Näytetään tekstit, joissa on tunniste scam. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste scam. Näytä kaikki tekstit

sunnuntai 11. joulukuuta 2022

UUSI ASIAKIRJA - ANSA NORDEAN NIMISSÄ

Tyypillinen huijausyritys, jossa kerätään pankkitunnuksia ja henkilötietoja.
Pankki ei kerää tietoja suojatun pankkiyhteyden ulkopuolella. Pankin osoite alkaa aina pankin nimellä tai on nimi, joka esim. Suomessa, yleisimmin on ennen ".fi" tunnusta. Kuten "nordea.fi", olisi oikea osoite tässä tapauksessa. Kansaenvälistä toimintaa varten pankki voi myös rekisteröidä kansallisen tunnuksen lisäksi esim. ".com" päätteisen domannimen, kuten "nordea.com".

Lähettäjä ei ole Nordea, vaan ilmaisosoite Japanista: info(@)sumiyama-fsn.co.jp, eikä linkki vie Nordeaan. Ää-kirjainten puute kertoo myös, että kyseessä on spämmi.

Tuo punaisessa neliössä (kohdistin alueen yläpuolella) näkyvä linkki veisi puolalaiseen osoitteeseen jossa on "PHP" -ohjelma, joka laukaisee lomakkeen, jolla pankki- ja henkilötietosi kerätään rikollisen käyttöön. Osoite on luokiteltu verkkoturvasivuilla vaaralliseksi.


sunnuntai 4. joulukuuta 2022

SAMALTA SYLTTYTEHTAALTA LISÄÄ ANSAPOSTIA

Nyt pitää Trollipojilla ja tytöillä kiirettä.
Seuraava ansa saapui heti perään samasta osoitteesta otsakkeella:

sinun.nimesi [ukrainian girls like you ! ] (sähköpostistasi robotilla kaivettu nimi tuossa alussa)

Täysin sama kaava kuin kahdessa edellisessä spämmipostissa. Yksi linkitetty kuva ja tuo "Peruuta tilaus tästä"-linkki. Itse kirjeessä on edelleenkin "lähetyslista" sisällään. Palvelunestospämmäys tapahtuu sinun osoitteestasi, jopa koneeltasi (jos olet koskenut linkkiin ja saanut koneellesi viruksen).
Linkit ovat edelleenkin yhtä vaaralliset, kuin edellisissä kirjeissä.

Lähettäjän kohdalla lukee teksti [Alla]. Lähetysosoitteena vastaavat, kuin edellisissä: "3F78716EA5F5FD79....(@)yabank.fi" ja toinen samanlainen kirje osoitteesta "DAD3A7B9EEA8...(@)yabank.fi". (poistin osan osoitteesta, koska tuo alkuosan numerosarja on vaihtuva).
Saapui samalta venäläiseltä palvelimelta "spoti.fi Oblast, Moscow Oblast, Russia (RU)".
Onko Trolliporukalta mielikuvitus, vaiko rahoitus loppunut?

NÄITÄ TULEE NYT JATKUVANA VIRTANA!

MUIDEN MUASSA TÄLLAISIA VIRITYKSIÄ. KAIKISSA SAMANLAINEN ANSA
hannu.kuukkanen Tokmanni Bravon asiakas [...! ]  (lähetetty osoitteesta SNCIF...@bot.fi)
LINKKI veisi: fastdubs(.)com palvelimella olevaan ansaan. Sinun osoitteellasi "lähetyslista" kirjeessä piilossa

[KANUUNA]
hannu.kuukkanen [Tervetuliaisbonuksena!] (lähetetty osoitteesta C11FD...F@yabank.fi
LINKKI veisi: fastdubs(.)com palvelimella olevaan ansaan. Sinun osoitteellasi "lähetyslista" kirjeessä piilossa

Tokmanni [!!!]
(lähetetty osoitteesta 058F...@videoslots.fi)
LINKKI veisi: fastdubs(.)com palvelimella olevaan ansaan. Sinun osoitteellasi "lähetyslista" kirjeessä piilossa

Nuo hakasuluissa olevat otsakkeen tai lähettäjänimen osat ovat yksi tunnus tälle, erittäin laajalle roskapostiansakampanjalle.


keskiviikko 9. marraskuuta 2022

Korvaus on menossa väärään suuntaan

Jälleen yksi uusi ansatyyppi. Erittäin karu. Paljon ei konna ole aikonut huijausbisnekseensä panostaa. Kehnoa suomenkieltä. Kirje on lähetetty Intiasta.

-----------------------------------------KIRJE--------------------------------------

Re: Pyydä korvaustasi

From Barrister. Steven (lähetysosoite smtpfox-fv3l4@darshildentalcare(.)com on todettu kahden virustorjuntafirman listoilla vaaralliseksi)
To Recipients
Reply-To madis.scarl@terlera.it (italialainen IT-alan firma,  osoite on myös vaarallinen)
Date Today 14:35

Tällä haluamme huomauttaa, että kaikki pyrkimyksemme ottaa sinuun yhteyttä tämän kautta sähköpostiosoitteesi epäonnistui. Ota ystävällisesti yhteyttä asianajajaan. Steven Mike { filesa076@gmail(.)com } yksityisessä sähköpostissaan korvausoikeutesi vaatimiseksi
Huomautus: Sinun on maksettava toimitusmaksu.

-----------------------------------------------------------------------------------------

Huomautus: en aijo maksaa mitään tyhjästä, enkä ainakaan yhdellekään huijarille. Korvaukset kulkevat väärään suuntaan näisä huijauskirjeissä ja samalla pyritään keräämään henkilötietosi ja pankkitietosi, jonka jälkeen tilisi tyhjennetään. 

Tämä reply-osoite: madis.scarl@terlera( )it tunnetaan muuallakin verkkosivuilla huijariksi. Ei ole mitään syytä antaa edes palautetta.

tiistai 8. marraskuuta 2022

Tämä potenssi on vaarallista

Tällä konnalla on potenssi loppunut ainakin verkkoansan rakentelussa.
Linkin osoite on listattu vaaralliseksi kahdella virusturvayrityksen sivulla ja lähettäjän osoite oli päässyt yhden veirusturvayrityksen varoitussivulle.

--------------------------------KIRJE--------------------------------------

Kasvata seksuaalista halukkuutta 27226

From     Lisää tehoa (lähettäjä: contact@dwaynetmartin(.)com) (tämän osoitteen on  virusturvayritys merkinnyt vaaralliseksi)
To     hannu.kuukkanen@xxxxxxx
Reply-To     reply@dwaynetmartin(.)com (tämän osoitteen on virusturvayritys merkinnyt vaaralliseksi)
Date     Today 03:19

(KIRJEESSÄ OLI VAIN YKSI KUVA, jossa oli tuo vaarallinen linkki "https:(//)is(.)gd/18R7D0". En viitsinyt edes nostaa kuvaa tähän esille)


lauantai 5. marraskuuta 2022

iPhone 14 Pro -ansa

Congratulation You May Win A Iphone 14 Pro

From     apple   (kirje ei tule Applelta, lähettäjä on: "pushpate(@)lx2019a.hostrs.com")
To     hannu.kuukkanen@xxxxxxxx
Reply-To     pushpatravels234(@)gmail.com
Date     Fri 21:10

Kalliiksi tuleva iPhone 14 Pro!
Kirje on yhtä ainoaa kuvaa jossa on yksi ainut linkki ANSAAN.

Linkin osoite on merkitty useilla virusturvafirmojen listoilla VAARALLISEKSI.

Älä koske mainokseen, vaan heitä se roskiin.


Reply-osotte on useissa spämmeissä sama:  pushpatravels234(@)gmail.com, joka on intialainen matkatoimisto. Vaikutelmaksi tulee, että sen palvelin on kaapattu rikolliseen käyttöön.

lauantai 29. lokakuuta 2022

Vaarallinen ehdotus

Jälleen yksi ansaposti, joka ratsastaan seksillä. Sama kirje, hieman eri tekstillä, tuli myös nimellä "Saima" ja kolmas nimellä "Scarlet". Lisää luultavasti on tulossa.
ÄLÄ misään tapauksessa koske linkkiin. Se on luokiteltu useassa virustorjunta-alan yrityksessä VAARALLISEKSIÄlä koske myöskään liitteeseen. Vaikka liite on JPG päätteinen, se ei takaa, että liite olisi kuva, eikä se takaa mitään liitteen turvallisuudesta. Kirjeessä on jo koodattuna sisälle kuva, miksi siis tarvittaisiin tuon "JPG":n lataamista?

Kirje on lähetetty Romanialaisesta koneesta. Näitä kirjeitä lähetetään ilmaisosoitteilla eri puolilta maailmaa. Vaikuttaa tehtailulta, jolla kerätään henkilötietoja ja mahdollisesti myös "orjakoneita".

Tämä kirje on viritetty ANSA.

--------------------------------KIRJE------------------------------

Olisko sinusta auttamaan naista hädässä?

From     Aira
Cc     Aira
Date     Today 00:14

 (KUVA)    Aira.jpg (~106 KB)  

Ihana kun sä vastasit! Ota muhun yhteyttä ja https://bit(.)ly/24IsabellaR löydät mun kuvat ja voit laittaa mulle viestiä ;) Aira

Aira.jpg (LIITE)

----------------------------------------------------------------------

lauantai 20. elokuuta 2022

Huijaus kiristys jälleen

 ÄLÄ MAKSA, ÄLÄ VASTAA!

Tämä kirje on huijaus. Koneellasi ei ole haittaohjelmaa, eikä sähköpostitunnuksiasi, eikä tiliäsi ole varastettu, vaikka huijari sellaisen vaikutelman on kirjeeseen yrittänyt kuvailla.
Tämä sama yritys oli muutamia vuosi sitten. Silloin kirje oli englanninkielinen. Nyt ilmeisesti uusi (tai entinen) huijari ratsastaa samalla konseptilla ja jopa tekstisisällöllä, joka vaikuttaa vapaalta mutta tökeröltä käännökseltä alkuperäisestä.

Mikään tämän kirjeen uhkailuista, tai tiedoista, ei pidä paikkaansa. Heitä kirje roskakoriin.

-------------------VALE-KIRISTYSKIRJE------------------------

Älä unohda maksamatonta maksuasi. Maksa nyt velkasi loppuun.

Hei! Valitettavasti minulla on sinulle huonoja uutisia. Noin muutama kuukausi sitten sain täyden pääsyn kaikkiin sinun laitteitiisi, joita sinä käytät internetin selaamiseen. Pian tämän jälkeen aloin seuraamaan kaikkia sinun tekemisiäsi Internetissä. Kertaan sinulle vielä että miten onnistuin tekemään sen: Aluksi ostin hakkereilta pääsyn sinun sähköposteihin (se on todella helppoa tänä päivänä Internetin avulla) Kuten näet niin onnistuin kirjautumaan juuri sinun sähköpostitilille ja vielä todella helposti (hannu.kuukkanen@xxxxx.fi). Viikon sisällä asensin jo järjestelmääsi troijalaisen viruksen, joka on saatavilla kaikille laitteille,joita sinä käytät sähköpostien lukemiseen Suoraan sanottuna se oli todella helppoa (koska olit tarpeeksi ystävällinen avaamalla joitain linkkejä postilaatikossasi.) Kyllä, neroja on keskuudessamme. Tämän hyödyllisen ohjelmiston avulla voin nyt päästä käsiksi kaikkiin laitteissasi oleviin ohjaimiin (esim, videokameraan, näppäimistöön, mikrofoniin jne.) Tämän seurauksena onnistuin lataamaan kaikki valokuvasi, henkilökohtaiset tietosi, selaushistoriasi ja kaikki muut tiedot palvelimelleni ilman mitään ongelmia. Lisäksi minulla on myös pääsy kaikkiin sinun viesteihin, sosiaalisen median kanaviin, sähköposteihin, yhteystietoihin sekä chat historiaasi. Troijalainen virukseni jatkaaa allekirjoituksiaan taukoamatta (koska sitä ohjaa ohjain) joten tietokoneellesi tai laitteellesi asennettu viruksentorjuntaohjelmisto ei havaitse sitä. Joten toivon että ymmärrät vihdoin syyn miksi olen pysynyt huomaamattomana ennen tätä kirjettä…. Henkilökohtaisten tietojesi kokoamisen aikana en voinut olla huomaamatta että olet aikuisille tarkoitettujen sivustojen valtava ihailija sekä säännöllinen vieras. Koet paljon iloa katsoessasi pornosivustoja, pornoelokuvia ja saavuttaessasi henkeä salpaavia orgasmeja. Haluan olla rehellinen, oli todella vaikea vastustaa nauhoittamasta joitain noita tuhmia soolo kohtauksia missä sinä olit pääroolissa ja kokoamasta ne erityisiksi videoiksi, jotka paljastavat itsetyydytyksesi. Jos sinulla on vielä epäilyksiä, minun ei tarvitse kuin napsauttaa hiirtäni ja kaikki nuo ikävät videot sinun kanssasi jaetaan ystävillesi, työkavereillesi ja sukulaisillesi. Lisäksi mikään ei estä minua lataamasta kaikkea tuhmaa sisältöä verkkoon julkisten silmien nähtäviksi. Toivon vilpittömästi että et halua sen tapahtuvan, kun pidät mielessä kaikki likaiset asiat, joita olet halunnut katsoa, (tiedät varmasti mitä tarkoitan),se pilaa maineesi täysin. Tähän asiaan on edelleen ratkaisu, seuraa näitä ohjeita: Teet 1350 € maksun tililleni (vastaava määrä bitcoineina varojen siirron kurssista riippuen), ja kun maksu on vastaanotettu, poistan kaikki tietosi viipymättä. Sen jälkeen voimme käyttäytyä kuin mitään ei olisi koskaan tapahtunut. Lisäksi voin vahvistaa, että kaikki Troijalaiset virukset poistetaan heti käytöstä kaikista laitteistasi. Sinulla ei ole mitään hätää, sillä pidän sanani aina. Se on todellakin edullinen tarjous, joka tulee suhteellisen alennettuun hintaan, kun otetaan huomioon, että profiilisi ja liikenteesi olivat tiiviissä seurannassa jo pitkän ajan. Tässä on bitcoin lompakkoni viitteeksi: 13XbYjAxrgSxsvMM4hXQpdwEqXTA5vbvnE (viite on muutettu) Tästä eteenpäin sinulla on vain 48 tuntia ja lähtölaskenta on alkanut, kun avasit tämän sähköpostin (toisin sanoen 2 päivää). Seuraava luettelo sisältää asioita, joita sinun tulee ehdottomasti välttää tekemästä tai edes yrittämästä: > Älä yritä vastata tähän sähköpostiin (koska sähköpostin luodaan postilaatikossasi palautusosoitteen kanssa). > Älä yritä soittaa tai ilmoittaa poliisillen tai muille viranomaisille. Lisäksi on huono idea, jos haluat jakaa tämän ystäviesi kesken toivoen, että he auttaisivat. Jos saan selville (mahtaita taitojani käyttäen, se onnistuu vaivattomasti, koska minulla on kaikki laitteesi ja tilisi hallinnassani ja tarkkailen jatkuvasti.) - kivoja videoitasi jaetaan julkisuuteen samana päivänä. > Älä etsi minua - sekään ei joda mihinkään. Kryptovaluuttojen tapahtumat ovat täysin anonyymejä, eikä niitä voi seurata. >Älä asenna järjestelmääsi uudelleen laitteisiin tai heitä niitä pois. Se ei myöskään ratkaise ongelmaa, koska kaikki henkilökohtaiset videosi on jo ladattu palvelimelleni. Asioita, joista saatat olla hämmentynyt: > Että rahansiirtoasi ei toimiteta minulle. Tsemppiä, voin jäljittää kaikki tapahtumat heti, joten varojen siirron yhteydessä saan myös ilmoituksen, koska hallitsen edelleen laitteitasi (troijalainen virukseni pystyy ohjaamaan kaikkia prosesseja etänä, kuten TeamViewer). > Että aion jakaa likaiset videosi saatuani rahansiirron sinulta. Täällä sinun täytyy luottaa minuun, koska ei ole mitään järkeä edelleen vaivata sinua rahan vastaanottamisen jälkeen. Lisäksi, jos todella haluaisin, kaikki nuo videot olisivat julkisesti saatavilla kauan sitten! Uskon että voimme silti ratkaista tämän tilanteen reilusti! Tässä on viimeinen neuvoni sinulle... jatkossa sinun on parempi varmistaa, että pysyt poissa tällaisista tilanteista! Neuvoni – älä unohda päivittää salasanojasi säännöllisesti tunteaksesi olosi täysin turvalliseksi.
--------------------------------------------------

Edellinen vastaava yritelmä saapui: sunnuntaina 28. lokakuuta 2018 ja varoitin siitä Blogissani: https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html

Kirje on lähetetty Keniasta verkossa vaaralliseksi luokitellulta koneelta.

perjantai 15. heinäkuuta 2022

Vaarallinen seurustelupalsta

Seksipartnereilla sivustojaan kauppaavat ovat pääosin henkilötietokaappareita, sähköpostitilien kaappareita, viruksien jakelijoita yms. vaarallista. 

Allaolevan tyyppisten kirjeiden linkkeihin EI saa koskea. Tämänkin kirjeen salattu (lyhentämällä) linkki on luokiteltu verkossa yleensäkin VAARALLISEKSI, sekä henkilötietovarkaaksi.

--------------------------KIRJE---------------------------

Mikset yrittäisi uudelleen?

From AvrentjqUgsycgyxu@outlook(.)com (tekaistu ilmaisosoite)


TUHMATLEIKIT TEAM

TUHMATLEIKIT TEAM KUTSUU SINUT LIITTYMÄÄN YHDELLE SUOMEN SUURIMMISTA TREFFI-, RAKKAUS- JA AVIOLIITTOSIVUSTOISTA ILMAISEKSI! TÄSTÄ PÄIVÄSTÄ LÄHTIEN VOIT TEHDÄ SEN ILMAISEKSI, KOSKA TUHMATLEIKIT TEAM HALUAA PALKITA SINUT.

Tuhmatleikit Team päätti tänään palkita useita käyttäjiä ilmaisella
jäsenyydellä. Voit käyttää kaikkia palveluitamme ilmaiseksi tästä
päivästä alkaen.
Kaikki mitä tarvitset on; suorita ilmainen rekisteröinti osoitteessa
seuraava linkki

Tuhmatleikit/Team-ilmainen-rekisteröinti/linkki [1] (lyhenteellä salattu linkki on luokiteltu vaaralliseksi)

_Tiimimme toivottaa sinulle mukavaa loppupäivää. Nauti TUHMATLEIKIEN
kanssa_

 

Links:
------
[1] https://bit.ly/3o5ENGxxxh (tämä lyhenteellä salattu linkki on luokiteltu vaaralliseksi verkon turvapalveluissa)

tiistai 12. heinäkuuta 2022

Lahjakortti jota et tule saamaan koskaan

Nämä lahjakorttihuijaukset jatkuvat. ÄLÄ MISSÄÄN TAPAUKSESSA klikkaile tällaisten viestien linkkeihin. Jos luulet saaneesi jonkin palkinnon, tai edun, ota yhteys todelliseen firmman sen virallisen verkko-osoitteenkautta. Pääasiassa nämä ovat huijauksia ja yhteydenotto tietää taloudellisia menetyksiä henkilötietovarkauden kautta, tai koneesi saastuttamista haittaohjelmalla.
Koneesta, jolta kirje on lähtenyt, varoitetaan verkossa henkilötietovarkausyrityksistä.

Vastaavia ansoja saapuu eri yritysten nimillä. Muiden muassa IKEAn 1000€ ja SAS:n 500€:n lahjakortlla kalastellaan henkilöätietoja.

--------------------------KIRJE--------------------

Supermarketin lahjakortti hannu.kuukkanen@xxxxx.fi

From Asiakaspalvelu (news(@)joroinenae.digital Osoite on luokiteltu vaaralliseksi ja eopäilyttäväksi verkkoturvapalveluissa. ÄLÄ vastaa tai klikkaa linkkejä)
To hannu.kuukkanen@xxxxxxxxx.fiAdd contact
Date Tue 21:02

 

 Hei ,


Onnittelut,

Perjantaina kerroimme, että voimme mahdollisesti lähettää sinulle
1000€ supermarket-lahjakortin. (dvd08.vuoattia.(com) on luokiteltu verkkoturvasivustoilla spämmeriksi).

Toistaiseksi et ole tilannut mahdollista lahjakorttia. Etkö ole enää kiinnostunut?

Tarjous on voimassa vain 30.7.2022 asti!

Tilaa lahjakortti tästä

Etusi:

- välittömästi, yksinkertaisesti ja ilman velvoitteita
- 100 % ilmainen

Joten jos sinut on valittu lahjakortin mahdolliseksi saajaksi,
tarkista tästä


Ystävällisin terveisin,

Voittotiimisi


 

WhoAsk, 29 Bd Grande-Duchesse Charlotte, 1331 Luxembourg

Click here to report this message as unsolicited

Click here to unsubscribe from this list

------------------------------------------------------------------------------------

Saman huijarin kehittämiä ansoja eri otsakkeilla eri osoitteista:

Loma aktivoitu! Voita 500 € SAS-lahjakortti!

tämä on viimeinen muistutus sinulle!

Supermarketin lahjakortti sinun.nimesi@xxxxxx.fi

VOITA ITSELLESI 1000€:N LAHJAKORTTI TOKMANNI!

 

 

maanantai 30. toukokuuta 2022

Uusi Senssipalsta - ansa

Japanista saapunut deittiansa.
Kannattaa lähteä siitä olettamuksesta, että lähettäjän ei tarvitse olla japanilainen lainkaan.
Tämä kirje on täyttä potaskaa jolla yritetään hämäämään ja houkuttelemaan klikkaamaan linkkiä joka vie Googlehaun kautta - ei minnekään. Ilmeisesti Google on jo poistanut linkin haitallisena.  Tämän tyyppisiä ansoja saapuu silloin tällöin ja toivottavasti Google pysyy tarkkana.

Tämä vain esimerkkinä, että tällaistakin yritetään.

---------------------------------KIRJE lyhenneltynä---------------------

Aihe: Pori
From     OhuizcOzgjviv@outlook.com (ilmaisosoite Japanista)


 @tuhmasuhde/ #ennimaijjak34 [1]

         ?

Suhde Sunnuntai - vähän pohdintaa deittailusta

 Nykypäivän deittailukulttuuri on yks suuri pelikenttä, jossa ei paljon
toisen tunteista välitetä...

 Esim. #tuhmasuhde [1] on yksi suuri pelikenttä...

KAHVIMUIKKELI HUOMENTA!

        ?

 Suomalaiset juovat keskimäärin 1100 kuppia kahvia vuodessa...
       
        ?

 _AAMUKAHVI  SISUSTUSLEHTI  & SAARISTOELÄMÄÄ PYJAMASSA  JA ...

 _PINTEREST KÄY KUUMANA...

_KIINNOSTAISIKO TEITÄ MEIDÄN TREFFIT...

_ITSE OLEN SEURANNUT MUIDEN KESÄMÖKKIJUTTUJA...


Links: (tämä linkki on jo poistettu vaarallisena käytöstä)
------
[1] https://www.google(.)com/url?q=https%3A%2F%2Fstupendous-taiyaki-aa588c.netlify.app%2F&sa=D&sntz=1&usg=AOvVaw04Z_f8YTvNTO8XRyoT_kz1

-------------------------------------------------------------------------------

lauantai 28. toukokuuta 2022

Lainaa Pohjois-Makedoniasta

Näitä "lainatarjouksia" ei kannata hyödyntää. Niiden varjolla sinulta udellaan henkilötietoja ja pankkitunnuksia. Se tarkoittaa, että tilisi tyhjennetään lainan saannin sijasta.

Nämä "pankkiirit" vaikuttavat perin persaukisilta, koska heillä ei ole edes varaa lähettää postiaan omasta tai maksullisesta e-mail-osoitteesta, vaan käyttävät Pohjois-Makedonialaisen oppilaitoksen konetta (osoitteen "ljilja@feit.ukim.edu(.)mk") Googlauksen perusteella osoite on oppilaitoksen.
Itse "yritys" näyttäisi sijaitsevan Amarillossa Texasissa. Ei vaikuta luotettavalta. Paluuposti menisi ilmaisosoitteeseen, joka sekään ei näytä vakavaraiselta pankkitoiminnalta. Samaa luokkaa kuin muutkin lainahuijaukset joita saapuu eri puolilta maailmaa, eri firmojen nimissä.

"Virus-free" teksti on bluffia. Ei ole mitään syytä luottaa siihen yleensäkään kirjeissä, koska virus saapuu koneelle vasta linkistä.
"robertlyonsfinancialservices.com" -verkkosivuosoitteen voi lisätä kirjeeseen kuka tahansa. Näyttää ikäänkuin luotettavalta.


 

maanantai 16. toukokuuta 2022

Sekasin-chatin nimissä huijataan

Japanista saapunut mutta sylttytehtaalta kotoisin oleva huijauskirje.
Mikään verkkopalvelu ei lähetä mainoskirjeitä ilmaisosoitteella.
Aiherivi esittää puhelinnumeroa, johon EI ole syytä soittaa missään tapauksessa. Kuvassa numero on rikottu. Hämäystä on myös viittaus "Sekasin247,Sekasin-chat" joka ei ole tämä "Sekasin-chat".

Kaikki linkkiosoitteet: https://stellular-muffin-2f419d.netlify(.)app/ (ON VAARALLINEN. Koneellesi on mitä ilmeisimmin saapumassa virus tästä linkistä, mahdollisesti ikäänkuin "Chat"-ohjelman varjolla. Alidomain on niin uusi, että sivustoa ei ole ehditty rankata virustorjuntapalveluissa. Tämä domain on luokiteltu aikuisviihde luokkaan ja on laitonta suositella sivustoa 12-vuotiaille)



Nyt ärsytetään spermapankilla

Näitä törkykirjeitä tehtailee tunnettu sylttytehdas. Näistä ei kannata provosoitua.
Älä klikkaa tai koske linkkiin. Kirje kuuluu suoraan ROSKIIN!

-------------------------------KIRJE------------------------------

Thank you for contacting spermbank(.)com
From     Northwest Cryoban (tässä ratsastellaan olemassaolevalla osoitteella ja toiminnalla rikollisessa tarkoituksessa. Cryobank - k puuttuu spämmisuotimien hämäämiseksi. Tyypillinen huijausyritys)
To     hannu.kuukkanen@xxxxxxxxx.fi
Date     Today 17:58


We received your request for more information and we will reply shortly. Please make sure you add Northwest Cryobank (spermdonor@nwcryobank(.)com) to your list of contacts, otherwise our response may go directly into your junk mail folder and be deleted automatically. (Loistavaa. Roskiin nämä kirjeet kuuluvatkin. Osoitettani on käytetty luvattomasti, enkä ole ollut missään tekemisissä tämän firman, tai kirjeen lähettäneen rikollisen kanssa)

Here is a summary of your request:
Category: Cryobank Locations
Name: ?? Angela just viewed your profile! Click here: https://sklbx(.)com/ny3g0ufO?pamg ?? vl3eoj (ÄLÄ KLIKKAA! Linkki vie VAARALLISEKSI luokiteltuun sivustoon. Ks. alla McAfeen raportti)
Email: hannu.kuukkanen@xxxxxxxxx.fi.
Phone: 08xxx105266xxxxx
Contact Method: Email
Comments: h6hcgt

Sincerely,

The Donor Program Team

Northwest Cryobank

---------------------------------------------------------------------



sunnuntai 15. toukokuuta 2022

FLIRTTI -ilmoittelu Trollitehtaalta jatkuu taas

Pienen hiljaiselon jälkeen "Flirtti -ilmoituksia" alkaa jälleen saapua e-mailitse.
Ilmaisosoitteen lähtöpaikkakunta oli: Busan, Busan, South Korea MUTTA, aikaisemmissa kirjeissä, Kuten tässäkin, lopulliset (likaiset) sormenjäljet johtivat Venäjälle.
Osassa kirjeistä puhutaan avoimesti ukrainalaisista ja venäläisistä Ukrainan sodan pakolaisnaisista, joita tarjottiin vapaana riistana.
Nyt mennään peitellymmin, jotta itse asia ei paistaisi niin kirkkaasti läpi.

Tämän kirjeen linkkien klikkailu saattaa tuoda koneellesi viruksen, jonka kautta tuotetaan Kyberhyökkäyksiä. Samalla, mitä ilmeisimmin, kerätään henkilötietojasi rikollisiin tarkoituksiin.

Tämän viimeisimmän yrityksen linkin salauksen purku ja verkkokysely tuotti VAROITUKSEN:

"VAROITUS
Norton-luokitus
Norton-luokitus myönnetään NortonLifeLockin automaattisen analysointijärjestelmän tulosten perusteella. Lisätietoja.

Nortonin UHKARAPORTTI
Tämä on tunnettu vaarallinen sivusto. Sivun käyttöä EI suositella."

 -----------------------------------KIRJE-----------------------------------

 
Lyhennesalauksesta purettu osoite oli erittäin pitkä ja numerokirjain sotkua.
Joka tapauksessa linkki johti tietokantaan, jonka sisältö on aina arvaamatonta.

perjantai 13. toukokuuta 2022

SÄHKÖPOSTIN TURVAVAROITUS ON ANSA

Älkää missään tapauksessa menkö tähän ansaan.
Kyseinen varotus ei tule lailliselta toimijalta, eikä tällaiseen varotukseen ole mitään syytä.
Lähetysosoite on väärennetty.

Kahdeksan verkkoturvatoimijaa on luokitellut linkin osoitteen VAARALLISEKSI ja/tai henkilötietovarkausyritykseksi.

--------------------------KIRJE KUVANA----------------------------

----------------------KIRJE TXT MUODOSSA-------------------------

hannu.kuukkanen@xxxxxxxx.fi Security Notification

From     admin (väärennetty lähetysosoite)
To     hannu.kuukkanen@xxxxxxxx.fi
Reply-To     noreply@xxxxxxxx.fi
Date     Today 17:51

        A
         lert!

xxxxxxx.FI Mail Client Security Notification (en ole tämän lähettäjäfirman asiakas)

SECURE SSL/ TLS SETTINGS (RECOMMENDED)

         Username:
         hannu.kuukkanen@xxxxxxxx.fi

         Password:
         ******* (käytän huomattavasti pidempää salasanaa - tämä on hämäystä)

 New Address IP Location - Unrecognised Device Login  Detail Here  
13/05/2022 5:05:10 a.m.. (tämä on hämäystä ja puuttuu tietoja ollakseen aito)

ILYAS@UNIVERSALCHEMICALSPK(.)COM WAS ACCESSED FROM AN IP ADDRESS OUTSIDE OF YOUR REGULAR LOGIN AREA AS SHOWN IN THE ABOVE TABLE
(höpö, höpö)

For your protection, server security has suspended entry and transmission
to this address as a precaution and to protect the contents of your email
which means you have to reconfigure to secure and re-activate your email
account as follows below.

 Secure Now [1] (LINKKIÄ EI SAA KLIKATA linkki vie ansaan)

If you have any comments or questions click on the help center below,
The system generated this notice on 13/05/2022 5:05:10 a.m..

 Help Center

Do not reply to this automated message.

Copyright 2022 cPanel, L.L.C.


Links:
------
[1] https://gateway.pinata(.)cloud/ipfs/QmPafuZZCMEbYgckTaAw7TfHrsD3a#etunimi.sukunimi@xxxxxxxx.fi
Kahdeksan verkkoturvatoimijaa on luokitellut tämän linkin osoitteen VAARALLISEKSI tai henkilötietovarkausyritykseksi. Linkki on tässä tekstissä rikottu.

keskiviikko 11. toukokuuta 2022

Finnairin lahjakorttia kaupataan

Tämä spämmeri pelaa ainakin näennäisesti avoimin kortein. Domainnimi on esillä. Tosin sen takaa ei löydy yrittäjän tietoja. McAfee varoittaa sivuillaan domainista: "airhme(.)com voi olla riskialtis sivusto"
Vähintäänkin kyse on spämmeristä joka käyttää luvatonta (varastettua) sähköpostilistaa. Ainakaan minä en ole antanut firmalle lupaa käyttää osoitettani markkinointiin. Myöskään spämmeri ei ole ilmoittanut laillista rekisteriä, josta osoite olisi luvallisesti peräisin.

Yhteystietojen luovuttaminen on riskialtista jos on pienintäkään epäilyä firman rehellisyydestä. Tietoja EI saa antaa tällaisten kirjeiden perusteella missään tapauksessa. Tästä toimijasta olen varoittanut aikaisemminkin.

Palvelin, jolta roskaposti on lähetetty sijaitsee paikassa: "Santa Clara, California, United States (US)".
Tämä ei todista toimijan kansallisuutta ja aikaisemmissa postaukissa on löytynyt osoitteen takaa venäläinen toimija. https://vaarallinenweb.blogspot.com/search?q=airhme.com
"linkit vievät myös vaaralliseen venäläisperäiseen osoitteeseen: https://app.airhme(.)com/link.php?M=2382212&N=96&L=39&F=H "

Tämän kirjeen linkki vie vastaavaan kyseenalaiseen tietokantaan: https://app.airhme(.)com/link.php?M=2569309&N=107&L=43&F=H

FINNAIRIN nimellä saapunut aikaisempi vastaava kyselyansa:
https://vaarallinenweb.blogspot.com/2022/03/finnairin-nimella-saapunut-kyselyansa.html

Saman sisältöinen kirje olisi vienyt hieman eri osoitteisiin MUTTA kirje oli samasta sylttytehtaasta eli ERITTÄIN VAARALLINEN!

torstai 5. toukokuuta 2022

VAARALLISTEN "flirtti"-.postien sarja jatkuu

Tekstipophjainen kirje joka jatkaa VAARALLISTEN "flirtti"-.postien sarjaa.
Kirje vaiukuttaa saapuneen saksalaiselta palvelimelta mutta lähettänyt palvelin ei ole SE varsinainen spämmääjä, eikä kirjettä ole myöskään lähetetty Suomesta, vaikka osoite siltä vaikuttaa.
Tämä "poiilottelu/osoiteväärentely"-tyyli mm. paljastaa venäläisen Trollitehtaan kirjeen lähettäjäksi.

Suluilla rikottu lyhennyspalvelun taakse piiloitettu linkki (http://inx(.)lv/GlxE?ngk ) on luokiteltu usealla virustorjuntasivustolla vaaralliseksi. Älä koske yhteenkään linkkiin, JOKAINEN VIE SAMAAN ANSAAN Koska purettu linkkiosoie vie tietokantaan, eikä kerro minkä muotoinen tiedosto linkistä on tulossa, on mahdollista, että myös tässä ansassa virus saattaa latautua heti koneellesi. Ks. kirjeen alapuolelta McAfeen varoitus linkistä.

-------------------------------KIRJE---------------------------------


Allaoleva varoitus lyhenteen takaa puretusta linkistä saapuu muiden muassa McAfeesta:

SAMAA VAARALLISTA SARJAA SAMASTA SPÄMMILÄHTEESTÄ JATKAA SEURAAVA KIRJE.
Sama kaava sama vaara. ÄLÄ koske linkkeihin!:

-----------------------------------KIRJE---------------------------------------

Aasialaiset treffit
From     suthoaphadips@hotmail.com
To     Undisclosed recipients:
Date     Today 11:53


Yli 200 000 aasialaista asuu ja työskentelee täällä Suomessa.

Tästä syystä olemme luoneet sivuston, jossa voit tavata aasialaisen naisen ja mennä treffeille hänen kanssaan ja viedä onneasi.

 Vuonna 2022 yli 10 000 aasialaista naista muutti Suomeen.

 Jos haluat tavata aasialaisia tyttöjä ja naisia, jotka ovat avoimia flirttailulle ja treffeille, voit liittyä tänne

DateHotAsian

Rekisteröityminen on ilmaista kaikille käyttäjille, älä missaa tätä erikoistarjousta!

Jos haluat poistua listalta, tee se tästä

----------------------------------------------------------------------------------------------------------------

----------------------KIRJE SAMAA VENÄLÄISTÄ SPÄMMISARJAA---------------------------

Jokainen linkki vie samaan ansaosoitteeseen. Koska kyseessä on tietokantalinkki, linkin päästä voi koneellesi saapua vaikkapa VIRUS. Ja koska tämä on venäläinen ansa, mitä todennäköisimmin linkin päästä saapuu VIRUS - muodossa tai toisessa. Jokainen appi tai vieweri tällaisen kirjeen linkeistä on VIRUS. Linkki on luokiteltu vaaralliseksi kahdella verkkoturvasivustolla.

TXT  muotoisessa kirjeessä, linkit ovat esillä:

Links:
------
[1] https://clck(.)ru/gjmKF (ansaosote vie Venäläiselle palvelimelle - tässä rikottu)
[2] https://www.facebook.com/  (hämäysosote)
[3] https://www.instagram.com/  (hämäysosote)
[4] https://www.twitter.com/   (hämäysosote)

---------------------------------------------------------------------------------------------------------------

sunnuntai 3. huhtikuuta 2022

WeTransfer VIRUS -varoitus

 "Avoid installation of the Kryptik trojan via "WeTransfer" emails"
Tämä varoitus löytyy verkosta: https://www.pcrisk.com/removal-guides/17000-wetransfer-email-virus

Kyseessä on Troijalainen virus, joka ottaa koneesi haltuun. Eli jos saat e-mailin jossa sinulle kerrotaan saapuneen tiedosto WeTransfer palvelun kautta, heitä se roskiin, jos siis et tiedä sellaista olevan sinulle tulossa ja varovaisuudella jospa vaikka odottaisit. Kysy ensin mahdolliselta lähettäjältä, onko tiedosto todella sinulle tulossa. Jos lähettäjä on tuntematon, kyseessä on virus. Lähettäjän näet, kun viet kohdistimen lähetysosoitteen päälle /nyt siinä lukee WeTransfer mutta alta paljastuu jingsourcings(.)com, jonka kanssa minulla ei ole mitään tekemistä. Kannattaa myös uomata, että on olemassa todellinen kiinalainen softafirma "jingsourcing.com", jonka siivellä konna ratsastaa.

ÄLÄ MISSÄÄN TAPAUKSESSA ANNA ASENNUSOIKEUTTA, jos linkin päässä tuleva tiedosto asennusta kysyy. Myös esim. PDF ja Wordin dokumenttitiedostot voivat sisältää viruksen. JOS tiedosto esittää ikkunan, jossa pyydetään ottamaan kehotteet käyttöön. ÄLÄ ANNA LUPAA ja hävitä tiedosto! 

Linkissä oleva helmikuussa rekisteröity domainnimi "ipfs(.)io" ei ole vielä ehtinyt virustarkistuksiin mukaan, joten se ei vielä hälytä. Odotellaan ja varotaan.

Lähettäjä "jingsourcings(.)com" on rekisteröity Islantiin, Reykjavikiin, kuten moni muukin venäläinen spämmiosoite. Tämä viesti on ansa.

Lähetyksen TXT muodossa voidaan nähdä, että sekä "sinulle saapuva tiedosto" ja UNSUBSCRIBE - linkki on sama. Näin ei todellisessa lähetyksessä ole asianlaita.
Lisää neuvoja löytyy osoitteesta: "https://wetransfer.zendesk.com/hc/en-us/articles/208554156"

----------------------------KIRJEEN TXT MUOTO-------------------------

To : hannu.kuukkanen@XXXXXX.FI

A file have been sent to you using WeTransfer, see below to access the
documents.

Download Files [1] (linkki sama kun UNSUBSCRIBE)

Regards

(c) 2022 wetransfer.com, all rights reserved.
Legal | Accessibility | Privacy & Security

Preferences  |  Unsubscribe [1] (linkki sama kun DOWNLOAD)
 
Links:
------
[1] https://ipfs(.)io (kirjeessä on vain tämä yksi vaarallinen linkki, johon viitataan. Linkki on rikottu sulkumerkeillä ja tällä tekstillä)
/ipfs/QmeAbgZHQaYXX8A4wsN7YAWJJ6XQkiZaQ3MEdvxG6JbrmG?filename=onto.
html#hannu.kuukkanen@XXXXX.FI

 




maanantai 21. maaliskuuta 2022

SÄHKÖPOSTITURVALLISUUTESI VAARANNETAAN

Minulla, tai kellään muullakaan tämän postin saaneista, ei ole sähköpostitiliä tässä firmassa.

Tämä on ansa. ÄLÄ KLIKKAA LINKKIÄ!

 

----------------------------------KIRJE------------------------------------

Announcement: Network Scheduled Maintenance


From     ithelpdesk (ei kerrota edes mistä yrityksestä saapuisi - osoitte on zimbra@outlook.com:ista, joka on ilmaisosoite, ei verkkopalveluyrityksen osoite)

To     hannu.kuukkanen@xxxxxxxx.fi

Reply-To     marianabc221@gmail.com (jos postipalveluntarjoaja itse käyttää ilmaisosoitetta, se ei ole palveluntarjoaja)

Date     Today 06:06

Attention:  [[ hannu.kuukkanen@xxxxxxxxx.fi ]]
 
This is an important update from your IT HELP DESK,  We are Updating the quota or disk space limit and security for our email account holder, this update allows unlimited disk space, bandwidth and email quota with the new interface login page. Starting from Monday March 21th 2022, we are migrating to a new email interface. So we are currently doing maintenance on our server. This is a compulsory monthly exercise to help us secure your account Please, Visit the page below to update your account and avoid losing your inbox.
 
CLICK HERE   hannu.kuukkanen@xxxxxx.fi (ÄLÄ KLIKKAA LINKKIÄ - se veisi sinut huijarin sivulle: https(://e)learning.mansatupasuruan.sch.id/... sivustosta varoitetaan verkkoturvatoimijoiden sivuilla. Mm. Norton varoittaa. Tästä tekstistä linkki on poistettu. Linkin takaa ilmestyvä sivu kyselee sähköpostitunnuksesi ja henkilötietosi. Niiden avulla rikollinen voi tilata nimiisi verkko-ostoksia ja palveluita.)
 
NOTE:
Please note that if you fail to update your account credentials within 24hrs, you will be locked out of your email account and required to follow compulsory security steps to retrieve your account.
(Tämä huijari ei pysty sinun sähköpostitiliäsi sulkemaan missään tapauksessa)

Thank you,
IT HELP DESK
Support Team

©?2022 IT Help Desk Webmail: Security Department. maintenance view.

-----------------------------------------------------
 

lauantai 19. maaliskuuta 2022

Vanha laihdutusansa vakiospämmeriltä

Tämä postiosoite "info(@)offerstrorm.shop" on lähettänyt jo pidemmän aikaa haittapostia, joiden linkit ovat vaarallisiksi tai arveluttaviksi luokiteltuja verkkoturvapalveluissa. Kirje on erittäin pelkistetty ja puhtaasti ansatarkoitukseen tehty.
Kirje saapuu Venäjältä. Palveluntarjoaja on Moskovassa, "IHOR SERVERS", vaikka domainnimi on rekisteröity hämäyksen vuoksi Islantiin. Tämä on ollut hyvin tyypillistä näille venäläisille trolliosoitteille. "offerstorm.shop" osoitteen voi surutta plokata postiohjelmienne suodattimilla. Osoite on vaarallinen ja mitään tärkeää ei sieltä tule. Vastaava domainnimi "OfferStorm.com" näyttää olevan myynnissä. Älä osta. Se on verkomaineeltaan liattu spämmerin käytössä "shop" pidenteellä.

ÄLÄ VASTAA, ÄLÄ KLIKKAA LINKKEJÄ. Ei myöskään saa klikata tuota "Peru tilaus" linkkiä. Kaikki linkit vievät ansaan.

NORTON virustarkistus kertoo lähettäjän palvelinosoitteesta:


Tilausansat ovat tyypillisiä henkilötietovarkausyrityksiä. HENKILÖTIETOVARKAUS ei ole pikkujuttu. Verkosta löytyy vastuuttomia kauppiaita, jotka myyvät palveluksiaan ja tuotteitaan "sinun henkilötiedoillasi". Huonoimmassa tapauksessa olet kirjoittanut väärennettyyn verkkotilaukseen myös Visa tunnukset, tai antanut "pankin valesivulla" pankkitunnuksesi. Kun epäilet, että tietojasi on joutunut rikollisille, ota yhteys pankkiisi ja poliisiin.