Näytetään tekstit, joissa on tunniste verkkopalvelu. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste verkkopalvelu. Näytä kaikki tekstit

sunnuntai 30. lokakuuta 2022

UKRAINALAINEN VERKKOSIVUSTO-SKANNAUS

Tämä mainos sijaitsi Twitterissä (Promoted Tweet)
"Promoted Tweets vs. Twitter Ads. Promoted tweets will allow your tweets to appear in the Twitter streams or Twitter search results of specific users."

En suosittele skannausta, koska sen tekisi sotaa käyvä ukrainalainen IT-alan firma, jonka taustoista, tai aikomuksista, ei ole tietoa. Tällä skannauksella saattaa hyvinkin löytyä haavoittuvuksia mutta kukaan ei tiedä, mihin yritys tietoonsa saaneita haavoittuvuuksia käyttää. Palvelimia voidaan käyttää (haavoittuvuuden kautta) cyber-hyökkäyksiin aivan samoin, kuin kotitietokoneita. Tehot saattavat olla vain suuremmat, kuin kotitietokoneella ja palvelun domainnimeä (ja sen takana olevaa tietokantaa), voidaan käyttää viruksien piilona ja linkkeinä. TAI jos skannattavalla palvelimella havaitaan haavoittuvaksia ja se sattuu olemaan esim. jonkin kunnallisen toimijan käytössä, tilanne muodostuu vielä vaarallisemmaksi.
Tämä mainos-tweetti oli Tampereen  Twitteri-ketjussa. Kyseessä on positioitu Twitter-promomainos.

Kolme verkkoturvallisuusyritystä on raportoinnut lyhenteen takana olevan linkkiosoitteen vaaralliseksi. Alla kuva raposrtista:

 

Lähetin huomautuksen varoituksista ESKA:an ja sain sieltä vastauksen. Näissä olosuhteissa en edelleenkään suosittele skannausta ESKA:n toimesta. Jos tarvitset palvelimesi turvatarkistusta, teetä se suomalaisella toimijalla. 

Ei  bit.ly lyhennepalvelu yksin voi aiheuttaa "vaaraluokitusta". Olen testannut lukuisia bit.ly osoitteita. SELLAISEN (bit.ly alkuisen) osotteen kohdatessaan, kannattaa ilman muuta, olla aina varuillaan, koska huijarit pyrkivät piiloutumaan lyhenne-osotteiden taakse.

--------------------------------VASTAUS--------------------------------------------
Hello,  Hannu
Yes, this is our advertisement for the free Web Product Vulnerability Scan
service. It is designed for site owners who want to test their site, they
can also become our clients for the main service - Penetration Testing. We
use certified software products and tools that will not harm your site. Our
engineer analyzes the results of the scanners and makes a report indicating
how many potentially critical and non-critical vulnerabilities have been
found.
The fact that some services identified the link as dangerous may be related
to the shortening service - bit.ly. We will change it to a direct link on
our site to the page of the free service.
Thank you for your attention and your feedback for ESKA marketing ITeam 


maanantai 8. helmikuuta 2021

Verkkosivujen palautelomakkeella laskutusansa

Verkkosivujen palautelomakkeella on lähetetty vääriä laskuja. Kannattaa tarkistuttaa aina  omalta verkkopalveluntarjoajalta, onko lasku aiheellinen.
Huijari poimii verkko-osoitteen (domainnimen) ja selvittää sen omistajan ja teknisen tuen osoitteet tai lähettävät suoraan verkkosivuilla olevalla palautelomakkeella aiheettoman laskun, palveluntarjoajasi nimissä. Laskutusosoite ei mene (vaikka siltä näyttää) verkkopalveluntarjoajasi tilille, vaan rikollisen palvelimen kautta väärälle tilille.

Näitä on saapunut ainakin vuodenvaihteessa mutta niitä saattaa tulla koska tahansa.

------------------------MALLI HUIJAUSKIRJEESTÄ-----------------------

nimi= sinundomainnimesi.fi
email=  registration@sinundomainnimesi.fi (tämä sinun osoitteeltasi vaikuttava osoite vie
rikollisen osoitteeseen tai ei minnekään)

puh/fax= 1(315)517-8088 (rikollisen numero, tai feikki numero.
Suuntanumero veisi Yhdysvaltoihin)

soita= pian
terveisia= sinulle!
viestini= Attention: Accounts Payable Or Domain Owner - SINUN SIVUSI NIMI
home page
www.sinundomainnimesi.fi

Contact: 1(315)517-8088 /  https://bit.ly/2SplUQ1 (rikollisen palvelimelle vievä osoite.
Varo aina lyhennettyjä osoitteita. Et tiedä minne ne vievät)


Requested Reply before: January 1, 2020.

Failure to complete your webcag.fi search engine registration by the expiration date may result in cancellation of this proposal making it difficult for your customers to locate you on the web.

This Notice for: www.sinundomainnimesi.fi will be terminated on January 1, 2020.

Payment by Credit Card or Check
-Call our main office: 1(315)517-8088 (ei ole palveluntarjoajasi numero vaan
rikollisen. Jos jälkeenpäin huomaat, että olet antanut rikollisille luottokorttitietojasi,
kuoleta kortti heti)

Or
-Website:  https://bit.ly/2SplUQ1 (tämä lyhennetty osoite vie rikollisen omalle
palvelimelle.
Varo aina lyhennettyjä osoitteita. Et tiedä minne ne vievät)

-------------------------------------------------------------------------------------

Lyhennettyjä osoitteita voi käydä purkamassa eri verkkopalveluissa, esim.:

http://checkshorturl.com/

https://www.expandurl.net/