Mahdollista tietysti myös on, että hakkeri käyttää tätä peiteosoitteenaan TAI sitten hakkeri on päässyyt firman koneelle ja istuttanut sinne oman haittaohjelmansa.
Huonoa mainosta softafirmalle.
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
Vaikka kärsisit huonosta muistista ÄLÄ OSTA TÄTÄ TUOTETTA HUIJARILTA! Huijarin tunnistaa ainakin HTML koodin kryptatusta linkkiosotteesta, base64 krypratusta HTML koodista ja selaimen näyttötilassa (HTML verkkoselain) näkyvistä scandi-virheistä.
Posti saapuu myös huijareiden suosimasta "bc.googleusercontent. com" osotteesta, joka piilottaa lähettäjän.
Huomio kannattaa kiinnittää myös tuon valelähetysosotteen ".nl" päätteeseen. Huijareilla on tapana rekisteröidä Alankomaissa näitä rikollisesti käytettäviä peiteosotteita. Rekisterinylläpitäjä ei ilmeisesti kontrolloi, kuka osotteita rekisteröi ja onko huijarilla brändin nimeen käyttöoikeus. Sisley on meikki- ja muotialan toimija.
----------------------------------KIRJE-TXT näkymänä----------------------------------
Tässä ansassa puhutaan laitteesi muistista. Huono juttu jos sekä käyttäjältä, että koneelta menee muisti.
Apua ei kuitenkaan löydy tältä HUIJARILTA. Edellinen viritys oli konemuistin suunnalla.
https://vaarallinenweb.blogspot.com/2026/03/elisalta-menee-muisti.html
Tämä kirje on sikäli merkillinen (ja vaarallinen), että sen sisältö näyttää täysin poikkeavalta, kun sitä katsoo TXT (teksti) - taikka HTML (selain) muodoissaan.
Kannatta seurata myös lähettäjäosotteiden maatunnuksia (tässä .nl, eli alankomaat). Alankomaissa rekisteröidään jatkuvasti suuria määriä huijareiden valeosotteita. Simonovska nimi viittaa Itäiseen naapuriimme, joka taas kertoo lisää kirjeen alkuperästä.
LINKKI on VAARALLINEN! FALCON SANDBOX virustorjunta varoittaa linkin päästä löytyvästä kolmesta, ennestäänkin tutusta osotteesta: Malicious domain detected. Details: CONTACTED DOMAIN: "paramatise. com" has been identified as malicious, CONTACTED DOMAIN: "daily-chirp. com" has been identified as malicious CONTACTED DOMAIN: "true-joys. com" has been identified as malicious
---------------------------TXT MUODOSSA KIRJE NÄYTTÄÄ TÄLTÄ -------------------
Tässä kirjeessä on pommi ilmeisimmin ladattuna myös liitteeseen! ÄLÄ AVAA LIITETTÄ!
HTML muodossa katsellussa kirjeessä on myös ANSA. Norton Safe Web on analysoinut sivuston softnotebooks.com turvallisuus- ja tietoturvaongelmien osalta ja todennut linkin VAARALLISEKSI.
---------------------------------------KIRJE TXT-näkymäässä----------------------------------------------
Sama haittaposti saapuu hieman erilaisin variaatioin.
Tunnusomaista on tuo turkkilainen linkkiosoite. "github. io" ja lähdekoodissa näkyvä "geni. com" sukupuu-sivustolta varastettu henkilötietomassa. "github. io" on todettu viruskannauksessa VAARALLISEKSI osoitteeksi.
ÄLÄ KOSKE MYÖSKÄÄN LIITTEESEEN!
------------------------------------------KIRJE------------------------------------------
Ainakin vatsahaava on taattu, jos menettää henkilötiedot ja mahdollisesti myös pankki / maksukirjautumistiedot.
Ajoittain roistoilla on ollut peitteenään näitä erilaisia terveystuotteita. Ironista kyllä mutta ei paljon naurata. Tässä on peitelähettäjäosoitteena tuo sama huijarin "newsletter@studyrama. com" ja älytön vastaanottajan osoite.
Falcon Sandbox Reports virustorjunta kertoo linkkiosoitteen "pro.l5. ca/fwd/P2Q9ODcxJmVpPTE1MjQ3MDA2MyZpZj0zMDAmbGk9NTg" olevan VAARALLINEN.
Tilaa terveystuotteesi todellisesta terveyskaupasta, tai apteekista, todellisen verkko-osoitteen kautta, EI kirjeitten linkeistä. Ne vievät erittäin usein rikollisen sivuille.
---------------------------------------------KIRJE---------------------------------------------
Pitkästä aikaa saapuu terveysvaikutteinen huijaus. Tämän kirjeen linkkiosoite on verkkoturvayrityksissä luokiteltu "henkilötietovarkaaksi". Kirje saapuu venäläiseltä koneelta.
Käytännössä, tämän kirjeen linkit vievät henkilötietojen kalastelulomakkeelle, jossa tärkeät tietosi urkitaan. Tietoja voidan käyttää luvattomiin verkko-ostoksiin, tai verkkopalveluostoksiin sinun nimissäsi.
Tulet saamaan outoja laskuja.
Jos nivelet vaivaavat sinua, tämän kirjeen osoitteista et apua löydä. ÄLÄ MENE ANSAAN!
Samaan huijaussarjaan kuuluu myös alinna oleva kirje.
-------------------------------------KIRJE---------------------------------------
Myös venäläiseltä koneelta "regruhosting. ru" lähtöisin oleva huijaus. Värisokeat älkööt vaivautuko. LINKKEJÄ EI SAA KLIKATA, lukipa niissä mitä tahansa. Kirje on vaarallinen.