Näytetään tekstit, joissa on tunniste odottamassa. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste odottamassa. Näytä kaikki tekstit

keskiviikko 30. lokakuuta 2024

KANTA - VIESTI ON HUIJAUS

Tämä "ikäänkuin" kanta.fi palvelusta saapunut viesti on huijaus, jolla yritetään varastaa kirjautumistietosi.
ÄLÄ KLIKKAA MIHINKÄÄN LINKKIIN!

Kanta ei ole "sinda. com" etkä sinä ole "ID 7V9YE82".
Jos kohdistimen vie jommankumman linkin yläpuolelle (ÄLÄ KLIKKAA), näet , että sinut oltaisiin viemässä ihan muualle kuin kanta.fi palveluun. Linkistä on virustorjunnan varoitus alinna.


------------------------------------------KIRJE-----------------------------------------


Norton Safe Web VAROITTAA linkin osoitteesta, joka ei ole "kanta.fi", eikä edes ole "kauppa", vaikka domainpidenne ".shop", niin esittää:



sunnuntai 24. syyskuuta 2023

Huijaus - POSTI Venäjältä

ÄLÄ lankea POSTIn nimissä saapuneeseen huijaukseen.
kirje ei saavu SUOMEN POSTISTA vaan Perulaisesta osoitteesta (distribuidoradonbosco(.)com.pe), ja lähetyskone kone (hospedandoperu.com) sijaitsee USA:ssa. Sylttytehdas on Venäjällä.

Vastaavia on ollut liikenteessä useita aikaiseemminkin.

-----------------------------------KIRJE-----------------------------------

Valitettavasti ilmoitamme, että pakettisi toimitus on odottamassa, mikä johtuu joistakin lisäkuluista.

Posti Group Oyj<automatic@distribuidoradonbosco(.)com.pe>

Vastaanottaja  hannu.kuukkanen   


Hyvä asiakas,

Valitettavasti ilmoitamme, että pakettisi toimitus on odottamassa, mikä johtuu joistakin lisäkuluista.

Täytä seuraava summa: 3,92 €

Muussa tapauksessa jatkamme palautuslähetystä.

Arvioitu toimituspäiväsi on 25.9.2023

Lisäkustannukset: Tullin määräämät maksut.

Lisää palveluita saat lähetyksesi seurannasta napsauttamalla tätä
TÄMÄ LINKKI VEISI HUIJARIN KONEELLE: https://pengajuan.stis.ac(.)id/storage/framework/sessions/2B5U4fDW6JdtqVWFF5AWJv.html Kymmenen virustorjunta-alan yritystä on merkinnyt osoitteen vaaralliseksi. Osoitteen omistaa venäläinen STIS Engineering LLC

Kiitos ymmärryksestäsi Posti Group Oyj palveluksessasi. (tämän jälkeen seuraa huijarin kopioima pelotteluteksti, jotta huijausta ei paljastettaisi)

Posti Group Oyj antaa oikeuden tarkastella ja ladata tällä verkkosivustolla olevaa aineistoa vain henkilökohtaiseen ja ei-kaupalliseen käyttöön, edellyttäen, että käyttäjä säilyttää kaikki alkuperäisen aineiston sisältämät tekijänoikeustiedot ja muut omistusoikeustiedot kaikissa aineistosta ottamissaan kopioissa. Tämän sivuston aineistoa ei saa muokata millään tavoin tai jäljentää tai julkisesti näyttää, esittää tai jakaa tai muuten käyttää julkiseen tai kaupalliseen tarkoitukseen ilman Postin etukäteen antamaa kirjallista suostumusta. Tämän sivuston aineiston käyttäminen mihin tahansa tarkoitukseen muilla verkkosivustoilla tai verkkoon kytketyssä tietokoneympäristössä on kielletty.
Postin päiväjakelussa on paikoitellen viivettä tänään postinumeroalueella 72400 Pielavesi.
Jakelun viive koskee kirjeitä, päiväpostin mukana jaettavia lehtiä sekä mainoksia.
Pahoittelemme viivettä postinkulussamme.
Avaamalla tämän verkkosivuston sitoudut noudattamaan näitä käyttöehtoja. Jos et hyväksy näitä käyttöehtoja ("Käyttöehdot"), älä käytä tätä verkkosivustoa. Näitä käyttöehtoja sovelletaan Posti Group Oyj:n ("Posti") ja sen tytäryhtiöiden verkkosivuihin. Postin sivuilla voi olla myös erityisiä palvelukohtaisia ehtoja, jolloin näitä yleisiä käyttöehtoja sovelletaan toissijaisesti.00


tiistai 15. marraskuuta 2022

POSTI ei lähetä tällaisia viestejä

Postin nimissä saapui puolikielinen maksuviritelmä.
Summa joka tuossa "maksettavana" näkyy tulee kertautumaan eksponentiaalisesti, jos klikkaat linkkiin ja annat tietojasi aukeavalle sivulle. Lähetysosoite (postipro-fi.com) on "näennäinen" eli sellaista osoitetta ei ole olemassa.

Linkki vie venäläiselle palvelimelle, joka on luokiteltu vaaralliseksi.

--------------------------------------KIRJE----------------------------------

 
Samaa "sähköpostinpoiminta"-koodia on käytetty muissakin vaarallisissa roskaposteissa, joten jos tällaisia kirjeessä näkyy, se on yleensä merkki ansasta.

Aikaisempia esimerkkejä, hieman erilaisesta nimenpoiminnasta:
https://vaarallinenweb.blogspot.com/2022/11/prisman-lahjakortti-ansan-uusi-versio.html


perjantai 23. syyskuuta 2022

POSTIN NIMISSÄ SAAPUI HUIJAUS

Älä klikkaile tällaisen kirjeen linkkejä. Tämä on POSTIn nimissä tehty huijaus, joita on jatkuvasti liikkeellä.
JOS odotat jotain lähetystä, asioi suoraan osoitteen posti.fi - kautta EI tämän kirjeen linkeistä missään tapauksesta. Jo kirjeen kehno suomenkieli pitäisi varoittaa saajaa. Osa tekstistä on kopsattu Postin sivustolta.
Tämän kirjeen vaara ei ole tuon kolmen ja puolen euron menettäminen, vaan siinä, kun annat omat henkilötietosi ja pankkitietosi. Ne menevät rosvon käyttöön.
Lähetysosoite ja linkit vievät vaarallisiksi luokiteltuihin osoitteisiin.

----------------------------KIRJE--------------------------------------- 

Valitettavasti joudumme ilmoittamaan, että pakettisi toimitus on odottamassa, ja tämä johtuu joistakin lisäkuluista.
From     © Posti Group Oyj
To     hannu.kuukkanen
Date 
Today 21:32


Hyvä asiakas,

Valitettavasti joudumme ilmoittamaan, että pakettisi toimitus on odottamassa, ja tämä johtuu joistakin lisäkuluista.

Täytä seuraava arvo: 3,50 € .

Muussa tapauksessa toimitamme palautuslähetyksen.

arvioitu toimituspäivä on lauantai 24.9.2022

LISÄMAKSUT: Tullin määräämät maksut.

TÄYTÄ TOIMITUSOSOITTEENI

TÄRKEÄ:
Voit myös valita noutopaikan pakettisi noutoa varten.
Muista osoitteesi ennen klo 23.59. saada tilauksesi huomenna.

Kiitos ilmoittautumisestasi ja toivomme, että voit jatkossakin lähettää vaivattomasti Posti Group Oyj Groupin verkkopalvelun kautta.

--
Nämä sopimusehdot koskevat etämyyntiä Posti Oy:n ("Posti") ja kuluttaja-asiakkaan ("Asiakas") välillä, ellei tuote- tai palvelukohtaisissa ehdoissa ("Tuotekohtaiset ehdot") toisin sovita. Tuotekohtaiset ehdot voidaan esittää tuotetta tarjottaessa erottamatta niitä tuotteen muusta kuvauksesta erilliseksi kuvaukseksi. Nämä ehdot ovat voimassa 13.6.2014 alkaen toistaiseksi.
Sopimus syntyy, kun Posti on hyväksynyt Asiakkaan tekemän tilauksen. Postilla on oikeus ilman Asiakkaan suostumusta siirtää sopimus kokonaan tai osittain kolmannelle osapuolelle, jolle sopimuksessa tarkoitettu liiketoiminta siirtyy. Postilla on myös oikeus siirtää sopimussaamisensa kolmannelle osapuolelle. Postilla on oikeus peruuttaa tilaus, jos tilauksessa on selkeä hintavirhe. Selkeällä hintavirheellä tarkoitetaan mitä tahansa painovirhettä tai muuta teknistä virhettä, jonka vuoksi hinta poikkeaa huomattavasti ja selvästi tuotteen oikeasta hinnasta. Seuraavassa on esimerkkejä selkeästä hintavirheestä: Tuotteen hinta on 0,00 euroa tai sillä ei ole hintaa ollenkaan. Kymmenien eurojen keräilyesineen tai lahjatuotteen ilmoitettu hinta on esimerkiksi muutama euro. Näissä tapauksissa virheellinen hinta poikkeaa todellisesta hinnasta niin selvästi, että asiakkaan katsotaan ymmärtäneen sen olevan virheellinen.



sunnuntai 13. maaliskuuta 2022

Nyt on postilähetysten kautta huijaaminen muodissa

Bulgarialaisesta roskapostiosoitteesta saapui kömpelö pakettilähetyshuijaus.
Sarjassa "Postnord" karvalakkiversio.
Kyseessä on henkilötietovarkausyritys.

---------------------------------KIRJE-----------------------------------

Varastollamme on (1) pakettia odottamassa kuljetusta sinulle.

From     Tilauksesi (tunnettu roskapostittajaosoite sama kuin "Reply". Rekisteröity Bulgariaan)
To     hannu.kuukkanen@xxxxxxxxxx.fi
Reply-To     spa@hotelorbita.eu  (tunnettu roskapostittajaosoite. Rekisteröity Bulgariaan)
Date     Today 11:35


Valitse toimitus ajankohta

HeI!

Pakettisi on matkalla
Ole hyvä ja valitse
toimitusaika

Valitse
tästä.
       (älä koske linkkiin)

Kiitos ja mukavaa päivän jatkoa.
Terveisin pakettiseuranta,

Tämä on automaattisesti
lähetetty viesti ja siihen ei voi vastata.

Click here to unsubscribe (älä koske linkkiin. Se vie samaan huijarin palvelinosoitteeseen, kuin muutkin kirjeen linkit)

 --------------------------------------------------------------------------------

HENKILÖTIETOVARKAUS ei ole pikkujuttu. Verkosta löytyy vastuuttomia kauppiaita, jotka myyvät palveluksiaan ja tuotteitaan "sinun henkilötiedoillasi". Huonoimmassa tapauksessa olet kirjoittanut väärennettyyn verkkotilaukseen myös Visa tunnukset, tai antanut "pankin valesivulla" pankkitunnuksesi. Kun epäilet, että tietojasi on joutunut rikollisille, ota yhteys pankkiisi ja poliisiin.

perjantai 11. joulukuuta 2020

UNSUBSCRIBE pakettilähetysansa

Virustorjunta alkaa löytää tämän "UNSUBSCRIBE" huijarin lukemattomat kirjeet mutta edelleen niitä näyttää saapuvan harvakseltaan. Tunnistettavan niistä tekee tuo yksi ainoa sana ja siitä lähtevä linkki, sekä järjetön tyylipalettidatamössö (näkyy kirjeen lähdekoodissa) joka on jokaisessa kirjeessä. Myös jokaisen kirjeen tiedostokoko on sama eli 740 KB. Mitä data sitten tekisi koneellasi, jää arvoitukseksi. Tuota dataa voi käyttää luovemminkin, kuin ainoastaan kirjeen stailaamiseen (mikä tässä tapauksessa on täysin absurdi ajatus). Data tuottaisi, tuskin mitään terveellistä tuon PHP ohjelman avustuksella jonne "UNSUBSCRIBE" linkki veisi. Hakkereilla on ohjelmistoja joilla voi yhdistää eri koodinosia ja yhden koodin (linkin) laukaisu saattaa sitten muodostaa jo ennetään koneella olevan koodin kanssa viruksen, jota ei virustorjunta huomaa.

Kone jonne "UNSUBSCRIBE" linkki nyt osoittaa on Turkissa, Istambulissa.
Aikaisemmin se oli samalla windows.net koneella kuin muutkin kaksi linkkiä (kuva ja html - sivu. (HTML sivu saattaa sitten viedä aivan minne tahansa hyppylinkkinä).

Valeosoitteesta lähetetty kirje on lähtenyt palvelimelta, jonka kone IP:n omistaa:
person: Shawn Arcus
address: PO Box 50767, Henderson, Nevada 89074-0767, USA
Hän tuskin on lähettäjä. Huijari piiloittaa itsensä.

----------------------------------KIRJE-----------------------------------

Varastollamme on (1) pakettia odottamassa kuljetusta sinulle.


From     Jakelukeskus  (tämä on lähetetty feikkiosoitteesta joka ei sijaitse missään)
To     sinun.osoitteesin@joku.fi
Date     Today 05:38

[contactphoto]  (kuva on linkitetty windows.net palvelimelta jonne olen roskapostittajasta jo ilmoittanut - vaikutusta ilmoituksella ei näytä olevan, koska spämmäys saa jatkua linkkeineen)
 

UNSUBSCRIBE (Linkin takana on turkkilaisella palvelimella oleva huijarin PHP ohjelma joka saataa olla virus tai muu haittaohjelma)