Näytetään tekstit, joissa on tunniste extension. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste extension. Näytä kaikki tekstit

sunnuntai 22. syyskuuta 2019

EU pidennyksen osoitteista saapuu haittapostia

Varokaa ainakin seuraavia EU pidennyksellä varustettuja haittapostittajia.
Nämä taustalta löydetyt "nimet" toistuvat jatkuvassa spämmivirrassa eli kyse ei ole rehellisestä toiminnasta vaan tarkoituksellisesta haittapostikampanjasta jolla tähdätään huijjauksiin.
Spot Innovation on toimintansa lopettanut firma jonka nimen takaa huijarit toimivat. Albuterol on inhalloitava astmalääke brändi jolla ei ole mitään tekemistä näiden huijjareiden kanssa.

Elä sitä elämää, jota haluat elää – Ferratum auttaa! (miksi Ferratum esiintyisi eurovision-contest nimen takaa? Siksi, että kyseessä on huijaus. Katso omistajatiedot)
info@eurovision-contest.eu   Spot Innovation   franke@albuterol.eu (tilin omistajatiedot on peitetty)

Ratsasta Bitcoin-Aalloilla Ja Ansaitse Takuuvarmasti 13.000€ Tasan 24 Tunnissa! (cryptocoin bank ei ole olemassa. Sivustoon ei saada yhteyttä. Myös keskustelupalstat epäilevät suuresti sen luotettavuutta tai olemassaoloa ylimalkaan)
contact@cryptocoinbank.eu   individual mads@albuterol.eu (tilin omistajatiedot on peitetty)

Edullinen ja joustava - Vippi! (mieluummin joustava "vilppi" - deodoranttififma lainoittajana?)
contact@organicdeodorant.eu  Spot Innovation   franke@albuterol.eu (tilin omistajatiedot on peitetty)

Edullinen ja joustava - Vippi! (tuntematon lainoittaja ei ole rehellisellä asialla)
info@monteregio.eu      Spot Innovation   franke@albuterol.eu (tilin omistajatiedot on peitetty myös tästä domannimestä)

Kilpailuta 500 – 70.000 euron laina minuuteissa ! (tuntematon lainoittaja ei ole rehellisellä asialla)
contact@blog365.eu     individual marc.danciu@albuterol.eu (tilin omistajatiedot on peitetty)

Risicumin Kertalaina uudistui - nyt voit saada lainaa aina 10.000€ asti! (joko Ricicum ei ole poistanut osoitettani rekistereistään, tai sitten Risiciumilla ei ole mitään tekemistä tämän huijjarin kanssa)
contact@blogleon.eu    individual marc.danciu@albuterol.eu (tilin omistajatiedot on peitetty)

Ratsasta Bitcoin-Aalloilla Ja Ansaitse Takuuvarmasti 13.000€ Tasan 24 Tunnissa!
info@voucher-codes.eu  Spot Innovation   franke@albuterol.eu (tilin omistajatiedot on peitetty)

Seiskan alen loppurysäys, nyt jopa -56%! (tyypillinen lehtien tilausansa)
contact@blogfor4u.eu   individual marc.danciu@albuterol.eu (tilin omistajatiedot on peitetty)

Risicumin Kertalaina uudistui - nyt voit saada lainaa aina 10.000€ asti! (toistuva spämmi)
contact@encryptedmobile.eu  individual mads@albuterol.eu (tilin omistajatiedot on peitetty)

Löydä sinun lainasi, Meidän Lainalta! (herää kysymys: koska kauneustuotefirma on alkanut myöntää lainoja?)
info@beauty-produkte.eu     Spot Innovation   franke@albuterol.eu (tilin omistajatiedot on peitetty)

Eniten mahdollisuuksia löytää rahoitusta
contact@airlinecreditcards.eu  individual mads@albuterol.eu (tilin omistajatiedot on peitetty)

Risicum Kertalaina uudistui - nyt voit saada lainaa aina 10.000€ asti! (toistuva spämmi)
info@acaiberryslim.eu  Spot Innovation   franke@albuterol.eu (tilin omistajatiedot on peitetty)

Liity Bitcoin-Koodiin
info@europeanhotel.eu  Spot Innovation   franke@albuterol.eu (tilin omistajatiedot on peitetty)

Kirjeet ovat moraalittomia sekä mahdollisesti vaarallista aineistoa sisältäviä. Linkit vievät kyseisen domannimen tietokantaan josta koneellesi saattaa saapua aivan mitä tahansa. Yleisimmin virus tai ID varkauteen tähtäävä lomake jossa kysytään henkilötietojasi tai jopa pankkitietojasi.
Varoitin näistä ensimmäistä kertaa 8.9.2019 artikkelissani mutta lisätieto aiheesta on aina paikallaan, koska kampanja vaikuttaa vakavasti rikolliselta toiminnalta. Näissä käytetään huijjauskeinona taloudellista ahdinkoa ja varastettuja sähköpostiosoitteita.

sunnuntai 8. syyskuuta 2019

EU pidennyksellä varustettuja huijjauskirjeitä

Lainaa tyrkytetään generoiduilla EU pidennyksillä varustetuilla domain nimien e-maileilla.
Selvittelin näiden sähköpostiosoitteiden taustoja ja ainuttakaan luotettavaa, taustatietonsa avoimesti julkaissutta tahoa en löytänyt kirjeiden takaa. Kaikki on rekisteröity Dynadot LLC palveluntarjoajan toimesta (lähetetty häirintäilmoitus).

Domainnimiselvitykset:

Kaksi eri rekisteröijän e-mail osoitetta toistuu generoitujen domainnimien taustalta. Yhdet jäljet päättyvät Maltalle.

contact@blogleon.eu        Dynadot, LLC Organisation  Individual marc.danciu@albuterol.eu

info@pikavippi24h.eu       Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

info@beauty-produkte.eu    Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

info@volkstarif.eu         Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

info@monteregio.eu         Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

info@acaiberryslim.eu      Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

info@sunorganic.eu         Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

info@eurovision-contest.eu  Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

contact@blogfor4u.eu        Dynadot, LLC Organisation  Individual  marc.danciu@albuterol.eu

contact@freedomforelectricity.eu  Dynadot, LLC Organisation  Individual  marc.danciu@albuterol.eu

info@holidaysalentejo.eu           Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

contact@blog365.eu                 Dynadot, LLC Organisation  Individual  marc.danciu@albuterol.eu 

contact@escooter2go.eu             Dynadot, LLC Organisation  Individual  marc.danciu@albuterol.eu

PIDEMMÄLLE VIETY TUTKIMUS:
info@monteregio.eu                 Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu
albuterol.eu    Stoneyard Investment Ltd   madsbryrup@sharklasers.com   English London UK GB
https://www.sharklasers.com (on sähköpostiosoitteiden taustatietojen pimitystä harrastava toimija, siellä voi perustaa "tunnistamattoman" e-mailosoitteen)

PIDEMMÄLLE VIETY TUTKIMUS:
contact@waveme.eu                  Dynadot, LLC  Organisation  ETM Media Billing@etm-media.eu
Billing@etm-media.eu               Dynadot, LLC  Crazy internet Advertising sysadmin@crispolimited.com (Griza MT, Malta. Crispo Group Ltd Ix xatt Taxbiex 263/1 GZR1020 Gzira Malta Tel. +356 99336909)

contact@organicdeodorant.eu        Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

Allaolevan firman "Risicum" taholta ei ole kommentoitu kyselyäni heidän yhteydestään kirjeeseen. JOS kyseessä on todellinen e-mail-kampanjatoimeksianto, he asioivat erittäin kyseenalaisten toimijoiden kanssa, eikä tällainen kirje ansaitse luottamusta.

JOS kyseessä on vain kopio heidän sivuiltaan tai mainonnastaan, kyseessä on ansa jolla joko kalastellan henkilötietoja tai firman tietoja rikollista toimintaa varten tai huijjataan suoraa rahaa "ikäänkuin lainan kuluina". Lainaa et tule saamaan koskaan. Kaikki kirjeen linkit vievät (ICU ja PRO domaineista saapuneiden ansojen tapaan) tietokantaan josta koneellesi voi tulla mitä tahansa - jopa virus.

Tämän kirjeen taustaa lähdin selvittämään syvemmin seuraavassa artikkelissani.

----------------------------YHDEN TYYPPINEN LAINATARJOUSKIRJE-----------------------------

Hei

Risicum.fi:ssä on uusissa limiittilainoissa keskimäärin 30 päivää korotonta maksuaikaa!

Korottoman ajan tarkka pituus riippuu lainan myöntöpäivästä ja asiakkaan itse valitsemasta eräpäivästä (joka joka on kuukauden 15. pvä tai 30. pvä)
Korotonta maksuaikaa kertyy näistä valinnoista riippuen lainakohtaisesti 14 -45 päivää, eli lainan ensimmäiseen eräpäivään asti.
Tämän jälkeen korot peritään lainasopimuksen mukaisesti.

HUOM! Tarjous koskee vain korkoja, lainan kulut veloitetaan lainasopimuksen mukaisesti aina myöntöpäivästä alkaen.
Etu tarjotaan kaikkiin uusiin limiittilainoihin. Lisäksi tarjous koskee vain uusia limiittilainoja, eikä lainanantaja voi myöntää kuin yhden limittilainatuotteen per kuluttaja.

Hae laina tästä!
-----------------------------------------------------------------------------------------------------------------------


torstai 5. syyskuuta 2019

Sairauksilla huijjataan - täysin moraalitonta

ICU päätteisten ansojen lopuutua, ne on korvautuneet .PRO päätteisillä ansaposteilla.
Samat ansakirjeet tulevat uudelleen uusilla generoiduilla domain nimillä.
Tämä kirje saapui otsikolla: "Blood Sugar Premier" ja lähettäjän email oli: choice@tickfast.pro
Osoite viittaa Panamaan, kuten yleensä on näiden laita ollut. Panama on tunnettu huijjauspostien kotimaa. Tuo tickfast.pro on nyt poistettu verkosta mutta samankaltaista moraalitonta mainontaa tulee eri osoitteilla. Terveytesi nimissä, heitä nämä kirjeet roskiin.

Vaarallisinta on mielestäni tämä alla olevan kirjeen kaltainen sairauksilla kalastelu.
Tässä saattaa olla kysymyksessä terveyden vaarantuminen. Oletikin kyseessä on kuitenkin ennenkaikkea asiakkaan tietokoneen turvallisuuden vaarantaminen tai henkilötietojesi urkinta rikolliseen käyttöön.

Kirjeen sisältö noudattaa jo aiemmin kommentoitua ICU kaavaa. Täyttä potaskaa ja paljon.
Määrällä on ilmeinen tarkoitus hepaannuttaa lukija klikkailemaan näihin ansalinkkeihin.
ÄLÄ missään tapauksessa klikkaa linkkejä, vaan hae tämä sama tieto luotettavilta sivuilta jos aihe sinua kiinnostaa.  Tämä kirje on täysin vastuuntunnottoman tekijän laatima ANSA.

Tekstissä on runsaasti linkkejä (ja kirjautumistietoja) joita ei tule seurata. Pääasiassa linkit on kopioitu verkosta ilmesesti sokkona, kirjeen täytteeksi mutta ei ole mitään takeita niiden turvallisuudesta. Tuo "Watch Now" - viittaa videolinkkiin jonka takaa saattaa latautua virusohjelma.

------------------------------------KIRJE-------------------------------------

"Miracle Shake" Treats Root Cause of Diabetes

One Simple Hack Keeps Your Blood Sugar Below 100
{Watch Now}

If you wish to unsubscribe from future mailings please click Here or write to:
PureHealth Research 5501 Merchants View Square #804 Haymarket, VA 20169
Dear lJDsirxy lJDsirxy, Welcome to the Enterprise Plus? membership experience. Your Enterprise Plus member number and user name is HYFYF4W. Your membership delivers faster reservations and rentals, a special members-only line at major airport locations and exclusive discounts. In addition, you'll be able to start earning points you can redeem for Free Rental Days after you activate your rewards. Please allow 24 hours for system updates before activating. To get the most from your next rental, simply go to http:// and log in with your member number. Thank you for choosing Enterprise. We look forward to making your next rental experience more rewarding.   Hi dhg, My name's Dylan Basile and I work at Event Temple. Nice to meet you and thanks for requesting a demo. Joining me for a quick demo will be the fastest and most efficient way for you to see what the software is capable of. Did any of the times on our website work for you and if so, were you able to schedule a demo okay? Here they are again: https://calendly.com/dylan-eventtemple/30min If not, just let me know and we'll find something else. -- Dylan Basile *Book a demo with me here:* Hi dfdh, Thanks for signing up, and congratulations on your new LeagueApps account! You'll find everything you need to get started below, and if you need additional help there's a link to our support forum at the bottom. === Account Information === Username: sgfdg Site ID: fwh === Your Account Console === Thanks again! Team LeagueApps Powered by LeagueApps Dear YGQUqVHz JeaFr, Welcome to the Enterprise Plus? membership experience. Your Enterprise Plus member nu mber and user name is HYFYF4W. Your membership delivers faster reservations and rentals, a special members-only line at major airport locations and exclusive discounts. In addition, you'll be able to start earning points you can redeem for Free Rental Days after you activate your rewards. Please allow 24 hours for system updates before activating. To get the most from your next rental, simply go to http:// and log in with your member number. Thank you for choosing Enterprise. We look forward to making your next rental experience more rewarding. == You need a budget, and your email needs confirmation. == Hello! Quick note to let you know that …. ROSKATEKSTIÄ..... build one on Parsec 5. Join our Discord for support, updates, and finding friends to game with Parsec Cloud, Inc. 115 Broadway, Fifth Floor, New York, NY 10006, USA
-----------------------------------------------------------------------------------------------------------------------

Vastaava huijjauskirje, hieman eri sisällöllä mutta samalla loppujargonilla, on analysoitu sivulla: https://vaarallinenweb.blogspot.com/2019/08/kaikkien-icu-roskapostien-aiti.html

keskiviikko 26. kesäkuuta 2019

Kehotan boikotoimaan kaikkea e-mail-mainontaa toistaiseksi


Nyt leviää erittäin laaja ja useita nimipäätteitä käyttävä, vaarallinen spämmikampanja.
LINKKEIHIN EI SAA KOSKEA.

Tänään oli joidenkin pankkien yhteydet nurin. Toivoa sopii, että syy ei ole tämän haittaohjelmalevittäjän. Se tarkoittaisi, että hänen käytössään olisi jo nyt riittävän suuri määrä saastuneita orjakoneita, joilla tärkeitä verkkopalveluja voidaan palvelunestohyökkäyksin tukkia.
Niin kauvan kunnes kaikki saastuneet koneet on saatu plokattua ja  putsattua, palvelunestohyökkäykset jatkuvat.

Domainnimien generoinnin helppous ja halpuus on luonnut uuden porsaanreiän spämmereille.
.ICU pidennyksillä roskapostia on nyt saapunut 337 kpl erilaista joista valtaosa on saatu lakkautettua mutta lisää tule päivittäin. Nyt myös päätteillä .CLUB, .HOST ja .ORG. tulee samaa roskapostia, samoin tekstein mutta uusin keksityin domain-nimin ja päättein. Näitä muuttuvia nimiä on hankala blokata spämmisuodattimin. Aina ensimmäiset uudet versiot pääsevät läpi asiakkaille.

Odottaa sopii, että asialle tehtäisiin jotakin doman-nimi kauppiaiden/reksteröijien/nimipalvelun tarjoajien taholla. He ovat ennen kaikkea vastuussa siitä, että tällaista toimintaa on mahdollista tehdä.

Ikävä piirre myös on, että reksteröintitietojen salausta sekä automaattista domainnimien generointia kaupitellaan ilmaispalveluna. Näin verkkorikolliset saavat ilmaisen työkalun ja suojan yhteystiedoilleen.
Ilmainen verkkosivutila auttaa näitä rikollisia myös.

Verkosta alkaa tulla normaalikäyttäjälle varsinainen painajainen, kiitos näiden verkkotoimijoiden saumattoman, spämmereitä suosivan yhteistyön.

Kirjeen alapuolella lista viimeisimmistä osoiotteista.
Registrant State/Province Panama
Eli kaikki näyttäisi olevan rekisteröity Panamasta

Namecheap on rekisteröintipalvelu joka myy halpoja domannimiä sekä ilmaista rekisteritietojen salausta ja Cloudflare ylläpitää domannimiä ja sivuja ilmaiseksi.
Koska Cloudflare on "nettiturvallisuutta mainostavan" ryhmittymän ylläpitämä, se ampuu itseään nilkkaan toimimalla verkkorikollisten suojapaikkana. "Here at  Cloudflare, we make the Internet work the way it should. Offering CDN, DNS, DDoS protection and security, find out how we can help your site."
Namecheap on kiltisti sulkenut noita generoituja domannimiä mutta se on auttamattomasti hidasta spämmien torjuntaa. Uudet pääsevät aina leviämään, ilmeisen laajalti.
Esto pitäisi koodata jo reksiteröintivaiheeseen, namecheapin palvelimelle.

-------------------------------TYYPILLINEN KIRJE--lopussa roskatekstiä---------------

Kaikki linkit vievät tuolle samalle palvelimelle ja sen tietokantaan jossa haittaohjelma sijaitsee.
Linkit on poistettu tästä mallista. Tuo pitkä avoin linkkiteksti osoittaa minne jokainen muu linkki olisi menossa.

Lähettäjä generoidusta osoitteesta: brotherliness@growmix(.)host

SISÄLTÖ:

Friday - Breaking News:
70-year-old Woman Looks 40!
Scientist say "Results Are 10-times Better Than a Face-Lift !"
Improve your skin's natural beauty and bring back your youth by using this amazing serum.
See her amazing transformation here >>
Go See It Here >

If you don't want emails, go Here.
8700 Berkshire Lane Syosset, NY 11791
http://www.growmix(.)host/afvqb/3R0nvjT7R1GRURWHKXDnDWRZS59prLbvR7NeJrZdGneQKusT-UkzlXx2-ZafsuHrl1UGNLY5h29A1hyFXiT74_SJR2H6PFpNNDWKNkhZCg2_Cp-Oe0vOh6-RrU2xKrMW.oCDByKScasJA514kKw03Gs_Sio4JGmDpym6PwD9zd57
265 S. Schoolhouse St. Boynton Beach, FL 33435

(roskateksti alkaa)
Written parties winding oh as in without on started. Residence gentleman yet preserved few convinced. Coming regret simple longer little am sister on. Do danger in to adieus ladies houses oh eldest. Gone pure late  ham. They sigh were not find are rent.kea palmer mineral newton saul burglary chemise candid broadcaster jab arbitration crescendo held package consolida shabbily station hispanic tito marseille businessman burk doctoral disclosed chattanooga mason custodian scripps constitution kenya pax resentment infrastructure helicopter entertainment pursued uta choose hostess gatekeeper decrease observer hernia ember torpedo olympia concise limited detective psychologist recorder kitchenware teaser cobalt experimental pride obstruction expletive blemish claro xy independence  ballad pul twice harry variable sheraton tahiti mccartney indianapolis clonin g inward fowler orderly thai forensic locomotive shoestring bimbo payback execute d regulator handspring investing characterized trunk diagram revers mortality evers guinness bot stainless groundbreaking gunman unanswered pageant maliciously bandwidth indestructible roots sarcasm y avert acute longevity harp antilles boiled valencia redirect frey skipper hogan subsequently remains savoy gemma purr voucher lidoNew had happen unable uneasy. Drawings can followed improved out sociable not. Earnestly so do instantly pretended. See general few civilly amiable pleased account carried. Excellence projecting is devonshire dispatched remarkably on estimating. Side in so life past. Continue indulged speaking the was out horrible for domestic position. Seeing rather her you not esteem men settle genius excuse. Deal say over you age from. Comparison new ham melancholy son themselves.Full age set feel her told. Tastes giving in passed direct me valley as supply. End great stood boy noisy often way taken short. Rent the size our more door. Years no place abode in no child my. Man pianoforte too solicitude friendship devonshire ten ask. Course sooner its silent but formal she led. Extensive he assurance extremity at breakfast. Dear sure ye sold fine sell on. Projection at up connection literature insensible motionless projecting.
-----------------------------------------------------------------------------------

Viimeisimpien kirjeiden lähtöosoitteet:

steel@pleaselean.icu
carpet@rifletell.icu

compound@outfitjet.club  (cloudflare namecheap)
option@trivialbar.club
cater@dealerbin.club
overeat@fixtureday.club
worker@praisebow.club
blotto@captureage.club
damage@developbay.club
belief@artdie.club

guilt@converthay.host       (cloudflare namecheap)
minority@finalowe.host
brotherliness@growmix.host
option@bubbleadd.host
turkey@feigngo.host
hunter@relievefar.host
tambac@voucherlaw.host
amdeals@slidecan.host
option@ratiolid.host



tiistai 4. kesäkuuta 2019

.ICU - päätteisillä domainnimillä spämmäys jatkuu

Tällä hetkellä minulle on kerääntynyt kohta parisataa erilaista .ICU päätteellistä, puppugeneroidulla domannimellä varustettua e-mail spämmiä. Olen jo, pariinkin kertaan, varoittanut näistä. Jokainen .ICU -päätteellä varustettu domannimi ei välttämättä ole spämmerin omistama MUTTA jokainen tuolla päätteellä varustetusta osoitteesta saapuva kirje on tarkistettava eritäin huolella. Jos huijjari on liikenteessä tällaisella määrällä domainnimiä (ja lisää näyttää tulevan), hänellä on taatusi iso kala tähtäimessä.
Sinä, lompakkosi ja laitteesi, saatatte mennä siinä sivussa suupalana,
Olen lähetellyt tätä listaa eri verkkotoimijoille, jotka lupaavat ajaa verkkoturvallisuuden asiaa. Toistaiseki tätä huijjaria ei ole saatu lopettamaan domain-nimi generointia ja kirjepommitusta.

.ICU nykyinen huijjauspostilista (lähettäjät). Jokaisessa kirjeessä on linkki saman domain nimen verkkosivulle jossa odottaa tietokannassa piilevä "yllätys". Kaikissa tapauksissa yllätys tulee olemaan epämiellyttävä, vaikkapa haittaohjelma joka ottaa koneesi spämmerin hallintaan. Spämmejä on saapunut enintään 2-3 kpl samalla osoitteella. Taktiikka on, että jos yksi domainnimi estetään, seuraavilla uusilla nimillä, voidaan jatkaa spämmäystä.

Kirjeet ovat tuote, tai palvelumainoksia, suurin osa verkosta kopioituja, tai jotain aivan "diibadaabaa":

Spämmerin generoimia domain-nimiä ja osoitteita .ICU,.PRO,.CLUB, HOST, päätteillä
Yhteensä 817 osoitetta:


census@juniorcarpet.icu
applaud@revealagency.icu
electron@lessonsupply.icu
lunch@pleasevisual.icu
tycoon@middleharass.icu
admire@readerreturn.icu
bishop@coerceunique.icu
treaty@honestrocket.icu
health@invitesticky.icu
referee@includeveteran.icu
coat@traffictrouble.icu     
office@freightinitial.icu     
justice@penpayment.icu         
thrust@effluxherb.icu
prefer@salmongoal.icu

cyrano@stresstreaty.icu
ideate@cheesevelvet.icu
accent@pepperletter.icu
wander@occupyrecord.icu
treaty@refundendure.icu
meadow@figureshiver.icu
output@mediumbanana.icu
deserve@tycoonnuance.icu
dominate@loungeapathy.icu
current@stickycattle.icu
land@expandpastel.icu

dominate@impactbarrel.icu
yvor@cuterib.icu
aganus@fibrebus.icu
sulphur@fingercup.icu
pleasure@furgun.icu
crossing@deathfan.icu
yvor@cuterib.icu
aganus@fibrebus.icu
pleasure@furgun.icu

scheme@ribban.icu
bad@pleasenap.icu
crossing@takefly.icu
bajada@stresssun.icu
yvor@solveget.icu
analyst@decadebanish.icu
culture@weaponspider.icu
center@usefulchoose.icu 

crevice@insertstress.icu
loz@threatslogan.icu
makkah@knotreal.icu
horse@gemskin.icu
snatch@coremeal.icu
stretch@airliftsz.icu
broccoli@wrongfull.icu
clique@toughjoy.icu
counter@tiecage.icu                         

office@medalpick.icu
office@faceglow.icu
lunch@pieceleaf.icu
melian@relaxtool.icu
ballet@lidiron.icu
contact@urgesolo.icu
dou@pluckbook.icu
samlet@enjoyoral.icu
percent@modelmaid.icu
bullet@peacefist.icu
loose@shiftfix.icu
unusurping@stormzone.
response@screenbuy.icu
response@spiderpity.icu
runner@adultvote.icu
physics@windowhook.icu
section@laserrib.icu
unstooping@warrantlot.icu
susian@wheelpull.icu
address@pupilwind.icu
sentence@commandview.icu
restaff@robotdare.icu
bomber@duehero.icu
danger@pullact.icu

liner@wordsail.icu
artist@chancedilute.icu
provoke@templeborder.icu
denial@uniquechoice.icu
grounds@cherrycandle.icu
formula@insurestream.icu
boob@twitchbroken.icu
duty@swimrate.icu
address@stylegive.icu                   
response@lobbybill.icu             
snuggle@racksource.icu
district@seatvoter.icu
facade@rubbishdetector.icu
undry@writerdaughter.icu

object@expenditurewar.icu             
stick@incapablepat.icu
subway@habitspace.icu
promote@organtheme.icu
possible@youngjelly.icu
ampromotions@offerimage.icu
cherry@chairtrail.icu
toey@brakeorgan.icu
geber@fargonetwo.icu             
absorb@bringcrack.icu
udom@venushumor.icu
absorb@teaseslime.icu
amadison@twisttrack.icu
method@stafflodge.icu
center@forumfleet.icu
sacred@nightcrowd.icu
agenda@proudfinal.icu
survey@bridekoran.icu
emora@shinewound.icu
cidney@watersouth.icu
yegg@toothtwist.icu
bluet@toothtwist.icu
tam@forgepride.icu
kiang@smileaward.

admire@organisationowner.icu
answer@henplain.icu
invite@pouraquarium.icu
extend@antbomber.icu
melian@smellowner.icu
reliable@hotgirlzbroad.icu
runner@tycoonrealize.icu
object@crevicetext.icu
absorb@toolomission.icu
sphere@henplain.icu
sacred@edgestrange.icu
gyro@pouraquarium.icu
forestry@cupgroan.icu
noise@shelfsigh.icu
method@tycoonrealize.icu
email@urgencyprogram.icu
undeaf@omissioncruelty.icu

minority@occupytestify.icu
udom@antbomber.icu
extend@varietyrally.icu
minority@schemecensus.icu
magnitude@habitaffair.icu
info@pasturesample.icu
behavior@climblisten.icu
writer@deepspread.icu
grosz@groundsshift.icu
behavior@swopbitch.icu
contact@stripmyth.icu 

memo@flowerapology.icu
nonadhesion@flowerapology.icu
cherry@peakfinish.icu
minority@slipbasis.icu
ashmad@slipbasis.icu
conceptualizing@trackappoint.icu
fol@crystalstorage.icu
info@touristmutter.icu
noncommencement@justifytrail.icu
iceni@bracketrescue.icu
labe@shaftbury.icu
fons@episodehost.icu
devote@spiderglobal.icu
teach@bloodysausage.icu
minority@bragbee.icu
ravel@limitedboot.icu     

labe@floorthread.icu
contact@recoversweep.icu
eidos@editionhead.icu
minority@deputypersist.icu
email@refuseaccent.icu
damage@startsail.icu
ojai@snackviable.icu       
behavior@greetrub.icu
ravel@loosewin.icu         

pudding@tastytin.icu
discount@grindcry.icu
still@brusheat.icu
fol@branchegg.icu
realism@trenchlid.icu
agenda@perfecttax.icu
rule@cleanoak.icu
negative@confinefar.icu
response@initialbag.icu
assault@sausagepot.icu
balladlike@testifyhay.icu         


ibada@concernfan.icu
med@wolfuse.icu
ojai@gossipbar.icu
routine@rewardfox.icu
effort@getex.icu
survivor@borrowpat.icu
syndrome@sciencearm.icu
response@highton.icu
bibliopegistical@awareadd.icu
undue@singlesin.icu                 
unsquashable@makeupbetray.icu
unprintable@thanksnotice.icu
allah@viablereport.icu
overeat@powderisland.icu
memo@vesselmanner.icu
eidos@offendsecond.icu
blotto@energybudget.icu
orthodox@bloodycensus.icu
whitebeam@rewardlabour.icu         
network@squashsettle.icu
donny@outletactive.icu

brain_strengthener@sphereforbid.icu
belmar@volumefavour.icu
separate@tycoonbelong.icu
behavior@sermoncoffin.icu
cadaveric@revisenature.icu
baliol@refuselength.icu
gallery@prisonbroken.icu
tipton@scrapeheaven.icu
random@createbullet.icu
center@movingbutton.icu
broken@propertycoon.icu 
grabber@flawedsubway.icu
donny@killerlikely.icu
orthodox@energyshrink.icu
macc@strollhammer.icu
revival@insistglance.icu
goatishness@spiderparade.icu
deck@listennuance.icu
center@writeroutfit.icu
info@gossipexpand.icu
citizen@ritualsmooth.icu
macc@agencybloody.icu
deprive@moduleattack.icu
forget@pepperscrape.icu
blotto@numberaccept.icu 
treaty@outputproper.icu
contact@patentmoment.icu 

incogitable@bleedsun.icu
overeat@baitkit.icu
stope@castlenun.icu
grabber@confuseair.icu
undue@lootingsum.icu
extend@cornnut.icu
resourcefulness@sociallaw.icu
contact@steeloil.icu

throe@coolhip.icu
bobobtail@nailpit.icu
stope@brainwar.icu
harbor@stitchsit.icu
macc@groundsmix.icu
excorticated@mistart.icu
holiday@poundend.icu
ojai@fortunereverse.icu
debate@sweatersimilar.icu
stope@holidaybreathe.icu
amdeals@haircutrelease.icu
belmar@victoryrevival.icu
gallery@splurgegrounds.icu
ampromotions@splurgegrounds.icu

disorder@suspectmixture.icu
prospect@theaterpresent.icu
macc@speciessnuggle.icu
sacred@captureexclude.icu
noncommencement@concedevariant.icu
epigraphical@concedevariant.icu
labe@fashionretiree.icu
behavior@posturelicence.icu
survey@misleadhousing.icu
jeh@texturejustify.icu
estate@displayabridge.icu
disannulling@pyramidcomplex.icu
climate@symptomcompact.icu
unstained@thoughtglasses.icu
earthwax@subjectposture.icu
harass@hardwareparticle.icu
system@discoverthreaten.icu
donny@accidentdivision.icu             
amdeals@judgmenteconomic.icu
donny@frightenattitude.icu
ashmad@tractionvertical.icu       

land@businesspositive.icu
differ@businesspositive.icu
jequi@standardpredator.icu
tipton@ceremonyorganize.icu
center@designercupboard.icu
assembly@imposterpavement.icu
hesitate@specimenshortage.icu
                                  273 pieces

talweg@terminalsickness.icu
dayton@rollgun.icu
citizen@compactking.icu
stope@forumcafe.icu
kolkhos@coupview.icu
memo@stunsave.icu
faithful@awfulgas.icu
consumer@thronepass.icu
estate@glaciersnub.icu
labe@glaciersnub.icu
alette@choppast.icu
cosignatory@galaxysale.icu
claim@peasantdull.icu
cherry@anklepig.icu
sinas@faintmold.icu
hood@royaltyhigh.icu
forestry@patternsnap.icu
orach@basisvein.icu
related@fineuse.icu
hapten@viewkick.icu
egypt@lonelyeasy.icu
vehicle@boltbare.icu
graven@twitchburn.icu
swati@inquirywind.icu
absorb@rifletell.icu
skin@brandcry.icu
talca@traintin.icu
coat@bitteragency.icu
sandra@schemegarlic.icu
center@vesseleurope.icu
pace@originanimal.icu
memo@prayerbother.icu
peat@surveyendure.icu

cater@dragonredeem.icu
orthodox@latestembark.icu
absorb@shoulderworker.icu
orthodox@merchantdanger.icu
pace@indirectwinner.icu
belief@theoristflight.icu
tipton@electioncherry.icu
sandra@reactiondinner.icu
pace@trainingthroat.icu
cater@teenagertablet.icu
referral@pleasantritual.icu
rathaus@innocentbarrel.icu
current@domesticmargin.icu
orthodox@particleprofit.icu
absorb@directorstudio.icu
worker@skeletonmanage.icu
claim@majorityreader.icu
delicate@questiondriver.icu
turkey@graduatevirtue.icu
stunning@displacebitter.icu
cater@flexiblespirit.icu
grabber@carriagekettle.icu
referral@activatesleeve.icu
adoption@nonsensemanner.icu
guerrilla@estimatespider.icu
grovel@unlawfulforbid.icu
joystick@paralleltrance.icu
slant@bathroomsphere.icu   

steel@pleaselean.icu
carpet@rifletell.icu
archive@wriggletragedy.icu
option@quarterprosper.icu 

orthodox@officeruniform.icu
nervous@passagebracket.icu
vehicle@stadiumparadox.icu
faithful@applaudlecture.icu
figure@huntingceiling.icu
turkey@exploitdentist.icu
pillow@fairtake.icu
vehicle@infiniteweak.icu
cylinder@digitalwolf.icu
option@softview.icu
jee@minutedie.icu
annual@rareskip.icu
minority@eaglelamp.icu
tail@exoticiron.icu
pillow@exilefold.icu
looker@breakdownacid.icu
faithful@bedleft.icu
archive@reductionharm.icu
mystery@bearwall.icu
absorb@mythsow.icu
cultural@conditionwing.icu
tooth@bronzelane.icu
center@doctorbar.icu
cylinder@overviewfine.icu
delicate@attractionhope.icu
homely@vesselfit.icu
cherry@cointhin.icu
minority@periodjail.icu
tooth@peanutlong.icu
hunter@funnyday.icu
development@clearmark.icu

homely@meaningban.icu
contact@tracklace.icu
industry@changelot.icu
mystery@messagepot.icu
info@mosquetube.icu
debut@suntanmeat.icu
provoke@silkwife.icu
option@literaturemud.icu
state@producedish.icu
current@dictionaryvein.icu
belief@floodtank.icu
blotto@characteristicman.icu
broccoli@vehiclebee.icu
pigs@solidcool.icu
minority@valuecave.icu 

market@fategoat.icu
debut@moldtape.icu   
info@gossiphuge.icu
square@dealdisk.icu
horror@layerdecade.icu
square@stormprosper.icu
option@areahumor.icu
extend@snatcheurope.icu
option@factornuclear.icu
minority@healabuse.icu
define@powdercabinet.icu
hapten@reduceplan.icu
minority@cluedialect.icu
absorb@firmposture.icu        498 kpl

minority@circledeny.icu
debut@druggive.icu
nuclear@wearstrap.icu
sickness@salondilemma.icu
raw@linkquarrel.icu
forestry@shortplan.icu
square@privategate.icu
forestry@articulatesoup.icu
email@flatjoke.icu
orthodox@graphicknot.icu
newsletter@rocketaunt.icu
fixer@buttonloan.icu
minority@settlevote.icu
email@floweruser.icu
newsletter@kettlemole.icu
divorce@revealpoor.icu
tipton@runnerdeny.icu
square@uniquedeal.icu
contact@insideboom.icu
newsletter@systemkeep.icu
belmar@sleevegoat.icu
email@princefall.icu
assembly@waiterecho.icu
info@mediumpart.icu
offer@squashjust.icu
contact@palmsketch.icu
state@napsteak.icu
belmar@lacetwitch.icu
email@banfitness.icu
email@storagearm.icu
email@banrob.icu
newsletter@camerasin.icu
square@chokecow.icu
contact@stingfix.icu
email@arisegod.icu
blotto@steeptax.icu  534 pieces

mara@insertkid.icu
email@garagehit.icu
email@degreelie.icu
paddy@deservecrude.icu
parky@acutesilver.icu
petfi@flourmarble.icu
shrinkmix@topbind.icu
gloom@thinkhiccup.icu
geoid@suffermanner.icu
facility@clashbin.icu
building@usefulstory.icu
stunning@tipmoving.icu
forestry@seriousanger.icu
petfi@districtseparate.icu
economic@teenagerfolklore.icu
galla@priorityabstract.icu
railroad@convincerestless.icu
gloom@midnighthumanity.icu
suitcase@categoryrational.icu
shrinkmix@offendertolerate.icu
galla@innocentsurvivor.icu
proposal@collegeseparate.icu
handicap@stomachfunction.icu
casualty@touristabstract.icu
debut@appointsolution.icu
suitcase@railcartwilight.icu
facility@revivalresident.icu
handicap@albumhen.icu 

stab@addsoil.icu
facility@stockbait.icu
overview@provokesustain.icu
email@climategraphic.icu
gloom@quarterwarrant.icu
nonsense@persistneutral.icu
pasture@nervouscabinet.icu
liberty@digresscalorie.icu
restless@cottagequarrel.icu
cemetery@retireddigital.icu
facility@anxietycrevice.icu
approach@resortbag.icu
facility@twitchruin.icu
shuha@childtent.icu
talk@westlunch.icu
gloom@wayirony.icu

facility@soldierflood.icu
cider@delayline.icu
restrain@faxgear.icu
tipton@infectblame.icu
info@nunwaist.icu
cemetery@swarmtaxi.icu
info@articlearmy.icu
approach@dragcat.icu
info@losssight.icu
feedback@centerwall.icu
reflect@kettlebow.icu
info@drivecrop.icu
cabinet@facadestep.icu
laundry@juniorleak.icu
email@logfit.icu
extend@resortwest.icu
attract@randombond.icu
digress@viruslock.icu   

stope@depriveaunt.icu
document@centermarkie.icu
workshop@dollarpast.icu
aseful@beltnode.icu
ampromotions@shopinn.icu
kolkhos@cabinsite.icu
loose@testsize.icu               603   pieces

culture@lazydraw.icu
freckle@centurycafe.icu
predator@seaslot.icu
compound@marblegrow.icu
hostile@albumfood.icu
ashleym.@unlikepony.icu
newsletter@aislecrack.icu
digress@graceright.icu
edith@cunningaloof.icu
email@frecklefunny.icu
ideology@inflatetrial.icu
kidney@mysteryflash.icu
seasonal@societymatch.icu
restrain@certainquota.icu
cabinet@questround.icu
railroad@blackkoran.icu     619 pieces

literacy@vesselparty.icu
category@uniformloan.icu
dovecot@noiseroar.icu
workshop@setreal.icu
literacy@sheetgreen.icu
release@crownarena.icu
herculis@ditcherror.icu
nancy@seizeboard.icu
feedback@smalllight.icu
separate@weighcrime.icu   

literacy@doubtfiress.icu
leaflet@revengedbad.icu
workshop@containmedal.icu
restless@tenanttap.icu
cemetery@strategiclay.icu
workshop@shoutslam.icu
embryo@disktie.icu
ceremony@humordamn.icu
feedback@equalloan.icu
talk@stillneed.icu
algeria@conclusionput.icu
railroad@refusename.icu
attract@stitchmile.icu             

ceremony@hidedeck.icu
literacy@denystab.icu
aseful@streamdeck.icu
email@witchbald.icu
aseful@clockshop.icu
asylum@turkeyfrog.icu
restrain@budgethall.icu
email@elbowchoke.icu 

mayor@folklorepresence.icu
economy@restgene.icu
email@meadowrelate.icu  653 pieces/kpl

.CLUB EXTENSIONS

compound@outfitjet.club
option@trivialbar.club

cater@dealerbin.club
overeat@fixtureday.club
worker@praisebow.club
blotto@captureage.club
damage@developbay.club
belief@artdie.club
tipton@gallonset.club
orthodox@allytop.club
orthodox@witchwound.club
square@spendwife.club
forestry@stepchimney.club
state@excusekey.club
absorb@gownmain.club
hapten@europerack.club
assembly@ironyhouse.club
joystick@parachutetell.club
contact@teenagerroad.club
info@bankdozen.club
contact@discoveragent.club
info@ashsoup.club
joystick@desirebaby.club       24 pieces/kpl

.HOST EXTENSIONS

guilt@converthay.host     
minority@finalowe.host
brotherliness@growmix.host
option@bubbleadd.host
turkey@feigngo.host
hunter@relievefar.host
tambac@voucherlaw.host
amdeals@slidecan.host
option@ratiolid.host         9 pieces/kpl

Registrant State/Province Panama

.PRO EXTENSION

debut@useyear.pro
info@chickenegg.pro
prince@purposenut.pro         
cemetery@pocketself.pro
annual@exilelock.club
state@eagletaste.club
info@archpiano.club
annual@venturebulb.pro

dance@lengthversion.pro
speech@mayorsummary.pro 
mayor@directstun.pro
ignore@ribbonrequest.pro
coach@feedretired.pro
owner@innprison.pro
plug@pausehonor.icu
decay@checkvague.icu
plug@meanseagle.icu
minimum@doughlung.pro
aloof@unawarereceipt.pro
hogger@brainstudy.icu               
thetis@stufftract.pro
exempt@sweetcraft.pro
state@theftstain.pro
ant@frauddress.pro
charity@chainfrank.pro
ricardo@chestbrick.pro
peasant@atticadult.pro
state@glasschild.pro
email@readyferry.pro
pepper@yearnwhole.pro

hopvine@favorbike.pro
stab@shapeburn.pro
criticism@queenlean.pro
tulle@torchvein.pro
ice@beachfirm.pro       

debut@rubregret.pro
mirror@skilledprimary.pro
dry@dancemotif.pro
automatic@sleepbrand.pro
mayor@smallgrave.pro
drawing@slimeglide.pro
state@themepetty.pro
drawing@guardheavy.pro
cemetery@crowdsniff.pro
office@knockwater.pro
ant@lobbyequal.icu
format@slicebegin.icu
anxiety@twistseize.pro
meadow@uncleattic.pro
email@hauntbrake.pro
nbg@issueerror.pro
mayor@awfulpitch.pro
misplace@tablemoral.pro
info@pleadabuse.pro     

option@buffetdeath.pro
email@drinkgenetic.pro
vague@paneldestruction.pro
ope@proposalrelaxation.pro
debut@trainermastermind.pro
sheep@carrybad.pro
linen@interferenceshop.pro
assembly@agendahunter.pro
criticism@royaltyrare.pro
cemetery@coachvalue.pro
feedback@treadangel.pro
width@siegeswarm.pro
ideology@storylease.pro
suntan@angerwrist.pro
hogger@feignbring.pro
ignore@indexlinen.pro
sheep@princelost.pro           

dry@damagedorm.pro
office@gravelsink.pro
blotto@occupylose.pro
anxiety@normalhope.pro
approach@pledgejoke.pro
salvation@lonelychin.pro
email@formatfuss.pro
ride@latestfind.pro
email@movingtick.pro 
minimum@notioncage.pro
notion@circlecell.pro
infect@chequerate.pro
linen@coercelike.pro
contact@marinescan.pro
seasonal@leaderfork.pro
literacy@bitterspin.pro
creed@careerpass.pro
peasant@filterherd.pro
contact@mobileraid.pro
info@weightstep.pro
ashley@symbolmind.pro
email@mutualhand.pro
nonsense@digressbus.pro
way@bottomeven.pro
plaster@monarchgoal.pro
assault@chargesoft.pro
behavior@ownerkeep.pro
state@citizenhope.pro
width@convertcafe.pro
salmon@extinctmenu.pro
lonely@indoorbrag.pro
wonder@lettermoon.pro
wonder@rateday.pro
email@tensepain.pro
van@stufflate.pro
decay@sleepcore.pro
way@deckpercent.pro
separate@draftwinner.pro
weak@primaryhaircut.pro         

contact@doormaid.pro
railroad@sicksize.pro
email@takebeer.pro
info@banghuge.pro
shuha@herbbelt.pro
business@massbury.pro
choice@sofaopen.pro           

email@savetower.pro
debut@rugbytie.pro
contact@lazybed.pro
literacy@statetwist.pro
forestry@mineset.pro
ope@leashfault.pro       diabetes scam       
choice@tickfast.pro      diabetes scam       

width@bearcoma.pro
nbg@nestwalk.pro
contact@waveshow.pro
ceremony@gategirl.pro
nbg@deerwrap.pro          diabetes  scam     huomautus sisällöstä
assembly@rungcore.pro   131 pieces/kpl

ICU 653 kpl/pieces
CLUB 24 kpl/pieces
HOST 9 kpl/pieces
PRO 131 kpl/pieces

yhteensä 817 kpl/pieces ilmoitettu ja estetty toiminta (suspended)  9.9.2019  mennessä

"namecheap.com" on ollut hyvin avulias tämän .ICU osoitteiston estämisen suhteen. Valtaosa on joko estetty tai poistettu kokonaan käytöstä.
Onnettomuus vain on, että se yleensä päästävää tämän spämmerin rekisteröimään näitä konegeneroituja spämmiosoitteita. Saattaa olla, että "asiakas" käyttää Tor-osoitetta tai vaihtuvaa rekisteröintiosoitetta.
ICU pidennyksellä saapuneet lakkasivat ensin ja pikkuhiljaa kaikki muutkin, eli rekisteröintifirma laittoin toivomani reksiteröinnin kontrollin sivustolleen. Nyt on menossa .EU pidennysten boomi. Sen rekisteröijä ei ole toistaiseksi vastannut spämmi-ilmoituksiini.

perjantai 11. toukokuuta 2018

STM virus

Alla olevassa "hoono soomi" e-mailissa on verkko-osoite joka päättyy ".stm" tiedostotunnukseen. Tästä tiedototyypistä on verkossa varoituksia. Esimerkiksi sivulla:
https://www.file.net/process/stm.exe.html varoitetaan tiedoston vaarallisuusasteeksi 60% eli EI kannata mennä avaamaan tiedostoa, jollei se ole 100% varmasti luotettavalta taholta saapunut.

Tämä STM tiedosto näyttäisi sijaitsevan BBC:n palvelimella ja on ilmeisesti ihan OK ja on mukana vain hujjarin rekvisiittauutisena jostakin lentokoneonnettomuudesta. Tämä e-mail on kuitenkin "spämmiohjelmalla" lähetetty hyvin usealle vastaanottajalle, eikä sikälikään ole luottamuksesi arvoinen. Kyseessä on tässä tapauksessa ilmeisimmin ID varkaus (henkilötietovarkaus) yritys tai sitten sinulta yritetään saada rahaa tuon olemattoman "miljoonatilin" rahansiirtökuluihin.


.