Saman kaavan mukaan toteutettu, kuin Oma-Kanta huijaus.
Kirje saapuu oudosta osoitteesta.
--------------------------------KIRJE--------------------------------
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
Saman kaavan mukaan toteutettu, kuin Oma-Kanta huijaus.
Kirje saapuu oudosta osoitteesta.
--------------------------------KIRJE--------------------------------
Tämä kuuluu tosi tökeröiden huijauskirjeiden sarjaan. Kirjeet alkavat eri aiheilla ja tekstisisällössä on myös erilaisia asioita yhdisteltyinä. Luultavimmin kopioina suomalaisilta sivuilta.
Tämän lähettäjänimenä on: "AI Tehostettu Kääntäjä". Lähetysosoite on virustarkistuksessa todettu VAARALLISEKSI. BforeAI toteaa osoitteesta "tune1st. com" Domain Score Malicious (97%).
Kirjeestä löytyy myös "ostoskori" ja "Klarnan" maksupalvelu.
KAIKKI OSOITTEET vievät joko olemassaoleville yrityssivuille tai HUIJARIN ANSAAN. Ei kannata arpoa, vaan heitä kirje roskakoriin. TÄMÄ ON HUIJAUS, joka tähtää "Osta Klarnalla" - kirjautumisesi, tai "My Suomi" kirjautumisesi varastamiseen ja pankkitilisi tyhjentämiseen
-------------------------------------KIRJE---------------------------------------
VASTAAVIA KIRJAUTUMISHUIJAUSYRITYKSIÄ:
https://vaarallinenweb.blogspot.com/2021/10/omakanta-huijaus-ja-tunnistautumisen.html
https://vaarallinenweb.blogspot.com/2024/03/omavero-palautus-usasta.html
https://vaarallinenweb.blogspot.com/2024/02/jalleen-veronpalautus-huijaus.html
https://vaarallinenweb.blogspot.com/2024/01/suomifi-ansa.html
https://vaarallinenweb.blogspot.com/2023/08/suomifi-huijaukset-jatkuvat.html
https://vaarallinenweb.blogspot.com/2023/04/omakanta-huijaus-ja-mainos-samalla.html
https://vaarallinenweb.blogspot.com/2023/12/vero-huijauksia-liikkeella.html
https://vaarallinenweb.blogspot.com/2023/04/suomifi-huijaus-ala-mene-lankaan.html
https://vaarallinenweb.blogspot.com/2023/06/suomifi-huijausten-sarja.html
https://vaarallinenweb.blogspot.com/2023/12/suomifi-kirjautumistunnusten-kalastelu.html
NÄITÄ VASTAAVIA VIRITELMIÄ SAAPUU ERI OTSAKKEILLA JA AIHEILLA - MM.:
Kantelun lähettäjät: Microsoft – Google – Gmail.
Lähettäjä: Total__AV: elisa.fi@osteo-elsa. com (ei ole elisan osoite)
Tämän tunnistaa heti huijaukseksi, koska verovirasto ei laita linkkiä kirjeisiinsä.
Myös linkin osoitteen muoto paljastaa huijauksen: "vero-fi.4815. info" Veroviraston osoite on "vero.fi".
Samoin lähetysosoite "hellokhan. com" ei ole veroviraston osoite myöskään.
URLSCAN.IO virustorjuntasivusto, kertoo linkin olevan VAARALLINEN.
KANTA.FI OSOITTEESTA EI OLE SYYTÄ LUKEA TÄTÄ VIESTIÄ
TÄMÄ ON HUIJAUS
Vastaavia "virallisen" tuntuisia viestejä saapuu nyt tiheään. ÄLÄ KLIKKAA!
---------------------------------VIESTI-------------------------------
Tarkistin lähettäjän osoitteen (joka siis ei oikeasti ole suomi. fi). Osoite veisi Saksaan huijarin koneelle.
Linkin päässä urkitaan henkilötietosi ja pankkitietosi ja tilisi tyhjennetään.
KÄÄNNÖS abuseipdb. com virustorjunnan RAPORTISTA
IP-väärinkäyttöraportit osoitteelle 13.105.28.18:
Tästä IP-osoitteesta on tehty ilmoitus yhteensä kuusi kertaa kahdesta eri lähteestä. Osoitteesta 13.105.28.18 tehtiin ensimmäinen ilmoitus 30. heinäkuuta 2021, ja viimeisin ilmoitus tehtiin neljä päivää sitten.
Viimeaikaiset ilmoitukset: Olemme saaneet ilmoituksia väärinkäytöksistä tästä IP-osoitteesta viimeisen viikon aikana. Se on mahdollisesti edelleen aktiivisesti mukana väärinkäytöksissä.
ALKUPERÄINEN RAPORTTI:
IP Abuse Reports for 13.105.28.18:
This IP address has been reported a total of 6 times from 2 distinct sources. 13.105.28.18 was first reported on July 30th 2021, and the most recent report was 4 days ago.
Recent Reports: We have received reports of abusive activity from this IP address within the last week. It is potentially still actively engaged in abusive activities.
Olen useamman kerran varoittanut näistä eri julkisen palvelujen nimissä saapuvista huijauksista.
"mysuomi.fi" ei ole verottajan tai viranomaisten palvelu, vaan: "My Suomi toimii sillanrakentajana Suomen ja Japanin välillä", eikä palauta suomalaisille veroja. Tässä tapauksessa sitä käytetään valeosoitteena. "suomi.fi" ei myöskään palauta veroja, se on viranomaiskanava.
ÄLÄ KOSKAAN klikkaa tällaisen kirjeen linkkiä.
Jos epäilet, että olet todellakin saanut veronpalautuksen, mene vero.fi ja omavero.fi sivuille suoraan selaimen osoitekenttään itse kirjoittamallasi osoitteella. Sama koskee kaikkia terveydenhuollon ja julkishallinon palveluita.
Mm. kanta.fi ja omakanta.fi nimissä saapuu paljon huijauskirjeitä.
JOS klikkaat huijauskirjeen linkkiä, saavut virallisen näköiselle kirjautumissivulle, jossa henkilötietosi ja pankkitietosi varastetaan ja tilisi tyhjennetään.
---------------------------------KIRJE------------------------------
The Scam Detector website Validator gives ebox-kanta.com a pretty low trust score on the platform: 15.5. It signals that the business could be defined by the following tags: Controversial. High-Risk. Unsafe.
SUOMEKSI
Scam Detector -sivusto Validator antaa ebox-kanta.comille melko alhaisen luottamuspisteen alustalla: 15.5/100 Se osoittaa, että yritys voidaan määritellä seuraavilla tunnisteilla: Kiistanalainen. Korkean riski. Turvaton.
Veronpalautus joka ei saavu Verovirastosta.
Norton Safe Web on analysoinut sivuston designsori. com/redir... turvallisuus- ja tietoturvaongelmien osalta ja todennut sen VAARALLISEKSI.
1) VARO kaikkia "viralliselta näyttäviä" kirjeitä. Tarkista aivan ensiksi, mistä osoitteesta kirje saapuu.
2) SEN JÄLKEEN, käy kyseisen viranomaisen (tai palvelun) sivuilla VAIN kirjoittamalla kyseisen organisaation virallinen verkko-osoite selaimesi osoitekenttään EI KOSKAAN KIRJEEN LINKISTÄ.
Tässätapauksessa osoite on "vero.fi."
-------------------------------------KIRJE-------------------------------------
Nyt kun veronmaksujen aika lähenee, alkaa jälleen näitä Veroviraston nimissä saapuvia huijauskirjeitä saapua postilaatikkoon. Heittäkää roskiin.
JOS teillä on tarve tarkistaa verotietojanne, menkää virallisen "omavero.fi" osoitteen kautta tekemään se. Tämän kirjeen linkit vievät huijarin sivuille jossa kirjautumistietonne urkitaan ja pankkitilinne tyhjennetään.
-------------------------------------KIRJE------------------------------------
Norton virustarkistus ilmoittaa osoitteen: "http://defolkitreicebsrenord(.)com/omvrx1" EPÄILYTTÄVÄKSI. Osoite EI OLE veroviraston!
Tarkistakaa aina ensin osoite, mistä kirje on lähetetty:"contactomavero1@nexic(.)org" EI OLE Veroviraston osoite. "nexic(.)org" loppuosa kertoo lähetysdomainin, eli verkko-osoitteen omistajan. Lähetys on tapahtunut intialaisen henkilön koneelta (kone saattaa olla hakkeroitu?).
Näitäkin saapuu jälleen.
Ei pidä koskaan klikata linkkiin tämankaltaisissa kirjeissä. Tämänkin kirjeen linkki vie huijarin rakentamalle, henkilö- ja pankkitietojen kalastelusivulle.
Huijaus paljastuu heti lähettäjäosoitteesta (OmaVero <info@norely.com>), jollaista osoitetta ei ole olemassa, eikä varsinkaan verovirastolla. Toiseksi, linkki veisi sinut osoitteeseen: "clicknsplit(.)com/wp-admin/omaa.php?4EN6DJH2", joka EI ole myöskään veroviraston osoite, vaikka tekstilinkki siltä näyttää.
------------------------------------KIRJE----------------------------------------
Otsake:
Tämän huijarin rakentaman ansan osoite on estetty, joten toivottavasti se ei toimi enää kenenkään yhteyksin, millään laitteella. Virustorjuntatarkastus ilmoittaa: "Block reason: Your request was not allowed due to IP blocking (not white listed)." Suomeksi lyhyesti, "yhteytesi IP osoitteeseen on estetty".
OLKAA TARKKANA! Nyt liikkuu jälleen veronpalautushuijauksia.
Tämän kirjeen liitteessä on ansa. Joko virus tai lomake, jolla kerätään henkilö-, ja pankktietosi huijarin käyttöön. Jos olet erehtynyt antamaan tietosi huijarille, ilmoita asiasta pankkiisi ja poliisille.
Huijatuksi tuleminen ei ole häpeä.
Tämä kirje ei tule omaverosta tai verovirastosta, vaan huijarilta.
---------------------------------KIRJE-------------------------------
Huijareille kelpaavat kaikki aiheet. Tässä kirjeessä yritetään rahastaa autoveron varjolla.
Tämä kirje saapui Brasilialaiselta koneelta brittiläisellä domainilla varustetulla e-maililla.
Pitkä on Brittiverottajan käsi, vaikka ei ole enää edes EU:ssa.
Ei koske minua, eikä ketään muutakaan suomalaista saati muunkaan maalaista. Tässä on ilmeinen aikomus kaapata pankkitunnukset ja henkilötiedot tilisi tyhjentämiseksi, tai sitten vaan huijata sinulta tukku rahaa olemattomaan tieveroon.
Linkkiosoite on on merkitty VAARALLISEKSI kolmen virustorjunta-alan palstalla.
Käänsin kirjeen varoitukseksi. Alinna kuvakaappaus tekeleestä.
-------------------------------------KÄÄNNÖS-----------------------------------
Olemme huomanneet, että ajoneuvosi ei ole enää ajan tasalla nykyisen tieveron kanssa.
Tämä on viimeinen (v11) muistutus, jonka annamme sinulle.
Tällä hetkellä ajoneuvosi ei ole lain mukaan sallittu tiellä.
Sinun on täytettävä alla oleva lomake, jotta voit täyttää DVLA:n lakivaatimukset.
----------------------------------------------------------------------------------------
(lomakkeella huijataan henkilö- ja pankkitietosi)
Näitä VERO - huijauksia satelee nyt alkuvuodesta, kun veroasiat ovat pinnalla.
Ainakaan tämän ilmoituksen mukaan et tule saamaan veronpalautusta.
Kannattaa aina katsoa, mistä tällainen posti on saapunut eli "Lähettäjä". Sekään ei aina näytä totuutta, JOTEN - MENE AINA VEROVIRASTON OMAVERO -SIVUILLESI VAIN vero.fi tai omavero.fi osoitteen kautta. Ei koskaan verkkopostien linkeistä. Tämän ansan juoni on hämätä sinut kirjautumaan pankkitunnuksillasi, jotka sinulta varastetaan valekirjautumissivun avulla.
Kirje on lähetetty Floridaan rekisteröidyltä koneelta, ei suinkaan Suomesta.
-------------------------------------KIRJE-------------------------------------
Veroviraston nimissä saapunut huijausyritys. Jos epäilet, että sinulle on tulossa veronpalautus
ÄLÄ KLIKKAA TÄMÄN KIRJEEN LINKKIÄ, vaan mene suoraan vero.fi sivustolle (omavero).
Tämä on HUIJAUS. Linkin osoite on merkitty vaaralliseksi verkkoturvayrityksen sivuilla.
Kirje on lähetetty mustalla listalla olevalta saksalaiselta koneelta. Kirjeen teksti ei vastaa Veroviraston ilmoituksia, eikä Verovirasto pyytele tarkistuksia.
--------------------------------------------KIRJE------------------------------------
Kyberturvallisuuskeskus varoittaa.
https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/kyberturvallisuuskeskuksen-viikkokatsaus-102023
Näin vuoden vaihteen tiimoilla liikkuu erilaisia verotukseen liittyviä huijauksia.
Kännyyn, tai sähköpostiisi saattaa tulla viesti, ikäänkuin "verottajalta". ÄLÄ KOSKAAN mene omavero- tai veroviraston sivuille tällaisen kirjeen tai viestin LINKEISTÄ.
Samoin hakukoneen haussa saattaa ensimmäiseksi nousta rikollisten valmistama "näköissivu", jolta linkit johtavat tunnistautumisansaan.
Turvallisinta on kirjoittaa itse selaimen osoitekenttään vero.fi tai omavero.fi.
Kun tunnistaumissivua osoittava linkki tulee näkyviin, TARKISTA, että linkin osoite päättyy pisteen jälkeen sanalla: ".suomi.fi" EI millään muullla.
VAROTUS
Rikollisten käytössä on erilaisia osoteversioita muiden muassa "suomi-fi.org","SOUMI.fi" (OjaU vaihtaneet paikkaa), suomifi ja "suomi.com". Myös, jos suomi.fi tai suomi.- tai suomi.fi. sanan jälkeen on muita tunnuksia pisteen erottamana, linkki vie rikollisen valmistamaan ansaan.
Jos erehdyt tunnistaumaan pankkitunnuksillasi rikollisen sivulla, kuoleta pankkitilisi välittömästi.
Pankista saat lisäohjeet, miten menetellä jatkossa.
Näitä huijauskirjeitä saapuu myös useasta eri osotteesta. Lähettäjänimen paikalla saattaa olla "verovirasto", "veroviranomainen", oma nimesi tai aivan mitä tahansa . Todellinen lähettäjäosoite paljastuu viemällä hiiri lähettäjänimen päälle. Kaikki sähköpostiselaimet eivät näytä todellista lähettäjää, vaan näyttää sen sijaan oman postipalvelun osoitteen. Lähettäjä selviää vasta lähdekoodista:"X-Original-Sender: sejase.sejase@lahettaja.fi". Usein rikollisen kirje on lähetetty ilmaispostiosoitteesta tekaistulla nimellä.
Hyvä kertomus linkkien vaaroista löytyy osoitteesta: https://vaarallinenweb.blogspot.com/2024/01/huijauslinkkien-vaaran-paikat.html?sc=1704197425958#c2743530822824619225
LISÄÄ AIHEESTA LÖYTYY ARTIKKELEISTA:
https://vaarallinenweb.blogspot.com/2023/04/suomifi-huijaus-ala-mene-lankaan.html
https://vaarallinenweb.blogspot.com/2023/06/suomifi-huijausten-sarja.html
https://vaarallinenweb.blogspot.com/2023/12/suomifi-kirjautumistunnusten-kalastelu.html
https://vaarallinenweb.blogspot.com/2023/08/suomifi-huijaukset-jatkuvat.html
MUISTA, ETTET KLIKKAA ROISKAPOSTIEN "UNSUBSCRIBE" LINKKIÄ. SE ON MYÖS VERKKORIKOLLISTEN KIRJEISSÄ ANSA
Verovirasto varoittaa useista nimellään saapuvista ansaposteista ja SMS -viesteistä.
Näistä ansosita olen kirjoittanut aiemmin sivulla:
https://vaarallinenweb.blogspot.com/2022/07/veronpalautus-huijaus.html
Esimerkki SMS -viestistä ja veroviranomaisen vastaus alapuolella: