Näytetään tekstit, joissa on tunniste sähköposti. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste sähköposti. Näytä kaikki tekstit

sunnuntai 12. heinäkuuta 2015

WORD -liiteansa "tuotteesta" jota ei ole saatu

Kun postinne mukana ilmestyy vastaavanlainen ansa, älkää missään tapauksessa avatko tuota WORD-liitetiedostoa!
WORD saattaa sisältää makro-ohjelmia jotka voivat vahingoittaa konettasi ja omia tiedostojasi. Tämä liite sisältää sellaisen erittäin suurella varmuudella.

Tyypillistä tässä ansassa on tuo ikäänkuin "väärä vastaanottaja" (jonka olen piilottanut palkin alle yksityisyyden suojan vuoksi). Maili on ikäänkuin tullut minulle virheellisesti lähetettynä. Se on yksi tapa levittää viruksia. Pahaa aavistamaton henkilö saattaa lähettää mailin eteenpäin.

Ansa on myös vastaanottajan uteliaisuuden herättäminen "epämääräisyyksillä".

Toinen vakava varoitus lukee liitetiedoston nimessä "scanned" eli ikäänkuin liite olisi virustarkistettu.
Se on hämäystä.

SIIS ROSKIKSEEN tällaiset mailit!


tiistai 30. joulukuuta 2014

Ei suositeltava kaveripyyntö FaceBookista.

Kun e-mail-laatikkoosi ilmestyy tuntemattomalta FaceBook kaveripyyntö, kannattaa käyttää tervettä harkintaa sen hyväksymiseksi. Kyseessä voi olla myös ansa. Esimerkiksi tässä kirjeessä myöhemmin lähetettäväksi mainittu kuvatiedosto tai sen linkki, saattaa sisältää viruksen tai muun haittaohjelman.

Muokkasin tässä jo FB osoitteen varmuuden vuoksi toimimattomaksi.


----------e-mail-leike-------------

aihe: HAPPY NEW YEAR  lähettäjänimenä: (Victory michael)


Hi Friend,
How are you doing over there,Am victory by name i saw your profile for facebook i become interested to contact you
also i will send my pictures to you email as soon as you reply me back. you can use this usename and add me on facebook.
https://www.facebook.com/seanawless391

-------------------------

torstai 22. toukokuuta 2014

Kuinka domainnimen luotettavuus tarkistetaan

Jos sähköposti ei ole lukulistoillani oleva selvä tapaus ja tulee tuntemattomalta koneelta.
ELI, kun saat epäilyttävän sähköpostin mutta sisältö on kiusallisen mielenkiintoinen omalta kannaltasi. Mitä teet?
 
Kun olet katsellut minne linkit vievät (hiiri linkin päällä klikkaamatta) klikkaatko linkkejä jos linkin osoite näyttää oikealta?
Ehkä ei kuitenkaan kannata ennen luotettavuustarkistusta.

On erittäin helppoa tarkistaa domainnimen luotettavuus - eli osoitteessa se ensimmäinen osuus joka päättyy maatunnukseen esim. .fi tai .com tai .net jne. pidennysosaan.

Sain tänään kaksi epämääräistä e-mailia joissa ei vaikuttanut olevan hirveästi vikaa (tai vika ei ollut ainakaan todennettavissa helposti). Mailin sisällön hauilla Google ei löytänyt varoittavaa kirjoittelua, linkit näyttivät menevän minne pitääkin (tosin linkin kohteet olivat PHP ohjelmia mutta ohjelmien nimet vaikuttivat asiallisilta, joka ei sinänsä todista viellä mitään niiden toiminnallisuudesta) jne.
En kuitenkaan tahtonut tarkistaa asiaa klikkaamalla, eli kantapään kautta, vaan halusin saada selvyyttä palvelun turvallisuudesta muuten.

Lähettäjän postiosoitteen loppuosan tai linkkien alkuosassa olevan domainnimen luotettavuuden voi helposti tarkistaa. Tämä onnistuu mikäli domainnimi on ollut jo jonkin aikaa käytössä, eli sen tomintaa on ehditty verkossa tarkkailla.

Verkosta löytyy palvelu jolla tarkistuksen voi tehdä. Sellainen on mm. www.tcpiputils.com. Kun tarkastettava domainnimi on tiedossasi, kirjoitat sen palvelun hakukenttään ja saat domainista paljon tietoja. Mm. nimen omistajan, koska se on otettu käyttöön ja palvelimen millä se sijaitsee jne. Listasta löytyy myös luotettavuustiedot.

Tarkistin domainin paperpressonline.com luotettavuuden:
http://www.tcpiputils.com/browse/domain/paperpressonline.com
Palvelu listasi muun tiedon ohella osion jossa lukee otsake WOT (Web Of Trust):
WOT Reputation
Trustworthiness    Very Poor (12)
Child safety    Very Poor (1)

Ei kannata klikkailla. Luotettava on luokkaa 60.

Testasin myös toisen e-mailin domaini newsletter600.com luotettavuuden:
http://www.tcpiputils.com/browse/domain/newsletter600.com 
WOT Reputation
Trustworthiness    Very Poor (3)
Child safety    Very Poor (1)

Ei kannata klikkailla senkään vertaa.

Noitten domannimien luotettavuus ei sinänsä kerro itse palvelun luotettavuudesta mitään MUTTA jos domainnimellä on huono maine, se kertoo, että sen palvelimilla oleva toiminta voi olla kyseenalaista.

Tuon WOT ohjelman voi ostaa myös itselleen mutta www.tcpiputils.com tarjoaa tuon testin ilmaiseksi. Tosin, jos WOT tarkistusta ei ole tehty epäilyttävälle palvelimelle (esim. se on uusi), tulos ei joko kerro mitään tai maine saattaa olla vielä tahraantumaton tai vasta menossa. Palvelimen huonoa mainetta kannattaa aina pelätä.

Tarkistus on pieni vaiva mutta hyöty saattaa olla sitä suurempi.

sunnuntai 9. maaliskuuta 2014

Olen voittanut 2,500,000 US$ - haaaaa

"TOYOTA CAR LOTTERY PROMOTIONS"

"This is to inform you that you have won a sum of US$ 2,500,000.00 United States Dollars "

Tämän "Lottovoittokirjeen" tarkoituksena on onkia sinulta henkilötietoja (identiteettivarkaus - pishing). Tietojasi voidaan sittemmin käyttää seuraavan vaiheen verkkopetokseen.


Keskustelupalstalta löytyy mm. Toyotan oma varoitus kirjeistä:
http://answers.yahoo.com/question/index?qid=20090609205359AAmxLnk

Turhuuden markkinointia kovaan hintaan.

Turhamaisten ihmisten johdattamista rahastettavaksi.
Huomaa, että robotti on poiminut vain sähköpostiosoitteen verkosta ja lähettänyt  vakiotekstillä varustetun spämmin sen omistajalle. Jos osoite olisi ollut esim: palaute@webcag.fi olisi postin alku kuulunut "Dear palaute@webcag.fi". Näinkin on tapahtunut ja kyllä nauru on maittanut, kun "palaute" on valittu ansioituneitten pomojen ja ammattilaisten joukkoon.
Tässa laskutetaan vasta tuosta itse teoksesta mutta, mutta... mitä teet kalliilla puhelinluettelollisella turhanimiä, jotka kalastellaan tällaisin keinoin?

------------------------------------------------------

Dear hannu.kuukkanen@webcag.fi,
You were recently chosen as a potential candidate to represent your professional community in the 2014 Edition of Global Who's Who. The premier networking organization for distinguished professionals.
Once finalized, your listing will share registry space with tens-of-thousands of fellow accomplished individuals across the globe, each representing accomplishment within their own geographical area.
To verify your profile and accept the candidacy, please click here.
On behalf of our Committee I salute your achievement and welcome you to our organization.
Warm Regards,
John D'Agostino
Membership Division
Who's Who Among Executives and Professionals


Tämän e-maili-ansan taustaa kuvailee erinomaisesti seuraava artikkeli:
http://www.actionmagsa.com/stories/whos-who-scam

lauantai 8. maaliskuuta 2014

PayPal lähettelee e-mail-viestejä MUTTA...

PayPal lähettelee viestejä MUTTA ÄLÄ vastaa niihin e-mailissa olevien linkkien kautta!
Turvallisin ja järkevin tie on kirjautua omilla tunnuksillasi suoraan PayPalin viralliseen osoitteeseen. On turha ottaa riskejä kun kyseessä on verkkomaksuväline. Virallinen osoite on: www.paypal.com

Keskustelupalstoilla on artikkeleita näistä viesteistä puolesta ja vastaan. Keskustelujen lukeminen ei auta selkeyttämään asiaa millään laillla, tai vakuuttamaan, että kyseessä ei olisi verkkourkintayritys.

Wikipedia kertoo:"Verkkourkinta eli tietojenkalastelu (myös engl. phishing, suomeksi kalastus) on tietotekniikassa rikollista toimintaa, jolla pyritään saamaan haltuun luottamuksellisia tietoja, kuten henkilö- tai tilitietoja, esiintymällä tiedon saantiin oikeutettuna tahona".
http://fi.wikipedia.org/wiki/Verkkourkinta

e.paypal.com ja email-edg.paypal.com ovat (mitä suurimmalla todennäköisyydellä) aivan laillisia domainnimiä. Loppuosa ensimmäisen pisteen jälkeen (lopusta laskien) on ratkaiseva, koska se kertoo, että kyseessä on toimijan hallinnassa oleva Domainnimi ja etuliite kuuluu toimijan itsensä perustamalle ns. alidomainille.
Domainnimeä tuskin pystyy varastamaan (domainit ovat erinomaisesti suojattuja ja vaativat laillisen omistajan siirtosuostumuksen) MUTTA mikään ei estä käyttämästä esim. aitoa domainnimeä tunkeutumalla luvattomasti tuolle viralliselle palvelimelle ja perustamalla sinne "rikollinen" alikansio ja linkki. Jos palvelin ei ole riittävästi suojattu, se on teoriassa mahdollista. Tämä on sen verran arka asia PayPalin kaltaiselle tomijalle, että jos näin on päässyt käymään, se ei taatusti tunnusta tapausta vaan putsaa palvelimensa rosvoista ja pyrkii kaikessa hiljaisuudessa paikkaamaan tunkeutumisaukon palomuurissaan.

Laillisenkin domainnimen takana voi olla "rikollista toimintaa" varsinkin sitä on esiintynyt erilaisille ilmaissivustoille perustettuilla, virallisen sivun kopiolla varustetuilla kaapparisivustoilla. Tällöin osoite saattaa alkaa vaikka tutulla facebook.com tunnuksella tai jollain muulla tunnetulla tai tuntemattomammalla vastaavalla Domainnimellä.
Suuret toimijat kuten FaceBook ja Google pyrkivät estämään tällaisen toiminnan hyvinkin tehokkaasti mutta pienemmillä toimijoilla ei aina ole resursseja siihen.

On myös mahdollista rekisteröidä jonkin luotetun toimijan "melkein klooni" eli lähes saman niminen doman harhauttamistarkoituksella. Jopa vain loppuosan = esim. maatunnuksen vaihtamalla (muitakin lopputunnistimia on rekisteröitävissä). Domannimiä kannattaa lukea huolellisesti ja kiinnittää erityishuomio tuohon lopputunnistimeen. Joissain tapauksissa yritykset voivat tietysti omistaa eri maissa omia domaineja ja lopputunnuksen vaihtelu saattaa johtua siitä. Ota kuitenkin aina yhteys vain juuri sen domannimen kautta, jonka tiedät oikeaksi ja jonka kautta olet aiemmin asioinnut palvelun tai yrityksen kanssa.

Varoittavana esimerkkinä on tässäkin Blogissa esiintyvä osoitehämäys:
www.alexa.com/siteinfo/engenharia-software.com
Tuo engenharia-software.com ei ole domanosoite vaan kansion nimi joka sijaitsee domainnimen alexa.com koneella. Alexa on verkkosivujen analysointia tarjoava verkkopalveluyritys jonka palvelinta käytetään rikolliseen toimintaan, luultavasti omistajan tietämättä. Kun rosvo häädetään palvelimelta, se siirtyy seuraavalle huonosti suojatulle palvelimelle.

PayPalin e-mail viesti sisältää mm. alinna olevan tekstin viestin alapalkissa. Tähänkään ei kannata uskoa.

--------------------PayPal-viestin alakerrasta kopio--------------------------------

How do I know this is not a fake email?

An email really coming from PayPal will address you by your first and last names or your business name. It will not ask you for sensitive information like your password, bank account or credit card details. Most fake emails threaten that your account will be in jeopardy if you do not take action immediately. An email that urgently requests you to supply sensitive personal information is usually an attempt at fraud. Also, fake emails often contain misspellings and grammatical errors or are written in a language which you did not set as preferred for your PayPal account. Remember not to click any links in suspicious looking emails. Click here to learn how to defend yourself against phishing and spoofing.

-------------tämä teksti ei takaa mitään---------------------------------------------

Keskustelua aiheesta löytyy vaikkapa tästä osoitteesta:
https://www.paypal-community.com/t5/Fraud-phishing-and-spoof-Archive/e-paypal-com-PHISHING-SCAM/td-p/419059
Muista myös, että keskustelijoiden joukossa saattaa mukana olla juuri tuo "rosvo" joka kaikin tavoin yrittää vakuuttaa, että kyse on aivan rehellisestä linkistä rehelliselle sivulle. Verkossa kaikki on mahdollista. Ikävä kyllä.




lauantai 25. tammikuuta 2014

Varoitus SkillPages iski taas

Lue seuraava viestipari joka kertoo, että sain FB viestin, että ystäväni oli liittynyt SkillPages yhteisöön. Viestejä tuli kahdelta eri ystävältä. Huolestuin, josko SkillPages olisi jälleen kerran murtautunut FB sivuilleni mutta niin ei ilmeisesti ole tapahtunut. Sillä on ollut vain vanha tieto FB osoitteestani ja se spämmäilee sillä minun suuntaani saadakseen minut lankaan ja liittymään SkillPagesiin "koska kaksi ystäväänikin on siellä", mikä siis ei pitänyt paikkaansa.
EI onnistu. Pitäkää varanne muutkin.

Tiedon levittäminen sen ikävistä ja harhauttavista e-maileista on ilmeisesti ainut keino saada sen toiminta kannattamattomaksi ja pois markkinoilta.

----vastaus viestiini----
Hei Hannu!

En ole saanut sinulta kutsua Skillpagesiin!
Muilta kyllä, enkä halua reagoida niihin. Kiitos varoituksesta.

NN

-----Alkuperäinen viesti----- From: Hannu Kuukkanen
Hei

Kyselen ihan ammatillisesta mielenkiinnosta, koska SkillPages on
spämmeri firma. Sain viestin, että olet liittynyt SkillPages yhteisöön FB kaverinani.

Eli: oletko saanut minun nimelläni kutsun SkillPagesiin?
Sellaista en ole koskaan lähettänyt.

SkillPages poimii verkosta (pääasiassa FaceBookista) osoitteita ja
spämmäilee ympäri kaveripiiriä luvattomasti.

torstai 16. tammikuuta 2014

Gmailin uudet temput

Hei, me googlailijat.
Kauppalehti varoittaa:

Jos käytät Gmailia, sinulla on luultavasti myös Google+-tili.  Jatkossa
sinne voi putkahtaa kummallisia viestejä.

Melko suurella osalla Gmail-sähköpostin käyttäjistä on tili myös
Facebookin kilpailijaksi suunnitellussa Google+-palvelussa – osalla jopa
tietämättään. Tähän saakka Googlen palvelusta ei ole luultavasti ollut
monellekaan kansalaiselle sen enempää hyötyä kuin haittaakaan, mutta
jatkossa tilanne voi olla toinen: Google+:n kautta sähköpostiin voi alkaa
sataa outoja meilejä. Kuten alla oleva malli (linkki on poistettu):
-------------------------------------
Google-mainokset
Sijoittajien listaykkönen
Vinkit sijoittamiseen. Tilaa maksuton uutiskirje!
www.fim.com/fimhits-sijoittajakirje
Hae lasertulostin 49,90€
Myymälästämme heti ja säästä. Hyllyssä, tilaa myös nouto.
mustekasetti.com
-------------------------------------
Sähköposteja tulee sellaisilta satunnaisilta, tuntemattomilta  tahoilta,
joille et ole milloinkaan sähköpostiosoitettasi antanut. Viesteistä ei
myöskään selviä lähettäjän osoitetta. Myöskään vieras ei tiedä
sähköpostiosoitettasi, ellet vastaa viestiin.

Gmailin blogin mukaan tämä johtuu Gmailin päivityksestä.

”Sähköpostiosoitteesi ei näy Google+:n  yhteydessä ellet lähetä kyseiselle
henkilölle sähköpostia. Vastaavasti myöskään lähettäneen henkilön
sähköpostiosoite ei näy, ennen kuin he lähettävät sinulle sähköpostia,”
Google selittää.

Jos pelkäät uusia ihmisiä tai epäilet, että olet niin tärkeä, että
sähköpostin saapuneet-kansio tukkeutuu, Google tarjoaa helpon tavan estää
uusi toiminto. Käyttäjällä on mahdollisuus rajoittaa sitä, kuka voi
viestittää Google+:n profiilin kautta.  Englanninkielisessä Gmailissa se
tapahtuu yksinkertaisesti valitsemalla joko ”extended circles,” ”circles”
tai ”no one”.

Palvelusta on jo markkinoilla suomenkielinen versio. Gmail on lähettänyt
siitä sähköpostin otsikolla "Gmail-päivitys: tavoita useampia tuntemiasi
ihmisiä". Tämän jutun kirjoittajalle se tuli viikko sitten.

tiistai 14. tammikuuta 2014

Tyypillinen ja karkea sähköpostiansa



Tällaiseen viestiin ei tule vastata tai klikata linkkiä!

Viestin tunnistaa helposti muutamasta seikasta ansaksi:

1) Huono suomenkieli (ja sisältö täyttä puppua)
2) Vastausosoite ei olisi tuossa muodossa jos kyseessä olisi INET.fi
3) Myös linkin voi tarkistaa viemällä kursorin linkin päälle (ei saa klikata). Osoite ilmestyy sähköpostiohjelman alanurkkaan (ThunderBird) Lukipa linkissä mitä hyvänsä jos se ei pääty .fi - tunnukseen se ei vie INET:in palvelimelle.
Kaikissa tapauksissa - jos epäilet vastaavaa, viralliselta näyttävää:
tarkista lähettäjäorganisaation verkkosivujen kautta (yhteystiedot/asiakaspalvelu), onko viesti aiheeton vaiko aiheellinen.


-------- Alkuperäinen viesti / Orig.Msg. --------
Aihe:    järjestelmänvalvoja
Päiväys:         Thu, 17 Oct 2013 23:49:09 +0200 (CEST)
Lähettäjä:       Ylläpitäjä Raportti Inet.Fi <mba@mundo-r.com>
Vastausosoite:   mba@mundo-r.com



Hyvä Tilin omistaja,

Ongelma on syntynyt oman web-sähköpostitili.

Määrä Yritä Kirjaudu syntyvät tilisi Toinen IP rikkoo Domain
Sähköposti ® Services sopimuksen ja / tai käyttökäytännöksi.

Tämä voi johtua vahingossa toimintaa teidän, tai tilisi on ehkä
vaarantuu ja käytetään tuottamaan roskapostia.

Siksi sinun tulee tarkistaa web-sähköpostitili välttää irtisanomisesta
Web Mail Account muuten Verkkotunnus sähköpostitilin suljetaan ennen 24 tuntia.

Voit poistaa suspension teidän webmail-tili, Klikkaa tästä
Voit tarkistaa sähköpostitili:

Huomaa, että tilisi turvallisuus säilyy meidän ensisijainen huolenaihe, ja pahoittelemme
mahdollista haittaa palvelun keskeytys on saattanut aiheuttaa.

kiitos


Copyright TeliaSonera 2010. Sonera on TeliaSonera Finland Oyj:n rekisteröimä tavaramerkki.

tiistai 24. joulukuuta 2013

Uusi "Adobe" sähköpostiansa

E-mailina saapui "Adoben" -nimissä sähköpostiansa. ÄLKÄÄ MISSÄÄN TAPAUKSESSA AVATKO ZIP tiedostoa, siinä on troijjalainen virus.
Kirjeessä lukee:
----------------
Hello.
Thank you for buying Adobe Captivate 6 software.
Your Adobe License key is in attached document below.
Adobe Systems Incorporated.
Liite: LicenseKey_JMK-7297_Adobe.zip (tämä on se pommi)
----------------
Lähettäjään viittaava "engenharia-software" -sivusto löytyy mutta ei ole domain eikä välitä lisenssiavaimia.
http://www.alexa.com/siteinfo/engenharia-software.com
SITÄPAITSI: en ole ostanut ohjelmaa tai tilannut tätä lisenssiavainta koskaan.
---------------
Verkosta löytyy vastaavasta tapauksesta tietoa:
http://blog.mxlab.eu/2011/11/02/email-with-adobe-license-key-attached-contains-a-trojan/
Email with Adobe license key attached contains a trojan
MX Lab, http://www.mxlab.eu, started to intercept a new trojan distribution campaign by email with the subject “Your InDesign CS4 License key”.
The email is send from the spoofed address “Adobe ” and has the following body:
Hello,
Your Adobe CS4 License key is in attached document below. We encourage you to explore its new and enhanced capabilities with these helpful tips, tutorials, and eSeminars.
Thank you for buying Adobe InDesign CS4 software.
Adobe Systems Incorporated
The attached ZIP file has the name License_key_N7853.zip and contains the 47 kB large file License_key.exe.
Please note that the from email address, the subject, content and name of the attached file can change accordingly.
The trojan is known as Troj/Bredo-LK (Sophos), W32/Yakes.F.gen!Eldorado (F-Prot), Downloader.Chepvil (Symantec).
At the time of writing, only 7 of the 43 AV engines did detect the trojan at Virus Total.