Näytetään tekstit, joissa on tunniste kirjautuminen. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste kirjautuminen. Näytä kaikki tekstit

tiistai 30. tammikuuta 2024

PANKKIHUIJAUS LIIKKUU JÄLLEEN ERI PANKKIEN NIMISSÄ

Näitähän riittää. Kaikkien pankkien nimissä näitä saapuu.
Ja näistä on varoituksia runsaasti. Tämän kirjeen alaosassa on linkkejä erilaisiin huijauskirjeisiin ja varoituksia niiden ansoista.

----------------------KIRJEEN TEKSTI KOPIOITUNA--------------------------

(kirjeessä on ilmeisimmin NORDEAN logo, joka on helppo kopioida Nordean sivuilta)

Tärkeä viesti!
Nordea NetBank  <contactnordeatel@avilone.com>  (osoite on hyvin epämääräinen) 

To: "infos@nordea.com" (hämäysosoite) <contactnordeatel@avilone.com>  (osoite on hyvin epämääräinen. Pitäisi olla vastaanottajan nimi tai sp-osoite)
From: "Nordea NetBank" (ei tule Nordeasta, vaan tuosta edellisestä epämääräisestä osoitteesta)
Reply-To: 1@smtp-vm4.sewan.fr (ei löydy verkkopalvelinta)

Received: from (unknown [157.143.212.208]) (lähettänyt kone on Ranskassa ja ilmeisimmin kaapattu rikolliseen käyttöön, koska tiedot omistajasta löytyvät)

Vastaanottaja  infos@nordea.com  (tässä pitäisi lukea sinun nimesi, nyt siinä on valeosoite)
Ulkopuoliset kuvat on kytketty pois päältä roskapostilta suojautumiseksi (ilmoitus omasta selaimestani. Siksi ei tässä kirjekopiossa ollut Nordean logoa)


        Hyvä asiakas,

        Uusi viesti on saatavilla
        Voit tarkastella sitä napsauttamalla seuraavaa linkkiä: (ÄLÄ NAPAUTA!)


        Kirjaudu  (LINKKI https://rebrand.ly/4bd344  (Kaksi virustorjunta-alan sivustoa on merkinnyt linkin vaaralliseksi. VAARALLINEN LINKKI avattuna: https://finollsx(.)com/cnrd veisi sinut ansaan jossa pankkitunnuksesi varastetaan pankin näköiskirjautumisen aikana. Sen jälkeen tilisi tyhjennetään.)

 
           Copyright © 2024 

-----------KUVAKAAPPAUS VASTAAVASTA KIRJEESTÄ Danske Bankin nimissä---------
Linkki, kuten myös lähettäjän osoite on merkitty verkossa vaarallisisksi!

 


TÄSSÄ BLOGISSA OLEVIEN ERITYYPPISTEN PANKKIHUIJAUSYRITYSTEN KIRJEITÄ JA ANALYYSEJÄ. NÄITÄ ON SAAPUNUT KAIKKIEN PANKKIEN NIMISSÄ MUTTA S-PANKKI JA NORDEA; OVAT MÄÄRÄLLISESTI KÄRJESSÄ

S-PANKIN JA OSUUSPANKIN NIMISSÄ

https://vaarallinenweb.blogspot.com/2023/01/miksi-s-ryhman-postia-saapuu-saksasta.html
https://vaarallinenweb.blogspot.com/2022/10/s-pankin-bonustiedotteen-osoite-nayttaa.html
https://vaarallinenweb.blogspot.com/2018/08/s-pankki-quineassako.html
https://vaarallinenweb.blogspot.com/2023/03/jalleen-s-pankin-nimissa-huijataan.html
https://vaarallinenweb.blogspot.com/2022/04/s-pankin-nimissa-ansapostia.html
https://vaarallinenweb.blogspot.com/2020/09/jalleen-pankkitietojasi-kalastellaan.html
https://vaarallinenweb.blogspot.com/2020/06/osuuspankki-varottaa-verkkohuijauksesta.html
https://vaarallinenweb.blogspot.com/2020/06/pankki-ei-tarvitse-paivityksia.html
https://vaarallinenweb.blogspot.com/2020/02/osuuspankin-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/02/huijausta-yritetaan-finanssivalvonnan.html
https://vaarallinenweb.blogspot.com/2020/01/muistutus-saastopankin-paivitys-on-ansa.html
https://vaarallinenweb.blogspot.com/2019/05/s-pankin-pankkitunnukset.html
https://vaarallinenweb.blogspot.com/2021/03/tokero-ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2019/04/pankkitunnuksia-urkkivat-kirjeet.html
https://vaarallinenweb.blogspot.com/2021/02/s-pankin-nimissa-saapunut-ansa.html
https://vaarallinenweb.blogspot.com/2019/10/tama-tunnuslukulaite-ei-tule-s-pankista.html
https://vaarallinenweb.blogspot.com/2018/06/ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2023/06/s-pankin-nimissa-puhelinnumeron-anastus.html
https://vaarallinenweb.blogspot.com/2022/05/s-pankin-nimella-saapuu-jalleen.html

NORDEAN NIMISSÄ

https://vaarallinenweb.blogspot.com/2021/09/nordean-psd2-direktiivi-kirjeita-eri.html
https://vaarallinenweb.blogspot.com/2021/09/nordea-uutiskirje-ansa-pitkalla.html
https://vaarallinenweb.blogspot.com/2021/01/nordean-nimella-saapunut-kalasteluviesti.html
https://vaarallinenweb.blogspot.com/2021/05/nordean-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/11/todella-arveluttava-kirje-nordean.html
https://vaarallinenweb.blogspot.com/2023/04/nordea-ansa-kiertaa-jalleen.html
https://vaarallinenweb.blogspot.com/2015/08/erittain-vaarallinen-e-mail-nordeasta.html
https://vaarallinenweb.blogspot.com/2018/10/pankkien-tietoturvapaivitykset-ovat.html
https://vaarallinenweb.blogspot.com/2023/07/valta-tilisi-tyhjentaminen.html
https://vaarallinenweb.blogspot.com/2022/12/uusi-ansa-nordean-nimissa.html
https://vaarallinenweb.blogspot.com/2022/12/nordean-nimissa-allekirjoitusansoja.html
https://vaarallinenweb.blogspot.com/2023/08/nordean-nimissa-jalleen-pankkihuijaus.html
https://vaarallinenweb.blogspot.com/2023/04/jalleen-kiertaa-huijaus-nordea-nimissa.html
https://vaarallinenweb.blogspot.com/2023/04/fi-ei-aina-takaa-turvallisuutta.html
https://vaarallinenweb.blogspot.com/2021/10/pankkihuijausten-kootut-otsakkeet.html

https://vaarallinenweb.blogspot.com/2023/10/huijaus-nordea-pankin-nimissa.html
Saapui viimeksi 16.2.2024 osoitteesta X-Original-Sender: oynordeanetbanks@abilone(.)com
Tämäkin Domain on merkitty vaaralliseksi Norttonin virusturvasivuilla. "oynordeanetbanks" on hämäystä.

keskiviikko 13. joulukuuta 2023

LIDL ESITTEEN QR-koodi osa2

LIDL VÄISTÄÄ VASTUUTAAN ESITTEENSÄ QR-KOODIN VIRHEESTÄ

QR-koodia seuraavan linkin osoitteen alkuosa kuuluu QR-toimintaan mutta jälkiosa, se varsinainen kryptattu  osoite, vie ANSAAN sikäli, että osoite esittää tyhjän sivun OR- gamma play appilla skannattaessa (appia on ladattu 500 mijoonaa kertaa, eli on käytetyin QR-reader) . Sivun alareunassa on ainut toimiva linkki, joka ei kuitenkaan vie LIDLplussaan kirjautumiseen!
Miten tällainen virhe on päässyt läpi LIDLin markkinoinnissa? Jos kyse on esim PC/Mac/eri selaimet yhteensopivuudessa tai sopimattomuuksien hyväksikäytössä verkkorikollisten toimesta, nämä asiat on tarkistettava jokaisen markkinointiin tarkoitetun linkin kohdalla. Laitevaihtoehtotestit kuuluvat kaikkeen verkkoviestintään, koska yhteensopivuusongelmia on, ei niitä saa päästää yleisiin palveluihin rikollisten temmellyskentäksi testaamatta. LIDLin toiminta on ollut huolimatonta ja se on vaarantanut asiakkaittensa verkkoturvallisuuden.

Kun palveluun saavutaan, ohjelmisto tutkii miltä laitteelta vierailija saapuu, tuolle linkille ei ole koodattu minun Androiod versiolleni tarjoiltavaa oikeaa vastinsivua, tai vastinsivu on hakkeroitu ja ohjaa edelleen vierailijan verkkorikollisen sivuille.

Jouduin sulkemaan pankkitilini. Yksi lasku ehti saapua mutta kiistin sen ja nollasin heti luottorajat.
Visalaskun joudun maksamaan, vaikka saanen rahat takaisin Visalta. Rikosilmoitus oli pakko tehdä.
Suosittelen samaa kaikille muillekin, jotka ovat joutuneet LIDLin huolimattomuuden uhriksi.

Aiheesta on käyty vilkas kirjeenvaihto LIDLin kanssa. Toistaiseksi LIDL vain kiistää virheensä ja kieltää julkaisemasta omat kirjeensä. Miksi jos heillä on asiassa puhtaat paperit ja pitävä selitys? Odottelen vielä viimeiseen kirjeeseeni LIDLin vastausta.

-------------------(LÄHETIN ENSIMMÄISEN KIRJEEN)-----------------------

        From: hannu.kuukkanen@xxxxxxx

        Sent: Saturday, December 2, 2023 3:49 PM
        To: compliance@lidl(.)fi
        Subject: Esitteessänne oleva QR-koodi vei pelisivuille kirjautumiseen
               
        Olen erittäin huolestunut esitteessänne olevan QR-koodin toiminnasta joka vei verkosta löytyvien tietojen (linkit alimmaisena) mukaan epäluotettavan toimijan välittämään pelisivuille kirjautumiseen . Kirjautuminen edellytti myös Visa-korttitietojen antamista. Kuvittelin kirjautumisen tapahtuvan lidlplus-palveluun (kuten esitteenne kertoi), joten annoin tiedot.

        Vaadin, että poistatte tilitietoni tuosta mahdollisen "partnerinne" pelipalvelusta ja ilmoitatte minulle, että näin on tapahtunut. Mistään ei löydy pelitilin peruuttamista.

        Merkillistä myös on, ettei QR-koodilla saanut kirjauduttua lidlplus palveluun, vaikka esitteenne antoi näin ymmärtää.  Tämä vaikuttaa kuluttajasuojalain rikkomukselta ja mikäli tiliäni ei pureta, joudun kääntymään viranomaisen puoleen.

        VAROITUKSIA LIDLin QR LINKISTÄ LÖYTYVÄSTÄ OSOITTEESTA
        https://webparanoid.com/en/check-website/digital-memberships-premium.com
        https://malwaretips.com/blogs/digital-memberships-premium-com-scam/

        Hannu Kuukkanen
        hannu.kuukkanen@xxxxxxxxxxx
        puh: 358xxxxxxxxxxx

------------------------LIDL-----------------------------------

(LIDL vastaa 04.12.2023 kirjeellä joka on kielletty julkaisemasta...)
  
         ...jossa väittävät tarkistaneensa QR-koodin toimivuuden ja väittävät sen toimivan oikein. Mitenkähän he sen ovat tehneet, koska minulla se toimii aivan eri tavalla jonka tavan voin todentaa materiaalini turvin?
        Toivomukseni mukaan tarkistuksessa on ollut mukana alan ammattilaisiakin?

        He haluavat, että lähetän heille minulla olevasta QR-koodista puhtaan kuvan (KOMMENTTI: aikaisemmassa oli punainen viiva estämässä linkin, kuten turvallisuussyistä syytä oli).

----------------------------------------------------------------

          (minä vastaan LIDLin kirjeeseen ja lähetän puhtaan QR-koodin)
    Sent: Monday, December 4, 2023 5:13 PM
    To: compliance@lidl(.)fi
    Subject: RE: Esitteessänne oleva QR-koodi vei pelisivuille kirjautumiseen
 

Tässä esite jossa puhdas QR-koodi

    Hannu Kuukkanen

---------------------------LIDLin vastaus-----------------------------------

         Kirje on yritys kääntää asia minun vahingokseni ja tämän jälkeen LIDL pesee kätensä ja käskee tutustua LIDLin "tietosuojaselosteisiin". Englannista vapaa suomennos "Et saa kopioida tätä viestiä tai paljastaa sen sisältöä kenellekään"

    Tällä uhkausella LIDL pyrkii kieltämään kirjeen julkaisemisen ja piilottamaan mokansa. Miksi teksti on englanninkielinen?
 
--------------------- Kolmas kirjeeni-----------------------

LÄHETIN SEURAAVAN KIRJEEN

Hei
 
Tutkin edelleen tuota teidän esitteen QR-koodia ja sain selville seuraavaa:
Koodi avaa lyhennetyn osoitteen https://qrco(.)de/bbsqFy (tästä osoitteesta VirusTotal sanoo, että se on "Suspicious" eli epäilyttävä). Itse linkin esittämä sivu on tyhjä. Alareunassa kulkee teksti. Tämä osoittaa, että linkki ei toimi kuten pitäisi. QR-koodista pitäisi aueta se sivu, jonka siitä väitetään aukeavan, eli LIDLplussan kirjautuminen.
 
Linkissä olevasta kryptatusta loppuosan koodista "bbsqFy", aukeaa tyhjä sivu (kuten edellä mainitsin), josta ei selviä missä ollaan vaan alhaalla lukee teksti "Luo tili ja käy sisään". Koska linkki oli kryptattu, ei selvinnyt minne se vie, eikä mikään teksti myöskään sitä kerro.

Seuraava sivu ei edelleenkään kerro missä ollaan vaan siinä lukee "Mobiiliaktivointi".
ja iso buttoni "Jatka". Sivun alalaidassa lukee "Elokuvia,sarjoja,kirjoja,musiikkia,pelejä  muuta". Tätä pientä harmaata tekstiä en huomannut / lukenut edellisellä kerralla mutta missään ei edelleenkään mainita "LIDLplus".
Selain on sivulla "contentlimitless(.)com/... Sivusta kerrotaan verkohaulla: "Endless entertainment at your fingertips. One subscription to rule them all. Get access to our entire on-demand content library for just $39.99 per month". (LISÄYS: Tältä toimijalta sain jo laskun jonka kiistin. Samalla suljin pankkitilini ja vaihdoin Visa-kortin).

Vieläkään en nähnyt missään tekstiä "LIDL" tai "LIDLplus". Miten ihmeessä kuvittelette, että tällaisen partnerin kanssa voitte toimia luotettavasti ja vaarantaa asiakkaittenne verkkoturvallisuuden? Yhdeltäkään sivulta ei löydy teille vievää linkkiä:

Kun sitten kirjauduin painamalla buttonia "Jatka" saavuin tuolle varsinaiselle kirjautumissivulle jossa on mitään tarkempaa kertova "Hanki sisällön käyttöoikeus" teksti jonka jälkeen lähtee kolmivaiheinen kirjautuminen jossa luovutetaan mm. Visa- korttitunnukset tälle pelurille (ei LIDLille kuten kuvittelisi esitteenne mukaan tapahtuvan).

Kirjautumisen jälkeen sain emailin, jossa minun kirjautumisessa käyttämäni tunnukset olivat näkyvissä kolmeen eri kertaan. Sähköpostiliikenne EI ole salaisen tiedon esittelypaikka. Tämä email vasta kertoi mihin olin tietoni antanut.

Tutkin noita kolmea yritystä, joihin olin näköjään tietämättäni kirjautunut ja selvisi seuraavaa:
Olin jäsen sovelluskaupassa Digital-memberships-premium(.)com. En LIDLplussassa. Myös kahdessa pelikaupassa, joiden jäseneksi en olisi missään tapauksessa halunut.
Digital-memberships-premium(.)com on myös ilmeisimmin pelejä myyvä taho, jonka sivuille en ajo kirjautua. Lue eteenpäin miksi.

Emailissa oleva sähköpostilinkki vie sivustolle josta "Web Paranoid", verkkosivustojen luotettavuutta seuraava yritys, kertoo (Digital-memberships-Pr) linkin osoitteesta:
"VAROITUS: Digital-memberships-premium(.)com on tunnistettu huijaukseksi – tiedot, arvostelut ja valitukset. Onko Digital-memberships-premium(.)com laillinen vai huijaus, voitko luottaa Digital-memberships-premium(.)com-sivustoon? Viimeisimmän tarkastuksen päivämäärä: 2023-11-22 premium.com on online-tilauspalvelu, joka on ollut lukuisten asiakkaiden valitusten kohteena."
 
JOS olette valinneet, te tai alihankkijanne, nuo kyseenalaiset toimijat, ottanette myös vastuun mahdollisista seuraamuksista. (LISÄYS: LIDL oli valinnut QR-koodi palvelun tarkistamatta, tai tarkistuttamatta, sen toiminnan luotettavuutta eri käyttölaitteille).
 
PC:n kautta kirjautuminen vie Apple appeja tarjoavalle sivulle (LISÄYS:https://apps.apple(.)com/app/id1238611143?mt=8). LIDL:iä ei näy sielläkään. Tosin kun minulla ei ole Applea, en edes kuvitellut kirjautumisen siellä toimivan. Kännyni on Samsung Android - ei  iOS (Apple iPhone), jos olette sillä testailleet. (LISÄYS: tässä olettaisin olevan SE VIKA. Eli Apple kaverit olettavat, että kaikki käyttävät iPadiä, eivätkä testaa muilla kännykkämerkeillä tai laitteilla. Puhumattakaan Android laitteista, joiden markkinaosuus oli yli 70 prosenttia, kun taas  Applen iOS-käyttöjärjestelmän, markkinaosuus oli noin 28 prosenttia. Kun laitteella saapuu QR-palveluun, se tunnistaa laitteen ja jakaa sille palvelun osoitteen, jotta laite näyttäisi sisällön oikein ja oikeasta osoitteesta. Nyt Androidille ei ilmeisimmin oltu annettu polkua ja verkkopelurikonna (hakkeri) näki tilaisuutensa koittaneen).
 
Teillä on joko verkkotoiminnoista vastaava alihankkija tai osasto, joten pistäkää porukka selvittämään, miten tällainen viritys on päässyt markkinoille ja vastatkaa lopputuloksesta. ÄLKÄÄ LAISTAKO VASTUUTANNE.
 
LIITTEINÄ pari sivukopiota kirjautumissivuista, jotka kertovat mistä on kysymys.
Ensimmäinen on sivu joka aukeaa Androidiin QR-koodistanne.
Toinen on tilanne kirjautumisen alussa. Missään vaihessa ei näy LIDLin logoa, tai tekstiä. Eli LIDLin linkkiä ei kirjautumisen aikana, eikä sen jälkeenkään näy.
Viimeinen kuva on e-mail jossa on kolmeen kertaan kirjautumistunnukseni. Näitä tietoja ei MISSÄÄN TAPAUKSESSA olisi saanut lähettää verkon yli. Kuvassa tunnukset on peitetty.
 
Hannu Kuukkanen
hannu.kuukkanen@xxxxxxxxxxxxx
puh: 358xxxxxxxxxxxxx
 
--------------------------LIDLin VASTAUS KUVIEN JÄLKEEN--------------------------- 

Tämä on VAARALLINEN LIDLIn esite. Punainen viiva on oma lisäykseni koodin luvun estämiseksi tässä julkaisussa. "Ilmainen" ei tämäkään lataus kaikille ole. Tämä olisi ollut "lypsykone", jollen olisi sulkenut Visa-korttiani.  
 

----------Testasin Gamma Play QR-skannerilla LIDLin koodin----------

Ensimmäinen kaappaus on ensinäkymä, kun koodi on kuvattu. Tuo kyseenalainen osoite qrco.de/bbsqFy näkyy URL rivillä. Chrome varoittaa: Yhteys sivustoon (www.qrgo.de) ei ole turvallinen, koska sivusto ei tue HTTPS:ää.
Normaalisti tässä vaihessa pitäisi heti jo näkyä LIDLiin kirjautuminen.

En antanut mielipidettäni readerista, vaan jatkoin skannattuun osoitteeseen.


Tässä seuraavassa ikkunassa (alla) pitäisi viimeistään jo päästä LIDLiin kirjautumiseen mutta en pääse.

Selainkentässä näkyy ihan vieras osoite offer-pulsler(.)com. Josta kerrotaan:"offer-pulsler(.)com, Rajoittamaton sisältö kaikille. Sukella uuteen viihteen maailmaan. Nauti ensiluokkaisista elokuvista, musiikista, peleistä ja äänikirjasisällöstä mukavasti..."
JOS olisin mennyt tämän linkin mukaan, saisin aivan jotain muuta kuin LIDL plus jäsenyyden.
Erittäin vaarallista seikkailua. 
 
Kun testasin toista printattua QR-koodia, pääsin heti oikeaan linkkiosoitteeseen. Kyse ei siis ole ainoastaan QR-lukijasta, vaan myös tuosta LIDLin käyttämästä "qrgo.de" QR-palveluntarjoajasta ja/tai itse QR-koodin virheestä. Gamma Play reader näytti tuon virheellisen pelifirman osoitteen, jos QR-koodi oli epäselvä.

LIDLin tulisi tarkistaa koodinsa tai painattaa esitteeseen varoitus:
"VAROITUS: Tämä QR-koodi tei toimi oikein, kuin kamerasi omassa QR-koodinlukijassa".
 
------TOINEN QR-READER TESTI------

Alla kuvakaappaukset Googlen hopesj0314 lukijalla. Kuvakaappaukset QR-koodinluvun jälkeen. Mitään ponnahdusikkunoita ei lauennut. Sama osoite saapui myös kameratunnistuksella.


1. vaihe QR-koodinluvun jälkeen. Selainkentässä, ylhäällä näkyy toimimaton ja VirusTotalin "Suspicious" eli epäilyttäväksi, varoittama linkki (https://qrco(.)de/bbsqFy),  joka esittää blankon sivun Android ja PC laitteissa. Osoitekenttä näyttää, että sivu tarjoaisi Apple-laitteen omistajille aplikaation (https://apps.apple.com/app/id1238611143?mt=8) Normaalitilanteessa, tällä sivulla pitäisi olla LIDLin plus palveluun kirjautuminen Android laitteille. Tämä on koodausvirhe, tai "hakkerointi", joka mahdollistaa huijarin linkin klikkaamisen ainoana vaihtoehtona.
Alareunassa on ainut toimiva linkki "Luo tili ja käy sisään", joka vie huijarifirmaan kirjautumiseen, kuten kirjautumisen jälkeen kävi ilmi.
 
2. vaihe jossa näkyy kirjautumisvaiheet mutta ei tietoa minne ollaan kirjautumassa.
Anoa uskottavalta vaikuttava tieto oli LIDLin esitteessä josta QR-koodi kuvattiin. Painettuun sanaankaan ei voi näköjään luottaa.


Tämä oli edesvastuuttomuuden huippu. Kyseisessä e-mailissa on kirjautumistunnukseni verkon yli lähetettynä (punaiset palkit päällä). Tällainen toiminta on vaarallista. Tunnuksia EI saa lähettää sähköpostissa.
 
------KOLMAS QR-READER TESTI------
QR SCAN Teamin QR-scannerilla toimi kuten Gamma Play QR-skanner (ensimmäinen testi), eli näytti pelifirman sivun.
Jos LIDLin QR-koodi tai siihen liitetty palvelu, on noin virheherkkä, sellaista ei tulisi asiakasviestinnässä käyttää. Ei ole mitään syytä luottaa siihen, että asiakkaat käyttäisivät ainoastaan kameraskannausta.


------------------VIIMEISIN KIRJEENVAIHTO 14.12-2023------------------

    14.12.2023 17.36 EET Lidl Asiakaspalvelu <asiakaspalvelu@lidl.fi> kirjoitti:
      
    Lidl - laadukkaasti halpa
    Tapausnumero: 95704752
    Hei,

    kiitos viestistäsi ja lisätiedoista.

    Jos QR-koodi ohjaa sinut oikein sovelluskauppaan puhelimesi kameran kautta, ei ongelma ole QR-koodissamme, vaan QR-koodin lukemiseen tarkoitetussa sovelluksella. Moniin tällaisiin ohjelmiin valitettavasti ujutetaan huijausohjelmia. Tämän takia emme suosittelekaan käyttämään QR-koodin lukemiseen erillistä sovellusta, vaan aina puhelimen omaa kameraa.

    Pahoitteluni kuitenkin tästä aiheutuneesta harmista sekä vaivasta.

    Mukavaa iltaa sinulle!
    Ystävällisin terveisin

    Stiina
    Lidlin Asiakaspalvelutiimi

--------------------------------------------------------------------------------

MINÄ VASTAAN

Käyttämääni QR-skanneria on ladattu 500 miljoonaa kertaa, eli taitaa olla käytetyin QR-scanneri. Tuon suosituksenne soisin näkyvän myös esitteessä johon QR-koodi on painettu.
 
Hannu Kuukkanen
--------------------------------------------------------------------------------



maanantai 28. elokuuta 2023

KIRJAUTUMINEN ERI TUNNUKSIN

 On erittäin vaarallista ja harkitsematonta kirjautua sähköpostissa esiintyvän linkin kautta minkään verkkopalvelun tunnuksilla. Tämä saattaa olla ANSA, jolla kerätään tunnuksesi ja sen jälkeen vallataan profiilisi tai tilisi rikolliseen käyttöön, josta sinä joudut vastuuseen, tai vähintäänkin ikävyyksiin.
Mene aina suoraan, esim. tässä tapauksessa, itse kirjoittamaasi Dropboxin osoitteeseen Dropboxsille luomillasi tunnuksilla.
Tämä kirje vaikuttaa osoitteiltaan ja sisällöltään asialliselta MUTTA en silti käytä näitä tarjottuja kirjautumismuotoja, enkä ainuttakaan kirjeen linkkiä. IHAN VAIN VARMUUDEN VUOKSI.
Tämänkaltaisia kirjautumisansoja löytyy laiskoille kirjautujille runsaasti.

------------------------------KIRJE-----------------------------



perjantai 25. helmikuuta 2022

OP:n logolla huijauskirje

Tämä kirje ei tule Osuuspankista.
Kyseessä on huijaus, jolla urkitaan sinun pankkitunnuksesi.
Kohdistin tekstin "OP Ryhmä" päällä, näyttää lähettäjäosoitteen, joka on rekisteröity yliopistolle Egyptiin.
OP:n logo on varastettu OP:n verkkosivulta.

Linkki näyttää menevän Bloggeriin MUTTA se ei ole mikään turvallisuustakuu, koska sieltä sinut suoralinkitetään (et edes huomaa käväisseesi Bloggerissa) eteenpäin vaaralliselle OP:n kopiosivulle jossa sinua pyydetään kirjautumaan tilillesi. Tämä sivu kaappaa pankkitunnuksesi ja sen jälkeen tilisi tyhjennetään.




keskiviikko 10. marraskuuta 2021

Messengerissä puhelinnumeron ja tunnusten kalastelua

Verkon vaarat sivulla Teemu Valkeapää varoittaan Messengerissä liikkuvasta huijauksesta:

https://www.facebook.com/groups/vaarattuki/announcements

Lainaus Teemun kirjoituksesta:
"Nyt liikkuu Messenger-viestejä joissa kysytään vastaanottajan puhelinnumeroa ja kerrotaan jostain arvonnasta. Pyynnön perustelu voi olla myös jokin muu mutta niitä yhdistää pyyntö saada puhelinnumero. Pyyntö liittyy kaksivaiheisen kirjautumisen murtoyritykseen."

MUISTA myös, että sosiaalisen median sivuille (Facebook,Twitter,Messenger, ...) kirjautumisen kanssa on oltava varovainen. Kirjoita palvelun osoite aina itse. Viestin mukana tuleva linkki voi viedä rikollisen palvelmelle.

maanantai 16. elokuuta 2021

OP:n valesivustolla on huijattu kymmeiniä tuhansia euroja

Miten homma toimii:
Saat (yleensä yöllä) ikäänkuin OP:n nimissä kännyysi varoitusviestin, jossa sinua kehoitetaan viipymättä tarkistamaan, ja mahdollisesti estämään, tilitäsi tapahtuva/tapahtununut nosto. Linkki vie huijarin sivuille, ei pankkiin. Kun olet antanut huijarin sivuille pankkikirjautumistietosi, huijati pääsee käsiksi tiliisi ja tyhjentää sen. Huijari pystyy jopa siirtämään varoja eri tileiltäsi, koska hän on kirjautunut pankkiin sinun tunnuksillasi (profiilillasi).

JOS pankki ei pyydä puhelinvarmennusta tilisiirroista, tapaus on pankin vastuulla ja voit hakea sieltä korvauksen.

MTV:n sivuilla (MTV 15.8.2021) on mm. kertomus Eilasta, joka menetti huijareille kymmeniä tuhansia.
Kyseessä oli, ilmeisesti linkin kautta tapahtunut, kirjautuminen, joka veikin huijarin rakentamalle, OP:n sivua jäljittelevälle sivulle. "Eila luuli maksavansa laskun, menettikin kymmenien tuhansien elakesäästönsä."

OP varoittaa näköissivuhuijauksesta omilla asiakassivuillaan.
Muidenkin pankkien nimillä ja verkkoilmeellä, tällaisia huijausyrityksia saapuu.

ÄLÄ KOSKAAN KIRJAUDU PANKKIIN SÄHKÖPOSTILINKIN KAUTTA!


PANKKIHUIJAUKSET, JOITA ON KÄSITELTY TÄSSÄ BLOGISSA
https://vaarallinenweb.blogspot.com/2021/06/pankkitietohuijausyritys.html
https://vaarallinenweb.blogspot.com/2021/06/pankkitietohuijaus-saastopankin-nimissa.html
Yläpuolella linkattua blogitekstiä yritettiin sabotoida lukuisat kerrat ilmoittamalla se sääntöjen vastaiseksi. Bloggeri-tiimi palautti sen joka kerta validina ja nyt se on toistaiseksi pysynyt luettavana. Ensimmäinen linkki vie tämän postauksen kevennettyyn versioon, jossa onnistuin eksyttämään tihutyöntekijän ja sain varoituksen pysyväksi.
https://vaarallinenweb.blogspot.com/2021/03/aktiapankin-nimella-saapui-huijausposti.html
https://vaarallinenweb.blogspot.com/2021/03/tokero-ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2021/02/s-pankin-nimissa-saapunut-ansa.html
https://vaarallinenweb.blogspot.com/2021/01/nordean-nimella-saapunut-kalasteluviesti.html
https://vaarallinenweb.blogspot.com/2020/11/todella-arveluttava-kirje-nordean.html
https://vaarallinenweb.blogspot.com/2020/09/jalleen-pankkitietojasi-kalastellaan.html
https://vaarallinenweb.blogspot.com/2020/06/osuuspankki-varottaa-verkkohuijauksesta.html
https://vaarallinenweb.blogspot.com/2020/06/pankki-ei-tarvitse-paivityksia.html
https://vaarallinenweb.blogspot.com/2020/02/osuuspankin-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/02/huijausta-yritetaan-finanssivalvonnan.html
https://vaarallinenweb.blogspot.com/2020/01/muistutus-saastopankin-paivitys-on-ansa.html