Näytetään tekstit, joissa on tunniste ID. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste ID. Näytä kaikki tekstit

torstai 6. joulukuuta 2018

Erittäin harmillinen spämmiansa

Tätä artikkelia seuraavassa artikkelissa on vastaava ansa eri teemalla.
Tällaisen ansan ideana näyttää olevan henkilötietojen kerääminen, eli ID varkaus. Molemmat kirjeestä löytyvät domannimet vievät vain lomakkeelle, jolla tiedot on tarkoitus kerätä.

Tässä kirjeessä esiintyvät domannimet vievät samalle verkkosivulle.
"internationalbusiness.website" domainille ei löydy omistajaa vaikka se on rekisteröity. Se saattaa olla hämäyssosoite joka on koodattu viemään tuohon toiseen osoitteeseen, koska sama lomake näkyy molemmissa osoitteissa. Toinen domannimi "elitegroups.us" löytyy Liettuasta. Henkilötietokeruulomake "spämmi-ilmiantolomake" löytyy linkin osoitteesta. Linkin viittama kohde voidaan osoittaa suoraan ohjelmatiedostoon.Kaikki sähköposteissa olevat linkit kannattaa ajatella turvallisuusuhkina. Kirjeen lähettäjän aitoudesta ja rehellisistä aikomuksista,tulee olla varma, ennen linkkien klikkailua.

Tämä kirje on kaiken lisäksi todella harmillinen, koska siihen sisältyvä "pommilinkki" on koodattu siten, että se siirtyy esimerkiksi tänne Blogitekstiin, vaikka se teksti editorissa puhdistetaan koodista. Se säilyy välimuistissa tai ilmeisimmin cookiessa "piilossa" josta se tekstin putsauksen jälkeen liittyy uudelleen liitettyyn tekstiin. Näistä teksteistä sain sen poistettua ainoastaan käynnistämällä selaimen uudelleen.

Kuten edellä sanoin, näihin linkitettyihin lomakkeisiin EI TULE KIRJOITTAA MITÄÄN.

-----------------------------KIRJE-----------------------------
Aihe: helppoa rahaa
Otsake: Haluatko työskennellä missä vain? Uuden ohjelmiston avulla se on mahdollista

Tienaa rahaa muutamalla klikkauksella - Suomalainen metodi
Lähde mukaan tienaamaan rahaa vain muutamalla klikkauksella!
Se on nyt niin helppoa, että et tarvitse aikaisempaa kokemusta.
Aloita tienaaminen heti, tilin luominen ei maksa sinulle mitään!

Luo tili

Jos et enää halua vastaanottaa sähköpostia, voit peruuttaa tilauksen.
Koetko tämän uutiskirjeen olevan epätoivottavaa? Ilmoita täältä.

--------------------------------------------------------------------

maanantai 27. elokuuta 2018

Flash lisäosaa ei tule asentaa


Verkon vaarat sivustolla varoitetaan Flash lisäosan asennusikkunasta. Sellainen saattaa aueta joillakin verkkosivuilla. Lisäosaa ei tule asentaa, se on ansa jolla kaapataan FB tunnuksesi. Lue tarkemmin kuvan alapuolelta. Jos tarvitset Flash päivitystä, hanki se luotettavasta osoitteesta, EI verkkosivujen tai e-mailien lnkeistä.
JOS olet mennyt tähän asaan, vaihda viipymättä FB tunnuksesi tai lakkauta nykyinen FB profiilisi ja perusta uusi. Profiilisi on kapattu rikolliseen toimintaan.




https://www.facebook.com/groups/vaarattuki/?multi_permalinks=1398058096993359&notif_id=1535216300345750&notif_t=group_highlights

Teemu Valkeapää: Metodi näyttää olevan hiukan eri mitä siinä edellisessä Prismajakelijassa mutta lopputulos on kuitenkin tässäkin sama. Lisäosa varastaa käyttäjän Facebook-tunnuksen, istutuntotunnuksen sekä julkaisuavaimen. Prismaviesteistä on päästy kohtuullisen hyvin eroon tässäkin ryhmässä joten ei aloiteta uutta "kampanjaa". Kyseistä lisäosaa ei siis saa asentaa missään tapauksessa!

maanantai 26. kesäkuuta 2017

Apple ID resetointiansa

Apple ID:täsi EI SAA resetoida missään tapauksessa tämän e-mailin linkkien kautta. Ne eivät vie sinua Applen sivuille vaan aivan jonnekin muualle. Kyseessä on klassinen ansa jossa sinun tietojasi urkitaan tai koneellesi asennetaan haittaohjelma.
www.sitaranjana.com/ on osoite jonne linkki vie ja se on intialaisen muusikon sivusto joka on kaapattu rikollisiin tarkoituksiin.
Haku kertoo sivustosta: "About Me. Anjana Roy comes from Delhi, India, where she had her early initiation in music under Shri Rebati Ranjan Debnath, her father and guru, who was a ..". EI siis ole Applen kanssa missään tekemisissä, ainakaan sinun Apple ID:si osalta.

.

lauantai 11. maaliskuuta 2017

Apple FaceTime ansa

ÄLÄ klikkaile tämänkään kaltaisen e-mailin linkkejä.
Punaiset lijat osoittavat sisällön ristiriitaisuudet. JA linkki vie Venäjälle.
Lähettäjän osoite on oikeasti:
From: <bush@oncap.com> Eli puskista tulee ja tämäkin osoite on todennäköisimmin varastettu.
Ja sitäpaitis, minulla ei ole tällaista FaceTime tiliä edes olemassa.

Tämän spämmin tarkoitus on ilmeisimmin suorittaa identitettivarkaus, eli kun erehdyt kirjautumaan tämän linkin valesivun kautta, tietosi varastetaan ja hyödynnetään rikolliseen toimintaan.


lauantai 7. tammikuuta 2017

Viestintäviraston varoitukset

Jos saat verkkopalvelun tarjoajalta, lähettifirmasta, pankilta tai muulta virallisen tuntuiselta taholta e-mail-kehoituksen jossa vaaditaan muuttamaan salasana tai luovuttamaan pankkitunnuksia tai mitä tahansa henkilötunnistetietoja - ÄLÄ koske e-mailin linkkeihin. Nämä ovat kaikki huijjausyrityksiä.

Kaikki nämä toimenpiteet ovat vaarallisia nykyisessä verkkomaailmassa. Mene aina ensin suoraan asianomaisen toimijan virallisille verkkosivuille  ja tarkista sieltä tai sen yhteystietoja hyödyntämällä, onko pyyntö oikea ja jos on (toden näköisesti ei) missä verkko-osoitteessa tai millä tavoin toiminnon voisi turvallisesti tehdä. Myös kannattaa aina käydä lukemassa ensin Viestintäviraston turvavaroitukset:
https://www.viestintavirasto.fi/kyberturvallisuus/varoitukset.html