Näytetään tekstit, joissa on tunniste spämmi. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste spämmi. Näytä kaikki tekstit

torstai 2. huhtikuuta 2020

Myy laskusi - ansa

En suosittele koskemaan tämän e-mailin linkkeihin. Ne vievät tuntemattoman omistajan ilmaispalvelimelle (virbme.xyz omistaja viittaa alankomaihin ja Venäjälle) ja palvelimen tietokantaosoitteesta saattaa koneellesi saapua mitä tahansa, viruksesta lähtien.

Lähettäjä: "Myy laskusi" <info@virbme.cloud> (omistaa piiloitettu firma North Carolinasta, ilmaispalvelimella)
Aihe: Laskut Rahaksi - Unohda odottelu. Maksamme laskusi heti

Yleisohje: mihinkään rahan kanssa tekemisissä olevaan e-mailiin ei tule reagoida. Ne ovat 90% huijauksia ja vaarallisia joko tietokoneelle tai muulle verkkolaitteellesi ja kaikissa tapuksissa ne tietävät rahan menoa, ei sen tuloa.

Rahoittaja.fi:llä ei ole tämän kirjeen kanssa mitään tekemistä.
Linkit on poistettu kirjeestä vaarallisina.

---------------------------------------KIRJE-------------------------------------------

Katso kuinka paljon saat rahaa laskustasi! (lähes jokainen linkki vie samaan tietokantaosoitteeseen tai samalle koneelle, eli ovat kaikki vaarallisia)
Laskutrahaksi

Miksi odottaisit, kun voit saada laskusi maksettua heti?

Yrittäjänä sinun kannattaa sijoittaa rahasi tuottavaan liiketoimintaan, laskujen maksun odottelun sijaan.

Voit myydä laskun, tai laskuja silloin kun sinulle sopii.

Katso kuinka paljon saat rahaa laskustasi


Tämän viestin lähettäjänä ei toimi Rahoittaja.fi (tämä linkki ei vie Rahoittaja.fi:in) vaan kaupallinen yhteistyökumppani.
Ole hyvä ja älä vastaa tähän sähköpostiin. Tämä sähköpostiviesti lähetettiin vain ilmoitusviestistä sähköpostiosoitteesta, joka ei voi vastaanottaa saapuvia sähköpostiviestejä. Jos et enää halua vastaanottaa meille tarjouksia, klikkaa tästä. Jos huomasit tämän sähköpostiviestin väärinkäytön,


ilmoita tästä
. (ÄLÄ klikkaa edes tätä)
----------------------------------------------------------------------------------------

perjantai 13. maaliskuuta 2020

Telian tekaistusta osoitteesta saapunut uusi HBO huijaus

Aihe: sinun.nimesi, Haluamme antaa sinulle vuoden ilmaisen kokeilun.
Lähettäjä käyttää tekaistua osoitetta:
From: Kotiteatteri Aseman <4JW0tU7Kya6@telia.fi>

Näistä "telia.fi" - tekaistuista osoitteista saapuvista haittaposteista olen jo aiemmin varoittanut.
Kaikki tällainen posti joutaa roskiin. Tästä kuvan linkistä et HBO:n tarjousta saa mutta antamasi henkilötiedot käytetäänm rikolliseen toimintaan. Alla on perustelut miksi.

Kirjeessä on ainoastaan yksi sana "unsubscribe" ja HBO mainoksen kuva. Kirjeestä lähtee kaksi linkkiä. Toinen lähtee koko selainsivun kokoisesta kuvasta  tuntemattomaan osoitteeseen (ansa), lyhennyksen takana ja toinen "unsubscribe" osoite vie domainiin "fanlink.to" ja on laitettu ilmeisen hämäyksen vuoksi. Fanlink on musiikkisivusto. Saattaa olla, että sivubusineksena hankitaan "hitti-rahaa", eli laskutetaan ohjatuista kävijöistä. Fanlinkin osoitteistosta tuskin sinun osoitettasi löytyy, ellet sitten satu olemaan asiakas. Minä en ole ikinä sivustolla edes käynnyt.

<a href="http://ow.ly/ifnK50yBiOS"> (lyhennetty = piiloitettu linkkiosoite 
saattaa johtaa vaikkapa viruksen konellesi. Tämä linkki on tosin poistettu käytöstä
ilmesen vaarallisena tai laittomana)
<img src="https://i.imgur.com/cDIcX2b.png"/>
Imgur is an American online image sharing community = eli kuva on linkitetty sieltä. Kuvan editoijaa ja kuvavarkaaseen syyllistä tuskin löytyy.
 
<a href="https://fanlink.to/cEgB"> <br> <br> Unsubscribe </a> 
Fanlink on musiikkisivusto, kuten mainitsin. Sinne johtaa tuo "unsubscribe"sanan linkki.
Koska koskaan ei voi olla varma, että kyseistä palvelinta ei olisi hakkeroitu rikolliseen käyttöön, on syytä olla koskematta yhteenkään epämääräisen sähköpostin linkkiin oman verkkoturvallisuuden vuoksi.

X-Mailer: Second Street Mail (https://secondstreet.com)
(Lähetetty secondstreet e-mailo-palvelimelta jolla on yleiseen käyttöön tarkoitettu 
e-mailien postitusalusta.)
Verkko kertoo:
Eblastengine : Create Contests, Daily Deals, Sweepstakes ...
eblastengine.com.cutestat.com
Second Street can help your company create a viral marketing campaign centered 
around an online contest, sweepstakes or photo sharing platform.

Viral markkinointi voi tarkoittaa myös huijauskampanjoita, koska nämä
ilmaispalvelujen tarjoajat eivät välitä vahtia, mihin tarkoituksiin palveluja
käytetään.

-------------------------------KIRJE---------------------------------


Aikaisempi Blogiartikkeli HBO tarjouksesta: https://vaarallinenweb.blogspot.com/2020/02/ilmainen-hbo-tarjous-on-ansa.html

Telia-postiaiheesta lisää Blogisivullani: https://vaarallinenweb.blogspot.com/2020/02/telian-sahkopostiosoitteita.html

tiistai 18. helmikuuta 2020

Nettihuijaukset kisaavat kukkarostasi

Näitä, mitä erilaisemmin korulausein rustattuja "perintö" huijauskirjeitä saapuu tukuttain.
YLE kertoi nettihuijauksista 15.2.2020

"Nettihuijaukset ovat miljoonabusiness"
https://areena.yle.fi/1-50289319

YLEn Flinkkilä & Tastula ohjelmassa kerrottiin "Gunnar pässistä" (Huijari Henry) joka huijasi rakastuneen naisen rahat. Mukana oli muitakin ikäviä esimerkkejä siitä, kuinka helppoa on suomalaisia huijata internetissä.

Olen kertonut aikaisemminkin mm. näistä "perintöhuijareista" joiden omaiset ovat kuolleet ja jotka itsekin vetelevät viimeisiä ja tietysti tarvitsevat suomalaisten anteliasta kättä saattaakseen miljoonaomaisuutensa hyvään tarkoitukseen. Saat tässä tapauksessa peräti 40% koko potista. Kyllä kannattaa sijoittaa (ajattelet mahdollisesti sinä?).

Huijauskuvio etenee siten, että rahansiirrot vaativat sinulta runsaita sijoituksia, juristipalkkiot, verot, siirtomaksut ym ym. joihin kuolevalla ei ole jostain syystä rahaa, vaikka pankkitili tursuaa miljoonia. Siksi onneton leski on joutunut kerjuulle. Ja joku aina maksaa.
Huomaa suora Google-käännös "My late husband" = myöhäinen mieheni.

---------------------------------------------KIRJE---------------------------------------------

Hyvä ystävä

Olen Gunnarsson Patricia ja Irlannin kansalainen, naimisissa Late Engr George Gunnarssonin kanssa, joka työskenteli monikansallisessa öljy- ja kaasututkimusyhtiössä Tullow Oil plc Lontoossa noin 19 vuotta ennen kuin hän kuoli 25. elokuuta 2013.
Minä ja myöhäinen mieheni olivat naimisissa lähes 24 vuotta ilman lasta. Mieheni kuoli lyhyen neljän päivän sairauden jälkeen. Kun kuollut mieheni oli elossa, talletimme itse asiassa 3 200 000 dollarin summan offshore-tilillään Cahoot Bankilla Lontoossa, Yhdistyneessä kuningaskunnassa, ja tämä rahasto on edelleen myöhäisen mieheni pankkitilillä Cahoot-pankin kanssa.
Jo ennen mieheni kuolemaa, Minulla on keuhkosyöpätauti.

Äskettäin lääkärini kertoi minulle, että en eläisi yli 2 kuukautta keuhkosyöpäongelmani takia, ja mikä häiritsee minua eniten, on äskettäinen aivohalvaukseni.
Nyt kun en aio elää enää seuraavien kahden kuukauden jälkeen, kuten lääkäri on ilmoittanut, olen päättänyt käyttää tätä rahastoa Jumalan työn tekemiseen auttamalla
äitittömät lapset, tukevat kristillisiä kirkkoja ja auttavat leskiä.

Otin sinuun yhteyttä, koska haluan seurakunnan tai henkilön, joka voi käyttää tätä rahaa, työskennellä Jumalan hyväksi ja varmistaa, että Jumalan talo säilyy. Tein tämän päätöksen, koska minulla ei ole lasta kirjoittaa pankkiin lunastamaan tätä rahaa. En voi enää luottaa perheeseeni ja lähisukulaisiini, koska he eivät voi koskaan käyttää tätä rahaa Jumalan työhön,
he voivat käyttää sitä vain henkilökohtaisiin ja itsekkäisiin etuihinsa, enkä halua, että näin tapahtuu.

Koska en ole varma eloonjäämisestä tässä sairaudessa, kuten lääkäri on sanonut, pyydän teitä vilpittömästi auttamaan minua saavuttamaan tämän humanitaarisen työn Kaikkivaltiaan Jumalalle. Haluan, että myöhäinen mieheni pankki siirtää tämän $ 3200000 henkilökohtaiselle pankkitilillesi ja kun saat rahat, sinun on käytettävä 60% rahastosta Jumalan työn tekemiseen auttamalla Äitiettömät lapset, 2. tukevat kristillisiä kirkkoja 3. auttavat leskiä.
Ja sitten käytä loput 40% rahastosta sinulle ja perheellesi.

Jos olet kiinnostunut saamaan tämän rahan kuolleen mieheni pankista ja auttamaan minua tekemään tämän humanitaarisen työn Kaikkivaltiaan Jumalalle, haluaisin, että annatte minulle tiedon, jotta voin antaa sinulle kaikki tiedot pankista ja siitä, miten rahat tulevat siirretään pankkitilillesi edellä mainittuun tarkoitukseen.

Jos tarvitset lisätietoja, haluaisin, että otat minuun yhteyttä yksityisen sähköpostiosoitteeni kautta: patriciagnirish@gmail.com (ÄLKÄÄ ihmeessä ottako yhteyttä. Olette sen jälkeen koukussa ja roskapostien tulva kuolevalta Patricialta tulee olemaan mahtava)
Rouva Patricia Gunnarsson
 

torstai 13. helmikuuta 2020

Kiristyskirje puhelimesi vakoilusta

Jälleen uusi kiristyskirjetyyppi. Nyt väitetään, että puhelimeesi on asennettu vakoiluohjelma jonka rekisteröimät viestit, puhelusi ja verkkovierailusi levitetään maailmalle ja vaimollesi.

Tämä on perätön uhkaus ja voit huoletta heittää kirjeen roskakoriin. ÄLÄ missään tapauksessa maksa lunnaita. Se rahameno on täysin tarpeetonta ja käytetään uusien aiheettomien kiristyskirjeiden laadintaan.

JA JOS vielä epäilet, kysy itseltäsi: miksi tätä kiristyskirjettä ei lähetetty minun matkapuhelimeeni, jonne kiristäjä väittää vakoiluohjelmansa asentaneen? Näitä saapuu eri osoitteista joten yhden osoitteen suodattaminen ei auta.  Sinulle kirje voi tulla jopa matkapuhelimen kautta mutta yhtä varmasti kiristys on aiheeton.

---------------------------------KIRISTYSKIRJE------------------------------------

So, your wife does know what I know? See... I don`t judge a man mating with another woman but maybe your co workers, relatives, familly, friends and so on will judge you, if they find out.
Now, maybe you ask yourself this. Who I am and how I know this right? I can`t tell you my name(obviously), I don`t even know you, but what I can say is how I find out about this and the answer is smartphones!
Those devices are not actually that smart, you have installed some time ago a application that pretend to do something and behind your back without your knowlodge was tracking your activity. This application has some maIlicious code also is collecting everything including recording calls, sms, all activity and then is sending the collected data to one of my compromised computers located somewhere on an island.
Everyday I manually analyze data collected from hundred of people around the world and I`m looking for something that can worth it like this case for example.
The deal is next. You make a donation of 950 $ worth in Blt Coln value. Otherwise, well... your secret will not be a secret anymore. I created a special archive with some materials for your wife that will be delivered if I don`t get my donation. It took me some time to accumulate enough information.
The amount is almost: 0.1 BTC.
My address part1: 14BUV5f4oWPgTA62Kr3erW (koodi on muutettu vahinkojen välttämiseksi)
My address part2: gAYBXXm5yd
Very important! My address(which is case sensitive) was split in two parts, you must to copy and paste the part1 + part2 and then the final result after the parts are put toghether is actually my address where you can send the coins.
So, my guess is that you never used Blt Coln. In order to get them use Google and search for Pax ful. I`m aware that you have that money because I verified report, it cost me a few dollars(with a stolen credlt card) to buy the information from some dodgy big databases of information. All that we do on pretty much any online activity, social media, browser is stored by those companies and then the info is sold to individuals like me. It`s simply how things are working on terra planet, no privacy!
After the donation was sent, your secret will stay safe and you will never hear from me again. As I said I don`t judge you, monogamy is pure BS. Some of those women after 30, they start to look like spoiled milk, complain all day, making your life difficult. A woman should bring only pleasure(if you know what I mean) in your life, so if you see somebody else outside your marriage and everything is working ok at home... keep going. Also did you know that almost all the successfull mariages are based on cheating?
The time limit is 48 hours (2 days) from this moment that you read this message!
BTW to uninstall my code from your device check on how to reset to factory settings. Search for your model and proced with the instructions. Also stop installing all stuffs and be careful what you browse online.
This message was set to be sent multiple times. If you already sent my donation and you keep receiving those messages, just ignore them.
------------------------------------------------------------------- 

Kirje näyttää saapuneen pienestä verkkoviestintätoimistosta. Epäilen, että sen palvelin on hakkeroitu.

tiistai 4. helmikuuta 2020

Päivitä tietokoneesi ajurit - on ansa

Ystäväni lähetti minulle kysymyksen, saatuaan selaimeensa mainoksen "tietokoneen ajutrien päityksestä". Tästä asiasta olen aiemmin blogissa maininnut mutta siitä on sen verran aikaa. että toisto ei ole pahitteeksi.

--------------------------KIRJEENVAIHTO---------------------------
Moi Hannu.

Tämä ei liity xxxxxx, mutta osaisitko valaista minua eräässä jutussa. Minulle tyrkytetään usein WinnZip:n ajureiden päivittämistä. Annoin niiden tarkistaa koneeni ja minulla on kuulemma 7 vanhentunutta ajuria. Niiden päivittämiseksi pitäisi rekisteröityä jonnekin ja joku hinta melkein 40 € vilahtelee (en tiedä onko se kuukausi- ja vuosihinta). Mihin tarvitsen päivitettyjä ajureita ja onko päivitys mielestäsi tarpeellinen?

Kyselee epätietoinen 
-------------------------------VASTAUS---------------------------------
Hannu Kuukkanen kirjoitti 4.2.2020 17:28:
Moi xxxxxx

Oma arvioni noista "mainos"päivityksistä on, että ÄLÄ päivitä.

Jos jokin palvelu ei toimi oikein, sinulla on toimimaton ajuri ja voit
sen silloin päivittää. MUTTA jos menet lataamaan joltakin
tuntemattomalta (tai sellaiselta toimijalta jonka taustaa et pysty
todentamaan 100% luotettavaksi) minkä tahansa ohjelma, se saattaa olla
VIRUS. Niin kauan kun kaikki toimii OK. ajurisikin toimivat.
Normaalisti ajurit päivittyvät automaattisesti ja ilmaiseksi.

Eli ÄLÄ päivitä mitään tuon "tarkistuksen" perusteella, tai sen osoitteesta.
Suosittelen myös nyt välittömästi virustarkistusajoa. Jos sinulla on
Virussuojaohjelma, kuten varmaankin on, niin suorita sen avulla koneen
käsikäyttöinen tarkistus.

Parhaassa tapauksessa sinulta yritettiin vain saada 40€ ei mistään
hyvästä. Pahimmassa tapauksessa, siis olisit mahdollisesti saanut
viruksen koneellesi
.

Myös henkilötietojen luovutus tuntemattomalle
firmalle on erittäin suuri riski. Melkein kun antaisit visa-korttisi
jollekulle. On olemassa iso joukko verkkosivuja, joista voi tilata
pelkillä henkilötiedoilla palveluksia yms. ikävää, joista sitten
varastettujen henkilötietojen omistaja joutuu maksamaan.

Lisää verkkohuijareiden kamaluuksia: https://vaarallinenweb.blogspot.com/

Lisää WinZip-Uptodaterista: https://virukset.fi/winzip-driver-updater/

WinZip on pakkausohjelma jolla pakattu tiedosto voi sisältää VIRUKSEN.
JOS jokin siinä ohjelmassa ei toimi (ei pura tai pakkaa), kannattaa
mennä sivuille https://www.winzip.com/win/fi/

Yksi vinkki: kaikki vierailta ihmisiltä tai firmoista saapuneet
liitetiedostot voi tarkistaa (ennen avaamista) asettamalla kohdistimen
tiedostonimen päälle ja klikkaamalla oikealla hiirinäppäimellä (EI
vasemmalla) ja pomppaavasta valikosta valitse "tarkista tiedosto
virusten varalta" tai "tarkista Malwarebytes" (tms. käytössäsi
olevalla virustorjuntaohjelmalla. MalwareBytes on yksi hyvä ja
ilmainen ohjelmisto. F-Secure on ihan omaa luokkaa toki.

Hannu
-------------------------------------------------------------------
 
Aikoinaan saapui koneelle myös hyvin usein Flash version päivitys pyyntöjä. JOS verkkosisällön suunnittelija ei pysty tekemään sivuja täysin yhteensopiviksi, ei tuota yhteensovitusta ole mitään järkeä teettää asiakkailla. Minä ainakin suljen tuon kaltaisen ilmoituksen jälkeen sivun. Tuo päivityslinkki saattaa yhtä hyvin olla virus, kuin todellinen ajuripäivitys. Ei siis ole viisasta koodata verkkosisältöjä vain viimeisimmillä selaimilla ja ajureilla toimiviksi.

Tässä artikkelissa kerroin aikaisemmin verkkomainosten epäluotettavuudesta.
https://vaarallinenweb.blogspot.com/2019/07/epaluotettva-verkkomainos.html



sunnuntai 26. tammikuuta 2020

Finnairin lahjakortti tuskin saapuu Kiinasta

Hyvin lyhytsanainen kirje saapui lähettäjänimellä: FINNAIR-lahjakorti "bdjpmig8@arcor.de".
Tämä kirje EI siis saapunut Finnairilta tai mistään muustakaan sen yhteistyö firmasta vaan todellisuudessa se saapuivain saksalaisen osoitteen kautta. Osoite on keksitty ja se sijaitsee saksalaisella postipalvelimella.Alunperin posti on lähtenyt Kiinasta Guag Dongin kaupungissa olevalta palvelimelta. "umidigi.com" osoitteesta, jonka omistajatietoja ei ole myöskään saatavilla.

Linkit vievät: ranskalaiseen domainiin "dreamofferz.fr", jonka omistaa Ano Nymous (eli tuntematon) omistajatiedot on peitetty.
Dreamofferz nimellä löytyy Ranskasta verkkokauppatuotteita mutta eri domainnimillä. Sillä tuskin on mitään tekemistä tämän spämmikirjeen kanssa.

Tämä kirje on kömpölösti totetutettu ansa, eikä sen linkkeihi tule koskea, eikä vastata viestiin.
Vaikuttaa henkilötietovarkausyritykseltä. Linkit vievät tietokantaan.


-----------------------------------KIRJE-------------------------------------

Tarkista voittosi hannu.kuukkanen!

(spämmirobotin sähköpostista kopioima nimi - ansalinkki)

Click to unsubscribe  (ansalinkki)
--------------------------------------------------------------------------------

lauantai 18. tammikuuta 2020

Genuinebearings on huijari

Honkongista ja Kiinasta operoiva Genuine bearings lähettelee roskapostia.
Sikäli todellista roskapostia, että sen sisältö ei ole valtaosin lukukelpoista. Ehkä alkuperäisen kirjaimiston ongelmista johtuen, tai sitten tarkoituksella, kun myyntiviestiä ei ole osattu kirjoittaa?

JOS tästä osoitteesta saapuu kirje, kyseessä on kaupankäyntihuijaus josta voit tilata tuotteen ja maksaa sen, mutta tuotetta et koskaan saa. Näin kertoo kokemuksestaan HelloPeter sivusto:
https://www.hellopeter.com/genuine-bearings/reviews/wwwgenuinebearingscom-online-scam-genuine-bearings-2599253

Näkyvissä oleva lähettäjä on "genuinebearings.com". Varsinainen lähetysosoite on piiloitettu mutta se näkyy kirjeen "header" osuuden tiedoissa. Jos postiselaimesi ei osaa suoraan näyttää header-tietoa, näet sen klikkaamalla auki lähdekoodin ja lukemalla lähettäjätiedot sieltä. Tässä kirjeessä oli kaksi lähetysosoitetta joista toinen oli "toimimaton". Alla header oleelliselta osin avattuna ja selitettynä.

Kirje paljastaa toimijan, vaikka se on lähetetty eri osoitteesta. Relpy osoite on kuitenkin oleellinen, koska sinne tämä huijari haluaa uhrinsa johdatella. Muita linkkejä ei kirjeessä ole.
"genuinebearings.com" domainnimen omistajasta ei löydy minkäänlaista tietoa, paitsi, että sen IP tiedot viittavat Kiinaan.

----------------------------------HEADER--------------------------------------


Received: from unknown (HELO dkoh.com) (123.96.208.108)
  by cng.neutech.fi (envelope-from ucbd@dkoh.com)  (tämä "dkoh.com" on lähetysosoite "kierrätys"
joka ei ole virallisesti edes toiminnassa, eikä sen omistajatietoja löydy)
  with SMTP; 17 Jan 2020 20:22:58 -0000
Received: from china-ba5f5e9de ([127.0.0.1]) by localhost via TCP with ESMTPA; 
Sat, 18 Jan 2020 04:22:42 +0800 (Kiinasta saapuu)
MIME-Version: 1.0
From: "Famous bearings \(\(" <nsk@genuinebearings.com> (tämä osoite on näkyvissä)
Sender: "Famous bearings \(\(" <ucbd@dkoh.com> (tämä on lähetysosoite)
To: hannu.kuukkanen@xxxxxxxxx.fi
Reply-To: "Famous bearings \(\(" <nsk@genuinebearings.com> (tähän osoitteeseen
huijari haluaa sinun kirjoittavan)
Date: 18 Jan 2020 04:22:42 +0800
Subject: =?utf-8?B?YmVhcmluZ3MgRXRlbHR1b250aSBPeSAgIEZlQg==?=

------------------------KIRJE----------------------------------
H QRfkOe>i, We a mixArWCw> re bigg gkNuS> est distr Pzl>ibutor of bearings suc hsHGcA> h as Ns DkHfiGClN> k / Tim sEKlsTTQu> ken/ S hOC> kf / Fa F> g ect an hWxECuaxs> d orig PtYD>inal auto parts Bm jf> w / Toy wVA> ota / Bosc PyOP> h ect Please r jNPHEz> eply nsk@g zF> enuinebe ivXEmTZ> arings.c A> om our pr QfXJmFKy> ice is v hZQMMRK> ery che KkTOeF> ap ,fas WUzq> t del CPu> ivery. Mr.F XQd> atmi guZOLNxO> re SK IkNC> F gr oTG> oup ww M> w.genu CMsgu> inebe ks> aring CPVNVw> s.c lfd> om rts2
what iHE>sapp:+8 oDL>6-1663 ABH>03054 eDntcStA>72
Eteltuonti Oy     Eteltuonti Oy   etelatuonti 

(Hämäyksenä on käytetty suomalaisen verkkokauppiaaan nimeä allekirjoituksena mutta ääkköset ovat tuottaneet vaikeuksia. Muutama selväkielinen sana on tarkoitettu ilmeisesti houkuttimiksi kysyä, mistä on kysymys ja silloin olet jo koukussa)
 

perjantai 17. tammikuuta 2020

BitcoinCode Jäljet vievät mailchimp:iin ja Someen

Mailchimp näyttää olevan yhä useamman roskapostin alkuperäosoite.
Tämä alla oleva kirje saapui "BitcoinCode" nimellä, tuntemattomasta postiosoitteesta.
Kuitenkin lähdekoodi kavalsi todellisen postilähteen olevan Mailschimp:n postituspalvelu, jota nyt näyttävät useat (tai yksi ahkera) huijarit käyttävän haittapostitukseen.

Olipa mikä tahansa verkkopalvelu ilmainen, sen ottavat käyttöön huijarit.
Ilmaispalvelujen tarjoajat, eivät ole kovinkaan kiinnostuneita vahtimaan, kuka heidän palveluaan käyttää, tai olisi valmis estämään roskapostituksia. Paras keino olisi laittaa kaikki palvelut maksulliseksi JOS ei muuta estettä huijareille haluta asettaa.

---------------------------------------HEADER KERTOO-----------------------------------------
Subject: Hi, Olemme lisänneet tilillesi 7.800,00€
From: BitcoinCode (ei e-mailosoitetta)
Received: from mail115.atl231.mcsv.net (unknown [79.141.66.101]) (tämä kone on mailchimpin)
LINKIT: http://owl.li/2k73qa2eTuLflxAJXPqxitc (tietokantaosoite on muutettu)
Domainnimen omistaja on Kanadassa
Holder of domain name: HootSuite Media Inc. CA-V5T 1R6 Vancouver, Canada
Yritys toimii sosiaalisen median alueella yhdistäen mediat käyttäjilleen paketiksi. Muuten hyvä idea mutta vaikuttaa suosivan huijareita myös. Sieltä on mm. hyvä napsia nimiä ja osoitteita huijausposteihin ja kuten näyttää, myös perustaa sosiallisen median ansasivustoja.
-----------------------------------------------------------------------------------------------------------

Usein somen ansasivujen suomenkieli on kökköä, joten huijari paljastuu helposti. Tosinaan taas kieli on sujuvaa mutta se ei poista huijauksen mahdollisuutta. Selvitä tarkkaan, kenen kanssa olet tekemisissä, ennen kuin sijoitat senttiäkään kryptovaluutoihin. Se ala on täynnä huijareita.

Kärrytien eläin-asema kirjoittaa surkeaa suomenkieltä ollakseen suomalainen toimija. ÄLÄ luota firmaan. Firmasta ei löydy järkeviä tietoja verkosta. Toimiala ei suinkaan ole "eläinasema".

Poimintoja Googlauksesta:

"Ovat Bitcoin Futuurit Hyvä Asia Jopa 100 000 bitcoin-sijoittajaa
http://karrytienelainasema.fi/ (Traficom ei tunne domannimeä)
Liittynyt: Bitcoin Code toimii ja se ei top 10 laillista bitcoin hanat ole huijaus. ... Nz forex oy; Bitcoinin arvo romahti - Fibonacci forex kaupankäynnin kaava; Bitcoin ..."
(Traficom ei tunne "karrytienelainasema.fi" domannimeä, omistajasta ei ole tietoa. Myös eläinaseman toimenkuva on verkkosivujen perusteella aivan jotain muuta kuin eläintenhoitoa ja sivutekstien kieli on virheellistä ja sekakielistä, joka viittaa ulkomaiseen toimijaan. Samoin linkit, jotka vievät Kanadaan)

"Eetu haanpää bitcoin - Miten Voin Olla Rikas Yhdessä Päivässä
http://karrytienelainasema.fi/" (omistajasta ei ole tietoa. Eetun nimi on keksitty peitenimi)
"Bitcoin Code tuloksia puhuvat puolestaan. Lyhyesti sanottuna, mahdollisuukset ovat rajattomat. Read more Eetu haanpää bitcoin kuin perinteiset ..." (kielipuolista huijaustekstiä)

VAROITUS! Jos sat kirjeen, koko sen tekstikenttä on yhtä linkkiä joka vie huijarin tietokantaan. Älä koske kirjeeseen vaan heitä se roskiin.

-----------------------SISÄLTÖ on vakio Bitcoin huijaus----------------------


Tällä ystävällä on monta nimeä, kaikki kuitenkin ovat huijarin peitenimiä.

Lisää BitCoin huijauksista kertoo:
https://bittiraha.fi/blog/tyypillisen-bitcoin-huijauksen-tunnusmerkit-2/

keskiviikko 15. tammikuuta 2020

Pelisivuston "lähettämä" ansa

From: Prisma <notifications_MYlXX1@gamemania.eu> (ei saavu Prismasta vaan pelisivustolta)

Postin lähettjä tuskin on tuo pelifirmakaan, vaikka sen domainnimi esiintyy lähettäjänä. Prismasta se ei ainakaan saapunut. Postitus on tapahtunut mailchimp postitussivuilta. Todellista lähettäjää tuskin saadaan selville.

"bigpond.site" (tähän osoitteeseen koko sivun kattava linkki veisi uteliaan)
Tällaiselle domannimelle ei löydy omistajaa, eikä se ole ilmeisesti enää edes toiminnassa (onneksi).
Linkit ovat hämäystä, koko teksti oli yhtä linkkiä, eli koskipa mihin kohtaa kirjettä tahansa, aina linkki olisi mennyt samaan osoitteeseen. Tästä tekstistä linkki on poistettu.

Unsubscribe linkki veisi: list-manage.com osoitteeseen joka on mailchimpin ja jonka omistaa THE ROCKET SCIENCE GROUP LLC
Mailchimpin kautta kulkee runsaasti roskapostia, jota omistaja ei kykene hallitsemaan tai estämään. Ilmeisesti minkäänlaista haluakaan toiminnan estämiseksi ei näytä olevan. "Aloittelijoille" tarjotaan ilmainen postitusmahdollisuus joten spämmereitä sen kautta riittää.

---------------------------------------------KIRJE---------------------------------------------
- Tärkeä viesti sinulle! -

Paljon onnea, hannu.kuukkanen!!

Sinut on valittu mahdolliseksi voittajaksi!
On ilomme ilmoittaa, että sinut on otettu mukaan arvontaan jossa pääpalkintona on:

1.000 euron arvoinen ostoslahjakortti valitsemaasi lähikauppaan!

hannu.kuukkanen, osallistu heti ja voit voittaa valitsemasi huippupalkinnon.

Onnea matkaan,
Lahjakorttikilpailun tiimi

» Osallistu tästä
Click to unsubscribe

-------------------------------------------------------------------------------------------------------

BitCoin huijjaukset jatkuvat

Rahantuloa luvataan mutta vain rahanmeno on varmaa.
Subject: Ansaitse 13.000€ viikossa

Sekakielisyys kertoo paljon viestin tasosta.
En ole koskaan antanut tälle toimijalle tai millekään toimijalle tätä e-mail osoitettani. En ole rekisteröitynyt tällä osoitteella mihinkään palveluun. Se on kopioitu luvatta verkosta.

Sitäpaitsi informationgroup.co.uk:lla ei ole mitään tekemistä BitCoinin kanssa. Se on karttasoftaa ja dataa myyvä organisaatio.


Geomni UK is the UK's market leading creator & publisher of innovative geospatial data products & solutions including UKMap, UKBuildings, UKLand.

Sähköposti on lähetetty saksalaiselta postituspalvelimelta, jollaista voi käyttää kuka tahansa.

Linkki veisi osoitteessa  "m10-lnk.net"  sijaitsevaan tietokantaan jolta saattaa saapua koneellesi mitä tahansa. Yleensä virus tai henkilötietokalastelulomake. Myös "uutiskirjeen kielto" vie samaan osoitteeseen, eli ansaan.

Videoita käytetään ansaposteissa yleisesti, koska niiden varjolla voidaan asennuttaa virusohjelmia koneellesi. Kun klikkaat vidolinkkiä, ponnahtaa näytöllesi jokin ikkuna, jota klikkaamalla annat tietämättäsi luvan asentaa koneellesi virusohjelman.

Domannimen "m10-lnk.net" omistajasta ei ole tietoa mutta reksiteröijäfirma on Registrar: INWX GmbH & Co. KG, jonne voisi lähettää spämmi-ilmoituksen. Voi olla aihetta, varsinkin jos näitä alkaa tulla useampia samalla domannimellä linkitettynä. Täsä tekstistä linkit on poistettu.

---------------------------------------------------KIRJE--------------------------------------------------

Lär dig hur du blir en investerare av Bitcoins på 5 enkla steg .

SE INTRODUKTIONSVIDEON HÄR
    bitcoin-mobile

Tämä sähköpostiosoite on yksityinen eikä sitä pitäisi jakaa.


Saat tämän sähköpostiviestin rekisteröitymisestä johonkin tarjouksista. Käyttäjä voi milloin tahansa peruuttaa suostumuksensa sähköpostin lähettämiseen (email: hannu.kuukkanen@xxxxxxx.fi).

BETTER INFORMATION GROUP LTD.
PO Box 620 132-134 Great Ancoats Street Manchester M4 6DE, England
Company No.: 10543466 | 5d24c34953c43505aff86da3, Director: Cheawchan Nuban, Registered in England
E-Mail: reply@informationgroup.co.uk

Et halua lisää uutiskirjeitä? Klikkaa tästä.

----------------------------------------------------------------------------------------------------------------

Muistutus! Pankkitietopäivitys on ANSA

Näitä päivityskirjeitä saapuu nyt päivittäin. Nämä eivät tule Säästöpankista (ei yleensäkään mistään pankista) vaan huijarilta joka urkkii pankkitietoja ja henkilötietoja.
200 henkilöä päivittäin ilmoittaa tulleensa huijatuksi ja kaikki eivät edes kerro häpeästään.
Pankkitiedoilla ostetaan verkkoikaupoista nimelläsi tavaraa ja jos pankkitunnuksesikin on saatu, niillä nostetaan tilisi tyhjäksi.

Linkkeihin ei tule koskea tai reagoida tällaiseen kirjeeseen mitenkään (heitä roskiin).
Linkit vievät kiinalaisen palvelimelle tai usealle muulle hakkeroidulle palvelimelle, joissa sijaitsee tietokantaosoitteessa henkilö- ja pankkitietoja kyselevä lomake, joka saattaa näyttää pankin sivulta. Huijauskirjeiden kantalinkkien päässä saattaa piilotella myös virus joka saapuu koneellesi.

JOS sinulla on oman pankkisi kanssa asioita - mene oman pankkiyhteytesi kautta asioimaan EI yhdenkään e-mailin linkkien kautta.

P.S. Spämmereille ja uhreille tiedoksi, että PSD2-direktiivi astui voimaan jo 14.9.2019 ja pankki on hoitanut asian virallisemmalla tavalla kuin linkitettyjä sähköposteja levittämällä. 

------------------------------------------KIRJE----------------------------------------

Hei!

Hyvä asiakaamme,

Verkkopankin käyttäjiä koskeva PSD2-direktiivin astui voimaan 31.01.2020 tästä johtuen verkkopalveluiden käyttäjien
on tehtävä järjestelmäpäivitys ja päivittää yhteystiedot ajantasalle.

Päivitä tietosi ja tehkää järjestelmäpäivitys tästä.

Kaikkien asiakkaidemme tiedot ovat pankkisalaisuuden,vakuutussalaisuuden tai salassapitovelvoitteen alaisia tietoja riippumatta siitä,
onko kyse henkilö- vai yritysasiakkaasta.

Tietojen luovuttaminen on mahdollista vain asiakkaan antaman suostumuksen tai lain perusteella.

Yhteys on salattu SSL-salaustekniikalla ja tiedot latautuvat meidän palvelimelle ilman kolmansia osapuolia.

Ilman päivitystä pankkipalveluita voidaan joutua rajoittamaan.
Päivitykset perustuvat 13.01.2020 voimaan tulleeseen PSD2-direktiiviin
Rajoitukset koskevat maksukortteja ja verkkopankkia tai muuta tilin käyttöä.

Terveisin
Asiakaspalvelu
Saastopankki
----------------------------------------------------------------------------------------------

perjantai 10. tammikuuta 2020

Selkävaivat ja rahat lähtevät

Tässä jälleen uusi viritelmä onnettoman klikkailijan rahanmenoksi.
Suomalainen kansallistauti "selkäongelmat" ovat nyt houkuttimena.

Lähettäjä on spämmeri ja molemmat linkit vievät kone IP osoitteeseen. Sen voi jäljittää, joten tuskin on huijarin oma kone. Luultavasti kaapattu laite jonne on piiloitettu jotakin ikävää jonka saisit klikkailemalla omalle koneellesi. Yksi mahdollisuus on, että levittäisit vastaavan huijauspostittamo-viruksen kaikille koneesi muistissa oleville kavereillesi.
ÄLÄ siis koske myöskään tuohon e-maillistalta poitolinkkiin. Se vie samaan tai vastaavaan ansaan.

Kone IP on 86.105.212.211 siellä piileskeleePHP ohjelma joka tuskin tietää hyvää koneellesi ja sinulle.
Kone on sellaisen toimijan kuin FIRSTHEBERG verkkopalveluyrityksen hallinnassa. Lähetän heille tiedon koneen ilmeisetä saastumisesta (jos ja kun eivät todennäköisesti itse ole huijareita).
Lähetys on tapahtunut BOUYGUES TELECOM "postitoimisto-osoitteesta", "bbox.fr". "Takavalitus" eli englanniksi kenties "complaints" ei paljon auta, kun noita postittajia on sielä luultavimmin massoittain ja itse postitusohjelman omistajalla ei ole viisaampaa kontrollia tai tahtoa, puuttua asiakkaittensa puuhiin. Asiallisiin tai asiattomiin. Reply veisi samaan postitoimistoon.


E-mailissa oli tämä kuva. Omassa selaimessani se ei näkynyt mutta sen kautta nuo linkit toimivat.
ÄLÄ klikkaa kuvaa (tästä on linkit purettu). Saapuvan kuvan linkin kautta tallentui evästetietoa, joka ei aina ole terveellistä. Siksi kiellän kuvat selaimessa.



lauantai 28. joulukuuta 2019

Huijarin pelikasinomainos

Eilen saapui lootaani pelikasinomainos, joka noudattaa edellisten pelikasinohuijauspostien kaavaa.
Minulla ei ole mitään teklemistä kasinon tai sen mainoksen lähettäjäfirman kanssa joten osoitteeni on laittomassa käytössä jälleen kerran.


Lähettäjänimen paikalle oli kopioitu oman sähköpostiosoitteeni alku.
From: hannu.kuukkanen <INFO-RPwPyAcoCV1acjOCY4qDX4jR8XcK2X1IIinfo@pronet.sy>
Tuskimpa itselleni olen sitä kuitenkaan Syyriasta postittanut pronetin palvelimelta, jonka kanssa minulla ei ole sopimusta, eikä sähköpostitiliä.

Aihe oli koodattu jotta spämmisuodattimet eivät osaisi sitä poistaa postilaatikosta.

Viimeisin palvelin ennen kotimaista, väitetään olevan Kanadassa. Suluissa todellinen kone.
from peelregion.ca (natura-sante.com [63.141.254.82]) (tuo "natura-sante.com" on vanha tuttu spämmipalvelin ja sijaitsee Panamassa)

Tekstin joukossa on myös muutamia kuvia joiden linkit osoittavat (ovat kotoisin) Puolaan.

Jokainen kirjeen linkki vie samaan tietokantaosoitteeseen jonka sisällön turvallisuudesta ei ole takeita. EN suosittele koskemaan linkkeihin.



Kokonaisuus vaikuttaa huijausyritykseltä jossa urkitaan henkilötietoja ja pankkitilisi tietoja. ÄLÄ anna tälle toimijalle pyytämiään tietoja, äläkä edes ota tällaisen e-mailin perusteella minkäänlasita yhteyttä tähän kasinoon. Rahanmenetys on varma (jos toki muutenkin). Tästä tekstistä linkit on poistettu.




-------------------------------------KIRJE----------------------------------------

Saa 10 € ilmaiseksi + 100% talletusbonusta
Lunasta nyt!

Rekisteröidy nyt, niin saat tänään ilmaiseksi 10 €

Lisäksi saat 100 % bonuksen ensitalletukselle.

Miten saan 10 € ilmaiseksi?

Sinun tarvitsee vain rekisteröityä, mitään talletusta ei vaadita.
Kun voitat bonuksella, voit kotiuttaa rahat pankkitilillesi.


REKISTERÖIDY NYT!


Miksi minun kannattaa rekisteröityä One-kasinoon?

* One tarjoaa ainutlaatuisia pelejä ja live-pöytäpelejä
* Ilmaista rahaa ja bonuksia viikoittain
* Korkein palautusprosentti
* Ystävällinen asiakaspalvelu
* Erittäin nopeat kotiutukset


Tässä joitain fantastisia pelejämme:

(kuvat on estetty postiohjelmassani. Suosittelen estoa)

Tämä viesti lähetettiin yrityksen 'MAILCOMPANY' puolesta tarkoituksena mainostaa yritystä One Casino Ltd.  (kirjeessä ei ole minkäänlaista osoitusta, että nämä mainitut firmat olisivat missään tekemisissä tämän kirjeen kanssa, tätä hämäystekstiä lukuunottamatta. One Casino on kotoisin Maltalta, ei Panamasta, Syyriasta tai Puolasta)
One Casino Ltd ei vastaa vastaanottajien ja lähettäjän välisistä suostumus- ja tietosuojalausunnoista.

Peru postituslistalle tekemäsi tilaus.  (en ole tehnyt tilausta tämän firman postituslistalle. Osoitteeni on varastettu)

click here to remove yourself from our emails list
------------------------------------------------------------------------------------------------------

Vastaava ansa: https://vaarallinenweb.blogspot.com/2019/02/peliriippuvuus-ansat.html
Ja: https://vaarallinenweb.blogspot.com/2019/12/biggerpocketscom-on-muuttunut.html

torstai 26. joulukuuta 2019

Paras älypuhelin Panamasta?

Saapui ainoastaan yhden lauseen linkin sisältänyt kirje. Linkki osoittaa panamalaiselle palvelimelle ja on saapunut Panamasta tuntemattomasta firmasta. Ei kuulosta luotettavalta. ÄLÄ klikkaa linkkiä, se vie tietokantaan josta saapuvasta materiaalista ei ole mitään takeita. Yleensä huijjauskirjeiden linkeistä saapuu virus tai tietokalastelulomake. Molemmat yhtä epäterveellisiä taloudellesi.

"2019 is closing with one of the best smartphones in the market"

 Lähettäjäksi on merkitty: "Tech News" <email@mediumpeel.info>
mediumpeel.info-nimellä on panamalainen tuntematon omistaja joka operoi ilmaispalvelimella.

Lähdekoodista löytyvät linkit vievät:

<http://storage.googleapis.com/5a2g6wluqx7n/redirection.html> (tämä linkki vie uudelleenohjaussivulle jolloin ei ole mitään tietoa, mitä linkin päästä on tulossa)

<http://storage.googleapis.com/5a2g6wluqx7n/redirection.html> (tämä linkki vie myös samalle uudelleenohjaussivulle jonlloin ei ole mitään tietoa, mitä linkin päästä on tulossa)
<http://storage.googleapis.com/5a2g6wluqx7n/unsub.html>amazon.comebay.comaliexpress.comfacebook.comtwitter.com (tämä linkki EI vie Amazonin tai eBayn verkkokaupoihin. Se vie Arizoonaan tuntemattoman toimijan verkkopalvelimelle. Tämä on erittäin riskialtis linkki myös. comtwitter.com on todellinen, juuri- domannimi mutta sen omistaja on piiloitettu "Tämän sivun tietoja ei ole saatavilla.", osoite löytyy)
---------------------------------------------------------------------------------------

maanantai 18. marraskuuta 2019

Perintäkirje ZIP virus-pommiliitteellä

ÄLKÄÄ missään tapauksessa koskeko tällaisen kirjeen ZIP liitteeseen. Se on vaarallinen.
Huijjarilla on tarkoituksena, saada, LAKITOIMISTON KIRJEELLÄ, säikäytetty onneton yrittäjä avaamaan ZIP liitte josta  purkautuu koneelle haittaohjelma.

Jos epäilet, että jollakulla yrityksellä on sinulta saatavia, kannattaa kääntyä tällaisen yrityksen puoleen sen virallisten yhteystietojen kautta EI MISSÄÄN TAPAUKSESSA tällaisen kirjeen linkkien tai yhteytietojen kautta. Tässä kirjeessä olevat yhteystiedot ovat virheelliset ja vievät huijjarin keksimiin osoitteisiin. Numero ja skype vie eri fimaan, kuin mistä kirje MUKA on lähtöisin. Oleellisin ansa tässä on tuo ilmeisen vaarallinen ZIP tiedosto.

Elkindin todellinen osoite olisi:  2090 NJ-70, Cherry Hill, NJ 08003, Yhdysvallat
Puh.: +1 856-424-7800.
Osoite ja skype tieto osoittaa puolestaan toiseen lakitoimistoon: Waltham, MA 02451-1255. U.S.A.. Telephone: 01-781- 577-6630. E-mail: stankay@kaylaw.net. Skype Internet Phone Name: stanleykay. Fax: 01-617-249-1527.

Kirjeen lähdekoodistä näkee, että kirje on kierrätetty Elkinin postiiosoitteen kautta mutta kirje on kähtöisin Keniasta: greenhostingkenya.co.ke  Kyseessä on "sponsoroitu osoite". Sponsori on: Kenya Network Information Centre. Domainnimen omistajatietoja ei ole saatavissa.

----------------------------------------KIRJE-------------------------------------

Good Morning

We are Elkind & Dimento Business Attorneys, we are writing you on behalf of our client over the attached long over due statement. We are notifying your company about this before we proceed with legal actions against your company. So please we give give two weeks from this date 11/18/2019 to settle the attached outstanding or else you will be notified of our legal actions.

Thanks & Regards

Law Office of Elkind & Dimento Business Attorneys

303 Wyman Street
Suite 300
Waltham, MA 02451-1255
U.S.A.

Telephone: 01-781- 577-6630
Skype Internet Phone Name: stanleykay
Fax: 01-617-249-1527

-------------------------------vapaa käännös--------------------------------------------

Hyvää huomenta

Olemme Elkind & Dimento Business -asianajajia. Kirjoitamme sinulle asiakkaamme puolesta liitteenä olevan pitkäaikaisen saatavan vuoksi. Ilmoitamme yrityksellesi tästä ennen kuin ryhdymme oikeustoimiin yritystäsi vastaan. Joten annamme kaksi viikkoa tästä päivämäärästä 18.11.2019 lukien liitteenä olevan erääntymisen selvittämiseen. Muuten sinulle ilmoitetaan oikeudellisista toimistamme.

Kiitos ja terveiset

Elkindin lakitoimisto ja Dimennon yritysasianajajat

303 Wyman Street
Sviitti 300
Waltham, MA 02451-1255
USA

Puhelin: 01-781-777-6630
Skype Internet-puhelinnimi: stanleykay
Faksi: 01-617-249-1527

--------------------------------------------------------------------------------------------

Odottelen määräaikaa huolettomin mielin, koska minulla ei ole ollut koskaan, eikä mitään tekemistä ainoankaan kenialaisen firman kanssa, ENKÄ AVAA ZIP tiedostoa. Älköön kukaan.

torstai 14. marraskuuta 2019

Verkkopelifirma tarkistaa postiosoitteesi

Kiinalainen verkkopelifirma lähettää spämmipostia, jolla sen on tarkoitus tarkistaa, onko sähköpostitilisi käytössä. Älä vastaa viestiin. Avaat spämmikanavan tälle firmalle ja firma voi sanoa, että olet antanut luvan käyttää e-mailosoitettasi heidän mainiontaansa.

--------------------------------------------------KIRJE-----------------------------------------------

GINA MM MANAGEMENT HAS BEEN UPDATED

Your email still valid?

Please write to me for more details.

Email Contact:   ginam5499@gmail.com  (ilmaisosoite ei ole kirjeen 
lähettäneen firman osoite)

Sincerely,

GMM

---
This email has been checked for viruses by AVG.
https://www.avg.com (mikään virustarkistus ei tarkoita, että tämä kirje 
ei olisi ansa, tai että linkki ei veisi virusohjelman asennukseen tai 
liite ei olisi virus. 
Spämmerit mielellään lisäävät tällaisia tekstejä kirjeisiinsä)


---------------------------------------------------------------------------------------------------------
Fuirmasta kertoo verkkohaku seuraavaa:

OFC CASH GAME - The Home Of The Open Face Chinese ...


xxxxxxxxxxxxxxxx.net
Käännä tämä sivu
xxxxxxxxxxxx.COM. OK. THE ULTIMATE OPEN FACE CHINESE POKER CASH GAME. ® 2014 OFC CASHGAME. ALL RIGHTS RESERVED.

Eli pelifirmasta on kysymys.

Spämmi Domainnimestä jota ei ole

.BEST päätteisillä domannimillä on saapunut muutamia erilaisia huijjauskirjeitä. Yhteistä niille on, että domannimet eivät ole enää käytössä. .BEST - päätteiset doman nimet kuuluvat halpanimiin (alle 10 euroa/vuosi) joita spämmerit rekisteröivät kadotakseen jäljettömiin rikoksen tehtyään. https://www.eurodns.com/domain-extensions/best-domain-registration. Muiden muassa Domannimeä (lobbyfault.best) ei ole rekisterissä. Tarkoittaa myös, että lähettäjän tietoja ei ole saatavilla.
Konetunnuksen kautta sain selville sen verran, että lähettäneen koneen kotimaa olisi Singapore. Näin on useiden muidenkin .BEST tunnusten laita.
Tällä taustalla toimivan yrityksen kirjeisiin ei tule vastata tai kirjeen linkkejä saa koskea. Linkit eivät voi viedä linkeissä mainittuun osoitteeseen, koska tässä tapauksessa, sellaista ei ole olemassa. Saattaa olla, että reksiteröiti on poistettu tai lakkautettu juuri näiden haittapostien vuoksi? Onneksi, tässä tapauksessa.

-----------------------------------------KIRJE-----------------------------------------------

This is the only anti-snoring product I would recommend because it's the only one that works for me, and I've tried them all


Users enthusiastically. Clever invention fights annoying snoring.


The main advantages:

  • Promotes better breathing
  • Aids in reducing and stopping snoring
  • Helps reduce dry mouth
  • Drug Free
  • Hypo-Allergenic
  • Reusable
  • Stores easily in a clear travel case
  • Comfortable, lightweight and secure

Learn more 



This email was sent to hannu.kuukkanen@xxxxxxxxxx.fi
If you do not wish to continue
receiving email newsletters CLICK HERE
or send post-mail To PO Box 48 Sage Ave. Freeport, NY 11520
--------------------------------------------------------------------------------------------------------------------------
Verkosta löytyy firmalle myös toinen postiosoite, eli tuskin kummastakaan on iloa jos myyjä tai tuotevastuutahoa aletaan etsiä. Huomioitava on myös, että kirjeet on lähetetty Singaporesta:
or send post-mail To PO Box 87 East St. Hartsville, SC 29550




sunnuntai 8. syyskuuta 2019

Eräs lainatarjous ja sen taustaa

Tässä alapuolella on sähköpostikeskustelu sunnuntaipäivältä 8.9.2019
Halusin tietää onko Risicumilla mitään tekemistä tämän spämmikirjekampanjan kanssa.
Risicum on eräs Aurajoki Nordic Oy:n aputoiminimi kuten laina.fi. Laina.fi vastasi nopeasti kyselyyni mutta selvyyttä en ole toistaiseksi heiltä saanut itse asiasta.
Liitän vastauksen tähän artikkeliin heti sen saatuani.

TÄSSÄ JUURI SAAPUNUT VASTAUS 9.9. klo 9:43:


Hei Hannu,
Ja kiitos yhteydenotostanne. Olemme pyytäneet poistamaan teidät yhteistyökumppaneidemme postituslistoilta ja pahoittelen vielä väärään osoitteeseen tulleita ei- toivottuja markkinointiviestejä. Meille on tärkeää kertoa tuotteistamme ja tarjouksistamme niistä kiinnostuneille vastaanottajille, ja välttää epätoivotun e-maililiikenteen lisäämistä. Kiitos huomioistanne ja mukavaa alkusyksyä.
Parhain terveisin,

EMMA ÖSTERMAN
Marketing Coordinator

Tämä Aurajoki Nordic Oy:n (laina.fi) yhtiön käyttämä "spämmeri" ei toimi kovinkaan rehellisin ja avoimin kortein. Kannattaisi valita partnerinsa huolellisemmin, varsinkin kun kyseessä on rahoitusalan palvelu. Tässä alapuolella, edellisessä kirjeessä on koko domannimikyselyn lista joka päättyy taustoiltaan salattuun domainnimen omistajaan. Tätä henkilöä on erittäin vaikea tacvoittaa vastuuseen jos kampanjassa tapahtuu vilpillistä tai rikollista toimintaa, kuten väärinkäytökset sähköpostilistojen hankinnassa tai keruussa ja luvattomassa käytössä.

Kirjeet ovat järjestyksessä - viimeisin ensin (kuten sähköpostiketjut yleensä). Omat tekstini ja kommenttini on maalattu punaisiksi.
Tämän tapaisen spämmin esto tulee hoitaa spämmisuodattimilla. Näiden generoitujen "vale"-domainnimien kautta tapahtuva haittapostien levitys on hankalaa torjuttavaa suotimillekin, koska lähettäjäosoitteet vaihtuvat. Ainut tarttumakohta olisi kirjeen sisällössä olevat avainsanat kuten "laina", "korotonta", "limittilainatuotteen", jne.
Hae luotonantajasi omatoimisesti verkosta vaikka Googlaamalla, EI tällaisten kirjeiden perusteella joiden taustan luotettavuutta ei saada selvitetyksi (tosin Google-haun tuloksiinkin on nykyjään piiloitettu haittalinkkejä), ole varovainen aina. ÄLÄ koskaan anna tärkeitä henkilötietojasi verkkokyselyihin tai verkkolomakkeille joiden yhteys ei ole suojattu ja niitä keräävä yritys on taustoiltaan tuntematon. 
https://vaarallinenweb.blogspot.com/2019/04/firefox-kyselyansa-google-linkista.html).


From: Hannu Kuukkanen <hannu.kuukkanen@xxxxxxx.fi> (poistin osoitteeni)
Sent: Sunday, 8 September 2019 16.31
To: Laina.fi - Asiakaspalvelu <asiakaspalvelu@laina.fi>
Subject: Re: Onke teillä jotain tekemistä tämän kirjeen kanssa: "Nyt uusille joustolainoille jopa 45 päivää korotonta maksuaikaa!" ?

Kiitos nopeasta vastauksesta
Varoitan sinua ja firmaasi tuosta "unsubscribe" linkistä (jota suosittelit), koska sitä scammerit käyttävät yhtenä "ansalinkkinä". Ihmiset painelevat sitä surutta ajattelematta, että sen linkin päästä voi laueta aivan sama ansa kuin muistakin linkeistä kirjeessä. Näin todella tapahtuukin usein.
Lähettämäni kirjeen puolesta välistä alkaen oli tuo pyytämäsi "myyntikirje" kaikkine tietoineen. Myös ns. header-osa josta näkee, mistä kirje on lähetetty.
E-median erikoistutkijana olen käynnyt läpi näitä suoramarkkinointi "spämmejä" ja analysoin niitä jatkuvasti.
Tietokantalinkkeihin en koske juuri tuosta mainitsemastani syystä. Minulla ei ole käytössä konetta, jonka toiminnaallisuuden voisin riskeerata tunnistamattomien (tietokanta) linkkien kokeiluun. Yleensä viruksen jälkeen on syytä putsata koko kone. Olen varmasti hyvin tietoinen riskeitä.

Tässä on kirjeen lähde analysoituna domainnimien tasolla rekisteröijineen:
info@acaiberryslim.eu      Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu
"Spot Innovation, Inc. develops a real-time parking analytics software solution. Its camera-based intelligent detection system utilizes a computer vision algorithm ..." in LinkedIn "
SPOT Innovations LLC
Mechanical or Industrial Engineering" Ei kuulosta verkkomarkkinoijalta. Sitäpaitsi firman verkkosivuihin ei saa yhteyttä.
JA
albuterol.eu    Stoneyard Investment Ltd (lakkautettu firma)   madsbryrup@sharklasers.com   English London UK GB
https://www.sharklasers.com (tämä on sähköpostiosoitteiden tietojen piiloitus firma) ei kuulosta luotettavalta taholta.



Hannu Kuukkanen

On 8.9.2019 16:10, Laina.fi - Asiakaspalvelu wrote:

Hei Hannu,

Kiitos yhteydenotostasi koskien saamaasi markkinointikirjettä. Arvostamme palautettasi ja pyrimme parantamaan palveluamme jatkuvasti.

Emme löytäneet sähköpostiosoitettasi tiedoistamme joten kyseessä on ilmeisesti yhteistyökumppaneiltamme tullut viesti. Välitin viestisi eteenpäin markkinointiosastolle. He tarkastavat lähettäjän ja on heihin yhteydessä puolestasi.

Käytämme markkinoinnissamme siis myös kolmannen osapuolen toimijoita, jonka johdosta voi olla mahdollista, että olet saanut markkinointiviestejä yhteistyökumppaneiltamme. tämä tarkoittaa sitä, että erillinen sähköpostiuutiskirjeen hallinnoija on koonnut oman sähköpostimarkkinointirekisterinsä esimerkiksi kilpailujen tai arvontojen kautta. Nämä uutiskirjeet eivät ole suoraan hallinnassamme. (en osallistu kilpailuihin enkä arvontoihin, enkä anna sähköpostiosoitteelleni käyttöoikeutta markkinointiin yhdellekään firmalle, saati taustoiltaan epämääräiselle firmalle) 

Uutiskirjeissä on ”peruuta uutiskirje/unsubscribe/opt out”-mahdollisuus, joka normaalisti löytyy viestien alalaidasta. Yleensä pelkkä klikkaus tähän peruutuslinkkiin riittää, että viestien tulo loppuu. Myös me voimme ilmoittaa markkinointikiellon puolestasi. Tätä varten tarvitsemme saamasi alkuperäisen viestin. Voit välittää viestin meille sähköpostilla. (vastaajahenkilö ei ole lukenut kirjettäni huolella, koska ei ole nähnyt siihen kopioitua alkuperäistä spämmikirjettä. unsubscribe - linkistä varoitan jatkuvasti. Se on yksi ansalinkkien suosikkipiilo. Kun linkki vie tietokantaosoitteeseen, sen takaa voi tulla koneellesi vaikkapa virus. Tietokantaosoite ei kerro aineiston laatua. Spämmerit käyttävät tätä linkkiä myös tarkistaakseen, että osoite on edelleen toiminnassa, eli saat lisää spämmipostia. Laittomien sähköpostilistojen "kauppa" rehoittaa spämmerien välillä. Mm. Elisan sähköpostiosoitelistat on kertaalleen varastettu joitakin vuosia sitten. Tapahtumasta pidettiin hyvin matalaa profiilia.)

Pahoittelemme aiheutunutta ylimääräistä vaivaa. Olethan yhteydessä, mikäli Sinulla on vielä kysyttävää tai viestit jatkuvat peruutuksesta huolimatta.

Mukavaa syksyä!


Terveisin,
Sanna asiakaspalvelusta
puh 0200 30033 (pvm+mpm)
avoinna arkisin klo 7-22
viikonloppuisin klo 9-21
laina.fi  – siihen mitä tarvitset
Klikkaa alla olevaa kuvaa joka parhaiten kuvaa kuinka tyytyväinen olet palveluumme


From: Hannu Kuukkanen <hannu.kuukkanen@xxxxxxx.fi>  (poistin osoitteeni)
Sent: Sunday, 8 September 2019 15.57
To: Laina.fi - Asiakaspalvelu <asiakaspalvelu@laina.fi>
Cc: email@aurajokinordic.fi  (tämä verkossa annettu osoite ei toiminut)
Subject: Onke teillä jotain tekemistä tämän kirjeen kanssa: "Nyt uusille joustolainoille jopa 45 päivää korotonta maksuaikaa!" ?

Kirje headereineen on tämän tekstin alapuolella kokonaisuudessaan.
Olen selvitellyt kirjeen taustoja ja se näyttää liittyvän liikenteessä olevaan spämmikampanjaan jonka tarkoitusperät ovat hämärän peitossa ja jonka oletan olevan vaarallinen asiakkaille.
Jokainen linkki vie tuon "vale-domainnimen" mukaiseen tietokantaan ja se mitä tuosta kannasta linkin päästä tulee, ei välttämättä ole terveellista asiakaskoneelle ja sen omistajalle. Yleensä vastaavalla tekniikalla on toteutettu viruksen levityksiä ja ID varkausyrityksiä.

JOS teillä ei ole mitään tekemistä kirjeen ja sen lähettäjäfirman kanssa, olisin kiitollinen tiedosta.

Mikäli ette vastaa tähän kirjeeseen, oletan, että olette tilanneet kampanjan firmalta joka käyttää varastettua sähköpostilistaa / listoja. Minä en ole antanut tälle kirjeen lähettäneelle toimijalle tai teille koskaan siinä käytettyä sähköpostiosoitettani tai lupaa sen käyttöön markkinoinnissa (vastoin kirjeen lopussa olevaa harhatietoa).

Tämä spämmityyppi on analysoitu verkkoblogissani:


Hannu Kuukkanen
vanhempi erikoistutkija / sähköinen media (eläkkeellä)


-------- Forwarded Message --------
From:
33 2019 <>
X-Mozilla-Status:
0001
X-Mozilla-Status2:
00000000
X-Mozilla-Keys:
Received:
via tmail-2007f.2015-sau for fp6592.200; Fri, 6 Sep 2019 12:46:48 +0300 (EEST)
Received:
from fe28.mail.saunalahti.fi (fe28.mail.saunalahti.fi [62.142.117.206]) by be408.mail.saunalahti.fi (Postfix) with ESMTP id 68CD260355 for <fp6592@be408.mail.saunalahti.fi>; Fri, 6 Sep 2019 12:46:48 +0300 (EEST)
X-Client-Addr:
94.199.56.20
Received:
from cng.neutech.fi (cng.neutech.fi [94.199.56.20]) (using TLSv1.2 with cipher DHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by fe28.mail.saunalahti.fi (Postfix) with ESMTPS id 62EBEE0008 for <hannu.kuukkanen@xxxxxxxx.fi>; Fri, 6 Sep 2019 12:46:48 +0300 (EEST)
Received:
(qmail 25746 invoked by uid 89); 6 Sep 2019 09:46:48 -0000
Delivered-To:
xxxxxx@xxxxxxx.fi (poistin osoitteeni)
X-Spam-Checker-Version:
SpamAssassin 3.4.1 (2015-04-28) on cng.neutech.fi
X-Spam-Level:
*
X-Spam-Status:
No, score=1.1 required=6.0 tests=DKIM_SIGNED,DKIM_VALID, DKIM_VALID_AU,HTML_IMAGE_ONLY_20,HTML_MESSAGE,NEUT_FI_05,NEUT_FI_UNSCORE, SPF_HELO_NONE,SPF_PASS,unsub48 autolearn=disabled version=3.4.1
Received:
(qmail 25673 invoked by uid 89); 6 Sep 2019 09:46:47 -0000
Delivered-To:
hannu.kuukkanen@xxxxxxx.fi (poistin osoitteeni)
Received:
(qmail 25632 invoked by uid 89); 6 Sep 2019 09:46:47 -0000
Received:
from send.acaiberryslim.eu (194.5.93.247) by cng.neutech.fi (envelope-from bounce@acaiberryslim.eu) with SMTP; 6 Sep 2019 09:46:45 -0000
DKIM-Signature:
v=1; a=rsa-sha256; c=relaxed/relaxed; s=dkim; d=acaiberryslim.eu; h=To:Subject:Message-ID:Date:From:Reply-To:MIME-Version:List-Unsubscribe:Content-Type:Content-Transfer-Encoding;i=info@acaiberryslim.eu; bh=7o6Q7g6HWCb8f2iepqAIV7/3Jv6/ZWFXLpnu1uqQYu4=; b=KD++VybXmKigcSdJK9I2m76G+06yKUdXF3KjJoWf3AQJodCd67E/IyJGC+2wzz5ELwsr26cgqIsU BZPaqOKDGwtO9tU/4Auo8tLjLtXuODBZGXHIQCfdLlbXBl8vL3EcEucOuvpLdplHHW4+dHunWBzv DKxlu8iEKPtfn9kw+Ss=
DomainKey-Signature:
a=rsa-sha1; c=nofws; q=dns; s=dkim; d=acaiberryslim.eu; b=pxFR1rROL1yQZL8ubhUPYg37Eyh1dM+2lF+HVjHsEOs+OlpmwS1ZbtR2n2eYLqbHV/zXgWB+QK1G 6o8ReEpqs3h82wt7tAAlAmk1+/c3xKV9WIT57U9NeBpXG5D5CICbnz8wur3HrMPcvuvsSTzn+jsl e0n6kUdbUtV5V6vP9+c=;
Received:
by send.acaiberryslim.eu id he8lga0001g9 for <hannu.kuukkanen@xxxxxxx.fi>; Fri, 6 Sep 2019 05:46:43 -0400 (envelope-from <bounce@acaiberryslim.eu>)
To:
hannu.kuukkanen@xxxxxxxx.fi (poistin osoitteeni)
Subject:
Nyt uusille joustolainoille jopa 45 päivää korotonta maksuaikaa!
Message-ID:
<8525c9426eb379e6bcd77a1c2671d048@acaiberryslim.eu>
Date:
Fri, 06 Sep 2019 09:46:42 +0000
From:
Rahaneuvoja <info@acaiberryslim.eu>
Reply-To:
info@acaiberryslim.eu
MIME-Version:
1.0
X-Mailer-LID:
3
List-Unsubscribe:
<http://acaiberryslim.eu/mail/unsubscribe.php? (PHP päätteinen tiedosto on ohjelma. Mitä se koneellesi tuo tai tekee, ei ole koskaan tiedossa. Seuraava koodi vie tietokantaan, eikä kerro linkin sisällöstä) M=126357&C=c77aa91eef81de8d6d625d914d0bc65d&L=3&N=42>
X-Mailer-RecptId:
126357
X-Mailer-SID:
42
X-Mailer-Sent-By:
1
Content-Type:
multipart/alternative; charset="UTF-8"; boundary="b1_7861dbacf2d8c7155683e243336c0942"
Content-Transfer-Encoding:
8bit


Hei

Risicum.fi:ssä on uusissa limiittilainoissa keskimäärin 30 päivää korotonta maksuaikaa!

Korottoman ajan tarkka pituus riippuu lainan myöntöpäivästä ja asiakkaan itse valitsemasta eräpäivästä (joka joka on kuukauden 15. pvä tai 30. pvä)
Korotonta maksuaikaa kertyy näistä valinnoista riippuen lainakohtaisesti 14 -45 päivää, eli lainan ensimmäiseen eräpäivään asti.
Tämän jälkeen korot peritään lainasopimuksen mukaisesti.

HUOM! Tarjous koskee vain korkoja, lainan kulut veloitetaan lainasopimuksen mukaisesti aina myöntöpäivästä alkaen.
Etu tarjotaan kaikkiin uusiin limiittilainoihin. Lisäksi tarjous koskee vain uusia limiittilainoja, eikä lainanantaja voi myöntää kuin yhden limittilainatuotteen per kuluttaja.

Hae laina tästä!



Sähköposti on lähetetty osoitteeseen: hannu.kuukkanen@xxxxx.fi  (poistin osoitteeni)

Sait tämän sähköpostin, koska olet aikaisemmin antanut luvan osallistumalla joko kilpailuun tai kyselyyn. (tämä on valetietoa. En ole koskaan antanut lupaa käyttää osoitettani markkinointiin, tälle toimijalle tai näiden lähettäjäpostifirmojen toimijoille)

Jos et halua mahtavia tarjouksia enää tulevaisuudessa, poistu listalta klikkaamalla  tästä  (ÄLÄ klikkaa, koska et voi tietää mitä linkistä koneellesi on tulossa. )
Image removed by sender.

EU pidennyksellä varustettuja huijjauskirjeitä

Lainaa tyrkytetään generoiduilla EU pidennyksillä varustetuilla domain nimien e-maileilla.
Selvittelin näiden sähköpostiosoitteiden taustoja ja ainuttakaan luotettavaa, taustatietonsa avoimesti julkaissutta tahoa en löytänyt kirjeiden takaa. Kaikki on rekisteröity Dynadot LLC palveluntarjoajan toimesta (lähetetty häirintäilmoitus).

Domainnimiselvitykset:

Kaksi eri rekisteröijän e-mail osoitetta toistuu generoitujen domainnimien taustalta. Yhdet jäljet päättyvät Maltalle.

contact@blogleon.eu        Dynadot, LLC Organisation  Individual marc.danciu@albuterol.eu

info@pikavippi24h.eu       Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

info@beauty-produkte.eu    Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

info@volkstarif.eu         Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

info@monteregio.eu         Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

info@acaiberryslim.eu      Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

info@sunorganic.eu         Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

info@eurovision-contest.eu  Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

contact@blogfor4u.eu        Dynadot, LLC Organisation  Individual  marc.danciu@albuterol.eu

contact@freedomforelectricity.eu  Dynadot, LLC Organisation  Individual  marc.danciu@albuterol.eu

info@holidaysalentejo.eu           Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

contact@blog365.eu                 Dynadot, LLC Organisation  Individual  marc.danciu@albuterol.eu 

contact@escooter2go.eu             Dynadot, LLC Organisation  Individual  marc.danciu@albuterol.eu

PIDEMMÄLLE VIETY TUTKIMUS:
info@monteregio.eu                 Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu
albuterol.eu    Stoneyard Investment Ltd   madsbryrup@sharklasers.com   English London UK GB
https://www.sharklasers.com (on sähköpostiosoitteiden taustatietojen pimitystä harrastava toimija, siellä voi perustaa "tunnistamattoman" e-mailosoitteen)

PIDEMMÄLLE VIETY TUTKIMUS:
contact@waveme.eu                  Dynadot, LLC  Organisation  ETM Media Billing@etm-media.eu
Billing@etm-media.eu               Dynadot, LLC  Crazy internet Advertising sysadmin@crispolimited.com (Griza MT, Malta. Crispo Group Ltd Ix xatt Taxbiex 263/1 GZR1020 Gzira Malta Tel. +356 99336909)

contact@organicdeodorant.eu        Dynadot, LLC   Organisation  Spot Innovation  frankie@albuterol.eu

Allaolevan firman "Risicum" taholta ei ole kommentoitu kyselyäni heidän yhteydestään kirjeeseen. JOS kyseessä on todellinen e-mail-kampanjatoimeksianto, he asioivat erittäin kyseenalaisten toimijoiden kanssa, eikä tällainen kirje ansaitse luottamusta.

JOS kyseessä on vain kopio heidän sivuiltaan tai mainonnastaan, kyseessä on ansa jolla joko kalastellan henkilötietoja tai firman tietoja rikollista toimintaa varten tai huijjataan suoraa rahaa "ikäänkuin lainan kuluina". Lainaa et tule saamaan koskaan. Kaikki kirjeen linkit vievät (ICU ja PRO domaineista saapuneiden ansojen tapaan) tietokantaan josta koneellesi voi tulla mitä tahansa - jopa virus.

Tämän kirjeen taustaa lähdin selvittämään syvemmin seuraavassa artikkelissani.

----------------------------YHDEN TYYPPINEN LAINATARJOUSKIRJE-----------------------------

Hei

Risicum.fi:ssä on uusissa limiittilainoissa keskimäärin 30 päivää korotonta maksuaikaa!

Korottoman ajan tarkka pituus riippuu lainan myöntöpäivästä ja asiakkaan itse valitsemasta eräpäivästä (joka joka on kuukauden 15. pvä tai 30. pvä)
Korotonta maksuaikaa kertyy näistä valinnoista riippuen lainakohtaisesti 14 -45 päivää, eli lainan ensimmäiseen eräpäivään asti.
Tämän jälkeen korot peritään lainasopimuksen mukaisesti.

HUOM! Tarjous koskee vain korkoja, lainan kulut veloitetaan lainasopimuksen mukaisesti aina myöntöpäivästä alkaen.
Etu tarjotaan kaikkiin uusiin limiittilainoihin. Lisäksi tarjous koskee vain uusia limiittilainoja, eikä lainanantaja voi myöntää kuin yhden limittilainatuotteen per kuluttaja.

Hae laina tästä!
-----------------------------------------------------------------------------------------------------------------------


torstai 29. elokuuta 2019

Jälleen lehtitilausansoja liikkeellä



Vuosi pari takaperin näitä tuli koko joukko. Nyt tauon jälkeen alkaa sama ralli.
Kyseessä on ilmeinen ID varkausyritys eli henkilötietosi kysellään ja varastetaan rikolliseen käyttöön. Lehtitilaustasi et tule koskan saamaan. Tilaa lehtesi lehden omilta sivuilta - EI näistä e-maileista.

Tämän e-mailin linkit vievät "Stoneyard Investment Ltd" rekisteröimille verkkosivuille. Firma on lakkautettu vuonna 2018, eli ei ole toimnnassa enää. Tämä "omistaja" toistuu nyt näissä viimeisimmissä spämmikampanjoissa. Muiden muassa noissa lainatarjouskirjeissä. Huijjari on peilannut kirjeensä tuon firman domain-nimen kautta ja toimii sen takana piilossa.
-------------------------------------------------------------------------------------
Hei

Seiskalla nyt alen loppurysäys! Seiska nyt jopa -56 %!. Kaupan päälle Kultakeskuksen kaulakoru tai veitsisetti!

Seiskassa on kattava TV-opas: saat koko viikon leffatarjonnan, tietoa suosikkisarjoista ja mielenkiintoisimmat juonipaljastukset.

Valitse yksi seuraavista:

10 nroa / 29,90 € + Kaksi lisälehteä
10 nroa / 29,90 € + Veitsisetti
20 nroa / 49,80 € + Aarikan viikonloppulaukku & mineraalimeikkisetti
20 nroa / 49,80 € + Veitsisetti & sääasema

Tilaa tästä!
--------------------------------------------------------------------------------------