Näytetään tekstit, joissa on tunniste lahjakortti. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste lahjakortti. Näytä kaikki tekstit

sunnuntai 30. tammikuuta 2022

Trollitehdas jauhaa vaarallista spämmipostia

Venäläinen Kookossaarten osoite tuottaa jatkuvana virtana vaarallista spämmipostia.

Varotin jo edellisissä postauksissa osoitteesta: "info@vaiddzed.cc" saapuvista "mainoksista".
Kaikissa on "bit-ly"  lyhennyspalun avulla tehty "piilolinkki" joka vie vaaralliselle sivulle.
Koska tätä roskapostia saapuu massoittain, hämäykseksi, osa linkeistä vie Googlen sivuille ja muualle vaarattomampiin osoitteisiin MUTTA nämä kaikki alla lolevat, ovat menossa verkossa vaarallisiksi luokitelluille sivuille. Vähintäänkin henkilötietojasi urkitaan, mahdollista on myös saada virus koneellesi. Myös Google linkeissä saattaa olla valmiiksi vaarallinen hakutulos tai jopa Googlelta näyttävä valesivu. Myös vaarattomalta sivulta automaattinen edelleenlinkitys on mahdollista. ÄLÄ KOSKE LINKKEIHIN!

Tänään saapui venäläistä roskapostia seuraavilla otsakkeilla:

Vain 3 päivää jäljellä lunastaaksesi lahjakorttisi hannu.kuukkanen (henkilötietovarkausyritys)
Hei ja onneksi olkoon!
Sinut on valittu mukaan kuluttajatutkimukseen ja nyt sinulla on ainutlaatuinen mahdollisuus saada Finnairin 1000€:n lahjakortti

Laihtui 21 kg 30 päivässä ja sai tutkijat YMMÄLLEEN. Tarkista >>
(henkilötietovarkausyritys)
Onko Sinun laihdutettava 10, 20, 30... kg ennätysajassa?
 
{hannu.kuukkanen} lunasta mahdollinen 1 000 Ä lahjakortti (henkilötietovarkausyritys)
 VOITA ITSELLESI 1000€:N LAHJAKORTTI K-MARKET!
 

 

XXL kauppa ei ole lähettänyt tätä kilpailukutsua

Tämä XXL-kaupan "mainos" ei ole lähtöisin XXL-kaupasta, eikä sillä ile mitään tekemistä XXL-kaupan kanssa. Kyseessä on henkilötietovarkausyritys. Rikollinen kerää henkilötietoja voidakseen ostaa verkkokauposita tuotteita, tai tehdä muita verkkotilauksia, kyseisen henkilön laskuun.

PreCrime on merkinnyt lähetysosoitteen verkossa vaaralliseksi.
Kyseessä on tuore osoite (tai spämmääjä).

Linkki vaikuttaa sisällöltään vievän osoitteeseen, jossa klikkaus ensin rekisteröidään ja suoraan ohjataan "kilpailu"-lomakkeelle, jossa henkilötiedot kysellään. Henkilötietoja ei saa antaa verkkosivulle, jonka turvallisesta alkuperästä ei ole varmuutta. Pankkitilinumeroa tai muitakaan pankkitietoja tai Visa-kortin tietoja, ei tällaiselle huijarille saa myöskään antaa.



perjantai 7. tammikuuta 2022

Me odotamme vastaustasi sinun.nimesi

Saatte odottaa ihan suotta. En ole edes uutiskirjettä koskaan tilannut.
VAROKAA NÄITÄ MAINOKSIA!
Analysoin tarkemmin tätä viimeisintä ansakirjettä ihan uteliaisuuttani.

Tämä sähköpostiansa kuuluu Venäjältä saapuvaan roskapostimassaan ja massan ilmeinen tarkoitus olisi saada vastaanottaja hermostumaan ja klikkaamaan joko tuota ansalinkkiä tai sitten, samaan ansaan vievää, "peruuta sähköposti" - linkkiä. Peruutuslinkin "kuva" on varastettu Elisalta piiloitetun linkin kautta. Ei kannata hermostua, vaan heitä vaarallinen posti roskiin.

S-posti ikäänkuin saapuu roskaposteille tutusta Kookossaarten osoitteesta (info@vaiddzed.cc) MUTTA se on (headerin mukan) lähtenyt alunperin Eestiläiseltä koneelta joka on rekisteröity Venäläiselle ylläpitäjälle. Postitukseen on käytetty  MailChimpin postipalvelua (27.8.2021) ja kirje ollut varsinainen maailmamatkaaja, saapuen perille tänään (7.1.2022). Tosin headeriin ei ole aina uskominen. Analyysin mukaan (lista alla) se olisi viipynyt matkoillaan nelisen kuukautta. Miksi sähköposti on sahannut Saunalahden (ELISAN) palvelimien kautta edes takas (21.12.2021)? Ehkä sitä on yritetty Saunalahden palvelimilla suodattaa pois liikenteestä, siinä onnistumatta?

(11.11.2021) "thoughtfull.digital" kone on myös rekisteröity Venäjälle. Posti viipyi siellä 76 päivää.
Postiketjussa Venäjältä löytyy myös. "amazon.com" nimellä nimetty kone (tuskin on tekemistä amazon.comin kanssa, ellei konetta ole hakkeroitu) konetunnus kuuluu, joka tapauksessa rekisterin mukaan, venäläiselle "FirstByte" - nimiselle palveluntarjoajalle. Sillä koneella posti vietti aikaa 39 päivää.
Tuo viimeinen (tuntematon) postittaja (7.1.2022) oli koneella joka oli nimetty "linkedin.com" ja se löytyy Eestistä (Venäjälle rekisteröity kone sekin). Posti seisoi siellä 17 päivää. Kyseessä saattaa olla hakkeroitu Linkedinin käyttämä kone, jos uskomme postilokin todenperäisyyteen. Ei aina kannattaisi uskoa.

Kaikissa tapauksissa jäljet johtavat sylttytehtaalle.
VAROKAA EDELLEENKIN NÄITÄ MAINOKSIA! Mitä niissä lukee, ei pidä paikkaansa. Alla header-analyysi kirjeen poluista Internetin ihmeellisessä maailmassa.
(lähde: analysaattori Google hallintakonsolin työkalupakki)

#

Delay

From *



To *

Protocol

Time received


0


localhost


mail114.atl301.rsgsv.net

ESMTP

27.8.2021 klo 13.09.30 UTC+3


1

76 days

ojvv.thoughtful.digital


fe28.mail.saunalahti.fi

ESMTP

11.11.2021 klo 22.34.49 UTC+2


2


fe28.mail.saunalahti.fi


be414.mail.saunalahti.fi

ESMTP

11.11.2021 klo 22.34.49 UTC+2


3

39 days

amazon.com


fe25.mail.saunalahti.fi

ESMTP

21.12.2021 klo 5.16.22 UTC+2


4


fe25.mail.saunalahti.fi


vs21.mail.saunalahti.fi

ESMTP

21.12.2021 klo 5.16.22 UTC+2


5


vs21.mail.saunalahti.fi


vs21.mail.saunalahti.fi

ESMTP

21.12.2021 klo 5.16.22 UTC+2


6


vs21.mail.saunalahti.fi


cf51.stp.mail.saunalahti.fi


21.12.2021 klo 5.16.22 UTC+2


7

1 sec

cf51.stp.mail.saunalahti.fi


be407.mail.saunalahti.fi

ESMTP

21.12.2021 klo 5.16.23 UTC+2


8

17 days

unknown


fe26.mail.saunalahti.fi

ESMTP

7.1.2022 klo 4.09.43 UTC+2


9


fe26.mail.saunalahti.fi


vs20.mail.saunalahti.fi

ESMTP

7.1.2022 klo 4.09.43 UTC+2


10

4 sec

localhost


vs20.mail.saunalahti.fi

ESMTP

7.1.2022 klo 4.09.47 UTC+2


11


vs20.mail.saunalahti.fi


be400.mail.saunalahti.fi

ESMTP

7.1.2022 klo 4.09.47 UTC+2 








Kirje on alla olevan kopion näköinen. Osoitteiden takaa paljastuu linkit verkossa vaarallisiksi luokitelluille palvelimille - (lyhennetty "bit.ly" ja "cutt.ly" -linkin piiloituspalveluissa) :


"Poista sähköpostiosoitteesi listalta" ponnahdusikkuna on kopioitu Elisalta mutta postilla ei siis ole mitään tekemistä Elisan kanssa. Linkki vie rikollisen palvelimelle.

tiistai 14. joulukuuta 2021

Kalliiksi tuleva elokuvalahjakortti

Otsakkeella: "€35 Elokuvat Lahjakortti nyt vain €2.00!"
Tämä spämmi kuuluu yhtenä uutena tulokkaana tuohon aiemmin listaamaani roskapostiryppääseen. Lähetysosoite on eri mutta headerista löytyy nuo vakio luvattomasti käytetyt yksityishenkilöosoitteet ja sivulta piiloon lyhennetyt linkit verkkorikollisen palvelimelle, josta on varoituksia verkossa.


Saman sylttytehtaan ansakirjeotsakkeita löytyy lisää täältä. Kaikissa on yhteistä header osasta löytyvät kaksi luvattomasti käytettyä henkilöosoitetta. Voivat olla jopa kaapattuja tilejä, joiden kautta roskaposti kiertää.:

https://vaarallinenweb.blogspot.com/2021/12/suuri-joukko-roskapostia-joiden-linkit.html

sunnuntai 8. elokuuta 2021

Huijaustehdas yrittää

Huijari yrittää usealla erityyppisellä ansalla ja käyttää samaa lähetyspalvelinta mutta eri alidomainia.
Nämä kirjeet on lähetetty tekaistusta osoitteesta: ikea@enchanted.devjunoX.com (kirje ei siis saavu Ikeasta. X on pieni muutos osoitteessa, jotta ei tapahdu vahinkoa)

-------------------------------------KIRJE 1 ---------------------------------

Onnittelut, voitit 40 euron lahjakortin IKEA: lla!


(linkki menisi alidomainosoitteeseen: "mailingmark.com")

Seuraavassa kirjessä "kaupitellaan" ilmaisia pelikierroksia osoitteesta:
special_deal@steel.devjunoX.com. Linkit vievät samalle palvelimelle kuin edellisessä kirjeessä:
"mailingmark.com". Näille pelikierroksille ja lahjakorteille saattaa tulla hintaa huijarin käsittelyssä. Kirjesarja vaikuttaa identiteetti- (henkilötieto-) varkaudelta.  Mailingmark.com:ia on informoitu palvelun käytöstä rikolliseen toimintaan.

-------------------------------------KIRJE 2 ---------------------------------
 

Hanki 600 euron bonukset + 200 vapaa kierrosta!

Tämä kirje saapui osoitteesta: "special_deal@steel.devjunoX.com"

---------------------------------------------------------------------------------

lauantai 6. kesäkuuta 2020

Zalandon nimellä huijauspostia

Tässä kirjeessä oli jälleen linkki joka tallentui leikepäydälle, eikä siitä päässyt muuten eroon, kuin sulkemalla selainikkuna ja avaamalla se uudelleen.

Kirjettä ei ole lähettänyt Zalando tai sen yhteistyökumppani. Kirje on peräisin, nimirekisterin mukaan, Afrikasta. "info@ecorporation.eu". Linkit vievät tuon "ecorporation.eu" alidomainiin "ik21.ecorporation.eu". Sen omistaa:

person: Zilvinas Vaickus
address: Le Mans Building
address: 57 Sloane Street
address: Johannesburg
address: South Africa

Päädomainnimen" ecorporation.eu" omistja on:

NetStack Ltd. NetStack Ltd. is a subsidiary of Digital Energy Technologies Limited, established to serve Africa region. Digital Energy Technologies Limited

ELI tuo vaikuttaa hakkeroidulta palvelimelta TAI sitten tuon firman työntekijällä olisi sivubuisneksena nettihuijaus.

Verkkorikoksentekijästä ei tietenkään voi vetää näiden tietojen perusteella suoraa johtopäätöstä. Kirjeen lähettäjää tuskin kyselemällä löydetään Johannesburgista.
Kaikki linkit vievät samalle koneelle ja siinä olevaan tietokantaan. Linkit olivat alidomainlinkkejä, joten tuon päädomainin "ecorporation.eu" omistaja ei ole sama yritys tai henkilö, kuin alidomainin "ik21.ecorporation.eu" tehtaillut Zilvinas Vaickus. Zivinan nimi löytyy myös parent (isäntä) koneen verkkotunnuksen rekisteristä.

Tämä vastaava lahjakorttihuijaus löytyy myös selostettuna:
https://vaarallinenweb.blogspot.com/2020/05/nl-paatteisilla-verkko-osoitteilla.html

Vaaralliset linkit on poistettu kirjekopiosta.

----------------------------------------KIRJE------------------------------------------

(KUVA jossa oli linkki on poistettu)

Hei,

Ja onneksi olkoon! Sinut on valittu mukaan arvontaan, jossa voit voittaa

500€ Zalando vaateliikkeeseen! Voit käyttää lahjakortin kerralla tai osissa haluamasi liikkeen myymälässä tai verkkokaupassa.

Osallistu tästä

Kiitos että olet mukana Voittopostin vastaanottajana. Saat päivittäin parhaat tarjoukset sähköpostiisi. Olet antanut meille luvan lähettää sinulle sähköpostia osoitteeseen sinun.nimesi@webcag.fi. Vihaamme roskapostia, kuten sinäkin. Siksi haluamme tavoittaa vain vastaanottajat, jotka haluavat kirjeitämme. Jos et kuitenkaan halua enää kirjeitämme, voit koska tahansa irtisanoutua. Noudatamme viestinnässä sähköistä tietosuojalakia ja löydät tietosuojaselosteemme sivuiltamme. Irtisanoudu tästä.("irtisanoudu" - linkkiin ei kannata koskea. Sitä huijarit käyttäävät myös huijauksiin)



  FLSMedia | Pb 300 33101 | Tampere | Finland
(tällainen firma ei ole Suomessa toiminnassa. Ainakaan siihen ei saa yhteyttä, eikä sitä löydy hauilla. USAsta löytyy mutta siihenkään ei saa yhteyttä, koska sen yhteyslomake on rikki tai poistettu)

sunnuntai 31. toukokuuta 2020

.NL päätteisillä verkko-osoitteilla tehtailtuja ansoja

Juuri kun huokaisimme helpotuksesta - .ICU, -XYZ, CLUB, ja muiden vastaavien, generoitujen domannimien päättyneestä roskapostitulvasta, alkaa saapua .NL päätteisillä generoiduilla domannimillä saapuvien roskapostiansojen tulva.
.NL päätteiden varaan on rakennettu uusi verkkohuijareiden mekka.

Nyt on menossa K-Marketin nimiin perustettu sähköpostihuijaus-kampanja.
Kirjeet eivät siis ole peräisin K-Marketista tai sen yhteistyökumppanilta. Nämä ovat tyypillisisä henkilötietovarkausyrityksiä. Kirjeen Linkit vievät arvatenkin lomakkeelle, jossa tietojasi udellaan muka palkinnon toivossa. Koska tietokantalinkistä ei voi päätellä, mitä se koneellesi toisi, ei ole syytä klikata ainuttakaan kirjeen linkkiä, turvallisuussyistä.

Generoituja huijareiden osoitteita ovat mm:
info@zigml.nl
info@kmailer.nl
info@mtsender.nl
info@mlawo.nl
info@cloudzio.nl
info@etrackera.nl  (poikkeaa yhdellä kirjaimella olemassaolevasta toiminimestä. Haku kertoo että: "Tämän sivun tietoja ei ole saatavilla".)
bstracker.nl  (linkki)  (BSTracker on avoimen lähdekoodin seurantaohjelma - nimi ei takaa mitään linkin takana olevan ohjelman toiminnasta tai linkin takana olevasta tietokannasta saapuvasta materiaalista tai haittaohjelmasta. Haku kertoo että: "Tämän sivun tietoja ei ole saatavilla" myöskään)
Tämä kirje on saapunut myös osoitteesta:
info@eurotalia.eu
(saman kirjeen saapuminen eri osoitteilla, tarkoittaa  täysin varmaa ansaa)
Näiden kirjeiden linkit vievät yleensä samannimisten palvelinten tietokantaan mutta verkkosivuja ei palvelimelta muuten löydy. Palveluntarjoaja on yleensä, hakkereiden suosima, ilmaissivuja tarjoava cloudflare.com.


Huijareiden osoitteet on rekisteröity USA:ssa. Alankomaiden ulkopuolelle rekisteröidyille .NL domain-päätteisille osoitteille on säännöt jotka kertovat, että tuo .nl  "kotipaikka-tunnus" ei takaa mitään toimijan sijainnista tai sen tavoitettavuudesta. Julkista tietoa nimen omistajasta ei näytetä rekisterissä, kuten huijareille mainiosti sopii:
(suomenkielinen vapaa käännös, alla on alkuperäinen teksti)

Kaikki .nl-rekisteröijät, joiden osoitteet ovat Alankomaiden ulkopuolella, käyttävät osoitetta automaattisesti "kotipaikkaosoitteena". Se on osoite, johon voidaan muodollisesti toimittaa viralliset asiakirjat (esim. Haaste) rekisteröijälle. Osoite: rekisteröijä XYZ, C / o SIDN, Meander 501, 6825 MD, Arnhem, Alankomaat. Välitämme kaikki viralliset asiakirjat, jotka toimitetaan virallisesti rekisteröijälle osoitteeseemme. Emme välitä muita viestejä. Jos haastemies toimittaa virallisen asiakirjan osoitteeseemme, toimimme näin:
1. Tarkastamme, että rekisteröijä todella käyttää osoitetta kotipaikkaosoitteena. Jos ei, lähetämme asiakirjan takaisin lähettäjälle.
2. Jos he käyttävät osoitetta kotipaikkaosoitteena, välitämme asiakirjan kolmen työpäivän kuluessa
-Kaksi kertaa rekisteröijän järjestelmänvalvojan sähköpostiosoitteeseen
-Sen jälkeen kerran admin-c-sähköpostiosoitteeseen
-Sitten kaksi kertaa admin-c-sähköpostiosoitteeseesi
-Kerran rekisteröijän järjestelmänvalvojan sähköpostiosoitteeseen
-Kirjattu posti toimitetaan rekisteröijän postiosoitteeseen

Emme tee mitään sen lisäksi, että välitämme saamiamme asiakirjoja. Emme ole vastuussa siitä, että rekisteröijä saa kaiken, mitä välitämme.

(alkuperäinen teksti)
All .nl registrants whose addresses are outside the Netherlands automatically use our address as a 'domicile address'. That's an address where a bailiff can formally deliver official documents (e.g. a summons) to the registrant. The address is: registrant XYZ, C/o SIDN, Meander 501, 6825 MD, Arnhem, The Netherlands. We forward any official documents that are formally delivered to the registrant at our address. We don't forward other post. If a bailiff delivers an official document to our address, this is what we do:

1. We check that the registrant does actually use our address as a domicile address. If they don't , we send the document back to the bailiff.

2. If they do, we forward the document: Within three working days
-Twice to the registrant's admin-c e-mail address
-Once to your admin-c e-mail address
-Twice to your admin-c e-mail address
-Once to your registrar's admin-c e-mail address
-By registered post to the registrant's postal address
We don't do anything besides forward any documents we receive. We aren't responsible for ensuring that the registrant receives anything we forward.


Huijaus pajastuu jo kirjeen virheellisestä sisällöstä. Puhutaan kesästä joka ei ole edes alkanut (31.5.).
Linkit on poistettu turvallisuussyistä. Samoin kuvatiedostot.
------------------------------------KIRJE-------------------------------------

Suomen kesä on tarjonnut tänä vuonna runsaasti positiivisia yllätyksiä! Auringon paisteesta on erityisen mukavaa nauttia vaikkapa piknikillä tai grilliruokien parissa! Lämpimän kesän kunniaksi haluamme antaa
sinulle mahdollisuuden voittaa 1000€ lahjakortin K-Markettiin!

Pääset osallistumaan arvontaan alhaalla olevaa nappia painamalla.
Onnea matkaan!
   
Osallistu tästä

Kiitos että olet mukana Voittopostin vastaanottajana. Saat päivittäin parhaat tarjoukset sähköpostiisi. Olet antanut meille luvan lähettää sinulle sähköpostia osoitteeseen  sinun.nimesi@palveluntarjoaja.fi. Vihaamme roskapostia, kuten sinäkin. Siksi haluamme tavoittaa vain vastaanottajat, jotka haluavat kirjeitämme. Jos et kuitenkaan halua enää kirjeitämme, voit koska tahansa irtisanoutua. Noudatamme viestinnässä sähköistä tietosuojalakia ja löydät tietosuojaselosteemme sivuiltamme. Irtisanoudu tästä.(irtisanoutumislinkkiin ei myöskään saa koskea. Se tähtää yleisesti myös henkilötietovarkauteen tai haittaohjelmaan)


FLSMedia   | Pb 300 33101 | Tampere | Finland  (tällä firmalla, on tuskin mitään tekemistä kirjeen kanssa. Lähetin kyselyn, odottelen vastausta)
----------------------------------------------------------------------------------

keskiviikko 26. helmikuuta 2020

VARO Finnairin kuluttajatutkimusta

Kirje vaikuttaa asialliselta mutta sen lähdekoodi ja siinä esiintyvät verkkonimet, eivät vakuuta ainakaan minua. Kuluttajatutkimus on aina riskialtis, koska niissä kerätään henkilötietoja joiden joutuminen vääriin käsiin on aina suuri riski.
Finnairilta tämä kirje ei ole tullut, eikä sen paluuosoite ole sinne menossa. En antaisi tällaiselle toimijalle henkilötietojani mistään hinnasta. Saattaa tulla kalliiksi.
Meneekö Finnairilla niin kehnosti, että on turvauduttava epämääräisiin toimijoihin, vai onko tämä ihan tavallinen hämäysspämmi ja ID varkausyritys?

Taustalla on tuore, tammikuun 16 päivä rekisteröity domain ja spämmeri käyttää varastettuja email osoitteita (vaikka väittää muuta). En ole koskaan antanut tälle tai vastaville epämääräisille organisaatioille emailosoitettani käyttöön.

Kyseessä on ID eli henkilötietovarkausyritys. Osallisuaksesi "arvontaan" joudut antamaan henkilötietosi firmalle, jonka taustoista ei ole mitään takeita.  Jos henkilötietosi menee huijarille, se tarkoittaa runsasta rahanmenoa.
FINNAIR itse varoittaa näistä huijauksista (MTV)
Myös tässä blogissa olen aiemmin varoittanut tästä Finnairin lahjakortti kirjeansasta:

Lähettäjä: ideasworthspreading.eu on tuore domainnimi, eli siitä ei ole kertynyt spämmi raporttia
Domannimi on rekisteröity vain sen pidennystä muuttamalla .net -> .eu mutta rekisteröijä ei ole kuitenkaan sama firma (joka yleensä kertoo ikävyyksistä). Domainnimi on kaiken lisäksi ylläpidossa halpispalvelimella, joka viittaa epämääräiseen liiketoimintaan.

ANALYSOINTIA domannimien taustoista:
".EU means trust" ei ihan päde, ainakaan tässä tapauksessa

ideasworthspreading.net  - ilmeisesti se alkuperäinen jonka varjossa ratsastetaan
domainnimi ohjataan edelleen  - ted.com-osoitteeseen joka kuuluu USAlaiselle mediafirmalle: TED Conferences LLC (Technology, Entertainment, Design) is an American media organization that posts talks online for free distribution under the slogan "ideas worth spreading"

JA EDELLEEN kirjeen domannimiin:
ideasworthspreading.eu
omistaja Audience Serv GmbH

ideasworthspreading-4u.eu
omistaja Audience Serv GmbH  Audience Serv is an international target group specialist founded by David Pikart with offices in Berlin, Munich, Barcelona, Amsterdam, Singapore and Hanoi... (ympäri maailmaa) MUTTA ainutkaan domannimen omistaja ei ole allekirjoittaja "BETTER INFORMATION GROUP LTD". (lukuunottamatta hämäysnimen ja osoitteen yhteydessä olevaa hämäyslinkkiä)

audienceserv.com  verkkomarkkinointifirma joka ratsastaa toisen firman nimellä ei kuulosta luotettavalta lainkaan.
domainpalvelin  INWX GmbH & Co. KG on halpis nimipalvelun tarjoaja (tarkoittaa hit and run = iske ja pakene tyyppistä touhua)

 ----------------------------------------KIRJE------------------------------------------

Jos et näe alla olevaa viestiä oikein, ole hyvä Klikkaa tästä (älä klikkaa)



Hei ja onneksi olkoon!

Sinut on valittu mukaan kuluttajatutkimukseen ja nyt sinulla on ainutlaatuinen mahdollisuus saada Finnairin 1000€:n lahjakortti.

Vastaathan vain muutamaan kysymykseen ja tämän jälkeen täytät yhteystietosi. Kiitämme jo etukäteen.

» Klikkaa tästä  (älä klikkaa)

Saat tämän sähköpostiviestin rekisteröitymisestä johonkin tarjouksista. Käyttäjä voi milloin tahansa peruuttaa suostumuksensa sähköpostin lähettämiseen (email: hannu.kuukkanen@xxxxxx.fi).

BETTER INFORMATION GROUP LTD.
PO Box 620 132-134 Great Ancoats Street Manchester M4 6DE, England
Company No.: 10543466 | 5d24c34953c43505aff86da3, Director: Cheawchan Nuban, Registered in England
E-Mail: reply@informationgroup.co.uk

Et halua lisää uutiskirjeitä? Klikkaa tästä.  (älä klikkaa)

sunnuntai 26. tammikuuta 2020

Finnairin lahjakortti tuskin saapuu Kiinasta

Hyvin lyhytsanainen kirje saapui lähettäjänimellä: FINNAIR-lahjakorti "bdjpmig8@arcor.de".
Tämä kirje EI siis saapunut Finnairilta tai mistään muustakaan sen yhteistyö firmasta vaan todellisuudessa se saapuivain saksalaisen osoitteen kautta. Osoite on keksitty ja se sijaitsee saksalaisella postipalvelimella.Alunperin posti on lähtenyt Kiinasta Guag Dongin kaupungissa olevalta palvelimelta. "umidigi.com" osoitteesta, jonka omistajatietoja ei ole myöskään saatavilla.

Linkit vievät: ranskalaiseen domainiin "dreamofferz.fr", jonka omistaa Ano Nymous (eli tuntematon) omistajatiedot on peitetty.
Dreamofferz nimellä löytyy Ranskasta verkkokauppatuotteita mutta eri domainnimillä. Sillä tuskin on mitään tekemistä tämän spämmikirjeen kanssa.

Tämä kirje on kömpölösti totetutettu ansa, eikä sen linkkeihi tule koskea, eikä vastata viestiin.
Vaikuttaa henkilötietovarkausyritykseltä. Linkit vievät tietokantaan.


-----------------------------------KIRJE-------------------------------------

Tarkista voittosi hannu.kuukkanen!

(spämmirobotin sähköpostista kopioima nimi - ansalinkki)

Click to unsubscribe  (ansalinkki)
--------------------------------------------------------------------------------

keskiviikko 15. tammikuuta 2020

Pelisivuston "lähettämä" ansa

From: Prisma <notifications_MYlXX1@gamemania.eu> (ei saavu Prismasta vaan pelisivustolta)

Postin lähettjä tuskin on tuo pelifirmakaan, vaikka sen domainnimi esiintyy lähettäjänä. Prismasta se ei ainakaan saapunut. Postitus on tapahtunut mailchimp postitussivuilta. Todellista lähettäjää tuskin saadaan selville.

"bigpond.site" (tähän osoitteeseen koko sivun kattava linkki veisi uteliaan)
Tällaiselle domannimelle ei löydy omistajaa, eikä se ole ilmeisesti enää edes toiminnassa (onneksi).
Linkit ovat hämäystä, koko teksti oli yhtä linkkiä, eli koskipa mihin kohtaa kirjettä tahansa, aina linkki olisi mennyt samaan osoitteeseen. Tästä tekstistä linkki on poistettu.

Unsubscribe linkki veisi: list-manage.com osoitteeseen joka on mailchimpin ja jonka omistaa THE ROCKET SCIENCE GROUP LLC
Mailchimpin kautta kulkee runsaasti roskapostia, jota omistaja ei kykene hallitsemaan tai estämään. Ilmeisesti minkäänlaista haluakaan toiminnan estämiseksi ei näytä olevan. "Aloittelijoille" tarjotaan ilmainen postitusmahdollisuus joten spämmereitä sen kautta riittää.

---------------------------------------------KIRJE---------------------------------------------
- Tärkeä viesti sinulle! -

Paljon onnea, hannu.kuukkanen!!

Sinut on valittu mahdolliseksi voittajaksi!
On ilomme ilmoittaa, että sinut on otettu mukaan arvontaan jossa pääpalkintona on:

1.000 euron arvoinen ostoslahjakortti valitsemaasi lähikauppaan!

hannu.kuukkanen, osallistu heti ja voit voittaa valitsemasi huippupalkinnon.

Onnea matkaan,
Lahjakorttikilpailun tiimi

» Osallistu tästä
Click to unsubscribe

-------------------------------------------------------------------------------------------------------

sunnuntai 5. tammikuuta 2020

IKEA lahjakorttihuijaus

Yleensäkin kannattaa tarkistaa jokainen lahjakorttitarjous. Ne ovat 99,9% huijauksia joilla kerätään henkilötietoja. Mahdollisesti jopa pankkitietoja tai luottokorttitietoja.

Tämä on huijauskirje.
Aihe: Annamme 20 korttia tänään vastanneille
Lähettäjä: IKEA (todellinen lähettäjä on:  contact.h95hgt7y@umidigi.com
Sähköpostiosoiteen omistaa kiinalainen Alibaba verkkokauppa, ei IKEA)
Linkki veisi ranskalaiselle palvelimelle jonka omistajatiedot ovat pääosin piilossa. Kyseessä saattaa olla myös Alibaban piilomaonos jolla harhautetaan asiakkaita sen verkkokauppaan. Erittän kyseenalaista ja luvatonta "markkinointia".

-----------------------------------KIRJE------------------------------------


Hei hannu.kuukkanen
ANNAMME 20 KORTTIA TÄNÄÄN VASTANNEILLE
Lyhyt kysely on taroitettu vain tämän viestin saaneille asiakkaille. 20 enismmäistä palkitaan 1000€ lahjakortilla. Saat heti kyselyn jälkeen tietää voitko saada kortin.
VASTAA JA VOITA
----------------------------------------------------------------------------
Huijaukseksi kirjeen paljastaa lähetysosoite, linkin osoite ja kirjeen useat kirjoitusvirheet.


tiistai 17. joulukuuta 2019

Supermarket lahjakortti on huijaus!

Älkää vastatko tähän sähköpostiin tai klikkailko linkkejä. Tämä on ansa joka saapuu huijarin hakkeroimalta koneelta. @kartboy.com jonka omistaa: All Wheel Engineering,LLc Linkit vievät domannimeen "vps-47962.fhnet.fr" joka sijaitsee verkkohotellissa OVH.com. OVH ei valvo mitä heidän hotellissaan tapahtuu eli tällaisesta spämmistä on syytä ilmoittaa heille (ilmoitin kyllä).
Tämä vaikuttaa identiteettivarkausyritykseltä. Eli henkilötietosi varastetaan rikolliseen käyttöön.

--------------------------------KIRJE---------------------------------
Otsake: Onneksi olkoon! Olet saanut Supermarket-palkinnon .. Rajoitettu
Hei hannu.kuukkanen, (sähköpostiosoitteeni on varastettu ja nimi on robotin kopioima)
Arvomme ruokakaupan lahjakortin - osallistu kilpailuun hannu.kuukkanen@xxxxxx.fi (osoitteessani oli linkki joka ei suinkaan vienyt sähköpostiini vaan huijarin palvelimelle)


Yhteistyökumppanimme järjestää arvonnan, jossa sinun on mahdollista voittaa tuhannen euron arvoinen lahjakortti valitsemaasi ruokakauppaan. Sinun tulee ainoastaan täyttää osallistumistiedot ja vastata muutamaan kysymykseen.
Voit käyttää lahjakortin kerralla tai osissa valintasi mukaan. Sinun on myös mahdollista valita perinteisen kaupan ja nettikaupan välillä - riippuen kumpi on sinulle mielekkäämpi vaihtoehto.

Anna, Lahjakortti-tiimi

Osallistu tästä  (tämä linkki ei vie Keskon, tai muunkaan supermarketin sivuille vaan ranskaan)

click here to remove yourself from our emails list (tätä linkkiä ei saa klikata myöskään)

-----------------------------------------------------------------------