Näytetään tekstit, joissa on tunniste Google. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste Google. Näytä kaikki tekstit

tiistai 24. tammikuuta 2017

Googlelta tullut palkinto on ID varkausyritys

ÄLÄ koske tällaisen "ikäänkuin" Googlelta saapuneen postin PDF tiedostoon. Se on pommi.
Näitä tulee jatkuvasti eri osoitteista. Osoitteen plokkaaminen ei siis auta. Spämmisuodattimet saattavat tunnistaa nämä mutta jos ne pääsevät läpi, heitä roskiin. Lähettäjänimen kohdalla lukee Google INC tai GOOGLE INC hämäämistarkoituksessa.

Kyseessä on vähintäänkin henkilötietokalastelu tai jopa koneellesi tuleva haittaohjelma jolla henkilötietojasi - ja esim. pankkitunnuksesi - saatetaan kalastaa koneeltasi rikollisten käyttöön.


Tätä vastaavasta ansasta on varoitus verkossa esimerkiksi tässä osoitteessa jos haluatte lukea lisää aiheesta. Näitä, eri variaatioita, on myös tässä omassa Blogissani.



Domainnimitiedustelu kertoo e-mail osoitteesta "Trustworthiness Very Poor (15/100)" eli luottamus domainiin on verkossa on erittäin alhainen.

"googleincpromo.com" - Domainnimi EI ole Googlen kanssa missään tekemisissä ja omistaja sijaitsee Wattanassa Bangkokissa.

maanantai 12. joulukuuta 2016

Googletilit ja Android-puhelimet, ongelma

Erittän suuri epäkohta on Googletili-pakko Android puhelimissa

Jos ja kun asiakkaalla on yleensä jo jokin muu voimassa oleva sähköpostitili jota hän päivittäin käyttää, Android + Google pakottaa perustamaan jonkun "dummytilin" jota ei sen koomin käytetä. Tämä tarkoittaa, että sen nimeä, eikä salasanaa muisteta sen koommin jos sitä ei ole sattumoisin älytty kirjoittaa jonnekin muistiin (suosittelen).
Aikaa myöten tulee mahdollisesti vastaan tilanne jossa joudut pakkokirjautumaan tuolle tilille ja pahin mahdollinen tilanne on silloin, kun puhelimen käyttöjärjestelmä on vaihdettu ja Googletili ei päästä sinua blankkoon puhelimeen JOS siis et muista tilitietoja.
Tunnusten vaihto ei onnistu puhelmella, koska saat "tunnusnumeron" tuohon lukittuun kännyysi. Se kilisee iloisesti viestin vastaanottamisen merkiksi MUTTA et pääse sitä lukemaan koskaan.
Vaihtoehto, että teet tilimuutokset verkkosivujen kautta tietokoneella on muuten hyvä, paitsi että puhelimessasi on edelleen lukituksena se vanha tunnus salasanoineen. Tähän ongelmaan auttaa ainoastaan kännykän Googletilin nollaus eli resetointi tehdasasetuksille. Siihen onneksesi löytyy ohje verkosta.

------------------Elisan neuvoo keskustelupalstalla--------------------
Käsikirja-Google osasi kertoa, että täällä olisi ratkaisu:

http://android.stackexchange.com/questions/127739/bypass-verify-your-google-account-after-resetting" target="_blank

Varsinainen ohjevideo: https://www.youtube.com/watch?v=DJ8_qbj1DPQ

Hommaan tarvitset vielä tällaisen adapterin jolla siirrän ohjeessa mainitun tiedoston puhelimeen.

https://www.verkkokauppa.com/fi/product/42899/drmhb/Verbatim-Nano-32-GB-muistitikku-OTG-adapterilla" target="_blank

Yksinkertaistettuna homma menee niin, että kopioit tuolle tikulle ohjeessa mainitun tiedoston, plugaat sen puhelimeen ja pääset tikussa olevaan ohjelmaan. Ohjelma ei tee muuta kuin päästää sinut puhelimen asetuksiin josta voit valita tehdasasetusten palautuksen jolloin myös se Google-tili poistuu.

Toimenpiteen voi tehdä myös kytkemällä puhelin esim. kannettavaan mutta silloin proseduuri on hieman erilainen. Lisäksi tietokoneelle pitää ladata tuo asetusohjelma sekä adb jolla päästään usb:n kautta puhelimeen. Homma on hieman monimutkaisempi joten jätän sen nyt mainitsematta tässä.

Mitä tulee Google-tilin tai ylipäätään minkä tahansa tilin luontiin niin suositeltavaa on antaa kysyttyihin asioihin oikeat tiedot. Vaihtoehtoisesti turvakysymysten ns. väärät vastaukset on syytä kirjata johonkin ylös. Gmailin tapauksessa tilin yhteyteen voi antaa matkapuhelimen numeron jolloin unohtuneen salasanan pystyy vaihtamaan helposti, kun vahvistuskoodit tulee tekstiviestinä eikä turvakysymysten vastauksia tarvitse muistella. (TÄMÄ SIIS EI TOIMI BLANKOSSA PUHELIMESSA)

---
Noissa taisi vielä olla että jos tehdasasetukset on palauttettu ja sen jälkeen salasanan, vaihtaa niin joudut odottamaan sen 72 tuntia tms, että voit tiliä taas puhelimessa käyttää.

http://www.pcnexus.net/2015/12/what-is-factory-reset-protection-google-72-hour-lockout-android-lollipop.html

https://support.google.com/nexus/answer/6172890?hl=en

http://www.androidpolice.com/2015/07/13/dont-change-your-google-password-before-factory-resetting-your-android-phone-you-might-trip-a-72-hour-security-lockout/
-------------------

Tietoa löytyy myös osoitteesta:

https://support.google.com/android-one/answer/6088915?hl=en
Option2 kertoo Android 5.1 tai uudemmat - resetoinnin ohjeet. Tässä mainitaan vain 24 tunnin odotus? Onkohan odottelu  tilanneriippuvaista. Jokatapauksessa, varatkaa paljon evästä odotusajaksi.

-------------------

Onnea 72 tunnin resetointireissulle ja kirotaan samalla tuo Android/Google kimpassa syvimpään maan rakoon.

keskiviikko 16. marraskuuta 2016

Android puhelimista on löytynyt vakoiluohjelma

Hacker News Tiistai 15 marraskuu 2016  Toim: swazi Khandelwal
New York Times kertoi tiistaina ensimmäisenä asiasta.

 
700 miljoonassa Android-älypuhelimessa on esiasennettu "takaovi-ohjelma" joka lähettää käyttäjien tietoja Kiinaan.

Jos omistat Android älypuhelimen, voit olla yksi niistä 700 miljoonasta käyttäjästä, jonka puhelimeen on asennettu ohjelma joka lähettää tietämättäsi mm. tekstiviestiarkistosi Kiinaan 72 tunnin välein.

Mukana menee paljon muutakin käyttäjätietoa kuten kontaktilistat, paikannustietoja ja puhelimen käyttöloki, sekä tiedot puhelimeesi asennetuista ohjelmista. Se myös päivittää ohjelmia puhelimessasi. Mm. BLU R1 HD ja Google puhelimista on löydetty kyseinen ohjelma. BLU Products ja Google on poistamassa ohjelmaa puhelimistaan. Google ei osaa sanoa paljonko kyseistä ohjelmaa on asennettu heidän puhelimiinsa.

Ohjelman on valmitanut kiinalainen Shanghai AdUps Technology ja sitä ei yksityinen ihminen  pysty poistamaan puhelimesta.

Koko artikkeli:
http://www.nytimes.com/2016/11/16/us/politics/china-phones-software-security.html?_r=0

lauantai 30. huhtikuuta 2016

Epämääräinen tutkimus johon ei kannata vastata

Jos tällainen "pimeä" tutkimukseenosallistumispyyntö saapuu postissa, älä vastaa siihen.
Allekirjoitus PIXEL ei kerro millä asialla ja kuinka luotettava tutkija on.
Verkosta löytyy ainakin yksi yritys (Pixel Marketing Oy) joka saattaisi olla kyseessä tai ainakin sen nimellä saatetaan ratsastaa? Jos tässä on kyseessä tämän yrityksen lähettämä kyselytutkimuskirje, tämä osoittaa suurta ammattitaidottomuutta. Miksi firma ei esim. esiinnty koko nimellään?

Epäilen vahvasti "phising" eli tietokalasteluyritystä. Verkossa varoitetaan tämän muotoisesta osoitteesta "e-mail@osoite.onmicrosoft.com" jota osoitemuotoa on käytetty yleisesti spämmereiden toimesta. https://isc.sans.edu/forums/diary/New+spamming+technique+onmicrosoftcom/16841/
Itse osallistumislinkki vie Googlen (analytics) -sivuille. Tutkimuksen taustatietosivulle tai yrityksen sivuille ei näy suoraa linkkiä missään. Tämä e-mail on VAARALLINEN. Googlen tai Microsoftin nimen esiintyminen linkeissä ei takaa missään tapauksessa turvallisia linkkejä.

Yleensäkin tutkimukseen osallistumispyynnön on tultava erittäin luotettavalta taholta, jotta siihen kannattaa osallistua millään tasolla. Kyseessä voi olla urkinta.





keskiviikko 23. joulukuuta 2015

Googlen oma markkinointi-spämmi

Google+ lähettelee "piiripyyntöjä" jonkun tuttusi nimissä.
Nämä "piiripyynnöt" tai ehdotukset on automaattisesti Googlen generoimia, ne eivät tule kaveriltasi.

Näet Google+ profiilissasi, että kaveria (joka on langennut Googlen e-mailansaan) tarjotaan sinun piireihisi.
Et siis ole itse tehnyt asian eteen mitään mutta piirejä lihotetaan Googlen toimesta sinun nimeä hyväksi käyttäen. Erittäin arveluttavaa tomintaa ja vastoin eettisiä sääntöjä.

He varoittavat vastaavista spämmeistä, joissa hyödynnetään jonkun henkilön sähköpostiosoitetta mutta syyllistyvät itse omassa markkinoinnissaan aivan vastaavaan.

keskiviikko 2. joulukuuta 2015

GOOGLEN joululahjana haittaohjelma?

Googlen Larry Pagen nimellä tullut huijaus email.
Erityisen epäilyttäväksi viestin tekee, että se tulee Puolasta.
Eikä sitä ole lähettänyt Google, eikä Larry Page.
Replykin menisi:  mikhaylovich:ille


ÄLÄ koske liitteeseen, se on mitä suurimmalla todennäköisyydellä ansa.

---------------------------------email----------------------------------------
Dear Google User,
 
 
Merry Christmas in advance,
 
 
We wish to congratulate for beign selected as a winner on our Christmas/End of year Promotion, this is to reward you for your constant use of our online services, please find attached PDF file with your payment information.
 
 
Merry Chrismas in Advance,
 
Larry Page,
CEO/CO-FOUNDER.