Tässä pukeudutaan "LIDL"in valeasuun ja koitetaan huijata Makita työkalusetin varjolla.
Tätä samaa settiä on tarjoiltu jo kymmenissä, eri firmojen logoilla ratsastavissa "palkintoposteissa".
LINKKI vie samaan venäläiseen ansaan, kuin ELISAn "virusvaroiotus".
-------------------------------------------KIRJE------------------------------------------------
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
lauantai 24. toukokuuta 2025
LIDLI ja SAMA SYLTTYTEHDAS JÄLLEEN
maanantai 21. huhtikuuta 2025
NESTE HUIJAUS
Viikko on alkanut verkkorikollisten ahkeroinnilla. Postilaatikko pursuaa huijauskirjeitä.
Ihmettelin aluksi, että useimman huijauslinkin tie on jo ehditty katkaista MUTTA
Siihen ei kuitenkaan kannatanut luottaa. ÄLÄ KLIKKAA missään tapauksessa näiden epämääräisten kirjeiden linkkeihin. Tämänkään kirjeen linkkiä ei löydy useammassa virustorjuntaohjelmassa MUTTA
F-Securen selaussuoja kertoo linkin olevan VAARALLISEN. Ja linkki on aivan eri, kuin mitä "on mouse over" (kohdistin linkin päällä) paljastaa. Siihenkään ei enää voi luottaa.
----------------------------------------KIRJE-------------------------------------------
keskiviikko 16. huhtikuuta 2025
KYSELY JOHON EI KANNATA VASTATA
Tämä kysely on HUIJAUS.
Useammassa kohdassa on samankaltaisuuksia aikaisempiin vastaaviin huijausyrityksiin.
1) huutomerkkien persoonallinen käyttö
2) mihinkään liittymätön numero otsakkeen perässä
3) lähettäjän osoite
4) vastaanottaja et ole sinä, vaan ihan jotain diiba daabaa
5) "Piilotettu" - osoite on "näkyvissä"
6) otsakkeessa lukee "Viesti Applelta", vaikka olen PC käyttäjä
ANY.RUN virustorjunta ilmoittaa kahdeksasta henkilötietovarkauteen liittyvästä osoitteesta, kirjeen linkin päässä. Henkilötietojen luovuttaminen yhdenkään e-mailin linkin kehoituksesta on vaarallista ja johtaa luvattomiin ostoksiin, palveluhankintoihin, tai jopa pankkitilisi tyhjentämiseen.
ÄLÄ KLIKKAA!
--------------------------------------KIRJE------------------------------------------
Merkillepantavaa on, että kirjeen linkkiä ei tunnisteta kaikissa virustorjuntaohjelmissa vaaralliseksi. Vaara toteutuu vasta seuraavan polven linkkivalinnoissa. Tätä tekniikkaa käyttävät jo useimmat haittapostittajat. Verkossa ilmaisessa käytössä olevat ANY.RUN, sekä Falcon Sandbox löytävät kuitenkin nuokin vaarakohdat. Samoin hyvät, maksulliset, selaussuojan omaavat, virustorjuntaohjelmat, kuten F-Secure.
tiistai 7. tammikuuta 2025
MEDICARE KYSELY ANSA MOSKOVASTA
Tämä on tyypillinen henkilötietojen varkauteen perustuva ansa. Sinulta udellaan henkilötiedot ja mahdollisesti myös vaaditaan "vahva kirjautuminen" = pankkikirjautuminen, jonka avulla pankkitilisi tyhjennetään.
Kirjeesä on vain yhteen osoitteeseen johtava linkki, joka on virustorjunta-alan toimijan, Falcon Sandbox Reports, mukaan MALICIOUS = VAARALLINEN. Myös Norton Safe Web varoittaa osoitteesta.
Kirje noudattelee venäjältä aikaisemmin saapuneita ansaposteja. Liitteet ovat mahdollisesti VIRUKSIA tai niiden osia, joita lataamalla koneellesi saadaan kone vihollisen haltuun.
--------------------------------------------KIRJE------------------------------------------
Kirje saapuu Venäjältä, Moskovasta.
Venäläiset yrittävät saada haltuunsa mahdollisimman monta eurooppalaista konetta sotansa jatkotoimia varten. Älä anna venäläisille mahdollisuutta käyttää konettasi sotatoimiin, vahingoittamaan Suomen kunnalliselle infralle ja taloudelle tärkeitä laitteita ja järjestelmiä.
keskiviikko 21. kesäkuuta 2023
S-PANKIN NIMISSÄ PUHELINNUMERON ANASTUS
Näitä pankkien nimillä saapuvia huijauksia saapuu nyt runsaasti. Kaikki tähtäävät henkilötietojen ja pankkitietojen varastamiseen. Linkkeihin EI SAA KOSKEA! Puhelinnumeroa käytetään pankkivarmennuksiin. Utelulomakkeella kysellään muutkin pankkitietosi ja pyydetään kirjautumaan tilillesi. Näin juuri pankkitilejä tyhjennetään.
Tämä kirje ei tule S-Pankista, vaan huijarin kehtittelemästä valeosoitteesta "S-Pankki@Suomi(.)com" osoitteesta, joka on lähetetty saksalaiselta koneelta. Suomi(.)com on reksiteröity USA Arizonaan.
Linkki ei vie S-Pankkiin vaan huijarin käyttämälle koneelle: https://thehomeasset(.)com/d912ns.php/?dm9210nq/, joka on rekisteröity USA:an.
-----------------------------KIRJE-------------------------------
lauantai 20. toukokuuta 2023
ELISAN kysely, joka muistuttaa ID ansaa
Koska yritykset oppivat, että henkilötietoja EI missään tapauksessa tule kysellä sähköpostilinkkien kautta.
Elisan asiakaskysely muistuttaa usealla tavalla tyypillistä henkilötietojenurkinta-ansaa.
Lähetin Elisan viestinnälle kirjeen aiheesta. Ensimmäisnä on kuvakaappaus sähköpostista. Kuva ei eroa huijauspostien Elisa-kloonista:
Tutkimuksestanne tulee voimakkaasti mieleen henkilötietojen kalastelu-huijausyritys.
---headerista poimittua---
Received: from 10.93.3.14 by localhost
via HTTP; Fri, 19 May 2023 10:04:37 UTC
Reply-To: "=?utf-8?B?RWxpc2FuIGFzaWFrYXNreXNlbHk=?=" <asiakas.tutkimukset@elisa.fi> (huijauskirjeissä tähän voisi kirjoittaa mitä tahansa)
From: "Elisan asiakaskysely" <feedback@questback.net> (vieras osoite ei vakuuta)
To: hannu.kuukkanen@xxxxxxxxxxx
Message-ID: <081e2f9616c74dc58923ada576baa0c5@questback.net> (vieras osoite ei vakuuta)
Date: Fri, 19 May 2023 12:04:37 +0200
---
Ensinnäkään kirjeenne ei tule Elisalta, vaan feedback@questback.net osoitteesta, joka ilmeisesti on alihankkijanne, jonka kone on rekisteröity Saksaan (siis jos tämä ei ole huijaus). Kuitenkaan vieras ja vierasmaalainen osoite EI lisää luottamusta verkkokyselyyn. Pankit ovat nykyään jo lopettaneet nämä vastaavat "kiertokyselyt" onneksi.
Jos tutkimus tulee Elisan asiakasrekisterin perusteella, teillä on jo nuo tiedot, joita kyselynne lopuksi vaaditte (arvontatietojen perusteella). Näin ei tulisi toimia. Tämä kouluttaa asiakkaanne antamaan henkilötietonsa myös huijareille (jollei tämä sitten jo huijaus ole).
Ehkä tuo kirjeenne onkin huijausyritys?
Varoittakaa sitten ihmeessä asiakkaitanne
asiakasrekisterinne kautta, joka teillä jo on.
Hyvää päivänjatkoa
-----------------------------------------------------------
Vastaavista huijausposteista olen varoittanut jo useamman kerran. Eikö Elisan viestintä opi?
https://vaarallinenweb.blogspot.com/search?q=elisa
https://vaarallinenweb.blogspot.com/2023/04/elisan-nimissa-henkilotietovarkaus.html
https://vaarallinenweb.blogspot.com/2021/02/elisan-nimissa-tyypillisempaa.html
torstai 2. kesäkuuta 2022
OP-Pankki toistaa S-Kaupan virheen
Sain OP-Pankilta asiakaskyselyyn vastauspyynnön.
OP toistaa S-Kaupan virheen teettämällä kyselyn yrityksellä, joka käyttää saksalaisen firman palvelinta ja ohjelmistoja, eli data näyttää kulkevan Saksan kautta. Miksi näin? Fiilbackin tiedot eivät kiinnosta, jos kyselyn data seikkailee muualla. Ei näin saavuteta asiakasluottamusta. Ainakaan minä en suostuisi vastaamaan kyselyyn josta ei löydy luotettavia taustatietoja myös alihankkijoista. Minne tietojani jakelen ja missä tietoni seikkailevat.
Näennäisesti kyselyn tuottaa feelback.fi (suomalainen) MUTTA kyselyposti lähtee Saksasta Received: from mail14.questback.com (mail14.questback.com [91.217.141.41]) osoitteesta ja koneelta, jonka omistaa "Questback GmbH". Sen
verkkosivut ovat asialliset ja kertovat mitä yritys tekee MUTTA tätä firmaa ei mainita missään kohtaa kyselykirjettä.
Itse KYSELYLINKKI MENEE alidomainiin: https://tz6311.customervoice360.com joka näyttää tyhjää sivua. Päädomain customervoice360.com näyttää, että konetta ei löydy (ks. ruutukaappaus).
Näillä perusteilla en uskaltaisi antaa tällaiselle lomakkeelle minkäänlaista tietoa itsestäni. OP pankki on kuitenkin luovuttanut näiden koneiden (firmojen) käyttöön Feelbackin kautta koko asiakkaittensa sähköposti-rekisterin?
JOS minä olisin
verkkokyselyjä toteuttava fima, velvoittaisin alihankkijan laittamaan jokaisen käyttämäni
domainnimen aloitussivulle kertomuksen yrityksestä, joka sivun omistaa. Tämä firma ei sitä
ole tehnyt, vaan näyttää tyhjää ruutua. Sellainen ei herätä luottamusta jota nimenomaan, tämän
kaltaisissa verkkoliiketoiminnoissa tarvitaan. Nyt customervoice360.com
näyttää tiedon, että sivua ei löydy
Firma toteuttaa kyselyt alidomainien kautta, joten virallista domainin
osoittamaa sivua ei niihin tarvita mutta asiakkaalle viestimiseen,
luotettavuuden nimissä, se tarvittaisiin.
Tiedustelun ja kaivelun kautta firma löytyy MUTTA kuinka moni vaivautuu tällaisen tiedustelun tekemään ja sen jälkeen vielä uskaltaisi vastata moiseen datan kierrätyskyselyyn?
Pankin toimintana tämä kirje ei ole asiallisnen, eikä kyselyn toteutus herätä luottamusta.
--------------------------------KIRJE--------------------------------
Kuinka tyytyväinen olet palveluihimme? Osallistu OP:n kyselyyn
From tutkimus@feelback.fi
To hannu.kuukkanen@xxxxxxxxxxxxxxx
Reply-To tutkimus@feelback.fi
Date Today 13:10
Hei,
miten olemme onnistuneet palvelemaan sinua pankkiasioissa? Tämän tutkimuksen avulla haluamme selvittää, kuinka tyytyväinen olet palveluihimme ja omistaja-asiakkaan etuihin. Antamalla palautetta ja vastaamalla saamaasi kyselyyn voit vaikuttaa palveluidemme kehittämiseen.
Vastaathan kyselyyn 16.6.2022 mennessä klikkaamalla alla olevaa linkkiä tai kopioimalla se selaimen osoitekenttään. Vastaamiseen kuluu noin 5 minuuttia.
Vastaa kyselyyn tästä
Kyselyyn vastaamiseksi et tarvitse verkkopankkitunnuksiasi, emmekä kysy maksukorttitietojasi. OP Ryhmä ei koskaan lähetä sellaisia tekstiviestejä tai sähköposteja, joissa pyydetään kirjautumaan linkistä verkkopankkitunnuksilla. Kyselyyn vastaaminen on vapaaehtoista. Tutkimus toteutetaan osuuspankkien toimeksiannosta.
Ystävällisin terveisin,
OP
Kaikki tutkimuksen tiedot ja vastaukset käsitellään luottamuksellisesti. Yksittäisiä vastauksia ja vastaajia ei ole mahdollista tunnistaa tutkimuksen tuloksista.
Sait tämän viestin OP:n yhteistyökumppanilta Feelback Oy:ltä, joka käsittelee sopimuksen perusteella OP:n asiakastietoja kyselyn lähettämistä varten. Kyselyssä kerättyjä tietoja ei luovuteta Feelback Oy:lle yhtiön omiin käyttötarkoituksiin. Kyselyyn liittyvissä teknisissä kysymyksissä palvelee Feelback Oy, 0207 433 980 (arkisin klo 8–16).
Osoitelähteet: OP Asiakastutkimusrekisteri ja Osuuspankin asiakasrekisteri. Rekistereiden tietosuojaselosteet löydät sivuilta OP Asiakastutkimusrekisterin tietosuojaseloste ja Osuuspankin asiakasrekisterin tietosuojaseloste. Lisätietoa henkilötietojen käsittelystä OP Ryhmässä löydät täältä. Voit hallita antamiasi suostumuksia, lupia ja kieltoja tunnistautuneena OP.fi -palvelussa tai OP-mobiilissa.
Voit lukea lisää tästä tutkimuksesta https://www.op.fi/fi/asiakastutkimus.
---------------------------------------------------------------------------------------
keskiviikko 8. syyskuuta 2021
Luottokorttitietoja EI saa jaella
Verkon vaarat sivustolta löytyy varoitus huijausviesteistä, joista yhdestä "ilmaispalvelusta" oli poimittu kuvakaappauksella luottokorttikysely.
Älkää ihmeesä antako luottokorttitietojanne, kuin ehdottomasti luotettavalle verkkokauppatoimijalle.
Ilmainen palvelu ei ole enää sen jälkeen ilmainen.
https://www.facebook.com/photo.php?fbid=4309428642438897&set=p.4309428642438897&type=3
Kun etsitte tietoa huijauksista tuo "Verkon vaarat" (vaaratuki) vaikuttaa hyvältä sivustolta.
https://www.facebook.com/groups/vaarattuki/
Sieltä löytyy paljon älypuhelimiin saapuvista ansaviritelmistä.
Osittain ansat ovat samoja.
tiistai 22. kesäkuuta 2021
Asiakastietourkinta Elisan nimissä
Tällaiseen kirjeeseen EI saa vastata tai antaa mitään tietojaan lähettäjälle. Kirje ei tule Elisalta tai miltään muultakaan palvelun tarjoajalta (nimi saattaa vaihdella). Tämä on törkeä henkilötietovarkausyritys.
------------------------------------KIRJE-----------------------------
Hei,
Tietokantamme tilien hallintatoimenpiteen aikana huomasimme, että
tiliäsi ei ole vahvistettu. Tekninen valvontamme sulkee kaikki
vahvistamattomat tilit, joten estääksesi tilisi sulkeutumisen sinun
täytyy klikata 'vastaa'-painiketta vastataksesi tähän viestiin sekä
syöttää alla olevat puuttuvat tiedot uudistaaksesi tilisi.
Käyttäjätunnus......................
Salasana.............................
Syntymäpäivä.....................
Maa/alue.............................
Varoitus!!! Mikäli tilinomistaja ei suostu uusimaan tiliään viikon
kuluessa tämän varoituksen saamisesta, he menettävät sen lopullisesti.
Ystävällisin terveisin
E l i s a Oyj:n asiakasrekisteri.
-----------------------------------------------------------------------
perjantai 3. huhtikuuta 2020
LIDL kyselyhuijaus on jälleen liikkeellä
Linkit vievät palvelimelle jonka omistajasta ei ole tietoa.
Tämä on huijaus. Jatkoa edellisille LIDL- ja muille kauppojen nimillä saapuneille huijauksille.
Mikään tuossa kuvassa ei muutu (vierailijamäärä tai palkintomäärä).
Sisällöstä voi jo päätellä, että kyseessä on ID-varkausyritys (phishing). Sinulta udellaan henkilötietoja joiden avulla suoritetaan myöhemmin verkkorikos. Yleensä henkilötiedoillasi ostetaan jokin tuote tai palvelu verkosta. Nimissäsi saatetaan solmia myös, luvattasi, maksullisia sopimuksia.
Linkki jonne klikkauksesi päätyisi on domainnimen alla oleva palvelin osio, joka on tuntemattoman rekisteröijän omistuksessa ja suojattu dynaamisella DNS osoitteella ja postittaja toimii yahoon ilmaisosoitteella. Vastuutahoa ei tule löytymään (ainakaan helposti).
MA maatunnus lähettäjäpalvelimen osoitteessa, viittaa Marokkoon. Postitus on tapahtunut Googlen postituspalvelun kautta.
Received: from newlandforoffers.info (unknown [185.56.137.108]) by fe21.mail.saunalahti.fi (Postfix) with ESMTP id 7CA0120004 for <sinun.osoitteesi@elisanet.fi>; Thu, 2 Apr 2020 20:46:57 +0300 (EEST) X-Apparently-To: jessicasweety999@yahoo.com; Thu, 02 Apr 2020 16:32:14 +0000 Authentication-Results: mta4104.mail.ne1.yahoo.com; dkim=pass (ok) header.i=@gmail.com header.s=20161025; spf=pass smtp.mailfrom=@gmail.com; dmarc=pass(p=none sp=quarantine dis=none) header.from=gmail.com; Received-SPF: pass (domain of gmail.com designates 209.85.219.65 as permitted sender)
keskiviikko 26. helmikuuta 2020
VARO Finnairin kuluttajatutkimusta
Finnairilta tämä kirje ei ole tullut, eikä sen paluuosoite ole sinne menossa. En antaisi tällaiselle toimijalle henkilötietojani mistään hinnasta. Saattaa tulla kalliiksi.
Meneekö Finnairilla niin kehnosti, että on turvauduttava epämääräisiin toimijoihin, vai onko tämä ihan tavallinen hämäysspämmi ja ID varkausyritys?
Taustalla on tuore, tammikuun 16 päivä rekisteröity domain ja spämmeri käyttää varastettuja email osoitteita (vaikka väittää muuta). En ole koskaan antanut tälle tai vastaville epämääräisille organisaatioille emailosoitettani käyttöön.
Kyseessä on ID eli henkilötietovarkausyritys. Osallisuaksesi "arvontaan" joudut antamaan henkilötietosi firmalle, jonka taustoista ei ole mitään takeita. Jos henkilötietosi menee huijarille, se tarkoittaa runsasta rahanmenoa.
FINNAIR itse varoittaa näistä huijauksista (MTV)
Myös tässä blogissa olen aiemmin varoittanut tästä Finnairin lahjakortti kirjeansasta:
Lähettäjä: ideasworthspreading.eu on tuore domainnimi, eli siitä ei ole kertynyt spämmi raporttia
Domannimi on rekisteröity vain sen pidennystä muuttamalla .net -> .eu mutta rekisteröijä ei ole kuitenkaan sama firma (joka yleensä kertoo ikävyyksistä). Domainnimi on kaiken lisäksi ylläpidossa halpispalvelimella, joka viittaa epämääräiseen liiketoimintaan.
ANALYSOINTIA domannimien taustoista:
".EU means trust" ei ihan päde, ainakaan tässä tapauksessa
ideasworthspreading.net - ilmeisesti se alkuperäinen jonka varjossa ratsastetaan
domainnimi ohjataan edelleen - ted.com-osoitteeseen joka kuuluu USAlaiselle mediafirmalle: TED Conferences LLC (Technology, Entertainment, Design) is an American media organization that posts talks online for free distribution under the slogan "ideas worth spreading"
JA EDELLEEN kirjeen domannimiin:
ideasworthspreading.eu
omistaja Audience Serv GmbH
ideasworthspreading-4u.eu
omistaja Audience Serv GmbH Audience Serv is an international target group specialist founded by David Pikart with offices in Berlin, Munich, Barcelona, Amsterdam, Singapore and Hanoi... (ympäri maailmaa) MUTTA ainutkaan domannimen omistaja ei ole allekirjoittaja "BETTER INFORMATION GROUP LTD". (lukuunottamatta hämäysnimen ja osoitteen yhteydessä olevaa hämäyslinkkiä)
audienceserv.com verkkomarkkinointifirma joka ratsastaa toisen firman nimellä ei kuulosta luotettavalta lainkaan.
domainpalvelin INWX GmbH & Co. KG on halpis nimipalvelun tarjoaja (tarkoittaa hit and run = iske ja pakene tyyppistä touhua)
----------------------------------------KIRJE------------------------------------------
Jos et näe alla olevaa viestiä oikein, ole hyvä Klikkaa tästä (älä klikkaa)
Hei ja onneksi olkoon!
Sinut on valittu mukaan kuluttajatutkimukseen ja nyt sinulla on ainutlaatuinen mahdollisuus saada Finnairin 1000€:n lahjakortti.
Vastaathan vain muutamaan kysymykseen ja tämän jälkeen täytät yhteystietosi. Kiitämme jo etukäteen.
» Klikkaa tästä (älä klikkaa)
Saat tämän sähköpostiviestin rekisteröitymisestä johonkin tarjouksista. Käyttäjä voi milloin tahansa peruuttaa suostumuksensa sähköpostin lähettämiseen (email: hannu.kuukkanen@xxxxxx.fi).
BETTER INFORMATION GROUP LTD.
PO Box 620 132-134 Great Ancoats Street Manchester M4 6DE, England
Company No.: 10543466 | 5d24c34953c43505aff86da3, Director: Cheawchan Nuban, Registered in England
E-Mail: reply@informationgroup.co.uk
Et halua lisää uutiskirjeitä? Klikkaa tästä. (älä klikkaa)
lauantai 14. joulukuuta 2019
Kyselyansa Panamasta
Allaoleva viesti on saapunut "super-deals.org" domannimellä Panamasta, jonka seikan jo pitäisi soittaa hälytyskelloja. Panama on nykyinen "Nigeria" spämmipostittajana ja nettihuijareiden luvattuna maana. Tämä vaikuttaa vahvasti identiteettivarkausyritykseltä.
"super-deals.org" niminen verkkokauppa (halpa-palvelimella) on olemassa MUTTA sen käyttämät merkkinointikeinot ovat runsaasti kysymyksiä herättävät. En missään tapauksessa käyttäisi tämän toimijan palveluita. Domannimirekisterissä ei ole tarkempia tietoja nimen rekisteröijästä, toimijan kotimaata lukuunottamatta.
En ole CVS "käyttäjä" tai asiakas. CVS on lääkkeitä markkinoiva yritys. Toimijalla ei ole lupaa käyttää sähköpostiosoitettani markkinointiin, joten postiosoitteeni on varastettu.
CVS.com sivu ilmoittaa: "CVS.com® is not available to customers or patients who are located outside of the United States or U.S. territories. We apologize for any inconvenience." käännös: "CVS.com® ei ole käytettävissä asiakkaille tai potilaille, jotka sijaitsevat Yhdysvaltojen tai Yhdysvaltojen alueiden ulkopuolella. Pahoittelemme mahdollisesti aiheutuvasta haitasta." Eli heidän palvelujaan ei myydä USA:n ulkopuolelle. Ei ole mitään syytä.miksi asiakaskysely tehtäisiin USA:n ulkopuolella asuvilta.
Kaikki linkit vievät tietokantaan josta koneellesi on tulossa täysin tuntematonta materiaalia. Kantaan voidaan asentaa vaikkapa viruksia. Tässä tapauksessa vaikuttaisi kannassa odottavan lomake, jolla urkitaan henkilötietosi. Henkilötietojesi avulla voidaan tehdä verkkotilauksia ja laskut saapuvat sinulle.
Edes "remove yourself" linkkiin ei saa koskea.
Tämä sama, ilmeinen huijari on yrittänyt aiemminkin hieman erilaisilla kirjeillä: https://vaarallinenweb.blogspot.com/2019/12/voita-lahjakortti-rema-1000.html
--------------------------------KIRJE-----------------------------------
Moments like this one are the ones that you should use to remind your loved ones how important they are.
|
| To stop these please go here or write to:
616 Corporate Way Ste.2-9092 Valley Cottage, NY 10989 |
--------------------------------------------------------------------------
tiistai 18. kesäkuuta 2019
Tilaus verkkokaupasta jota ei ole
-------------------------------PALAUTE VERKKOSIVUILTA---------------------------------
nimi= Tonya yritys= Tonya Settle osoite= Dollardlaan 161 email= settle.tonya@msn.com puh/fax= 06-26850584 soita= pian viestini= Hi I regularly order from your shop, But I have a question, I see a lot of Items in this shop http://bit.ly/CheaperProducts12 that you also sell in your store. but there products are 58% cheaper, well my question is what is the difference between your store and theirs, is it the quality or something else, I hope you can answer my question. Yours sincerely
-------------------------------------------------------------------------------
perjantai 12. huhtikuuta 2019
SELAIN KÄYTTÄJÄKYSELYANSA GOOGLE-LINKISTÄ
Tämä ansasivu ilmestyi Google haun tuloksena saapunutta linkkiä klikkaamalla. Haku oli osoitettu aivan muunlaiseen sisältöön. Joukkoon oli vain saatu indeksoimalla tämä ansasivu.
Ponnahdusikkuna ohittaa selaimen ponnahdusikkunaeston ja sivun lähdekoodiin ei pääse käsiksi. Sivulla "ikäänkuin" olevat linkit eivät toimi, eli sivut ovat kuvia jotka vievät klikkaajan tuolle henkilötietokalastelusivulle ja mahdolliseen "pakkotilaukseen" ja rahanmenoon, kuten esimerkkitekstissä kerrotaan. JOS olet erehtynyt jo "tilaamaan" olemattoman laitteen, ja saat laskun mutta et laitetta, ilmoita tapaus poliisille petoksena. Nimi "fakefielt" muodossa "fake field"on suoraan käännettynä "valepelto". Satoa kerätään rikollisin keinoin.
Nimimerkki "Pulassako" kirjoittaa https://www.laki24.fi/aihe/65767/ vastaavasta e-mail kokemuksestaan:
"Firefoxilta tuli käyttäjäkysely jossa luvattiin älypuhelin 7 euron hintaan. Kerkesin täyttää kyselyä johon laitoin nimeni ja osoitteeni/ sähköpostiosoitteeni.Vastasin myös esitettyihin kysymyksiin. Sitten kun pyysivät maksua pankkikortilla hälyytyskellot alkoi soida ja en syöttänyt pankkitunnuksiani. Sähköpostiin tuli ilmoitus, että ett täyttänyt loppuun asti voimmeko auttaa maksun suhteen. Vastasin että en halua sitoutua mihinkään ja perun koko asian. Sieltä tuli vastaus Laura Pietilä nimiseltä henkilöltä (varmaan tekaistu nimi) että on viikon lomilla ja sen jälkeen ei heihin saa yhteyttä. Nyt tuli sähköpostiin 47 euron lasku fakefielt finance nimiseltä \”firmalta\”. Mitään puhelinta ei ole eikä mitään ole toimitettu mulle. Uhkaavat jos laskua ei makseta aina 10 euron korotuksilla. Siis en antanut pankkitunnuksia oonko nyt pulassa? Googletin tuon ja joku oli tilannut ja maksanut, eikä puhelinta ollut tullut silti he veloittivat joka kuukausi tililtä 49 euroa. Mitä pitäs tehdä, ett pääsee eroon tuosta?"

Linkit vievät osoitteeseen:
"http://competition9662.sundaylife35.agency/5008654726/?u=4xfkaeg&o=8mrpkza&t=slayer&f=1"
"slayer" tarkoittaa tappajaa, murhaajaa, eli nimi on tässäkin tapauksessa enne.
sundaylife35.agency domannimen omistajatiedot on kaikki peitetty. Com on merkitty USA:an kuten pitää ja osavaltio on AZ (Arizoona), siinä kaikki teito mitä huijjarista löytyy + Chromesta lisää.
Chrome varoittaa:
- yrittävät huijata kävijän jakamaan henkilökohtaista tietoa tai lataamaan ohjelmia
Tämä on todella kavala ja vaikeasti havaittava ansa. MUTTA joka kerta, kun hakukoneen linkistä aukeaa sen tekstiä vastaamaton ikkuna tai sivu, kannattaa olla varovainen ja mieluummin sulkea se.
EDELLISEN KERRAN varoitin vastaavasta tilanteesta viime helmikuussa: https://vaarallinenweb.blogspot.com/2019/02/ansalinkki-google-haussa.html
perjantai 16. helmikuuta 2018
Verkkosivuansa GOOGLE-haussa
Kun saavut sivulle näet alla olevan ilmoituksen - ÄLÄ KLIKKAA linkkejä, et ole voittamassa mitään, tai edes osallistumassa kyselyyn, vaan tämä on ANSA.
ÄLÄ kuitenkaan luota onneesi, sillä tämä on hyvin nokkela ANSA joka on kaivanut Googlesta mielenkiintosi kohteen hakutuloksena, kopioinut sen ansatekstiksi ja pommittaa nyt sinua turkimustyyppisillä ansasivuilla tai kuten tuo alla oleva, jollakin palkinnolla. ÄLÄ klikkaa buttonia vaan sulje selainsivu tai koko selain.

Kehoitan sulkemaan sivun tai selaimen ja tekemään uudesta avatusta selaiikkunasta uuden haun JA VAROMAAN klikkaamasta tätä verkko-osoitetta (reptilhsalgs.tk) hakutuloksissa uudellen.
Edelleenlinkityksen domannimen tarkistus antaa tuloksen joka kertoo, että tällaista domannimeä ei ole löydettävissä verkossa mutta siihen voidaan linkittää asiakas verkosta. Se on siis pelkkä ANSA.
Olen ilmoittanut ansastaa Googlelle joten saattaa olla, settä se saadaan plokattua pois jossain vaiheessa. Harvinaisempi hakutermi tuo näitä hakuja ja yleisimmissä termeissä tulokset jäävät hakujen häntäpäähän.

sunnuntai 3. syyskuuta 2017
IKEA kyselyansa
Koska domannimikysely tuo avointa ja järkevää tietoa on olemassa kolme mahdollisuutta: a) avoin tieto ei ole validia. Laskutusosoite on tietysti oltava oikea ja e-mail, muuten domainia ei saa. Tämä on epävarmin vaihtoehto, koska domannimi aina maksaa jotakin joten sitä ei kannata ostaa plokattavaksi (suljettavaksi).
b) palvelin on hakkeroitu (todennäköisintä). Alikansioissa käytettään kirjaimia t, u, s ja alikansiot ovat yhdenmukaisia koodeja jotka eivät kerro mitään joten saattavat siis olla hakkerin rakennelmia. Alikansioiden index tiedosto saattaa sisältää tuon mahdollisen "pommin".
c) vaihtoehto on, että kyseessä on sittenkin vain "likainen" mainos ja sinut houkutellaan "mainosansaan". Luultavasti pelaamaan rahasi? En kokeilsisi.
Domannimikysely toi seuraavaa tietoa:
Registrant Name: wealthmoneyfortune.com NetAdmin
Registrant Organization:
Registrant Street: 340 S LEMON AVE #2536
Registrant City: WALNUT
Registrant State/Province: CA
Registrant Postal Code: 91789
Registrant Country: US
Registrant Phone: +1.5615013083
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email: removed email address (tämä on suojasyistä eli e-mail on kyllä paikoillaan)
Registry Admin ID:
Admin Name: Thomas Thackery
Admin Organization:
Admin Street: 280 SUMMER STREET
Admin City: BOSTON
Admin State/Province: MA
Admin Postal Code: 02210
Admin Country: US
Admin Phone: +1.5615013083
Admin Phone Ext:
Admin Fax: +1.5615013083
Admin Fax Ext:
Admin Email: removed email address
Registry Tech ID:
Tech Name: Thomas Thackery
Tech Organization:
Tech Street: 280 SUMMER STREET
Tech City: BOSTON
Tech State/Province: MA
Tech Postal Code: 02210
Tech Country: US
Tech Phone: +1.5615013083
Tech Phone Ext:
Tech Fax: +1.5615013083
Tech Fax Ext:
Tech Email: removed email address
sunnuntai 13. marraskuuta 2016
NEFLIX kyselyansa
Onneksi suomenkieli on vaikeaa konekääntäjille. Tämän postin alareunassa voisi lukea mainoksen sijasta "huijjaus". Googlaus "netflix spam mail" tuottaa ison kasan myös muita NETFLIX-ansoja. Suositut palvelut keräävät nimensä ympärille näitä huijjareita. Sähköpostilinkkien kautta ei ole syytä tarkistaa tilannetta vaan aina epäselvissä tapauksissa, käytä vain sitä aitoa luotettavaa palvelun verkko-osoitetta jos asia on sinulle epäselvä (olisiko - kuten laskujen perintätapaukset - viestissä jotain perää vaiko ei ).
lauantai 12. marraskuuta 2016
Varo IKEA kyselyä joka ei tule IKEAsta
Mihinkään linkkiin ei tule koskea. Tämä ei tule IKEAsta eikä sillä ole mitään tekemistä IKEAn kanssa. Linkkien päässä saattaa olla virus tai haittaohjelma. Vähintäänkin sinulta kalastetaan yhteystietosi, mahdollisesti myös muuta tietoa jota sittemmin käytetään rikollisiin tarkoituksiin.
IKEA kertoo myös kansaenvälisillä sivuillaan varoituksen IKEA home planner ohjelmansa sisälle asennetusta Troijalaisesta. Tämä planner-ohjelma ei ole kotoisin IKEAsta eli jos olet asentanut plannerin muilta (vierailta) verkkosivuilta, tässä tapauksessa e-mail linkin kautta, koneellasi on mitä ilmeisimmin virus. Ilmoitus vaarasta löytyy IKEAN sivulta: http://www.ikea.com/ms/en_CN/recall/E-mail_scam.html#
lauantai 30. huhtikuuta 2016
Epämääräinen tutkimus johon ei kannata vastata
Allekirjoitus PIXEL ei kerro millä asialla ja kuinka luotettava tutkija on.
Verkosta löytyy ainakin yksi yritys (Pixel Marketing Oy) joka saattaisi olla kyseessä tai ainakin sen nimellä saatetaan ratsastaa? Jos tässä on kyseessä tämän yrityksen lähettämä kyselytutkimuskirje, tämä osoittaa suurta ammattitaidottomuutta. Miksi firma ei esim. esiinnty koko nimellään?
Epäilen vahvasti "phising" eli tietokalasteluyritystä. Verkossa varoitetaan tämän muotoisesta osoitteesta "e-mail@osoite.onmicrosoft.com" jota osoitemuotoa on käytetty yleisesti spämmereiden toimesta. https://isc.sans.edu/forums/diary/New+spamming+technique+onmicrosoftcom/16841/
Itse osallistumislinkki vie Googlen (analytics) -sivuille. Tutkimuksen taustatietosivulle tai yrityksen sivuille ei näy suoraa linkkiä missään. Tämä e-mail on VAARALLINEN. Googlen tai Microsoftin nimen esiintyminen linkeissä ei takaa missään tapauksessa turvallisia linkkejä.
Yleensäkin tutkimukseen osallistumispyynnön on tultava erittäin luotettavalta taholta, jotta siihen kannattaa osallistua millään tasolla. Kyseessä voi olla urkinta.













