Näytetään tekstit, joissa on tunniste express. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste express. Näytä kaikki tekstit

sunnuntai 11. joulukuuta 2022

FEDEX PAKETTIA EI OLE TULOSSA

Joulun alla saapuu paketteja MUTTA myös niiden joukossa huijareilta "näköis"-viestejä, joilla huijataan rahaa ja varastetaan henkilötietoja.
Tämä viesti saapuu FEDEXn nimissä mutta on huijausyritys. Linkin on virustorjunta-alan yritys todennut vaaralliseksi. Kirje on lähetetty tunnetulta roskapostikoneelta, joka sijaitsee SEYCHELLES -saarilla. Lähettäjän domainnimi on rekisteröity Zaireen. Osoite näkyy kun vie kohdistimen lähettäjänimen yläpuolelle (näkyy kuvakaappauksessa). 
Lähettäjäfirman toiminnasta kertoo kotisivun mainos "Buy Automatic Instagram Likes! 100% Real, Unlimited Posts!" eli huijari auttaa muitakin huijaamaan.

--------------------------KIRJE--------------------------


tiistai 18. kesäkuuta 2019

GZ Liitetiedostossa on virus

Olen usein varoittanut liitetiedostoissa olevista viruksista. Liitetiedostoja ei ole syytä avata jos lähettäjä on tuntematon tai lähetys on odottamaton ja vaikuttaa aiheettomalta.
Tässä tänään saapunut kirje "muka" DHL:stä. Kirje ei ole kuitenkaan sieltä lähetetty vaan aivan muualta ja liitteessä ei ole lasku tai vero, vaan mitä ilmeisimmin haittaohjelma jonka toiminta koneellasi on kaikissa tapauksissa vaarallista. Kirjeen alla olevan moton voisi kääntää muotoon "SÄÄSTÄ TIETOKONEESI - AJATTELE ENNENKUIN AVAAT LIITTEET"
Jos odotat lähetystä DHL:n kautta ole suoraan heihin yhteydessä, älä koske kirjeen liitteisiin tai vastaa tällaiseen sähköpostiin. Tämä on saapunut verkkorikolliselta.

------------------------------------KIRJE-----------------------------------

Dear Customer,

Please refer to the attached letter concerning your overdue account.
If you have any queries please do not hesitate to contact me.

Regards,
DHL EXPRESS LTD.
Customer Accounting Department

*******************************************************************
This e-mail is confidential. It may also be legally privileged.
If you are not the addressee you may not copy, forward, disclose
or use any part of it. If you have received this message in error,
please delete it and all copies from your system and notify the
sender immediately by return e-mail.

Internet communications cannot be guaranteed to be timely,
secure, error or virus-free. The sender does not accept liability
for any errors or omissions.
*******************************************************************
"SAVE PAPER - THINK BEFORE YOU PRINT!"
------------------------------------------------------------------------------
Mukana kulkee kaksi gzip pakattua liitetiedostoa jotka voivat sisältää viruksen:
"DHL Overdue-13010873412.gz"
"TAX INVOICE.gz"
Tämä kirjeen headerissa (osoitetieto) oleva "envelope" koodi osoittaa, että kirje ei tule DHL:stä. Se on vain kierrätetty DHL:n palvelimen kautta jotta osoite on sieltä saatu plokattua "lähettäjäksi". Tämä on tyypillistä rikollisten kirjeiden käytäntöä nykyään. Lähettäjäosoite ei takaa mistä lähetys on alkujaan peräisin.

Received: from amsterdam-nl-datacenter.serverpoint.com (HELO rece.com) (64.235.37.57)
  by cng.neutech.fi (envelope-from edgvn-express-fin-credit-admin@dhl.com)