Näytetään tekstit, joissa on tunniste irishhotties.com. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste irishhotties.com. Näytä kaikki tekstit

tiistai 12. joulukuuta 2023

MASSAPOSTITUS - HUIJAUS irishhotties

Nyt saapuu postilaatikkoon "Irish hotties" spämmejä massoittain, yli 70kpl kuukaudessa.
Kirjeissä annetaan vaikutelma, että olisin jäsen jossakin klubissa (en ole) ja olisin ollut ikäänkuin  aktiivisena seuranhakijana (en ole) tai sitten viesti on ikäänkuin olisin ilmoittautunut jäseneksi ja minun tulisi hyväksyä ilmoittautuminen (en hyväksy, koska en ole ilmoittautunut). Tätä epähyväksymistä irishhotties väittää seuraavissa posteissaan hyväksymiseksi ja suoltaa spämmejään. Yksipuolisen sopimuksen toimeenpano ja sähköpostiosoitteen käyttö markkinointiin ilman omistajan lupaa, on rikollista.
Domainnimen "irishhotties(.)com" on rekisteröinnyt "alankomaalainen" Firestarmultimedia. Yrityksestä ei löydy oikeastaan muuta tietoa, kuin nimi. Toimijalla näyttää olevan nimissään kaksi muutakin domainnimeä "chicksfromcanada(.)com" ja ,"hotcanadababes(.)com".  Huijarin käytössä on lähetysosoite "eu-west-3.amazonses(.)com". Toiminta vaikuttaa identtiseltä saman kaavan mukaiselta huijaukselta. Rinnakkaisdomainista "hotcanadababes(.)com" varoitetaan myös usean virustorjuntayrityksen listoilla. Osoite on merkitty VAARALLISEKSI ja haittaohjelmien jakelijaksi.

Kampanja vaikuttaa identiteettivarkausyritykseltä ja kenties jossain vaiheessa alkaa rahastus. Nämä postit kannattaa ohjata roskapostikansioon. Avansanoja voisivat olla nuo domainnimet.

--------------------------------KIRJE ESIMERKKEJÄ----------------------------------

Tässä ensimmäisessä kirjeessä irishotties esittää, että olisin rekisteröitynyt heidän palveluunsa, vaikka en koskenut ansalinkkeihin, eli neuvon mukaan "ingnorasin" kirjeen.


 Alla olevan kirjeen pikkutekstissä väitettään, että olisin kirjautunut tuolla edellisellä kirjeellä palveluun. Tämä on iso vale. Spämmejä saapuu useita päivässä.
Tämä huijari on varastanut sähköpostiosoitteeni ja väittää, että olen rekisteröitynyt heidän jäsenekseen. Tältä verkkotunnukselta tulee kymmeniä huijauksia. "Rekisteröintipäivästä" 29.11.2023 alkaen. Tietysti voin blogata heidät suodattimilla, mutta pidän tätä toimintaa rikollisena, koska he ovat tehneet sopimuksen minun nimelläni vastoin tahtoani. "Unsubscibe" linkkiä ei ole syytä käyttää epäilyttävän toimijan e-maileissa, koska sitä käytetään yleisesti ansalinkkinä.
 
Tästä ansasta lisää tietoa löytyy tästä blogista:


keskiviikko 29. marraskuuta 2023

YKSI UUSI TAPA UITTAA SINUT ANSAAN

En harrasta näitä naiskauppa- tai seurustelusivustoja. Jos ja kun kuitenkin roskapostilaatikostani näitä löytyy kymmenittäin, ne ovat 100% huijauksia.

Tämä huijari lähtee kalastelemaan "rekisteröitymiselläni". Mahdollista on, että sivuston omistaja/haltija on käyttänyt minun sähköpostiani valerekisteröitymiseen ja saanut lähtemään tämänkaltaisen viestin, jotta saisi asiakkaita. Kuitenkin viesti kokoknaisuudessaan on todennäköisesti puhdas spämmi.

Spämmiksi tai ansapostiksi lähetyksen tunnistaa myös lukuisista domainnimistä, joita on käytetty viestin linkeissä ja postituksessa. Viestistä löytyy ainakin kaksi ja saman toimijan omistuksesta löytyy kolme eri domainnimeä, ilmeisiin huijaustoiminnan tarkoituksiin: "irishhotties(.)com","hotcanadababes(.)com","chicksfromcanada(.)com" ja lähetysosoite "eu-west-3.amazonses(.)com"  (miksi lähetysosoite ei ole sama kuin sivuston domain? ellei toiminta sitten ole tulenarkaa. Lue alimmalta riviltä miksi huijarit tätä osoitetta käyttävät). En myöskään, tuskin sinäkään, käyttäisit tuonlaista älytöntä käyttäjänimeä.

Virustorjuntasivujen Scam Adviserin, kyselyni domainin "hotcanadababes(.)com" luotettavuudesta, (joka on saman toimijan viritelmä, kuin "irishhotties(.)com"), antoi alla olevan tuloksen. osoitteesta:

"hotcanadababes.com has a very low trust score which indicates that there is a strong likelyhood the website is a scam. Be very careful when using this website!"
Suomennos: "hotcanadababes.com-sivuston luottamuspisteet ovat erittäin alhaiset, mikä osoittaa, että sivusto on erittäin todennäköisesti huijaus. Ole erittäin varovainen käyttäessäsi tätä sivustoa! (LINKKIÄ)".
Koska sylttytehdas on jokaisen domainin alla sama, tämä varoitus pätee myös muihin domaineihin tältä toimijalta.

Perusteita sivuston heikolle luotettavuudelle on:
- vähäiset käyntimäärät (nuori domain)
- nuori domainnimi tarkoittaa (hit and run massarekisteröinti, kuten venäläisillä trolleilla)
- epämääräinen kirje, jolle ei löydy perustetta (kuten yleensä huijauskirjeet)
- domannimen omistajatiedot on piiloitettu (kuten yleensä huijauskirjeet)
- kirje on lähetetty osoitteesta, jolla ohitetaan turvatarkastukset (kuten huijareilla on tapana. Lue lisää alta)

"hotcanadababes(.)com" domainnimestä varoitetaan myös usean virustorjuntayrityksen listoilla. Osoite on merkitty VAARALLISEKSI ja haittaohjelmien jakelijaksi.

Monet organisaatiot käyttävät Amazonin Simple Email Service -palvelua edullisena ja laajamittaisena pilvisähköpostipalvelun tarjoajana. Kyberrikolliset käyttävät tämän suositun palvelun tarjoamia paluupolkuominaisuuksia ohittaakseen tehokkaasti perinteiset sähköpostin turvatarkastukset. Ei ole helppoa erottaa näiden URL-osoitteiden laillinen käyttö ja laiton käyttö.

Näitä samankaltaisia "irishhotties(.)com" spämmejä on saapunut nyt kymmeniä. Venäläiset trollit, kuten moni muukin huijari, käyttää eri maissa rekistetöityjä domannimiä. Myös ansat alkavat mennä yhä mutkikkaammiksi, jotta lähetyssuunta ei paljastuisi ja posti sivuttaisi spämmisuodattimet.
Spämmereiden domanirekisteröintiä "suojataan" piiloittamalla rekisteritiedot mutta usein ansojen samankaltaisuus paljastaa toimijan.