Omalaatuinen ja sangen epäilyttävä spämmi DN:n Zlatan Ibrahimovic artikkelista.
Vastaanottajan osoitteessa ei näy oikeaa osoitetta vaan vaikutelmaksi jää, että lähetys olisi, ikäänkuin, saapunut väärään osoitteeseen. ÄLÄ lähetä kirjettä edelleen mihinkään vaan tuhoa se.
ÄLÄ missään tapauksessa klikkaa "unsubscribe" linkkiä. Se vie venäläisen konen tietokantaan, josta koneellesi voi tulla aivan mitä tahansa epäterveellistä.
Varoitin tästä spämmistä jo aikaisemmin: https://vaarallinenweb.blogspot.com/2020/01/dagens-nyheter-zlatan-ibrahimovic.html
Lähettäjän ja linkkien domannimen "farenseri.network" omistaja on tuntematon venäläinen taho.
Kuvakaappaus on spämmin yläosasta. Sisältö on kokonaan kuvana, eli ilmeisimmibn kaapattu DN:n sivuilta. Tyypillistä ansaspämmeille.
Dagens Nyheterin osoitteesta löydät suoraan todelliset ja tuirvalliset uutiset Zlatanista ilman viruspelkoa.
https://www.dn.se/om/zlatan-ibrahimovic/
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
Näytetään tekstit, joissa on tunniste trap. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste trap. Näytä kaikki tekstit
tiistai 24. maaliskuuta 2020
tiistai 12. helmikuuta 2019
ANSALINKKI Google haussa
Google ei pysty takaamaan hakujen turvallisuutta. Se kerää haittasivuista ilmoituksia mutta niitähän tulee aina uusia kuin sieniä sateella.
Törmäsin juuri yhteen, hakutulosten joukkoon päätyneeseen haittasivuun joka ilmoitti palkinnosta ja pyysi osallistumaan - ikäänkuin - "FireFox käyttäjäkyselyyn". ÄLÄ osallistu. Siinä kerätään henkilötietoja. Kyselijä EI ole FireFox vaan hakkeri joka kerää henkilötietoja rikokselliseen toimintaan - ikäänkuin - palkinnon toimittamista varten. ÄLÄ anna tietojasi. Toisaalta mistä tahansa verkon linkistä saattaa putkahtaa koneellesi haittaohjelma. Jos tällaisen, epämääräisen sivuvierailun jälkeen, koneellesi ilmaantuu ikkuna, jossa pyydetään lupaa asentaa jokin apuohjelma joka on aivan välttämätön, tai -ikäänkuin- päivitys johonkin sinulla jo olevaan ohjelmaan. ÄLÄ hyväksy asennusta. Jos epäilet, että jokin ohjelmasi tarvitsee päivittämistä, mene asianomaisen ohjelmistotoimittajan omalle sivulle ja lataa ohjelma sieltä.
Palvelin, jolle linkki johti, on kyselyn mukaan erittäin "hämäräperäinen" omistukseltaan ja domainnimi sijaitsee tunnetulla, spämmereiden suosimalla ilmaissivustolla "cloudflare.com":
Domain name: junekesq.gq
Status: registered
Domain nameservers:
jocelyn.ns.cloudflare.com
seth.ns.cloudflare.com
Tuolta palvelinsivulta ponnahti seuraava ikkuna, vielä hämnäräperäisempään osoitteeseen:
http://sweeps0074.fromfunny28.live/6447262640/?u=4xfkaeg&o=8mrpkza&t=slayer&f=1
Domannimikysely tuotti yhtä laihan tuloksen ja nimi osoitti jälleen spämmereiden hyödyntämälle ilmaispalvelimelle "cloudflare.com":
% The following information is based on the Domain Name System (DNS)
Domain name: fromfunny28.live
Status: registered
Domain nameservers:
hans.ns.cloudflare.com
molly.ns.cloudflare.com
Törmäsin juuri yhteen, hakutulosten joukkoon päätyneeseen haittasivuun joka ilmoitti palkinnosta ja pyysi osallistumaan - ikäänkuin - "FireFox käyttäjäkyselyyn". ÄLÄ osallistu. Siinä kerätään henkilötietoja. Kyselijä EI ole FireFox vaan hakkeri joka kerää henkilötietoja rikokselliseen toimintaan - ikäänkuin - palkinnon toimittamista varten. ÄLÄ anna tietojasi. Toisaalta mistä tahansa verkon linkistä saattaa putkahtaa koneellesi haittaohjelma. Jos tällaisen, epämääräisen sivuvierailun jälkeen, koneellesi ilmaantuu ikkuna, jossa pyydetään lupaa asentaa jokin apuohjelma joka on aivan välttämätön, tai -ikäänkuin- päivitys johonkin sinulla jo olevaan ohjelmaan. ÄLÄ hyväksy asennusta. Jos epäilet, että jokin ohjelmasi tarvitsee päivittämistä, mene asianomaisen ohjelmistotoimittajan omalle sivulle ja lataa ohjelma sieltä.
Palvelin, jolle linkki johti, on kyselyn mukaan erittäin "hämäräperäinen" omistukseltaan ja domainnimi sijaitsee tunnetulla, spämmereiden suosimalla ilmaissivustolla "cloudflare.com":
Domain name: junekesq.gq
Status: registered
Domain nameservers:
jocelyn.ns.cloudflare.com
seth.ns.cloudflare.com
Tuolta palvelinsivulta ponnahti seuraava ikkuna, vielä hämnäräperäisempään osoitteeseen:
http://sweeps0074.fromfunny28.live/6447262640/?u=4xfkaeg&o=8mrpkza&t=slayer&f=1
Domannimikysely tuotti yhtä laihan tuloksen ja nimi osoitti jälleen spämmereiden hyödyntämälle ilmaispalvelimelle "cloudflare.com":
% The following information is based on the Domain Name System (DNS)
Domain name: fromfunny28.live
Status: registered
Domain nameservers:
hans.ns.cloudflare.com
molly.ns.cloudflare.com
perjantai 16. helmikuuta 2018
Verkkosivuansa GOOGLE-haussa
Kun etsit Googlesta jollakin hakutermillä, saat tulosten joukossa merkillisellä otsakkeella (vaihteleva mutta järjetön) muutamia hakutuloksia joissa on osoitteena aina sama domannimi, (reptilhsalgs.tk) joka domannimirekisterin mukaan olisi luotettava MUTTA domainissa tapahtuu uudelleenohjaus palvelimelle jota "ei verkossa ole". SAAVUT ANSAAN.
Kun saavut sivulle näet alla olevan ilmoituksen - ÄLÄ KLIKKAA linkkejä, et ole voittamassa mitään, tai edes osallistumassa kyselyyn, vaan tämä on ANSA.
ÄLÄ kuitenkaan luota onneesi, sillä tämä on hyvin nokkela ANSA joka on kaivanut Googlesta mielenkiintosi kohteen hakutuloksena, kopioinut sen ansatekstiksi ja pommittaa nyt sinua turkimustyyppisillä ansasivuilla tai kuten tuo alla oleva, jollakin palkinnolla. ÄLÄ klikkaa buttonia vaan sulje selainsivu tai koko selain.
Kehoitan sulkemaan sivun tai selaimen ja tekemään uudesta avatusta selaiikkunasta uuden haun JA VAROMAAN klikkaamasta tätä verkko-osoitetta (reptilhsalgs.tk) hakutuloksissa uudellen.
Edelleenlinkityksen domannimen tarkistus antaa tuloksen joka kertoo, että tällaista domannimeä ei ole löydettävissä verkossa mutta siihen voidaan linkittää asiakas verkosta. Se on siis pelkkä ANSA.
Olen ilmoittanut ansastaa Googlelle joten saattaa olla, settä se saadaan plokattua pois jossain vaiheessa. Harvinaisempi hakutermi tuo näitä hakuja ja yleisimmissä termeissä tulokset jäävät hakujen häntäpäähän.
Kun saavut sivulle näet alla olevan ilmoituksen - ÄLÄ KLIKKAA linkkejä, et ole voittamassa mitään, tai edes osallistumassa kyselyyn, vaan tämä on ANSA.
kuuluu vingahtava äänimerkki ja sinulle pomppaa alla oleva ikkuna. ÄLÄ KOSKE SIIHENKÄÄN, vaan sulje koko selainsivu jo tässä vaiheessa. TÄMÄ ON ANSA..
JOS onnistut peruuttamaan sivulta, saat mahdollisesti seuraavan ilmoituksen.
ÄLÄ kuitenkaan luota onneesi, sillä tämä on hyvin nokkela ANSA joka on kaivanut Googlesta mielenkiintosi kohteen hakutuloksena, kopioinut sen ansatekstiksi ja pommittaa nyt sinua turkimustyyppisillä ansasivuilla tai kuten tuo alla oleva, jollakin palkinnolla. ÄLÄ klikkaa buttonia vaan sulje selainsivu tai koko selain.
Kehoitan sulkemaan sivun tai selaimen ja tekemään uudesta avatusta selaiikkunasta uuden haun JA VAROMAAN klikkaamasta tätä verkko-osoitetta (reptilhsalgs.tk) hakutuloksissa uudellen.
Edelleenlinkityksen domannimen tarkistus antaa tuloksen joka kertoo, että tällaista domannimeä ei ole löydettävissä verkossa mutta siihen voidaan linkittää asiakas verkosta. Se on siis pelkkä ANSA.
Olen ilmoittanut ansastaa Googlelle joten saattaa olla, settä se saadaan plokattua pois jossain vaiheessa. Harvinaisempi hakutermi tuo näitä hakuja ja yleisimmissä termeissä tulokset jäävät hakujen häntäpäähän.
Tunnisteet:
ansa,
browser,
Chrome,
elisa,
Explorer,
FireFox,
Google,
kysely,
käyttäjäkysely,
Opera,
reptilhsalgs.tk,
search,
trap
torstai 2. maaliskuuta 2017
Bonus joka ei ole todellakaan totta
Jälleen heikkoluontoista huijjataan.
Tämän "firman" (joka tuskin on edes firma) domain rekisteritiedot on piilotettu, Eli täysin pimeä toimija. Bonarien suunta on ihan vain menopuolella.
.gdn pääte domannimessa tarkoittaa "(Global Domain Name) is a generic top-level domain (TLD) name. It is a generic TLD as it has no intended audience and can be used by anyone."
Lyhyesti suomeksi: kansaenvälinen domain nimi jota voi käyttää kuka tahansa. Näin piiloitetaan toimijan kansallisuus.
Tämän "firman" (joka tuskin on edes firma) domain rekisteritiedot on piilotettu, Eli täysin pimeä toimija. Bonarien suunta on ihan vain menopuolella.
.gdn pääte domannimessa tarkoittaa "(Global Domain Name) is a generic top-level domain (TLD) name. It is a generic TLD as it has no intended audience and can be used by anyone."
Lyhyesti suomeksi: kansaenvälinen domain nimi jota voi käyttää kuka tahansa. Näin piiloitetaan toimijan kansallisuus.
tiistai 29. maaliskuuta 2016
Onnistunut verkkomaksu ja ZIP ansa
Brycel Lindsay kertoo FW: postissaan onnistuneesta verkkomaksusta jollaista en ole ikinä tehnyt shinamore.com palvelimen vaikutusalueilla, saati muutenkaan mies muistiin. Enkä ylensäkään suosittele ihmisille ZIP liitteen avaamista tuntemattomasta asiasta tai lähteestä saatuna. Se on mm. yksi virusten pakkaamismuoto. Oman nimen esiintyminen liitteen nimessä ei takaa mitään. Tämäkin nimi on poimittu konellisesti suoraan sähköpostiosoitteesta. Siitä syystä mm. piste.
Täsäkin tapauksessa LIITTEENÄ on pommi ZIP paketoituna. EI kannata klikkailla pakettia, se voi laueta koneellesi viruksen muodossa, eikä tällaista postia edes kannata tallentaa koneelleen. ROSKIIN ja tyhjennä roskis sen jälkeen.
WOT on listannut shinamore.com sivuston epäluotettavaksi. Tämä saattaa johtua esim. siitä, että palvelin on hakkeroitu ja sieltä on onnistuttu lähettämään vaikkapa tämän kaltaista vahingollista roskapostia.
Täsäkin tapauksessa LIITTEENÄ on pommi ZIP paketoituna. EI kannata klikkailla pakettia, se voi laueta koneellesi viruksen muodossa, eikä tällaista postia edes kannata tallentaa koneelleen. ROSKIIN ja tyhjennä roskis sen jälkeen.
WOT on listannut shinamore.com sivuston epäluotettavaksi. Tämä saattaa johtua esim. siitä, että palvelin on hakkeroitu ja sieltä on onnistuttu lähettämään vaikkapa tämän kaltaista vahingollista roskapostia.
sunnuntai 12. heinäkuuta 2015
WORD -liiteansa "tuotteesta" jota ei ole saatu
Kun postinne mukana ilmestyy vastaavanlainen ansa, älkää missään tapauksessa avatko tuota WORD-liitetiedostoa!
WORD saattaa sisältää makro-ohjelmia jotka voivat vahingoittaa konettasi ja omia tiedostojasi. Tämä liite sisältää sellaisen erittäin suurella varmuudella.
Tyypillistä tässä ansassa on tuo ikäänkuin "väärä vastaanottaja" (jonka olen piilottanut palkin alle yksityisyyden suojan vuoksi). Maili on ikäänkuin tullut minulle virheellisesti lähetettynä. Se on yksi tapa levittää viruksia. Pahaa aavistamaton henkilö saattaa lähettää mailin eteenpäin.
Ansa on myös vastaanottajan uteliaisuuden herättäminen "epämääräisyyksillä".
Toinen vakava varoitus lukee liitetiedoston nimessä "scanned" eli ikäänkuin liite olisi virustarkistettu.
Se on hämäystä.
SIIS ROSKIKSEEN tällaiset mailit!
WORD saattaa sisältää makro-ohjelmia jotka voivat vahingoittaa konettasi ja omia tiedostojasi. Tämä liite sisältää sellaisen erittäin suurella varmuudella.
Tyypillistä tässä ansassa on tuo ikäänkuin "väärä vastaanottaja" (jonka olen piilottanut palkin alle yksityisyyden suojan vuoksi). Maili on ikäänkuin tullut minulle virheellisesti lähetettynä. Se on yksi tapa levittää viruksia. Pahaa aavistamaton henkilö saattaa lähettää mailin eteenpäin.
Ansa on myös vastaanottajan uteliaisuuden herättäminen "epämääräisyyksillä".
Toinen vakava varoitus lukee liitetiedoston nimessä "scanned" eli ikäänkuin liite olisi virustarkistettu.
Se on hämäystä.
SIIS ROSKIKSEEN tällaiset mailit!
tiistai 17. maaliskuuta 2015
Tuntematon e-Fax Venäjältä ei innosta avaamaan liitettä
Fax on tullut suuntanumerosta 493 = Kaliningrad, Venäjä.
Kannattaa tarkistaa aina numero mistä "e-Faxit" saapuvat. Jos lähettäjän e-Fax numero ei ole liikekumppaniesi tai tuttujesi, en kehoita avaamaan missään tapauksessa liitettä.
Voit aina lähettää olettamallesi asiakkaalle tai ystävälle erillisen kysymys e-mailin (EI tätä e-mailia "forwardina", eikä missään tapauksessa "replynä" eli vastauksena), jossa voit tarkistaa, onko FAX tosiasiallisesti häneltä ja sen liite turvallinen.
Tässä e-mailissa liite on Officen .doc muotoa, joten se saattaa sisältää makro-ohjelmia jotka voivat saastuttaa koneesi haittaohjelmilla ja levitä asiakas/ystääväpiiriisi edelleen. Myös mikä tahansa liitelinkki saattaa viedä sinut aivan muualle kuin liitteeseen, esimerkiksi palvelimelle, joka lähettää koneellesi viruksen.
Useita muitakaan tiedostomuotoja ei kannata liitteinä availla, jos lähettäjä ei ole tuttu ja varmasti liitteen lähettäjä. Näitä huijjauttuja lähettäjänmiäkin on, eli joku spämmeri tai verkkokonna on varastanut e-mailosoitteen ja käyttää sitä troijalaisena tunkeutuakseen koneellesi ystäväsi nimellä. Näitä tapauksia on tässä blokissani useita. "Odottamaton" e-mail on aina epäilyttävä.
eFax- Spämmiansasta kerrotaan myös sivulla:
http://www.spamstopshere.com/blog/anti-spam/efax-spam-email-malware-alert
Kannattaa tarkistaa aina numero mistä "e-Faxit" saapuvat. Jos lähettäjän e-Fax numero ei ole liikekumppaniesi tai tuttujesi, en kehoita avaamaan missään tapauksessa liitettä.
Voit aina lähettää olettamallesi asiakkaalle tai ystävälle erillisen kysymys e-mailin (EI tätä e-mailia "forwardina", eikä missään tapauksessa "replynä" eli vastauksena), jossa voit tarkistaa, onko FAX tosiasiallisesti häneltä ja sen liite turvallinen.
Tässä e-mailissa liite on Officen .doc muotoa, joten se saattaa sisältää makro-ohjelmia jotka voivat saastuttaa koneesi haittaohjelmilla ja levitä asiakas/ystääväpiiriisi edelleen. Myös mikä tahansa liitelinkki saattaa viedä sinut aivan muualle kuin liitteeseen, esimerkiksi palvelimelle, joka lähettää koneellesi viruksen.
Useita muitakaan tiedostomuotoja ei kannata liitteinä availla, jos lähettäjä ei ole tuttu ja varmasti liitteen lähettäjä. Näitä huijjauttuja lähettäjänmiäkin on, eli joku spämmeri tai verkkokonna on varastanut e-mailosoitteen ja käyttää sitä troijalaisena tunkeutuakseen koneellesi ystäväsi nimellä. Näitä tapauksia on tässä blokissani useita. "Odottamaton" e-mail on aina epäilyttävä.
eFax- Spämmiansasta kerrotaan myös sivulla:
http://www.spamstopshere.com/blog/anti-spam/efax-spam-email-malware-alert
torstai 5. maaliskuuta 2015
Varokaa KAAPPARIMAINOSTA
MALADVERTISING käännösehdotukseni on:
KAAPPARIMAINOS (artikkeli on käännös Malwarebyte:n sivuilta, linkki
alkuperäiseen artikkeliin on tekstin lopussa)
Kaapparimainos on verkkomainoksessa piileskelevä
kaappariohjelma, joka on vaikeasti havaittavissa ja sen vahinkotoiminta on
hankalasti estettävissä.
Jokainen mainosbanneri, pop-upikkunamainos tai vastaava
ohjelmoitu mainos on uhkapotentiaali, riippumatta siitä, kuinka luotettavalla
sivustolla se on. Mainoksia ei välttämättä ole asennusvaiheessa tarkistettu
viruksen varalta JA mainoksen asennusvaiheessa siinä kenties ei vielä ole
kaappariohjelmaa, kaappariohjelma voidaan asentaa mainospäivityksenä.
Kaapparimainos saattaa sisältää näkymättömän linkkialueen
(joka peittää mainoksen tai ulottuu jopa varsinaiselle selattavalle
verkkosivulle). Kaapparimainos saattaa näyttää samanlaiselta kuin jokin muu,
luotettavan suuren brändin mainos.
Näkymätön linkki vie sinut kaapparisivulle, joka saattaa
ulkoasultaan olla aivan sen sivun näköinen jossa luulit klikkaavasi sivun omaa
linkkiä. Tämä uusi kaapparisivu lähettää
koneellesi hyökkäysohjelman joka varsinaisesti saastuttaa koneesi.
Kaapparimainos voi olla vaikea havaita edes ohjelmilla,
koska se saattaa olla osa kiertävää mainossykliä, joten jokainen mainoskuva ei
sisällä kaapparikoodia.
Sinua ei pelasta sivun WOT (web of trust) analyysi tai suositus, koska ansa ei ole itse
sivulla vaan sen erillisessä mainoskomponentissa.
Cyber rikolliset voivat myös asettaa kaappariohjelmistolle aikalaukaisijan
joka käynnistää laajan kaapparimainosjakelun useammalle verkkosivustolle
yhtaikaa ja odottamattomasti. Minuutti sitten ei ollut ja ”nyt” on.
Kaappariohjelma voidaan myös asettaa laukeavaksi tietyissä käyttöolosuhteissa.
Miten voit suojautua näin kavalaa ansaa vastaan?
-
estä selainasetuksissa Pop-up
ikkunat (selain ilmoittaa yleensä estäneensä sivulla aukeavan ikkuna kun tämä
on toiminnassa)
-
estä selainasetuksissa
automaattinen siirtyminen ”toiselle sivulle” (selain ilmoittaa estäneensä siirtymisen
kun tämä on toiminnassa)
-
Jos et halua/osaa puuttua
selainasetuksiin tai kenties niiden lisäksi haluat varmistaa asian,
Pop-up-blogger ja AD blogger-ohjelmia on saatavilla (hanki luotettavalta
toimittajalta tai kaupasta). (Malware tarjoaa käyttöösi melko viisaan ohjelman ilmaiseksi)
-
asenna hyvä ja luotettava
palomuuri (Windowsin oma palomuuri ei sellainen välttämättä ole)
-
asenna hyvä ja luotettava
virustorjuntaohjelma ja huolehdi, että sen virustietokanta on joka päivä tuore
(jos se ei itse päivitä kantaa automaattisesti). Myös vaikka se sen lupaisi
tehdä, voit tarkistaa aika-ajoin onko kanta tuore torjuntaohjelman
tilanne-ikkunasta (status).
-
hyvä turvalisä on ”Sandbox”
ohjelma jolla voidaan luoda virtuaalikansioita (näennäiskansio) verkkolatausta
varten, tai asettaa FlashPlayer ja PDF viewer toimimaan virtualisesti. Se
tarkoittaa, että ohjelmat eivät löydä sellaisille levyosoille joihin mahdolliset
haittaohjelmat voisivat asentua toimiviksi.
Lisätietoa saat englanninkieliseltä sivulta: https://blog.malwarebytes.org/malvertising-2/2015/02/what-is-malvertising/
tiistai 14. lokakuuta 2014
"Väärän osoitteen" sähköpostihuijjaus
Ilmeisesti Irlantilainen vedätysyritys "väärällä osoitteella"
Lähettäjä: reservatinos@thw.ie
Osoite on Iirlannissa - ei mitään tekemistä ainakaan autojen kanssa = domainnimen omistaa oikeasti Tower Hotel Group Ltd joka on majoitusalan yritys, (ei tuo alla oleva HM&I (Tower) Ltd), joka alaviitteessä "DISCLAIMER" paljastaa koko hämäyksen juonen, eli haluaa, että "väärä" vastaanottaja ottaa yhteyttä. Irlantilaiset ovat hyviä vedättäjiä.
Vastaanottaja: distoen@wch.sa.gov.au
Osoite on Austraaliassa, mutta tuntematon. Kirje on ikäänkun tullut "väärään osoitteeseen". Tähän viitataan tuolla alaosassa. MUTTA älkää ottako yhteyttä korjataksenne tätä "VIRHETTÄ" koska se on luultavasti yksi mahdollinen ansan asettajan tarkoitus - saada vastaanottaja ottamaan yhteyttä ja sitä kautta narutettavaksi. a) joko kalliilla palvelupuhelinmaksulla tai henkilötietojasi urkkimalla, tms. kyseenalaista toimintaa harjoittamalla.
ÄLKÄÄ myöskään klikatko linkkiä. winalitebs.com Domannimen haltija on hämärän petossa mutta nimipalvelin on Bulgaariassa, joka sekin kertoo, muiden käytettyjen osoitteden ohella, erittäin paljon. (osoitteet on tässä tekstissä kaikki hieman muutettu turvallisuus syistä).
Itse kirjeen teksti on täyttä potaskaa. Ihan tarkoituksellisesti sekavaa.
------------------------------varsinainen e-mail------------------------------------------
Are you dreaming of a new car? Start earning $800 in 14 days! Learn how to do it!
http://winalitbes.com/libraries/phpinputfiletr/vBullet_3_Frontend.php
porch. "Put him there."
The young man in his clattering chains stepped clumsily to thespot
indicated, holding away with one finger the coat collar which
**************************************************************************************************
DISCLAIMER
This email and any files transmitted with it are confidential and intended solely for the use if the individual or entity to whom they are address.
Any opinions expressed in the email are those of an individual and not necessarily of the company. If you are not the intended recipient be advised that you have received this email in error and that any use is strictly prohibited. If you have received this in error please call 353-(51) 862 300
HM&I (Tower) Ltd is registered in Ireland under Company Registration number 434779
Registered office: FBD House, Bluebell, Dublin 12
Lähettäjä: reservatinos@thw.ie
Osoite on Iirlannissa - ei mitään tekemistä ainakaan autojen kanssa = domainnimen omistaa oikeasti Tower Hotel Group Ltd joka on majoitusalan yritys, (ei tuo alla oleva HM&I (Tower) Ltd), joka alaviitteessä "DISCLAIMER" paljastaa koko hämäyksen juonen, eli haluaa, että "väärä" vastaanottaja ottaa yhteyttä. Irlantilaiset ovat hyviä vedättäjiä.
Vastaanottaja: distoen@wch.sa.gov.au
Osoite on Austraaliassa, mutta tuntematon. Kirje on ikäänkun tullut "väärään osoitteeseen". Tähän viitataan tuolla alaosassa. MUTTA älkää ottako yhteyttä korjataksenne tätä "VIRHETTÄ" koska se on luultavasti yksi mahdollinen ansan asettajan tarkoitus - saada vastaanottaja ottamaan yhteyttä ja sitä kautta narutettavaksi. a) joko kalliilla palvelupuhelinmaksulla tai henkilötietojasi urkkimalla, tms. kyseenalaista toimintaa harjoittamalla.
ÄLKÄÄ myöskään klikatko linkkiä. winalitebs.com Domannimen haltija on hämärän petossa mutta nimipalvelin on Bulgaariassa, joka sekin kertoo, muiden käytettyjen osoitteden ohella, erittäin paljon. (osoitteet on tässä tekstissä kaikki hieman muutettu turvallisuus syistä).
Itse kirjeen teksti on täyttä potaskaa. Ihan tarkoituksellisesti sekavaa.
------------------------------varsinainen e-mail------------------------------------------
Are you dreaming of a new car? Start earning $800 in 14 days! Learn how to do it!
http://winalitbes.com/libraries/phpinputfiletr/vBullet_3_Frontend.php
porch. "Put him there."
The young man in his clattering chains stepped clumsily to thespot
indicated, holding away with one finger the coat collar which
**************************************************************************************************
DISCLAIMER
This email and any files transmitted with it are confidential and intended solely for the use if the individual or entity to whom they are address.
Any opinions expressed in the email are those of an individual and not necessarily of the company. If you are not the intended recipient be advised that you have received this email in error and that any use is strictly prohibited. If you have received this in error please call 353-(51) 862 300
HM&I (Tower) Ltd is registered in Ireland under Company Registration number 434779
Registered office: FBD House, Bluebell, Dublin 12
lauantai 11. lokakuuta 2014
$20000 a month ? earn with your head! - potaskaa
Yksi tapa tehdä spämmejä joilla voidaan kalastella joko kävijämääriä sivuille, henkilötietoja tai ujuttaa virus koneellesi, on tuottaa ruudullinen potaskaa eli päätöntä tekstiä jossa on lupaus suurista ansioista ja linkki tuntemattomaan. Tuhoa tällaiset viestit joiden merkitys tai tarkoitus jää hämäräksi.
Viestin alapuolella olevasta tekstistä löytyy lisää syitä, miksi tähän viestiin ei kannata vastata tai koskea sen linkkeihin.
------------------viesti--------------------------------
$20000 a month ? earn with your head!
Sick and tired of small salary? Change your job! Starting from $10000 a
month!
http://CYPRUSORGANFARM.COM/liberies/template/apacheasp.php
(osoite on muokattu jotta ei tapahdu vahinkoa kenellekään)
without my order. You are causing me to lose the fruits of a campaign.Break
the armistice immediately and march on the enemy. Inform him
that the general who signed that capitulation had no right to do so,and
that no one but the Emperor of Russia has that right.
--------------------------------------------------------
CYPRUSORGANICFARM.COM osoite näyttää tyhjän sivun, eli mitään todellista yritystoimintaa siellä ei ole. Domain on rekisteröity Turkkiin. Jos seuraa tuota linkkiä, saa ilmeisesti Apache palvelimen ilmoituksen. Ei kuitenkaan kannata kokeilla, koska PHP päätteinen tiedosto saattaa selkokielisestä nimestään huolimatta sisältää mitä vain.
Lähettäjän osoitteen domannimi -
RUANGCODE.COM vie verkkosuunnittelijan sivustolle. Täältä syltty on ilmeisesti lähtöisin? Ei kannata lähettää replyä tänne. Jo sivustolla käynti saattaa toimittaa asian, jota varten spämmi on mahdollisesti tehty eli saadaan kävijämääräsaldoa nostettua sivuilla = olemme kuuluisia ja suosittuja, katsokaa vaikka verkon kävijäraporttia tai sähköpostien määrää.
Nuo esittelysivun viimeisen lauseen sanat eivät oikein vastaa tällaista spämmäystoimintaa. Likainen tapa ansaita verkkovierailuja.
Verkkosivujen esittelyteksti:
------------------------------------------------------
Ruang Code
WebDesigner / Developer
About
We are web design company and developer company. In here we will make your site not only look elegant but we will work all out for your site functionallity.
We offer great design, great development with great offer.
We are focuses on building trust and long term relationships with our clients that is we are "OBJECTIVE CORE" and serve with heart.
-----------------------------------------------------
Viestin alapuolella olevasta tekstistä löytyy lisää syitä, miksi tähän viestiin ei kannata vastata tai koskea sen linkkeihin.
------------------viesti--------------------------------
$20000 a month ? earn with your head!
Sick and tired of small salary? Change your job! Starting from $10000 a
month!
http://CYPRUSORGANFARM.COM/liberies/template/apacheasp.php
(osoite on muokattu jotta ei tapahdu vahinkoa kenellekään)
without my order. You are causing me to lose the fruits of a campaign.Break
the armistice immediately and march on the enemy. Inform him
that the general who signed that capitulation had no right to do so,and
that no one but the Emperor of Russia has that right.
--------------------------------------------------------
CYPRUSORGANICFARM.COM osoite näyttää tyhjän sivun, eli mitään todellista yritystoimintaa siellä ei ole. Domain on rekisteröity Turkkiin. Jos seuraa tuota linkkiä, saa ilmeisesti Apache palvelimen ilmoituksen. Ei kuitenkaan kannata kokeilla, koska PHP päätteinen tiedosto saattaa selkokielisestä nimestään huolimatta sisältää mitä vain.
Lähettäjän osoitteen domannimi -
RUANGCODE.COM vie verkkosuunnittelijan sivustolle. Täältä syltty on ilmeisesti lähtöisin? Ei kannata lähettää replyä tänne. Jo sivustolla käynti saattaa toimittaa asian, jota varten spämmi on mahdollisesti tehty eli saadaan kävijämääräsaldoa nostettua sivuilla = olemme kuuluisia ja suosittuja, katsokaa vaikka verkon kävijäraporttia tai sähköpostien määrää.
Nuo esittelysivun viimeisen lauseen sanat eivät oikein vastaa tällaista spämmäystoimintaa. Likainen tapa ansaita verkkovierailuja.
Verkkosivujen esittelyteksti:
------------------------------------------------------
Ruang Code
WebDesigner / Developer
About
We are web design company and developer company. In here we will make your site not only look elegant but we will work all out for your site functionallity.
We offer great design, great development with great offer.
We are focuses on building trust and long term relationships with our clients that is we are "OBJECTIVE CORE" and serve with heart.
-----------------------------------------------------
perjantai 16. toukokuuta 2014
Se tavallisin LOTTO-voitto
Wautzi. Olen voittanut 2,125,000:00 EUROA!
Tällainen huijaus tällä kertaa. Tosin laadultaan sieltä heikoimmasta päästä. Luokassa "Afrikkalaiset perinnöt" joita ei saa ulos pankista ellei osallistu maksuun muutamalla tonnilla.
Tämä saattaa olla myös tavallinen hittienkeruuansa mutta en lähtisi kokeilemaan linkkejä silti.
Huomatkaa, että voittoon edellyttävät koodit on julistettu mailissa "luottamuksellisiksi". Siksi ajattelinkin jakaa ne vain kaikille luotettaville tuttavilleni ja blogilukijoille ;)
Varoitan kuitenkin yrittämästä voiton lunastamista, koska se ei onnistu. Mitä noiden numeroiden takaa sitten saakaan, niin ei ainakaan mitään kovin terveellistä.
EN MISSÄÄN TAPAUKSESSA soittaisi tuohon, HUOMAUTUS-osiossa pyydettyyn Albert Zeemannin numeroon, koska siellä mitä ilmeisimmin tikittää maksupuhelin joka jaarittelee koneellisesti ummet ja lammet ja yrittää puristaa viimeisetkin sentit taskuunsa. Koko maili ilmeisimmin tähtää siihen.
Verkkosivut kertovat lähettäjäosoittesta: "Scam – sender domain consultant.com"
Eli sieltä on odotettavissa pääasiassa vain roskapostia. http://consultant.nl/ on palveluntarjoajan sisar domain alankomaissa. Consultant on palveluntarjoaja joka ei välitä siitä mitä asiakkaat tileillään tekevät kunhan kuukausimaksut tikittävät kassaan.
Lottoansoista on hyvä englanninkielinen linkkilista osoitteessa:
http://www.consumerfraudreporting.org/lotteryscamnamesB.php
-------------------huijausmaili on seuraavan lainen-------------------
Lucky Day
Dear. Lucky Winner!
We are pleased to inform you that your email address has won 2,125,000:00 Euro (Two Million, One Hundred & Twenty Five Thousand Euro Only) in the BankGiro Loterij Sweepstakes promotional program, conducted May 10th 2014, and the results were release today. This is a free promotional program sponsored by consortium of software companies, which means Lottery tickets were not sold.
For more information's/procedure of your winning claim, you are advice to contact our processing/documentation department with the contact information below, provide them with your winning details below.
Contact Person:
Albert Zeeman (Mr).
Processing/Documentation Dept.
Tel: +31-208-932537
Fax: +31-844-380016
Email: albert.zeeman@aol.com
Your Winning Details.
Ref Number: JKL/B67OYI/05/A2o1
Batch Number: NL-1405/21/0189
Ticket Number: 025-74453645-750
NOTE: Please be warned, your winning and its entire information are to be kept strictly confidential, this is to avoid previous bad experience this program has suffered, such as abuse of this program by other internet user who use the name of this company for unscrupulous activities and double claiming of winning entitlement because of insecurity of winning information on the part of beneficiaries. Always call to ensure that you are dealing with the right office/department. If you find this message in your spam is due to your internet provider.
Sincerely,
Isabella van Gogh (Ms).
Sweepstakes Coordinator.
© 2013 BankGiro Loterij NL. All Rights Reserved.
***************************************************************************************************************************************************************************
The information contained in this email is confidential. If the reader is not the intended recipient then you must notify the sender immediately by return email and then delete all copies of this email. You must not copy, distribute, print or otherwise use the information. Email may be stored by the Company to support operational activities. All information will be held in accordance with the Company’s Privacy Policy which can be found on the Company’s website - http://www.bankgiroloterije.nl
**************************************************************************************************************************
Olen muuttanut hieman osoitetta jotta en syyllisty vilpillisten toimien avustamiseen.
Tämä osoite vie turvallisesti ei minnekään.
Tällainen huijaus tällä kertaa. Tosin laadultaan sieltä heikoimmasta päästä. Luokassa "Afrikkalaiset perinnöt" joita ei saa ulos pankista ellei osallistu maksuun muutamalla tonnilla.
Tämä saattaa olla myös tavallinen hittienkeruuansa mutta en lähtisi kokeilemaan linkkejä silti.
Huomatkaa, että voittoon edellyttävät koodit on julistettu mailissa "luottamuksellisiksi". Siksi ajattelinkin jakaa ne vain kaikille luotettaville tuttavilleni ja blogilukijoille ;)
Varoitan kuitenkin yrittämästä voiton lunastamista, koska se ei onnistu. Mitä noiden numeroiden takaa sitten saakaan, niin ei ainakaan mitään kovin terveellistä.
EN MISSÄÄN TAPAUKSESSA soittaisi tuohon, HUOMAUTUS-osiossa pyydettyyn Albert Zeemannin numeroon, koska siellä mitä ilmeisimmin tikittää maksupuhelin joka jaarittelee koneellisesti ummet ja lammet ja yrittää puristaa viimeisetkin sentit taskuunsa. Koko maili ilmeisimmin tähtää siihen.
Verkkosivut kertovat lähettäjäosoittesta: "Scam – sender domain consultant.com"
Eli sieltä on odotettavissa pääasiassa vain roskapostia. http://consultant.nl/ on palveluntarjoajan sisar domain alankomaissa. Consultant on palveluntarjoaja joka ei välitä siitä mitä asiakkaat tileillään tekevät kunhan kuukausimaksut tikittävät kassaan.
Lottoansoista on hyvä englanninkielinen linkkilista osoitteessa:
http://www.consumerfraudreporting.org/lotteryscamnamesB.php
-------------------huijausmaili on seuraavan lainen-------------------
Lucky Day
Dear. Lucky Winner!
We are pleased to inform you that your email address has won 2,125,000:00 Euro (Two Million, One Hundred & Twenty Five Thousand Euro Only) in the BankGiro Loterij Sweepstakes promotional program, conducted May 10th 2014, and the results were release today. This is a free promotional program sponsored by consortium of software companies, which means Lottery tickets were not sold.
For more information's/procedure of your winning claim, you are advice to contact our processing/documentation department with the contact information below, provide them with your winning details below.
Contact Person:
Albert Zeeman (Mr).
Processing/Documentation Dept.
Tel: +31-208-932537
Fax: +31-844-380016
Email: albert.zeeman@aol.com
Your Winning Details.
Ref Number: JKL/B67OYI/05/A2o1
Batch Number: NL-1405/21/0189
Ticket Number: 025-74453645-750
NOTE: Please be warned, your winning and its entire information are to be kept strictly confidential, this is to avoid previous bad experience this program has suffered, such as abuse of this program by other internet user who use the name of this company for unscrupulous activities and double claiming of winning entitlement because of insecurity of winning information on the part of beneficiaries. Always call to ensure that you are dealing with the right office/department. If you find this message in your spam is due to your internet provider.
Sincerely,
Isabella van Gogh (Ms).
Sweepstakes Coordinator.
© 2013 BankGiro Loterij NL. All Rights Reserved.
***************************************************************************************************************************************************************************
The information contained in this email is confidential. If the reader is not the intended recipient then you must notify the sender immediately by return email and then delete all copies of this email. You must not copy, distribute, print or otherwise use the information. Email may be stored by the Company to support operational activities. All information will be held in accordance with the Company’s Privacy Policy which can be found on the Company’s website - http://www.bankgiroloterije.nl
**************************************************************************************************************************
Olen muuttanut hieman osoitetta jotta en syyllisty vilpillisten toimien avustamiseen.
Tämä osoite vie turvallisesti ei minnekään.
keskiviikko 7. toukokuuta 2014
ÄLÄ KIRJAUDU SÄHKÖPOSTILINKIN KAUTTA MIHINKÄÄN PALVELUUN PANKKITUNNUKSILLA!
Jotta voit olla varma, minne kirjautumislinkki sinut vie, kirjoita oikeaksi tietämäsi virallinen osoite selaimen osoitekenttään ITSE (esim. viranomaiset tai pankkisi).
Itellan, tullin, pikalähettipalvelun, verotoimiston, perintäpalvelun, yms. nimissä tulee jatkuvasti huijaus-maileja joiden kautta saaduilla pankkitunnuksilla on nostettu jo yli 150 000 euroa rahaa tämän kevään aikana huijattujen pankkitileiltä.
Jos saat perintäviestin joka uhkaa sinua maksuhäiriömerkinnällä tai muulla ikävällä toimenpiteellä ja pyytää sinua kirjautumaan omaan "onlinepalveluunsa" pankkitunnuksilla, ÄLÄ kirjaudu linkin päässä olevaan palveluun. ÄLÄ missään nimessä kirjaudu minkään e-mailissa olevan linkin kautta minnekkään. Tarkista muulla yhteydenottotavalla perinnän oikeellisuus.
MITEN VÄLTÄT HUIJAUKSEN
- JOS viestissä ei ole mitään muuta yhteydenottotapaa mainittu (viranomaisen tai perinnän suorittajan nimi, osoite tai puhelinnumero) se on huijjausviesti.
- JOS viestissä on firman tai viranomaisen nimi ja yhteystiedot mainittu, ota yhteys vaikka puhelimitse tuohon mainittuun tahoon ja selvitä sitä kautta, onko viestissä mainittu perintä aiheellinen. Jos perijä puhelimessakin inttää sinua edelleenkin kirjautumaan viestin osoitteeseen, tarkista kenen tuo puhelinnumero on, sillä se saattaa olla pre-paid-liittymä ja käytetään rikollisiin tarkoituksiin. Ilmoita aina tällainen huijjausyritys poliisille. Yksikään viranomaistaho tai rahoituslaitos ei kysy sähköpostiviestin kautta pankkitunnuksiasi.
- JOS millään muulla, mahdollisesti viestissä mainittulla yhteydenottotavalla ei perintäfirmaan tai mailin lähettäjään saa yhteyttä, se on huijausviesti.
HS 8.5.2014 kirjoitti "Netin viestihuijaus paisui ennätyssuureksi" muistutusartikkelin aiheesta. Viranomaiset ovat varoittaneet jo aiemmin keväällä huijauksesta ja sen suoritustavasta mutta huijaus jatkuu ja edelleen ihmiset kirjautuvat verkkoansaan pankkitunnuksilla ja menettävät rahaa huijareille.
Artikkelissa Kilpailu- ja kuluttajaviraston lakimies kehoittaa ottamaan yhteyttä vaikka omaan pankkiin ja kertomaan viesteistä.
Auta lopettamaan tämä huijaus ja jaa tätä varoitustietoa kaikille FaceBook kavereillesi.
Itellan, tullin, pikalähettipalvelun, verotoimiston, perintäpalvelun, yms. nimissä tulee jatkuvasti huijaus-maileja joiden kautta saaduilla pankkitunnuksilla on nostettu jo yli 150 000 euroa rahaa tämän kevään aikana huijattujen pankkitileiltä.
Jos saat perintäviestin joka uhkaa sinua maksuhäiriömerkinnällä tai muulla ikävällä toimenpiteellä ja pyytää sinua kirjautumaan omaan "onlinepalveluunsa" pankkitunnuksilla, ÄLÄ kirjaudu linkin päässä olevaan palveluun. ÄLÄ missään nimessä kirjaudu minkään e-mailissa olevan linkin kautta minnekkään. Tarkista muulla yhteydenottotavalla perinnän oikeellisuus.
MITEN VÄLTÄT HUIJAUKSEN
- JOS viestissä ei ole mitään muuta yhteydenottotapaa mainittu (viranomaisen tai perinnän suorittajan nimi, osoite tai puhelinnumero) se on huijjausviesti.
- JOS viestissä on firman tai viranomaisen nimi ja yhteystiedot mainittu, ota yhteys vaikka puhelimitse tuohon mainittuun tahoon ja selvitä sitä kautta, onko viestissä mainittu perintä aiheellinen. Jos perijä puhelimessakin inttää sinua edelleenkin kirjautumaan viestin osoitteeseen, tarkista kenen tuo puhelinnumero on, sillä se saattaa olla pre-paid-liittymä ja käytetään rikollisiin tarkoituksiin. Ilmoita aina tällainen huijjausyritys poliisille. Yksikään viranomaistaho tai rahoituslaitos ei kysy sähköpostiviestin kautta pankkitunnuksiasi.
- JOS millään muulla, mahdollisesti viestissä mainittulla yhteydenottotavalla ei perintäfirmaan tai mailin lähettäjään saa yhteyttä, se on huijausviesti.
HS 8.5.2014 kirjoitti "Netin viestihuijaus paisui ennätyssuureksi" muistutusartikkelin aiheesta. Viranomaiset ovat varoittaneet jo aiemmin keväällä huijauksesta ja sen suoritustavasta mutta huijaus jatkuu ja edelleen ihmiset kirjautuvat verkkoansaan pankkitunnuksilla ja menettävät rahaa huijareille.
Artikkelissa Kilpailu- ja kuluttajaviraston lakimies kehoittaa ottamaan yhteyttä vaikka omaan pankkiin ja kertomaan viesteistä.
Auta lopettamaan tämä huijaus ja jaa tätä varoitustietoa kaikille FaceBook kavereillesi.
Tilaa:
Blogitekstit (Atom)