Näytetään tekstit, joissa on tunniste henkilötietokalastelu. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste henkilötietokalastelu. Näytä kaikki tekstit

tiistai 26. lokakuuta 2021

Pankkihuijausten kootut otsakkeet

Kokoan tähän postaukseen saamiani pankkitietokalasteuun tähtäävien spämmien otsakkeita.
Näitä pankkitunnusten urkinta-ansoja saapuu kaikkien pankkien nimillä.
Posti saapuu eri lähettäjäosoitteilla. Osoitteet on varastettu eri toimijoilta tai ovat huijarin perustamia ilmaisosoitteita. Linkit vievät yleensä Twitterin lyhenteiden taakse piiloitettuille pankkitietovarkaussivustoille. Saman tyyppiset ratkaisut ovat mitä ilmeisimmin saman huijarin tekemiä.

Jos pankiltasi saapunut kirje ei vastaa näitä otsakkeita, se saattaa joka tapauksessa olla ansa, joten ÄLÄ KLIKKAA kirjeen linkkejä, VAAN MENE OMAN PANKKISI VIRALLISEN OSOITTEEN KAUTTA TARKISTAMAAN TILISI ASIAT. ÄLÄ GOOGLAA PANKIN NIMELLÄ! Kirjoita aina osoite osoiteriville. Kun olet varmistunut osoitteen oikeellisuudesta, tallenna virallinen osoite kirjanmerkiksi selaimeesi seuraavaa käyttöä varten.

Nordean nimellä tulleita uusia ja vanhempiakin ansaposteja:

muistutus: viesti vastaanotettu
Linkki Twitter-osoitteeseen: (https:)//t.co/XXXFkdxW3kc9B?amp=1
(linkki rikottu XXX-merkein)
 
Usi viesti vastaanotettu
Linkki Twitter-osoitteeseen: (https:)//t.co/XXXa4HsSzrIlL
(linkki rikottu XXX-merkein)
 
Aika pyytää uusi pankkikortti
Linkki Twitter-osoitteeseen (https:)//t.co/...

Pankkitilisi suljetaan 24 tunnin kuluessa.
Linkki Twitter-osoitteeseen  (https:)//t.co/...
 
Muistutus: E-laskun saapumisilmoitus
Linkki Twitter-osoitteeseen  (https:)//t.co/...

Olet saanut tärkeän Nordlea -ilmoituksen, joka kannattaa tarkistaa välittömästi
Linkki Twitter-osoitteeseen  (https://) t.co/2esHKam3or?XXXssr
(linkki rikottu XXX-merkein)
 
Tunnista itsesi uudelleen Nordea
Linkki Twitter-osoitteeseen  (https://)t.XXXco/WjkRogQe2N
(linkki rikottu XXX-merkein)
 
Olet saanut tärkeän viestin: Nordea Bank
Linkki Twitter-osoitteeseen  (https:)//t.co/...
 
Toinen maksupalveludirektiivi - Payment Services Directive, PSD2
 Linkki Twitter-osoitteeseen   (https://)t.XXXco/L2dGEJQl8p
(linkki rikottu XXX-merkein)
 

S-Pankin nimssä saapuneita:
 
Tunnistus vaaditaan uudelleen
 
Linkki Twitter-osoitteeseen  (https:)//t.co/...
 

OP-Pankin nimissä saapuneita:


Olet saanut tärkeän viestin lähettäjältä: OP
Linkki Twitter-osoitteeseen  (https:)//t.coXXX/OvzcljPGDv
(linkki rikottu XXX-merkein)
 

Aktia Pankin nimissä:
 
Viesti Aktia: (asiakirja vastaanotettu):
Linkki Twitter-osoitteeseen  (https:)//t.co/...
 

POP Pankin nimissä:
 
Vahvista tietosi
Luultavasti hakkeroidulle palvelimelle: (https:/)web.maildeliverysysXXX.name.ng/secure/
(linkki rikottu XXX-merkein)
 
Danske Bankin nimissä:
 
t�rke� viesti lakimuutoksista ja tunnistamisesta
Linkki Twitter-osoitteeseen  (https:)//tXXX.co/Z2RCjusgqT
(linkki rikottu XXX-merkein)

Tunnistus vaaditaan
Linkki Twitter-osoitteeseen  (https:)//tXXX.co/Z2RCjusgqT
(linkki rikottu XXX-merkein)

maanantai 3. helmikuuta 2020

Terveystalon verkkoajanvarauksen asiakastietoihin tehty tietomurto

Tällainen posti saapui Terveystalon asiakkaille:

"Terveystalon sähköiseen verkkoajanvaraukseen on kohdistunut tietojenkalastelua. Tämän seurauksena yksittäisten henkilöiden henkilötunnus on todennäköisesti saatu selvitettyä. Verkkoajanvarauksessa ei käsitellä potilastietoja, ainoastaan nimi- ja henkilötunnustietoja. Potilastietoja verkkoajanvarauksen kautta ei saa selvitettyä. "
 JATKUU
"Terveystalo on tehnyt asiasta rikosilmoituksen poliisille ja ilmoituksen tietosuojavaltuutetulle sekä Suomen kyberturvallisuuskeskukselle. Lisäksi kaikkia asianosaisia henkilöitä on tiedotettu tapahtuneesta."


"asianosaisia henkilöitä on tiedotettu tapahtuneesta"
Oleellisinta tässä tiedotteessa olisi ollut, "onko TÄMÄN VIESTIN saaneen asiakkaan tiedot joutuneet verkkorikollisille?" Tämä on tiedotuksen moka ja aiheuttanee Terveystalolle runsaan kyselyiden ryöpyn. Itse ajanvarauspalvelu on nyt suljettu mutta seurauksia on odotettavissa, esimerkiksi aiheettomina verkkotilauksina ja laskuina ties mistä palvelusta tai toiminnasta.
Verkko on täynnä huolimattomasti suunniteltuja verkkotilausmahdollisuuksia, jotka mahdollistavat varastettujen henkilötietojen käytön. TIETO henkilötietojen joutumisesta rikollisten käsiin auttaisi uhreja seuraamaan sähköpostia sillä silmällä, eikä vain heittelemään epämääräisiä laskuja roskikseen. Niitä voidaan edelleen periä.

Yleensä henkilötietojen mukana on myös SÄHKÖPOSTIOSOITTEET, jotka on SYYTÄ VAIHTAA tällaisessa tapauksessa. Se on yksi syy, selkeästä tiedosta, onko nimenomaisen asiakkaan tiedot varastettu vaiko ei.

Toivottavasti Terveustalon ASIAKKAAT ymmärtäävät, että Terveystalo on vastuussa Terveystalolle luovutettujen tietojen väärinkäytöstä ja niiden aiheuttamista kuluista.

torstai 5. lokakuuta 2017

Face Book ryhmien nimellä ansapostia

FaceBook-Ryhmien kaverinimillä tulee jatkuvasti eri aiheisia ansaposteja. "Tarjoukseen" joka ei tule itse ryhmän moderaattoreilta tai viralliselta sisällöntuottajalta, on vaarallista klikaita linkkejä tai vastata millään tavoin. ÄLÄKÄ missään tapauksessa jaa viestiä, tai tykkää siitä jos havaitset vastaavan FaceBookin ryhmäsivuilla.

Viimeisin yritys on Stockan lahjakortti joka on ID- eli identitettivarkaus yritys. Tietojasi yritetään kalastaa väärinkäytöksiä varten.
Alla eräästä FB rymästä tullut varoitus aiheesta:

"Stockmannilla ei ole tietoa lahjakorttikampanjasta. älkää ihmeessä antako luottokorttinne tietoja!"


Vastaavaa postia tulee alennuksina tai "ilmais-kikkoina" eri yritysten tuotteisiin ja myös IKEAN, SHELLIN ym. nimissä ja ryhmäkaveresi nimillä. Konsepti on aina sama "kuulin uutisista", "radiossa  puhuttiin", "haluatteko tietää miten sain..." tai "ystäväni kertoi" tai muuta vastaavaa. Yhteinen tuntomerkki on tuo Googlaus. Huijjari on nostattanut kepulikonsteilla näitä hakusanojaan Googlen indeksoinneissa kärkipaikoille. ÄLÄ mene lankaan. Tuota Googlausta ei kannata tehdä, eikä ainakaan mennä tuohon ensimmäiseen Google-linkkiin missään tapauksessa. TÄMÄ ON ANSA kuten kaikki muutkin vastaavat. Vaikuttaa henkilötietovarkausyritykseltä johon viittaa tuo lomake jolla henkilötietosi kerätään. Henkilötiedoillasi rosvo ostelee sitten epämääräisistä nettikaupoista tavaroita sinun laskuusi.

----------------------------------POSTIN TEKSTI-------------------------------------------
  
Kaverisi Nimi
19. lokakuuta kello 15:37
Minulla on asiaa teille! Tänään uutisissa kerrottiin, miten IKEA voi shoppailla ilmaiseksi! :)
Löydät hakemuslomakkeen Googlesta, kun kirjoitat >> IKEA22SS << hakukenttään ja klikkaat ensimmäistä tulosta.
Ja se todellakin toimii! Sain tänään kahden päivän odotuksen jälkeen 1000 euron arvoisen IKEA lahjakortin.
Suosittelen toimimaan nopeasti, koska tämä kampanja on tarjolla rajoitetun ajan.
---------------------------------------------------------------------------------------------------
 Kaverisi Nimi , Kaverisi Nimie ja Kaverisi Nimi julkaisivat ryhmässä SEJASE .     Kaverisi Nimi 14. lokakuuta kello 7:57   ⛽ POLTTOAINE ILMAISEKSI !!! Kuulkaa! Äskettäin radiossa puhuttiin tavasta, miten voi saada polttoainetta Shell-asemilla ilmaiseksi Sen vuoksi riittää vain varata internetitse oman lahjakortin ja täyttää kyselylomakkeen. Minun oma kortti on jo tullut ja tänään minä täytin ilmaiseksi! :D Miten voi varata oma kortin? Syöttäkää koodi "SHELL88GG" Google-hakukoneeseen ja klikatkaa ensimmäinen linkki Suosittelen kiirettä, koska korttien määrä on rajallista   Tykkää Kommentoi Jaa
----------------------------------------------------------------------------------------------------- 

torstai 9. helmikuuta 2017

Työtarjous joka on ansa

Tämä työtarjous ei ole todellinen vaan ansa. Luultavasti henkilötietojen kalastamiseksi. Tällaisiin kirjeisiin tai niiden perusteella ei tule luovuttaa henkilötietojaan.
Linkki vie eri paikkaan kun mistä kirje on lähetetty mikä sinänsä ei vielä todista mitään mutta verkossa on lukuisia sivuja jotka kertovat domain click2buygroup.com kuuluvan Thaimaalaiselle firmalle joka lähettää spämmejä ympäri maailmaa kalastettuihin sähköpostiosoitteisiin. Nimeni on kopioitu suoraan sähköpostiosoitteesta (pienet alkukirjaimet ja piste).
Linkkiansat menevät läpi spämminesto-ohjelmista, koska niissä ei ole liitteitä tai ne eivät sisällä suodatinohjelmistojen tunnistamia avainsanoja.