"Ikäänkuin" Elisasta lähetetty tiedotus joka on ERITTÄIN VAARALLINEN. Älä klikkaa mitään linkkiä. Linkit eivät vie Elisaan. Linkkien päässä on todennäköisesti virus ja vähintäänkin tietojasi yritetään kalastaa. Huono suomenkieli on jo varoitus viestin epäaitoudesta.
Jos olet saanut tällaisen viestin, hävitä se.
Täällä alareunassa näkyy todellinen osoite, kun viet kursorin linkin päälle. Tuo linkin lopussa oleva elisa-fi EI TARKOITA, että se olisi menossa Elisaan. Todellinen konetunnus, jonne linkki on menossa on tuo alussa oleva numerosarja. Kansionimi ~horses viittaa ikävällä tavalla "Troijjalaiseen" eli tiedostoon joka kantaa sisällään hyökkäysohjelmaa. On melko läpinäkyvää kun asian oikein tulkitsee.
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
Näytetään tekstit, joissa on tunniste tunnuskaappaus. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste tunnuskaappaus. Näytä kaikki tekstit
tiistai 19. tammikuuta 2016
torstai 16. huhtikuuta 2015
ELISAN nimissä tullut tietokaappausyritys
ÄLÄ KLIKKAA TÄMÄN SÄHKÖPOSTIN LINKKIÄ
ELISA:n nimissä sinulle on saatettu lähettää tämän sisältöinen e-mail.
TÄMÄ ON ANSA
Kuten aiemminkin olen todennut: onneksi suomenkieli on hankalaa robokääntäjille, ei tarvita muuta todistetta e-mailin epäluotettavuudesta.
JOS olet mennyt ansaan, ota välittömästi yhteys ELISA:aan virallisen tukipalvelun kautta. Luultavasti joudut lakkauttamaan nykyisen tilisi ja perustamaan uuden.
---------------------------------------------------------------------
Hyvä sähköpostin käyttäjä,
Osana turvatoimia, me säännöllisesti päivittää kaikki sähköpostin ja ja verkkotunnukset tilien meidän tietokantajärjestelmä ja osana päivitystä, suljemme joitakin sähköpostitilejä mahdollistaa web päivityksen.
Olemme siis sinä lähetät tämän sähköpostin, jotta voit ilmoittaa meille, onko haluat edelleen käyttää tätä tiliä. Jos olet edelleen kiinnostunut ota vahvista tilisi päivittämällä tiedot välittömästi, jotta keskeytyksen kanssa sähköpostipalvelut.
Klikkaa alla olevaa linkkiä täyttää tilille tarkistuslomaketta
Varoitus! Jokainen webmail-tili omistaja, joka kieltäytyy päivittää tilinsä saatuaan tämän sähköpostin menettävät sähköpostitilin pysyvästi.
Ystävällisin terveisin,
ELISA:n nimissä sinulle on saatettu lähettää tämän sisältöinen e-mail.
TÄMÄ ON ANSA
Kuten aiemminkin olen todennut: onneksi suomenkieli on hankalaa robokääntäjille, ei tarvita muuta todistetta e-mailin epäluotettavuudesta.
JOS olet mennyt ansaan, ota välittömästi yhteys ELISA:aan virallisen tukipalvelun kautta. Luultavasti joudut lakkauttamaan nykyisen tilisi ja perustamaan uuden.
---------------------------------------------------------------------
Hyvä sähköpostin käyttäjä,
Osana turvatoimia, me säännöllisesti päivittää kaikki sähköpostin ja ja verkkotunnukset tilien meidän tietokantajärjestelmä ja osana päivitystä, suljemme joitakin sähköpostitilejä mahdollistaa web päivityksen.
Olemme siis sinä lähetät tämän sähköpostin, jotta voit ilmoittaa meille, onko haluat edelleen käyttää tätä tiliä. Jos olet edelleen kiinnostunut ota vahvista tilisi päivittämällä tiedot välittömästi, jotta keskeytyksen kanssa sähköpostipalvelut.
Klikkaa alla olevaa linkkiä täyttää tilille tarkistuslomaketta
Varoitus! Jokainen webmail-tili omistaja, joka kieltäytyy päivittää tilinsä saatuaan tämän sähköpostin menettävät sähköpostitilin pysyvästi.
Ystävällisin terveisin,
Elisa Webmaster
keskiviikko 11. maaliskuuta 2015
PAYPAL ANSA SAAPUU YSTÄVÄSI TIEDOSTOLÄHETYKSEN NIMELLÄ
JOS YSTÄVÄSI LÄHETTÄÄ SINULLE KUITTAUSTA VAATIVAN DOKUMENTIN. ÄLÄ KOSKE TÄHÄN LOMAKKEESEEN, VAAN OTA YHTEYS YSTÄVÄÄSI. HÄN EI OLE AINAKAAN TÄTÄ TIEDOSTOA SINULLE KOSKAAN LÄHETTÄNYT.
Ystäväsi e-mailosoitteella ja nimellä tullut PayPal-tilin ryöstöyritys.
Tällaiseen ansaan EI tule mennä antamaan mitään
tietoja. Näin kalastetaan e-mailosoitteesi, salasanasi ja identiteettisi rikosta
varten.
HTML lomakkeen koodista löytyy erittäin vaarallinen pätkä
koodia joka näyttää vievän Paypal maksuvälineen tilille(si) – ELI SINUN
tilisi voidaan tyhjentää, mitä ilmeisemmin, jos lähetät tämän lomakkeen. Mitään
takeita ei ole sen jälkeen PayPal lompakkosi säilymisestä TAI mistään
muustakaan e-mailosoitteesi ja tunnuksesi varaan rakentuvasta omaisuudestasi tai verkossa olevista tiedoistasi. (olen muuttanut hieman osoitetta jotta ei synny vahinkoja).
function snapIn(jumpSpaces,position) { var msg =
"http://www.paypal.co/cgi-bin/webscr?cmc=_update;
Tällainen on äärettömän härskiä, mutta sellaistahan tämä
Webbi nyt vaan näyttää olevan. Roistoja täynnä. Tässä yksi paljastava tekijä on tuo kehno konekäännös. Onneksi Suomi on vaikea kieli.
Palveluissa on yleensä ominaisuus, joilla voit päivittää palveluun oikeuttavan salasanasi ja tämä systeemi todennäköisesti, pyytää rosvolle uuden palvelu-salasanan oman sähköpostilaatikkosi kautta.
Tämän jälkeen oma salasanasi ei enää toimi palvelussa.
Palveluissa on yleensä ominaisuus, joilla voit päivittää palveluun oikeuttavan salasanasi ja tämä systeemi todennäköisesti, pyytää rosvolle uuden palvelu-salasanan oman sähköpostilaatikkosi kautta.
Tämän jälkeen oma salasanasi ei enää toimi palvelussa.
Älä koskaan täytä ainuttakaan sähköpostin mukana tulevaa
lomaketta.
tiistai 2. joulukuuta 2014
OP varoittaa verkkosivuillaan tapahtuvasta hyökkäyksestä
OP pankki varoittaa tunnuskaappauksesta
OP:n verkkosivu ja HS 02.12.2014 varoittavat Osuuspankin
verkkosivuilla asioiville ilmestyvästä kaappariohjelmasta.
Mikäli alla olevan näköinen ylimääräinen sivu ilmestyy
verkkopankkiin kirjautuessasi, sulje selainikkuna ja selain välittömästi. Käynnistä selain uudelleen ja poista selaimesi
evästeet alla olevan ohjeen mukaisesti.
ÄLÄ missään tapauksessa kirjoita ylimääräiselle sivulle
tunnuksiasi tai tietojasi.
Jos ylimääräisen sivun ilmestyminen toistuu selaimen puhdistuksen ja asetusten muutoksen jälkeen (ks. ohjeet alla), vie kone
puhdistettavaksi asiantuntijalle. Turvallisinta on irroittaa kone kokonaan verkosta. Sitä ei tule liittää verkkoon ennen sen puhdistusta (oman tietoturvasi vuoksi).
Tärkein asia on, että koneesi turvaohjelma on toiminnassa ja
ajan tasalla.
Selaimen voi myös turvata usealla asetuksella
vastaavanlaista hyökkäystä vastaan (nämäkään keinot eivät välttämättä tuo 100%
turvaa mutta parantavat selainturvallisuutta huomattavasti).
Verkkosivuilla saivarrellaan, että turvariski koskee vain Windows koneita MUTTA kuka takaa, että asia on juuri näin. Kaikkiin selainriskeihin kannattaa suhtautua vakavasti joka koneella. Jos ylimääräistä ponnahdusikkunaa ei näy, olet ilmeisesti turvassa ainakin toistaiseksi. Koneisiin voidaan ujuttaa näppäimistökaappareita monella eri tavalla jos koneen tietoturva pettää.
Näillä blogisivuillani vierailevat näyttävät käyttävän yleisimmin Linuxia ja Chromea. Linux koneet ovat vallalla yliopistoissa ja oppilaitoksissa ja esim. valtion hallinnossa joka on erittäin todellinen ja vakava vakoiluohjelmien maali.
GOOGLE CHROME
1) Chromen
oikeassa ylänurkassa on kolme viivaa sisältävä neliö. Siitä aukeaa
asetusvalikko. Valitse ”History” ja siitä aukeavasta valikosta ”Clear browsing
data” ja asetus ”the beginning of time”
(aikojen alusta = kaikki). Listassa on vakiona ruksattu kaikki poistettavaksi
mutta jos katsot tarvitsevasi jotain selaushistoriaa, jätä ruksi (poistettavat) ainakin
kohtiin ”Coocies and other site and plug-in data”, ”Cached images and files”
”Passwords”, ”Hosted app data” , ”Content licenses”. Nämä tiedot poistamalla
saavutat melko hyvän suojan konellesi mahdollisesti selaimen kautta
tapahtuneissa hyökkäyksissä.
2) ”Settings”
–sivulla voit määritellä perusturva-asetuksia. ”Content settings”
Use a web service to help resolve
navigation errors
Use a prediction service to help
complete searches and URLs typed in the address bar or the app launcher search
box
Predict network actions to improve page load performance
Automatically report details of
possible security incidents to Google
Enable phishing and malware
protection
Use a web service to help resolve
spelling errors
Automatically send usage statistics
and crash reports to Google
Send a "Do Not Track"
request with your browsing traffic
Enable "Ok Google" to
start a voice search
Passwords and forms
Enable Autofill to fill out web
forms in a single click. Manage
Autofill settings
Offer to save your web passwords. Manage passwords
3) ”Settings” –sivulla voit määritellä lisää
perusturva-asetuksia. ”Content settings” painikkeen alta. Listaan kannattaa muuttaa
rukseja kohtaan ”Cookies” .Turvallisinta on kieltää kaikki Cookiet mutta osa
sivustoista voi vaatia Cookien asettamista sivujen käytön ehdoksi. Täysturvan siis tuo ruksi kohtaan
”Block sites from setting any data. Jos sinulle tärkeät luotettavat
sivustot eivät tämän jälkeen toimi, poikkeuksia estoihin voit myös asentaa
”Manage exceptions” buttonin alta. Jos se vaikuttaa hankalalta voit lieventää asetusta ”Content settings”
valikossa ”Cookies” kohtaan ” Allow
local data only until you quit your browser + lisäruksi kohtaan Block
third-party cookies and site data. Kun
asetukset on tehty, klikkaa alakulmasta “Done”.
FIREFOX
1) Firefox
selaimen ”Työkalut” valikon ”Asetukset” –lehdeltä ”Tietosuoja” valikossa
”Seurantatiedot” ruksi kohtaan ”Ilmoita sivustoille, etten halua niiden
seuraavan minua”
2) Samassa
”Tietosuoja” valikossa on kohta ”Firefox säilyttää: Täydelliset historiatiedot”.
Tämä on vakioasetus mutta sen voi muuttaa tästä valikosta ” Valitut
historiatiedot” alta aukeavaan listaan haluamasi historiatiedot. Poista ainakin
kohta ”Sivustot saavat asettaa evästeitä” . Jotkut sivustot voivat vaatia sinua
käyttämään evästeitä mutta harkitse mieluummin erikseen joka sivulla, luotatko
sivustoon ja onko mahdollista, että evästepyyntö tulee muualta kuin itse
sivustolta (esim. ylimääräinen ponnahdusikkuna). Ponnahdusikkunatkin voidaan
estää selaimessa.
3) Estä
ponnahdusikkunat. ”Asetukset” valikon kohdassa ”Sisältö” ruksaa kohta ”Estä
ponnahdusikkunat”.
4) ”Turvallisuus”
asetukset ”Asetukset” valikossa. Täällä voit ruksata kohdat ”Varoita, kun
sivustot yrittävät asentaa lisäosia” sekä ”Estä hyökkäyssivustoiksi ilmoitetut
sivustot” sekä ”Estä huijaussivustoiksi ilmoitetut sivustot” POSTA ruksit (jos
niitä on) kohdista ”Tallenna sivustojen salasanat” ja ”Käytä pääsalasanaa”.
Tärkeää on, että vain sinä pystyt kirjautumaan suojatuille sivuille, ei kukaan
muu. Näin voit taata tämän turvan ainakin selaimen osalta.
Jäikö jokin turva-asetus huomiotta? Kerro ihmeessä jos jäi.
Tärkeintä on tuon selaimen muistitiedon puhdistus ensiapu toimenpiteenä.
Tunnisteet:
ansa,
captivate,
haittaohjelma,
huijjaus,
identiteettivarkaus,
kaappaus,
laitteen kaappaus,
luotettavuus,
pakki,
raha,
selain,
selainansa,
tunnukset,
tunnuskaappaus
Tilaa:
Blogitekstit (Atom)