Näytetään tekstit, joissa on tunniste spam. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste spam. Näytä kaikki tekstit

sunnuntai 8. tammikuuta 2023

Seuraava pommilähetys

Näitä pommipaketteja näyttää nyt saapuvan. Tämän lähetyksen linkit vievät venäläiselle koneelle. Kiinankielinen teksti on silkkaa hämäystä ja kirjoitettu haittaamaan roskapostisuodattimia.
Kirje on lähetetty samalta postipalvelimelta, kuin edellinen (kupunacomputer(.)com). Postipalvelin on rekisteröity USA:n puolelle mutta "jäljistä" päätellen viestin alkuperämaa on venäjä.
Lähetyskoneen domannimi on luokiteltu myös vaaralliseksi.
En suosittele klikkailemaan linkkejä missään tapauksessa.

----------------------------------KIRJE--------------------------------

Postitusosoite; kupunacomputer(.)com sivusto antaa selaimessa Google Safe Browsing varoituksen:


WeTransfer POMMIPAKETTI

Älkää koskeko tähän lähetykseen. WeTransfer tiedostonsiirtopalvelun kautta yritetään lähettää koneellesi epäterveellistä aineistoa. Datan määrä (7 megatavua), on melkoinen tiedostojärkäle, joka voi sisältää aivan mitä tahansa, vaikkapa viruksen.
"REDMACHINE-RU(.)COM" on, rekisteröintitietojen mukaan kotoisin Nigeriasta, joka maana on kaikkien Internethuijausten äiti. RU on Venäjän maatunnus, mutta tässä yhteydessä sillä ei ole domannimen merkitystä. "kupunacomputer(.)com" postipalvelin on USA:n puolella mutta "jäljistä" päätellen lähtömaa on kuitenkin venäjä.

--------------------------------------KIRJE----------------------------------


 

Poliisiylijohtaja Seppo Kolehmainen kutsuu sinua

Ehkä mielettömin ansaposti mitä verkkotoimintani aikana olen saanut sähköpostiin.
Kirje on ollut hieman eri versioina liikkeellä jo viime syyskuusta lähtien (2022).
Äläkää kukaan menkö tähänkään lankaan.
Lähettäjä näkyy, kun viette kohdistimen lähettäjänimen yläpuolelle.
"poliisihallitus358(@)gmail.com" Mistä lähtien poliisi on käyttänyt G-mail ilmaisosoitteita???? Ei varmasti käytä, ainakaan yhdessäkään virallisessa kirjeessään.

Sen lisäksi Poliisi EI lähetä "tyhjiä" kirjeitä, joissa olisi vain PDF liite.
Mihinkähän kirjeeseeni tämä "RE: Kutsu" mahtaakaan vastata? En ole kutsunut ainuttakaan poliisia, tai tämän kirjeen lähettäjää koskaan minnekään.
PDF kirjeen teksti on puutaheinää.

Liitekirjeessä on leima ja allekirjoitus (mistä lie tuokin varastettu). Kaiken lisäksi spämmeri on ahdannut liitteenä olevaan kirjeeseensä joukon ylimääräisiä logoja kirjeen ylälaitaan "vaikuttavuuden" lisäämiseksi, mutta lopputulos näyttää lähinnä naurettavalta.
Kirje vaikuttaa henkilötietovarkausyritykseltä. Poliisin nimissä udellaan tietojasi.

Liitteessä ei olle virusta, tai siitä ei lähde vaarallisia linkkejä (ainakaan minulle saapuneessa versiossa). Liitteitten kanssa on kuitenkin AINA syytä olla varovainen. Jos on pienkikin epäilys liitteen turvallisuudesta - ÄLÄ KOSKE LIITTEESEEN!
Lähde siitä, että epämääräisen kirjeen liite ja linkit ovat aina vaarallisia.

----------------------------KIRJE-------------------------

----------------------------LIITE--------------------------

Mm. Turun sanomat kirjoitti myös tästä samasta ansatyypistä varoituksen:
https://www.ts.fi/uutiset/5761638

torstai 5. tammikuuta 2023

LAHJOITUSANSA LAHJOITUSANSOJEN JOUKOSSA

Alla oleva ansakirje on aika epätoivoinen viritys.
Tämä saattaa olla myös harkitsemattoman opiskelijan ensimmäinen ansakokeilu.

--------------------------------KIRJE--------------------------------

tärkeä viesti

From     Zorn, Angelika (lähettäjän "alidomain"<stud.hs-emden-leer.de> ei toimi. Lähettänyt kone kyllä löytyy ja on saksalaisen yliopiston kone. Alidomain on mahdollisesti plokattu väärinkäytös syystä)
Reply-To     1antonio(.)ramon1@gmail.com (ilmaisosoite jonka takaa tuskin huijaria koskaan löydetään)
Date     Today 06:00

Hei, sinulle on myönnetty 2 800 000,00 dollarin lahjoitus. Vastaa tähän sähköpostiin ja ota yhteyttä lahjoittajaan saadaksesi lisätietoja lahjoituksesta.

Vilpittömästi sinun
Ramón Antonio

--------------------------------------------------------------------------

tiistai 3. tammikuuta 2023

YRITYKSILLE TARKOITETTU ANSA

Tämän tyyppisiä posteja saapuu silloin tällöin. Kirjeessä viitataan, kuten tässä, johonkin aikaisempaan e-mailiin ja mainitaan tärkeä ja kallisarvoinen business mahdollisuus tai ehdotus.

Kirjeen lähettäjä on vaarallinen huijari (taustalla saattaa olla viruksen asentamisen tarkoitus).

--------------------------------------KIRJE-----------------------------------------

Re: Greetings once again
From     Umar Ajiya
Reply-To     umar.isa.ajiya@vp(.)pl (osoite on luokiteltu vaaralliseksi)
Date     Sun 08:45

Greetings,

I'm checking back on you to verify if you received the previous email
I sent to this your email address about a very important Business /
investment proposal? You haven’t responded yet, I know you’re
busy and I completely understand if you just haven’t had the time to
write back to me.

It's mutual and beneficial, I will give you full details as soon as
I receive your response as quickly as possible, thanks

Respectfully,

Umar Isa Ajiya
umar@oil(.)africa.com (sivustoa ei löydy)

--------------------------------------------------------------------------


lauantai 31. joulukuuta 2022

ÄLÄ LAINAA HUIJARILTA

Näitä lainahuijareita ilmestyy mainoksineen milloin minnekin. Tämä huijari kirjoittelee mainoksiaan Blogikommenteiksi. Näitä kommenteja en ymmärrettävästi julkaissut mutta lukuisissa muissa blogeissa ja keskustelupalstoilla näitä ilmestyy, kuin sieniä sateella. Ilmeisesti halpaanmenijöitä riittää,
"bryanstefanloanfirm" on varsinainen riesa tällä rintamalla. Tässä kopiossa on yhteystieto peitetty.
Kuningasidea näissä huijauslainoissa on, että joudut maksamaan koko joukon erilaisia rahansiirtomaksuja ja  luovuttamaan henkilötietojesi lisäksi pankkitietosi. Näillä tiedoilla loputkin rahasi tyhjennetään tililtä.

------------------------------HUIJAUSLAINAMAINOS----------------------------------

From     Nimetön
To     hannu.kuukkanen@xxxxxxxxx
Date     Today 10:47

Nimetön on lisännyt kommentin postaukseesi "Vietnamilaista lainarahaa?":

Hei,

Etsitkö laillista lainaa?
Onko pankkisi hylännyt sinut?
Tarvitset rahaa syystä tai toisesta.
Olet vilpitön ja rehellinen
Tarvitsetko lainaa maksaaksesi velkojasi, laskujasi tai toteuttaaksesi  projektin?
Sinulla on aina mahdollisuus.
Enemmän huolestuttavaa, tarjoamme lainoja alkaen 5000 €, nopeasti ja  luotettavasti, vuosikorolla 3%. Olemme luotettavia
Jos olet kiinnostunut, älä epäröi ottaa meihin yhteyttä suoraan.
sähköposti:xxxxxxxx8@gmail.com

-------------------------------------------------------------------

(Jokainen G-mailin ilmaisosoitteen kanssa operoiva lainantarjoaja on 100% varmuudella huijari. Ilmainen WhatsUp tili pre-paid liittymällä ei myöskään takaa firman luotettavuutta.)

---------------------SAMA HUIJAUS TOISENA VERSIONA----------------------

Date     Today 06:06

Bryan Stefan Loan Firm on lisännyt kommentin postaukseesi "Mobilfunding1999 huijari":

Hei Tarvitsetko kiireellistä lainaa taloudellisten tarpeidesi ratkaisemiseksi? Tarjoamme lainoja välillä 2 000,00 - 50 000 000,00, olemme luotettavia, vahvoja, nopeita ja dynaamisia, ei luottotarkastusta ja tarjoamme 100 % ulkomaisen lainatakauksen siirtojakson aikana. Myönsimme myös minkä tahansa valuuttalainan 2% korolla kaikille lainoille .... Jos olet kiinnostunut ottamaan yhteyttä meihin tällä sähköpostilla: xxxxxxxxx@gmail.com tai WhatsApp: +9196547xxxxx

Toivottaen
Bryan Stefan

Lähettänyt Bryan Stefan Loan Firm blogiin Netin ansoja 1. tammik. 2023 klo 20.06

------------------------------------------------------------------------------------ 

Tällaista firmaa ei löydy Googlaamalla mutta vastaavia ja samoja lainahuijauksia on netti täynnä.

maanantai 19. joulukuuta 2022

Törkeä pikadeitti - ansa

Houkutuslintuja on käytetty kautta aikojen saamaan, varsinkin miespuolisia, ansaan.
Tämän kirjeen linkistä kertoo virustorjunta-alan yritys, että se on spämmeri. F-Secure, kertoo, että osoite on vaarallinen. Siis ansa, jonka linkki-istunnon aikana sinulta udellaan henkilötietoja, ikäänkuin "seksiklubijäsenyyden" nimissä (tai koneellesi yritetään asentaa virus). Tämä on hyvin tyypillinen ja ilmeisen toimiva tapa huijata ihmisiä. Virusasennus saattaa tulle koneellesi ladattavan kuvan tai videon varjolla.

------------------------------KIRJE--------------------------

Hei, olisitko valmis nyt?
From     MarkaxxxxxJaana (saapui hotmail-ilmaisosoitteesta "mpaynew8xh(@)hotmail.com")
Cc     MarkaxxxxxJaana
Date     Today 15:33

Haluan tanssia. Tiedätkö että tanssi on suoraan verrainnollinen kuvastamaan halua. Siitä haluaisin keskustella. Voisimmeko pitää pitkän sänky session? Haluan pitää huolta miehestäni, mitä sinä teet? Voimmeko suunnitella mitä teemme yhdessä? Voisit kokeilla laittaa viestiä friends69.fastmeeting(.)online  jota seuraan päivittäin. Tämä lienee helpoin, koska en useinkaan pääse sähköpostiin. Voisimme suunnitella tanssiamme, haluan pitkän ihanan ajan sun kanssa. Toivottavasti nähdään pian!  MarkaxxxxxJaana

--------------------------------------------------------------

lauantai 17. joulukuuta 2022

Robert Attiogbe kirjoittaa edesmenneestä asiakkaastaan

Lyhytsanainen, uteliaisuuteen perustuva ansa. Kirjettä on jaettu postituslistalla, eli saajia on lukuisa määrä.
Tämä on tyypillinen perintöhuijaus, jonka varjolla sinulta udellaan henkilötiedot ja pankkitiedot.
Robert herra kirjoittaa nimensäkin parilla eri tavalla. Yhdellä tavalla kirjeessä ja yhdellä tavalla e-mailosoitteessaan. Huonoa suomenkieltä. Ei vaikuta luotettavalta. Kirjeeseen ei saa vastata.

-----------------------------------KIRJE------------------------------------

erittäin kiireellinen.

From: Robert Attiogbe (e-mailosoite:robertattogbe@gmail(.)com - johon ilmaisosoitteeseen reply menisi) (kirje lähetettiin todellisuudessa: hermanndjogbe.consultingesq(@)gmail.com ilmaisosoitteesta.

Hei,

Nimeni on Robert Attiogbe Irlannin tasavallasta, minulla on sinulle ehdotus edesmenneestä asiakkaastani. Jos olet kiinnostunut, kirjoita minulle takaisin saadaksesi lisätietoja.

Terveiset
Robert Attiogbe
Se on tärkeää

sunnuntai 11. joulukuuta 2022

UUSI ASIAKIRJA - ANSA NORDEAN NIMISSÄ

Tyypillinen huijausyritys, jossa kerätään pankkitunnuksia ja henkilötietoja.
Pankki ei kerää tietoja suojatun pankkiyhteyden ulkopuolella. Pankin osoite alkaa aina pankin nimellä tai on nimi, joka esim. Suomessa, yleisimmin on ennen ".fi" tunnusta. Kuten "nordea.fi", olisi oikea osoite tässä tapauksessa. Kansaenvälistä toimintaa varten pankki voi myös rekisteröidä kansallisen tunnuksen lisäksi esim. ".com" päätteisen domannimen, kuten "nordea.com".

Lähettäjä ei ole Nordea, vaan ilmaisosoite Japanista: info(@)sumiyama-fsn.co.jp, eikä linkki vie Nordeaan. Ää-kirjainten puute kertoo myös, että kyseessä on spämmi.

Tuo punaisessa neliössä (kohdistin alueen yläpuolella) näkyvä linkki veisi puolalaiseen osoitteeseen jossa on "PHP" -ohjelma, joka laukaisee lomakkeen, jolla pankki- ja henkilötietosi kerätään rikollisen käyttöön. Osoite on luokiteltu verkkoturvasivuilla vaaralliseksi.


sunnuntai 4. joulukuuta 2022

SAMALTA SYLTTYTEHTAALTA LISÄÄ ANSAPOSTIA

Nyt pitää Trollipojilla ja tytöillä kiirettä.
Seuraava ansa saapui heti perään samasta osoitteesta otsakkeella:

sinun.nimesi [ukrainian girls like you ! ] (sähköpostistasi robotilla kaivettu nimi tuossa alussa)

Täysin sama kaava kuin kahdessa edellisessä spämmipostissa. Yksi linkitetty kuva ja tuo "Peruuta tilaus tästä"-linkki. Itse kirjeessä on edelleenkin "lähetyslista" sisällään. Palvelunestospämmäys tapahtuu sinun osoitteestasi, jopa koneeltasi (jos olet koskenut linkkiin ja saanut koneellesi viruksen).
Linkit ovat edelleenkin yhtä vaaralliset, kuin edellisissä kirjeissä.

Lähettäjän kohdalla lukee teksti [Alla]. Lähetysosoitteena vastaavat, kuin edellisissä: "3F78716EA5F5FD79....(@)yabank.fi" ja toinen samanlainen kirje osoitteesta "DAD3A7B9EEA8...(@)yabank.fi". (poistin osan osoitteesta, koska tuo alkuosan numerosarja on vaihtuva).
Saapui samalta venäläiseltä palvelimelta "spoti.fi Oblast, Moscow Oblast, Russia (RU)".
Onko Trolliporukalta mielikuvitus, vaiko rahoitus loppunut?

NÄITÄ TULEE NYT JATKUVANA VIRTANA!

MUIDEN MUASSA TÄLLAISIA VIRITYKSIÄ. KAIKISSA SAMANLAINEN ANSA
hannu.kuukkanen Tokmanni Bravon asiakas [...! ]  (lähetetty osoitteesta SNCIF...@bot.fi)
LINKKI veisi: fastdubs(.)com palvelimella olevaan ansaan. Sinun osoitteellasi "lähetyslista" kirjeessä piilossa

[KANUUNA]
hannu.kuukkanen [Tervetuliaisbonuksena!] (lähetetty osoitteesta C11FD...F@yabank.fi
LINKKI veisi: fastdubs(.)com palvelimella olevaan ansaan. Sinun osoitteellasi "lähetyslista" kirjeessä piilossa

Tokmanni [!!!]
(lähetetty osoitteesta 058F...@videoslots.fi)
LINKKI veisi: fastdubs(.)com palvelimella olevaan ansaan. Sinun osoitteellasi "lähetyslista" kirjeessä piilossa

Nuo hakasuluissa olevat otsakkeen tai lähettäjänimen osat ovat yksi tunnus tälle, erittäin laajalle roskapostiansakampanjalle.


keskiviikko 9. marraskuuta 2022

Korvaus on menossa väärään suuntaan

Jälleen yksi uusi ansatyyppi. Erittäin karu. Paljon ei konna ole aikonut huijausbisnekseensä panostaa. Kehnoa suomenkieltä. Kirje on lähetetty Intiasta.

-----------------------------------------KIRJE--------------------------------------

Re: Pyydä korvaustasi

From Barrister. Steven (lähetysosoite smtpfox-fv3l4@darshildentalcare(.)com on todettu kahden virustorjuntafirman listoilla vaaralliseksi)
To Recipients
Reply-To madis.scarl@terlera.it (italialainen IT-alan firma,  osoite on myös vaarallinen)
Date Today 14:35

Tällä haluamme huomauttaa, että kaikki pyrkimyksemme ottaa sinuun yhteyttä tämän kautta sähköpostiosoitteesi epäonnistui. Ota ystävällisesti yhteyttä asianajajaan. Steven Mike { filesa076@gmail(.)com } yksityisessä sähköpostissaan korvausoikeutesi vaatimiseksi
Huomautus: Sinun on maksettava toimitusmaksu.

-----------------------------------------------------------------------------------------

Huomautus: en aijo maksaa mitään tyhjästä, enkä ainakaan yhdellekään huijarille. Korvaukset kulkevat väärään suuntaan näisä huijauskirjeissä ja samalla pyritään keräämään henkilötietosi ja pankkitietosi, jonka jälkeen tilisi tyhjennetään. 

Tämä reply-osoite: madis.scarl@terlera( )it tunnetaan muuallakin verkkosivuilla huijariksi. Ei ole mitään syytä antaa edes palautetta.

tiistai 8. marraskuuta 2022

Tämä potenssi on vaarallista

Tällä konnalla on potenssi loppunut ainakin verkkoansan rakentelussa.
Linkin osoite on listattu vaaralliseksi kahdella virusturvayrityksen sivulla ja lähettäjän osoite oli päässyt yhden veirusturvayrityksen varoitussivulle.

--------------------------------KIRJE--------------------------------------

Kasvata seksuaalista halukkuutta 27226

From     Lisää tehoa (lähettäjä: contact@dwaynetmartin(.)com) (tämän osoitteen on  virusturvayritys merkinnyt vaaralliseksi)
To     hannu.kuukkanen@xxxxxxx
Reply-To     reply@dwaynetmartin(.)com (tämän osoitteen on virusturvayritys merkinnyt vaaralliseksi)
Date     Today 03:19

(KIRJEESSÄ OLI VAIN YKSI KUVA, jossa oli tuo vaarallinen linkki "https:(//)is(.)gd/18R7D0". En viitsinyt edes nostaa kuvaa tähän esille)


lauantai 5. marraskuuta 2022

iPhone 14 Pro -ansa

Congratulation You May Win A Iphone 14 Pro

From     apple   (kirje ei tule Applelta, lähettäjä on: "pushpate(@)lx2019a.hostrs.com")
To     hannu.kuukkanen@xxxxxxxx
Reply-To     pushpatravels234(@)gmail.com
Date     Fri 21:10

Kalliiksi tuleva iPhone 14 Pro!
Kirje on yhtä ainoaa kuvaa jossa on yksi ainut linkki ANSAAN.

Linkin osoite on merkitty useilla virusturvafirmojen listoilla VAARALLISEKSI.

Älä koske mainokseen, vaan heitä se roskiin.


Reply-osotte on useissa spämmeissä sama:  pushpatravels234(@)gmail.com, joka on intialainen matkatoimisto. Vaikutelmaksi tulee, että sen palvelin on kaapattu rikolliseen käyttöön.

lauantai 20. elokuuta 2022

Huijaus kiristys jälleen

 ÄLÄ MAKSA, ÄLÄ VASTAA!

Tämä kirje on huijaus. Koneellasi ei ole haittaohjelmaa, eikä sähköpostitunnuksiasi, eikä tiliäsi ole varastettu, vaikka huijari sellaisen vaikutelman on kirjeeseen yrittänyt kuvailla.
Tämä sama yritys oli muutamia vuosi sitten. Silloin kirje oli englanninkielinen. Nyt ilmeisesti uusi (tai entinen) huijari ratsastaa samalla konseptilla ja jopa tekstisisällöllä, joka vaikuttaa vapaalta mutta tökeröltä käännökseltä alkuperäisestä.

Mikään tämän kirjeen uhkailuista, tai tiedoista, ei pidä paikkaansa. Heitä kirje roskakoriin.

-------------------VALE-KIRISTYSKIRJE------------------------

Älä unohda maksamatonta maksuasi. Maksa nyt velkasi loppuun.

Hei! Valitettavasti minulla on sinulle huonoja uutisia. Noin muutama kuukausi sitten sain täyden pääsyn kaikkiin sinun laitteitiisi, joita sinä käytät internetin selaamiseen. Pian tämän jälkeen aloin seuraamaan kaikkia sinun tekemisiäsi Internetissä. Kertaan sinulle vielä että miten onnistuin tekemään sen: Aluksi ostin hakkereilta pääsyn sinun sähköposteihin (se on todella helppoa tänä päivänä Internetin avulla) Kuten näet niin onnistuin kirjautumaan juuri sinun sähköpostitilille ja vielä todella helposti (hannu.kuukkanen@xxxxx.fi). Viikon sisällä asensin jo järjestelmääsi troijalaisen viruksen, joka on saatavilla kaikille laitteille,joita sinä käytät sähköpostien lukemiseen Suoraan sanottuna se oli todella helppoa (koska olit tarpeeksi ystävällinen avaamalla joitain linkkejä postilaatikossasi.) Kyllä, neroja on keskuudessamme. Tämän hyödyllisen ohjelmiston avulla voin nyt päästä käsiksi kaikkiin laitteissasi oleviin ohjaimiin (esim, videokameraan, näppäimistöön, mikrofoniin jne.) Tämän seurauksena onnistuin lataamaan kaikki valokuvasi, henkilökohtaiset tietosi, selaushistoriasi ja kaikki muut tiedot palvelimelleni ilman mitään ongelmia. Lisäksi minulla on myös pääsy kaikkiin sinun viesteihin, sosiaalisen median kanaviin, sähköposteihin, yhteystietoihin sekä chat historiaasi. Troijalainen virukseni jatkaaa allekirjoituksiaan taukoamatta (koska sitä ohjaa ohjain) joten tietokoneellesi tai laitteellesi asennettu viruksentorjuntaohjelmisto ei havaitse sitä. Joten toivon että ymmärrät vihdoin syyn miksi olen pysynyt huomaamattomana ennen tätä kirjettä…. Henkilökohtaisten tietojesi kokoamisen aikana en voinut olla huomaamatta että olet aikuisille tarkoitettujen sivustojen valtava ihailija sekä säännöllinen vieras. Koet paljon iloa katsoessasi pornosivustoja, pornoelokuvia ja saavuttaessasi henkeä salpaavia orgasmeja. Haluan olla rehellinen, oli todella vaikea vastustaa nauhoittamasta joitain noita tuhmia soolo kohtauksia missä sinä olit pääroolissa ja kokoamasta ne erityisiksi videoiksi, jotka paljastavat itsetyydytyksesi. Jos sinulla on vielä epäilyksiä, minun ei tarvitse kuin napsauttaa hiirtäni ja kaikki nuo ikävät videot sinun kanssasi jaetaan ystävillesi, työkavereillesi ja sukulaisillesi. Lisäksi mikään ei estä minua lataamasta kaikkea tuhmaa sisältöä verkkoon julkisten silmien nähtäviksi. Toivon vilpittömästi että et halua sen tapahtuvan, kun pidät mielessä kaikki likaiset asiat, joita olet halunnut katsoa, (tiedät varmasti mitä tarkoitan),se pilaa maineesi täysin. Tähän asiaan on edelleen ratkaisu, seuraa näitä ohjeita: Teet 1350 € maksun tililleni (vastaava määrä bitcoineina varojen siirron kurssista riippuen), ja kun maksu on vastaanotettu, poistan kaikki tietosi viipymättä. Sen jälkeen voimme käyttäytyä kuin mitään ei olisi koskaan tapahtunut. Lisäksi voin vahvistaa, että kaikki Troijalaiset virukset poistetaan heti käytöstä kaikista laitteistasi. Sinulla ei ole mitään hätää, sillä pidän sanani aina. Se on todellakin edullinen tarjous, joka tulee suhteellisen alennettuun hintaan, kun otetaan huomioon, että profiilisi ja liikenteesi olivat tiiviissä seurannassa jo pitkän ajan. Tässä on bitcoin lompakkoni viitteeksi: 13XbYjAxrgSxsvMM4hXQpdwEqXTA5vbvnE (viite on muutettu) Tästä eteenpäin sinulla on vain 48 tuntia ja lähtölaskenta on alkanut, kun avasit tämän sähköpostin (toisin sanoen 2 päivää). Seuraava luettelo sisältää asioita, joita sinun tulee ehdottomasti välttää tekemästä tai edes yrittämästä: > Älä yritä vastata tähän sähköpostiin (koska sähköpostin luodaan postilaatikossasi palautusosoitteen kanssa). > Älä yritä soittaa tai ilmoittaa poliisillen tai muille viranomaisille. Lisäksi on huono idea, jos haluat jakaa tämän ystäviesi kesken toivoen, että he auttaisivat. Jos saan selville (mahtaita taitojani käyttäen, se onnistuu vaivattomasti, koska minulla on kaikki laitteesi ja tilisi hallinnassani ja tarkkailen jatkuvasti.) - kivoja videoitasi jaetaan julkisuuteen samana päivänä. > Älä etsi minua - sekään ei joda mihinkään. Kryptovaluuttojen tapahtumat ovat täysin anonyymejä, eikä niitä voi seurata. >Älä asenna järjestelmääsi uudelleen laitteisiin tai heitä niitä pois. Se ei myöskään ratkaise ongelmaa, koska kaikki henkilökohtaiset videosi on jo ladattu palvelimelleni. Asioita, joista saatat olla hämmentynyt: > Että rahansiirtoasi ei toimiteta minulle. Tsemppiä, voin jäljittää kaikki tapahtumat heti, joten varojen siirron yhteydessä saan myös ilmoituksen, koska hallitsen edelleen laitteitasi (troijalainen virukseni pystyy ohjaamaan kaikkia prosesseja etänä, kuten TeamViewer). > Että aion jakaa likaiset videosi saatuani rahansiirron sinulta. Täällä sinun täytyy luottaa minuun, koska ei ole mitään järkeä edelleen vaivata sinua rahan vastaanottamisen jälkeen. Lisäksi, jos todella haluaisin, kaikki nuo videot olisivat julkisesti saatavilla kauan sitten! Uskon että voimme silti ratkaista tämän tilanteen reilusti! Tässä on viimeinen neuvoni sinulle... jatkossa sinun on parempi varmistaa, että pysyt poissa tällaisista tilanteista! Neuvoni – älä unohda päivittää salasanojasi säännöllisesti tunteaksesi olosi täysin turvalliseksi.
--------------------------------------------------

Edellinen vastaava yritelmä saapui: sunnuntaina 28. lokakuuta 2018 ja varoitin siitä Blogissani: https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html

Kirje on lähetetty Keniasta verkossa vaaralliseksi luokitellulta koneelta.

tiistai 12. heinäkuuta 2022

Lahjakortti jota et tule saamaan koskaan

Nämä lahjakorttihuijaukset jatkuvat. ÄLÄ MISSÄÄN TAPAUKSESSA klikkaile tällaisten viestien linkkeihin. Jos luulet saaneesi jonkin palkinnon, tai edun, ota yhteys todelliseen firmman sen virallisen verkko-osoitteenkautta. Pääasiassa nämä ovat huijauksia ja yhteydenotto tietää taloudellisia menetyksiä henkilötietovarkauden kautta, tai koneesi saastuttamista haittaohjelmalla.
Koneesta, jolta kirje on lähtenyt, varoitetaan verkossa henkilötietovarkausyrityksistä.

Vastaavia ansoja saapuu eri yritysten nimillä. Muiden muassa IKEAn 1000€ ja SAS:n 500€:n lahjakortlla kalastellaan henkilöätietoja.

--------------------------KIRJE--------------------

Supermarketin lahjakortti hannu.kuukkanen@xxxxx.fi

From Asiakaspalvelu (news(@)joroinenae.digital Osoite on luokiteltu vaaralliseksi ja eopäilyttäväksi verkkoturvapalveluissa. ÄLÄ vastaa tai klikkaa linkkejä)
To hannu.kuukkanen@xxxxxxxxx.fiAdd contact
Date Tue 21:02

 

 Hei ,


Onnittelut,

Perjantaina kerroimme, että voimme mahdollisesti lähettää sinulle
1000€ supermarket-lahjakortin. (dvd08.vuoattia.(com) on luokiteltu verkkoturvasivustoilla spämmeriksi).

Toistaiseksi et ole tilannut mahdollista lahjakorttia. Etkö ole enää kiinnostunut?

Tarjous on voimassa vain 30.7.2022 asti!

Tilaa lahjakortti tästä

Etusi:

- välittömästi, yksinkertaisesti ja ilman velvoitteita
- 100 % ilmainen

Joten jos sinut on valittu lahjakortin mahdolliseksi saajaksi,
tarkista tästä


Ystävällisin terveisin,

Voittotiimisi


 

WhoAsk, 29 Bd Grande-Duchesse Charlotte, 1331 Luxembourg

Click here to report this message as unsolicited

Click here to unsubscribe from this list

------------------------------------------------------------------------------------

Saman huijarin kehittämiä ansoja eri otsakkeilla eri osoitteista:

Loma aktivoitu! Voita 500 € SAS-lahjakortti!

tämä on viimeinen muistutus sinulle!

Supermarketin lahjakortti sinun.nimesi@xxxxxx.fi

VOITA ITSELLESI 1000€:N LAHJAKORTTI TOKMANNI!

 

 

maanantai 16. toukokuuta 2022

Sekasin-chatin nimissä huijataan

Japanista saapunut mutta sylttytehtaalta kotoisin oleva huijauskirje.
Mikään verkkopalvelu ei lähetä mainoskirjeitä ilmaisosoitteella.
Aiherivi esittää puhelinnumeroa, johon EI ole syytä soittaa missään tapauksessa. Kuvassa numero on rikottu. Hämäystä on myös viittaus "Sekasin247,Sekasin-chat" joka ei ole tämä "Sekasin-chat".

Kaikki linkkiosoitteet: https://stellular-muffin-2f419d.netlify(.)app/ (ON VAARALLINEN. Koneellesi on mitä ilmeisimmin saapumassa virus tästä linkistä, mahdollisesti ikäänkuin "Chat"-ohjelman varjolla. Alidomain on niin uusi, että sivustoa ei ole ehditty rankata virustorjuntapalveluissa. Tämä domain on luokiteltu aikuisviihde luokkaan ja on laitonta suositella sivustoa 12-vuotiaille)



Nyt ärsytetään spermapankilla

Näitä törkykirjeitä tehtailee tunnettu sylttytehdas. Näistä ei kannata provosoitua.
Älä klikkaa tai koske linkkiin. Kirje kuuluu suoraan ROSKIIN!

-------------------------------KIRJE------------------------------

Thank you for contacting spermbank(.)com
From     Northwest Cryoban (tässä ratsastellaan olemassaolevalla osoitteella ja toiminnalla rikollisessa tarkoituksessa. Cryobank - k puuttuu spämmisuotimien hämäämiseksi. Tyypillinen huijausyritys)
To     hannu.kuukkanen@xxxxxxxxx.fi
Date     Today 17:58


We received your request for more information and we will reply shortly. Please make sure you add Northwest Cryobank (spermdonor@nwcryobank(.)com) to your list of contacts, otherwise our response may go directly into your junk mail folder and be deleted automatically. (Loistavaa. Roskiin nämä kirjeet kuuluvatkin. Osoitettani on käytetty luvattomasti, enkä ole ollut missään tekemisissä tämän firman, tai kirjeen lähettäneen rikollisen kanssa)

Here is a summary of your request:
Category: Cryobank Locations
Name: ?? Angela just viewed your profile! Click here: https://sklbx(.)com/ny3g0ufO?pamg ?? vl3eoj (ÄLÄ KLIKKAA! Linkki vie VAARALLISEKSI luokiteltuun sivustoon. Ks. alla McAfeen raportti)
Email: hannu.kuukkanen@xxxxxxxxx.fi.
Phone: 08xxx105266xxxxx
Contact Method: Email
Comments: h6hcgt

Sincerely,

The Donor Program Team

Northwest Cryobank

---------------------------------------------------------------------



sunnuntai 15. toukokuuta 2022

FLIRTTI -ilmoittelu Trollitehtaalta jatkuu taas

Pienen hiljaiselon jälkeen "Flirtti -ilmoituksia" alkaa jälleen saapua e-mailitse.
Ilmaisosoitteen lähtöpaikkakunta oli: Busan, Busan, South Korea MUTTA, aikaisemmissa kirjeissä, Kuten tässäkin, lopulliset (likaiset) sormenjäljet johtivat Venäjälle.
Osassa kirjeistä puhutaan avoimesti ukrainalaisista ja venäläisistä Ukrainan sodan pakolaisnaisista, joita tarjottiin vapaana riistana.
Nyt mennään peitellymmin, jotta itse asia ei paistaisi niin kirkkaasti läpi.

Tämän kirjeen linkkien klikkailu saattaa tuoda koneellesi viruksen, jonka kautta tuotetaan Kyberhyökkäyksiä. Samalla, mitä ilmeisimmin, kerätään henkilötietojasi rikollisiin tarkoituksiin.

Tämän viimeisimmän yrityksen linkin salauksen purku ja verkkokysely tuotti VAROITUKSEN:

"VAROITUS
Norton-luokitus
Norton-luokitus myönnetään NortonLifeLockin automaattisen analysointijärjestelmän tulosten perusteella. Lisätietoja.

Nortonin UHKARAPORTTI
Tämä on tunnettu vaarallinen sivusto. Sivun käyttöä EI suositella."

 -----------------------------------KIRJE-----------------------------------

 
Lyhennesalauksesta purettu osoite oli erittäin pitkä ja numerokirjain sotkua.
Joka tapauksessa linkki johti tietokantaan, jonka sisältö on aina arvaamatonta.

perjantai 13. toukokuuta 2022

SÄHKÖPOSTIN TURVAVAROITUS ON ANSA

Älkää missään tapauksessa menkö tähän ansaan.
Kyseinen varotus ei tule lailliselta toimijalta, eikä tällaiseen varotukseen ole mitään syytä.
Lähetysosoite on väärennetty.

Kahdeksan verkkoturvatoimijaa on luokitellut linkin osoitteen VAARALLISEKSI ja/tai henkilötietovarkausyritykseksi.

--------------------------KIRJE KUVANA----------------------------

----------------------KIRJE TXT MUODOSSA-------------------------

hannu.kuukkanen@xxxxxxxx.fi Security Notification

From     admin (väärennetty lähetysosoite)
To     hannu.kuukkanen@xxxxxxxx.fi
Reply-To     noreply@xxxxxxxx.fi
Date     Today 17:51

        A
         lert!

xxxxxxx.FI Mail Client Security Notification (en ole tämän lähettäjäfirman asiakas)

SECURE SSL/ TLS SETTINGS (RECOMMENDED)

         Username:
         hannu.kuukkanen@xxxxxxxx.fi

         Password:
         ******* (käytän huomattavasti pidempää salasanaa - tämä on hämäystä)

 New Address IP Location - Unrecognised Device Login  Detail Here  
13/05/2022 5:05:10 a.m.. (tämä on hämäystä ja puuttuu tietoja ollakseen aito)

ILYAS@UNIVERSALCHEMICALSPK(.)COM WAS ACCESSED FROM AN IP ADDRESS OUTSIDE OF YOUR REGULAR LOGIN AREA AS SHOWN IN THE ABOVE TABLE
(höpö, höpö)

For your protection, server security has suspended entry and transmission
to this address as a precaution and to protect the contents of your email
which means you have to reconfigure to secure and re-activate your email
account as follows below.

 Secure Now [1] (LINKKIÄ EI SAA KLIKATA linkki vie ansaan)

If you have any comments or questions click on the help center below,
The system generated this notice on 13/05/2022 5:05:10 a.m..

 Help Center

Do not reply to this automated message.

Copyright 2022 cPanel, L.L.C.


Links:
------
[1] https://gateway.pinata(.)cloud/ipfs/QmPafuZZCMEbYgckTaAw7TfHrsD3a#etunimi.sukunimi@xxxxxxxx.fi
Kahdeksan verkkoturvatoimijaa on luokitellut tämän linkin osoitteen VAARALLISEKSI tai henkilötietovarkausyritykseksi. Linkki on tässä tekstissä rikottu.

keskiviikko 11. toukokuuta 2022

Finnairin lahjakorttia kaupataan

Tämä spämmeri pelaa ainakin näennäisesti avoimin kortein. Domainnimi on esillä. Tosin sen takaa ei löydy yrittäjän tietoja. McAfee varoittaa sivuillaan domainista: "airhme(.)com voi olla riskialtis sivusto"
Vähintäänkin kyse on spämmeristä joka käyttää luvatonta (varastettua) sähköpostilistaa. Ainakaan minä en ole antanut firmalle lupaa käyttää osoitettani markkinointiin. Myöskään spämmeri ei ole ilmoittanut laillista rekisteriä, josta osoite olisi luvallisesti peräisin.

Yhteystietojen luovuttaminen on riskialtista jos on pienintäkään epäilyä firman rehellisyydestä. Tietoja EI saa antaa tällaisten kirjeiden perusteella missään tapauksessa. Tästä toimijasta olen varoittanut aikaisemminkin.

Palvelin, jolta roskaposti on lähetetty sijaitsee paikassa: "Santa Clara, California, United States (US)".
Tämä ei todista toimijan kansallisuutta ja aikaisemmissa postaukissa on löytynyt osoitteen takaa venäläinen toimija. https://vaarallinenweb.blogspot.com/search?q=airhme.com
"linkit vievät myös vaaralliseen venäläisperäiseen osoitteeseen: https://app.airhme(.)com/link.php?M=2382212&N=96&L=39&F=H "

Tämän kirjeen linkki vie vastaavaan kyseenalaiseen tietokantaan: https://app.airhme(.)com/link.php?M=2569309&N=107&L=43&F=H

FINNAIRIN nimellä saapunut aikaisempi vastaava kyselyansa:
https://vaarallinenweb.blogspot.com/2022/03/finnairin-nimella-saapunut-kyselyansa.html

Saman sisältöinen kirje olisi vienyt hieman eri osoitteisiin MUTTA kirje oli samasta sylttytehtaasta eli ERITTÄIN VAARALLINEN!