Näytetään tekstit, joissa on tunniste links.sslsecuredlink.com. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste links.sslsecuredlink.com. Näytä kaikki tekstit

maanantai 22. huhtikuuta 2024

JATKOA SAKSANKIELISELLE VIRUSKAMPANJALLE

Kannattaa suodattaa pois kaikki "gutenews(.)com" "e.gutenews(.)com" (lähettäjä) ja "sslsecuredlink(.)com" ja "links.sslsecuredlink(.)com" (sisällön linkeissä) sähköpostit. Jos kopioit osoitteet tästä, poista kaarisulut pisteen ympäriltä.

Näillä osoitteilla operoivat kirjeet ovat VAARALLISIA. Virustorjunta-alan yritykset varoittavat osoitteista, eikä kannata testailla, ovatko oikeassa. Yleensä ovat.

-------------------------------------------KIRJE---------------------------------------



torstai 18. huhtikuuta 2024

SAKSAN KIELISTÄ VIRUS - POSTIA TROLLEILTA

Jälleen venäläisten trollien profiiliin sopiva roskapostilinks.sslsecuredlink(.)com/c/vZ/Izk/S7zYyVvm6bjXfHbuAyDyka/j/2Pr9/F/1860482a osoitteisiin linkattuina.

Jälleen VIRUKSEN lataava VAARALLINEN linkki
Jos osaat käyttää roskapostisuodatusta, lisää:  links.sslsecuredlink(.)com (poista sulut (.)) suodatuslistalle, sisällöstä suodatettaviin termeihin.

Jos et osaa suodattaa linkkiä, siirrä kaikki tämän osoitteen sisältävät e-mailit roskalaatikkoon ja tyhjennä silloin tällöin roskalaatikko.

------------------------------------------KIRJE-----------------------------------------

OTSAKE: Wie sieht es bei Dir zeitlich aus? :)

Hallo mein Lieber :)

Bist du ein wirklich frecher Kerl ;)! Immer sind es die frechen Männer, die mein Herz brechen, aber ich freue mich auf wilde Abenteuer. Vielleicht ist es schön, bei der ersten Begegnung, eine kalte Dusche zu nehmen :)? Dann haben wir genug Zeit um uns gegenseitig auf zu wärmen?

https://links.sslsecuredlink(.)com/c/vZ/Izk/S7zYyVvm6bjXfHbuAyDyka/j/2Pr9/F/1860482a

Du erhälst diese Nachricht, weil du bei deiner Anmeldung bei uns

bzw. auf einer unserer Partnerseiten dem Newsletterempfang

zugestimmt hast. Eine Austragung ist jeder Zeit möglich. Wenn du

diesen Newsletter nicht mehr erhalten willst, dann klicke hier (

https://links.sslsecuredlink(.)com/u/vZ/S7zYyVvm6bjXfHbuAyDyka/j/2Pr9/F/0ee50efb ).

------------------------------------------------------------------------------------------

links.sslsecuredlink(.)com osoite kääntyy näissä linkeissä VAARALLISEKSI OSOITTEEKSI
https://hookuphorny(.)com, kuten edelliset roskapostit.
sucuri.net varoittaa osoitteesta:  Malware detected by scan (Critical Risk)



keskiviikko 17. huhtikuuta 2024

TOINEN VIRUSVAROITUS Zuckerbiene (27)

Edellisenä päivänä saapui täysin vastaava roskaposti jonka tarkistus antoi VIRUSVAROITUKSEN. Kyseessä on ilmeisimmin sama verkkorikollinen.
Molempien kirjeiden linkit vievät osoitteeseen "links.sslsecuredlink(.)com", josta ne ohjautuvatt edelleen osoitteeseen "hookuphorny(.)com". Molemmat osoitteet ovat olleet aikaisemminkin huijarien käytössä. Ihmettelen, että ne saavat olla edelleen verkossa.

----------------------------------------KIRJE-------------------------------------



VIRUSVAROITUS HUIJAUSKIRJEEN LINKISTÄ

 VAROKAA tämän sähköpostin linkkejä. Linkit antavat VIRUSVAROITUKSEN.
Sivusto on hakkeroitu ja vaatii välittömästi puhdistuksen. 
Linkit vievät osoitteeseen "links.sslsecuredlink(.)com", josta ne ohjautuvat edelleen osoitteeseen "hookuphorny(.)com".

---------------------------------------------KIRJE--------------------------------------------


VIRUSVAROITUS!


                


maanantai 5. helmikuuta 2024

SAKSAN KIELINEN CHAT ANSA

Vaaralliseksi luokiteltu CHAT - ansa. Näistä "neuvottelu"/"seurustelu" -ansoista saattaa saapua sinulle "Chat-APPI" joka oikeasti onkin VIRUS.  Myös henkilötietojasi kerätään ns. kirjautumisen yhteydessä. ÄLÄ anna mitään henkilötietojasi näille spämmipostittajille, joilla on pääasiallinen tarkoitus tyhjentää pankkitilisi tavalla tai toisella.

---------------------------------------------------KIRJE-------------------------------------------------------

NORTON VIRUSTURVA - ALAN TOIMIJAN VAROITUS KRYPTAUKSESTA PALJASTUNEESTA OSOITTEESTA. "links.sslsecuredlink(.)com" kryptaa verkkorikollisten osoitteet, jotta niitä ei voida suoraan lukea, estää ja varoa. "e.gutenews(.)com" on verkossa spämmeriksi (roskapostittaja) luokiteltu lähetysosoite. Näiden osotteiden yhdistelmä on 100% varmasti vaarallinen.
 




torstai 25. tammikuuta 2024

VAROITUS KAZAKHSTANILAISESTA SPAMMERISTA

 Jatkuvaa pommitusta saapuu "gutenews(.)com" palvelimelta, mm. Kazakhstanista (yksi venäläisten trollien tukikohta). Lähetys- ja linkkisoite on vaaralliseksi luokiteltu. ÄLÄ koske linkkeihin missään tapauksessa.
Ansa vaikuttaa käsialaltaan venäläiseltä. Samoin kirjeen lähtömaa viittaa siihen. Alla kaksi kirjekopiota spämmeriksi merkityltä "gutenews(.)com" palvelimelta.
Kuvien alla lisää tietoa tästä ansatyypistä.

----------------------------------KIRJE-----------------------------------


Näitä "seurustelu" ja muita seksistisiä kirjeitä saapuu postilaatikkooni jatkuvasti. Lähettäjällä ei ole lupaa käyttää sähköpostiosoitettani. Kuitenkaan ei ole syytä käyttää "poista osoitteeni" tai "estä lähetys" -linkkejä näissä kirjeissä, koska ne linkit vievät samaan ansaan. Joudut antamaan henkilötietojasi tai sitten (ja lisäksi) linkistä saapuu  koneellesi joku ohjelma, esim. tekosyyllä, että koneellesi tarvitsee asentaa chat- tai video- tai äänisovellus, tai han mitä tahansa muuta. Todellisuudessa asennuksessa koneellesi asennetaan virus.
Nämä postit on helppo ohjata roskapostikansioon, koska lähettäjäosoite säilyy samana "gutenews(.)com". Poista sulut jos laitat osoitteen spämmisuotimeesi.
Osoitteen voit ohjata spämmisuotimella suraan roskapostikansioon.
 "links.sslsecuredlink(.)com" harrastaa linkisuojaustoimintaa. VIRUSLUOKITUS virustorjunta-alan toimijan mukaan on: "phishing", joka tarkoittaa henkilötietovarkauksia.
Alapuolella Norton virustorjunnan varoitus "gutenews(.)com" osoitteesta.
 
Nortonin varoitus "links.sslsecuredlink(.)com" osoitteesta:

 
LISÄÄ VAROITTAVIA TEKSTEJÄ GUTENEWS(.)COM SYLTTYTEHTAASTA
 
 


maanantai 22. tammikuuta 2024

SEURUSTELUANSA VANHAN KAAVAN MUKAAN

Ainoastaan kieli on vaihtunut saksaksi. "gutenews(.)com/links.sslsecuredlink(.)com" domainien avulla tuotettu identiteettivarkausyritys. Näitä saapui aikanaan runsaasti. Tämä kirje saapui Kazakhstanilaiselta koneelta. Linkki on merkitty "epäilyttäväksi" virusturvayrityksessä.
Huijarin viritelmäksi tämä paljastuu, osoitteiden lisäksi, myös tuossa "Valentinen" taustalla näkyvästä vieraasta kuvan nimestä "Niccola".  Koska kuvaa ei näytetä, näkyy kuvan nimi, joka ei täsmää tyrkylläolijanimeen. Entisiä spammeja ja niiden taustojen selvityksiä löytyy:
https://vaarallinenweb.blogspot.com/2023/04/gutenews-ja-sslsecuredlink-ansarypas.html
https://vaarallinenweb.blogspot.com/2023/04/achtung-gutenews-com-spammeri-on.html

-----------------------------KIRJE-----------------------------



torstai 11. tammikuuta 2024

SSLSECUREDLINK - ONKO VAARAA?

Tämä tarkoittaa, että ÄLÄ KLIKKAA yhteenkään linkkiin, jonka osoite alkaa tunnuksella "https://links.sslsecuredlink.com/..." mikäli et ole varma, että linkin päässä on turvallista materiaalia.

"securedlink.com" linkki on toinen erittäin mielenkiintoinen linkki. Mielenkiintoiseksi securedlink-palvelun tekee se, että kryptattua kertakäyttölinkkiä ei pystytä käytön jälkeen enää löytämään. Toisin sanoen, verkkorikollisen koneosoite katoaa kun osoitteseen on kerran klikattu.
Securedlink on kehitetty salasanojen välittämisen turvaamiseksi mutta se, kuten kaikki muutkin verkon uudet "suojaavat" hienoudet , kuten osoitteen piilottavan links.sslsecuredlink, mahdollistavat väärinkäytön ja verkkorikollisten jälkien peittelyn.

Tässä allaolevan kirjeen kuvakaappauksessa oli jokainen linkki "links.sslsecuredlink", joten suoraan roskiin klikkailematta. Aihe on kaiken lisäksi sellainen, jota mm. venäläiset trollit käyttävät massoittain ansatarkoituksiinsa. Viestin vaarallisuutta lisää tuo "chat" eli keskustelusofta, joka itseasiassa voi olla virus tai troijan hevonen, jonka mukana tai suorana latauksena virusohjelma latautuu.

-------------------------------------KIRJE-----------------------------------


NORTON VIRUSTORJUNNAN VAROITUS:

LISÄÄ AIHEESTA ON KIRJOITETTU TÄSSÄ BLOGISSA:

https://vaarallinenweb.blogspot.com/2023/04/gutenews-ja-sslsecuredlink-ansarypas.html

keskiviikko 24. toukokuuta 2023

links.sslsecuredlink .com piilottaa huijarin osoitteen

Virustotal ilmoittaa verkkoturva-yrityksen mukaan, kirjeen linkit vaaralliseksi henkilötietokalasteluksi.
Domain on rekisteröity Zekkeihin ja "sslsecuredlink(.)com" HTML otsikossa lukee yritysnimi "Nem Barbados", joka on ohjelmistokehitysalan yrittäjä. Kummalla puolen lakia ja moraalia firma toimii, ei voi kuin arvailla, koska tämä kehitetty systeemi piiloittaa (kaltaistensa tavoin) huijareiden linkkiosoitteet ja aineiston, tietokantansa peiteosoitteen taakse.
ÄLÄ MISSÄÄN TAPAUKSESSA REKISTERÖIDY TÄMÄN LINKIN OSOITTEESSA, ÄLÄKÄ LATAA MITÄÄN MATERIAALIA KONEELLESI LINKKIEN PÄÄSTÄ. VARSINKAAN EI SAA LADATA VIDEOITA TAI NIIDEN JA KUVIEN ESITYS-APPEJA TUNTEMATTOMASTA OSOITTEESTA!

Esimerkkilinkki, jollaiseen ei ole syytä klikata. Sulut lisätty:
links.sslsecuredlink(.)com/c/vZ/aVO/atnFSVKw5bwezxJXU89VZ3...

NORTON virustorjunta varoittaa myös linkeistä:
 
------------------------------------------------------------------------------------
HUOMIO
Norton-luokitus
Huomio-merkinnällä varustetut verkkosivustot voivat sisältää vähäisen määrän uhkia ja ärsyttävyystekijöitä, mutta ne eivät ole riittävän vaarallisia saadakseen punaisen Varoitus-luokituksen. Etene varovasti.
Norton-luokitus myönnetään NortonLifeLockin automaattisen analysointijärjestelmän tulosten perusteella. Lisätietoja.

Nykyinen luokka
Epäilyttävä, Roskaposti

------------------------------------------------------------------------------------------ 

AIKAISEMMAT ARTIKKELIT AIHEESTA

https://vaarallinenweb.blogspot.com/2023/05/seurustelu-ansat-toimivat.html

https://vaarallinenweb.blogspot.com/2023/05/yoursecretmailcom-osoite-on-vaarallinen.html

torstai 18. toukokuuta 2023

SEURUSTELU - ANSAT TOIMIVAT

 Edelleen saapuu runsaasti, henkilötietovarkailta seurustelupalstailmoituksia. Lähettäjinä on "info@gutenews(.)com" ja linkit alkavat tunnuksella: "https://links.sslsecuredlink(.)com/... jne..." Lähes saman näköisinä saapuu: "info@yoursecretmail(.)com" osoitteiden lähettämiä e-maileja, joissa linkit vievät "yoursecretmail(.)com" osoitteeseen. Nämä osoitteet voi laittaa spammisuotimiin.
Tällaiset kirjeet ovat kaikki VAARALLISIA, olipa sisältö mitä muuta tahansa. Pääasiassa huijari ratsastaa seurustelu- ja seksi-aiheilla, koska ne ovat yleensä varma syötti. Kirjeitä tuskin saapuisi, jos kukaan ei niihin vastaa. Ilmeisesti aina löytyy joku onneton, joka lankeaa ansaan.

Seurustelupalstoille pitää kirjautua (antaa henkilötietoja) Henkilötietovarkauksissa rikollinen käyttää tietojasi esim. verkko-ostostilauksiin ja verkkopalvelutilauksiin, joista laskut lankeavat sinulle.

---------------------------------------KIRJE-------------------------------------

Neues Profil [1]
From     Elisa (info@gutenews(.)com) tunnettu roskapostiosoite)
To     hannu.kuukkanen@xxxxxxxxxx
Reply-To     Elisa (info@gutenews(.)com) tunnettu roskapostiosoite)
Date     Tue 17:09


PerfectElisa

Über mich: Ich bin vielleicht jung aber keineswegs unerfahren! Ich
kann Dir sicher einiges beibringen aber ich bin auch noch lernfähig und
offen für neues.

Schicke ihr eine Nachricht >>> https://links.sslsecuredlink(.)com/c/vZ/aDt/Jm2dE210ebE73ie7HdUipa/j/2Pr9/F/6e10edf7
(Tämä piiloitettu linkki vie virusturvayrityksen henkilötiteovarkaaksi luokittelemaan osoitteeseen.)

 

tiistai 18. huhtikuuta 2023

GUTENEWS, SSLSECUREDLINK ja YOURSECRETMAIL - ansarypäs

Varma merkki huijauspostista ovat: lähettäjä on "info@gutenews(.)com" ja linkit alkavat tunnuksella: "https://links.sslsecuredlink(.)com/... jne..." Sama pätee nyt lähes samannäköisinäkin saapuviin: "info@yoursecretmail(.)com" osoitteiden lähettämiin e-maileihin, joissa linkit vievät samaan "yoursecretmail(.)com" osoitteeseen.
Muuta ei tarvitse tarkistaa.
Tällaiset kirjeet ovat kaikki VAARALLISIA, olipa sisältö mitä muuta tahansa. Pääasiassa huijari ratsastaa seurustelu- ja seksi-aiheilla, koska ne ovat yleensä varma syötti.
Heitä kirje roskiin ja ohjaa seuraavat vastaavat kirjeet sinne spämmisuotimen kautta.

---------------------------------------KIRJE----------------------------------

AIKAISEMPIA VAROITUKSIA TÄSTÄ VERKKORIKOLLISESTA:

https://vaarallinenweb.blogspot.com/2023/04/achtung-gutenews-com-spammeri-on.html

https://vaarallinenweb.blogspot.com/2023/04/huijariosoitteiden-jalkia-peitellaan.html

VAROITUKSIA VENÄLÄISISTÄ KIRJEPOMMEISTA:

Olen kirjoittanut useita artikkeleita sähköpostiansoista, joiden jäljet päättyvät Venäjälle. Näistä valtaosa on todellisia cyberhyökkäystä valmistelevia, virusohjelmien levitykseen tarkoitettuja ansoja.

https://vaarallinenweb.blogspot.com/2023/03/suomi-pannaan-polvilleen.html

https://vaarallinenweb.blogspot.com/2022/08/venajan-kyberhyokkaysten-valmistelua.html

https://vaarallinenweb.blogspot.com/2022/02/uusi-roskapostitustyyli.html

https://vaarallinenweb.blogspot.com/2022/05/seurusteluansoja-venajalta.html

https://vaarallinenweb.blogspot.com/2022/09/5-sekunnin-aamukahvihack.html


https://vaarallinenweb.blogspot.com/2019/06/kehotan-boikotoimaan-kaikkea-e-mail.html


https://vaarallinenweb.blogspot.com/2022/09/ukrainalaisia-naisia-kaupataan-jalleen.html

https://vaarallinenweb.blogspot.com/2022/10/vaarallinen-ehdotus.html

https://vaarallinenweb.blogspot.com/2022/05/torkea-kiimaflirtti-ansa.html

https://vaarallinenweb.blogspot.com/2022/03/venalaista-laihdutusta-virusposteilla.html

https://vaarallinenweb.blogspot.com/2022/02/uusi-venalainen-spammeriosoite.html

https://vaarallinenweb.blogspot.com/2022/05/roskapostitulva-yltyy-natojasenyyden.html

https://vaarallinenweb.blogspot.com/2023/04/pitkasta-aikaa-sinisia-pillereita.html

Tällä hetkellä emaileissa on erittäin runsaasti seurusteluansoja, jotka vaikuttavat tulevan samasta lähteestä. Vankka epäilys on, että piiloitettu toimija on venäläinen Trollitehdas, tai toimija saa rahoituksen venäjältä.

Kirjeitä saapuu eritysesti muutamasta osoitteesta. Todellinen domainin kansalaisuus voi olla mikä tahansa, tässä on listattu vain ne maat minne jäljet päättyvät.

info@gutenews(.)com domain on zekkiläinen Prahasta, muuta tietoa ei löydy (kotimaa voi olla muukin)
noreply@hornyaffairs(.)com, rekisteröijä on High Knight Limited (Kypros)
, muuta tietoa ei löydy
noreply@domesticmilfs(.)com, Registrant Organisation: Learn Virtual Limited (UK), muuta tietoa ei löydy
noreply@findhussies(.)com, Registrant Organisation: Tolicu Limited (Kypros), muuta tietoa ei löydy
noreply@discreetcrush(.)com,
Tolicu Limited (Kypros) Kaksi virustorjunta-alan toimjaa luokittelee osoitteen vaaralliseksi.

Jos laitat osoitteet spämmisuodattimeen, poista sulkumerkit.

yoursecretmail(.)com osoitteesta varoitetaan verkossa:





torstai 13. huhtikuuta 2023

ACHTUNG GUTENEWS .com spämmeri on henkilötietovaras

Näyttää siltä, että "info@gutenews(.)com" saa jatkaa spämmäystään verkkotoimijoiden siihen puuttumatta. Virusturvayritykset ilmoittavat osoitteen olevan "henkilötietovaras", mutta toiminnan estämiseksi spämmäykseen ei reagoida. Postia saapuu eri kielillä.

Vaarallisiksi ilmoitetut linkit on salattu linkinpiiloituspalvelun taakse. "https://links.sslsecuredlink.com/c/vZ/ave/EdwxtkP..."
Missä tahansa verkkosivuilla tai kirjeissä, näin alkavat linkit tulee ohittaa epäilyttävinä, koska niiden lopullista osoitetta, eikä linkistä saapuvaa materiaalia, voi ennalta tietää turvalliseksi.

Osoitteesta saapuu kymmenittäin roskaposteja. Pääasiassa "seurusteluansoja".
Niiden tarkoitus on saada uhri klikkaamaan kirjeen linkkejä. Linkeistä voi saapua koneellesi virus tai lomake, jolla kerätään henkilötietosi "kirjautumisen" varjolla. Mitään henkilötietoja ei tule antaa, taustaltaan tuntemattomalle, tai jopa epämääräiseksi tiedetylle toimijalle. Tietosi menevät rikolliseen käyttöön ja sähköpostiisi alkaa ilmestyä outoja laskuja eri verkkokauppojen ja verkkoplvelujen nimillä.

-----------------------------------KIRJE---------------------------------


lauantai 8. huhtikuuta 2023

HUIJARIOSOITTEIDEN jälkiä peitellään tehokkaasti

Joukko seurustelupalsta-spämmejä tunkee postilaatikot pullolleen. Vaikutelmaksi tulee, että kyseessä on yksi ja sama toimija, jolla on pahoja aikeita.
Kyseessä on vaarallinen kampanja. Nämä seurustelusivustot keräävät henkilötietoja ja henkilötietojen laillisesta / rikollisesta käytöstä ei ole mitään takeita. Näiden emailien ja sivustojen linkeistä saattaa myös saapua koneellesi haittaohjelma. Domainnimien omistajat on piiloitettu ja kone peitelty linkinsalausohjelman avulla. Tämä on hyvin tyypillistä rikollisessa toiminnassa, koska jäljet sylttytehtaalle halutaan peitellä. Domannimien takaa ei löydy todellisia omistajia, rikollisia suojellaan.

Linkinsalaustoimintaa harrastaa: "links.sslsecuredlink(.)com" jonka VIRUSLUOKITUS virustorjunta-alan toimijan mukaan on: "phishing", joka tarkoittaa henkilötietovarkauksia.
safenames(.)net on yksi toimijoiden rekisteritietojen salaajista.
Osin perusteltua mutta suojelevat rikollisia.

SEURUSTELU-SPÄMMEREITÄ:

info@gutenews(.)com toimija on zekkiläinen Prahasta, muuta tietoa ei löydy
noreply@hornyaffairs(.)com, rekisteröijä on High Knight Limited
, muuta tietoa ei löydy
noreply@domesticmilfs(.)com, Registrant Organisation: Learn Virtual Limited, muuta tietoa ei löydy
noreply@findhussies(.)com, Registrant Organisation: Tolicu Limited, muuta tietoa ei löydy
noreply@discreetcrush(.)com, kaksi virustorjunta-alan toimjaa luokittelee osoitteen vaaralliseksi

Tyypillinen seurusteluspämmi saapui juuri info@gutenews(.)com - osoitteesta. Kuva on piirroshahmo ja seurustelua hoitelee robotti MUTTA... kalliiksi homma käy myöhemmässä vaiheessa, kun onneton seuraa kaipaava on erehtynyt antamaan sivustolle henkilötietonsa ja varmistanut sähköpostiosoitteensa.



keskiviikko 29. maaliskuuta 2023

HUIJAUSTA SAKSALAISITTAIN

Älytön yritys saksankielellä. Linkki on merkitty verkkoturvayhtiön toimesta vaaralliseksi (henkilötietovarkaus). Eli ei maksa vaivaa kokeilla.
Osoite domain: links.sslsecuredlink(.)com on väännetty "muka-turvalliseksi" MUTTA ei sitä suinkaan ole. En käännä. Kyse on parituksesta, joka on vakioansatyyppi, jollaisia postilaatikot nyt pursuavat.
Toivon mukaan suomalaiset oppivat, että nämä "seurustelukutsut" ovat kaikki ansoja.

----------------------------------KIRJE----------------------------------

Neue Anfrage von Schnuffelhase

From     Schnuffelhase
To     hannu.kuukkanen@xxxxxxxxxxxxxx
Reply-To     Schnuffelhase
Date     Today 16:56


Schnuffelhase (37)

ÜBER MICH

süßes Luder sucht Gegenstück. Brauche es lang und intensiv, kannst
du mir das bieten? Ich mag es wenn leute gleich zur sache kommen

https://links.sslsecuredlink(.)com/c/vZ/aEh/yYkkLpQh9D_VAFrgyDUUPy/j/2Pr9/F/17a4eeb5

----------------------------------------------