Näytetään tekstit, joissa on tunniste Risicum.fi. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste Risicum.fi. Näytä kaikki tekstit

sunnuntai 8. syyskuuta 2019

Eräs lainatarjous ja sen taustaa

Tässä alapuolella on sähköpostikeskustelu sunnuntaipäivältä 8.9.2019
Halusin tietää onko Risicumilla mitään tekemistä tämän spämmikirjekampanjan kanssa.
Risicum on eräs Aurajoki Nordic Oy:n aputoiminimi kuten laina.fi. Laina.fi vastasi nopeasti kyselyyni mutta selvyyttä en ole toistaiseksi heiltä saanut itse asiasta.
Liitän vastauksen tähän artikkeliin heti sen saatuani.

TÄSSÄ JUURI SAAPUNUT VASTAUS 9.9. klo 9:43:


Hei Hannu,
Ja kiitos yhteydenotostanne. Olemme pyytäneet poistamaan teidät yhteistyökumppaneidemme postituslistoilta ja pahoittelen vielä väärään osoitteeseen tulleita ei- toivottuja markkinointiviestejä. Meille on tärkeää kertoa tuotteistamme ja tarjouksistamme niistä kiinnostuneille vastaanottajille, ja välttää epätoivotun e-maililiikenteen lisäämistä. Kiitos huomioistanne ja mukavaa alkusyksyä.
Parhain terveisin,

EMMA ÖSTERMAN
Marketing Coordinator

Tämä Aurajoki Nordic Oy:n (laina.fi) yhtiön käyttämä "spämmeri" ei toimi kovinkaan rehellisin ja avoimin kortein. Kannattaisi valita partnerinsa huolellisemmin, varsinkin kun kyseessä on rahoitusalan palvelu. Tässä alapuolella, edellisessä kirjeessä on koko domannimikyselyn lista joka päättyy taustoiltaan salattuun domainnimen omistajaan. Tätä henkilöä on erittäin vaikea tacvoittaa vastuuseen jos kampanjassa tapahtuu vilpillistä tai rikollista toimintaa, kuten väärinkäytökset sähköpostilistojen hankinnassa tai keruussa ja luvattomassa käytössä.

Kirjeet ovat järjestyksessä - viimeisin ensin (kuten sähköpostiketjut yleensä). Omat tekstini ja kommenttini on maalattu punaisiksi.
Tämän tapaisen spämmin esto tulee hoitaa spämmisuodattimilla. Näiden generoitujen "vale"-domainnimien kautta tapahtuva haittapostien levitys on hankalaa torjuttavaa suotimillekin, koska lähettäjäosoitteet vaihtuvat. Ainut tarttumakohta olisi kirjeen sisällössä olevat avainsanat kuten "laina", "korotonta", "limittilainatuotteen", jne.
Hae luotonantajasi omatoimisesti verkosta vaikka Googlaamalla, EI tällaisten kirjeiden perusteella joiden taustan luotettavuutta ei saada selvitetyksi (tosin Google-haun tuloksiinkin on nykyjään piiloitettu haittalinkkejä), ole varovainen aina. ÄLÄ koskaan anna tärkeitä henkilötietojasi verkkokyselyihin tai verkkolomakkeille joiden yhteys ei ole suojattu ja niitä keräävä yritys on taustoiltaan tuntematon. 
https://vaarallinenweb.blogspot.com/2019/04/firefox-kyselyansa-google-linkista.html).


From: Hannu Kuukkanen <hannu.kuukkanen@xxxxxxx.fi> (poistin osoitteeni)
Sent: Sunday, 8 September 2019 16.31
To: Laina.fi - Asiakaspalvelu <asiakaspalvelu@laina.fi>
Subject: Re: Onke teillä jotain tekemistä tämän kirjeen kanssa: "Nyt uusille joustolainoille jopa 45 päivää korotonta maksuaikaa!" ?

Kiitos nopeasta vastauksesta
Varoitan sinua ja firmaasi tuosta "unsubscribe" linkistä (jota suosittelit), koska sitä scammerit käyttävät yhtenä "ansalinkkinä". Ihmiset painelevat sitä surutta ajattelematta, että sen linkin päästä voi laueta aivan sama ansa kuin muistakin linkeistä kirjeessä. Näin todella tapahtuukin usein.
Lähettämäni kirjeen puolesta välistä alkaen oli tuo pyytämäsi "myyntikirje" kaikkine tietoineen. Myös ns. header-osa josta näkee, mistä kirje on lähetetty.
E-median erikoistutkijana olen käynnyt läpi näitä suoramarkkinointi "spämmejä" ja analysoin niitä jatkuvasti.
Tietokantalinkkeihin en koske juuri tuosta mainitsemastani syystä. Minulla ei ole käytössä konetta, jonka toiminnaallisuuden voisin riskeerata tunnistamattomien (tietokanta) linkkien kokeiluun. Yleensä viruksen jälkeen on syytä putsata koko kone. Olen varmasti hyvin tietoinen riskeitä.

Tässä on kirjeen lähde analysoituna domainnimien tasolla rekisteröijineen:
info@acaiberryslim.eu      Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu
"Spot Innovation, Inc. develops a real-time parking analytics software solution. Its camera-based intelligent detection system utilizes a computer vision algorithm ..." in LinkedIn "
SPOT Innovations LLC
Mechanical or Industrial Engineering" Ei kuulosta verkkomarkkinoijalta. Sitäpaitsi firman verkkosivuihin ei saa yhteyttä.
JA
albuterol.eu    Stoneyard Investment Ltd (lakkautettu firma)   madsbryrup@sharklasers.com   English London UK GB
https://www.sharklasers.com (tämä on sähköpostiosoitteiden tietojen piiloitus firma) ei kuulosta luotettavalta taholta.



Hannu Kuukkanen

On 8.9.2019 16:10, Laina.fi - Asiakaspalvelu wrote:

Hei Hannu,

Kiitos yhteydenotostasi koskien saamaasi markkinointikirjettä. Arvostamme palautettasi ja pyrimme parantamaan palveluamme jatkuvasti.

Emme löytäneet sähköpostiosoitettasi tiedoistamme joten kyseessä on ilmeisesti yhteistyökumppaneiltamme tullut viesti. Välitin viestisi eteenpäin markkinointiosastolle. He tarkastavat lähettäjän ja on heihin yhteydessä puolestasi.

Käytämme markkinoinnissamme siis myös kolmannen osapuolen toimijoita, jonka johdosta voi olla mahdollista, että olet saanut markkinointiviestejä yhteistyökumppaneiltamme. tämä tarkoittaa sitä, että erillinen sähköpostiuutiskirjeen hallinnoija on koonnut oman sähköpostimarkkinointirekisterinsä esimerkiksi kilpailujen tai arvontojen kautta. Nämä uutiskirjeet eivät ole suoraan hallinnassamme. (en osallistu kilpailuihin enkä arvontoihin, enkä anna sähköpostiosoitteelleni käyttöoikeutta markkinointiin yhdellekään firmalle, saati taustoiltaan epämääräiselle firmalle) 

Uutiskirjeissä on ”peruuta uutiskirje/unsubscribe/opt out”-mahdollisuus, joka normaalisti löytyy viestien alalaidasta. Yleensä pelkkä klikkaus tähän peruutuslinkkiin riittää, että viestien tulo loppuu. Myös me voimme ilmoittaa markkinointikiellon puolestasi. Tätä varten tarvitsemme saamasi alkuperäisen viestin. Voit välittää viestin meille sähköpostilla. (vastaajahenkilö ei ole lukenut kirjettäni huolella, koska ei ole nähnyt siihen kopioitua alkuperäistä spämmikirjettä. unsubscribe - linkistä varoitan jatkuvasti. Se on yksi ansalinkkien suosikkipiilo. Kun linkki vie tietokantaosoitteeseen, sen takaa voi tulla koneellesi vaikkapa virus. Tietokantaosoite ei kerro aineiston laatua. Spämmerit käyttävät tätä linkkiä myös tarkistaakseen, että osoite on edelleen toiminnassa, eli saat lisää spämmipostia. Laittomien sähköpostilistojen "kauppa" rehoittaa spämmerien välillä. Mm. Elisan sähköpostiosoitelistat on kertaalleen varastettu joitakin vuosia sitten. Tapahtumasta pidettiin hyvin matalaa profiilia.)

Pahoittelemme aiheutunutta ylimääräistä vaivaa. Olethan yhteydessä, mikäli Sinulla on vielä kysyttävää tai viestit jatkuvat peruutuksesta huolimatta.

Mukavaa syksyä!


Terveisin,
Sanna asiakaspalvelusta
puh 0200 30033 (pvm+mpm)
avoinna arkisin klo 7-22
viikonloppuisin klo 9-21
laina.fi  – siihen mitä tarvitset
Klikkaa alla olevaa kuvaa joka parhaiten kuvaa kuinka tyytyväinen olet palveluumme


From: Hannu Kuukkanen <hannu.kuukkanen@xxxxxxx.fi>  (poistin osoitteeni)
Sent: Sunday, 8 September 2019 15.57
To: Laina.fi - Asiakaspalvelu <asiakaspalvelu@laina.fi>
Cc: email@aurajokinordic.fi  (tämä verkossa annettu osoite ei toiminut)
Subject: Onke teillä jotain tekemistä tämän kirjeen kanssa: "Nyt uusille joustolainoille jopa 45 päivää korotonta maksuaikaa!" ?

Kirje headereineen on tämän tekstin alapuolella kokonaisuudessaan.
Olen selvitellyt kirjeen taustoja ja se näyttää liittyvän liikenteessä olevaan spämmikampanjaan jonka tarkoitusperät ovat hämärän peitossa ja jonka oletan olevan vaarallinen asiakkaille.
Jokainen linkki vie tuon "vale-domainnimen" mukaiseen tietokantaan ja se mitä tuosta kannasta linkin päästä tulee, ei välttämättä ole terveellista asiakaskoneelle ja sen omistajalle. Yleensä vastaavalla tekniikalla on toteutettu viruksen levityksiä ja ID varkausyrityksiä.

JOS teillä ei ole mitään tekemistä kirjeen ja sen lähettäjäfirman kanssa, olisin kiitollinen tiedosta.

Mikäli ette vastaa tähän kirjeeseen, oletan, että olette tilanneet kampanjan firmalta joka käyttää varastettua sähköpostilistaa / listoja. Minä en ole antanut tälle kirjeen lähettäneelle toimijalle tai teille koskaan siinä käytettyä sähköpostiosoitettani tai lupaa sen käyttöön markkinoinnissa (vastoin kirjeen lopussa olevaa harhatietoa).

Tämä spämmityyppi on analysoitu verkkoblogissani:


Hannu Kuukkanen
vanhempi erikoistutkija / sähköinen media (eläkkeellä)


-------- Forwarded Message --------
From:
33 2019 <>
X-Mozilla-Status:
0001
X-Mozilla-Status2:
00000000
X-Mozilla-Keys:
Received:
via tmail-2007f.2015-sau for fp6592.200; Fri, 6 Sep 2019 12:46:48 +0300 (EEST)
Received:
from fe28.mail.saunalahti.fi (fe28.mail.saunalahti.fi [62.142.117.206]) by be408.mail.saunalahti.fi (Postfix) with ESMTP id 68CD260355 for <fp6592@be408.mail.saunalahti.fi>; Fri, 6 Sep 2019 12:46:48 +0300 (EEST)
X-Client-Addr:
94.199.56.20
Received:
from cng.neutech.fi (cng.neutech.fi [94.199.56.20]) (using TLSv1.2 with cipher DHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by fe28.mail.saunalahti.fi (Postfix) with ESMTPS id 62EBEE0008 for <hannu.kuukkanen@xxxxxxxx.fi>; Fri, 6 Sep 2019 12:46:48 +0300 (EEST)
Received:
(qmail 25746 invoked by uid 89); 6 Sep 2019 09:46:48 -0000
Delivered-To:
xxxxxx@xxxxxxx.fi (poistin osoitteeni)
X-Spam-Checker-Version:
SpamAssassin 3.4.1 (2015-04-28) on cng.neutech.fi
X-Spam-Level:
*
X-Spam-Status:
No, score=1.1 required=6.0 tests=DKIM_SIGNED,DKIM_VALID, DKIM_VALID_AU,HTML_IMAGE_ONLY_20,HTML_MESSAGE,NEUT_FI_05,NEUT_FI_UNSCORE, SPF_HELO_NONE,SPF_PASS,unsub48 autolearn=disabled version=3.4.1
Received:
(qmail 25673 invoked by uid 89); 6 Sep 2019 09:46:47 -0000
Delivered-To:
hannu.kuukkanen@xxxxxxx.fi (poistin osoitteeni)
Received:
(qmail 25632 invoked by uid 89); 6 Sep 2019 09:46:47 -0000
Received:
from send.acaiberryslim.eu (194.5.93.247) by cng.neutech.fi (envelope-from bounce@acaiberryslim.eu) with SMTP; 6 Sep 2019 09:46:45 -0000
DKIM-Signature:
v=1; a=rsa-sha256; c=relaxed/relaxed; s=dkim; d=acaiberryslim.eu; h=To:Subject:Message-ID:Date:From:Reply-To:MIME-Version:List-Unsubscribe:Content-Type:Content-Transfer-Encoding;i=info@acaiberryslim.eu; bh=7o6Q7g6HWCb8f2iepqAIV7/3Jv6/ZWFXLpnu1uqQYu4=; b=KD++VybXmKigcSdJK9I2m76G+06yKUdXF3KjJoWf3AQJodCd67E/IyJGC+2wzz5ELwsr26cgqIsU BZPaqOKDGwtO9tU/4Auo8tLjLtXuODBZGXHIQCfdLlbXBl8vL3EcEucOuvpLdplHHW4+dHunWBzv DKxlu8iEKPtfn9kw+Ss=
DomainKey-Signature:
a=rsa-sha1; c=nofws; q=dns; s=dkim; d=acaiberryslim.eu; b=pxFR1rROL1yQZL8ubhUPYg37Eyh1dM+2lF+HVjHsEOs+OlpmwS1ZbtR2n2eYLqbHV/zXgWB+QK1G 6o8ReEpqs3h82wt7tAAlAmk1+/c3xKV9WIT57U9NeBpXG5D5CICbnz8wur3HrMPcvuvsSTzn+jsl e0n6kUdbUtV5V6vP9+c=;
Received:
by send.acaiberryslim.eu id he8lga0001g9 for <hannu.kuukkanen@xxxxxxx.fi>; Fri, 6 Sep 2019 05:46:43 -0400 (envelope-from <bounce@acaiberryslim.eu>)
To:
hannu.kuukkanen@xxxxxxxx.fi (poistin osoitteeni)
Subject:
Nyt uusille joustolainoille jopa 45 päivää korotonta maksuaikaa!
Message-ID:
<8525c9426eb379e6bcd77a1c2671d048@acaiberryslim.eu>
Date:
Fri, 06 Sep 2019 09:46:42 +0000
From:
Rahaneuvoja <info@acaiberryslim.eu>
Reply-To:
info@acaiberryslim.eu
MIME-Version:
1.0
X-Mailer-LID:
3
List-Unsubscribe:
<http://acaiberryslim.eu/mail/unsubscribe.php? (PHP päätteinen tiedosto on ohjelma. Mitä se koneellesi tuo tai tekee, ei ole koskaan tiedossa. Seuraava koodi vie tietokantaan, eikä kerro linkin sisällöstä) M=126357&C=c77aa91eef81de8d6d625d914d0bc65d&L=3&N=42>
X-Mailer-RecptId:
126357
X-Mailer-SID:
42
X-Mailer-Sent-By:
1
Content-Type:
multipart/alternative; charset="UTF-8"; boundary="b1_7861dbacf2d8c7155683e243336c0942"
Content-Transfer-Encoding:
8bit


Hei

Risicum.fi:ssä on uusissa limiittilainoissa keskimäärin 30 päivää korotonta maksuaikaa!

Korottoman ajan tarkka pituus riippuu lainan myöntöpäivästä ja asiakkaan itse valitsemasta eräpäivästä (joka joka on kuukauden 15. pvä tai 30. pvä)
Korotonta maksuaikaa kertyy näistä valinnoista riippuen lainakohtaisesti 14 -45 päivää, eli lainan ensimmäiseen eräpäivään asti.
Tämän jälkeen korot peritään lainasopimuksen mukaisesti.

HUOM! Tarjous koskee vain korkoja, lainan kulut veloitetaan lainasopimuksen mukaisesti aina myöntöpäivästä alkaen.
Etu tarjotaan kaikkiin uusiin limiittilainoihin. Lisäksi tarjous koskee vain uusia limiittilainoja, eikä lainanantaja voi myöntää kuin yhden limittilainatuotteen per kuluttaja.

Hae laina tästä!



Sähköposti on lähetetty osoitteeseen: hannu.kuukkanen@xxxxx.fi  (poistin osoitteeni)

Sait tämän sähköpostin, koska olet aikaisemmin antanut luvan osallistumalla joko kilpailuun tai kyselyyn. (tämä on valetietoa. En ole koskaan antanut lupaa käyttää osoitettani markkinointiin, tälle toimijalle tai näiden lähettäjäpostifirmojen toimijoille)

Jos et halua mahtavia tarjouksia enää tulevaisuudessa, poistu listalta klikkaamalla  tästä  (ÄLÄ klikkaa, koska et voi tietää mitä linkistä koneellesi on tulossa. )
Image removed by sender.

keskiviikko 28. elokuuta 2019

ÄLÄ hanki lainaa taustaltaan tuntemattomista firmoista

Lainakilpailutustarjous joka vaikuttaa kaikin puolin huijjaukselta.
Ilmeisimmin sinulta urkitaan henkilötietoja, sekä pankkitietoja. Näitä tietoja ei saa antaa taustaltaan epämääräisille firmoille tai huijjareille (kuten tämä).
Raha-asioissa on otettava yhteys suoraan pankkitoimintaa harjoittaviin luotettaviin yrityksiin (ei e-mail-linkkien kautta), joiden taustat ovat tiedossa ja toiminta laillisella pohjalla.
Näitä tuli neljä erilaista samana päivänä.

-----------------------------------KIRJE--------------------------------------

Terve

Haluatko löytää edullisen lainan tai kilpailuttaa nykyiset lainasi ja korko- ja muissa kuluissa ison summan rahaa?

Kauttamme löydät helposti 500 – 70.000 euron lainat.

Yhdellä hakemuksella tavoitat jopa 24 lainaajaa.
Uniikit lainatarjoukset juuri sinun tarpeeseesi.
Alhainen korko parhailla mahdollisilla ehdoilla.
Lainapäätös heti, laina tilille jopa samana päivänä.
Täysin kotimainen palvelu, aina avoinna.  (kotimaa näyttäisi olevan joko Saksassa tai Englannissa. Lue kirjeen alapuolella oleva tieto toimijasta)

Hae laina tästä!


Sähköposti on lähetetty osoitteeseen: hannu.kuukkanen@xxxxxx.fi

Sait tämän sähköpostin, koska olet aikaisemmin antanut luvan osallistumalla joko kilpailuun tai kyselyyn. (tällaista lupaa en ole koskaan antanut tälle toimijalle. Tämä on huijjauskirje varastetulla osoitteella)

Jos et halua mahtavia tarjouksia enää tulevaisuudessa, poistu listalta klikkaamalla  tästä (tähän linkkiin ei myöskään tule koskea. Tätä "poistu listalta" linkkiä huijjarit käyttävät aivan samanlaisena ansalinkkinä, kuin mikä tahansa tämän kirjeen linkki)


-------------------------------------------------------------------------------------

Kirjeessä olevat linkit veivät palvelimelle (blog365.eu).  Tästä juuridomainista heittolinkki vie verkkokauppaan.
"https://sale.aliexpress.com/" (joka on kiinalainen)

blog365.eu:n omistajasta oli hankala löytää tietoja. Toisen "domainpolven" haku viittasi englantilaiseen firmaan jonka toiminta on lakkautettu. Huijjari on ottanut tämän firman nimen oman toimintansa "peittotarkoituksessa".  Lähettäjä jää tuntemattomaksi.

-----------------------------------------------------------------------------------------

Samalta huijjarilta saapui heti perään toinenkin kirje. Toimintatapa sama kuin edellä - ÄLÄ koske linkkeihin, tai vastaa kirjeeseen. Tässä heikko suomenkieli kertoo heti huijjauksesta olevan kyse:

----------------------------------KIRJE-----------------------------------------------

Älä päästä Mattia kukkaroon!

Avaa 2000 € tililuotto, saat uutena asiakkaana ensimmäisen noston kuluitta aina 2000 euroon asti.

Nostokuluton lainasumma 10-2000 €
Jopa 60 vrk korotonta maksuaikaa
Ei mitään kuluja

Tutustua ja hae tästä!


Sähköposti on lähetetty osoitteeseen: hannu.kuukkanen@xxxxxxxx.fi

Sait tämän sähköpostin, koska olet aikaisemmin antanut luvan osallistumalla joko kilpailuun tai kyselyyn. (edelleenkään en ole antanut tälle toimijalle lupaa osoitteeni käyttöön. Tässä toimitaan varastetulla osoitteella)

Jos et halua mahtavia tarjouksia enää tulevaisuudessa, poistu listalta klikkaamalla  tästä  (ÄLÄ KLIKKAA! nämä ovat spämmiposteissa aina myös ansalinkkejä)

-------------------------------------------------------------------------------

JA kolmas yritys samalta huijjarilta. Kaikki on peilattu eri osoitteista. Todellista lähettäjää ei saada selville.

-------------------------------------------------------------------------------

Moi Risicum.fi:ssä on uusissa limiittilainoissa keskimäärin 30 päivää korotonta maksuaikaa!(Risicum.fi firmaan ei tämä linkki ollut menossa suinkaan)

Korottoman ajan tarkka pituus riippuu lainan myöntöpäivästä ja asiakkaan itse valitsemasta eräpäivästä (joka joka on kuukauden 15. pvä tai 30. pvä)
Korotonta maksuaikaa kertyy näistä valinnoista riippuen lainakohtaisesti 14 -45 päivää, eli lainan ensimmäiseen eräpäivään asti.
Tämän jälkeen korot peritään lainasopimuksen mukaisesti.

HUOM! Tarjous koskee vain korkoja, lainan kulut veloitetaan lainasopimuksen mukaisesti aina myöntöpäivästä alkaen.
Etu tarjotaan kaikkiin uusiin limiittilainoihin. Lisäksi tarjous koskee vain uusia limiittilainoja, eikä lainanantaja voi myöntää kuin yhden limittilainatuotteen per kuluttaja.

Hae laina tästä!

-------------------------------------------------------------------------------------

JA neljäs lainatarjous samalta huijjarilta

--------------------------------------------------------------------------------------
Hei ,

Kaipaatko taloudellista tukea elämän haasteisiin?

Ferratumin Joustava-luottotili toimii perinteisen luottokortin tapaan,
joten voit tehdä haluamasi suuruisia nostoja 2000 €:n asti ja takaisinmaksettu osuus on uudelleen käytettävissäsi aina tarpeen tullessa.

Joustavassa ei ole tilinhoitomaksuja tai muita piilokuluja. Uutena asiakkaana saat vielä ensimmäisen noston nostokuluitta ja 30 päivää korkovapaata.

Mitä vielä odotat? Laita taloutesi kuntoon nyt.

Hae Ferratumin Joustava-luottoa jo tänään!
(yksikään linkki ei vie Ferratumiin, vaan huijjarin omalle palvelimelle)

--------------------------------------------------------------------------------------