Näytetään tekstit, joissa on tunniste IKEA. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste IKEA. Näytä kaikki tekstit

sunnuntai 8. elokuuta 2021

Huijaustehdas yrittää

Huijari yrittää usealla erityyppisellä ansalla ja käyttää samaa lähetyspalvelinta mutta eri alidomainia.
Nämä kirjeet on lähetetty tekaistusta osoitteesta: ikea@enchanted.devjunoX.com (kirje ei siis saavu Ikeasta. X on pieni muutos osoitteessa, jotta ei tapahdu vahinkoa)

-------------------------------------KIRJE 1 ---------------------------------

Onnittelut, voitit 40 euron lahjakortin IKEA: lla!


(linkki menisi alidomainosoitteeseen: "mailingmark.com")

Seuraavassa kirjessä "kaupitellaan" ilmaisia pelikierroksia osoitteesta:
special_deal@steel.devjunoX.com. Linkit vievät samalle palvelimelle kuin edellisessä kirjeessä:
"mailingmark.com". Näille pelikierroksille ja lahjakorteille saattaa tulla hintaa huijarin käsittelyssä. Kirjesarja vaikuttaa identiteetti- (henkilötieto-) varkaudelta.  Mailingmark.com:ia on informoitu palvelun käytöstä rikolliseen toimintaan.

-------------------------------------KIRJE 2 ---------------------------------
 

Hanki 600 euron bonukset + 200 vapaa kierrosta!

Tämä kirje saapui osoitteesta: "special_deal@steel.devjunoX.com"

---------------------------------------------------------------------------------

sunnuntai 5. tammikuuta 2020

IKEA lahjakorttihuijaus

Yleensäkin kannattaa tarkistaa jokainen lahjakorttitarjous. Ne ovat 99,9% huijauksia joilla kerätään henkilötietoja. Mahdollisesti jopa pankkitietoja tai luottokorttitietoja.

Tämä on huijauskirje.
Aihe: Annamme 20 korttia tänään vastanneille
Lähettäjä: IKEA (todellinen lähettäjä on:  contact.h95hgt7y@umidigi.com
Sähköpostiosoiteen omistaa kiinalainen Alibaba verkkokauppa, ei IKEA)
Linkki veisi ranskalaiselle palvelimelle jonka omistajatiedot ovat pääosin piilossa. Kyseessä saattaa olla myös Alibaban piilomaonos jolla harhautetaan asiakkaita sen verkkokauppaan. Erittän kyseenalaista ja luvatonta "markkinointia".

-----------------------------------KIRJE------------------------------------


Hei hannu.kuukkanen
ANNAMME 20 KORTTIA TÄNÄÄN VASTANNEILLE
Lyhyt kysely on taroitettu vain tämän viestin saaneille asiakkaille. 20 enismmäistä palkitaan 1000€ lahjakortilla. Saat heti kyselyn jälkeen tietää voitko saada kortin.
VASTAA JA VOITA
----------------------------------------------------------------------------
Huijaukseksi kirjeen paljastaa lähetysosoite, linkin osoite ja kirjeen useat kirjoitusvirheet.


sunnuntai 6. lokakuuta 2019

Pitkästä aikaan IKEA lahjakortteja jaossa

Samaa venäläistä huijjauspostia, kuin aikaisemminkin, eli ei näytä spämmereiden kujeet tuoristuvan.
Lähettäjä: Parhaat Tarjoukset <giVs52jQdn5G9yh@outlook.com> (tuntematon ilmaisosoite)
Otsake lupaa: "hannu.kuukkanen, Saat 1000€ IKEA lahjakortti hintaan 1€"
Reply: recommendations@reply.pinterest.com (menisi sosiaalisen median postilaatikkoon)
Tekstikentässä lukee ainoastaan: "image Unsubscribe". Se on linkki joka vie
"<mailto:unsubscribe@post.pinterest.com" palvelimen tietokantaan. Samasta tekstistä (tai piilolinkkinä) lähtee toinen linkki "a href="https://s.free.fr/..." osoitteeseen joka on ranskalaisen palveluntarjoajan palvelimella oleva tietokanta. Linkkejä on itseasiassa useita samalle palvelimelle. Mitä linkeistä ikinä saapuisikaan, en suosittele kokeilemaan. Unsubscribe linkkejä käytetään ansalinkkeinä spämmeissä.

-----------------------HEADERIN lähdekoodi-------------------------------
Received: from startoverlimit.com (134-0-119-53.cloudvps.regruhosting.ru [134.0.119.53])
 by fe27.mail.saunalahti.fi (Postfix) with ESMTP id B57C290005 (lähtöisin Venäjältä)
 for <hannu.kuukkanen@elisanet.fi>; Sun,  6 Oct 2019 19:46:24 +0300 (EEST)
Date: Sun, 06 Oct 2019 16:46:18 +0200
Message-ID: <Bs.Bs.lmQ77ximkZkOhwSI@ag.mta4vrest.cc.prd.sparkpost>
Content-Type: text/html
MIME-Version: 1.0
Reply-To: recommendations@reply.pinterest.com
From:  Parhaat Tarjoukset <giVs52jQdn5G9yh@outlook.com>
Subject:  hannu.kuukkanen, =?UTF-8?B?U2FhdCAxMDAw4oKsIElLRUEgbGFoamFrb3J0dGkgaGludGFhb
Ax4oKs?=Feedback-ID: REMARKETING_SEARCH_CLOSEUP_PINS:explore:pinterest
List-Unsubscribe: <mailto:unsubscribe@post.pinterest.com?subject=unsubscribe:QnmGjY81KyQSgT-
YqUOzeXgjqzeeTHCyBNgsM1mvbPJ~|
IavwauLCRybqaqVrGLmcv144vwrqtQgf3sqF0czWTfQHWEXW8gpx6D0gTm5vJtKpY1MxeBldsDNYveyNWLC7b5qsu
evhgEkbjysYeW2dDmEYhqTsvlPwupeZ2DXhGGpxjv5aMZ4j4ktZaUHbiml5LBvO7my9xeR5ew22CFMvpI2ywLFXgV
Q65cp6Kx61KzF~>
List-Id: <pinterest-1-0>

<div align="center"><a href="https://s.free.fr/6aZXC7Rr" data-mce-href="https://s.free.fr
/6aZXC7Rr"> <img src="https://s.free.fr/4YaBNaMj" alt="image" data-mce-src="https://s.free.fr
/4YaBNaMj"></a> <br> <a href="https://s.free.fr/bnTWCd5u" data-mce-href="https://s.free.fr/
bnTWCd5u">Unsubscribe</a></div>

sunnuntai 3. syyskuuta 2017

IKEA kyselyansa

IKEA:lla ei ole tämän postin kanssa mitään tekemistä. Vastaavia on ollut aikaisemminkin. Kömpölö käännös on jo varoitusmerkki. Tämän ansan terkoitus on kalastaa henkilötietosi joita sitten käytetään esim. verkkokauppaostoksissa sinun laskuusi. Kaikki linkit vievät wealthmoneyfortune.com sivustolle jolta on odotettavissa aivan mitä tahansa. Älä koske linkkeihin.


Koska domannimikysely tuo avointa ja järkevää tietoa on olemassa kolme mahdollisuutta: a) avoin tieto ei ole validia. Laskutusosoite on tietysti oltava oikea ja e-mail, muuten domainia ei saa. Tämä on epävarmin vaihtoehto, koska domannimi aina maksaa jotakin joten sitä ei kannata ostaa plokattavaksi (suljettavaksi).
b) palvelin on hakkeroitu (todennäköisintä). Alikansioissa käytettään kirjaimia t, u, s ja alikansiot ovat yhdenmukaisia koodeja jotka eivät kerro mitään joten saattavat siis olla hakkerin rakennelmia. Alikansioiden index tiedosto saattaa sisältää tuon mahdollisen "pommin".
c) vaihtoehto on, että kyseessä on sittenkin vain "likainen" mainos ja sinut houkutellaan "mainosansaan". Luultavasti pelaamaan rahasi? En kokeilsisi.

Domannimikysely toi seuraavaa tietoa:

Registrant Name: wealthmoneyfortune.com NetAdmin
Registrant Organization:
Registrant Street: 340 S LEMON AVE #2536
Registrant City: WALNUT
Registrant State/Province: CA
Registrant Postal Code: 91789
Registrant Country: US
Registrant Phone: +1.5615013083
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email: removed email address (tämä on suojasyistä eli e-mail on kyllä paikoillaan)
Registry Admin ID:
Admin Name: Thomas Thackery
Admin Organization:
Admin Street: 280 SUMMER STREET
Admin City: BOSTON
Admin State/Province: MA
Admin Postal Code: 02210
Admin Country: US
Admin Phone: +1.5615013083
Admin Phone Ext:
Admin Fax: +1.5615013083
Admin Fax Ext:
Admin Email: removed email address
Registry Tech ID:
Tech Name: Thomas Thackery
Tech Organization:
Tech Street: 280 SUMMER STREET
Tech City: BOSTON
Tech State/Province: MA
Tech Postal Code: 02210
Tech Country: US
Tech Phone: +1.5615013083
Tech Phone Ext:
Tech Fax: +1.5615013083
Tech Fax Ext:
Tech Email: removed email address


lauantai 12. marraskuuta 2016

Varo IKEA kyselyä joka ei tule IKEAsta

Ikäänkuin IKEAN kyselynä tullut erittäin tökeröllä konekäännöksellä tuotettu ANSA.
Mihinkään linkkiin ei tule koskea. Tämä ei tule IKEAsta eikä sillä ole mitään tekemistä IKEAn kanssa. Linkkien päässä saattaa olla virus tai haittaohjelma. Vähintäänkin sinulta kalastetaan yhteystietosi, mahdollisesti myös muuta tietoa jota sittemmin käytetään rikollisiin tarkoituksiin.


IKEA kertoo myös kansaenvälisillä sivuillaan varoituksen IKEA home planner ohjelmansa sisälle asennetusta Troijalaisesta. Tämä planner-ohjelma ei ole kotoisin IKEAsta eli jos olet asentanut plannerin muilta (vierailta) verkkosivuilta, tässä tapauksessa e-mail linkin kautta, koneellasi on mitä ilmeisimmin virus. Ilmoitus vaarasta löytyy IKEAN sivulta: http://www.ikea.com/ms/en_CN/recall/E-mail_scam.html#