suspicious (epäilyttävä)
UHKATASO: 62/100  Osoite sisältää mm. Spyware (vakoiluohjelman)
Ja lähettää dataa palvelimelle. "POSTs data to a webserver" 

Koska varsinaiseen ansaan lankeaminen vaatii selaajalta (surffailijalta) omaa aktiivisuutta, vaarallisin osuus jää hänen omille harteilleen. Kun katselee ANY.RUN raporttia, voi nähdä linkkien määrästä että tarjolla on runsaasti ANSA-tarjontaa. Mm. 6 uhkaavaa linkkiä. Lue kuvan alapuolelta lisää.


Tästä ansasta varoittaa myös F-Secure virustorjunta

"Tällä sivustolla ei kannata käydä"

https://8p2h.heartmeetup.online/aAoA?prid=tc4977026562_882455979&sub1=5356&usid=5356&email=hannu.kuukkanen@xxxxx.fi&uum=6A7AB4A2-1743059971.0841
F-Secure on merkinnyt tämän sivuston haitalliseksi. Tälle sivustolle ei kannata siirtyä.

Huomatkaa, että osoite ei enää ole GOOGLE tai BLOGGER osoitteessa ja linkkiin on poimittu minu e-mailosoitteeni.  Siihen en ole suostunut missään vaiheessa. Tosin rosvoilla on varastettuna osoitteeni jo ennestään, koska haittapostia saapuu sen mukaan runsaasti.

Norton Safe Web virustorjunta on analysoinut myös sivuston 8p2h.heartmeetup.onl... turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI.
Ihan tarpeeksi syitä MIKSI EI KANNATA KLIKATA YHTEENKÄÄN "GOOGLE+BLOGGER" osoitteella alkavaan linkkiin.







keskiviikko 26. maaliskuuta 2025

HOMMA JATKUU NETTIKAMEROIDEN MERKEISSÄ

Kirjeen pääkuvana on "ikäänkuin" keskeytynyt "Web Cam" pornovideo.
Ei siis ole, vaan on ihan tarkoituksella hämäykseksi tehty ansa onnettomille klikkailijoille.

On syytä muistaa, että koneesi Webbikamera on syytä pitää peitettynä aina, kun sitä ei tarvita.
Myöskään ei ole syytä langeta tämänkaltaiseen videoviestittelyyn. Videoleikkeitä voidaan käyttää kiristykseen ja tirkistelyyn. 

Linkki vie tuttuun piiloansaan GOOGLE / BLOGGER linkin taakse. Kannattaa aina muistaa, että sähköposteissa jaetut VIDEOLINKIT ovat kaikissa tapauksissa vaarallisia.  Ainakin niihin tulee suhtautua erittäin suurella varovaisuudella.

---------------------------------------------KIRJE----------------------------------------



SADAS GOOGLE / BLOGGER LINKKI

Näitä GOOGLE / BLOGGER linkin takse johtavia ansaposteja on nyt tullut SATA kappaletta.
Kyseessä on ilmeisen teollinen toiminta.
Kirjeessä (vaikka näyttäisi usealta buttonilta) on vain yksi ja ainoa osoite, joka on piiloitettu tuon GOOGLE / BLOGGER linkin taakse (linkki kuvan alapuolella, osittain). Kirje saapuu generoidusta ilmaisosoitteesta, joten lähettäjääkään ei löydy.

Kaikissa tapauksissa kirjeen linkki on aina yhtä vaarallinen, oli se sitten millaisessa kirjeesä tahansa. Pääasiassa kirjeiden laatu on tämän kaltaisia seurustelulla / seksillä houkuttelevia ansoja, koska varsinkin miespuoliset (ja pojat) eivät malta pitää näppejään irti ja menevät ansaan.

--------------------------------------KIRJE--------------------------------------


Virustarkistukset eivät löydä suoraa "ansaa" mutta linkistä johtuvien / tekemien kutsujen takaa löytyy osoite (https://www.google.com/url?q=https%3A%2F%2Flisachubb. com%2Fjsu), josta virustorjunta sanoo: "malicious", eli VAARALLINEN

Todella harmillista on, ettei GOOGLE pysty estämään tätä toimintaa, vaikka se piilottaa heidän palvelimiensa / palvelujensa taakse vakavia uhkia. 


lauantai 22. maaliskuuta 2025

OUTO PONNAHDUSIKKUNA GOOGLE-LINKIN E-MAILISSA

 Omalaatuinen ponnahdusikkuna laukesi GOOGLE/BLOGGER - linkin e-mailista.
Koitan selvitellä koodia mutta VAROITAN joka tapauksessa linkissä olevista ansoista. Ks. Lista kuvan alla. Lähdekoodissa näkyy myös venäläinen osoite (s020.radikal. ru)  muiden outojen osoitteiden muassa. Löytyy kysely *.top-verkkotunnukseen – todennäköisesti vihamielinen. Norton Safe Web listaa linkin VAARALLISEKSI.

Lähdekoodista löytyvän, useasti kutsutun linkin "apyriet. click/tc7J3q...", on Norton Safe Web analysoinut turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI


tiistai 18. maaliskuuta 2025

KOKO RATKAISEE KUKA MENEE ANSAAN

Ikuinen miehinen ongelma jatkuu. Ratkaisu ei löydy ainakaan tästä e-mailista. TÄMÄ ON ANSA, joka kätkeytyy jälleen GOOGLE / BLOGGER - osoitteen taakse. Nuo tutut lähettäjä- ja vastaanottajaosoitteet paljastavat sylttytehtaan.

------------------------------------------KIRJE---------------------------------------------


sunnuntai 16. maaliskuuta 2025

DUBAISTA PIMEÄÄ JA VAARALLISTA POSTIA

Otsake: Dive into Excitement and Joy! Confirm Your Email

Tämä, puolialastoman naisen kuvalla varustettu kirje on ansa.  Myös varmistetut sähköpostit ovat arvokasta valuuttaa huijareille.  

ANY.RUN ilmoittaa: Mahdollisesti verkkourkinta-URL-osoite, joka sisältää sähköpostin, on havaittu. "Vastustajat (huijarit) voivat lähettää huijausviestejä, joissa on haitallinen linkki yrittääkseen päästä uhrijärjestelmiin. Tietojenkalastelu linkin kautta on spearphishingin erityinen muunnelma. Se eroaa muista verkkourkinnan muodoista siinä, että se käyttää linkkejä sähköpostien sisältämien haittaohjelmien lataamiseen sen sijaan, että sähköpostiin liitettäisiin haitallisia tiedostoja."

Kirjeen linkki vie GOOGLE/BLOGGER osoitteeseen. Näitä vastaavia kirjeitä on nyt saapunut noin 70 kpl. Kyseessä on todella haitallinen osoitteenpiiloitussysteemi, josta Google on vastuussa. Se suojelee verkkorikollisia estämällä niiden paljastumisen. 

----------------------------------------------KIRJE--------------------------------------------


Tässä alapuolella on ANY.RUN virustorjuntaohjelman kaappaama kuva varsinaisesta spearphishing -  ANSASTA. Tuo linkki tuo koneellesi VIRUKSEN. klikkaatpa sitten YES taikka NO.


Scam Detector virustorjunta luokittelee myös google.ie-sivuston: "Tämä mittari mittaa asteikolla 1–100 pisteytettyä yhteyttä google.ie-sivuston ja epäilyttäväksi merkittyjen verkkosivustojen välillä. Kohonneet pisteet osoittavat vahvemman yhteyden näihin kyseenalaisiin verkkokohteisiin. On syytä huomata, että verkkosivustojen omistajat eivät välttämättä aina ole tietoisia sivustonsa läheisyydestä kyseisiin alustoihin tai palvelimiin. 80:n ylittävä (84,1) "Läheisyys epäilyttäviä verkkosivustoja" -pistemäärä on kuitenkin vahvasti osoitus korkean riskin verkkosivustosta, kun taas alle 30 tarkoittaa vähemmän uhkaavaa sivustoa."

Näiden todisteiden lisäksi, 99% e-mailien kautta saapuvien seurusteluehdotusten taustalla on 1) robotti, ei ihminen.  Jos keskustelija osoittautuu ihmiseksi, kyseessä on huijari.  2) aina kyseessä on jonkin tyyppinen ansa.  Linkki on aina vaarallinen.

maanantai 10. maaliskuuta 2025

OUTO CHATTI EI OLE TURVALLINEN

Tällaisia e-mail-kirjeenä saapuvia chatti ehdotuksia on syytä välttää vaarallisina.

Tämä kirje saapui jo aikaisemmin vaaralliseksi todettuun linkkiosoitteeseen johtavana ansana.
Vaarallinen linkki alkaa: "https://google. hu/url?q=https://justin1992report.blogspot. com...
Toisin sanoen, se vaarallinen linkin osuus on piilotettu GOOGLE/BLOGGER - osoitteen taakse.
Tässä on käytetty Unkarin maatunnuksella varustettua GOOGLE-osoitetta, koska spämmisuodattimet ovat karsineet jo muita maatunnuksia pois vastaavasta spämmiliikenteestä.

Kaikissa tapauksissa kaikki seurustelu chattiin, videoihin ja pornokuviin viittavat linkit vievät ansaan.

-------------------------------------KIRJE--------------------------------
Otsake: Chat with me, I'm lonely & so are you!
Lähettäjä:




torstai 6. maaliskuuta 2025

GOOGLE / BLOGGER spämmäykselle ei näy loppua

Tähän mennessä näitä GOOGLE / BLOGGER linkitettyjä ansoja on saapunut yli 60 kpl.
Analysoin viimeisimmän ja sen tautipesää ei kyennyt paljastamaan kuin F-Secure.

Ajoin useamman muunkin virustorjunnan läpi tuon osoitteen ja olivat sitä mieltä, että GOOGLEn taakse piiloitetussa linkkiosoitteessa ongelmaa ei ole. Joka tapauksessa tuo on samaa vaarallista roskapostiryöpytystä, kuin nuo 59 edellistä ansakirjettä. Aiheita on pääasiassa nämä seksipartnertarjoukset. Se on varmin tapa saada nuoret ajattelemattomat surffailijat ansaan. Partneria ei löydy mutta VIRUS saattaa saapua sen sijaan ikäänkuin "video-"  tai "kuva-"  tiedostona. Nerokkaimmillaan nämä virukset asentavat koneelle itse itsensä.

Skannattu osoite on: https://maps.google.com.au/url?q=https%3A%2F%2F%73%65%61%6E%32%30%30%39%64%69%61%72%79%2E%62%6C%6F%67%73%70%6F%74%2E%63%6F%6D&sa=D&sntz=1&usg=AOvVaw2xISL_Nmrthog8VzUoyjOD#aHR0cHM6Ly8xLmFkLnRyY2tsay5jb20vNjc3YTlkOTNmMjRmZGUwNjZiZjBmZTk3P3JlZl9pZD0xJnN1YjI9MjFWYnF0QmJQUDhKWWRWY25uejF4MSZlbWFpbD1oYW5udS5rdXVra2FuZW5AZWxpc2FuZXQuZmk=

Osoitteesta paljastuu tuo tuttu blogger osuus. Tällä kertaa muodossa: sean2009diary.blogspot. com.
Luulisi olevan Googlelle helppo nakki estää tällaisen osoitegeneraattorin toiminta. Kun noissa osoitteissa on selkeä logiikka, niistä on rakennettavissa suodatin. 

Googlen potkurihatut, tehkää jotain tälle ongelmalle. Valitin tästä ilmiöstä, jonka GOOGLE mahdollistaa.

---------------------------------------KIRJE-----------------------------------------



Tuossa F-Securen varoituksessa on avattu tuo GOOGLE / BLOGGER osoitteen takana piilossa ollut VAARALLINEN osoite: vnalra.searchamors. net
En ole koskaan antanut tälle toimijalle lupaa käyttää sähköpostiosoitettani yhdenkään kolmannen osapuolen kautta, vaikka teksti niin väittää. Tällä tekstillä yritetään peitellä sähköpostiosoitevarkaus.






tiistai 4. maaliskuuta 2025

MUISTUTUS GOOGLE - LINKKIEN VAAROISTA

 GOOGLE / BLOGGER osoitteiden taakse piiloitettujen ansalinkkien ryöppy jatkuu edelleen. Tällä hetkellä koneelleni on saapunut yli 50 erilaista GOOGLE / BLOGGER linkein varustettua, "houkuttelu" - postia, erliaisin "tärpein" ja "tyrkyin".  ÄLÄ KLIKKAA!
Yleensä ohjaan nämä suoraan roskiin (suosittelen). Tämän alla olevan kuvan kaltainen ANSA saapui jälleen ja analysoin sen kokeeksi, nähdäkseni millä tasolla tällä hetkellä mennään.

----------------------------------------KIRJE--------------------------------------


ANYRUN - virustorjunta selvitti linkin ohi Googlen ja Bloggerin sivujen ja löysi tämän kuvakaappauksessa näkyvän naistenkuvilla varustetun ansasivun. Seuraava klikkaus on todennäköisesti virus tai vähintäänkin henkilötieto - ja tai pankkitietovarkaus. Viruksen asentamiseen nämä ansat yleensä tähtäävät. Seurustelusta ei ole kysymys missään tapauksessa. Mannekiinien ja valokuvamallien ei tarvitse hakea seuraa verkkosivuilla.

Edellisen vastaavan  GOOGLE / BLOGGER linkin selvitys vei ANYRUN analyysin vastaavaan valinta-ansaan. Molempien linkkien takana on tuo edellä kuvailtu ansa.
Nuo vaarallisiksi luoktellut "s
vchost.exe-prosessit ovat yleensä turvallisia, mutta hakkerit ja verkkorikolliset voivat luoda svchost-haittaohjelmia jäljitelläkseen laillista svchostia. Virustarkistusohjelmat merkitsevät joskus lailliset svchost.exe-tiedostot, koska niillä on pääsy tietokoneen herkkiin osiin.
Miksi tämän kaltainen kirje johdattaa asiakkaan sivulle, joka käynnistää mahdollisen haittaohjelman ilman haitanteon tarkoitusta?