Näytetään tekstit, joissa on tunniste iCloud. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste iCloud. Näytä kaikki tekstit

keskiviikko 2. huhtikuuta 2025

ICLOUD ansaa yritetään jälleen

 Tämän kirjeen linkeistä et saa mitään terveellistä. Kyseessä on vanha verkkoansa.
Falcon virustorjuntaraportti kertoo, että linkkiosoite on VAARALLINEN.
Falcon Sandbox Reports: "Contacted Domain: "toptodayoffer. com" has been identified as malicious". Lue lisää kuvan alapuolelta.

------------------------------------------KIRJE------------------------------------------



TÄSSÄ BLOGISSA ON USEITA VAROITUKSIA iCloud- ja Cloud-ANSOISTA


tiistai 18. maaliskuuta 2025

Venäjä pommittaa raskaasti verkossa!

Venäjä pommittaa raskaasti myös verkossa! Lyhyessä ajassa on saapunut useita Venäjältä kotoisin olevia spämmejä. Kaikki, joita olen ajanut virustorjunnan läpi, ovat olleet vaarallisia.
Tämänkin viestin vaarallinen osoite - Kone-IP 45.156.21.68 on VENÄJÄLLÄ

Kirjeen osoitteista löytyy myös aikaisemmin vaarallisissa kirjeissä olleita osoitteita. Alleviivattu punaisella. Kuvan alapuolella on virustorjuntayritysten raportteja tästä kirjen linkistä.

-------------------------------------------KIRJE-----------------------------------------



Falcon Sandbox Analyses
Malicious domain detected
    Input URL or Contacted Domain: "topnewlink. com" has been identified as malicious

Myös Norton Sfe Web todistaa samaa: "Norton-luokitus on
VAROITUS" Norton Safe Web on analysoinut sivuston topnewlink.com turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI


tiistai 11. maaliskuuta 2025

ILMAINEN iCloud KONE-IP ANSA

Tämän kirjeen linkistä et löydä iCloud tilaa mutta tilillä olevat rahasi voit menettää.
Kannattaa muistaa, että ilmaista paistia ei ole.

Tämä ansa on saapunut myös aikaisemmin. Ainakin yksi ansoista saapui Venäjältä. Tämä kirje on lähetetty United Arab Emirates (AE). Saattaa olla myös venäläistä alkuperää, sormenjäljistä päätellen.
Samat valelähettäjänimet, kuin Spotify-ansoissa: nicholas.walling01@gmail. com,noreply@movie-previews. com. 
-----------------------------------------KIRJE-------------------------------------------


TÄMÄN ANSAKIRJEN ANALYSOINTIA
Haittaohjelmien analyysiraportti

     ANYRUN KERTOO LINKISTÄ:       
Tätä URL-osoitetta käytetään tiedoston lataamiseen backgroundtransferhost.1-palvelimelta. 
Lailliset ohjelmat voivat käyttää tätä URL-osoitetta tiedostojen lataamiseen etäpalvelimelta eri tarkoituksiin, kuten ohjelmistopäivityksiin tai sisällön toimittamiseen.
Haitalliset ohjelmat voivat myös käyttää tätä URL-osoitetta haitallisten tiedostojen tai hyötykuormien lataamiseen etäpalvelimelta. Se, että URL-osoite sisältää pitkän merkkijonon ja numeroita, ja epästandardin portin (8080) käyttö voi viitata haitalliseen tarkoitukseen. Lisäksi epästandardin portin käyttö voi olla yritys välttää tietoturvatyökalujen havaitseminen.

FALCON SANDBOX REPORT
Windows 10 64 bit
March 11th 2025 06:55:07 (UTC)
Linkki on Malicious eli VAARALLINEN

AIKAISEMPIA iCloud - ANSOJA


SAMAN LAINEN iCLOUD ANSA SAAPUI PERÄÄN
ANYRUN kertoo vastaavaa tarinaa tämänkin kirjeen ainoasta linkistä: 
"Haitalliset ohjelmat voivat myös käyttää komentorivejä suorittaakseen sovelluksia tietyillä parametreilla ja kahvoilla piilottaakseen toimintansa tai kommunikoidakseen muiden haitallisten prosessien kanssa." Yhtäkaikki vaarallista materiaalia, jos päästät koneellesi. Ainakaan tämä ilmoitus ei tiedä onko iCloud tilisi täynnä, vai onko sinulla lainkaan iCloud tiliä.



Ja huijaukselle on tyypillistä tuo KIIRE (3 nimuutia aikaa tehdä typeryyksiä)




torstai 16. tammikuuta 2025

iCloud - ANSA

Tämä kirje on ansa. ÄLÄ KOSKE LINKKEIHIN!
Kirje noudattelee jo aikaisemmin varoittamaani kaavaa, jossa lähettäjä on Heidi Vainio ja vastaanottaja Heidi Vainio, sekä Piilokopiona uutto@netti. fi. Ja kirjeen headerissa on runsaasti m.tokmanni. fi osoitteita, jota ei ole edes olemassa. Kirje saapuu Venäjältä ja on osa kybersodankäynnin laitteiden haltuunottokampanjaa. Linkistä on mahdollisesti saapumassa laitteesi haltuunottava VIRUS. Vastaavissa tuoteansoissa kaapataan myös kirjautumistunnuksia, joilla päästään esimerkiksi pankkitilillesi.

Aikaisempi varoitus: https://vaarallinenweb.blogspot.com/2025/01/varoitus-osoitteista.html
Vastaava tuoteansa: https://vaarallinenweb.blogspot.com/2025/01/tama-hajuvesi-voi-tulla-sinulle.html


---------------------------------------KIRJE-------------------------------------------


JA  SAAPUI TOINEN HETI PERÄÄN


Tämä saapui samalta venäläiseltä trolliryhmältä.
Näitä saattaa tulla enemmänkin, hieman vaihtelevin osoittein ja tekstein.

Norton Safe Web on analysoinut sivuston midnightsun.h4ck. me/... turvallisuus- ja tietoturvaongelmien osalta ja todennut linkin VAARALLISEKSI.
Verkkorikollinen paljastaa itsensä jo tuossa domainnimessä "h4ck. me" joka selkokielellä on "hack me", eli hakkeroi minut, tarkoittaen uhria, joka klikkaa linkkiin.

tiistai 24. joulukuuta 2024

iCloud lisätila - huijaus

Tämä iCloudin nimissä saapunut tarjous on ANSA.
Ansa paljastuu heti lähettäjän osoitteesta.
Minulla ei sitäpaitsi ole koskaan ollutkaan iCloud tallennustilaa, joten se ei voi loppua.

Virustarkistukset toteavat kirjeen linkin olevan "henkilötietoansa" tai "epäilyttävä". Henkilötietovarkaus johtaa yleensä kerättyjen tietojen väärinkäyttöön esimerkiksi verkkopalveluita tai tuotteita tilattaessa. Lasku saapuu sinulle.

iCloud ei ole tämän tarjouksen lähettäjä, vaan huijari.

-------------------------------KIRJE---------------------------------


keskiviikko 9. lokakuuta 2024

ÄLÄ MENE iCloud HALPAAN, SE TULEE KALLIIKSI

Tämä on eräs viimeisimmistä huijausmuodoista.
Huijauksen tunnusmerkkeinä on:

1) Skandeja eli ääkkösiä ei osata koodata (pilvipalveluntarjoajat osaavat)

2) palvelu on ilmainen (ei ole olemassa ilmaista pihviä, eikä porkkanaa)

3) Linkki kulkee osoitteenlyhennyspalvelun kautta (rikollisen jäljet peitellään)

4) virustorjunta on luokitellut lyhennepalvelun osoitteen "shorturl. at" mustalle listalle. Virusskannaus päättyy tuolle koneelle. Virusta ei löydy mutta henkilötietovarkaus on ilmeinen. Se tapahtuu rekisteröitymislomakkeen kautta.

5) lähettäjän osoite on erittäin outo. Irlannissa rekisteröity osoite "iskolarngbayan.pup.edu. ph" vie Philippiinien yliopiston sijasta Singaporelaiselle koneelle

--------------------------------------------KIRJE---------------------------------------------