Näytetään tekstit, joissa on tunniste kiristys. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste kiristys. Näytä kaikki tekstit

sunnuntai 18. helmikuuta 2024

Rotta - videoija kiristää sinua jälleen

Tämä huijari ei lannistu, vaikka huijaus on paljastettu lukuisia kertoja.
Kopioin tähän kirjeen ja perustelut (punaisella suluissa), miksi tälle huijarille ei ole syytä maksaa kiristyksestään yhtään mitään.

Kirje saapuu otsakkeella: "I RECORDED YOU!" ja ne on helppo suodattaa otsakkeella suoraan roskikseen.

--------------------------------KIRJE-----------------------------

Hello there!

Unfortunately, there are some bad news for you.

Some time ago your device was infected with my private trojan, R.A.T (Remote Administration Tool), if you want to find out more about it simply use Google.  (virustorjuntaohjelmani kertoo, että koneellani ei ole koskaan ollut tuota troijalaista)

My trojan allowed me to access your files, accounts and your camera. (koneessani ei ole kameraa lainkaan. Huonosti alkaa tämä kiristysyritys)

Check the sender of this email, I have sent it from your email account. (höpö höpö. On erittäin helppo trikki kirjoittaa lähettäjän osoitteeksi ihan mitä tahansa. Tämä näkyy lukuisissa roskaposteissa.)

To make sure you read this email, you will receive it multiple times. (Huijari yrittää hermostuttaa aivan suotta. Menevät suoraan roskikseen. Näitä saapui 18+ kpl. en viitsinyt edes laskea enää)

You truly enjoy checking out porn websites and watching dirty videos, while having a lot of kinky fun. (tämäkään ei pidä paikkaansa, koska ei kuulu tapoihini)

I RECORDED YOU (through your camera) SATISFYING YOURSELF! (tämä on mahdotonta, koska minulla ei ole kameraa koneessani. Jos jollakulla on, peittäkää kamera, kun ette sitä tarvitse, vaikka tämä ansa ei olekaan todellinen)

After that I removed my malware to not leave any traces. (Virustorjuntani olisi ilmoittanut, ja poistanut haittaohjelman, jos sellaista olisi ikinä ollut)

If you still doubt my serious intentions, it only takes couple mouse clicks to share the video of you with your friends, relatives, all email contacts, on social networks, the darknet and to publish all your files. (huijarilla ei ole mitään lähetettävää)

All you need is $1800 USD in Bitcoin (BTC) transfer to my account. (älkää kukaan, missään tapauksessa, maksako kiristäjälle yhtään mitään. Ei yhdellekään kiristäjälle.)

After the transaction is successful, I will proceed to delete everything. (tätä ei takaa, eikä usko kukaan. Kiristäjillä on yleensäkin taipumus jatkaa "onnistunutta" kiristystään)

Be sure, I keep my promises. (valehtelijaan ei ole mitään syytä uskoa)

You can easily buy Bitcoin (BTC) here: (osoitteet on tuhottu vahingon välttämiseksi)

https://cexxxxxxxxx
https://nexxxxxxxxxxxx
https://bitpayxxxxxxxxx
https://paybixxxxxxxx
https://invityxxxxxxxx

Or simply google other exchanger.

After that send the Bitcoin (BTC) directly to my wallet, or install the free software: Atomicwallet, or: Exodus wallet, then receive and send to mine. (tälle huijarille ei tarvitse maksaa mitään)

My Bitcoin (BTC) address is: 1LJsS3(xxxxxxxxxxxxxxxxxxxxxxx)

Yes, that's how the address looks like, copy and paste my address, it's (xxxxxxxxxxxxx).

You are given not more than 3 days after you have opened this email. (heittäkää tämä email roskikseen)

As I got access to this email account, I will know if this email has already been read. (ei pidä paikkaansa. Muita kenoja on kyllä olemassa mutta ne eivät liity tähän huijaukseen)

Everything will be carried out based on fairness. (huijariin ei ole syytä luottaa missään asiassa)

An advice from me, regularly change all your passwords to your accounts and update your device with newest security patches. (tässä on ainoita järjen sanoja koko e-mailissa mutta tämän kirjeen vuoksi näitä toimenpiteitä ei ole mitään syytä tehdä. Vahva salasana riittää. Katso ohjeet netistä)

---------------------------------------------------------------------- 

Kirje saapuu jälleen Astanasta, Astana, Kazakhstanista, eli on sama vanha huijari.

Edellisten kiristyskirjeiden varoituksia:
https://vaarallinenweb.blogspot.com/2023/11/kiristyskirje-jalleen-liikkeella-ala.html

https://vaarallinenweb.blogspot.com/2016/01/hyvaa-viruksetonta-uutta-vuotta-2016.html

https://vaarallinenweb.blogspot.com/2020/02/kiristyskirje-puhelimesi-toiminnasta.html

https://vaarallinenweb.blogspot.com/2022/08/huijaus-kiristys.html

 

torstai 9. marraskuuta 2023

KIRISTYSKIRJE JÄLLEEN LIIKKEELLÄ - ÄLÄ MAKSA

Jälleen näyttää kiertävän tämä sama BLUFFI - KIRISTYSYRITYS.
Tämä on täyttä puppua ja hämäystä. Konettasi ei ole kaapattu, joten heitä kirje roskiin.
Omassa koneessani ei ole kameraa, eikä puheyhteyttä. Koneessani ei myöskään ole ollut ainuttakaan virusta (tarkistan viruslokin kerran päivässä). Uhkauksia on saapunut 14 kpl neljän päivän aikana. Kiristäjä on ilmeisen epätoivoinen, kun ei kiristys tehoa.

Kirje saapuu Kazakhstanista, koneosoitteesta "2.134.172.178", jossa sijaitsee 52 roskapostipalvelinta ja kuka ties mitä muuta roskaa. Ainakin tämän kirjeen kirjoittaja yhtenä asiakkaanaan. Seuraavat samat kirjeet saapuvat eri osoitteista mm. Serbialaiselta roskapostipalvelimelta. Koska mitään todellista lähettäjänimeä ei kirjeessä ole, on seurattava koneosoitteita.
Kommentoin kirjeen punaisella. Kirjeessä olevat osoitteet on tuhottu.

----------------------------------KIRISTYSKIRJE-------------------------------------

Aihe: I RECORDED YOU

Hello there!

Unfortunately, there are some bad news for you.

Some time ago your device was infected with my private trojan, R.A.T (Remote Administration Tool), if you want to find out more about it simply use Google.

My trojan allowed me to access your files, accounts and your camera. (minulla ei ole koneessani kameraa)

Check the sender of this email, I have sent it from your email account. (vale, koska postituskone on Kazakhstanissa, sielä ei sijaitse minun palveluntarjojani kone. Lähettäjänimeksi voidaan kirjoittaa mitä tahansa)

To make sure you read this email, you will receive it multiple times. (tämä vaikuttaa lähinnä epätoivoiselta spämmäysyritykseltä)

You truly enjoy checking out porn websites and watching dirty videos, while having a lot of kinky fun. (en vieraile pornosivuilla)

I RECORDED YOU (through your camera) SATISFYING YOURSELF! (silkkaa potaskaa, koska minulla ei ole koneellani kameraa)

After that I removed my malware to not leave any traces. (virustorjuntani ilmoittaisi jos mainittua virusta olisi koskaan koneellani ollut)

If you still doubt my serious intentions, it only takes couple mouse clicks to share the video of you with your friends, relatives, all email contacts, on social networks, the darknet and to publish all your files. (videoita ei ole julkaistavaksi, joten ei huolta)

All you need is $1500 USD in Bitcoin (BTC) transfer to my account. (ÄLÄ MAKSA)

After the transaction is successful, I will proceed to delete everything. (JOS kiristäjällä olisi todellakin materiaalia, hän jatkaisi kiristystä, jos kerran on onnistunut)

Be sure, I keep my promises. (rikollisella ei ole minkäänlaista luottoa)

You can easily buy Bitcoin (BTC) here: (ÄLÄ MAKSA)

https//cex(.io/buy-bitcoins
https//nexo(.com/buy-crypto/bitcoin-btc
https//bitpay(.com/buy-bitcoin/?crypto=BTC
https//paybis(.com/
https//invity(.io/buy-crypto

Or simply google other exchanger.

After that send the Bitcoin (BTC) directly to my wallet, or install the free software: Atomicwallet, or: Exodus wallet, then receive and send to mine. (ÄLÄ MAKSA)

My Bitcoin (BTC) address is: xxxxxxNAn4bKUX7XydSzFu4RHheC4

Yes, that's how the address looks like, copy and paste my address, it's (xxxxxxEnSEtiVE).

You are given not more than 3 days after you have opened this email.

As I got access to this email account, I will know if this email has already been read. (höpö höpö)

Everything will be carried out based on fairness.

An advice from me, regularly change all your passwords to your accounts and update your device with newest security patches. (jos salasanasi on vahva = yli 8 merkkiä sisältäen numeroita + isoja ja pieniä kirjaimia + erikoismerkkejä, ei ole mitään syytä vaihtaa salasanaa ainakaan tämän kirjeen perusteella)

----------------------------------------------------------------------------------

Vastaavista ja samanlaisestakin kiristyskirjeeestä olen varoittanut aikaisemminkin. Huijari on yhdessä artikkelissa sama ja toisessa ilmeisesti sama.
JOS olet erehtynyt maksamaan huijarille, ilmoita rikospoliisille ja  Kyberturvallisuuskeskukseen.

https://vaarallinenweb.blogspot.com/2022/08/huijaus-kiristys.html
https://vaarallinenweb.blogspot.com/2020/02/kiristyskirje-puhelimesi-toiminnasta.html
Ensimmäinen vastaava kirje saapui 28. lokakuuta 2018 ja varoitin siitä Blogissani: https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html
Kirje on lähetetty Keniasta verkossa vaaralliseksi luokitellulta koneelta.

 

 

lauantai 20. elokuuta 2022

Huijaus kiristys jälleen

 ÄLÄ MAKSA, ÄLÄ VASTAA!

Tämä kirje on huijaus. Koneellasi ei ole haittaohjelmaa, eikä sähköpostitunnuksiasi, eikä tiliäsi ole varastettu, vaikka huijari sellaisen vaikutelman on kirjeeseen yrittänyt kuvailla.
Tämä sama yritys oli muutamia vuosi sitten. Silloin kirje oli englanninkielinen. Nyt ilmeisesti uusi (tai entinen) huijari ratsastaa samalla konseptilla ja jopa tekstisisällöllä, joka vaikuttaa vapaalta mutta tökeröltä käännökseltä alkuperäisestä.

Mikään tämän kirjeen uhkailuista, tai tiedoista, ei pidä paikkaansa. Heitä kirje roskakoriin.

-------------------VALE-KIRISTYSKIRJE------------------------

Älä unohda maksamatonta maksuasi. Maksa nyt velkasi loppuun.

Hei! Valitettavasti minulla on sinulle huonoja uutisia. Noin muutama kuukausi sitten sain täyden pääsyn kaikkiin sinun laitteitiisi, joita sinä käytät internetin selaamiseen. Pian tämän jälkeen aloin seuraamaan kaikkia sinun tekemisiäsi Internetissä. Kertaan sinulle vielä että miten onnistuin tekemään sen: Aluksi ostin hakkereilta pääsyn sinun sähköposteihin (se on todella helppoa tänä päivänä Internetin avulla) Kuten näet niin onnistuin kirjautumaan juuri sinun sähköpostitilille ja vielä todella helposti (hannu.kuukkanen@xxxxx.fi). Viikon sisällä asensin jo järjestelmääsi troijalaisen viruksen, joka on saatavilla kaikille laitteille,joita sinä käytät sähköpostien lukemiseen Suoraan sanottuna se oli todella helppoa (koska olit tarpeeksi ystävällinen avaamalla joitain linkkejä postilaatikossasi.) Kyllä, neroja on keskuudessamme. Tämän hyödyllisen ohjelmiston avulla voin nyt päästä käsiksi kaikkiin laitteissasi oleviin ohjaimiin (esim, videokameraan, näppäimistöön, mikrofoniin jne.) Tämän seurauksena onnistuin lataamaan kaikki valokuvasi, henkilökohtaiset tietosi, selaushistoriasi ja kaikki muut tiedot palvelimelleni ilman mitään ongelmia. Lisäksi minulla on myös pääsy kaikkiin sinun viesteihin, sosiaalisen median kanaviin, sähköposteihin, yhteystietoihin sekä chat historiaasi. Troijalainen virukseni jatkaaa allekirjoituksiaan taukoamatta (koska sitä ohjaa ohjain) joten tietokoneellesi tai laitteellesi asennettu viruksentorjuntaohjelmisto ei havaitse sitä. Joten toivon että ymmärrät vihdoin syyn miksi olen pysynyt huomaamattomana ennen tätä kirjettä…. Henkilökohtaisten tietojesi kokoamisen aikana en voinut olla huomaamatta että olet aikuisille tarkoitettujen sivustojen valtava ihailija sekä säännöllinen vieras. Koet paljon iloa katsoessasi pornosivustoja, pornoelokuvia ja saavuttaessasi henkeä salpaavia orgasmeja. Haluan olla rehellinen, oli todella vaikea vastustaa nauhoittamasta joitain noita tuhmia soolo kohtauksia missä sinä olit pääroolissa ja kokoamasta ne erityisiksi videoiksi, jotka paljastavat itsetyydytyksesi. Jos sinulla on vielä epäilyksiä, minun ei tarvitse kuin napsauttaa hiirtäni ja kaikki nuo ikävät videot sinun kanssasi jaetaan ystävillesi, työkavereillesi ja sukulaisillesi. Lisäksi mikään ei estä minua lataamasta kaikkea tuhmaa sisältöä verkkoon julkisten silmien nähtäviksi. Toivon vilpittömästi että et halua sen tapahtuvan, kun pidät mielessä kaikki likaiset asiat, joita olet halunnut katsoa, (tiedät varmasti mitä tarkoitan),se pilaa maineesi täysin. Tähän asiaan on edelleen ratkaisu, seuraa näitä ohjeita: Teet 1350 € maksun tililleni (vastaava määrä bitcoineina varojen siirron kurssista riippuen), ja kun maksu on vastaanotettu, poistan kaikki tietosi viipymättä. Sen jälkeen voimme käyttäytyä kuin mitään ei olisi koskaan tapahtunut. Lisäksi voin vahvistaa, että kaikki Troijalaiset virukset poistetaan heti käytöstä kaikista laitteistasi. Sinulla ei ole mitään hätää, sillä pidän sanani aina. Se on todellakin edullinen tarjous, joka tulee suhteellisen alennettuun hintaan, kun otetaan huomioon, että profiilisi ja liikenteesi olivat tiiviissä seurannassa jo pitkän ajan. Tässä on bitcoin lompakkoni viitteeksi: 13XbYjAxrgSxsvMM4hXQpdwEqXTA5vbvnE (viite on muutettu) Tästä eteenpäin sinulla on vain 48 tuntia ja lähtölaskenta on alkanut, kun avasit tämän sähköpostin (toisin sanoen 2 päivää). Seuraava luettelo sisältää asioita, joita sinun tulee ehdottomasti välttää tekemästä tai edes yrittämästä: > Älä yritä vastata tähän sähköpostiin (koska sähköpostin luodaan postilaatikossasi palautusosoitteen kanssa). > Älä yritä soittaa tai ilmoittaa poliisillen tai muille viranomaisille. Lisäksi on huono idea, jos haluat jakaa tämän ystäviesi kesken toivoen, että he auttaisivat. Jos saan selville (mahtaita taitojani käyttäen, se onnistuu vaivattomasti, koska minulla on kaikki laitteesi ja tilisi hallinnassani ja tarkkailen jatkuvasti.) - kivoja videoitasi jaetaan julkisuuteen samana päivänä. > Älä etsi minua - sekään ei joda mihinkään. Kryptovaluuttojen tapahtumat ovat täysin anonyymejä, eikä niitä voi seurata. >Älä asenna järjestelmääsi uudelleen laitteisiin tai heitä niitä pois. Se ei myöskään ratkaise ongelmaa, koska kaikki henkilökohtaiset videosi on jo ladattu palvelimelleni. Asioita, joista saatat olla hämmentynyt: > Että rahansiirtoasi ei toimiteta minulle. Tsemppiä, voin jäljittää kaikki tapahtumat heti, joten varojen siirron yhteydessä saan myös ilmoituksen, koska hallitsen edelleen laitteitasi (troijalainen virukseni pystyy ohjaamaan kaikkia prosesseja etänä, kuten TeamViewer). > Että aion jakaa likaiset videosi saatuani rahansiirron sinulta. Täällä sinun täytyy luottaa minuun, koska ei ole mitään järkeä edelleen vaivata sinua rahan vastaanottamisen jälkeen. Lisäksi, jos todella haluaisin, kaikki nuo videot olisivat julkisesti saatavilla kauan sitten! Uskon että voimme silti ratkaista tämän tilanteen reilusti! Tässä on viimeinen neuvoni sinulle... jatkossa sinun on parempi varmistaa, että pysyt poissa tällaisista tilanteista! Neuvoni – älä unohda päivittää salasanojasi säännöllisesti tunteaksesi olosi täysin turvalliseksi.
--------------------------------------------------

Edellinen vastaava yritelmä saapui: sunnuntaina 28. lokakuuta 2018 ja varoitin siitä Blogissani: https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html

Kirje on lähetetty Keniasta verkossa vaaralliseksi luokitellulta koneelta.

keskiviikko 26. tammikuuta 2022

Kiristyskirje vailla katetta

Taasko se alkaa. Näitten kiristyskirjeiden aika oli ja meni mutta edelleenkin rosvoyrittäjiä tälläkin teemalla löytyy. Heittäkää kirje roskikseen.

Jos epäilette koneenne "saastumista", viekää se huoltoon. Lunnaita EI SAA MAKSAA missään tapauksessa.

-------------------------------------KIRJE---------------------------------------

Viimeinen varoitus! Tietosi on vaarantunut! Kirjautuminen onnistui.

From Miriam Kirk (kirje on saapunut Irakilaisella osoitteella "azarsharghi@tabnak.ir" MUTTA lähettäjäkone onkin Brasiliassa. Ts. brasilialainen konna on käyttänyt irakilaista postipalvelua varastetulla osoitteella)
To hannu.kuukkanen@xxxxxxx.fi
Date Wed 14:20
[contactphoto]

Tervehdys.
Troijalaisvirus on vaarantanut jarjestelmasi.
Se on paassyt laitteeseesi kaymiesi aikuisten portaalien kautta.
Joissain raflaavissa videoissa on haitallista koodia, joka aktivoituu sen jalkeen, kun ne on kytketty paalle. Kaikki tiedot on jo kopioitu palvelimilleni.
(höpö, höpö)
Minulla on taysi maaraysvalta laitteeseesi, jolla kaytat internetia.
Naen nayton, voin kayttaa mikrofonia ja kameraa. Et huomaa sita vastaavasti. (en todella huomaa, koska minulla ei ole kameraa, eikä liioin mikrofoonia kiinni tietokoneessa. Kehotan kaikkia peittämään kiinteän kameran silloin, kun et sitä tarvitse. Teoriassa kamera voidaan kaapata virusohjelmalla mutta tämä kiristäjä ei sitä ole kuitenkaan tehnyt. Kyseessä on puhdas hämäys)

Olen jo tallentanut nayton.
Olen editoinut videon pornovideosta, jota katselit tuolloin, ja masturbaatiostasi.
Kasvosi nakyvat selvasti. En usko, etta tuollainen sisalto olisi hyvaksi maineellesi.

Minulla on ehdoton paasy yhteystietoihisi ja sosiaalisen median profiileihisi. Voin lahettaa taman videon sahkopostistasi tai messengeristasi. (voi vaatia - todisteeksi. Toisaalta, tällaiseen huijariin ei saisi olla minkäänlaisessa yhteydessä)

Jos et halua antaa taman tapahtua, sinun on vain otettava yksi yksinkertainen askel.
Siirra vain 1300 EUR (euro) Bitcoin-lompakkoon: bc1q44427hgus344nyng73fjhdnz7n0t0edjmwgl07
(LUNNAITA EI SAAA MAKSAA koska silloin tuet verkkorikollisuutta ja näitä uhkailijoita siinä joukossa riittää näköjään maailman tappiin)

(bitcoin-ekvivalenttina siirtohetken valuuttakurssin mukaan).
Loydat ohjeet tahan Googlesta.

Maksun jalkeen poistan videon ja viruksen laitteestasi. Sen jalkeen kukaan ei enaa hairitse sinua. (JOS uhkaus olisi todellinen, mikään ei takaa, että tämä lupaus toteutuisi)
Jos en saa maksua taman ajanjakson jalkeen, kaikki tietosi ja videosi tulevat julkisiksi.
 
Annan sinulle 2 tyopaivaa.

Minulle ilmoitetaan, kun olet lukenut sahkopostin.
(lähdekoodista ei löydy minkäänlaista hälytystä viestin lukemisesta. Yleensä siihen käyetään kuvaa, jollaista ei myöskään viestissä ole)
Ajastin kaynnistyy valittomasti.
Ei kannata valittaa mihinkaan, ei myoskaan poliisille. Lompakkoni ja postini eivat ole jaljitettavissa.
(näistä viesteistä voi ilmoittaa poliisille)
Jos saan selville, etta olet jakanut taman viestin kenellekaan muulle, video levitetaan valittomasti.
Tuhoan maineesi ikuisesti, ja kaikki tietosi tulevat julkisiksi.
(höpö, höpö)
Kaikki tietavat intohimostasi pornosivustoihin ja muuhun. Salasanojen vaihtaminen ei auta, koska kaikki tiedot ovat jo palvelimillani. 

(jos käytät heikkoa salasanaa, salasanat kannattaa vaihtaa yli 8 merkkiin jossa on numeroita ja isoja ja pieniä kirjaimia, vaikka muuta syytä ei siihen olisikaan. Älä käytä samaa salasanaa palveluissasi äläkä kirjaudu  sosiaalisen median palvelun salasanoilla toisiin palveluihin, vaikka sitä ehdotetaan usein. Jos talletat salasanasi, talleta se eri laitteeseen, kuin mistä käytät internettiä TAI kirjoita se paperille)

Alkaa unohtako, etta maine on erittain tarkea, ja olkaa jarkevia!
(järkevää on heittää tällainen kirje roskikseen)

------------------------------------------------------------------------

keskiviikko 24. marraskuuta 2021

Verkkohuijaukset toimivat ja voivat hyvin

Tiedotustoiminnasta huolimatta, aina löytyy joku onneton henkilö, joka lankeaa verkkorikollisten ansoihin. Tämä blogi on perustettu eri huijauksista varoituksia ja tietoa levittämään.

Myös Helsingin uutistet kirjoitti

Helsinginuutisten artkkelissa luokiteltiin huijaukset muutamaan eri tyyppiin

- Sijoitushuijauksilla (on viety 13 milj. € tänä vuonna). Sijoittajat ovat yleensä rahapelureita joilla on ilmeisesti varaa menettääkin omaisuuksia mutta suoranainen huijaus luulisi olevan haistettavissa sijoittajapiireissä. Huijatut ovat ilmeisesti alottelijoita alalla.

- It-tukihuijaukset (esimerkiksi tuntematon IT-tuki haluaa päästä koneesi hallintaan etäohjelmalla, tai jokin taho haluaa päivittää tietokoneesi ajurit, joka saattaa merkitä viruksien asennusta), toimitusjohtajahuijaukset (tiedän ainakin laskuhuijaukset ja tuotetilaukset, joita ei koskaan makseta. samoin ryhmään kuuluu petolliset yhteistyötarjoukset).

- Rakkaus- ja nigerialaishuijaukset (imartelu, suuret lupaukset, valeprofiilit, lainatut nimet ja kuvat vakuutteluina) (viety yli 13 miljoonaa euroa) Rakkaus myy aina hyvin.

- Pankkien nimissä tehdyt huijaukset (viety yli 9 milj. euroa tänä vuonna. Tästä huijaustyypitä olen kirjoittanut ja varoittanut tällä palstalla runsaasti. Esimerkkejä eri tavoista löytyy blogistani kymmenittäin. Huijaustyyppiin sisältyy julkisiin palveluihin pankkitunnistuksen kautta tehdyt tunnistautumistietovarkaudet.

- Lisäisin itse tähän vielä nuo kiristyshuijaukset. Katteettomalla uhkailulla yritetään saada uhri maksamaan lunnaita. Yleensä lunnaat pitää maksaa bittirahalla. Näitä huijaustyyppejä ovat "muka" nauhoitetut arkaluontoiset verkkoistunnot, videovakoilu, äänivakoilu ja niillä saadun arkaluontoisen tiedon levityksellä uhkailu, koneen tiedostojen vahingoittaminen (kryptaaminen ja poistaminen) jollakin koneellesi istutetulla ohjelmalla ym.
Kiristykseen ei tule suostua, vaan pitää viedä kone huoltoliikkeeseen putsattavaksi (jos siinä edes virusta on). Hanki ainakin hyvä virustorjuntaohjelma, jossa on aktiivinen selainsuojaus.

- Samoin Pishing eli henkilötietovarkaudet on myös hyvin suosittu huijaustyyppi. Jollakin tekosyyllä (palkinnon toivossa, perinnön toivossa, lahjoitus ym. tekosyy) pyritään onneton verkkoasioija antamaan henkilötietojaan, jopa pankkitietojaan, joita sitten käytetään esim. verkko-ostoksiin vastuuttomissa verkkokaupoissa tai verkkopelaamiseen.


keskiviikko 9. kesäkuuta 2021

KIRISTYSKIRJE on jälleen liikkeellä, ÄLÄ vastaa.

Tämän törkykiristyskirjeen voit heittää roskiin. Sillä ei ole minkäänlasita tekemistä todellisuuden kanssa, eikä sen avulla pystytä sinua kiristämään.
Koneellesi ei ole tullut tämän kirjeen kuvailemaa virusta.

Kirje saapui ainakin minun koneelleni  tekaistusta osoitteesta Koreasta: ckswn0648@cbfc.or.kr

----------------------KIRISTYSKIRJE (kommenttini)----------------------------

Aihe: Kirjautuminen onnistui, kaikki laitteesi tiedot on kopioitu. Lue sisäpuolella olevat ohjeet.

Tervehdys,

Tämä on viimeinen varoitus.

Järjestelmäsi on vaarantunut.
Kaikki tiedot on kopioitu laitteestasi palvelimillemme.
Kamerastasi tallentui myös video, jossa katsot pornoa.

Virukseni tarttui laitteeseesi äskettäin käyttämäsi aikuisten verkkosivuston kautta.

Jos et tiedä, miten se toimii, kerron yksityiskohdat.
Troijalaisvirus antaa minulle täyden pääsyn ja hallinnan käyttämääsi laitteeseen.
Tämän seurauksena voin nähdä koko näytön, kytkeä kameran ja mikrofonin päälle, etkä edes huomaa sitä. (tämän tapainen virus saattaa latautua koneellesi jos et pidä varaasi. Tässä tapauksessa niin ei ole kuitenkaan käynyt, vaan tämä on pelkkä kiristyskirje)

Tein videokaappauksen näytöstäsi ja kameralaitteestasi ja asensin videon, jonka toisessa osassa on video sinusta masturboimassa, ja toisessa osassa on pornovideo, jonka sinä avasit sillä hetkellä. (peräntöntä pötyä)

Näen koko yhteystietoluettelosi puhelimestasi ja kaikesta sosiaalisesta mediasta.
Voin lähettää tämän videon koko puhelin-, sähköposti- ja sosiaalisen median yhteystietoluetteloosi hetkessä.
Lisäksi voin myös lähettää kaikille tietoja sähköpostistasi sekä viestintävälineistä.

Voin tuhota maineesi ikuisesti. (peräntöntä pötyä)


Jos haluat välttää nämä seuraukset, niin:
Siirrä 1200 € (EURO) Bitcoin-lompakkooni
(jos et tiedä, miten tämä tehdään, kirjoita Googlen hakukenttään "Ostaa bitcoin").

Bitcoin-lompakkoni (BTC Wallet): bc1q2l6v328hz5eh5aaxcl7kyy8fjzqw55nu (osoite on muutettu, älä maksa koskaan kiristäjälle, tukisit vain verkkorikollisuutta)

Heti kun maksu saapuu, tuhoan videosi välittömästi ja takaan, etten häiritse sinua enää koskaan.
Sinulla on 50 tuntia (hieman yli 2 päivää) aikaa suorittaa maksu.
Saan automaattisen ilmoituksen, kun luen tämän sähköpostin. Samoin ajastin sammuu automaattisesti, kun olet lukenut nykyisen sähköpostin. (EI missään tapauksessa kannata maksaa yhdellekään kiristäjälle senttiäkään, vaan vie kone ammattilaisen putsattavakai jos sinulla on pienikin epäilys, että kiristyksessä olisi mitään perää. Mikään ei takaa, että kiristäjä pystyisi tai vaivautuisi poistamaan viruksensa jos sellainen koneellasi olisikin)

Älä yritä valittaa mihinkään, koska kukkaro ei seuraa, posti, josta kirje tuli, eikä sitä seurata ja luoda automaattisesti, joten ei ole mitään järkeä kirjoittaa minulle.
Jos yrität jakaa tämän sähköpostin kenellekään, järjestelmä lähettää automaattisesti pyynnön palvelimille, jotka lähettävät kaikki tiedot sosiaalisiin verkostoihin.
Sosiaalisten verkostojen, sähköpostin ja laitteen salasanojen vaihtaminen ei auta sinua, koska kaikki tiedot on jo ladattu palvelinklusteriini. (peräntöntä pötyä)

Onnea, äläkä tee mitään tyhmää. Ajattele mainettasi. (tämä kirje ei aiheuta kenellekään minkäänlaista vaaraa tai huolta)

-------------------------------------------------------------------

Samanlainen kirje ssaapui jo maaliskuussa:
https://vaarallinenweb.blogspot.com/2021/03/kiristyskirje-jalleen-ala-maksa.html
ja aiemminkin:
https://vaarallinenweb.blogspot.com/2021/01/torky-uhkaus-omalla-sahkopostiosoitteel.html


perjantai 5. maaliskuuta 2021

Kiristyskirje jälleen. ÄLÄ MAKSA

Jälleen kerran "valekiristäjä" yrittää huijata (hyväuskoisia säikyttelemällä), rahaa olemattomalla viruksellaan uhkailemalla. "Luota minuun" on tämän henkilön tekstinä lähinnä vitsi.
Tähän kaveriin ei kannata olla millään tavalla yhteydessä. Hän ei ole päässyt koneellesi, eikä tiedä sinusta yhtään enempää kuin kukaan muukaan. Kirje on 100% bluffia.
Salasanoista sen verran, että niiden on syytä olla vahvoja. Jos salasana on riittävän vaikea = yli 8 merkkiä sisältäen numeroita, suur- ja pienaakkosia, eikä se ole sinun nimeäsi tai omaistesi nimeä  muistuttava, tai syntymäaikaan liittyviä numeroita, sitä ei tarvitse muuttaa, jos sitä ei ole hakkeroitu. Tässä tapauksessa kuitenkin nin saattaa olla, sillä postin headerissa ei ole ainakaan näkyvillä muuta lähetyspolkua, kuin oma osoite.
Jos olet ykstyisyydestäsi huolissasi, peitä tietokoneesi kamera, kun et sitä tarvitse.
Myös puhelinverkkoon liitetyt rikostorjuntakamerat kannattaa, joko sammuttaa tai peittää silloin, kun et niitä tarvitse. Minulla ei edes ole kiinteää kameraa.

Kirjeen Bitcoin osoite on muutettu.

---------------------------------KIRJE-------------------------------------

Terve! Joudun kertomaan sinulle huonoja uutisia. Hankin noin kuukausi sitten pääsyn Internetin selaamiseen käyttämiisi laitteisiin. Olen sen jälkeen ryhtynyt seuraamaan toimiasi Internetissä. Tässä ovat tapahtumat aikajärjestyksessä: Ostin jokin aika sitten hakkereilta pääsyn s-postitileille (nykyään on aika helppoa ostaa kyseisiä asioita verkosta). Onnistuin siksi luonnollisesti kirjautumaan vaivatta s-postitilillesi (sinun.nimesi@jokudomain.fi). Viikon kuluttua tästä olen jo asentanut troijalaisen viruksen kaikkien niiden laitteittesi käyttöjärjestelmiin, joita käytät s-postisi yhteydessä. Itse asiassa se ei ollut lainkaan vaikeaa (koska seurasit saapuvien s-postien linkkejä). Kaikki nerokkuus on yksinkertaista. =) Saan tämän ohjelmiston avulla pääsyn kaikkiin laitteidesi ohjaimiin (esim. mikrofonisi, videokamerasi ja näppäimistösi). Olen ladannut kaikki tietosi, datasi, valokuvasi ja verkon selaushistoriasi palvelimilleni. Minulla on pääsy kaikkiin viestipalveluihisi, sosiaalisiin verkostoihisi, chattihistoriaasi ja yhteystietoihisi. Virukseni päivittää jatkuvasti varmenteita (se perustuu ajureihin) pysyen siten näkymättömissä antivirusohjelmilta. Arvelen sinun nyt siis ymmärtävän, miksi olen pysynyt huomaamattomana ennen tätä kirjettä... Kerätessäni sinua koskevia tietoja, olen huomannut sinun olevan innokas aikuissivustojen harrastaja. Rakastat todella pornon verkkosivustoilla vierailemista ja kiihottavien videoiden katselemista, kestäen samalla valtavaa mielihyvän määrää. No, olen onnistunut tallentamaan koko joukon tuhmia kohtauksiasi ja tehnyt muutaman videomontaasin. Niissä esitetään tapaasi masturboida ja saavuttaa orgasmeja. Jos epäilet asiaa, voin muutamalla hiireni näpäytyksellä jakaa kaikki videosi ystäviesi, työkavereidesi ja sukulaistesi kanssa. Voin myös ongelmitta jakaa ne kaikki julkisesti. Arvatakseni et todella halua tämän tapahtuvan, kun otetaan huomioon, millaisten videoiden katselemisesta pidät (tiedät hyvin, mitä tällä tarkoitan), sillä asialla olisi sinulle todella katastrofaaliset seuraukset. Sovitaan asia tällä tavalla: Siirrät minulle 1450€ (bitcoinin vastineena rahojen siirtohetken vaihtokurssin mukaisesti). Vastaanotettuani rahasiirron, poistan kaiken tämän tuhman tavaran välittömästi. Voimme tämän jälkeen unohtaa toisemme. Lupaan myös poistavani käytöstä ja hävittäväni kaikki laitteillasi olevat haitalliset ohjelmistot. Luota minuun, pidän sanani. Kyse on reilusta kaupasta ja hinta on sangen alhainen huomioitaessa, että olen tarkistanut profiiliasi ja liikennettä nyt jo jonkin aikaa. Ellet osaa ostaa ja siirtää bitcoineja – voit käyttää mitä tahansa nykyaikaista hakukonetta. Tässä on bitcoin-lompakkoni: 18SXXXVpkj62FxxxxLnHs74ogaRb7p47m Sinulla on tämän s-postin avaamisesta alkaen alle 48 tuntia aikaa (tasan 2 päivää). Asioita joiden tekemistä sinun täytyy välttää: *Älä vastaa minulle (Olen luonut tämän s-postin saapuvien viestiesi laatikossa ja generoinut sattumanvaraisen palautusosoitteen). *Älä yritä ottaa yhteyttä poliisiin tai muihin turvapalveluihin. Voit lisäksi unohtaa ajatuksen kertoa tästä ystävillesi. Jos huomaan sellaista tapahtuneen (kuten voit nähdä, se ei ole kovin vaikeaa) – videosi jaetaan välittömästi julkisuuteen. *Älä yritä löytää minua – se on täysin hyödytöntä. Kaikki kryptovaluuttojen siirrot ovat anonyymejä. *Älä yritä uudelleenasentaa laitteidesi käyttöjärjestelmää tai heittää niitä pois. Myös se on hyödytöntä, sillä kaikki videot on jo tallennettu etäpalvelimille. Asioita joista sinun ei tarvitse huolehtia: *Etten voisi vastaanottaa rahasiirtoasi. -Älä huoli, tulen näkemään sen välittömästi, suoritettuasi siirron loppuun, sillä seuraan jatkuvasti toimiasi (troijalainen virukseni on kauko-ohjattavissa, vähän niin kuin TeamViewer). *Että jakaisin videoitasi suoritettuasi varojen siirron. -Luota minuun, minulla ei ole syytä jatkaa ongelmien aiheuttamista elämääsi. Jos todella haluaisin sitä, olisin tehnyt sen jo aikaa sitten! Kaikki tullaan tekemään reilulla tavalla! Vielä yksi asia... Älä jää enää tulevaisuudessa kiinni saman tyyppisistä tilanteista! Oma neuvoni – vaihda kaikki salasanasi säännöllisesti!

------------------------------------------------------------------------------

Tätä samaa kirjettä näyttää saapuvan nyt solkenaan. Ne kannattaa ohjata roskapostiin.

Kirjoitin edellisen kerra tästä samasta ansasta. Kuvio toistuu:
https://vaarallinenweb.blogspot.com/2021/01/torky-uhkaus-omalla-sahkopostiosoitteel.html

torstai 14. tammikuuta 2021

TÖRKY UHKAUS OMALLA SÄHKÖPOSTIOSOITTEELLASI

Tällaisiin kiristyskirjeisiin EI SAA VASTATA tai ottaa lähettäjään minkäänlaista yhteyttä.
Näitä saapuu silloin tällöin, vailla minkäänlaista katetta.
Lähettäjän osoite EI OLE MINUN, eikä ole myöskään sinun, eikä sähköpostitiliäsi ole otettu haltuun (ainakaan tämän hakkerin toimesta) jos tällaisen kirjeen saat.
Kirjeitä saapui neljä kappaletta peräkkäin. Seuraavaan päivään mennessä kirjeitä oli saapunut yhdeksän. Spämmeri alkaa olla ilmeisen toivoton tai ei hallitse bottiaan.

Kyseessä on alkukantainen trikki, sijoittaa väärä postiosoite lähettäjän paikalle. Tässä tapauksessa robotti, tai verkkorikollinen, käyttää sinun osoitettasi.
Voit heittää kirjeen surutta roskikseen.
Samalla, tai vastaavalla tekstillä varuistettuja kirjtä olen analysoinnut jo useita kertoja aikaisemmin osoitteissa:
https://vaarallinenweb.blogspot.com/2019/08/harhauttavia-kiristyskirjeita-saapuu.html
https://vaarallinenweb.blogspot.com/2019/01/uusi-konekaappaus-kiristyskirje.html
https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html

(Viestin aihe) Subject: Liiketoimintaehdotus.
(Lähettäjän osoite on sama kuin vastaanottajan osoite mutta se on siis TRIKKI)
Todellisuudessa kirje on lähtenyt koneelta:
Received: from [62.176.69.78] (unknown [62.176.69.78]) (Tarkistin kone-ID:n taustan ja se sijoittuu Bulgaariaan. Koneen omistajan nimi ja osoite selvisi mutta kone saattaa olla kaapattu spämmäystarkoitukseen, koska koneosoite löytyy myös spämmirekisteristä. Kirjeistä ainakin osa saapui myös Vietnamista, joten hakkerilla oli useita koneita vallattuna. Sekin kone löytyi spammirekisteristä).

---------------------------------UHKAUSKIRJE-----------------------------------

Hei, Oletko äskettäin huomannut, että olen lähettänyt sinulle s-postia tilistäsi? Kyllä vain, tämä tarkoittaa yksinkertaisesti sitä, että minulla on täysi pääsyoikeus laitteellesi. (tämä on hämäystä) Olen viimeisten muutaman kuukauden aikana seurannut sinua. Ihmetteletkö yhä, kuinka tämä on mahdollista? No, koneeseesi on tartutettu vierailemaltasi aikuisten verkkosivustolta peräisin oleva haittaohjelma  (en käy aikusissivustoilla). Et ehkä tunne tätä asiaa, mutta yritän selittää sen sinulle. Minulla on troijalaisen viruksen avulla täysi pääsy tietokoneelle tai mille tahansa muulle laitteelle.  (huijari ei edes tiedä mille koneelle hänellä olisi pääsy) Tämä merkitsee yksinkertaisesti sitä, että voin nähdä sinua aina niin halutessani ruudullasi pelkästään käynnistämällä kamerasi ja mikrofonisi (minulla ei ole kiinteää kameraa tai mikrofoonia koneellani).  Et edes huomaa tätä. Lisäksi minulla on myös pääsy yhteystietojesi luetteloon ja kaikkeen kirjeenvaihtoosi. Saatat kysyä itseltäsi, "mutta minun tietokoneessani on aktiivisena virusten torjuntaohjelma, kuinka tämä edes on mahdollista? Miksen saanut mitään ilmoitusta?" No, vastaus tähän on yksinkertainen: minun haittaohjelmani käyttää ajureita, joiden tunnisteita päivitän aina muutaman tunnin välein. Näin ne pysyvät huomaamattomina, ja siksi virusten torjuntaohjelmasi ei ilmoita asiasta  (tämä on hämäystä).  Minulla on sinusta video runkkaamassa näytön vasemmalla puolella, ja oikealla puolella – se video, jota olit katselemassa masturboidessasi. Pohditko, kuinka vakavaksi tämä saattaa kehittyä? Tämä video voidaan lähettää pelkällä hiiren napautuksella jokaiseen sosiaaliseen verkostoosi ja s-postin yhteystietoosi  (tämä on hämäystä. Ei hänellä edes ole tuota videota). Voin myös jakaa pääsyn kaikkeen s-postisi kirjeenvaihtoon ja käyttämiisi viestimiin. Estääksesi tämän tapahtumisen, sinun tarvitsee vain – siirtää 1500€ edestä bitcoinseja omaan bitcoins-osoitteeseeni (ÄLÄ LÄHETÄ HUIJARILLE BITCOINEJA TAI MITÄÄN VALUUTTAA). (jos et tiedä kuinka tehdä tätä, voit avata selaimesi ja hakea vain "Osta bitcoinseja") (tässä on kirjoitusvirhe, jollaista suomenkielinen tuskin teksi. Muuten teksti on melko sujuvaa, joka viittaa suomenkieliseen apuriin). Minun bitcoins-osoitteeseeni on (BTC Wallet): 19EmisgNQtAtVMaDYEoXX8CbTmNs138T  (olen muuttanut osoitetta). Vastaanotettuani vahvistuksen maksustasi, poistan videon välittömästi, ja siinä kaikki, et tule ikinä kuulemaan minusta enää. Sinulla on 2 päivää (48 tuntia) aikaa suorittaa tämä rahasiirto. Avattuasi tämän s-postin, vastaanotan tiedonannon siitä, ja ajastimeni alkaa tikittää. (tämän postin avaaminen ei näytä hänelle tuollaista tietoa) Mikä tahansa yritys tehdä asiasta valitus ei tule johtamaan mihinkään, sillä tätä s-postia ei voida jäljittää, sama pätee bitcoin-tunnukseeni. Olen tehnyt töitä tämän parissa nyt jo erittäin pitkään, enkä ole jättänyt mitään mahdollisuutta kiertää tätä. Jos satun saamaan selville, että olet jakanut tämän viestin kenen tahansa muun henkilön kanssa, tulen levittämään videotasi edellä kuvaamallani tavalla. (tämä on hämäystä, kuten kaikki muukin)

sunnuntai 25. lokakuuta 2020

KIRISTYSKIRJEEN MUOTO

Jotta tilanteen hahmottaminen helpottuisi, julkaisen alla yhden todellisen kiristyskirjeen.
Huoliteltu suomenkieli kertoo suomenkielisestä kirjoittajasta (muutamaa pilkkuvirhettä lukuunottamatta). Smileup.site osoitetta "SMILE is a mobile learning management software", on käytetty kirjeiden levitämiseen tai ainakin sen taakse on piilouduttu. Muissa kirjeissä saattaa olla muitakin feikkiosoitteita hämäykseksi.

Kirje on itseasiassa lähetetty "amatzonses.com" postiohjelmalla / palvelimelta.

Kiristyksellä potkitaan valmiiksi vaikeassa asemassa olevia ja tuhotaan kiristäjän raukkamaisella ahneudella heidän elämänsä. Häpeän olla suomalainen.

Vielä kerran: Kiristäjän vaatimuksiin ei tule suostua, se olisi rikollisuuden tukemista. ja kannustamista seuraavaan uuteen kiristykseen. Tee Rikosilmoitus tästä linkistä>

---------------------------KIRJE----------------------------

Lähettäjä: <no-reply@smileup.site>
Date: la 24. lokak. 2020 klo 20.20
Subject: Vastaamo Tiedotus (sivilisääty) Xxxxx Xxxxxxx 00000-0000  (SOTU)
To: <Xxxxx.Xxxxxxx@gmail.com>


(sivilisääty) Xxxxx Xxxxxxx 00000-0000

Kuten todennäköisesti tiedätte jo uutisista, olemme murtautuneet Vastaamon potilastietokantaan, otamme Teihin yhteyttä koska olette käyttäneet vastaamon terapia- ja/tai psykiatriapalveluita.

Koska tämän yrityksen johto on kieltäytynyt ottamasta vastuuta omista virheistään, joudumme ikävä kyllä pyytämään Teitä maksamaan pitääksenne henkilötietonne turvassa.

Seuraa alla olevia ohjeita lähettääksesi Bitcoineja osoitteeseemme. Jos vastaanotamme 200 euron arvosta Bitcoineja 24 tunnin kuluessa, tietonne poistetaan pysyvästi palvelimiltamme.

Jos emme vastaanota tätä maksua 24 tunnin sisällä, Teillä on vielä toiset 48 tuntia hankkia ja lähettää meille 500 euron arvosta Bitcoineja. Jos emme tämänkään jälkeen vastaanota rahojamme, tietonne julkaistaan kaikkien nähtäville, sisältäen nimenne, osoitteenne, puhelinnumeronne, henkilötunnuksenne, sekä tarkan potilaskertomuksenne joka sisältää mm. litterointeja keskusteluistanne Vastaamon terapeutin/psykiatrin kanssa.

Bitcoinin ostaminen: Suomalainen "Bittiraha" tarjoaa helpon palvelun jonka kautta voit ostaa bitcoineja. Mene osoitteeseen https://bittiraha.fi/xxxxx ja täytä lomakkeeseen yhteystietosi. Kirjoita lomakkeen ylimpään, "yhteensä"-kenttään maksusi määrä (200 tai 500 euroa). Kopioi lomakkeen kolmanteen, "Bitcoin-osoitteesi"-kenttään osoitteemme XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX. (osoite on poistettu)

Tämä osoite on vain Teidän henkilökohtaiseen käyttöönne, älkää jakako sitä muille elleivät he ole suorittamassa maksua puolestanne.

Täytettyäsi tietosi, paina "lähetä tilaus"-nappia ja jatka maksuprosessia normaalisti sivun ohjeiden mukaan. 

--------------------------------------------------------------------------------------------------------

Voimakkaan julkisen reaktion ansiosta, kiristäjä on painunut maan alle. Mitään uusia tietojen julkaisuja ei ole tapahtunut, jonkin aikaa Tor-verkossa julkaistun kannan tietoja lukuunottamatta.
Näitä tietoja on saattanut joutua muiden verkkorikollisten käsiin, joten kaikki varotoimet on tarpellista tehdä, rikosilmoitusta myöten. Valekiristyksiä saattaa saapua jatkossa mutta niihin tulee suhtautua samoin, kuin todelliseen kiristykseen. Lunnaita EI SAA MAKSAA!

VASTAAMON tietomurron hyödyntäminen spämmissä

Odotettavissa on, että tavalliset spämmerit käyttävät laajasti uutisoitua Vastaamon tietomurtoa omien kiristyskirjeittensä teksteinä. Näillä VALEKIRISTYKSILLÄ ei ole minkäänlaista katetta ja näitä kirjeitä on lähetetty laajoilla postituslistoilla, joilla ei ole mitään yhteyttä tietomurron kanssa..
Se on yksi syy olla maksamatta kiristäjille.
Jokainen aiheeseen liittyvä kiristyskirje on, joka tapauksessa, hyvä raportoida poliisille.

Poliisia kiinnostaa kirjeiden sisältö ja kirjeen "header"-osuus joten kirje on syytä lähettää eteenpäin poliisille. Kirjeen voi vaikkapa kuvata näytöltä, mutta paras muoto on eteenpäin poliisille lähetetty kiristyskirje (sähköposti) sellaisena, kun se sinulle on saapunut.
Tavallisen ihmisen on vaikea tai jopa mahdoton tunnistaa, mikä kirje on aito ja mikä huijaus.

VASTAAMON tietomurto

 Miten menettelet, jos olet saanut kiristyskirjeen.
ÄLÄ maksa kiristäjälle. Jos maksat, osallistut itse rikokseen, sitä kannustamalla.
TEE RIKOSILMOITUS ja allaolevat suojaustoimenpiteet, tai pyydä jotakuta osaavaa ystävääsi tai sukulaistasi tekemään ne.

LINKIT SUOJAUTUMISTOIMIIN

Rikosilmoituksen  lisäksi asiakkaan on syytä aloittaa tietojensa suojaaminen. Neljä suurinta asiaa ovat luottokieltojen hakeminen, rekisteröintikiellon hakeminen, muuttosuojauksen pyytäminen ja tietojen luovutuksen kieltäminen.

Luottokielto. Voit estää henkilötietojen väärinkäyttämisellä tehtäviä petoksia, kuten osamaksukauppoja tai pikavippien ottamista. Luottorekistereitä pitää Suomessa kaksi tahoa:  Asiakastieto sekä Bisnode


 Rekisteröintikielto
. Kiellon tekemällä voi estää sen, että tulisi merkityksi vaikkapa kaupparekisteriin jonkin yrityksen vastuuhenkilöksi. Kielto tehdään Patentti- ja rekisterihallitukseen.
Muuttosuojaus. Väärillä henkilötiedoilla on mahdollista tehdä esimerkiksi isoja verkko-ostoksia toisen nimissä. 

Muuttosuojauksella asiakas voi estää itselleen tilattujen tavaroiden toimittamisen väärään osoitteeseen. Suojauspyyntö tehdään Postille.


Tietojen luovutuksen kielto. Väestötietojärjestelmässä voi suojata nykyiset tietonsa, kuten osoitteen. Suojaus tehdään Digi- ja väestötietovirastossa.


Salasanojen vaihto. Vuodon kohteeksi joutuneen sähköpostiosoitteen salasana on syytä vaihtaa. Jos et osaa vaihtaa salasanaa, sähköpostiohjelmasi (sähköpostiselain) valmistaja tai palveluntarjoajasi antaa siihen ohjeet. Esimerkiksi ThunderBird sähköpostiselaimen yläpalkista löytyy ”mutteri” jota klikkaamalla pääset muuttamaan s-postin salasanasi.
Gmeilin salasana muutetaan Google-tili:n kautta. Se löytyy s-postiosoitteesi asetuksista.
Puhelimessa:
Sähköpostikansiosi vasen ylänurkka – kolme viivaa –> mutteri ”Asetukset” –> sähköpostiosoitettasi klikkaamalla –> ”Hallinnoi Google-tiliäsi” löytyy salasanan vaihtomahdollisuus. Muista kirjoittaa salasana itsellesi muistiin.

Sähköpostyitilin lakkauttaminen: Jos tämä on vaikeaa, lopeta tämä sähköpostitili ja perusta kokonaan uusi. Tärkeintä myös on, että vanhat salasanasi eivät enää toimi uuden sähköpostisi kanssa.

Sähköpostipalvelun tarjoajasi auttaa myös sähköpostitilin kanssa. Jokaisella palveluntarjoajalla on oma neuvontapalvelu josta löytyy ohjeet eri sähköpostiohjelmille.

sunnuntai 27. syyskuuta 2020

Kiristyskirje Covid19 varjolla

Näitä vastaavia kiristyskirjeitä on saapunut aiemminkin MUTTA, ne eivät pidä paikkaansa. Kirje on ainoastaan iso pelottelu-bluffi, jolla halutaan rahastaa hyväuskoisia ihmisiä. Uutta on ainoastaan tuo Covid-19 virukseen sairastuminen, rikoksen tekosyyksi (joka tuskin on totta, kuten ei muukaan kirjeen sisältö).
Otsake on lähdekoodissa ASCI-koodattu, spämmi-suodattimien haittaamiseksi, mutta selväkielisenä se on: "Yhteistyötarjous".
Kirje on lähetetty osoitteesta:  "billswamtam@sbcglobal.net". Lähetin domainin rekisteröijälle forward-kopion kirjeestä ja pyynnön tilin sulkemiseksi. Tili vaikuttaa tekaistulta.

Minun puolestani kiristäjä voi jakaa videoita aivan vapaasti, koska minulla ei ole kiinteää kameraa tietokoneessa ja virustorjuntakin on jatkuvasti päivitettynä ajan tasalla. Suosittelen kaikille.

SITÄPAITSI nyt 12.112020 mennessä minkäänlaisia seuraamuksia ei tämän kiristäjän toimesta ole kohdalleni saapunut. Puhdasta hyväuskoisten vedätystä, kuten kaikki aikaisemmatkin kiristyskirjeet. MOT.

------------------------------------------KIRJE---------------------------------------------

Hei!â.
Kuten voit nähdä, tämä ei ole muodollinen s-posti, eikä se valitettavasti tarkoita sinulle mitään hyvää.
Älä KUITENKAAN vaivu epätoivoon, kyseessä ei ole mikään kauhean vakava asia. Selitän sinulle välittömästi kaiken.

Minulla on pääsy paikalliseen säännöllisesti käyttämääsi verkkoa, joiden osana elektroniset laitteisiisi ovat.
Olen seurannut toimintaasi viimeisten muutamien kuukausien ajan.

Kuinka tämä tapahtui?
Kävit joillakin Exploitin avulla hakkeroiduilla verkkosivustoilla, ja laitteesi altistettiin haittaohjelmalleni (ostin sen Darknetissa tämän alan asiantuntijoilta).
Kyseessä on hyvin monimutkainen ohjelmisto, jonka tunnetaan toimivan Troijan hevosen tapaan. Se päivittyy säännöllisesti, eikä virustentorjuntaohjelmasi kykene tunnistamaan sitä.
Ohjelma sisältää näppäinlukijan; se voi kytkeä kamerasi ja mikrofonisi päälle ja pois päältä, lähettää tiedostoja ja tarjota pääsyn lähiverkkoosi.

Minulta vei jonkin aikaa saada tietoja muista laitteista, ja nyt minulla on tietoja kaikista yhteystiedoistasi ja niiden keskusteluista, sijaintisi, haluamistasi asioista ja suosikkisivustosi jne.
En rehellisesti sanottuna tarkoittanut aluksi mitään pahaa ja tein tätä vain huvin vuoksi. Tämä on harrastukseni.

Sairastuin kuitenkin covid-19:aan ja valitettavasti menetin työpaikkani.

Tajusin silloin, kuinka voisin käyttää "harrastustani" saadakseni sinulta rahaa!
No, en ole ylpeä asiasta, mutta tarvitsen rahaa selviytyäkseni.
Nauhoitin sinusta videon masturboimassa. Tässä videossa on erillinen näyttö, josta sinut voidaan vaivatta tunnistaa. Lisäksi on selvästi nähtävissä, minkä tyyppisiä videota suosit.

Tehdään sopimus. Maksat minulle niin paljon kuin sinulta pyydän, jolloin en lähetä tätä videota ystävillesi, perheellesi tai muille tuttavillesi.
Sinun tulisi ymmärtää, että tämä ei ole vitsi. Voin lähettää videon s-postitse, tekstiviestillä, sosiaalisen median kautta,
tai jopa lähettää sen joukkoviestimiin (minulla on joitain heidän järjestelmänvalvojiensa hakkeroituja tilejä).
Näin sinusta voi tulla Twitter- tai TV-"tähti"!

Tämän välttääksesi sinun tulisi lähettää minulle 1500 USD bitcoineina BTC-lompakkooni: 1K44TSxxxxxxx91kFZbJ8BkUEVd4HnA9pg3E

Jos et osaa käyttää Bitcoineja, etsi aihetta Bingistä tai Googlesta, «Kuinka voin ostaa Bitcoineja» tai muuta vastaavaa.
Poistan videon heti rahat saatuani. Poistan myös haittaohjelman laitteeltasi, etkä tule koskaan enää koskaan kuulemaan minusta.

Annan sinulle 2 päivää aikaa, se on mielestäni enemmän kuin tarpeeksi. Aikaseuranta alkaa heti avattuasi tämän s-postin, seuraan tätä asiaa!

Vielä eräs asia:
Ei ole mitään mieltä ilmoittaa tästä poliisille, koska käytän TOR-verkkoa, joten ei ole olemassa mitään keinoa seurata Bitcoin-tapahtumia.
Älä vastaa minulle (loin tämän kirjeen tilillesi ja laitoin sellaisen miehen oikean osoitteen, jolla ei ole aavistustakaan tästä asiasta). Teen tällä tavoin minun seuraamisen mahdottomaksi.

Jos teet koskaan mitään tyhmää tai toimit odotuksieni vastaisesti, jaan välittömästi tämän videon.

Hyvää onnea!
--------------------------------------------------------------------------- 


keskiviikko 29. heinäkuuta 2020

Verkko-osoite kaappareita liikkeellä

Tietyissä olosuhteissa tällainen verkko-osoitteen valtaus ja myynti, voitaisiin käsittää rikolliseksi toiminnaksi. Jos yritys on jättänyt rekisteröimättä itselleen tärkeän tuotemerkin tai toiminimen, voi olla hankalaa, jopa mahdotonta, saada tällaista "verkkonimivaltausta" kumottua, muuten kuin rahalla.

Kun verkkonimien rekisteröinnistä on tehty lähes ilmaista ( $0,98/year), ja niiden nimipalvelukin on toisinaan todellakin ilmaista (InterServer Web Hosting Prices – Starting at $0.01), tällainen verkkohaitanteon muoto ja ansainta on tehty mahdolliseksi.

Tämän kirjeen lähetysosoite on: domains@computerbright.com
Verkkokysely kertoo, että tämäkin verkkonimi on myytävänä. En tosin suosittele ostamaan tällaisella toiminnalla loattua nimeä.
Keinottelija "epik.com" sijaitsee USA:ssa Sammamishin kaupungissa Washingtonin osavaltiossa. Nimi on rekisteröintitiedoissa peitetty, eli häpeilee toimintaansa aivan aiheesta.



----------------------------------------KIRJE--------------------------------------

Hello ,

Nathan here, I was wondering if you would be interested in Purchasing our Domain: Sinuntoiminimesi.Net (kaapattu todellinen nimi on muutettu)
Since the .Net extension is the second most registered/used/trusted domain extension internationally, i thought you might be interested in securing this domain for the additional branding and brand-image benefits.
Our Asking price would be $1,299 USD.
Incase of interest, please let me know.  We are Selling on a first come first served basis. (Happy to use an escrow and consider any reasonable offer)

Yours Sincerely, 

Nathan.

In case I am reaching out to the wrong department/person For this matter, please be so kind as to forward this message to the marketing department as it may be important to the company.
----------------------------------------------------------------------------------------


sunnuntai 15. joulukuuta 2019

Kiristysvideokirjeitä saapuu solkenaan

Tuo "konekaappaus" ja "vakoiluvideointi" teema on nyt ilmeisen tuottoisa, koska useammatkin eri huijarit haarastavat näitä "muka kiristyskirjeitä" ja uhkailevat vakoiluvideoillaan paljastaa luvattomia toimiasi tietokoneella.

Kirje sinänsä toimii erinomaisena varoituksena, mitä verkossa ei kannata tehdä.
Samoin se osoittaa, kuinka tärkeää on peittää kameran optiikka koneesta, silloin kun se ei ole käytössä. Myös kännyköissä pätee sama ohje.

Olen varoittanut näistä kirjeistä jo aikaisemmin mutta lisämuistutus on aina tarpeen, kun kirjeitä liikkuu. Sanamuodot saattavat vaihdella mutta aina ajatus on sama erilaisin törkein sanakääntein.
Koneellesi on asennettu vakoiluohjelma vieraillessasi jollakin pornosivulla ja sen jälkeen toimiasi on kuvattu koneesi kameralla. Video uhataan lähettää kaikkiin koneeltasi löytyviin osoitteisiin jos et maksa lunnaita. Älä maksa lunnaita missään tapauksessa. Jos todella epäilet, että koneellasi saattaisi olla videokaappausohjelma, vie se asianmukaiseen huoltoon tarkistettavaksi (jos virustorjuntasi ei sellaista koneelta löydä).

Aikaisempia varoituksia ja kiristyskirje esimerkkejä:

https://vaarallinenweb.blogspot.com/2019/08/harhauttavia-kiristyskirjeita-saapuu.html

https://vaarallinenweb.blogspot.com/2019/01/uusi-konekaappaus-kiristyskirje.html

https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html

sunnuntai 4. elokuuta 2019

Harhauttavia kiristyskirjeitä saapuu jälleen

Tällaisiin pelottelukirjeisiin ei ole mitään syytä vastata, tai lähettää lunnaita. Näitä näyttää saapuvan pienin väliajoin yhä mielikuvituksellisimmin törkytekstein. Tämän kirjeen lähettäjäosoitteena käytetty domannimi oli jo poistettu rekisteritä, eli nettisensuuri näyttää toimivan. Ansalinkki olisi vienyt samalla koneelle joten kirjeestä ei ole nyttemmin vaaraa mutta laitan sen tähän muistuttamaan tästä ansatyypistä. Vastaavia uhkauksia on analysoitu jo aiemmin tässäkin blogissa.

Tässä kirjeessä muutamia kirjasimia oli korvattu erikoismerkein, jotta sopämmisuodattimet eivät tunnistaisi näitä avainsanoja. Tässä kopiossa ne on korvattu kysymysmerkein.

-------------------------------------KIRISTYSKIRJE---------------------------------------


FINAL WARNING sinun.osoitteesi@palveluntarjoajasi.fi

You have the final chance to save your social life - I am not kidding!!

I give you the last 72 hou?s to make the ?ayment before I send
the v?deo with your ?asturbation to all your friends and associates.

The last time you visited a erot?c website with young teens,
you downloaded and automatically installed the ?py software
that I created. (tämä saattaa olla mahdollista jos lataat jonkin ohjelman, apuohjelman, tai itseasiassa, minkä tahansa tiedoston epämääräiseltä sivulta. Kuva ja videotiedostokin saattaa olla ihan muut kuin kuva tai Video)


My program has turned on your c?mera and recorded the act (kamera kannattaa aina peittää kun sitä ei tarvita. Minun koneessani ei edes ole kameraa)
of your ?asturbation and the v?deo you were watching
while ?asturbating.
My software also downloaded email contact list and a list
of your Facebook friends from your device.(nämä toimenpiteet ovat mahdollisia jos koneessasi olisi todella virus)

I have both the - Sinun Nimesi.mp4 - with your
?asturbation and a file with all your contacts on my hard drive. (mutta kun sinulla ei ole tätä kuvailemaasi materiaalia)

You are very ?erverted!


If you want me to delete both files and keep your secret,
you must send me the Bitcoin ?ayment.
I give you last 72 hou?s to transƒer the funds..

If you don't know how to ?ay with Bitcoin,
visit Google and search - how to buy bitcoin.


Send 2,000 USD (0.197329 BTC)
to this Bitcoin address immediately:

39iGqEHVpoBxrXqf90dY2PorBGBxazy  (olen muuttanut tämän osoitteen vahinkojen välttämiseksi)
(copy and paste)

1 BTC = 10,535 USD right now, so send exactly 0.197329 BTC
to the address above.


Do not try to cheat me!
As soon as you open this Email I will know you opened it.

This Bitcoin address is linked to you only, so I will know if you
sent the correct amount.
When you ?ay in full, I will remove both files and deactivate
my software. (jopa todellisessa "kiristystapauksessa" tämä ei välttämättä enää hakkeria edes kiinnosta kun rahat on saatu. Usein todellisuudessa, esimerkiksi kryptattu kone jää käyttökelvottomaksi joka tapauksessa, maksat tai et, eli kannattaa aina olla maksamatta lunnaita ja viedä kone putsattavaksi asiantuntijalle. Se raha menee ainakin oikeaana osoitteeseen ja hyödyttää sinua. Samoin mikään ei takaa, JOS kiristäjällä on olemassa jotain haitallista materiaalia, että hän maksettuasi lunnat tuhoasi sen. Kiristyskierre saattaa jatkua kaikissa tapauksissa)

If you don't send the ?ayment, I will send your ?asturbation v?deo
to all your friend and associates from your contact list
that I downloaded.
(tämän kirjetyypin ja video-uhkauksen spämmeri on kehittänyt juuri edellä mainittua koneen puhdistusta vastaan. "Kryptausansat" eivät kenties enää toimi? Kannattaa pysyä poissa kuvailluilta sivuilta ja/tai ainakin muistaa peittää koneen kamera jos sellaisille sivuille on välttämättä päästävä vierailemaan.)

Here are the ?ayment details again:

Send 0.197329 BTC to this Bitcoin address:

----------------------------------------
0.197329 BTC

to

39iGqEHnpoBxrXqf05dYQ2PorBGBMa (muutettu)

(copy and paste)
----------------------------------------


You ??n visit the pol?ce but nobody will help you.
I know what I am doing.
I don't live in your country and I know how to stay anonymous.

Don't try to deceive me - I will know immediately - my ?pysoft is recording
all the websites you visit and all keys you press.
If you do - I will send this ugly recording to everyone you know,
including your family!

Don't cheat me! Don't forget the shame and if you ignore this message
your life will be ruined.

I am waiting for your Bitcoin ?ayment.


Anonymous H?cker


P.S. If you need more time to buy and send BTC,
open your notepad and write - 48H++ - and save.  (Tämäkin on silkkaa potaskaa.  Tämä on  hämäystä ja osoittaa hakkerin epätoivoisen yrityksen "sallia" lisäaikaa onnettomalle uhrilleen. Mitään kontrollia ei hänellä Notepadiisi ole mikäli et ole itse sallinut omalaatuista "Notepad -päivitystä".)
This way you can contact me.
I will consider giving you another 48 hou?s before I send the v?deo
to your contacts, but only when I see you are
really trying to buy bitcoin.



(((((((((((((((((((((((((((((((((((((((((((((
 We are Anonymous. We are legion.
 We do not forgive. We do not forget.
 Expect us.
))))))))))))))))))))))))))))))))))))))))))))))

-----------------------------------------------------------------------------------------