Näytetään tekstit, joissa on tunniste ilmaiskierrosta. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste ilmaiskierrosta. Näytä kaikki tekstit

torstai 21. helmikuuta 2019

Peliriippuvuus-ansat

Samanlainen kirje on mennyt todennäköisesti sadoille henkilöille.
Osoitteet on varasrettu tai ostettu laittomasti kerätyistä osoiterekistereistä.
En ole luovuttanut tälle firmalle oikeutta käyttää sähköpostiosoitettani markkinointitarkoituksiin tai ollut edes koskaan tämän firman asiakas, tai missään tekemisissä sen kanssa.

Kirjeen teksti saattaa pitää paikkansa mutta tarkoitus ilmeisesti onkin saada peliriippuvainen kohde ansaan (tai sitten jokin muu vielä vaarallisempi tarkoitus?)
Kirjeen alla kommentteja miksi epäilen vakavasti kirjeen tarkoitusperää.
Valittujen henkilöiden nimilista vaihtelee eri kirjeissä, niillä tuskin on mitään tekemistä todellisten, tämän nimisten, ihmisten kanssa. Nimesi puuttuu listalta, koska spämmäysohjelma ei osaa sitä siihen e-mailosoitteestasi poimia.


---------------------------------KIRJE-----------------------------------
Aihe: Sinut on viimeinkin varmennettu
Lähettäjä: Palvelukeskus

Hei, !
Valinta osui sähköpostiosoitteeseesi: xxxxxxxxxxx@elisanet.fi


Olemme saaneet kunnian antaa sinulle 1 200 euron arvoinen etu.
Tänään valittiin vain 5 onnekasta, jotka saivat kyseisen mahdollisuuden!
Etu antaa sinulle myös 200 ILMAISKIERROSTA Casumolle.

Valitut henkilöt:
1. Kristiina Virtanen
2.
3. Antti Lehtonen
4. Mikael Koskinen
5. Tiina Mäkinen
Sinun ei tarvitse tehdä talletusta saadaksesi ensimmäiset 20 ilmaiskierrosta!
Klikkaa tästä lunastaaksesi etusi

This message is sent to xxxxxxxxxx@elisanet.fi, . This message is for the designated recipient only and may contain confidential and/or privileged information. If you have received it in error, please delete it and advise the sender immediately. You should not copy or use it for any other purpose, nor disclose its contents to any other person.

Unsubscribe
----------------------------------------------------------------------------------


Kirje on lähetetty osoitteesta:
From: "Palvelukeskus" <no-reply@sinunvoitot.com>
 
DOMANNIMIKYSELY KERTOO että kyseessä on vanhentunut osoiterekisteröinti ja maatunnus SC viitta Seychellien saarelle. ELI veroparatiisiin. Koska lähettäjän osoite on vanhentunut osoite saattaa olla käytössä vain harhautustarkoituksessa (kirjettä ei ole oikeasti lähetetty tästä osoitteesta).
Domain Name: SINUNVOITOT.COM
Registrar Registration Expiration Date: 2019-11-25T04:01:13Z
Registrar Abuse Contact Email: removed email address
Registrar Abuse Contact Phone: removed phone number
Registrant Organization: eMarketing Holdings Limited
Registrant State/Province: Mahe
Registrant Country: SC

Etu-linkki vie puolestaan Casumo pelikasinon osoitteeseen, jossa on edelleenohjaus, eli ei ole minkäänlaista tietoa, minne linkki todellisuudessa vie.Linkin päässä saattaa olla vaikkapa virus tai henkilötietojen keräyslomake. Vaikka domannimi osoittaa, että kyseessä on mahdollisesti tavoitettavissa oleva yritys, en koskisi linkkiin. Kirjeen lähetysosoitteen epäluotettavuus ja kirjeen sisältö viittaa siihen, että kaikissa tapauksissa on kyseessä ilmeinen asiakkaan harhauttaminen:

https://ads.casumoaffiliates.com/redirect.aspx?pid=3D859752&bid=3D1546=

DOMANNIMITIEDUSTELU kertoo, että casumosffiliates domannimen on rekisteröinnyt 
ruotsalainen yritys. Casumo on kuitenkin maltalainen casinopeliyritys joten tämä on Ruotsissa toimiva haarakonttori.
:
Domain Name: casumoaffiliates.com

Registrar: PortsGroup AB   (hosting service - ylläpitäjä)
Registrar Abuse Contact Email: removed email address
Registrar Abuse Contact Phone: removed phone number

Registrant Organization: Casumo Services Ltd.
Registrant State/Province: 
Registrant Country: SE 
Name Server: HUGH.NS.CLOUDFLARE.COM
 
Nimipalvelin on tuo huonomaineinen ilmaispalvelitilaa tarjoava CloudFlare.

tiistai 20. helmikuuta 2018

Melkein kaikki "cloudfront.net" linkatut postit ovat huijjauksia

Kun viet kohdistimen linkin päälle (ÄLÄ KLIKKAA), näet alapalkissa sen osoitteen, jonne linkki on menossa. Tässä ja näissä vastaavissä spämmeissä, linkissä on loppuosana cloudfront.net. Kaikki posti jossa on linkkejä tälle palvelimelle ovat vaarallisia riippumatta itse kirjeen sisällöstä. Sisältö vaihtelee kaikille elämän alueille, koska spämmeri haluaa huijjata mahdollisimman monia ihmisä ja ilmeisesti on onnistunut, koska spämmejä satelee hyvin tiuhaan. MYÖS huomionarvoista on, että lähetyksen käytetään "onmicrosoft.com" osoitetta jota spämmerit suosivat sen lähettäjätietojen  piilottavien ominaisuuksien vuoksi.