Näytetään tekstit, joissa on tunniste McAfee. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste McAfee. Näytä kaikki tekstit

tiistai 22. syyskuuta 2026

McAfee SKANNAUS - HUIJAUS

Näistä "McAfee" ansoista olen varoittanut jo lukuisia kertoja.
Jokainen viesti, jossa lukee millään kohtaa "McAfee" joutaa roskiin (pienellä varauksella, että sinulla olisi McAfee ja jotain todellisia, tietämiäsi ongelmia. Hoida ne McAfeen virallisen osoitteen kautta, ei tämän kirjeen linkeistä). Näitä saapuu massoittain.

Tämän viestin poimin muistutusmielessä ja siksi, että se on naurettava ja paljastaa huijauksen monin eri tavoin.

1) Vihdin apteekki tuskin myy, tai tukee McAfeeta epämääräisen postiosoitteen takaa
2) Osoitteeni toistuu kolmen eri lähetysotsakkeen yhteydessä. Tätä voi pitää varmana huijauksen tuntomerkkinä. Näitä vastaavia kirjeita vastaavin, kolminkertaisin osoittein on saapunut useita eri aiheisia.
3) McAfee, tai mikään firma sen nimissä, ei pääse konettasi skannaamaan ilman pyyntöäsi tai valtuutustasi. (jos olet asentanut McAfeen koneellesi, se saattaisi tehdä skannuksia luvallasi). Sitäpaitsi, minulla ei ole koneessani McAfeeta, eikä minulla ole sen tiliä
4) Osoite (linkki), joka alkaa merkkisarjalla, ilman järkevää domainnimä, esim. "http://a123456b..." vie huijarin koneelle (tai koneelle, joka on huijarin hallussa). Kirje, jossa on vastaavan kaltainen linkki, on huijausyritys, olipa aihe mikä tahansa. Kun linkki ei ole tunnistettavissa, on vaikeampaa päästä huijarin jäljille.

Viimeisellä rivillä huijari vakuuttaa, että kaikki oikeudet pidätetään.
Toivottavasti myös tämä huijari pdätetään.

---------------------------------------KIRJE--------------------------------------

McAfeen nimissä saapuneita aikaisempia huijausyrityksiä




keskiviikko 16. syyskuuta 2026

McAfeen nimissä tilausansa

Tämä on törkeyden huippu.
Olet ikaankuin tilannut tuotteen ja saat tilausvahvistuksen.
Niin kauvan, kun et anna mitään rahoitukseen liittyvää tietoa, mitään tilausta ei ole.
Tämän kaltaiset ansat odottavat nimenomaan, että maksat tuotteen jonkin maksulaitoksen kautta ja nämä maksutiedot kaapataan rikollisen käyttöön. Pankkitilisi tyhjennetään sen jälkeen.

Lähettäjä "vetek. fi" on eläinlääkäriasema jolla tuskin on mitään tekemistä McAfeen kanssa.

-------------------------------------------KIRJE-----------------------------------------


---------------------------------------KIRJE HTML editorissa-------------------------------------
Kirjeen tunnistaa huijaukseksi tällaisesta "tavuviivatekstistäkin".
Vastaavia kirjeitä samalla käsialalla saapuu nyt hyvinkin usein.
Tavutuksen tarkoitus on kiertää sähköpostien spämmisuotimet.





"Peruuta sähköposti"- ja "peruuta tilaus" - linkit vievät samalle kaapparisivulle. Molemmat alkavat samalla numerosarjalla. Tämä tapa on nykyään yleinen verkkorikollisten keskuudessa, koska näin huijarin todellinen kone jää piiloon, eikä huijarin tarvitse käyttää "ostettuja" tai "varastettuja" domainnimiä.

Tuo osoitteen numeromerkkialku on yksi tapa tunnistaa huijarisivut.




DARK NET MAINITAAN PELOTTEEKSI

Jaaha. Jälleen uusi, muotipelote löydetty.
Taustalla on ilmeisesti vanha tuttu McAfee porukka? Ainakin McAfee kuuluu kuvaan.
Miksi mikään "uutislehti" - "newsletter" osallistuisi tällaiseen touhuun?
Tuskimpa ainakaan tämän firman uutislehdestä olisi kyse: "liw" pääte ohjaa huuhtelukoneistojen ja LVI-tarvikkeiden suomalaiseen sivustoon.

Liitteisiin ei ole syytä koskea. Roskaposteissa liitteissä saattaa piillä se varsinainen vaara.

----------------------------------------KIRJE------------------------------------




lauantai 12. syyskuuta 2026

McAfee HUIJAUSKAMPANJA

McAfee nimen takaa pommitetaan edelleenkin tällaisilla valevaroituksilla.
Minun on helppo tietää, että viesti on tarpeeton, koska minulla ei ole McAfee torjuntaa (vaan ihan toinen virustorjuntaohjelma) ja tämä kirje noudattaa edellisten McAfee huijausten kaavaa.

Kirje saapui tällä kertaa Unkarista (vaikka lähettäjäosoite viittaa Eestiin). Huijari käyttää mahdollisesti hakkeroimiaan koneita tai/ja turvaamattomia postitusohjelmia, keksittyjä tai varastettuja lähetjysosoitteita. 

------------------------------------------KIRJE-------------------------------------------------




JA VIIMEISIN, VERKKOROSVON EPÄTOIVOINEN YRITYS

Tillin tallin osoitteilla lähetetty MUTTA linkki on yhtä vaarallinen, kuin ennenkin. Älä koske myöskään liitteisiin.




EDELLINEN McAFEE HUIJAUS

https://vaarallinenweb.blogspot.com/2026/09/turvallisuusvaroitus-joka-on-ansa.html

https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html

AIKAISEMMISTA McAfee ansoista olen kertonut näissä artikkeleissa:

Olen pominut tämän blogin lähes kaikki McAfee aiheiset kirjoitukset tälle sivulle. Antoisia lukuhetkiä.

https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html

https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html

https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html

https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html

https://vaarallinenweb.blogspot.com/2022/01/mcafee-virusvaroitus-suoraan-ansaan.html

https://vaarallinenweb.blogspot.com/2021/12/olematon-mc-afee-paattyy.html

https://vaarallinenweb.blogspot.com/2021/12/mcafee-vaarallista-virustorjuntaa.html

https://vaarallinenweb.blogspot.com/2015/03/facebook-tykkayksia-kaupan-kuulostaako.html


JA TÄLLAINENKIN VIRITYS SAAPUI - HEITÄ ROSKIIN
Tämä kirje lähetettiin Englannista. Lähetyspalveluita on verkon varrella runsaasti. 
Myös tekastuja osoitteita on runsaasti huijareiden käytössä. Näkyväosoite on yleensä "peiteosoite", joten siitä ei välttämättä voi päätellä mitään.



perjantai 11. syyskuuta 2026

TURVALLISUUSVAROITUS joka on ansa

TURVATONTA POSTIA.
Huijarilla on epätoivoinen tarve saada kirje perille, joten hän (tai spammibotti) on kirjoittanut sekä "vastaanottajalle" ja "kopion", sekä "vastaa" osoitteidenkohdalle saman osoitteeni.

Minun koneellani ei ole turvallisuusongelmia mutta tämän kirjeen linkit ja liite tulisivat niitä mahdollisesti tuottamaan. 
Kyseessä on TODELLA TÖRKEÄ spammiansa joka on pääosin täytetty McAfeen sivustolle kuljettavalla, erittäin epäilyttävällä linkillä.
Linkin päädomainista GoogleAI kertoo, että: "Verkkotunnus valheru.net ei tällä hetkellä johda aktiiviselle, yleisesti tunnetulle pääsivustolle". Tämä viittaa vahvasti siihen, että osoite on kaapattu verkkorikollisen käyttöön.

 Kirje on,  lähetetty Hong Kongista. Vain koodissa näkyvä "unsubscribe"- vie "dummy -sivulle", jolla ei ole mitään käyttöä. Lähettäjäosoite on varastettu, (tai jos se ei ole varastettu, ei ainakaan vie kirjeen aiheiseen viittaavaan osoitteeseen).

Kirjeen HTML muoto vaikuttaa todella älytttömältä, joten sekin toimikoon varoituksena.
Tällaista tekstiä tuotetaan VAIN, jos halutaan kiertää spämmisuodattimia. Eli kirje ei ole missään tapauksessa rehellisellä asialla.

-------------------------------------KIRJE-HTML editorissa----------------------------------------


-------------------------------------KIRJE TXT muodossa----------------------------------


tiistai 8. syyskuuta 2026

McAfee:n nimissä jälleen huijauskampanja

Tämän kaltaiset McAfeen nimissä lähetetyt kirjeet ovat HUIJAUKSIA.
Näitä on saapunut aiemmin ja nyt näyttää olevan menossa uusi kierros.

Kannattaa tietysti tarkistaa oman koneen virustorjunta MUTTA EI TÄMÄN KIRJEEN LINKEISTÄ!
Lähettäjäosoitteet vaihtelevat mutta sylttytehdas vaikuttaa samalta.

----------------------------------------KIRJE--------------------------------------


Tämän alla olevan kirjeen tekstit ovat aiheetonta pelottelua.
Minulla ei edes ole MCAfeeta ja oma virustorjuntani on vankassa kunnossa.




VASTAAVIA AIKAISEMPIA YRITELIMIÄ

AIKAISEMMISTA McAfee ansoista olen kertonut näissä artikkeleissa:

Olen pominut tämän blogin lähes kaikki McAfee aiheiset kirjoitukset tälle sivulle. Antoisia lukuhetkiä.

https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html

https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html

https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html

https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html

https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html

https://vaarallinenweb.blogspot.com/2022/01/mcafee-virusvaroitus-suoraan-ansaan.html

https://vaarallinenweb.blogspot.com/2021/12/olematon-mc-afee-paattyy.html

https://vaarallinenweb.blogspot.com/2021/12/mcafee-vaarallista-virustorjuntaa.html

https://vaarallinenweb.blogspot.com/2015/03/facebook-tykkayksia-kaupan-kuulostaako.html

lauantai 27. kesäkuuta 2026

ELISA / nMcAfee HUIJAUSPÄIVITYS

 Tämä kirje ei tule Elisalta tai McAfeelta (lähetysosoite "maestro.bounces.google. com" näkyvä osoite on gmailin tekaistu ilmaisosoite) Kirje on Googlen palvelusta lähetetty, eikä minulla ole vuosikausiin ollut McAfeeta, joka vaatisi päivitystä.
ELISA myy omaa tietoturvaansa, ei McAfeeta.
Linkin osoite veisi osoitteeseen: "wae.eu. com//4OdZZU259ndzc45qcazkqdpmu9DCJTKUA..."

Osoite kuuluu World Archery Europe, nimiselle Jousiammunnasta tiedottaville sivuille. Oletan, että sivusto on hakkeroitu ja verkkorikollinen on päässyt rakentamaan palvelimelle tämän huijaussivuston.
Päätarkoitus lienee McAfee tilauksesta saadut henkilötiedot ja mahdolliset pankkitiedot, sekä sinun rahasi. McAfeeta et tule saamaan tämän kirjeen linkistä.

Tämä on HUIJAUS!

------------------------------------------KIRJE-----------------------------------------



perjantai 27. helmikuuta 2026

ÄLYTÖNTÄ McAFEE ROSKAPOSTIA

Täysin idioottimainen kirje, jossa uhkaillaan kaikella mahdollisella katastrofilla.
Otin sen tähän, jotta muutkin voivat naureskella, minne tämän päivän spämmikirjeiden "nettiäly" yltääkään.

-----------------------------------------KIRJEEN SISÄLTÖ-------------------------------------------

MCAFEE

SUOJAUS PÄÄTTYNYT - VÄLITÖN TOIMENPIDE VAADITAAN

TUNKEUTUMINEN HAVAITTU - SUOJAAMATON TILA

JÄRJESTELMÄ LÄPÄISSY - AKTIIVISIA UHKIA

Käyttäjä hannu.kuukkanen, järjestelmäsi on täysin suojaamaton.

McAfee-tilauksesi päättyi 02-22-2026. Tämän jälkeen järjestelmääsi on kohdistunut useita hyökkäyksiä.

VÄLITÖN UHKA: Reaaliaikainen suojaus on POIS PÄÄLTÄ. Haittaohjelmat, vakoiluohjelmat ja kiristysohjelmat pääsevät esteettä järjestelmääsi. Henkilötietosi, pankkitietosi ja salasanasi ovat vaarassa.

HYÖKKÄYS ON KÄYNNISSÄ – HÄLYTYS TUNNISTETTU

KÄYTTÄJÄTUNNUS hannu.kuukkanen

SÄHKÖPOSTI xxxxxxxxxxxxxxxxxxxx

VIIMEINEN SUOJAUS 02-22-2026

TILA EI SUOJAUSTA - LÄPÄISSY

TROIJALAINEN VAIHTOEHTOISOHJELMA VAKOILUOHJELMA ROOTKIT KEYLOGGER SALASANAN KALASTELU

TUNKEUTUMISYRITYKSET VIIMEISEN 24 TUNNIN AIKANA

Hyökkäystyyppi Vakavuus Tila

Trojan.GenericKD.48750120 KRIITTINEN KESKEN - ERISTÄMÄTÖN

Ransomware.Wannacry KRIITTINEN KESKEN - SUOJAAMATON

Rootkit.ZeroAccess KORKEA AKTIIVINEN - KARANTEENI EPÄONNISTUI

Spyware.ZeuS KRIITTINEN KÄYNNISSÄ - TIETOJEN KERUU

Backdoor.RemoteAccess KRIITTINEN YHTEYTTÄ YRITETTY ULKOPUOLISESTA

VAARASSA OLEVAT TIEDOT - VUOTO KÄYNNISSÄ:

47 TALLENNETTUA SALASANAA - ALTTIINA, LUETTU

LUOTTOKORTTITIEDOT - NÄKYVILLÄ, KOPIOITU

YKSITYISET VALOKUVAT/ASIAKIRJAT - LUVATON PÄÄSY TODELLINEN

SÄHKÖPOSTITILI - SALASANAN PALAUTUSLINKIT ALTISTUIVAT

SELAINHISTORIA JA EVÄSTEET - KERÄTTY ULKOPUOLISELLE

JOS SUOJAUSTA EI AKTIVOIDA VÄLITTÖMÄSTI:

  24h: TIETOJENKALASTELU JA PANKKITIETOJEN VARASTUS

  48h: TIEDOSTOJEN LUKITSEMINEN JA LUNNAAT VAADITAAN

  72h: HENKILÖTIEDOT MYYDÄÄN PIMEÄSSÄ VERKOSSA

  TUNKEUTUMINEN VAHVISTETTU

  30:00

  AIKAA ON VÄHÄN - SUOJAUS ON KATKENNAISSA

PALAAUTA SUOJAUS VÄLITTÖMÄSTI https://exstaj3dkekzk2x0aa1u. systeme. io/proxy/request/5538712260e998a251ba7261b10ae0f0b7058 AKTIVOI UUDELLEEN NYT https://ae9ql2jk8ac0wk70wdie. systeme...

 TÄMÄ ON VIIMEINEN VAROITUS ENNEN TIETOJEN PERUUTTAMATONTA SIIRTOA

Tekijänoikeus © 2026 McAfee, LLC

Peruuta tilaus https://h8zgyhwj6iwg5rerik8e. systeme... io/proxy/request/5538712260e998a251ba7261b10ae0f0b7058 | Tietosuojakäytäntö 

Viite: MC-02-22-2026-hannu.kuukkanen-FI-ALERT


EDELLINEN McAFEE ANSA: https://vaarallinenweb.blogspot.com/2026/02/tilisi-on-paattynyt.html

torstai 26. helmikuuta 2026

TILISI ON PÄÄTTYNYT

Jos vastaanottaja on sama, kuin lähettäjä, ei näytä kovinkaan hyvältä.

-------------------------------------KIRJE-------------------------------------


HTML ESITYSMUODOSSA KIRJE NÄYTTÄÄ TÄLTÄ
Siirrä kirje roskakoriin. TÄMÄ ON ANSA!
Koneellani ei ole McAfeeta ja oma virustorjuntani toimii ongelmitta, kuten uskon myös sinun virustorjuntaohjelmasi tomivan. JOS sinulla sattuu olemaan McAfee, ÄLÄ PÄIVITÄ SITÄ MISSÄÄN TAPAUKSESSA TÄMÄN KIRJEEN LINKEISTÄ!.


lauantai 17. tammikuuta 2026

VAARALLISTA KUNTOILUA

VAARALLINEN kirje, joka mainostaa kuntosalia vuoden viiveellä ja esiintyy turvallisuusfirmana.
Kirjeen höpöhöpö -tekstin lisäksi siitä löytyy kaksi, virustorjunnan  VAARALLISEKSI ilmoittamaa linkkiosoitetta: "sg-mktg. com/" ja "hostedemail.vercel. app". Tuota "aplico. com" osoitetta ei verkosta löydy ainakaan tällä hetkellä. Tämä kirje ei suojaa konettasi, vaan vaarantaa sen.

------------------------------------------KIRJE-------------------------------------



keskiviikko 7. tammikuuta 2026

SAMA LÄHETTÄJÄ ERILAISET HUIJAUS - KIRJEET

Lähettäjän osoitteen seuraaminen on hyvä tietoturvatakuu.
HUOM. Kaikkiin esimerkkiosoitteisiin on lisätty tyhjä väli ennen maatunnusta, turvallisuussyistä. Näin linkki ei toimi, joten tyhjä väli on poistettava, jos käyttää osoitetta selaimen osoitekentässä.

MISTÄ ON SYYTÄ HUOLESTUA
  
1) Kun sisältö ei vastaa lähetysosoitetta.
Kaikki luotettavat toimijat lähettävät viestinsä omasta domainosoitteestaan (firman nimi). Esim: pankkien nimet kuten S-Pankki. fi, nordea. fi, danskebank. fi, op. fi tai osuuspankki. fi.
Samoin kaikki viranomaistahot kuten: suomi. fi, maisa. fi, poliisi. fi, vero. fi, omavero. fi jne.
Juuri äsken saapui kirje osoitteella "Suomi. fi  <conterecte@ggrhcoex.popdocmp. com>", joka ei siis saavu suomi. fi palvelusta, vaan "ggrhcoex.popdocmp. com" osoitteesta rikolliselta. Oleellinen osoite on tuossa @ merkin jälkeen. Sekin voidaan kirjoittaa esim. huijausmuotoon "@suomifi.ggrhcoex.popdocmp. com", jolloin kirje saapuisi edelleenkin rikollisen osoitteesta. 

JOS olet vähääkään epävarma kirjeen lähettäjän osoitteen oikeellisuudesta - ÄLÄ AVAA KIRJETTÄ, ÄLÄKÄ KLIKKAA MISSÄÄN TAPAUKSESSA LINKKEJÄ.

2) lähetysosoitteen "domain maatunnus- se viimeinen osa" (esim: domain."fi") ei täsmää firman kotimaahan, vaikka domainnimi olisi firman nimi.
Tai jos perässä on ilmaisosoitteen tunnus (esim: "gmail. com" tai outlook. com). Kaikki luotettavat toimijat käyttävät oman fimalle ostettua ja rekisteröityä osoitetta domainnimenään. Domainnimi on postiosoitteen jälkiosa vaikkapa esimerkiksi "viestinta@nordea. fi" EI  "nordea.@gmail. com" eikä  "nordea@ "nordea.jokunimi. com"

3) Kannattaa lähteä myös olettamuksesta, että JOS kirje on kiertänyt googleusercontent - osoitteen kautta, niin kyseessä on huijaus. Googleusercontent osoitteen kautta saattaa tulla myös laillisia kirjeitä MUTTA osoite on käytännössä saastutettu huijauskirjeillä, koska osoite mahdollistaa rikollisia hyödyntävän toiminnon, jos uhri erehtyy lähettämään paluupostia.
Nämä esimerkkikirjeet ovat kaikki saapuneen googleusercontent osoitteen kautta. 
"X-Original-Sender: info@werkenpgb. nl Received: from werkenpgb. nl (79.165.196.35.bc.googleusercontent. com". Myös Amazonin "amazonses. com" osoitteen kautta kierrätetään huijauspostia, jotta huijausposti näyttäisi luotettavemmalta.

Nämä esimerkkikirjeet tunnistaa toistuvasta vieraasta domainnimestä ja siitä, että vastaanottajan osoite on sama, kuin lähettäjä. Tämä huijari on varastanut osoitteen, jota se käyttää, niin kauan, kunnes spämmissuotimet sen estävät.
Otsakkeet vaihtelevat mutta lähettäjä on sama. 

LINKKI vie vietnamilaiselle koneelle jolla on osoitteena kryptattu IP tunnus (koodattu piiloon) ja kirjeiden taustatoimijoina ovat venäläiset trollit.
Näiden kirjeiden tarkoituksena on lähettä koneellesi VIRUS (päivityspyyntö), jolla koneen saan kaapattua Venäjän verkkohyökkäyksiä varten. Myös, todennäköistä on, että henkilötietosi urkitaan ja pankkitilisi tyhjennetään (Hyväksyntä: text/html,ohjelma/xhtml+xml) XHTML ja XML on kieli, jolla voidaan koodata ohjelma.

-----------------------------------------KIRJE 1----------------------------------------

-----------------------------------------KIRJE 2----------------------------------------

-----------------------------------------KIRJE 3----------------------------------------



McAFEEN NIMISSÄ LÄHTETTYJÄ ANSAKIRJEITÄ ON NYT LIIKKEELLÄ
ERITTÄIN RUNSAASTI - KYMMENITTÄIN. SAMOIN ERILAISIA PELIANSOJA


-----------------------------------------KIRJE 4----------------------------------------


-----------------------------------------KIRJE 5----------------------------------------


MUITA OTSAKKEILTA SAMALTA HUIJARILTA
Kirjeitä on saapunut kymmenittäin ja saapuu varmasti enemmänkin. Nämä ovat vain varoittavia esimerkkejä. Tässä muutamia otsakkeita lisäksi. Kaikkia en jaksa tänne kopsata MUTTA VAROKAA jokaista kirjettä joka saapuu osoitteesta "info@werkenpgb. nl"

Tammikuun ale: TotalAV Premium nyt vain 19Euron
Onnittelut! Olet voittanut 1000 euron Lidl-lahjakortin
Sano hyvästit nivelvaivoille. Kokeile ILMAISEKSI*

Tervetuloa ROBOCAT-maailmaan –  Nouda 200 Free Spins ja aloita voittaminen nyt!

Tämä allaoleva kirje on McAFEEN nimissä saapunut huijauskirje, jonka olen kuvakaapannut HTML tilassa, jolloin se nayttää koko sisällön. Edelliset ovat TXT tilassa, ja niissä ei näy sisältöä.
Vastaavia kirjeitä vastaavista osoitteista saapuu myös "seurustelupalsta" -teemalla sadoittain.

-----------------------------------------KIRJE 6----------------------------------------


GOOGLEUSERCONTENT JA AMAZONSES OSOITTISTA ON VAROITETTU EDELLISISSÄ POSTAUKSISSANI USEAMPAAN KERTAAN












maanantai 29. joulukuuta 2025

McAFEE HUIJAUSYRITYS

Jokaiseen McAfeen tai jonkin muun virustoejuntaohjelman nimissä saapuvaan kirjeseen tulee suhtautua varovaisuudella.
Ensiksi kannattaa tarkistaa, mistä osoitteesta kirje saapuu.
Tämän kirjeen sisältämä LINKKI vie Vietnamiin, kuten niin useat muutkin huijauskirjeet. 
Linkkiosoite on piiloon koodattu IP osoite, jollaista mikään itseään kunnioittava firma ei käytä osoitteissaan. Näin toimii huijari, joka haluaa pysyä tuntemattomana.

Lähetysosoite, "X-Original-Sender: info@yogaenmind. nl": "hollantilainen firma tarjoaa Hypnoterapiaa, (ystävällisempi) joogaa, Mind-Walk, luontovalmennusta... ym asioita, joilla ei ole mitään tekemistä virustorjunnan kanssa. Osoite on huijarin varastama peiteosoite. 

Kirjeen lähdekoodi oli myös koodattua, joten TXT selain ei kyennyt näyttämään sisältöä.
Kirje HTML - muodossaan, kuvakaappauksena alapuolella.

Mikään vakavasti otettava seikka ei viittaa siihen, että kirje olisi laillisella asialla.

-----------------------------------KIRJE---------------------------------------


AIKAISEMMISTA McAfee ansoista olen kertonut näissä artikkeleissa:

Olen pominut tämän blogin lähes kaikki McAfee aiheiset kirjoitukset tälle sivulle. Antoisia lukuhetkiä.

https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html

https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html

https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html

https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html

https://vaarallinenweb.blogspot.com/2022/01/mcafee-virusvaroitus-suoraan-ansaan.html

https://vaarallinenweb.blogspot.com/2021/12/olematon-mc-afee-paattyy.html

https://vaarallinenweb.blogspot.com/2021/12/mcafee-vaarallista-virustorjuntaa.html

https://vaarallinenweb.blogspot.com/2015/03/facebook-tykkayksia-kaupan-kuulostaako.html



perjantai 26. joulukuuta 2025

SARJAHUIJARI YRITTÄÄ McAFEE TEKSTILLÄ

Tällä huijarilla ei ole kovinkaan vilkas mielikuvitus. Hyvä niin. Jos huijauskirjeet muistuttavat osoitteitaan myöten toisiaan, ansa on helppo havaita. Aiheena on tällä kertaa McAfee - virustorjuntaohjelma.

Lähetysosoite (domain "freddings. org") on sama. Osoitteen "nimiosa" on ohjelmageneroitua puppua, kuten edellisessä kirjeessä. 
LINKKI on aivan sama ja se on yhtä vaarallinen. Falcon Testbed  varoittaa linkistä löytyneistä jatkolinkeistä, (eteenpäin"fwd") kryptiseen osoitteeseen, jonka olen rikkonut tässä: "http://requestservice.camdvr. org/fwd/P2Q9MTU1MTgmZWk9MTUyNDcwMDYzJmlmPTQyNzY5JmxpPTU4JnR5xxx"

Tästä osoitteesta löytyy kaksi jatko-osoitetta, joista Falcon Sandbox virustorjunta varoittaa: "Malicious domain detected. Details: CONTACTED DOMAIN: "domainchemical. com" has been identified as malicious. CONTACTED DOMAIN: "promised-forward-silk-pile. run" has been identified as malicious"

-------------------------------------KIRJE-------------------------------------


EDELLINEN KIRJE OLI AIHEELLA "CloudDrive"

tiistai 9. joulukuuta 2025

UUSIN McAFEE ANSA

Verkkorikolliset kaappaavat maksukirjautumisesi, jos klikkailet tämän postin linkkejä. Myös Appstore ja Google Play linkit vievät samaan ansaosoitteeseen. 

Linkkiosoitteesta löytyy vaarallinen haittaohjelma.

SURICATA RAPORTOI: (docs.suricata. io/en/latest/) Detected Suricata Alert. Details: Detected alert "ET MALWARE Win32.Chroject.B Requesting ClickFraud Commands from CnC" (SID: 2020747, Rev: 12, Severity: 1) categorized as "Malware Command and Control Activity Detected" (PUA/PUP/Adware). Source, Suricata Alerts

Kaivoin tietoa virustorjunnasta. Mikä on Suricata?

Suricata on tehokas verkon IDS-, IPS- ja verkon tietoturvan valvontajärjestelmä. Se on avoimen lähdekoodin ohjelmisto ja sen omistaa yhteisön ylläpitämä voittoa tavoittelematon säätiö, Open Information Security Foundation (OISF). Suricatan on kehittänyt OISF.

Kiitos arvokkasta työstä Suricata!

Näiden McAFEE kirjeiden kautta tulevat ohjelmat ovat nimenomaan VIRUKSIA!

Sama linkkiosoite on käytössä useammassakin erilaisessakin kirjeessä.
Osoite "http://103.179.189. 44/elisa/P2Q9MTYwMSZlaT0w....mbGk9MDAmdHk9MQ=="on useampaan kertaan todettu VAARALLISEKSI. Ansa on sama, vaikka pelottelu- ja houkuttelutekstit vaihtuvat.

-------------------------------------KIRJE-------------------------------------




lauantai 1. marraskuuta 2025

JÄLLEEN TARJOTAAN OLEMATONTA VIRUSTURVAA

Yhteenkään, e-maililla saapuvaan virustorjuntavaroitukseen EI SAA LUOTTAA. Ne ovat 100% huijauksia.

Näistä on jo useita varoituksia myös tässä Blogissa.

---------------------------------------KIRJE-------------------------------------------


Koodattu verkko-osoite on jo kertaalleen esiintynyt tässäkin Blogissa.

hxxp://31.57.107. 154/fwd/P2Q9Mjk0MyZlaT00OTE3MjcxNyZpZj0xMzYxJmxpPTU1NSZ0eT0x

Linkin domain osoite on rekisteröity Hong Kongiin ja kone IP sijaitsee Helsingissä Suomessa.
Kone saattaa olla hakkeroitu verkkorikollisten käyttöön.

AIKAISEMMISTA McAfee ansoista olen kertonut näissä artikkeleissa:

Olen pominut tämän blogin lähes kaikki McAfee aiheiset kirjoitukset tälle sivulle. Antoisia lukuhetkiä.

https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html

https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html

https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html

https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html

https://vaarallinenweb.blogspot.com/2022/01/mcafee-virusvaroitus-suoraan-ansaan.html

https://vaarallinenweb.blogspot.com/2021/12/olematon-mc-afee-paattyy.html

https://vaarallinenweb.blogspot.com/2021/12/mcafee-vaarallista-virustorjuntaa.html

https://vaarallinenweb.blogspot.com/2015/03/facebook-tykkayksia-kaupan-kuulostaako.html


perjantai 24. lokakuuta 2025

McAfeen nimissä VALE - VIRUSTURVA

ÄLÄ KOSKE tämän, tai vastaavan kaltaisen sähköpostin linkkeihin tai liitteisiin!

Falcon Sandbox virustorjuntaraportti kertoo osoitteesta: "Hyökkääjät voivat kommunikoida OSI-sovelluskerroksen protokollien avulla välttääkseen havaitsemisen/verkon suodatuksen sulautumalla olemassa olevaan liikenteeseen."
Selkokielellä karkeasti: haittaohjelmia voidaan ujuttaa koneellesi ilman, että virustorjuntasi huomaa toimintaa.

Virustorjuntaohjelmien nimissä yritetään saastuttaa koneesi. Tilaa luotettav virustorjunta VAIN luotettavalta yritykseltä ja jos teet sen verkossa, kirjoita itse yrityksen sähköposti, tai verkko-osoite! KAIKKI LINKIT voivat olla vaarallisia. Myös Google hakujen tuloksissa tai missä tahansa sosialisen median viestintäkanavissa.
Verkkorikolliset ovat kaiken aikaa liikkeellä.
Kuuntele uutisia ja lue varoitukset sivuilta: 
https://www.kyberturvallisuuskeskus.fi/fi

Näissä E-mailin linkkiosoitteissa olevat pallukat kertovat suoraan, että kyseessä on ANSA. Jokainen linkki vie samalle ansasivulle, jossa pankkitietosi urkitaan, ja/tai koneellesi asennetaan virus.

--------------------------------------KIRJE--------------------------------------



tiistai 30. syyskuuta 2025

MOUSEPLANET osoitetta käyttävä huijari

Lähettäjäosoite "info@mouseplanet. com" kannattaa laittaa spämmisuodattimeen (poista tyhjä väli pisteen jälkeen).

Huijari yrittää useammalla eri tärpillä, saada asiakkaita kynittäväkseen tai istuttaa liitteestä todellisen VIRUKSEN koneellesi. Yleensä kirjeiden liitteisiin kannattaa suhtautua aina terveellä epäluuloisuudella, olipa kirje spämmiä taikka ei. Tämä kirjer on ANSA!

Tästä mouseplanet-osoitteesta on saapunut runsaasti haittapostia: https://vaarallinenweb.blogspot.com/2025/09/mouseplanet-peliansa.html

---------------------------------KIRJE--------------------------------



lauantai 6. syyskuuta 2025

TROIJALAINEN VIRUS

TROIJALAINEN VIRUS OLISI, TODENNÄKÖISIMMIN, TULOSSA JUURI TÄMÄN KIRJEEN MUKANA. Koneellasi ei sitä ole tästä kirjeestä huolimatta, ellet klikkaile linkkejä tai avaa liitettä.

Hyvä virustorjuntaohjelma on syytä olla näinä aikoina mutta panikoida ei tarvitse, kunhan et erehdy uskomaan tällaisiin kirjeisiin. Tämän kirjeen linkki on vaarallinen (ks. kuvan alapuolella oleva teksti).

Virustorjuntaohjelma on ladattava vain LUOTETTAVASTA osoitteesta, EI tällaisen kirjeen linkistä!
Google AI neuvoo: lataa Androidille Google Play Kaupasta, Windowsille ja Macille lataa ohjelma suoraan virustorjuntayhtiön omilta verkkosivuilta tai käytä Windowsin omaa, ilmaista Microsoft Defenderiä. Ilmainenkin virustorjunta on parempi, kuin kokonaan ilman.

McAfeen ja Elisanetin nimissä näitä huijauskirjeitä saapuu solkenaan.
Kirje on saman huijarin kehitelmä, kuin useampi edellinenkin. 

---------------------------------KIRJE---------------------------------.





perjantai 5. syyskuuta 2025

McAfee huijaus epäluotettavalta lähettäjältä

 Konna paljastaa itsensä useammalla eri tavalla.

1) minulla ei ole tällaista tuotetta (kuten tuskin kaikilla muillakaan spämmin saaneilla)
2) lähettäjä ei ole "luotettava" Elisanet. fi, vaan outo "info@f135. com"
3) kiireen tunnun rakentaminen kertoo huijauksesta

Alinna toinen vastaava huijausyritys Microsiftin nimissä.

-------------------------------------------KIRJE--------------------------------------------



HETI PERÄÄN TULI VASTAAVA HUIJAUSYRITYS MICROSOFTIN NIMISSÄ





tiistai 2. syyskuuta 2025

TODELLAKIN EPÄILYTTÄVÄÄ TOIMINTAA

 Tämän kaltaisen kirjeen tulee herättää vankkoja epäilyksiä lähettäneen toiminnasta.

1) Epäilyttävä lähettäjä, epäilyttävästä osoitteesta: "Kybersuojauskeskus<info_545i9536pfzy2x@ringlevertjes. nl>" Tämän nimistä toimijaa ei Suomesta löydy ja osoite on alankomaalainen.
2) Kirje on kirjoitettu epäilyttävällä kielellä (tanska). Olen suomalainen, kuten useimmat muutkin kirjeen saaneet.
3) Minulla, kuten varmasti useammalla muullakaan kirjeen saajista, ei ole "Mc{Aa,3}Afee Antivirus" ohjelmaa.
4) Falcon Sandbox Reports kertoo linkkien olevan VAARALLISIA: "contacted related malicious domain: "efezfze.name. ng".    CONTACTED DOMAIN: "cussfans. com" has been identified as malicious.   CONTACTED DOMAIN: "stableloadpage. com" has been identified as malicious 

----------------------------------------KIRJE-------------------------------------------