Näytetään tekstit, joissa on tunniste Nuubu. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste Nuubu. Näytä kaikki tekstit

perjantai 4. huhtikuuta 2025

LAASTARIANSA

Tämä on vanha tuttu (Nuubu) -ansa. Posti on lähtöisin Singaporesta MUTTA jäljet johtavat Venäjälle. Tämä kirje kuuluu sarjaan "trattakirje lähdekoodissa". Lue perustelut edellisistä postauksista kuvan alapuolella.

Kirjeen lähdekoodista löytyy tuo TRATTAKESKUSTELU nimineen ja osoitteineen, eli on äärimmäisen törkeä yksityisyyden loukkaus. Olen tästä ilmoittanut viranomaisille mutta ilmeisimmin tekijää ei saada kiinni tai estettyä, tai tämä asia ei palveluntarjoajia jaksa kiinnostaa?

Falcon Sandbox Reports virustorjunta, kertoo linkkiosoitteen olevan VAARALLINEN.
Raportti kertoo, että: "Vastustajat (rikolliset) voivat lähettää phishing-viestejä päästäkseen uhrijärjestelmiin." Tämä tarkoittaa, että kerätyillä tiedoilla voidaan tunkeutua esimerkiksi tietokoneellesi.
Tämä yksi linkki johta kolmelle vaaralliseksi luokitellulle palvelimelle, joista yksi on jo entuudestaan tämän blogin tuttu.
Falcon jatkaa raportissaan: "Vastustajat  (rikolliset) voivat siirtää työkaluja tai muita tiedostoja ulkoisesta järjestelmästä vaarantuneeseen ympäristöön" Tämä tarkoittaa, että koneellesi voidaan asentaa VIRUS.

Kaikki virustorjuntaohjelmat eivät tunnista vaaraa, koska "asiakas" on itse vaaran aiheuttaja linkkejä käyttäessään.

---------------------------------------------KIRJE------------------------------------------------

.



EDELLISIÄ VAROTUKSIA SAMASTA ANSASTA
https://vaarallinenweb.blogspot.com/2025/03/kryptovaluutta-huijaus.html

MUITA "TERVEYS" -ANSOJA

 NIVEL-ANSOJA

VAROITUKSIA VENÄLÄISISTÄ KIRJEPOMMEISTA:
Olen kirjoittanut useita artikkeleita sähköpostiansoista, joiden jäljet päättyvät Venäjälle. Näistä valtaosa on todellisia kyberhyökkäystä valmistelevia, virusohjelmien levitykseen tarkoitettuja ansoja, osa varastaa pankki- ja Visatunnuksesi.

https://vaarallinenweb.blogspot.com/2024/09/tama-laake-vie-rahasi.html
https://vaarallinenweb.blogspot.com/2024/10/venalaista-vaarallista-vitamiinia.html


sunnuntai 26. tammikuuta 2025

VAARALLISET NUUBU LAASTARIT

"Hyvinvoinnin ja onnellisuuden keksijät" nimellä saapuu nyt eri tyyppistä spämmiä.
Tämän mainoksen linkki vie virustorjuntaohjelman paljastaneelle VAARALLISELLE sivulle. ÄLÄ klikkaa linkkejä! Aikaisemmin analysoituja NUUBU ansoja löytyy kuvan alapuolella olevista linkeistä. Vähimmäistapauksessa sinulta udellaan henkilötiedot ja Visakorttitunnukset. Tuotetilaus on hyvä tekosyy urkkia nämä tiedot. Sen jälkeen alkaa pankkitilisi tyhjennys. Näitä kirjeitä paikallistetaan saapuvaksi hyvin usein Venäjältä, kuten tämäkin kirje: "335783.simplecloud. ru". Näkyvä osoite "mfw4a. org" on hämäystä.

--------------------------------------KIRJE---------------------------------------



AIKAISEMPIA, VAARALLISIA NUUBU ANSOJA

perjantai 17. tammikuuta 2025

NUUBU FOOT PATCHES huijaa jälleen

NUUBUja on kaupattu verkkorikollisten toimesta jo jonkin aikaa. Aina kuitenkin e-mailien muoto hieman muuttuu ja tekstejä päivitetään. Jokainen näistä mainoksissa olevista linkeistä vie rikollisen ansasivuille. Lähettäjänä näyttäisi olevan "paperjam" = "paperitukos" niminen firma Luxemburgista. Ei minua ainkaan vakuuta. Vastaanottaja en ole minä, (etkä sinä) vaan alex.brownel, tai joku muu.

Linkkiosoite on vanha tuttu venäläinen midnightsun.h4ck.me, jonka Norton Safe Web on analysoinut  turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI, kuten domannimikin kertoo ihan itse. 

-----------------------------------------KIRJE----------------------------------------




torstai 14. joulukuuta 2023

JALKALAASTARI VENÄJÄLTÄ ?

Tämä laastari saattaa parantaa ainoastaan venäläistä taloutta ja sotatointa. Lähetysosoite on erwufpj@ayax.kalmykia(.)su, postiokonttori on "mail.ayax.kalmykia(.)su"  (SU maatunnus tarkoittaa Soviet Union eli nykyinen venäjä. Venäjä käyttää myös maatunnusta RU. Palveluntarjoaja on "Internet-Cosmos LLC (RU)".

Tämän päivän Venäjän sotatoimet huomioiden, en koskisi yhteenkään Venäjältä saapuvaan kirjeeseen. Suuri mahdollisuus on, että jossakin vaiheessa koneellesi saapuu koneen haltuunottava virus. Vähimmäistapauksessa sinulta udellaan henkilötiedot ja Visakorttitunnukset. Tuotetilaus on hyvä syy urkkia nämä tiedot.

--------------------------------------------KIRJE-------------------------------------