Näytetään tekstit, joissa on tunniste Venäjä. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste Venäjä. Näytä kaikki tekstit

perjantai 4. huhtikuuta 2025

ETURAUHAS-ANSA

Tämä kuuluu samaan joukkoon, kuin edellinen LAASTARI-ANSA.
Minnekköhän lähettäjän eturauhanen on kadonnut? Kieliongelmia ainakin löytyy.

Lähetysosoite viittaa ihan johonkin muuhun, kuin terveyteen.
Onneksi tämä ansa on niin helposti tunnistettavissa huijaukseksi.
Falcon virustorjunta kertoo löytäneensä linkin päästä kaksi vaarallista osoitetta.
"Input URL or Contacted Domain: "seekangels. com" has been identified as malicious"
"Input URL or Contacted Domain: "sehigh. com" has been identified as malicious"                                 Nämä ovat samoja, joita on löytynyt aikaisemmistakin vastaavista viritelmistä. 

Täydellisen raportin vaaroista, voit kukea artikkelista: https://vaarallinenweb.blogspot.com/2025/04/laastariansa.html
                                                 
-----------------------------------------KIRJE--------------------------------------------



LAASTARIANSA

Tämä on vanha tuttu (Nuubu) -ansa. Posti on lähtöisin Singaporesta MUTTA jäljet johtavat Venäjälle. Tämä kirje kuuluu sarjaan "trattakirje lähdekoodissa". Lue perustelut edellisistä postauksista kuvan alapuolella.

Kirjeen lähdekoodista löytyy tuo TRATTAKESKUSTELU nimineen ja osoitteineen, eli on äärimmäisen törkeä yksityisyyden loukkaus. Olen tästä ilmoittanut viranomaisille mutta ilmeisimmin tekijää ei saada kiinni tai estettyä, tai tämä asia ei palveluntarjoajia jaksa kiinnostaa?

Falcon Sandbox Reports virustorjunta, kertoo linkkiosoitteen olevan VAARALLINEN.
Raportti kertoo, että: "Vastustajat (rikolliset) voivat lähettää phishing-viestejä päästäkseen uhrijärjestelmiin." Tämä tarkoittaa, että kerätyillä tiedoilla voidaan tunkeutua esimerkiksi tietokoneellesi.
Tämä yksi linkki johta kolmelle vaaralliseksi luokitellulle palvelimelle, joista yksi on jo entuudestaan tämän blogin tuttu.
Falcon jatkaa raportissaan: "Vastustajat  (rikolliset) voivat siirtää työkaluja tai muita tiedostoja ulkoisesta järjestelmästä vaarantuneeseen ympäristöön" Tämä tarkoittaa, että koneellesi voidaan asentaa VIRUS.

Kaikki virustorjuntaohjelmat eivät tunnista vaaraa, koska "asiakas" on itse vaaran aiheuttaja linkkejä käyttäessään.

---------------------------------------------KIRJE------------------------------------------------

.



EDELLISIÄ VAROTUKSIA SAMASTA ANSASTA
https://vaarallinenweb.blogspot.com/2025/03/kryptovaluutta-huijaus.html

MUITA "TERVEYS" -ANSOJA

 NIVEL-ANSOJA

VAROITUKSIA VENÄLÄISISTÄ KIRJEPOMMEISTA:
Olen kirjoittanut useita artikkeleita sähköpostiansoista, joiden jäljet päättyvät Venäjälle. Näistä valtaosa on todellisia kyberhyökkäystä valmistelevia, virusohjelmien levitykseen tarkoitettuja ansoja, osa varastaa pankki- ja Visatunnuksesi.

https://vaarallinenweb.blogspot.com/2024/09/tama-laake-vie-rahasi.html
https://vaarallinenweb.blogspot.com/2024/10/venalaista-vaarallista-vitamiinia.html


torstai 27. maaliskuuta 2025

AVATTU GOOGLE OSOITE MALLIKSI

Tässä sähköpostissa huijari on jättänyt koko GOOGLE osoitteen avoimeksi. Näkyvillä on, minkälaisia linkkiosoitteita tulee varoa (EI KLIKATA). Blogger-osuus on koodattuna ja alkaa seuraavasta "HTTPS" kohdasta, mutta se näyttää selkokielelle tulkattuna tältä: stephanie1230entry.blogspot. com.
Sen jälkeen, kun kaikki lyhennepalvelun linkit murrettiin, on verkkorikolliset siirtyneet tähän GOOGLEN mahdollistamaan ja suojelemaan piiloon

Kun ansa lähetetään GOOGLEN gmail-ilmaistililtä (kuten tässä), ei edes lähettäjää tulla koskaan löytämään. Kattava rikollisten suojamekanismi.

Kuten aikaisemmissa postauksissani olen kertonut, tämä seurustelu- / seksispämmi on pääasiassa lähtöisin Venäjältä, eli GOOGLE ilmoittautuu kybersodassa venäläisen puolen tukijaksi, koska se ei halua tukkia tätä porsaanreikäänsä. Vai onko niin, että reikä on niin mahtava, ettei sille enää voida tehdä mitään. Tietotekniikka on ihmeellistä. Varsinkin, kun siihen liitetään RAHAn keruu.
https://fi.wikipedia.org/wiki/Google_(hakukone)

Kuvan alapuolella jatkan tämän ansapommin purkamista edelleen.

----------------------------------------KIRJE-------------------------------------


Kun tuon BLOGGER sivun avaa, sieltä löytyy tyhjä sivu, jonka otsakkeena on paljastava teksti:
How to Make Invisible Name Facebook Profile
(Kuinka tehdä näkymätön nimi Facebook-profiiliin) ts. kuinka piiloitetaan FaceBook tilin omistaja.
FaceBook on ollut jo pitkään huijareita pullollaan. Sama koodi toimii näköjään myös Bloggerissa.

BLOGGER tarjoaa myös runsaasti apuja <link href='https://www.blogger. com/static/v1/widgets/...
Kansiosta löytyy kaikkea kivaa apua verkkorikollisille.

Sivun lähdekoodista löytyy myös teksti: 
"<!--Omalla vastuullasi on ilmoittaa blogin lukijoille blogissa käytettävistä evästeistä ja kerättävistä tiedoista. Blogger laatii käyttöösi perusilmoituksen, jota voit muokata tai jonka voit korvata omalla ilmoituksellasi. Katso lisätietoja osoitteesta http://www.blogger. com/go/cookiechoices.-->"
Tämä tarkoittaa, että sivulta kerätään "EVÄSTE" -tietoa pimeästi, koska tätä ilmoitusvastuuta ei rikollinen noudata. Cookie-varoitusta ei sivulla näy, kun sille saapuu tai sivun selaimella ohittaa näkymättömänä.

Falcon Sandbox Reports: kertoo, että osoite on Suspicious (epäilyttävä)
UHKATASO: 62/100  Osoite sisältää mm. Spyware (vakoiluohjelman)
Ja lähettää dataa palvelimelle. "POSTs data to a webserver" 

Koska varsinaiseen ansaan lankeaminen vaatii selaajalta (surffailijalta) omaa aktiivisuutta, vaarallisin osuus jää hänen omille harteilleen. Kun katselee ANY.RUN raporttia, voi nähdä linkkien määrästä että tarjolla on runsaasti ANSA-tarjontaa. Mm. 6 uhkaavaa linkkiä. Lue kuvan alapuolelta lisää.


Tästä ansasta varoittaa myös F-Secure virustorjunta

"Tällä sivustolla ei kannata käydä"

https://8p2h.heartmeetup.online/aAoA?prid=tc4977026562_882455979&sub1=5356&usid=5356&email=hannu.kuukkanen@xxxxx.fi&uum=6A7AB4A2-1743059971.0841
F-Secure on merkinnyt tämän sivuston haitalliseksi. Tälle sivustolle ei kannata siirtyä.

Huomatkaa, että osoite ei enää ole GOOGLE tai BLOGGER osoitteessa ja linkkiin on poimittu minu e-mailosoitteeni.  Siihen en ole suostunut missään vaiheessa. Tosin rosvoilla on varastettuna osoitteeni jo ennestään, koska haittapostia saapuu sen mukaan runsaasti.

Norton Safe Web virustorjunta on analysoinut myös sivuston 8p2h.heartmeetup.onl... turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI.
Ihan tarpeeksi syitä MIKSI EI KANNATA KLIKATA YHTEENKÄÄN "GOOGLE+BLOGGER" osoitteella alkavaan linkkiin.







keskiviikko 19. maaliskuuta 2025

TOISTUVA VENÄLÄINEN ANSA

Tämän kirjeen linkit vievät samalle venäläiselle koneelle, kuin aikaisemmat kone-IP alkuiset linkit.
Venäjä on tehostanut myös verkkohyökkäyksiään laajalla rintamalla. Nyt on syytä suhtautua erityisellä varovaisuudella epämääräisiin e-maileihin. ÄLÄ KLIKKAA ja ÄLÄKÄ AVAA LIITETTÄ!

ÄLÄ MISSÄÄN TAPAUKSESSA "vahvista sp-osoitettasi". Sitä tällä kirjeellä yritetään. Myös edelleen haluttaisiin varastaa henkilötietojasi rikolliseen käyttöön. Nuo tekaistut vastaanottajaosoitteet ovat yksi hyvä tunnistuskeino ansapostille. En ole Eetu Satama, enkä missään tapauksessa lähetä "replyä", tai klikkaa linkkiä. Katso kirjekopion alapuolella olevaa viruskannaustulosta.

Väärän vastaanottajaosoitteen tarkoituksena lienee, että palauttaisit kirjeen lähettäjälle MUTTA NIIN JUURI EI SAA TEHDÄ.

-----------------------------------------KIRJE---------------------------------------------


Linkin kone-IP osoite 45.156.21. 68 on VENÄJÄLLÄ

Falcon Sandbox Analyses
Malicious domain detected

NORTON Safe Web kertoo linkin päästä löytyvästä domainnimestä.
    "Input URL or Contacted Domain: "topnewlink. com" has been identified as malicious"
Norton Safe Web on analysoinut sivuston topnewlink. com turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI.


tiistai 18. maaliskuuta 2025

Venäjä pommittaa raskaasti verkossa!

Venäjä pommittaa raskaasti myös verkossa! Lyhyessä ajassa on saapunut useita Venäjältä kotoisin olevia spämmejä. Kaikki, joita olen ajanut virustorjunnan läpi, ovat olleet vaarallisia.
Tämänkin viestin vaarallinen osoite - Kone-IP 45.156.21.68 on VENÄJÄLLÄ

Kirjeen osoitteista löytyy myös aikaisemmin vaarallisissa kirjeissä olleita osoitteita. Alleviivattu punaisella. Kuvan alapuolella on virustorjuntayritysten raportteja tästä kirjen linkistä.

-------------------------------------------KIRJE-----------------------------------------



Falcon Sandbox Analyses
Malicious domain detected
    Input URL or Contacted Domain: "topnewlink. com" has been identified as malicious

Myös Norton Sfe Web todistaa samaa: "Norton-luokitus on
VAROITUS" Norton Safe Web on analysoinut sivuston topnewlink.com turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI


ONKO VENÄJÄLLÄ HÄTÄ?

Sinullekin tulee hätä ja mielenrauha katoaa, jos klikkailet tällaisen e-mailin buttoneita.
Kyseessä on venäläinen POMMI - kirje.
Yksi Roni Kamras on ainakin suomalainen muusikko, joka ei lähettele tällaisia kirjeitä kenellekään ilmaisosoitteen takaa. Tämä kirje ei saavu IF-vakuutuksesta, vaan Venäjältä.
Vastaanottajaa Tom Swahn, en tunne lainkaan. Tuskimpa sinäkään.

Muistakaa varoa näitä kone-IP:llä alkavia (numerosarja pistein eroteltuna) linkkiosoitteita:
"45.156.21. 68/fwd/P2Q9MjIwMiZlaT0xNTI0NzAwNjMmaWY9MTA2MCZs.."
Kuvan alapuolelta löytyy analyysiä osoitteesta.

---------------------------------------------KIRJE--------------------------------------------


Virustorjunta Falcon Sandbox Reports kertoo linkin päästä löytyneen: "Malicious domain detected"
Input URL or Contacted Domain: "topnewlink. com" has been identified as malicious.

                                                                                  


REKISTERÖITYMINEN ON VAARALLISTA

Rekisteröitymällä luovutat henkilötietojasi huijarille. Kun huijari yhdistää sähköpostiosoitteesi (joka hänellä jo on) ja sinun luovuttamat henkilötiedot, on hänellä mahdollisuus lunastaa nimissäsi verkko-ostoksia vastuuttomista verkkokaupoista ja kyseenalaisia palveluita yhtä vastuuttomilta verkkotoimijoilta.
Tämän kaltaisten kirjeiden LIITTEET voivat sisältää esimerkiksi VIRUKSEN.
Kyrilinen teksti kertoo kirjeen lähetysmaasta jotakin, samoin lähettän nimi (vaikka se olisi keksitty) ""timakov aliada 91". Vuosiluvun mukaan lähettäjä on 34 vuotias. E-mailin maatunnus "JP" ei tarvitse kertoa todellisesta lähettäjämaasta mitään. Kuvan alla on lisää tietoa linkistä.

-------------------------------------------------KIRJE-------------------------------------------------


SCAM DETECTOR virustorjuntapalveu analysoi lyhenteen takaa löytyneen osoitteen
"ruffledplumage. com"

Scam Detector -sivuston Validator antaa ruffledplumage.comille yhden alustan alhaisimmista luottamuspisteistä: 10.1. Se osoittaa, että yritys voidaan määritellä seuraavilla tunnisteilla: Epäluotettava. Riskialtista. Vaara.. Luotamme tulokseemme, koska teemme yhteistyötä myös muiden korkean teknologian petostentorjuntayritysten kanssa, jotka ovat havainneet samat ongelmat.  Algoritmi havaitsi korkean riskin toiminnan, joka liittyi tietojenkalasteluun, roskapostiin ja muihin epäluotettaviin tekijöihin. Riskialtista. Lyhyesti sanottuna, suosittelemme pysymään poissa tältä verkkosivustolta. 

Falcon Sandbox löysi osoitteesta kolme lisäosoitetta (linkkejä eteenpäin), joista jokainen oli VAARALLINENMalicious domain detected details
Input URL or Contacted Domain: "ruffledplumage.com" has been identified as malicious
Input URL or Contacted Domain: "toofasttracking.com" has been identified as malicious
Input URL or Contacted Domain: "hugelovegirls.com" has been identified as malicious 
                                                                                      

maanantai 17. maaliskuuta 2025

ANSA VENÄJÄLTÄ

Näin sota-aikaan ei Venäjältä voi odottaa mitään terveellistä. Tämän kirjeen linkin alkuosa on kone-IP koodi joka kone löytyy Venäjältä. Uteliaisuus saattaa tulla kalliiksi.

 Kone-IP  185.228.234. 121  (Moscow, Russian Federation)

----------------------------------------KIRJE----------------------------------------


torstai 13. maaliskuuta 2025

VENÄJÄLTÄ PAKETTI POSTIA?

Tämä kirje on VAARALLINEN!
Huomiota kannattaa kiinnittää lähettäjän ja vastaanottajan e-mailosoitteisiin. Nämä toistuvat useissa eriklaisissa ansaposteissa. Myös tuo IP numero keskellä otsaketta on vaaran merkki. Tuo koneosoite löytyy Venäjältä. Provider JSC Selectel (RU ), IP location St Petersburg, St.-Petersburg, Russia (RU) 



Falcon Sandbox Reports osoitteesta on: "Suspicious" EPÄILYTTÄVÄ

ANY.RUN analysoi tarkemmin osoitteesta löytynyttä koodia:

Tätä URL-osoitetta käytetään tiedoston lataamiseen isännästä "edgedl.me.gvt1. com", jonka polku on "/edgedl/release2/chrome_component/adhioj45hunqz5i2qq2nagx4ddghX_20230916.567854667.14/". 

Tämän tapahtuman laillinen käyttö voi olla ohjelma tai sovellus, jonka on ladattava tiedosto Internetistä. Ohjelma voi käyttää HTTP GET -pyyntöä hakeakseen tiedoston määritetystä URL-osoitteesta ja tallentaakseen sen paikallisesti.

Tämän tapahtuman haitallinen käyttö voi olla haittaohjelma tai haittaohjelma, joka yrittää ladata ja suorittaa tiedoston Internetistä. Ohjelma voi käyttää HTTP GET -pyyntöä hakeakseen tiedoston määritetystä URL-osoitteesta ja suorittaa sen sitten järjestelmässä, mikä saattaa aiheuttaa vahinkoa tai suorittaa haitallisia toimia.


maanantai 3. maaliskuuta 2025

(KIRJE VENÄJÄLTÄ) Vain minuutti aikaa – Voit voittaa upean palkinnon!

Tyypillinen huijauksen kuvailema KIIRE! Älä mene tällaiseen lankaan. Kirje on vaarallinen.

LÄHETETTY:  heathcote.conroy. biz. Kirje on lähetetty amazonses. com postipalvelimelta
TODELLINEN KONEOSOITE: 80.76.42.48 = VENÄJÄLLÄ

Norton Safe Web on analysoinut sivuston ouaqsdqsoijqsoi.d-n-s. nam... turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI.

-----------------------------------------------KIRJE-----------------------------------------

 
 
TÄMÄ KIRJE ON SAMASTA SYLTTYTEHTAASTA, KUIN EDELLINEN:





ERITTÄIN VAARALLINEN KONE IP - LINKKI VENÄJÄLTÄ

Kannattaa seurata tarkkaan millaisia linkkejä klikkailee ja millaisiin kirjeisiin vastailee.
Jos olet yhtään epävarma, älä koske linkkeihin lainkaan, olemme mukana sodassa, haluamme tai emme, osana Euroopan itäistä puolustusta. Verkkoihimme yritetään jatkuvasti tunkeutua yksityisten koneitten kautta.

Jälleen kerran on liikkeellä erittäin vaarallisia e-maileja, joissa tavallisemmat virus-skannerit eivät näe vaaraa. Kyseessä on, tässä tapauksessa, konetunnukseen eli kone-IP - osoitteeseen vievä linkki.
Koneosoite saattaa vaihdella eri kirjeissä mutta varoituksena kannattaa pitää linkkejä, joiden alussa on pistein jaettu numerosarja (esim. 173.195.100.00. - tämä osoite on muutettu).

Ajoin osoitteen usealla eri virustorjuntaohjelmalla ja käyttämistäni ohjelmista, vain Falcon Safe Web löysi VAARALLISEN ansan. Ajo kesti hieman aikaa, mutta tulosta kannatti odottaa. Kuvan alla tarkempaa analyysiä kirjeen osoitteesta.

--------------------------------------KIRJE-------------------------------------


Tässä otteita Falconin ansiokkaasta raportista:

kirje on lähetetty venäläiseltä koneelta, vaikka se muuta esittää:
Description Selectel Network
PTR record slighteen. club
Provider JSC Selectel (RU)

Falcon Sandbox Reports (1)
March 3rd 2025 13:31:25 (UTC)
Malicious (osoite on VAARALLINEN)


Malicious Indicators 1 (miksi se on vaarallinen)
Network Related

    Malicious domain detected (löydettiin vaarallinen domainosoite. Tämä tarkoittaa, että näennäinen osoite vie selaimen lopuksi aivan muualle, kuin miltä näyttää)

    details (tarkemmin, löytyi kaksi vaarallista jatkolinkkiä)
        Input URL or Contacted Domain: "webstateful. com" has been identified as malicious
        Input URL or Contacted Domain: "dsw0trk. com" has been identified as malicious 

Vastustajat = verkkorikollinen

Vastustajat voivat lähettää phishing-viestejä päästäkseen uhrijärjestelmiin (siis urkkivat tunnistetietoja päästäkseen koneellesi).

Vastustajat voivat käyttää toteutuksen suojakaiteita rajoittaakseen suorittamista tai toimia, jotka perustuvat vastustajan toimittamiin ja ympäristöön liittyviin olosuhteisiin, joiden odotetaan olevan kohteena. (en osaa selittää. Kenties joku muu tietää. Kaikissa tapauksissa tämä on vaaratekijä)

Vastustajat voivat luoda, hankkia tai varastaa koodin allekirjoitusmateriaaleja haittaohjelmiensa tai työkalujensa allekirjoittamiseksi. (Tämä tarkoittaa, että haittaohjelmat on asennettavissa koneellesi ilman suostumustasi)

Vastustajat voivat yrittää saada tietoa käynnissä olevista prosesseista järjestelmässä. (Tarkoittanee mahdollisia suojausohjelmiasi)

Vastustajat voivat käyttää Domain Generation Algorithms (DGA) -algoritmeja tunnistaakseen dynaamisesti kohdealueen komento- ja ohjausliikenteen sen sijaan, että luottaisivat staattisten IP-osoitteiden tai verkkotunnusten luetteloon. (Koneen verkkotunnistetta voidaan muuttaa ohjelmallisesti. Näitä menetelmiä oli listattu muutamia)

Vastustajat voivat kommunikoida DNS (Domain Name System) -sovelluskerroksen protokollan avulla välttääkseen havaitsemisen/verkkosuodatuksen sulautumalla olemassa olevaan liikenteeseen. (Verkkorikollisen aktiivista konetta ei voida tunistaa)

Vastustajat voivat siirtää työkaluja tai muita tiedostoja ulkoisesta järjestelmästä vaarantuneeseen ympäristöön. (tämä tarkoittaa virusten asentamista koneellesi)
 
TÄMÄ KIRJE ON PERÄISIN SAMASTA SYLTTYTEHTAASTA, KUIN EDELLINEN


.

lauantai 1. maaliskuuta 2025

LINKKI SUORAAN VENÄLÄISEEN KONEOSOITTEESEEN

Harvinaista mutta totta. Tämän e-mailin linkki vie tiettyyn koneosoitteeseen. Osoitteen nimeyksestä voi päätellä, että tuo kone ei ole linkin lopullinen päämäärä. "FWD" osoitepolussa tarkoittaa "eteenpäin", eli todellinen kohdeosoite siirtyy useamman virustorjunnan ulottumattomiin.

ÄLÄ HAE LAINAA TÄÄLTÄ. Kone on Venäjällä, joten mitään hyvää ei linkistä kannata odottaa.
"etsilaina. fi" on tässä vain hämäyksenä. Kyseessä on venäläinen huijari, joka varastaa henkilö- ja pankkitietosi. 
Olen analysoinut virustarkistajalla vastaavia, uudempia kirjeitä. Linkit kuvan alapuolella.

---------------------------------------------KIRJE---------------------------------------------




perjantai 7. helmikuuta 2025

EPÄLÄÄKETIETEELLINEN ENSIAPU VENÄJÄLTÄ

Sarjassa erilaisia "ensiapupakkauksia", saapui tämännäköinen huijauskirje.
Otsakkeessa oleva (vahingossako?) ilmenevä konekoodi sijaitsee Venäjällä Moskovassa

Myös linkin osoitteen " iquhdsqiduhziuhd. tie..." on Norton Safe Web analysoinut turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI. ÄLÄ KOSKE LINKKIIN!


--------------------------------------KIRJE---------------------------------------------



tiistai 4. helmikuuta 2025

JÄLLEEN NETFLIX ILMAISANSA

"Jos jotain tarjotaan ilmaiseksi, se ei ole totta" - kuuluu roskapostien mottoihin.
Tämä on tyypillinen ansa. Lähetys on saapunut Venäjältä.
HUOMAA samat lähettäjä- ja vastaanottajanimet kuin aikaisemmissa venäläisissä ansaposteissa. Se on jo yksi hälyyttävä asia missä tahansa mainoskirjeessä. (follow@newshour. org,elkharroubilah@gmail. com,)

Linkki on skannattu VAARALLISEKSI Falcon Sandbox Analyses ohjelmalla.

---------------------------------------------------KIRJE-------------------------------------



TERVEISIÄ MUURISELTA VENÄJÄLTÄ

Samaa venäläistä haittapostisarjaa kuin edelliset. Samat lähettjä / vastaanottajaosoitteet.  ,

Nyt kaupataan terveyttä, kuten usein aikaisemminkin. Ikävä kyllä, tämä tekee ainoastaan tietokoneen viruskertymille lisän. Linkki on skannattu VAARALLISEKSI, Falcon Sandboksin toimesta.
Tuoreet osoitteet eivät aina löydy kaikista viruscannereista mutta Falcon näyttää tekevän virusanalyysin ihan itse. Loistava ohjelma.
F-Secure on toinen hyvä, mutta skannaan sillä vain, kun verkkotoimijat eivät enää osaa. En luota yhteenkään virusturvaohjelmaan 100%. Haen mieluummin aina vähintaankin kaksi tulosta.

------------------------------------------------KIREJE-----------------------------------------



"VOITTO MUURINEN" saattaa olla Trollien keksimä, Venäjän "voittoon" viittaava nimi, tietoteknisen suojamuurin kaatamiseksi vihollismaissa? Kannattaa muistaa kirjeitä ja mainoksia klikkaillessaan, että Suomi kuuluu Venäjän listaamiin vihollismaihin.




VENÄLÄINEN TESTOTERONIBOOSTERIVIRUS

Tämä kirje saapui hieman edellisen lainatarjouskirjeen jälkeen. Siinä on tasan sama VAARALLINEN Venäjälle vievä linkki, kuten tuossa lainakirjeessä.
https://vaarallinenweb.blogspot.com/2025/02/hieman-nokkelampi-venalainen-laina-ansa.html
Sekä samat lähettäjä ja vastaanottaja: "Testosteroni<follow@newshour. org>", vastaanottaja  elkharroubilah@gmail. com.  

Venäjällä on ilmeisen kova pyrkimys saada tartutettua suomalaisiin koneisiin VIRUKSIA, jotta se voisi käyttää orjakoneita palvelunestohyökkäyksiin suomalaisa (myös ukrainalaisia) infralaitteistoja ja palveluja vastaan. 

---------------------------------------------KIRJE-------------------------------------------



HIEMAN NOKKELAMPI VENÄLÄINEN LAINA ANSA

Kirje on muotoiltu "luotettavan" näköiseksi kustannuslaskelma esimerkkeineen. Kuitenkin tämän mainoksen tarkoitus on ainoastaan saada onnettomalta  klikkailijalta henkilötiedot ja pankkitiedot, jonka jälkeen pankkitilisi tyhjennetään.

Huomiota kannattaa kiinnittää punaisella alleviivatuihin kohtiin. Lähettäjä (piilossa oleva venäläinen osoite), vastaanottaja (et ole sinä), sekä tuohon  molempien buttonien samanlaiseen linkkiosoitteeseen: "dfghfghfghdfg.triplewipe. ru" joka siis veisi sinut Venäjäläiselle palvelimelle
Peruutusosoite vie samalle koneelle. Venäläinen osoite on scannattu ANYRUN ja Falcon Sandbox Reports virustorjuntaohjelmilla  VAARALLISEKSI!

--------------------------------------KIRJE-------------------------------------



torstai 30. tammikuuta 2025

K-Raudan nimissä saapunut ansa

 Kirje saapuu Moskovasta Venäjältä.

"ALOITA NYT"-linkin osoite: Norton Safe Web on analysoinut sivuston sdfsd.privatedns. org turvallisuus- ja tietoturvaongelmien osalta ja todennut sen VAARALLISEKSI.

Kirjeessä on näkyvissä myös rikollisille tunnusomaisia peiteosoitteita kuten: intermiel. com ja videotron. ca

Otsake: Laadukkaat työkalut helposti ilmaiseksi - FXA

------------------------------------KIRJE---------------------------------



tiistai 28. tammikuuta 2025

VENÄLÄISET SIIVOAVAT SINULTA RAHAT POIS

Laiska nettirikollinen ei ole vaivautut taaskaan muuttamaan osoitteitaan.

Lähettäjänimi, joka tässä kopiossa näkyy, on vanha "newletter@email.winespectator. com" se on edellisen huijauskirjeen osoite joka ei liity mitenkään tähänkään tuotteeseen. 
En omista tätä tuotetta, vaikka huijari niin väittää.

Norton Safe Web on analysoinut sivuston "gzeiurhzeiufh.soon. it/fwd/P2Q9OTM5JmVpPTE1MjQ3MDA2MyZpZj0xNDAmbGk9NTg.." turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI. ÄLÄ KLIKKAA! Kirje saapuu Venäjältä ja sekään ei lupaa mitään hyvää näin "sota-aikaan". Nuo "muualta lähetetyt" kirjeet voidaan liittää Venäjän kyber-hyökkäysvalmisteluihin mm. tämän kirjeen sormenjäljillä (tunnuksenomaiset virhet ja samankaltaisuudet).

-------------------------------------------KIRJE------------------------------------



perjantai 24. tammikuuta 2025

RYOKO - WIFI HUIJAUS

 Tätä on yritetty ainakin kerran aikaisemmin ja silloin homma saatiin torpattua.
Ansassa käytetään Ryokon brändiä keppihevosena.

ÄLÄ MISSÄÄN TAPAUKSESSA KLIKKAA!  Tilaa laitteesi tunnetusta verkkokaupasta jos sellaisen tarvitset. Keskustelupalstoilla ollaan sitä mieltä, että pärjää hyvin ilmankin, eikä tuo SIMmi kestä kuin 500 megaa siirtoaikaa.
Tämä kirje saapui Venäjältä. Norton Safe Web on analysoinut sivuston "335851.simplecloud. ru" turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI.

------------------------------------KIRJE----------------------------------------