Näytetään tekstit, joissa on tunniste tallennustilaa. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste tallennustilaa. Näytä kaikki tekstit

perjantai 23. tammikuuta 2026

VIETNAMILAISELLE KONEELLE PESITYNYT ROSVOKOPLA

Vastaavia e-maileja saapuu jatkuvana nauhana. Aiheet ja lähtöosoite vaihtelee (tosin tässä lähetysosoitekin on usein käytetty "yoga. nl") mutta LINKIT VIEVÄT SAMAAN VIETNAMILAISEEN OSOITTEESEEN, joka viittaa Venäjän trolleihin. Se, että tarjoukset maltillistuvat, ei tarkoita, että vaara vähenee.

-------------------------------------------KIRJE------------------------------------



-----------------------------------------HTMLeditorissa-------------------------------------------

Epälooginen mainos tarjoaa ensin 10t / 39$ , seuraavassa vaiheessa tila on rajoittamaton ja sitä seuraavassa vaiheessa kirjeestä löytyy iso joukko kalliita vaihtoehtoja (jotka eivät vielä näy tässä kuvakaappauksessa). Epäloogisuus viittaa vahvasti huijaukseen, jonka LINKIN VIRUSTARKISTUS myös osoittaa. 

Kun viet kohdistimen linkin päälle (ÄLÄ KLIKKAA), näet numerosarjalla alkavan osoitteen. Se osoite on VAARALLINEN ja sitä käytetään, tällä hetkellä erittäin monessa hujauskirjeessä. 
http://125454568885@0x67522xxx/ - Selkokielelle käännettynä kyseessä on konetunnus "103.82.38.xxx201" (rikottu turvallisuussyistä). Tunnus vie vietnamiin ja sen kautta venäläiselle trollitehtaalle. Tämä tarkoittaa, että venäläiset keräävät Suomesta ja Euroopasta orjakoneita kyberhyökkäyksiinsä.

Olen kieltänyt sähköpostiselaimessani kuvat, koska niitä käytetään myös virusohjelmien kuljetukseen. Suosittelen kaikille tätä käytäntöä. Mieluiten kannattaa selata sähköposteja tekstimuodossa (TXT). 




torstai 23. tammikuuta 2025

GOOGLEN NIMISSÄ MYYDÄÄN OLEMATONTA TALLETUSTILAA

Tämä kirje paljastuu välittömästi huijaukseksi lähettäjän postiosoitteesta. "intermiel. com", joka ei ole Google. Samoin vastaanottajan nimen paikalla pitäisi yleensä olla sinun nimesi. Nyt siinä on tuntematon "ssblais@videotron. ca". Molemmat domainnimet toistuvat useammassakin huijauskirjeessä ja tämä spämmi voidaan ohjata niiden avulla roskapostikansioon. Poista tyhjä väli pisteen ja loppupidennyksen välistä. 
Linkki vie VAARALLISELLE SIVULLE. Norton Safe Web on analysoinut sivuston "erogjieroiazd.d-n-s. name" turvallisuus- ja tietoturvaongelmien osalta.
Alinna kirjeessä on teksti joka paljastaa suoraan kirjeen aikeet. 

-----------------------------------------------KIRJE-------------------------------------------


Tuossa alinna oleva teksti tarkoittaa käytännössä, että:

1) sinulta kaapataan Googletilisi tunnukset. Tilisi kautta voidaan levittää lisää roskapostia kavereillesi ja yleensäkin Googlen tunnuksin oikeuttaville palstoille.

2) sinulta kaapataan pankkitiedot, joilla pankkitilisi tyhjennetään


tiistai 24. joulukuuta 2024

iCloud lisätila - huijaus

Tämä iCloudin nimissä saapunut tarjous on ANSA.
Ansa paljastuu heti lähettäjän osoitteesta.
Minulla ei sitäpaitsi ole koskaan ollutkaan iCloud tallennustilaa, joten se ei voi loppua.

Virustarkistukset toteavat kirjeen linkin olevan "henkilötietoansa" tai "epäilyttävä". Henkilötietovarkaus johtaa yleensä kerättyjen tietojen väärinkäyttöön esimerkiksi verkkopalveluita tai tuotteita tilattaessa. Lasku saapuu sinulle.

iCloud ei ole tämän tarjouksen lähettäjä, vaan huijari.

-------------------------------KIRJE---------------------------------


maanantai 30. syyskuuta 2024

OLEMATONTA TALLENNUSTILAA KAUPATAAN NEWSLETTER HUIJAUKSIN

Tämä on huijaus. Rahaa menee mutta tallennustila jää saamatta. Pahimmassa tapauksessa koneellesi saapuu VIRUS. Kyseessä on vanha IP-osoitteeseen vievä ansa. Lähettänyt kone on Madridissa ja kone IP on mustalla listalla. Linkki vie IP osoitteeseen, jonka koneen omistaa firma "Dynu Systems Incorporated", joka tarjoaa (mm. verkkorikollisille) dynaamisia IP osoitteita. Tämä tarkoittaa, että kone IP vaihtuu joka yhteydenotolla.
ÄLÄ KOSKAAN KLIKKAA IP OSOITTEELLA ALKAVAA LINKKIÄ. IP osoite on pistein eroteltu numerosarja linkissä ensimmäisenä. Tässä tapauksessa IP osoite oli: "142.202.191.225...jne..." jota siis ei enää ole, käytännöllisesti katsoen olemassa. ÄLÄ myöskään klikkaa "peruuttaaksesi tilauksen". Se on huijauskirjeissä ihan sama ansalinkki, kuin muutkin. Virustorjuntafirmat varoittavat osoitteista.

------------------------------------------KIRJE-----------------------------------------------


VASTAAVIA ANSOJA KONE IP OSOITTEISIIN LÖYTYY LINKISTÄ.
JÄLJISTÄ PÄÄTELLEN NÄMÄ KIRJEET OVAT ALUNPERIN KOTOISIN VENÄLÄISILTÄ TROLLITEHTAILTA