Näytetään tekstit, joissa on tunniste bitcoin. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste bitcoin. Näytä kaikki tekstit

tiistai 20. toukokuuta 2025

Huijarin rakentamassa kirjeessä on omalaatuisia tekstejä

Huijarin rakentamassa kirjeessä on omalaatuisia tekstejä:

"Riko kryptopelissä!"
"Jaa kokemuksesi kryptovaluutoista nopealla kyselyllä, jonka on suunnitellut Antti. Osallistumalla voit voittaa Bitcoineja, jotka vievät sinut askeleen lähemmäs krypto-unelmiasi!"
Nimi "Antti" viitattanee edelliseen kryptovaluuttahuijaukseen Antti Aarnion-Wihurin nimellä.

TÄMÄNKIN KIRJEEN LINKKI VIE ANSAAN: "http://sefsefsef.jaypetroleum. com/fwd/P2Q9NDMyMCZlaT0xNTI0NzAwNjMmaWY9MTQ0NzgmbGk9NTgmdHk9MQ"

ANY.RUN löytää 4 uhkatekijää tästä osoitteesta, joten ei ole syytä klikata linkkiä!
Muita ansakirjeille tyypillisiä ilmiöitä näkyy alla olevassa kuvakaappauksessa.

---------------------------------------KIRJE------------------------------------------

ENSIMMÄISESSÄ KUVAKAAPPAUKSESSA NÄKYY TYHJÄLTÄ VAIKUTTAVA  ALUE
Nämä huonosti luettavat tekstit ovat yksi vankka tunnusmerkki rikollisen väsäämästä kirjeestä.


TÄSSÄ ALAPUOLELLA YLIMAALAMALLA ESIIN NOSTETTU TEKSTI






TILISIIRTOTARKISTUS JOTA EI SAA TEHDÄ

Tämä on bitcoinin nimissä rakennettu huijaus, jonka tarkoituksena on kaapata tilitietosi ja kirjautumisesi pankkitilille. Sen jälkeen verkkorikollinen tyhjentää tilisi.

Pikkuikonit oitsakkeiden alussa ja lopussa paljastavat, että kyseessä on huijari. Niitä ei yksikään pankki käytä kirjenvaihdossaan. Nykyään myöskään yksikään pankki ei laita linkkejä asiakkaan tileille.

LINKKI on tyypillinen rikollisen rakentama ansa, joka ei vie mihinkään pankkiin tai bitcoin palveluun, vaan huijkarin ansasivulle: http://se.spelar. se/fwd/P2Q9MjQyMDUmZWk9MTUyNDcwMDYzJmlmPTM3MzkyJmxpPTU4JnR5PTE

Scam-Detector kertoo linkistä seuraavaa: The algorithm detected potential high-risk activity related to phishing, spamming, and other factors noted in the Controversial. Risky. Red Flags. tags above. Long story short, we recommend staying away from this website.
SUOMEKSI: Algoritmi havaitsi mahdollisen korkean riskin toiminnan, joka liittyy tietojenkalasteluun, roskapostiin ja muihin tekijöihin, jotka mainittiin Kiistanalainen. Riskialtis. Varoitusliput. tunnisteet yllä. Lyhyesti sanottuna, suosittelemme pysymään poissa tältä sivustolta. 

Falcon Sandbox virustorjunta Raportoi: Malicious domain detected
Input URL or Contacted Domain: "webstateful. com" has been identified as malicious 
Falcon toteaa verkkosivun olevan VAARALLINEN.

---------------------------------------KIRJE------------------------------------------



tiistai 16. toukokuuta 2023

MIKSI LUOTTAISIT TUNTEMATTOMAAN "CRYPTOPELASTAJAAN"?

Näitä "mainoksia" saapuu silloin tällöin kommenttina (nyt saapui kaksi eri artikkeleihin). En missään tapauksessa suosittele ottamaan tällaisiin henkilöihin yhteyttä.
Jos sinulta on varastettu kryptovaluuttaa, ota yhteys poliisiin. Siinä tapauksessa saatat saada rahasi takaisin, jos ja kun huijari saadaan kiinni.

Tällaiset kommentti-ilmoitukset ovat poikkeuksetta uusia huijausyrityksiä. Yhteystiedot olen muuttanut vahinkojen välttämiseksi. Kommentti on osunut oikeaan postausotsakkeeseen

Scamwatchers kertoo tästä huijausyrityksestä: https://www.scamwatcher.com/scam/view/617957

-----------------------------------------KOMMENTTI---------------------------------------

[Netin ansoja] Uusi kommentti postauksessa HUIJARILTA ET SAA HUIJATTUJA RAHOJA TAKAISIN.
From     Loyle Carner (henkilönimen todellisuudesta ei ole mitään näyttöä tai takeita. Kommentti saapuu Bloggerin osoitteen kautta, jolloin henkilön  e-mailosoitetta ei näe)
To     hannu.kuukkanen@xxxxxxxxxxxxxxxx
Date     Today 15:55

Loyle Carner on lisännyt kommentin postaukseesi "HUIJARILTA ET SAA  HUIJATTUJA RAHOJA TAKAISIN":

HOW TO TRACK DOWN AND RECOVER LOST HACKED OR STOLEN BTC//ETH

Hey guys it's Loyle Carner, a UK rapper. (Britti rap artisti on peitenimi huijarille)
Do you need help in; retrieving stolen bitcoin, recovering scammed bitcoin,  reporting a bitcoin scammer to reclaim crypto? There is only one way to go  about recovering your lost money. You should hire a bitcoin recovery Master  or funds recovery Master to help recover money lost to binary options  forex, and bitcoin cryptocurrency scams.contact RecoveryMasters via email  Recoverymasters@email(.)cz ) (zekkiläinen osoite, josta varoitetaan ScamWatchers sivustolla)

WhatsAp +1(551) X02-23-35

Julkaise
Poista
Merkitse roskapostiksi

Valvo tämän blogin kommentteja.

Lähettänyt Loyle Carner blogiin Netin ansoja 16. toukok. 2023 klo 5.55

----------------------------------------------------------------------

torstai 14. huhtikuuta 2022

BITCOIN HUIJAUS SYLTTYTEHTAALTA

Venäläisen Trollitehtaan ansakirjeiden ideat alkavat lopahtaa. Onko kyse taisteluväsymyksestä?
Toistoa on jatkuvasti eri otsakkeilla ja aiheilla.
Täsä sama kirje tuli myös osoitteesta "info@topstors(.)shop" alkuperämaa Venäjä.

Tämä kirje kuuluu Bitcoin kaatolaariin 1).

 Neljä ZeroFOXin määrittelemää Bitcoin-huijausluokkaa:

1)      Valelompakot (Bitcoin-lompakot), jotka piiloittavat alleen haittaohjelman latauksen koneellesi (tällainen lompakko saattaa vain viedä rahasi, mahdollisesti seuraavan pankkikirjautumisesi yhteydessä, tai jos lopakkoon jotain laitat, se voi kryptata koneesi tiedostot)
2)      Käyttäjien houkutteleminen napsauttamalla sosiaalisen median kautta lähetettyjä URL-osoitteita (verkko-osoitte-linkkejä). Tämä on tekniikka, jota ZeroFOX on havainnut erilaisissa hyökkäyksissä. Tämä käyttää Bitcoinin lupausta houkutelemaan käyttäjää seuraamaan URL-osoitetta, joka sittemmin yrittää ladata haittaohjelman.
3)      Olemme myös huomanneet, että väärennettyjä Bitcoin -tutkimuksia käytetään usein haittaohjelmien levittämiseen
4)      Varovaisuutta tarvitaan aina, kun kohtaat sosiaalisen median URL-osoitteen, joka on lyhennetty (bitly). (Myöskään HTTPS linkki ei suinkaan aina takaa luotettavuutta)
 
Sama kirje saapui samasta osoitteesta myös otsakkeella:

"Aika on juuri nyt!"

----------------------------------------KIRJE----------------------------------------

Nyt on sinun aikasi! Tartu tilaisuuteen ja hyppää kyytiin BitcoinEra:n kanssa.

From     BitcoinEra (saapuu venäjältä osoitteesta info@dealstorm(.)shop. Osoite on merkitty vaaralliseksi verkkoturva sivustolla)

To     hannu.kuukkanen@xxxxxxxxx.fi
Reply-To     reply_to@dealstorm(.)shop
Date     Today 02:11

[contactphoto]
 [1]

Peruuta tilaus tästä [2]
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi

600 kpl omaa osoitetta ....

hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi
hannu.kuukkanen@xxxxxx.fi

Links:
------
[1] http://dealstorm(.)shop/cUtza3pVV2xxxxxx--- (kaikki linkit vievät samalle koneelle ansaan)
[2] http://dealstorm(.)shopXNza3pVV2xxxxxxx--- (kaikki linkit vievätvie tietokantasivulle, joka voi sisältää aivan mitä tahansa. Myös viruksen. Tilauksen avulla uhrilta kerätään myös henkilötietoja, mahdollisesti myös pankkitietoja, joita käytetään verkkorikoksiin)

 -------------------------------------------------------------------------------

 LISÄÄ BITCOIN ANSOISTA KERTOVIA POSTAUKSIA TÄSSÄ BLOGISSA:

https://vaarallinenweb.blogspot.com/2021/01/bitinse-bitcoin-transaction-invitation.html

LISÄÄ SAMALLA KAAVALLA TEHTYJÄ TROLLITEHTAAN ANSOJA

https://vaarallinenweb.blogspot.com/2022/04/venalainen-trollitehdas-jatkaa-hbo.html

https://vaarallinenweb.blogspot.com/2022/04/offerstorm-venalainen-roskapostittaja.html


tiistai 8. maaliskuuta 2022

BITCOIN mijonääriksi jälleen?

Venäläiseltä palvelimelta saapui jälleen roskapostia.
Varsinkin nyt Ukrainan sodan aikana venäläisten Trollien vauhti on kiihtynyt roskapostituksissa.
ÄLÄ MISSÄÄN TAPAUKSESSA vastaa lähettäjälle, tai klikaa tämän kirjeen linkkeihin.
Verkkorikollinen on generoinnut tarkoitukseensa kaksi erilaista postiosoitetta nimelläni. Tässä alla olevassa kuvassa näkyy toinen niistä. Se paljastuu "Bitcoin Bank" tekstin alta.
Linkeissä näkyvän "brucle.duckdns.org" domainin takaa paljastuu myös venäläinen palvelinkone. Domainnimi on reksiteröity Kanadaan. Usein venäläisen roskapostin osoitteitten taustalta löytyy: Kanada, Islanti, Alankomaat. Tästä e-mailista löytyi kaksi palvelimen IP osoitetta jotka molemmat osoittavat Venäjälle, Pietariin.



sunnuntai 30. tammikuuta 2022

BITCOIN - HUIJAUS MENOSSA TAAS

 Venäläiseltä verkkorikolliselta saapui tällä kertaa Bitcoin huijaus. Sama vaarallinen Kookossaarten lähetysosoite. Kannattaa tarkistaa jokaisen saapuneen "mainospostin" lähetysosoite.
JOS osoite on (info@vaiddzed.cc), heittäkää kirje suoraan roskikseen, SE ON ANSA.

Kaksi verkon virustorjunta-alan yritystä kertoo linkkiosoitteen olevan vaarallinen.

Kannattaa myös osata varoa noita lyhennettyjä linkkejä. Verkkorikooliset suosivat niitä.
Lähettäjä ja linkit tulevat esille, kun viet kohdistimen niiden yläpuolelle (älä klikkaa).

-----------------------------------KIRJE--------------------------------------


 

keskiviikko 15. syyskuuta 2021

Face Book tiimi saapui jälkijunassa moittimaan varoituksesta

Sukulaiseni FB tili oli hakkeroitu ja tilillä jaettiin tuota "Herlinin BitCoin ansainta spämmiä".
Ilmoitin sukulaiselle henkilöäkohtaisesti ongelmasta, postaus poistettiin  ja FB tilin salasana meni vaihtoon. Salasanaan lisättiin merkkimäärää hakkeroinnin vaikeuttamiseksi. 

Kaikki siis hyvin MUTTA...
FB Tiimi heräsi hieman viiveellä ja kun ei muuta enää löytänyt, varoitti varoituksestani.

FaceBook teamin luoma ilmoitus varoituksestani, kyseisen postauksen vaarallisuudesta.
Kun postaus oli poistettu, varoittivat poijjaat (tyttäret?) varoituksesta:

-------------------------FB Teamin teksti-------------------------

Kommenttisi on roskapostia koskevien yhteisönormiemme vastainen
Kukaan muu ei voi nähdä kommenttiasi.
Näiden normien tarkoitus on estää valheellisen mainonnan, huijauksien ja tietoturvaloukkauksien kaltaisia asioita.
-------------------------------------------------------------------------
 
TÄSSÄ SEURAAVAKSI ALAPUOLELLA SE VAARALLINEN KOMMENTTINI

(kirjoitti) Hannu Kuukkanen
Hmmmm. Kaikissa tapauksissa tämä spämmi on tunnistettu haittapostiksi ja analysoitu syvemmin sivustolla: https://choice.community/t/bitcoin-scams/17941/3
On ylimalkaan vaarallista antaa tällaisille toimijoille visakorttirietoja. Kannattaa seurata tiliä, kuinka päin numerot pyörivät ja minne rahavirrat ovat lirisemässä.
Spämmissä mainitaan tarvittavan Visa-tietoja ym. henkilötietoja, joka yleensä on vaaran merkki.
--------------------------------------------------------------------------
Näin käy kun menee varoittamaan FaceBook ansasta.

sunnuntai 4. heinäkuuta 2021

Toistuva BitCoin huijauskirje

Minulla ei ole minkäänlaista bittirahatiliä missään mutta huijari yrittää uskotella, että sellainen minulla olisi. Hän varmasti haluaisi päästä osingolle.

Kirje saapuu oudosta hollantilaisesta  (ilmeisimmin näennäis-) osoitteesta: "From: "Coinbase" info@energie-collectiefs.nl"
Suora käännös osoitteelle olisi "energia-kollektiivi" tai "energia-yhteisö". Ei kuulosta Bitcoin yhteisöltä tai bittirahatoimijalta. Osoitteelle ei löydy omistajatietoja, eikä kotisivua. Kun osoitteen kopioi selaimen osoitekenttään alkaa sivulta latautua dataa, joka on erittäin huolestuttavaa, varsinkin, kun sen edestä ei löydy tuota mainittua kotisivua. Se viittaa tietokantaan, josta koneessesi saattaa latautua vaikkapa VIRUS tai muu haittaohjelma.

Samanlainen kirje saapui huhtikuussa eri osoitteesta. Huijarilta ilmeisesti plokattiin edellinen osoite:
https://vaarallinenweb.blogspot.com/2021/04/your-balance-1429384-bitcoin-huijaus.html

-------------------------------KIRJE--------------------------------

Hello,

You have had multiple (5) requests to your account for the balance of your BitCoin account. You have not answered any of those. This is an automatic bulletin to inform you of the balance in your BitCoin account.

The first step is clear and awaiting your confirmation. So, please respond to your messages today.
 
ACCOUNT INFORMATION
Account: #46198597 (voin huoletta jättää tilinumeroni tähän, koska tällaista tiliä minulla ei ole)
 
 
USER INFORMATION
 
Account: #46198597
Email: hannu.kuukkanen@domainnimi.fi (emailosoite kannattaa piilottaa, koska niitä huijarit keräilevät ja lähettelevät tämän kaltaisia huijauskirjeitä)
    
Must respond by:
21/07/2021
BALANCE SPECIFICATIONS
Date: Date: Mon, 05 Jul 2021
Your balance:   €14,293.84
    
Entry: # 54008
Code: 92832

CONFIRM HERE (ÄLÄ klikaa. Tämä on ansa)

keskiviikko 21. huhtikuuta 2021

Your balance: €14,293.84 Bitcoin huijaus

 Kaikki osoitteet on muutettu varmuuden vuoksi.

Vaikuttaa phishing yritykseltä, eli henkilötietokalastelulta.
Lenkeistä voi tulla koneellesi mitä tahansa, koska osoite vaikuttaa vievän tietokantaan.
Älä vastaa kirjeeseen äläkä koske linkkeihin.

Kirje saapuu alankomaiden maatunnuksella tekaistusta osoitteesta "info@nlsmta8.nl"
Osoitteen omistajatietoja ei näytetä ja verkko-osoite on halpispalveluntarjoajan hoteissa.

---------------------------------------KIRJE-----------------------------------------


HELLO HANNU.KUUKKANEN@WEB.FI,  (muutettu)

You have had multiple (5) requests to your account for the balance of your
BitCoin account. You have not answered any of those. This is an automatic
bulletin to inform you of the balance in your BitCoin account.

The first step is clear and awaiting your confirmation. So, please respond
to your messages today.

ACCOUNT INFORMATION

ACCOUNT: #46198597

         USER INFORMATION

 ACCOUNT: #46198597
EMAIL: HANNU.KUUKKANEN@WEB.FI (muutettu)

 MUST RESPOND BY:
 21/04/2021
 [1]

         BALANCE SPECIFICATIONS

 Date: DATE: SUN, 19 APR 2021 05:30:31 -0500
 YOUR BALANCE:   €14,293.84

 Entry: # 54008
Code: 92832

 [2]

          CONFIRM HERE [1]

 

Links:
------
[1] http://nlsmta8.nl/zlzlslozpprceormkacemmmm (muutettu)
[2] http://nlsmta8.nl/zlzlslozpprceormkackekkkk (muutettu)

tiistai 12. tammikuuta 2021

bitinse Bitcoin transaction invitation

From: "bitnse" <bitnse@dgdhdhdf.live>
Subject: Bitcoin transaction invitation 

Bitcoin huijauskirjeitä jälleen liikkeellä.
Lähettäjäosoite on tekaistu, eikä osoitteen domannimen omistajasta löydy mitään tietoa.
Allekirjoituksena oleva "bitinse.cn" osoitteen linkki ei vien minne luvataan, vaan huijarin "dgdhdhdf.live" palvelimelle.
Tyypillisiä tunnusmerkkejä huijauskirjeelle.
(kuva on allekirjoituksesta jota olen sotkenut vahinkojen välttämiseksi. En kehoita kokeilemaan )

Aiheesta löytyy verkosta runsaasti kirjoittelua, joista osa on samojen huijareiden tekstejä, kuin tämän kirjeen lähettäjä. Jos bitcoiniin aikoo koskaan sijoittaa, on syytä tuntea systeemi ja toimijat erittäin hyvin.


Tästä blogista löytyy lisää bittirahahuijausyrityksiä kuvailtuina:

https://vaarallinenweb.blogspot.com/2020/05/epauskottava-bitcoin-formula.html
https://vaarallinenweb.blogspot.com/2020/01/bitcoincode-jaljet-vievat-mailchimpn-ja.html
https://vaarallinenweb.blogspot.com/2020/01/bitcoin-huijjaukset-jatkuvat.html
https://vaarallinenweb.blogspot.com/2019/10/ala-osta-bitcoineja-tuntemattomalta.html
https://vaarallinenweb.blogspot.com/2018/12/kryptovaluuttahuijjareita-jalleen.html

lauantai 9. toukokuuta 2020

Epäuskottava Bitcoin Formula

Jos toimisin bittioraha-kauppiaana tai palveluiden tarjoajana EN toimisi ilmaisosoitteiden kautta. Se ei herätä luottamusta talousasioissa.
Posti on kulkenut: sololights.info:n kautta, joka on rekisteröity tuntemattomalle omistajalle Marokkoon.
Kirje on postitettu Yahoon ilmaisosoitteesta (jessicasweety999@yahoo.com) Googlen ilmaispalvelimelta.
Lähettäjänimi on poimittu minun postiosoitteestani, vaikka en siis ole lähettäjä. Lähetrysosoite ei ole  minun vaan domannimi viittaa internetpalveluntarjoajayritykseen Austraaliassa. Näennäisen lähetysoitteen ei tarvitse olla missään tekemisissä todellisen lähettäjän kanssa. Lähettäjäksi pystytään laittamaan kenet tahansa tai mikä yritys tahansa. Se ei koskaan todista kirjeestä yhtään mitään.

Varsinainen linkki (joka on liitetty lähes koko sivun kattavaan kuvaan) veisi osoitteeseen:
"telianos.duckdns.org". Tämä alidomaini vie sylttytehtaalle Kanadaan OrgName: Network Data Center Host, Inc. Päädomain "duckdns.org" on rekisteröity Ranskaan, Pariisiin.
Linkin nokassa näyttäisi olevan tulossa lomake, joka viittaa henkilötietovarkausyritykseen.

Henkilökuvat ja nimet kirjeessä, on ilmeisesti varastettu/keksitty. En haulla löytänyt verkosta ketään, sopivaa henkilöä näillä nimillä.
 
JOS olette kiinnostunut bittirahasta, tämä kirje EI ole se oikea tie lähestyä aihetta. Etsikää luotettava toimija biottiraha-asioittenne hoitoon, ei tällaisia hämäräveikkoja. Kuvan alla linkkejä aihetta koskeviin artikkeleihin tässä blogissa ja muualla.

BitCoin-huijjareista varoitetaan: https://muut.com/i/localbitcoins/fraud:warning-scam-phishing-ema

Ensinnäkin sinun ei tule antaa mitään henkilötietojasi tai tilinumeroasi kenellekään toimijalle. Bitcoinit ovat "virtuaalirahaa" joita voi mahdollisesti jossain vaiheessa vaihtaa esim. Euroiksi mutta sen voi tehdä itse luotettavan toimijan kautta, eikä siihen tarvita välikäsiä. Jos "ostat" Bitcoineja, osta todella turvalliseksi taatulta taholta (esim. https://coinmotion.com/fi ).
Kaikissa tapauksissa, LUE ENSIN TIETOA tästä valuutasta, ennenkuin ryhdyt sen kanssa mhinkään tekemisiin.

Alla linkkejä erityyppisiin bittirahahuijauskirjeisiin:

 

 

torstai 13. helmikuuta 2020

CORONA VIRUS avustus on ilmeinen ansa

"YOUR URGENT SUPPORT IS NEEDED"
Tämä kirje EI ole saapunut WHO:sta!


NYT kannattaa laittaa jäitä hattuun. Apua varmasti tarvitaan epidemian voittamiseksi tai rajoittamiseksi. MUTTA on syytä antaa lahjoituksensa esim. Punaisen Ristin kautta, tai jonkun muun tunnetun ja luotettavan, kansaenvälistä avustustoimintaa harrastavan organisaation kautta.
WHO:llekin voi lahjoituksia antaa MUTTA sen omien verkkosivujen kautta EI tämän kirjeen "BITCOIN" osoitteen kautta. Tämän osoitteen Bittirahan päämäärästä ei ole tietoa. Tuskimpa menee perille.

Tämän kirjeen "reply" eli vastausosoite vie ilmaiseen g-mail osoitteeseen joka on aina hälyyttävää.

Tällainen alla oleva kirje ei herätä ainakaan minun luottamustani. Yksikään osoite, joita tämän kirjeen yhteydessä on näkyvissä, eivät toimi millään näkyvällä mandaatilla kansaevälisen avustustoiminnan piirissä. Vaikuttaa, että nuo postipalvelinosoitteet on varastettu huijarin käyttöön.
Whon www-linkki menee oikeille sivuille mutta se ei takaa tämän kirjeen luotettavuutta.

---------------------------------------------KIRJE--------------------------------------------------
Good Day,
The death toll from the monthlong coronavirus outbreak has continued to climb in 27 Countries rising to 870 Cases.
New cases have surged by double-digit percentages in the past 14 days, with no sign of a slowdown,due to lack of individual consign.
More people have now died in this epidemic than in the SARS outbreak of 2002-3 in mainland China.
World Health Organization have organized a Fund rising program (US$675 million is needed) to support the control of the epidemic in Noneremote areas in the world.
Let's save Humanity: Your support is needed.
WORLD HEALTH ORGANIZATION BITCOIN DETAIL FOR DONATION IS BELOW,
BITCOIN  DETAILS FOR PAYMENT SUPPORT: 1JTpX5T4ks9vfL1yaftL1Z3LisDdatkSQC
No amount is too small.
Thanks and Best Regards
Tarik Jasarevic
Spokesperson / Media Relation
World Health Organization(who)
+41227914098,+41793676315
www.who.int

keskiviikko 15. tammikuuta 2020

BitCoin huijjaukset jatkuvat

Rahantuloa luvataan mutta vain rahanmeno on varmaa.
Subject: Ansaitse 13.000€ viikossa

Sekakielisyys kertoo paljon viestin tasosta.
En ole koskaan antanut tälle toimijalle tai millekään toimijalle tätä e-mail osoitettani. En ole rekisteröitynyt tällä osoitteella mihinkään palveluun. Se on kopioitu luvatta verkosta.

Sitäpaitsi informationgroup.co.uk:lla ei ole mitään tekemistä BitCoinin kanssa. Se on karttasoftaa ja dataa myyvä organisaatio.


Geomni UK is the UK's market leading creator & publisher of innovative geospatial data products & solutions including UKMap, UKBuildings, UKLand.

Sähköposti on lähetetty saksalaiselta postituspalvelimelta, jollaista voi käyttää kuka tahansa.

Linkki veisi osoitteessa  "m10-lnk.net"  sijaitsevaan tietokantaan jolta saattaa saapua koneellesi mitä tahansa. Yleensä virus tai henkilötietokalastelulomake. Myös "uutiskirjeen kielto" vie samaan osoitteeseen, eli ansaan.

Videoita käytetään ansaposteissa yleisesti, koska niiden varjolla voidaan asennuttaa virusohjelmia koneellesi. Kun klikkaat vidolinkkiä, ponnahtaa näytöllesi jokin ikkuna, jota klikkaamalla annat tietämättäsi luvan asentaa koneellesi virusohjelman.

Domannimen "m10-lnk.net" omistajasta ei ole tietoa mutta reksiteröijäfirma on Registrar: INWX GmbH & Co. KG, jonne voisi lähettää spämmi-ilmoituksen. Voi olla aihetta, varsinkin jos näitä alkaa tulla useampia samalla domannimellä linkitettynä. Täsä tekstistä linkit on poistettu.

---------------------------------------------------KIRJE--------------------------------------------------

Lär dig hur du blir en investerare av Bitcoins på 5 enkla steg .

SE INTRODUKTIONSVIDEON HÄR
    bitcoin-mobile

Tämä sähköpostiosoite on yksityinen eikä sitä pitäisi jakaa.


Saat tämän sähköpostiviestin rekisteröitymisestä johonkin tarjouksista. Käyttäjä voi milloin tahansa peruuttaa suostumuksensa sähköpostin lähettämiseen (email: hannu.kuukkanen@xxxxxxx.fi).

BETTER INFORMATION GROUP LTD.
PO Box 620 132-134 Great Ancoats Street Manchester M4 6DE, England
Company No.: 10543466 | 5d24c34953c43505aff86da3, Director: Cheawchan Nuban, Registered in England
E-Mail: reply@informationgroup.co.uk

Et halua lisää uutiskirjeitä? Klikkaa tästä.

----------------------------------------------------------------------------------------------------------------

perjantai 11. lokakuuta 2019

Älä osta BitCoineja tuntemattomalta toimijalta

Kirjeen aihe: The secret is out. Want to know how to make money? kertoo tämän huijarin keksineen hyvän rahan ansaintatavan, ei muuta.

Näitä Bityti-raha huijjauskirjeitä saapuu tasaiseen tahtiin eri verkkorahavaluutoille nimettyinä.
Verkkoraha on hankittava AINOASTAAN LUOTETTAVALTA toimijalta. EI missään tapauksessa tällaisten e-mailmainosten peristeella.

Tässä e-mailissa oli vain yksi "piiloitettu" linkki joka kattaa koko kirjeen alueen. Vaikka noita "ikäänkuin" linkkejä on merkattu, ne eivät ole erillisiä. Linkki oli piiloitettu osoitelyhennyksen taakse: http://bit.do/DummyED#ERge3AKaecXUjabcdg2J  (osoite on muutettu. Tämä osoite olisi vienyt tietokantaan josta koneellesi saattaa saapua vaikkapa virus, tai identiteettivarkauteen tähtäävä lomake. Kaikissa tapauksissa linkki osoittautuisi kalliiksi)

 Lyhenteen takaa paljastui  https://muw.fastestpacdtracks.company/?kw=1234&A1=12&X2=1234567 (linkki on muutettu)
"fastestpacedtracks.company"-osoite oli rekisteröity Artizonaan. Kaikki tarkemmat omistaja- ja osoitetiedot oli peitetty.
Registrant Organization: Domains By Proxy, LLC
Registrant State/Province: Arizona
Registrant Country: US

MUTTA kirje on lähtenyt osoitteesta: "vmta-g-185.lstrk.net"  tuntemattomasta koneesta [31.172.135.150]. Kone-IP löytyy Venäjältä. Kuitenkin tuo "lstrk.net" osoite on rekisteröity Ranskaan.
Näin tarkoin piiloitetun henkilöllisyyden takaa ei voi löytyä muuta kuin HUIJARI jos häntä yleensä löydetään. Lähettäjänimi Jason Taylor on "lainattu" nimi. Mirror lähti "Taylorin" kelkkaan  (jo 2016) kokeilumielessä.  Mirror todisti James Taylorin nimen takana operoivan henkilön huijjariksi. Hänen FB sivunsa olivat tekaistut "vierailija"-kommentteineen. Sijoitusoperaation osallistunut Mirrorin toimittaja ei ole saanut rahojaan takaisin ja tässä juuri on tuon herra Taylorin businessidea pelkistetysti.


Älkä mene halpaan, se voi tulla kalliiksi!

sunnuntai 4. elokuuta 2019

Harhauttavia kiristyskirjeitä saapuu jälleen

Tällaisiin pelottelukirjeisiin ei ole mitään syytä vastata, tai lähettää lunnaita. Näitä näyttää saapuvan pienin väliajoin yhä mielikuvituksellisimmin törkytekstein. Tämän kirjeen lähettäjäosoitteena käytetty domannimi oli jo poistettu rekisteritä, eli nettisensuuri näyttää toimivan. Ansalinkki olisi vienyt samalla koneelle joten kirjeestä ei ole nyttemmin vaaraa mutta laitan sen tähän muistuttamaan tästä ansatyypistä. Vastaavia uhkauksia on analysoitu jo aiemmin tässäkin blogissa.

Tässä kirjeessä muutamia kirjasimia oli korvattu erikoismerkein, jotta sopämmisuodattimet eivät tunnistaisi näitä avainsanoja. Tässä kopiossa ne on korvattu kysymysmerkein.

-------------------------------------KIRISTYSKIRJE---------------------------------------


FINAL WARNING sinun.osoitteesi@palveluntarjoajasi.fi

You have the final chance to save your social life - I am not kidding!!

I give you the last 72 hou?s to make the ?ayment before I send
the v?deo with your ?asturbation to all your friends and associates.

The last time you visited a erot?c website with young teens,
you downloaded and automatically installed the ?py software
that I created. (tämä saattaa olla mahdollista jos lataat jonkin ohjelman, apuohjelman, tai itseasiassa, minkä tahansa tiedoston epämääräiseltä sivulta. Kuva ja videotiedostokin saattaa olla ihan muut kuin kuva tai Video)


My program has turned on your c?mera and recorded the act (kamera kannattaa aina peittää kun sitä ei tarvita. Minun koneessani ei edes ole kameraa)
of your ?asturbation and the v?deo you were watching
while ?asturbating.
My software also downloaded email contact list and a list
of your Facebook friends from your device.(nämä toimenpiteet ovat mahdollisia jos koneessasi olisi todella virus)

I have both the - Sinun Nimesi.mp4 - with your
?asturbation and a file with all your contacts on my hard drive. (mutta kun sinulla ei ole tätä kuvailemaasi materiaalia)

You are very ?erverted!


If you want me to delete both files and keep your secret,
you must send me the Bitcoin ?ayment.
I give you last 72 hou?s to transƒer the funds..

If you don't know how to ?ay with Bitcoin,
visit Google and search - how to buy bitcoin.


Send 2,000 USD (0.197329 BTC)
to this Bitcoin address immediately:

39iGqEHVpoBxrXqf90dY2PorBGBxazy  (olen muuttanut tämän osoitteen vahinkojen välttämiseksi)
(copy and paste)

1 BTC = 10,535 USD right now, so send exactly 0.197329 BTC
to the address above.


Do not try to cheat me!
As soon as you open this Email I will know you opened it.

This Bitcoin address is linked to you only, so I will know if you
sent the correct amount.
When you ?ay in full, I will remove both files and deactivate
my software. (jopa todellisessa "kiristystapauksessa" tämä ei välttämättä enää hakkeria edes kiinnosta kun rahat on saatu. Usein todellisuudessa, esimerkiksi kryptattu kone jää käyttökelvottomaksi joka tapauksessa, maksat tai et, eli kannattaa aina olla maksamatta lunnaita ja viedä kone putsattavaksi asiantuntijalle. Se raha menee ainakin oikeaana osoitteeseen ja hyödyttää sinua. Samoin mikään ei takaa, JOS kiristäjällä on olemassa jotain haitallista materiaalia, että hän maksettuasi lunnat tuhoasi sen. Kiristyskierre saattaa jatkua kaikissa tapauksissa)

If you don't send the ?ayment, I will send your ?asturbation v?deo
to all your friend and associates from your contact list
that I downloaded.
(tämän kirjetyypin ja video-uhkauksen spämmeri on kehittänyt juuri edellä mainittua koneen puhdistusta vastaan. "Kryptausansat" eivät kenties enää toimi? Kannattaa pysyä poissa kuvailluilta sivuilta ja/tai ainakin muistaa peittää koneen kamera jos sellaisille sivuille on välttämättä päästävä vierailemaan.)

Here are the ?ayment details again:

Send 0.197329 BTC to this Bitcoin address:

----------------------------------------
0.197329 BTC

to

39iGqEHnpoBxrXqf05dYQ2PorBGBMa (muutettu)

(copy and paste)
----------------------------------------


You ??n visit the pol?ce but nobody will help you.
I know what I am doing.
I don't live in your country and I know how to stay anonymous.

Don't try to deceive me - I will know immediately - my ?pysoft is recording
all the websites you visit and all keys you press.
If you do - I will send this ugly recording to everyone you know,
including your family!

Don't cheat me! Don't forget the shame and if you ignore this message
your life will be ruined.

I am waiting for your Bitcoin ?ayment.


Anonymous H?cker


P.S. If you need more time to buy and send BTC,
open your notepad and write - 48H++ - and save.  (Tämäkin on silkkaa potaskaa.  Tämä on  hämäystä ja osoittaa hakkerin epätoivoisen yrityksen "sallia" lisäaikaa onnettomalle uhrilleen. Mitään kontrollia ei hänellä Notepadiisi ole mikäli et ole itse sallinut omalaatuista "Notepad -päivitystä".)
This way you can contact me.
I will consider giving you another 48 hou?s before I send the v?deo
to your contacts, but only when I see you are
really trying to buy bitcoin.



(((((((((((((((((((((((((((((((((((((((((((((
 We are Anonymous. We are legion.
 We do not forgive. We do not forget.
 Expect us.
))))))))))))))))))))))))))))))))))))))))))))))

-----------------------------------------------------------------------------------------

torstai 13. kesäkuuta 2019

Hieman erilainen Bitcoin huijjaus

Tässä huijauskirjeessä on muutama erikoinen piirre.
1) tämä on saapunut minulle osoitteella: hamina@vmp.fi (minulla ei ole mitään tekemistä tämän e-mail-osoitteen kanssa)
2) minulla ei ole Bitcoin tiliä, tai en ole ollut missään tekemisisissä Bitcoinin kanssa
3) kirje ei ole tullut Bitcoinista tai mistään siihen liittyvästä firmasta tai osoitteesta
Tarkempa analyysiä kuvan alapuolella.

Klikkaileminen tämän tai vastaavan kirjeen linkkeihin tietää rahan menoa, ei tuloa, ei missään valuuttamuodossa.


Kirje on peilattu (ei siis todellinen lähettäjä): (envelope-from amlynzx@alexame.eu). Kuinka ollakan alexanme.eu domainnimi on rekisteröity osoitteella southwhit@bon7.icu - eli jäljet johtavat jälleen .ICU "I See You" pidennökseen. Miksi näin? Voi olla sattumaa, koska osoite on peilattu, eikä aito lähettäjä. Nimipalvelimia nimelle on ympäri maailmaa (Ukraina, Brasilia, Ranska, Alankomaat, Saksa).

Linkit vievät osoitteeseen: "termostr.host/xxxx"

Domannimestä termostr.host ei kerrota muuta kuin nimen nimipalvelin ja rekisterit sijaitsevat, maatunnusten mukaan: .UA=Ukraina ja .RU=Venäjä. Domain-nimen omistajatiedot on piiloitettu. Tämä tarkoittaa, että linkkejä on vaarallista klikkailla, tämän taustatiedon  ja kirjeen sisällön perusteella.

keskiviikko 12. kesäkuuta 2019

Bitcoin-huijjari on jälleen liikkeellä

Tämän kirjeen jokainen linkki vie samaan tietokantaosoitteeseen josta ei voi tietää, mitä sieltä on koneellesi tulossa. Lähettäjän osoite vaikuttaa asialliselta mutta tuolla domainnimellä ei löydy verkosta sivustoa. Samoin nimen nykyisen omistajan tiedot on piiloitettu.
Aikoinaan tällainen sivusto (domainnimi käytössä) on ilmeisesti ollut ja huijjari on ostanut sen nyt omaan käyttöönsä. ÄLÄ KLIKKAA LINKKEJÄ!

Subject: "Uw account saldo is 10.293.84 euro"  (minulla ei ole Bitcoineja lainkaan)

From: "Bitcoin Rush" <info@berlinernews24.de>  (mahdollisesti olemassa ollut osoite)

Vastauksella on tyypillisesti "kiire", jotta et ehdi harkita asiaa loppuun asti. Loppu teksti on potaskaa ja on tarkoitus, että klikkaat hämilläsi linkkejä jotka sitten vievät sinut ansaan. Vähintäänkin henkilötietosi anastetaan ja käytetään rikolliseen toimintaan, sekä pankkitietosi, jos niitä kysytään (todennäköisesti kysytään).

----------------------------------------KIRJE----------------------------------------

Tärkeä!
Sinun täytyy vastata tänään!
Tilisi saldo on 10.293,84 euroa

Nimeni on Jarno Mäkinen ja olen tilisi johtaja.
Voit myöntää saldoasi 10.293,84 euroa
seuraavien tietojen on oltava oikein:
Pyyntö:
sinun.nimesi@elisanet.fi
THE BITCOIN CODE

------------------------------------------------------------------------------------------

perjantai 18. tammikuuta 2019

Uusi "tietokonekaappaus" kiristyskirje törkytekstillä

 Vain sairas mielikuvitus on rajanan, mihin nämä veijjarit vielä yltävätkään. Tämä teksti hipoo jo heidänkin mielikuvituksen rajoja.
Kaveri väittää kaapanneensa koneeni ja sähköpostini. Tiedän, että tämä ei ole ylimalkaankaan mahdollista minun tapauksessani. En myöskään näe ainuttakaan kohtaa kirjeessä, joka liittyisi minuun. Tällaiset kirjeet saattavat säikyttää viattomia ihmisiä, koska sen sairas teksti on todella järkyttävää luettavaa noin ylimalkaan. Pulpunneeko lähettäjän omasta kokemuksesta?

Lähetin häirintäilmoituksen tämän lähettäjän postipalveluun (freenom.com), kirjeen rikollisen lähettäjän blockaamiseksi.
Toki hän perustaa uuden "anonymous" tilin jonnekin ja jatkaa hommiaan mutta kiviä näiden rikollisten kenkiin kannattaa aina kerätä. Jos mitään ei tee, ei mitään tällä rintamalla koskaan tule tapahtumaankaan.
Spämmifilttereitä voi ja kannattaakin viritellä. Tietokoneen kamerankin voisi peittää ihan fyysisesti, silloin kun ei sitä tarvitse. Luotettava virustorjunta pitää olla aina aktiivisena, ajantasaisesti päivitettynä ja toiminnassa. JA äläkä lataa mitään aineistoa palvelimelta, jonka luotettavuudesta on pienintäkään epäilystä.


------------------------------------KIRISTYSKIRJE--------------------------------------

THIS IS NOT A JOKE - I AM DEAD SERIOUS!

Hi perv,

The last time you visited a p0rnographic website with teens,
you downloaded and installed software I developed.

My program has turned on your camera and recorded
the process of your masturbation.

My software has also downloaded all your email contact lists
and a list of your friends on Facebook.

I have both the 'Etunimi Sukunimi.mp4' with your masturbation
as well as a file with all your contacts on my hard drive.

You are very perverted!

If you want me to delete both the files and keep the secret,
you must send me Bitcoin payment. I give you 72 hours for payment.

If you don't know how to send Bitcoins, visit Google.

Send 2.000 USD to this Bitcoin address immediately:

32jizd4nA3Lpi3TjjQ6c5xXnRK1g31GwpE
(copy and paste)

1 BTC = 3,580 USD right now, so send exactly 0.568014 BTC
to the address provided above.


Do not try to cheat me!
As soon as you open this Email I will know you opened it.

This Bitcoin address is linked to you only,
so I will know if you sent the correct amount.
When you pay in full, I will remove the files and deactivate my program.

If you don't send the payment, I will send your masturbation video
to ALL YOUR FRIENDS AND ASSOCIATES from your contact list I hacked.

Here are the payment details again:

Send 0.568014 BTC to this Bitcoin address:

----------------------------------------
32jizd4nA3Lpi3TjjQ6c5xXnRK1g31GwpE
----------------------------------------

You саn visit police but nobody will help you. I know what I am doing.
I don't live in your country and I know how to stay anonymous.

Don't try to deceive me - I will know it immediately - my spy ware is
recording all the websites you visit and all keys you press.
If you do - I will send this ugly recording to everyone you know,
including your family.

Don't cheat me! Don't forget the shame and if you ignore this message your
life will be ruined.

I am waiting for your Bitcoin payment.

If you need more time to buy and send 0.568014 BTC,
open your notepad and write '48h plz'.
I will consider giving you another 48 hours before I release the vid.

Anonymous Hacker
-------------------------------------------
 
DOMANNIMIPALVELU ON VENÄLÄISELLÄ PALVELIMELLA
Maatunnus viittaa Alankomaihin.

Domain name:
      ANONYMOOUS.GA

   Organisation:
      Gabon TLD B.V.
      My GA administrator
      P.O. Box 11774
      1001 GT  Amsterdam
      Netherlands
      Phone: removed phone number
      Fax: removed phone number
      E-mail: abuse: removed email address, copyright infringement: removed email address


   
Domain Nameservers:

      NS1.TWITTER-DNS.COM
ns1.twitter-dns.com


86.106.102.115 (RU ru flag)Mir Telematiki Ltd (RU ru flag)AS49335
      NS2.TWITTER-DNS.COM 
ns2.twitter-dns.com


86.106.102.115 (RU ru flag)Mir Telematiki Ltd (RU ru flag)AS49335
 

torstai 27. joulukuuta 2018

Kryptovaluuttahuijareita jälleen liikkeellä

Olen jo aiemmin varoittanut bittirahahuijareista. Nyt on menossa uusi huijauskierros jälleen.
Kirjeet sapuvat osoitteista joiden omistajatietoja ei löydy. Lähettäjän tai viittaavien linkkien Domannimet on rekisteröity halpis rekistereihin tai lähettäjäosoitteet on varastettu.

Nyt koneelleni on saapunut peräkkäin kaksi huijauskirjettä joista toinen on peräisin osoitteesta:
"mycryptocoins.club" jonka taustatiedot on piiloitettu. Tästä osoitteesta varoitetaan myös verkkosivulla: https://bitcointalk.org/index.php?topic=1687847.0

Sekä osoitteesta:
"lojkrk.info" joka on myös täysin tuntematon taustaltaan. Domainnimi viittaa Panamaan joka on tunnettu spämmerivaltio. Kirje on onneksi huonoa suomenkieletä joten se jo varoittaa ansasta.
Myös tuo "tili vanhenee" ja ajankohta on varoittava seikka. Kiiressä tehdään virheitä.

Lisäsin mukaan vielä kolmannenkin huijjauskirjeen (alinna). Siihen oli oiva kommentti keskustelu.suomi24:ssä. Lue tekstist alinna.

Rehellisen yrityksen ei tarvitse peitellä taustojaan.

--------------------HUIJAUSKIRJE----------------------------


    Tämä on automaattinen
    viesti saldoasi
    Bitcoin-koodissa.
    Maksusi on valmis!
    Hyvä,
    Kiitos kiinnostuksestasi bitcoin-ohjelmaan.
    Haluamme kertoa teille, että bitcoin-bonus on nyt valmis ottamaan.
    account


    Tilitiedot #4589mBTC:


    Maa: Suomi
    Balance bitcoinsissa: 8765.67 EU

    Tili vanhenee: 31/12/2018

Vahvista maksu
--------------------------------------------------------------------

Tämän alla olevan viestin linkit viittavat "pimeään" sivustoon osoitteessa "linacrm.com" josta kirje on myös lähetetty. Lähdekoodista löytyy erittäin pitkä piilotiedosto, joka saattaa tuottaa ikävän yllätyksen jos koko sisällön kattavaa linkkiä klikataan. Virustorjuntani ei tosin havainnut koodissa vaaraa mutta se saattaa myös olla osa varaa, eli EI kannata klikataa linkkiä missään tapauksessa.
Mäkinen, kaiken epäilyttävän lisäksi, kirjoittaa "suomalaiseksi" erittäin kehnoa suomea.

----------------------------------------------------------------------

Tärkeä!
Sinun täytyy vastata tänään!
Tilisi saldo on 10.293,84 euroa


Nimeni on Jarno Mäkinen ja olen tilisi johtaja.
Voit myöntää saldoasi 10.293,84 euroa
seuraavien tietojen on oltava oikein:
Pyyntö:
THE BITCOIN TRADER
The Bitcoin Trader on tarkoitettu yksinomaan ihmisille, jotka haluavat vastata tuhoaviin tuottoihin, jotka Bitcoin tarjoaa ja jotka haluavat ansaita omaisuutensa sen kanssa.

Avaa tili

-------------------------------------------------------------------

keskustelu.suomi24.fi kommentti oli osuva:

" foo

18.11.2018 1:24
Miten sattuikaan, minulle tuli täsmälleen identtinen viesti. Mites se Jarmo Mäkinen voikaan hoitaa useamman eri asiakkaan tiliä, joiden kaikkien saldo on sentilleen identtinen. "

keskiviikko 17. lokakuuta 2018

Panamalaista Bittirahaa tarjolla

Bitcoin huijjaus kehnolla suomenkieleellä Panamasta. Minulla ei ole ollut mitään tekemistä bitcoinin kanssa mutta toivossa on ilmeisesti hyvä elää. Jospa osuisi pimeään sohimalla kohteeseen :)

ÄLÄ myöskään kuittaa postia saapuneeksi perille, koska se tarkoittaa, että sinua ei sen koommin jätetä rauhaan tämän huijjausyrityksen jatkotoimilta.

Ikävä sanoa mutta viisainta olisi sulkea koko Panama ulos sähköpostiliikenteestä. Sieltä tunkee nykyään eniten s-postihuijjauskirjeitä mitä mielikuvituksellisemmin tekstein ja vippaskonstein. Alkaa muistuttaa entistä Nigeriaa. Nigeria on jo aika hyvin suodatettu ulos spämmeistä, vaikka aina sieltäkin jotain läpi pääsee kiertoteitä käyttäen.


Tämän kirjeen alalaidassa oli vielä pari riviä tekstiä jossa oli "Bitcoin saldo" jollaista minulla siis ei ole lainkaan, sekä tilin vanhenemisaika, jollaista tiliä minulla ei ole lainkaan, sekä vahvistuspyyntö joka linkittyi piiloitettuun liitetiedostoon joka mitä ilmeisimmin on VIRUS tai sen osakomponentti.
Jokaisen domainnimen omistajatieto oli peitetty, eli ketään ei näistä osoitteista tulla tavoittamaan tilille huijjauksesta tai sen yrityksestä.

Linkit johtavat Panamalaisen toimijan koneelle ja posti on lähtöisin toiselta Panamalaiselta koneelta. Pitäisikö nykyaikana sanoa, että kaikki tiet johtavat Panamaan, ainakin näissä huijjauspiireissä. 

Vastaavasta BitCoin ansasta varoitetaan sivulla. Siinä rikoksen yritykseen oli käytetty mandrillapp.com palvelinta: