Tässä pukeudutaan "LIDL"in valeasuun ja koitetaan huijata Makita työkalusetin varjolla.
Tätä samaa settiä on tarjoiltu jo kymmenissä, eri firmojen logoilla ratsastavissa "palkintoposteissa".
LINKKI vie samaan venäläiseen ansaan, kuin ELISAn "virusvaroiotus".
-------------------------------------------KIRJE------------------------------------------------
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
lauantai 24. toukokuuta 2025
LIDLI ja SAMA SYLTTYTEHDAS JÄLLEEN
perjantai 6. joulukuuta 2024
LIDLIN NIMISSÄ HUIJAUS
Eipä ole aikaisemmin näkynyt mutta nyt näkyy. LIDL on päässyt huijausfirmojen listoille.
Tällä saksankielisellä "kyselyllä" yritetään houkutella ihmisiä antamaan henkilötietonsa ja mahdollisesti LIDL asiakastilitietoja. Lähettäjäkone on Venäjällä. Ja koska posti saapuu Venäjältä, on syytä olettaa, että sen avulla yritetään koneellesi ujuttaa myös VIRUS.
NORTON VIRUSTORJUNTA VAROITTAA LINKISTÄ.
---------------------------------------KIRJE-------------------------------------
keskiviikko 13. joulukuuta 2023
LIDL ESITTEEN QR-koodi osa2
LIDL VÄISTÄÄ VASTUUTAAN ESITTEENSÄ QR-KOODIN VIRHEESTÄ
QR-koodia seuraavan linkin osoitteen alkuosa kuuluu QR-toimintaan mutta jälkiosa, se varsinainen kryptattu osoite, vie ANSAAN sikäli, että osoite esittää tyhjän sivun OR- gamma play apilla skannattaessa (appia on ladattu 500 mijoonaa kertaa, eli on käytetyin QR-reader) . Sivun alareunassa on ainut toimiva linkki, joka ei kuitenkaan vie LIDLplussaan kirjautumiseen!
Miten tällainen virhe on päässyt läpi LIDLin markkinoinnissa? Jos kyse on esim PC/Mac/eri selaimet yhteensopivuudessa tai sopimattomuuksien hyväksikäytössä verkkorikollisten toimesta, nämä asiat on tarkistettava jokaisen markkinointiin tarkoitetun linkin kohdalla. Laitevaihtoehtotestit kuuluvat kaikkeen verkkoviestintään, koska yhteensopivuusongelmia on, ei niitä saa päästää yleisiin palveluihin rikollisten temmellyskentäksi testaamatta. LIDLin toiminta on ollut huolimatonta ja se on vaarantanut asiakkaittensa verkkoturvallisuuden.
Kun palveluun saavutaan, ohjelmisto tutkii miltä laitteelta vierailija saapuu, tuolle linkille ei ole koodattu minun Androiod versiolleni tarjoiltavaa oikeaa vastinsivua, tai vastinsivu on hakkeroitu ja ohjaa edelleen vierailijan verkkorikollisen sivuille.
Jouduin sulkemaan pankkitilini. Yksi lasku ehti saapua mutta kiistin sen ja nollasin heti luottorajat.
Visalaskun joudun maksamaan, vaikka saanen rahat takaisin Visalta. Rikosilmoitus oli pakko tehdä.
Suosittelen samaa kaikille muillekin, jotka ovat joutuneet LIDLin huolimattomuuden uhriksi.
Aiheesta on käyty vilkas kirjeenvaihto LIDLin kanssa. Toistaiseksi LIDL vain kiistää virheensä ja kieltää julkaisemasta omat kirjeensä. Miksi jos heillä on asiassa puhtaat paperit ja pitävä selitys? Odottelen vielä viimeiseen kirjeeseeni LIDLin vastausta.
-------------------(LÄHETIN ENSIMMÄISEN KIRJEEN)-----------------------
From: hannu.kuukkanen@xxxxxxx
Sent: Saturday, December 2, 2023 3:49 PM
To: compliance@lidl(.)fi
Subject: Esitteessänne oleva QR-koodi vei pelisivuille kirjautumiseen
Olen erittäin huolestunut esitteessänne olevan QR-koodin toiminnasta joka vei verkosta löytyvien tietojen (linkit alimmaisena) mukaan epäluotettavan toimijan pelisivuille kirjautumiseen . Kirjautuminen edellytti myös Visa-korttitietojen antamista. Kuvittelin kirjautumisen tapahtuvan lidlplus-palveluun (kuten esitteenne kertoi), joten annoin tiedot.
Vaadin, että poistatte tilitietoni tuosta mahdollisen "partnerinne" pelipalvelusta ja ilmoitatte minulle, että näin on tapahtunut. Mistään ei löydy pelitilin peruuttamista.
Merkillistä myös on, ettei QR-koodilla saanut kirjauduttua lidlplus palveluun, vaikka esitteenne antoi näin ymmärtää. Tämä vaikuttaa kuluttajasuojalain rikkomukselta ja mikäli tiliäni ei pureta, joudun kääntymään viranomaisen puoleen.
VAROITUKSIA LIDLin QR LINKISTÄ LÖYTYVÄSTÄ OSOITTEESTA
"webparanoid. com" (verkkosivu on poistettu netistä)
https://malwaretips.com/blogs/digital-memberships-premium-com-scam/
Hannu Kuukkanen
hannu.kuukkanen@xxxxxxxxxxx
puh: 358xxxxxxxxxxx
------------------------LIDL-----------------------------------
(LIDL vastaa 04.12.2023 kirjeellä joka on kielletty julkaisemasta...)
...jossa väittävät tarkistaneensa QR-koodin toimivuuden ja väittävät sen toimivan oikein. Mitenkähän he sen ovat tehneet, koska minulla se toimii aivan eri tavalla jonka tavan voin todentaa materiaalini turvin?
Toivomukseni mukaan tarkistuksessa on ollut mukana alan ammattilaisiakin?
He haluavat, että lähetän heille minulla olevasta QR-koodista puhtaan kuvan (KOMMENTTI: aikaisemmassa oli punainen viiva estämässä linkin, kuten turvallisuussyistä syytä oli).
----------------------------------------------------------------
(minä vastaan LIDLin kirjeeseen ja lähetän puhtaan QR-koodin)
Sent: Monday, December 4, 2023 5:13 PM
To: compliance@lidl(.)fi
Subject: RE: Esitteessänne oleva QR-koodi vei pelisivuille kirjautumiseen
Tässä esite jossa puhdas QR-koodi
Hannu Kuukkanen
---------------------------LIDLin vastaus-----------------------------------
Kirje on yritys kääntää asia minun vahingokseni ja tämän jälkeen LIDL pesee kätensä ja käskee tutustua LIDLin "tietosuojaselosteisiin". Englannista vapaa suomennos "Et saa kopioida tätä viestiä tai paljastaa sen sisältöä kenellekään"
Tällä uhkausella LIDL pyrkii kieltämään kirjeen julkaisemisen ja piilottamaan mokansa. Miksi teksti on englanninkielinen?
--------------------- Kolmas kirjeeni-----------------------
LÄHETIN SEURAAVAN KIRJEEN
Hei
Tutkin edelleen tuota teidän esitteen QR-koodia ja sain selville seuraavaa:
Koodi avaa lyhennetyn osoitteen https://qrco(.)de/bbsqFy (tästä osoitteesta VirusTotal sanoo, että se on "Suspicious" eli epäilyttävä). Itse linkin esittämä sivu on tyhjä. Alareunassa kulkee teksti. Tämä osoittaa, että linkki ei toimi kuten pitäisi. QR-koodista pitäisi aueta se sivu, jonka siitä väitetään aukeavan, eli LIDLplussan kirjautuminen.
Linkissä olevasta kryptatusta loppuosan koodista "bbsqFy", aukeaa tyhjä sivu (kuten edellä mainitsin), josta ei selviä missä ollaan vaan alhaalla lukee teksti "Luo tili ja käy sisään". Koska linkki oli kryptattu, ei selvinnyt minne se vie, eikä mikään teksti myöskään sitä kerro.
Seuraava sivu ei edelleenkään kerro missä ollaan vaan siinä lukee "Mobiiliaktivointi".
ja iso buttoni "Jatka". Sivun alalaidassa lukee "Elokuvia,sarjoja,kirjoja,musiikkia,pelejä muuta". Tätä pientä harmaata tekstiä en huomannut / lukenut edellisellä kerralla mutta missään ei edelleenkään mainita "LIDLplus" sivua.
Selain on sivulla "contentlimitless(.)com/... Sivusta kerrotaan verkohaulla: "Endless entertainment at your fingertips. One subscription to rule them all. Get access to our entire on-demand content library for just $39.99 per month". (LISÄYS: Tältä toimijalta sain jo laskun jonka kiistin. Samalla suljin pankkitilini ja vaihdoin Visa-kortin).
Vieläkään en nähnyt missään tekstiä "LIDL" tai "LIDLplus". Miten ihmeessä kuvittelette, että tällaisen partnerin kanssa voitte toimia luotettavasti ja vaarantaa asiakkaittenne verkkoturvallisuuden? Yhdeltäkään sivulta ei löydy teille vievää linkkiä:
Kun sitten kirjauduin painamalla buttonia "Jatka" saavuin tuolle varsinaiselle kirjautumissivulle jossa on, mitään tarkempaa kertova, "Hanki sisällön käyttöoikeus" teksti jonka jälkeen lähtee kolmivaiheinen kirjautuminen jossa luovutetaan mm. Visa- korttitunnukset tälle pelurille (ei LIDLille kuten kuvittelisi esitteenne mukaan tapahtuvan).
Kirjautumisen jälkeen sain emailin, jossa minun kirjautumisessa käyttämäni tunnukset olivat näkyvissä kolmeen eri kertaan. Sähköpostiliikenne EI ole salaisen tiedon esittelypaikka. Tämä email vasta kertoi mihin olin tietoni antanut.
Tutkin noita kolmea yritystä, joihin olin näköjään tietämättäni kirjautunut ja selvisi seuraavaa:
Olin jäsen sovelluskaupassa Digital-memberships-premium(.)com. En LIDLplussassa. Myös kahdessa pelikaupassa, joiden jäseneksi en olisi missään tapauksessa halunut.
Digital-memberships-premium(.)com on myös ilmeisimmin pelejä myyvä taho, jonka sivuille en ajo kirjautua. Lue eteenpäin miksi.
Emailissa oleva sähköpostilinkki vie sivustolle josta "Web Paranoid", verkkosivustojen luotettavuutta seuraava yritys, kertoo (Digital-memberships-Pr) linkin osoitteesta:
"VAROITUS: Digital-memberships-premium(.)com on tunnistettu huijaukseksi – tiedot, arvostelut ja valitukset. Onko Digital-memberships-premium(.)com laillinen vai huijaus, voitko luottaa Digital-memberships-premium(.)com-sivustoon? Viimeisimmän tarkastuksen päivämäärä: 2023-11-22 premium.com on online-tilauspalvelu, joka on ollut lukuisten asiakkaiden valitusten kohteena."
JOS olette valinneet, te tai alihankkijanne, nuo kyseenalaiset toimijat, ottanette myös vastuun mahdollisista seuraamuksista. (LISÄYS: LIDL oli valinnut QR-koodi palvelun tarkistamatta, tai tarkistuttamatta sen toiminnan luotettavuutta eri käyttölaitteille).
PC:n kautta kirjautuminen vie Apple appeja tarjoavalle sivulle (LISÄYS:https://apps.apple(.)com/app/id1238611143?mt=8). LIDL:iä ei näy sielläkään. Tosin kun minulla ei ole Applea, en edes kuvitellut kirjautumisen siellä toimivan. Kännyni on Samsung Android - ei iOS (Apple iPhone), jos olette sillä testailleet. (LISÄYS: tässä olettaisin olevan SE VIKA. Eli Apple kaverit olettavat, että kaikki käyttävät iPadiä, eivätkä testaa muilla kännykkämerkeillä tai laitteilla. Puhumattakaan Android laitteista, joiden markkinaosuus oli yli 70 prosenttia, kun taas Applen iOS-käyttöjärjestelmän, markkinaosuus oli noin 28 prosenttia. Kun laitteella saapuu QR-palveluun, se tunnistaa laitteen ja jakaa sille palvelun osoitteen, jotta laite näyttäisi sisällön oikein ja oikeasta osoitteesta. Nyt Androidille ei ilmeisimmin oltu annettu polkua ja verkkopelurikonna (hakkeri) näki tilaisuutensa koittaneen).
Teillä on joko verkkotoiminnoista vastaava alihankkija tai osasto, joten pistäkää porukka selvittämään, miten tällainen viritys on päässyt markkinoille ja vastatkaa lopputuloksesta. ÄLKÄÄ LAISTAKO VASTUUTANNE.
LIITTEINÄ pari sivukopiota kirjautumissivuista, jotka kertovat mistä on kysymys.
Ensimmäinen on sivu joka aukeaa Androidiin QR-koodistanne.
Toinen on tilanne kirjautumisen alussa. Missään vaihessa ei näy LIDLin logoa, tai tekstiä. Eli LIDLin linkkiä ei kirjautumisen aikana, eikä sen jälkeenkään näy.
Viimeinen kuva on e-mail jossa on kolmeen kertaan kirjautumistunnukseni. Näitä tietoja ei MISSÄÄN TAPAUKSESSA olisi saanut lähettää verkon yli. Kuvassa tunnukset on peitetty.
Hannu Kuukkanen
hannu.kuukkanen@xxxxxxxxxxxxx
puh: 358xxxxxxxxxxxxx
--------------------------LIDLin VASTAUS KUVIEN JÄLKEEN---------------------------
----------Testasin Gamma Play QR-skannerilla LIDLin koodin----------
Ensimmäinen kaappaus on ensinäkymä, kun koodi on kuvattu. Tuo kyseenalainen osoite qrco.de/bbsqFy näkyy URL rivillä. Chrome varoittaa: Yhteys sivustoon (www.qrgo.de) ei ole turvallinen, koska sivusto ei tue HTTPS:ää.
Normaalisti tässä vaihessa pitäisi heti jo näkyä LIDLiin kirjautuminen.
En antanut mielipidettäni readerista, vaan jatkoin skannattuun osoitteeseen.
Tässä seuraavassa ikkunassa (alla) pitäisi viimeistään jo päästä LIDLiin kirjautumiseen mutta en pääse.

Selainkentässä näkyy ihan vieras osoite offer-pulsler(.)com. Josta kerrotaan:"offer-pulsler(.)com, Rajoittamaton sisältö kaikille. Sukella uuteen viihteen maailmaan. Nauti ensiluokkaisista elokuvista, musiikista, peleistä ja äänikirjasisällöstä mukavasti..."
JOS olisin mennyt tämän linkin mukaan, saisin aivan jotain muuta kuin LIDL plus jäsenyyden.
Erittäin vaarallista seikkailua.
"VAROITUS: Tämä QR-koodi tei toimi oikein, kuin kamerasi omassa QR-koodinlukijassa".
Alla kuvakaappaukset Googlen hopesj0314 lukijalla. Kuvakaappaukset QR-koodinluvun jälkeen. Mitään
ponnahdusikkunoita ei lauennut. Sama osoite
saapui myös kameratunnistuksella.

1. vaihe QR-koodinluvun jälkeen. Selainkentässä, ylhäällä näkyy toimimaton ja VirusTotalin "Suspicious" eli epäilyttäväksi, varoittama linkki (https://qrco(.)de/bbsqFy), joka esittää blankon sivun Android ja PC laitteissa. Osoitekenttä näyttää, että sivu tarjoaisi Apple-laitteen omistajille aplikaation (https://apps.apple.com/app/id1238611143?mt=8) Normaalitilanteessa, tällä sivulla pitäisi olla LIDLin plus palveluun kirjautuminen Android laitteille. Tämä on koodausvirhe, tai "hakkerointi", joka mahdollistaa huijarin linkin klikkaamisen ainoana vaihtoehtona.
Alareunassa on ainut toimiva linkki "Luo tili ja käy sisään", joka vie huijarifirmaan kirjautumiseen, kuten vasta kirjautumisen jälkeen kävi ilmi.
Anoa uskottavalta vaikuttava tieto oli LIDLin esitteessä josta QR-koodi kuvattiin. Painettuun sanaankaan ei voi näköjään luottaa.
Tämä oli edesvastuuttomuuden huippu. Kyseisessä e-mailissa on kirjautumistunnukseni verkon yli lähetettynä (punaiset palkit päällä). Tällainen toiminta on vaarallista. Tunnuksia EI saa lähettää sähköpostissa.
Jos LIDLin QR-koodi tai siihen liitetty palvelu, on noin virheherkkä, sellaista ei tulisi asiakasviestinnässä käyttää. Ei ole mitään syytä luottaa siihen, että asiakkaat käyttäisivät ainoastaan kameraskannausta.
------------------VIIMEISIN KIRJEENVAIHTO 14.12-2023------------------
14.12.2023 17.36 EET Lidl Asiakaspalvelu <asiakaspalvelu@lidl.fi> kirjoitti:
Lidl - laadukkaasti halpa
Tapausnumero: 95704752
Hei,
kiitos viestistäsi ja lisätiedoista.
Jos QR-koodi ohjaa sinut oikein sovelluskauppaan puhelimesi kameran kautta, ei ongelma ole QR-koodissamme, vaan QR-koodin lukemiseen tarkoitetussa sovelluksella. Moniin tällaisiin ohjelmiin valitettavasti ujutetaan huijausohjelmia. Tämän takia emme suosittelekaan käyttämään QR-koodin lukemiseen erillistä sovellusta, vaan aina puhelimen omaa kameraa.
Pahoitteluni kuitenkin tästä aiheutuneesta harmista sekä vaivasta.
Mukavaa iltaa sinulle!
Ystävällisin terveisin
Stiina
Lidlin Asiakaspalvelutiimi
--------------------------------------------------------------------------------
MINÄ VASTAAN
Käyttämääni QR-skanneria on ladattu 500 miljoonaa
kertaa, eli taitaa olla käytetyin QR-scanneri. Tuon suosituksenne soisin
näkyvän myös esitteessä johon QR-koodi on painettu.
Hannu Kuukkanen
--------------------------------------------------------------------------------
perjantai 1. joulukuuta 2023
LIDL ESITTEEN QR-KOODI VIE EPÄMÄÄRÄISELLE SIVULLE
ÄLÄ KÄYTÄ TÄTÄ LIDLin ESITTEESTÄ LÖYTYVÄÄ QR-KOODIA!
Koodin kautta laitteellesi asentuu joukko pelejä ja visakorttisi tiedot kaapataan.
Esite ei kerro mitä skannauksen jälkeen tapahtuu. Kun kuvittelet luovasi tiliä LIDL palveluun, oletkin tekemässä sopimusta pelifirman kanssa.
Rekisteröitymisen yhteydessä ilmestyvä sähköpostilinkki vie sivustolle josta "Web Paranoid", verkkosivustojen luotettavuutta seuraava yritys, kertoo (Digital-memberships-Pr) linkin osoitteesta:
"VAROITUS: Digital-memberships-premium(.)com on tunnistettu huijaukseksi – tiedot, arvostelut ja valitukset. Onko Digital-memberships-premium(.)com laillinen vai huijaus, voitko luottaa Digital-memberships-premium(.)com-sivustoon? Viimeisimmän tarkastuksen päivämäärä: 2023-11-22 premium.com on online-tilauspalvelu, joka on ollut lukuisten asiakkaiden valitusten kohteena."
ÄLÄ KÄYTÄ QR-KOODIA , vaan kirjoita selaimeesi "lidlplus.fi" ja mene LIDLin sivujen kautta tilaamaan palvelut TAI lataa LIDL-appi Google Play kaupasta.
Kyseessä on ilmeisimmin Android versioiden yhteensopimattomuus QR-linkin käsittelyn kanssa. Kun "vierailija" saapuu linkkiin, ohjelma haistaa mistä laitteesta vierailija on tulossa ja tarjoilee sen mukaisen sivukuvan. Nyt on ilmeisesti niin, että tässä kohtaa on haavoittuvuus, jota rikollinen on päässyt käyttämään ja ohjaa asiakkaan omille ansasivuilleen. Kerron seuraavassa postauksessa systeemistä tarkemmin. Niin kauan, kun ei ole tietoa mikä Android versio on epäyhteensopiva, ÄLÄ käytä QR-koodia, joudut ansaan!
(punainen viiva on minun lisäämäni, jotta koodi ei toimisi vahingossakaan tässä julkaisussa)
--------------------------------VAARALLINEN ESITE--------------------------------
VAROITUKSIA QR LINKISTÄ LÖYTYVÄSTÄ OSOITTEESTA
https://webparanoid.com/en/check-website/digital-memberships-premium.com
https://malwaretips.com/blogs/digital-memberships-premium-com-scam/
maanantai 28. joulukuuta 2020
Uusi LIDL palkintoansa saapui Perusta
Jälleen uusi LIDL palkintoansa on lähtenyt Perusta.
Lähetin domannimenomistajalle huomautuksen palvelimellaan lymyävästä huijarista.
Aihe: OLET VOITTAJA
Lähettljä LIDL
Näyttää lähetetyn hongkongilaisesta osoitteesta:
Received: from ns15.sipanserver.com
(mutta onkin lähtenyt perulaiselta palvelimelta)
Vastausosoite (Reply-To) olisi menossa Peruun.
Linkit kirjeestä johtvat osoitteeseen: "gestcorp.net.pe" (tämä on palvelin, jossa ID varkauteen valjastettu lomake sijaitsee)
-------------------------------KIRJE-------------------------------
keskiviikko 27. toukokuuta 2020
PRISMAn ja LIDLin nimellä jälleen huijauspostia
info@canvazoo.com
info@zigml.nl
info@kmailer.nl
info@mtsender.nl
info@mlawo.nl
info@cloudzio.nl (näitä saapuu jatkuvasti lisää eri osoitteista)
Prisman tai LIDLin kanssa ei kirjeillä ole mitään tekemistä. Tämä vaikuttaa phishing-ansalta, eli henkilötietosi varastetaan.
Lahjakortti olisi ikäänkuin tulossa Prismasta mutta allekirjoituksena on LIDL.
Alankomaiden palvelimet taitavat vuotaa pahasti spämmipopstia. Lähes jokainen osoite päättyy alankomaiden tunnukseen. Rekisteröijän tietoja ei nl tunnuksissa ole näkyvillä. Anonymiteetti suojelee verkkorikollisia.
Sensijaan .com osoitten omistajan kotimaa on tiedossa. Jäljet päättyvät jälleen Panamaan.
Reseller: NAMECHEAP INC (tämä toimija tarjoaa lähes ilmaisia tunnuksia ja ilmaista verkkotilaa spämmereiden iloksi ja uhrien harmiksi, tarjoaa hakkereiden suosima, cloudflare.com).
Registry Registrant ID: (rekisteröijän tietoja ei ole, relkisteröijän kotimaata lukuunnottamatta)
Registrant Name: WhoisGuard Protected (WhoisGuard tarjoaa myös verkkohuijareille tiedonpiiloituspalveluja)
Registrant Street: P.O. Box 0823-03411 (P.O.Box osoite on "postilaatikkofirman" osoite)
Registrant City: Panama (ja kotimaa Pananma)
perjantai 3. huhtikuuta 2020
LIDL kyselyhuijaus on jälleen liikkeellä
Linkit vievät palvelimelle jonka omistajasta ei ole tietoa.
Tämä on huijaus. Jatkoa edellisille LIDL- ja muille kauppojen nimillä saapuneille huijauksille.
Mikään tuossa kuvassa ei muutu (vierailijamäärä tai palkintomäärä).
Sisällöstä voi jo päätellä, että kyseessä on ID-varkausyritys (phishing). Sinulta udellaan henkilötietoja joiden avulla suoritetaan myöhemmin verkkorikos. Yleensä henkilötiedoillasi ostetaan jokin tuote tai palvelu verkosta. Nimissäsi saatetaan solmia myös, luvattasi, maksullisia sopimuksia.
Linkki jonne klikkauksesi päätyisi on domainnimen alla oleva palvelin osio, joka on tuntemattoman rekisteröijän omistuksessa ja suojattu dynaamisella DNS osoitteella ja postittaja toimii yahoon ilmaisosoitteella. Vastuutahoa ei tule löytymään (ainakaan helposti).
MA maatunnus lähettäjäpalvelimen osoitteessa, viittaa Marokkoon. Postitus on tapahtunut Googlen postituspalvelun kautta.
Received: from newlandforoffers.info (unknown [185.56.137.108]) by fe21.mail.saunalahti.fi (Postfix) with ESMTP id 7CA0120004 for <sinun.osoitteesi@elisanet.fi>; Thu, 2 Apr 2020 20:46:57 +0300 (EEST) X-Apparently-To: jessicasweety999@yahoo.com; Thu, 02 Apr 2020 16:32:14 +0000 Authentication-Results: mta4104.mail.ne1.yahoo.com; dkim=pass (ok) header.i=@gmail.com header.s=20161025; spf=pass smtp.mailfrom=@gmail.com; dmarc=pass(p=none sp=quarantine dis=none) header.from=gmail.com; Received-SPF: pass (domain of gmail.com designates 209.85.219.65 as permitted sender)
perjantai 29. maaliskuuta 2019
LIDLn tai ZALANDOn lahjakortti joka tietää ikävyyksiä
Näitä lahjakortti kilpailuja ja lahjoituksia ei kannata noteerata. Nämäkin tulivat Panamasta ja linkki olisi vienyt samaan maahan. Lähettäjän niminen firma "MTRAK" on "autojen seuranta" -palveluja myyvä yritys ja sillä ei ole ".info" domannimeä, sen sijaan sillä on ".co.uk" domannimi. Huijjarilla ja tällä yrityksellä ei ole mitään tekemistä keskenään ja kaikkein vähiten tekemistä sillä on LIDL:in kanssa.
Kyseessä näyttäisi olevan ainakin henkilötietojenkalastus yritys eli ID varkaus.
------------------------KIRJE-----------------------
(TÄSSÄ OLI ENSIN KUVA - kuvat kannattaa estää selainasetuksissa, ne ilmaiseat spämmerille, että olet avannut sähköpostin, koska ne haetaan palvelimelta, kun avaat sähköpostisi. Tämä osoittaa, että osoitteesi on toimiva)
TDG Media, Van Eeghenstraat 10, 1031 Amsterdam.
|
||||||
| ---------------------------------------------------------
Klikkaa tästä
|
LÄHETTÄJÄN DOMANNIMITIEDOT eivät kerro mitään oleellista, paitsi, että kyseessä on Panamaan rekisteröity domannimi mutta omistavasta firmasta ei ole tietoja NameCheap on lähes ilmaisia domannimiä kauppaava firma. Nimipalvelin on myös "halpis" palvelimella. Näitä verkkorikolliset hyödyntävät.
Domain Name: MTRAK.INFO Registrar
Registrar URL: www.namecheap.com
Updated Date: 2019-03-16T20:34:41Z
Creation Date: 2019-01-15T18:42:58Z (erittäin uusi domannimi)
Registrar: NameCheap, Inc
Reseller:
Registrant Organization: WhoisGuard, Inc.
Registrant State/Province: Panama
Registrant Country: PA
Name Server: BAYAN.NS.CLOUDFLARE.COM
Name Server: EMILY.NS.CLOUDFLARE.COM
POSTIPALVELIN on yhtä blankko tiedoiltaan. Sama spämmeri omistaa ilmeisesti molemmat
Domain Name: GOJMS.INFO
Registry Domain ID: D503300000129259704-LRMS
Registrar WHOIS Server: whois.namecheap.com
Registrar URL: www.namecheap.com
Updated Date: 2018-11-01T06:51:21Z
Creation Date: 2018-08-05T18:41:33Z (melko uusi domannimi)
Registry Expiry Date: 2019-08-05T18:41:33Z
Registrar Registration Expiration Date:
Registrar: NameCheap, Inc
Registrar IANA ID: 1068
Reseller:
Registrant Organization:
Registrant State/Province: Panama
Registrant Country: PA
Name Server: BAYAN.NS.CLOUDFLARE.COM
Name Server: EMILY.NS.CLOUDFLARE.COM






