Näytetään tekstit, joissa on tunniste video. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste video. Näytä kaikki tekstit

tiistai 31. lokakuuta 2023

VIDEOANSA

Tämä ansa saapuu Venäjältä ja linkki vie Venäjälle. Sota-aikaan sieltä ei ole tulossa mitään terveellistä. ÄLÄ KLIKKAA! Näitä saapuu nyt useita hieman eri tekstein ja eri osoitteista mutta kotipaikka näyttää olevan Venäjä.

Seksivideo on tehokkain tapa saada koneesi kaapattua kyberhyökkäyksiä varten tai kaapattua pankkikirjautumisesi. Videon varjolla on helppoa ujuttaa virus koneellesi.

---------------------------------------KIRJE----------------------------------

 



sunnuntai 17. syyskuuta 2023

VIDEOLINKKEJÄ EI OLE SYYTÄ KLIKATA

Videolinkit ovat houkutteleva ansa. Älä kuitenkaan näistä seurustelutarjouksista niitä klikkaile. Tämä kirje saapuu Eestistä, Venäjälle rekisteröidyltä koneelta.
Videolinkit yleensäkin, ovat yksi yleisin ansatyyppi.
Kirjeen linkit vievät samaan osoitteeseen kaikki, eikä luvassa ole mitään turvallista.
Virustorjuntafirmat kertovat kyseessä olevan roskapostittajan ja samalla koneella on 21 muutakin spämmeriä. Koska virustarkistus ei varsinaisesti osaa aina reagoida rikolliseen henkilötietojen keruuseen, jää tällainen toiminta usein huomaamatta. Samoin huijarin rakentamalla ansasivulla, saattaa olla eteenpäin vieviä linkkejä, joiden tuomasta sisällöstä ei ole turvatakeita.
"trusted sender" -teksti on ennemminkin huijauksen tunnusmerkki, kuin turvatakuu.



keskiviikko 16. elokuuta 2023

VIDEO CHATTI ON ANSA

Kaikkiin video-Chatteihin kutsuihin on syytä suhtautua varoen.
Valtaosa on rakennettu ansoiksi.

1) Video-chattikutsu saattaa sisältää suoran linkin virukseen. ÄLÄ asenna mitään apuohjelmaa, joka saapuu videolinkistä. En suosittele edes linkkiin klikkaamista.
2) Älä anna tällaisen kutsun yhteydessä henkilötietojasi. Yleensä vaaditaan kirjautumista, etkä tiedä minne tietosi ovat menossa. Normaalisti ne saa verkkorikollinen ja sinä alat saada omalaatuisia laskuja.
3) Yksi video-chattityyppi mahdollistaa robotin kanssa keskustelun. Keskustelun aikana sinulta urkitaan henkilötietoja tai esitetään nyyhkytarina, jonka perusteella sinulta pyydetään rahallista tukea tavalla tai toisella.

Kirje saapuu tekaistusta ilmaisosoitteesta, ei edes otsakkeen henkilönimellä. Sähköpostiosoite on generoitu robotilla - kirje ei saavu mistään virallisesta chat-palvelusta - lähettäjää ei tulla koskaan tavoittamaan. Molemmat linkit vievät samaan salattuun osoitteeseen. Osoite on merkitty verkkoturvayrityksessä "epäilyttäväksi". Omasta mielestäni linkki on VAARALLINEN. Kaikki kirjeen "tunnusmerkit" viittaavat huijaukseen.

------------------------------------KIRJE-----------------------------------


Tämä aikaisempi Video Chat kutsu kuuluu samaan ansatyyppiin:
https://vaarallinenweb.blogspot.com/2023/07/matsattiin-chat-ansa.html


tiistai 25. huhtikuuta 2023

E-MAILIEN VIDEOLINKIT OVAT VAARALLISIA

Älä klikkaile seurustelupalstamainosten videolinkkejä, äläkä muitakaan e-mailina saapuvaa videolinkkiä. Et voi olla koskaan varma, mitä linkistä todellisuudessa on tulossa. Tiedosto saattaa olla haittaohjelma, tai videon sijasta koneellesi ehdotetaan asennettavaksi videon "näyttöohjelma" tai näyttöohjelman "päivitys", joka onkin VIRUS.
Osoite, josta kirje saapuu ja osoite, jonne linkit vievät, ovat molemmat luokiteltu vaarallisiksi tai vähintäänkin arveluttaviksi ja haittapostikirjeitä tästä osoitteesta saapuu runsaasti.
Sähköpostilla saapuvat seurustelupalstamainokset ovat pääsääntöisesti myös henkilötietovarkausyrityksiä.

------------------------------------KIRJE-----------------------------------




torstai 13. huhtikuuta 2023

ACHTUNG GUTENEWS .com spämmeri on henkilötietovaras

Näyttää siltä, että "info@gutenews(.)com" saa jatkaa spämmäystään verkkotoimijoiden siihen puuttumatta. Virusturvayritykset ilmoittavat osoitteen olevan "henkilötietovaras", mutta toiminnan estämiseksi spämmäykseen ei reagoida. Postia saapuu eri kielillä.

Vaarallisiksi ilmoitetut linkit on salattu linkinpiiloituspalvelun taakse. "https://links.sslsecuredlink.com/c/vZ/ave/EdwxtkP..."
Missä tahansa verkkosivuilla tai kirjeissä, näin alkavat linkit tulee ohittaa epäilyttävinä, koska niiden lopullista osoitetta, eikä linkistä saapuvaa materiaalia, voi ennalta tietää turvalliseksi.

Osoitteesta saapuu kymmenittäin roskaposteja. Pääasiassa "seurusteluansoja".
Niiden tarkoitus on saada uhri klikkaamaan kirjeen linkkejä. Linkeistä voi saapua koneellesi virus tai lomake, jolla kerätään henkilötietosi "kirjautumisen" varjolla. Mitään henkilötietoja ei tule antaa, taustaltaan tuntemattomalle, tai jopa epämääräiseksi tiedetylle toimijalle. Tietosi menevät rikolliseen käyttöön ja sähköpostiisi alkaa ilmestyä outoja laskuja eri verkkokauppojen ja verkkoplvelujen nimillä.

-----------------------------------KIRJE---------------------------------


maanantai 27. maaliskuuta 2023

VIDEOANSA

Mikään ei ole niin helppoa, kun latauttaa uhrin koneelle virus videotiedoston ja videonkatseluohjelman muodossa.  Yhteenkään videolinkkiin e-mailissa, ei tule koskea. Kaikki ovat mahdollisia viruksen lähteitä.
Muutama vuosi takaperin kiersi tietokoneen kameran haltuunottava virus, joka kuvasi uhrin kotia ja tekemisiä. https://vaarallinenweb.blogspot.com/2014/11/hs-artikkeli-kotien-nettikameroiden.html Kuvamateriaalilla myös yritettiin kiristää uhria.
Kun kameran haltuunottavan viruksen hyödyntämä turvallisuusaukko paikattiin, alkoin kiertää hämäys - kiristyskirjeet - kotoa kuvatuista "muka" tapahtumista. Halpa vakuutus on teipattu lappu kameran edessä, kun sitä ei tarvita. MUTTA - muistakaa, että koneessanne on myös mikrofoni.


 

torstai 9. maaliskuuta 2023

Cum2Date ja Cam2Date seurustelupalsta on huijaus

Minulle on saapunut muutamassa päivässä jo sata "seurusteluviestiä" tältä huijarilta.
Pyytämättä ja tilaamatta ja ilman mahdollisuutta estoon. Lue miksi näin.

Tästä sivustosta olen varoittanut jo aikaisemmin mutta kertaus on opintojen äiti.
message@atlasmails(.)com osoitteesta lähettäjänimellä Cum2Date ja Cam2Date sähköpostit ovat huijausyritys. Robotti pommittaa näillä feikki seurustelutarjouksilla säännöllisin väliajoin. Kolmessa päivässä yli 300 spämmiä. Menevät suoraan roskiin.

Palvelu vaikuttaa nettideittipalstalta mutta sen tarkoitus on vedättää vastentahtoisia "asiakkaitaan" kertomaan henkilötietojaan.
Pääasiassa seurusteluhuijauksiin on valjastettu robotteja joilla "seurustelua" johdatellaan yhä henkilkökohtaisemman tiedon urkkimiseen. Yleensä tilane päättyy joko vapaaehtoiseen maksuun ulkomaalaiselle tilille, jollakin surulliseen tarinaan kiedotulla syyllä tai suorastaan pankkitilisi tyhjennykseen kalastelluilla tiedoilla tai viruksen asentamiseen koneellesi esimerkiksi videon katseluohjelman nimissä. Palvelua saatetaan myös hyödyntää kiristykseen, jos olet lähettänyt sinne intiimejä kuvia itsestäsi. Videoseurusteluun viittaa tuo nimi Cam2Date, joka ilmeisesti on jouduttu, roskapostisuotimien vuoksi, muuttamaan muotoon Cum2Date.
Tämä ansapalvelu toimii "mlkp.atlasmails(.)com koneella" joka sijaitsee (MH) Marshallinsaarilla.
Palveluntarjoaja ei ole toistaiseksi suostunut heittäämään toimijaa ulos koneeltaan, eli "palvelu" on ilmeisesti palveluntarjoajan oma. Virusskannerit eivä löydä helposti vaaraa, koska se on linkkien takana. Kuvakaappaus kertoo todellisuuden.

LINKKI josta pitäisi päästä kieltämään spämmäys, johtaa ansaan, kuten yleensä rikolliseen tarkoitukseen koodatuissa sivustoissa tapahtuu.
Kokeilin virustoimintani pitävyyttä. Virusturva toimi ja sain seuraavan varoituksen:

Tarkkanäköisimmät voivat nähdä tuossa mustassa palkissa "ikäänkuin" mahdollisen seurustrelukumppanin kuvan. Mistä lie verkkosivulta varastettu.  Sivun olisi kuitenkin pitänyt palvella ainoastaan sähköpostitulvan kieltämisen tarkoituksessa. Malwarebytes virustorjunta varoittaa ihan muusta. Vain roskapostisuodatus auttaa.
 
GMAIL selaimessa on mahdollista ilmiantaa kirjeet "phishing" "henkilötietovarkaus" -tuotteiksi.
Käytin tuota ominaiisuutta ja kirjetulva hyytyi.

Koneellani on myös F-Securen selaussuoja. Olen usein huomannut, että eri virustorjuntaohjelmat löytävät viruksen tai vaaran selatulta sivulta kovin satunnaisesti. Osa vaaroista on linkkien takana ja jos virustorjunta ei löydä kannastaan vaarallista linkkiä, ei varoitusta synny. Linkit saatetaan myös uudelleenohjata osoitteesta toiseen. Virustorjunta on aina askeleen jäljessä verkkorikollisia, koska ne keräävät tietokantansa jälkijunassa.Ei kannata kokeilla onneaan, vaikka virustorjunta olisikin kunnossa..


maanantai 31. tammikuuta 2022

WEBCAM - Chatti on ansa

Tämän spämmin lyhennetty linkki on luokiteltu vaaralliseksi viidessä verkkoturva-firmassa.
Koko mainoksesta lähtee vain yksi ja sama linkki osoittipa mihin kohtaan tahansa.
Sähköposti on lähetetty ilmaisosoitteesta: QcmfiAefeom@outlook.com, joka vanhan tavan mukaan on rekisteröity olemattoman henkilön nimiin. 

Videolähetyksiin ei tämän rikollisen toimijan kanssa ole missään tapauksessa syytä ryhtyä.
Video viewerit ja niiden lataaminen saattaa tarkoittaa virusta koneellesi.

Kannattaa etsiä todelliset ja turvalliset pelipaikat muualta.



torstai 14. tammikuuta 2021

TÖRKY UHKAUS OMALLA SÄHKÖPOSTIOSOITTEELLASI

Tällaisiin kiristyskirjeisiin EI SAA VASTATA tai ottaa lähettäjään minkäänlaista yhteyttä.
Näitä saapuu silloin tällöin, vailla minkäänlaista katetta.
Lähettäjän osoite EI OLE MINUN, eikä ole myöskään sinun, eikä sähköpostitiliäsi ole otettu haltuun (ainakaan tämän hakkerin toimesta) jos tällaisen kirjeen saat.
Kirjeitä saapui neljä kappaletta peräkkäin. Seuraavaan päivään mennessä kirjeitä oli saapunut yhdeksän. Spämmeri alkaa olla ilmeisen toivoton tai ei hallitse bottiaan.

Kyseessä on alkukantainen trikki, sijoittaa väärä postiosoite lähettäjän paikalle. Tässä tapauksessa robotti, tai verkkorikollinen, käyttää sinun osoitettasi.
Voit heittää kirjeen surutta roskikseen.
Samalla, tai vastaavalla tekstillä varuistettuja kirjtä olen analysoinnut jo useita kertoja aikaisemmin osoitteissa:
https://vaarallinenweb.blogspot.com/2019/08/harhauttavia-kiristyskirjeita-saapuu.html
https://vaarallinenweb.blogspot.com/2019/01/uusi-konekaappaus-kiristyskirje.html
https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html

(Viestin aihe) Subject: Liiketoimintaehdotus.
(Lähettäjän osoite on sama kuin vastaanottajan osoite mutta se on siis TRIKKI)
Todellisuudessa kirje on lähtenyt koneelta:
Received: from [62.176.69.78] (unknown [62.176.69.78]) (Tarkistin kone-ID:n taustan ja se sijoittuu Bulgaariaan. Koneen omistajan nimi ja osoite selvisi mutta kone saattaa olla kaapattu spämmäystarkoitukseen, koska koneosoite löytyy myös spämmirekisteristä. Kirjeistä ainakin osa saapui myös Vietnamista, joten hakkerilla oli useita koneita vallattuna. Sekin kone löytyi spammirekisteristä).

---------------------------------UHKAUSKIRJE-----------------------------------

Hei, Oletko äskettäin huomannut, että olen lähettänyt sinulle s-postia tilistäsi? Kyllä vain, tämä tarkoittaa yksinkertaisesti sitä, että minulla on täysi pääsyoikeus laitteellesi. (tämä on hämäystä) Olen viimeisten muutaman kuukauden aikana seurannut sinua. Ihmetteletkö yhä, kuinka tämä on mahdollista? No, koneeseesi on tartutettu vierailemaltasi aikuisten verkkosivustolta peräisin oleva haittaohjelma  (en käy aikusissivustoilla). Et ehkä tunne tätä asiaa, mutta yritän selittää sen sinulle. Minulla on troijalaisen viruksen avulla täysi pääsy tietokoneelle tai mille tahansa muulle laitteelle.  (huijari ei edes tiedä mille koneelle hänellä olisi pääsy) Tämä merkitsee yksinkertaisesti sitä, että voin nähdä sinua aina niin halutessani ruudullasi pelkästään käynnistämällä kamerasi ja mikrofonisi (minulla ei ole kiinteää kameraa tai mikrofoonia koneellani).  Et edes huomaa tätä. Lisäksi minulla on myös pääsy yhteystietojesi luetteloon ja kaikkeen kirjeenvaihtoosi. Saatat kysyä itseltäsi, "mutta minun tietokoneessani on aktiivisena virusten torjuntaohjelma, kuinka tämä edes on mahdollista? Miksen saanut mitään ilmoitusta?" No, vastaus tähän on yksinkertainen: minun haittaohjelmani käyttää ajureita, joiden tunnisteita päivitän aina muutaman tunnin välein. Näin ne pysyvät huomaamattomina, ja siksi virusten torjuntaohjelmasi ei ilmoita asiasta  (tämä on hämäystä).  Minulla on sinusta video runkkaamassa näytön vasemmalla puolella, ja oikealla puolella – se video, jota olit katselemassa masturboidessasi. Pohditko, kuinka vakavaksi tämä saattaa kehittyä? Tämä video voidaan lähettää pelkällä hiiren napautuksella jokaiseen sosiaaliseen verkostoosi ja s-postin yhteystietoosi  (tämä on hämäystä. Ei hänellä edes ole tuota videota). Voin myös jakaa pääsyn kaikkeen s-postisi kirjeenvaihtoon ja käyttämiisi viestimiin. Estääksesi tämän tapahtumisen, sinun tarvitsee vain – siirtää 1500€ edestä bitcoinseja omaan bitcoins-osoitteeseeni (ÄLÄ LÄHETÄ HUIJARILLE BITCOINEJA TAI MITÄÄN VALUUTTAA). (jos et tiedä kuinka tehdä tätä, voit avata selaimesi ja hakea vain "Osta bitcoinseja") (tässä on kirjoitusvirhe, jollaista suomenkielinen tuskin teksi. Muuten teksti on melko sujuvaa, joka viittaa suomenkieliseen apuriin). Minun bitcoins-osoitteeseeni on (BTC Wallet): 19EmisgNQtAtVMaDYEoXX8CbTmNs138T  (olen muuttanut osoitetta). Vastaanotettuani vahvistuksen maksustasi, poistan videon välittömästi, ja siinä kaikki, et tule ikinä kuulemaan minusta enää. Sinulla on 2 päivää (48 tuntia) aikaa suorittaa tämä rahasiirto. Avattuasi tämän s-postin, vastaanotan tiedonannon siitä, ja ajastimeni alkaa tikittää. (tämän postin avaaminen ei näytä hänelle tuollaista tietoa) Mikä tahansa yritys tehdä asiasta valitus ei tule johtamaan mihinkään, sillä tätä s-postia ei voida jäljittää, sama pätee bitcoin-tunnukseeni. Olen tehnyt töitä tämän parissa nyt jo erittäin pitkään, enkä ole jättänyt mitään mahdollisuutta kiertää tätä. Jos satun saamaan selville, että olet jakanut tämän viestin kenen tahansa muun henkilön kanssa, tulen levittämään videotasi edellä kuvaamallani tavalla. (tämä on hämäystä, kuten kaikki muukin)

torstai 30. heinäkuuta 2020

Videoita kannattaa aina varoa

Katsele videoita ainoastaan luotettavista lähteistä. Videoiden mukana koneellesi saattaa latautua virus, esimerkiksi video-applikaation latauksena tai esitysohjelman päivityksenä. Kun sinulta kysytään lupa videon esittämiseksi, se saattaa tarkoittaa myös viruksen hyväksymistä koneellesi.

Tämä posti saapui Panamasta ja domainnimen headerissa oli kyrillistä tekstiä. Linkeissä olleen domainnimen omistajatiedot oli peitetty. Ei vaikuta miltään suunnalta luotettavalta.

Jätin tuonne kaappauksen roskapostilistaan näkyville yhden S-Pankki huijauskirjeen saapumisilmoituksen muistuttamaan pankkihuijauksista joita saapuu edelleen katkeanattomana virtana eri pankkien nimissä. Ilmeisesti ansaan menijöitä riittää ja rahat katoavat tililtä.


keskiviikko 29. huhtikuuta 2020

Messengerin VIDEO VIRUS ansa

Varokaa Messengerissä kaverisi nimellä ja kuvalla saapuvaa spämmiä.
Siinä väitetään olevan video, jossa sinä esiinnyt.
Tämä on VIRUS-linkki jossa sinua pyydetään kirjautumaan videoesitystä varten. ÄLÄ kirjaudu. Kirjautumisesi kaapataan ja käytetään edelleen rikollisiin operaatioihin. TAI/JA mahdollisesti videolatauksen mukana saat todellisen viruksen koneellesi.

Sosiaalisen median kanssa on syytä olla aina ylivarovainen ja tarkistaa, onko kaverisi todella lähettänyt viestin ja onko viestin linkki vaaraton.


sunnuntai 15. joulukuuta 2019

Kiristysvideokirjeitä saapuu solkenaan

Tuo "konekaappaus" ja "vakoiluvideointi" teema on nyt ilmeisen tuottoisa, koska useammatkin eri huijarit haarastavat näitä "muka kiristyskirjeitä" ja uhkailevat vakoiluvideoillaan paljastaa luvattomia toimiasi tietokoneella.

Kirje sinänsä toimii erinomaisena varoituksena, mitä verkossa ei kannata tehdä.
Samoin se osoittaa, kuinka tärkeää on peittää kameran optiikka koneesta, silloin kun se ei ole käytössä. Myös kännyköissä pätee sama ohje.

Olen varoittanut näistä kirjeistä jo aikaisemmin mutta lisämuistutus on aina tarpeen, kun kirjeitä liikkuu. Sanamuodot saattavat vaihdella mutta aina ajatus on sama erilaisin törkein sanakääntein.
Koneellesi on asennettu vakoiluohjelma vieraillessasi jollakin pornosivulla ja sen jälkeen toimiasi on kuvattu koneesi kameralla. Video uhataan lähettää kaikkiin koneeltasi löytyviin osoitteisiin jos et maksa lunnaita. Älä maksa lunnaita missään tapauksessa. Jos todella epäilet, että koneellasi saattaisi olla videokaappausohjelma, vie se asianmukaiseen huoltoon tarkistettavaksi (jos virustorjuntasi ei sellaista koneelta löydä).

Aikaisempia varoituksia ja kiristyskirje esimerkkejä:

https://vaarallinenweb.blogspot.com/2019/08/harhauttavia-kiristyskirjeita-saapuu.html

https://vaarallinenweb.blogspot.com/2019/01/uusi-konekaappaus-kiristyskirje.html

https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html

sunnuntai 4. elokuuta 2019

Harhauttavia kiristyskirjeitä saapuu jälleen

Tällaisiin pelottelukirjeisiin ei ole mitään syytä vastata, tai lähettää lunnaita. Näitä näyttää saapuvan pienin väliajoin yhä mielikuvituksellisimmin törkytekstein. Tämän kirjeen lähettäjäosoitteena käytetty domannimi oli jo poistettu rekisteritä, eli nettisensuuri näyttää toimivan. Ansalinkki olisi vienyt samalla koneelle joten kirjeestä ei ole nyttemmin vaaraa mutta laitan sen tähän muistuttamaan tästä ansatyypistä. Vastaavia uhkauksia on analysoitu jo aiemmin tässäkin blogissa.

Tässä kirjeessä muutamia kirjasimia oli korvattu erikoismerkein, jotta sopämmisuodattimet eivät tunnistaisi näitä avainsanoja. Tässä kopiossa ne on korvattu kysymysmerkein.

-------------------------------------KIRISTYSKIRJE---------------------------------------


FINAL WARNING sinun.osoitteesi@palveluntarjoajasi.fi

You have the final chance to save your social life - I am not kidding!!

I give you the last 72 hou?s to make the ?ayment before I send
the v?deo with your ?asturbation to all your friends and associates.

The last time you visited a erot?c website with young teens,
you downloaded and automatically installed the ?py software
that I created. (tämä saattaa olla mahdollista jos lataat jonkin ohjelman, apuohjelman, tai itseasiassa, minkä tahansa tiedoston epämääräiseltä sivulta. Kuva ja videotiedostokin saattaa olla ihan muut kuin kuva tai Video)


My program has turned on your c?mera and recorded the act (kamera kannattaa aina peittää kun sitä ei tarvita. Minun koneessani ei edes ole kameraa)
of your ?asturbation and the v?deo you were watching
while ?asturbating.
My software also downloaded email contact list and a list
of your Facebook friends from your device.(nämä toimenpiteet ovat mahdollisia jos koneessasi olisi todella virus)

I have both the - Sinun Nimesi.mp4 - with your
?asturbation and a file with all your contacts on my hard drive. (mutta kun sinulla ei ole tätä kuvailemaasi materiaalia)

You are very ?erverted!


If you want me to delete both files and keep your secret,
you must send me the Bitcoin ?ayment.
I give you last 72 hou?s to transƒer the funds..

If you don't know how to ?ay with Bitcoin,
visit Google and search - how to buy bitcoin.


Send 2,000 USD (0.197329 BTC)
to this Bitcoin address immediately:

39iGqEHVpoBxrXqf90dY2PorBGBxazy  (olen muuttanut tämän osoitteen vahinkojen välttämiseksi)
(copy and paste)

1 BTC = 10,535 USD right now, so send exactly 0.197329 BTC
to the address above.


Do not try to cheat me!
As soon as you open this Email I will know you opened it.

This Bitcoin address is linked to you only, so I will know if you
sent the correct amount.
When you ?ay in full, I will remove both files and deactivate
my software. (jopa todellisessa "kiristystapauksessa" tämä ei välttämättä enää hakkeria edes kiinnosta kun rahat on saatu. Usein todellisuudessa, esimerkiksi kryptattu kone jää käyttökelvottomaksi joka tapauksessa, maksat tai et, eli kannattaa aina olla maksamatta lunnaita ja viedä kone putsattavaksi asiantuntijalle. Se raha menee ainakin oikeaana osoitteeseen ja hyödyttää sinua. Samoin mikään ei takaa, JOS kiristäjällä on olemassa jotain haitallista materiaalia, että hän maksettuasi lunnat tuhoasi sen. Kiristyskierre saattaa jatkua kaikissa tapauksissa)

If you don't send the ?ayment, I will send your ?asturbation v?deo
to all your friend and associates from your contact list
that I downloaded.
(tämän kirjetyypin ja video-uhkauksen spämmeri on kehittänyt juuri edellä mainittua koneen puhdistusta vastaan. "Kryptausansat" eivät kenties enää toimi? Kannattaa pysyä poissa kuvailluilta sivuilta ja/tai ainakin muistaa peittää koneen kamera jos sellaisille sivuille on välttämättä päästävä vierailemaan.)

Here are the ?ayment details again:

Send 0.197329 BTC to this Bitcoin address:

----------------------------------------
0.197329 BTC

to

39iGqEHnpoBxrXqf05dYQ2PorBGBMa (muutettu)

(copy and paste)
----------------------------------------


You ??n visit the pol?ce but nobody will help you.
I know what I am doing.
I don't live in your country and I know how to stay anonymous.

Don't try to deceive me - I will know immediately - my ?pysoft is recording
all the websites you visit and all keys you press.
If you do - I will send this ugly recording to everyone you know,
including your family!

Don't cheat me! Don't forget the shame and if you ignore this message
your life will be ruined.

I am waiting for your Bitcoin ?ayment.


Anonymous H?cker


P.S. If you need more time to buy and send BTC,
open your notepad and write - 48H++ - and save.  (Tämäkin on silkkaa potaskaa.  Tämä on  hämäystä ja osoittaa hakkerin epätoivoisen yrityksen "sallia" lisäaikaa onnettomalle uhrilleen. Mitään kontrollia ei hänellä Notepadiisi ole mikäli et ole itse sallinut omalaatuista "Notepad -päivitystä".)
This way you can contact me.
I will consider giving you another 48 hou?s before I send the v?deo
to your contacts, but only when I see you are
really trying to buy bitcoin.



(((((((((((((((((((((((((((((((((((((((((((((
 We are Anonymous. We are legion.
 We do not forgive. We do not forget.
 Expect us.
))))))))))))))))))))))))))))))))))))))))))))))

-----------------------------------------------------------------------------------------

tiistai 4. kesäkuuta 2019

".CLUB" Uusi spämmien ".ICU" domainnimen pidenne?

Olen jo saanut muutamia "generoituja" .CLUB domainnimen pidennöksellä varustettuja e-maileja (sähköpostinimessä ja niiden linkeissä). Nämä tulevat nyt ainakin Panamasta. Kirjeissä houkutellaan klikkailemaan verkkolinkkejä, (ÄLÄ klikkaa). Jokainen linkki näyttää vievän tietokantaan, kuten .ICU ansoissakin on tapana. Näin saadaan piiloitettua koneellesi saapuva sisältö, joka on kaikissa tapauksissa haitallista materiaalia. Tässä esimerkkikirjeessä linkit on poistettu.
Viimeisenä on tekstimassaa joka on täyttä potaskaa, (kuten tietysti kirjeen tekstikin). Tällä on, kenties, tarkoitus kasvattaa lähdekoodin painoa, jotta sen raportointi hankaloituisi?
Lähettäjän osoite: From: " Larry" <edith@passwordarchitect.club> (osoite on ristiriitainen, kuten spämmeissä monesti on).
Alinna listaa lähettäjä e-maileista joissa näkyy spämmerin käden jälki. Nyt on vaihdettu vain osoitteen pidenne.


---------------------------------------------------e-mail------------------------------------------------------

Adam Armstrong Is My Friend

A Master Sеx-Coach, and the creator of Rock Hard Formula.

If you’ve not yet invested in a packet of Rock Hard - you might be wondering if Adam, and his product, can be trusted? The answer is: YES.
Yes, they can!

But, don’t just take my word for it.

You see, on THIS page - Adam has created a video for you, where you’ll see him, behind camera, explaining everything you need to know about Rock Hard Formula.

In today’s world - where many supplements are sold on the internet by crooks looking to make a quick buck... it’s genuinely refreshing to see Adam behind the camera, proudly putting his FACE to his product!

If you want rock-hard, reliable, long lasting erections - I recommend you try Rock Hard Formula.

And, I recommend you let Adam tell you all about it, on this page.

..Click here to watch the video now

Antoine

 

This correspondance-is an ad

Please direct your cursor to the following page here
24 Blue Spring St. Portsmouth, VA 23703


Expel your information from our database by confirming your preference here 7472 Beaver Ridge Ave. Saint Cloud, MN 56301



sient university population may come into conflict with other townspeople. Students may come from outside the area, and perhaps subscribe to a different—sometimes radically different—culture.[citation needed] Most students are young people, whose living habits may be different from older people. Economically, the high spending power of the university and of its students in aggregate may inflate the cost of living above that of the region. It is common for university employees to commute from surrounding areas, finding the cost of living in town too expensive.[citation needed] Studentification, in which a growing student population move in large numbers to traditionally non-student neighborhoods, may be perceived as a form of invasion or gentrification. It may be due to university enrollment expanding beyond the capacity of on-campus housing, inadequate zoning enforcement, and/or student culture. Neighborhood ass ociations may work to limit conversion of family homes to student rentals, while some local residents may oppose the construction of large on-campus dormitories or expansion of fraternity and sorority houses, forcing a growing enrollment to seek housing in town. Moreover, a single-family home can be converted into several smaller rental units, or shared by a number of students whose combined resources exceed those of a typical single-family rental—a strong incentive for absentee landlords to cater to students.[citation needed] In the US, educational institutions are often exempted from local taxes, so in the absence of a system for "Payments In Lieu Of Taxes" (PILOT), the university population will disproportionately burden parts of the local public infrastructure, such as roads or law enforcement. Some analysts argue that students relieve the burden on other parts of the local public infrastructure, such as local primary and secondary schools, by far the mos t costly line item in most North American city and town budgets, by providing tax revenues through local sales tax and property tax paid by landlords. When a university expands its facilities, the potential loss of property tax revenue is thus a concern, in addition to local desire to preserve open space or historic neighborhoods. As a result, local people may resent the university and its students.[citation needed] The students, in turn, may criticize the local residents' taking jobs at the university provided by student tuition and fees, and accepting the tax revenues (e.g. local sales tax, property tax on rented properties) that students generate, but resenting students' lifestyles. Some students refer to other inhabitants as "townies", a term with somewhat derogatory connotations. This "town and gown" dichotomy notwithstanding, students and the outside community typically find a peaceful (even friendly) coexistence, with the town receiving sig nificant economic and cultural benefits from the university, and the students often adapt
----------------------------------------------------

Spämmerin generoimia domain nimiä ja osoitteita:

joystick@persistrugby.club
undeaf@omissioncruelty.icu
mislead@influencepresident.club
stroma@creditreview.club
thorp@eggwhiteoutside.club
toey@cathedralhospitality.club
define@asylumidea.club
tell@narrowpatch.club
amdeals@torchhoroscope.club
memo@reservoirgreeting.club
define@asylumidea.club
stroma@creditreview.club
sphere@asylumidea.club
joystick@persistrugby.club
mislead@influencepresident.club
thorp@eggwhiteoutside.club
memo@reservoirgreeting.club

"namecheap.com" on ollut hyvin avulias tämän ja varsinkin .ICU osoitteiston estämisen suhteen.
Onnettomuus vain on, että se päästää tämän spämmerin rekisteröimään näitä konegeneroituja spämmiosoitteita. Saattaa olla, että "asiakas" käyttää Tor-osoitetta tai vaihtuvaa rekisteröintiosoitetta ja rekisteröijän plokkaaminen on mahdotonta. Robotti saattaisi olla helppo taklata ulos mutta varmasti panamalaisella huijjarilla on aikaa generoida ja rekisteröidä vaikka käsin näitä nimiä, sen verran vähän vuorokaudessa näitä spämmikirjeitä saapuu. Nimet ovat halpoja ja palvelintila on ilmaista. Ei maksa paljon ja huijjaus kukoistaa.

perjantai 23. marraskuuta 2018

Verkkolomakkeen kauttakin spämmätään

Jos sivustollasi on viestilomake, saatat saada myös sen kautta merkillistä spämmipostia.

Olen jo jonkin aikaa heitellyt roskikseen tukuttain Venäjältä saapuneita ".ru" spämmiyhteydenottoja mutta nyt pysähdyin hetkesi selvittämään mitä tämän ".tv" loppuisen domannimen takaa löytyisi.
JA vaikka domannimikysely vakuuttaa, että nimi on rekisteröity USA:n (.tv kuuluu Tuvalulle) niin itse sivustolta pukkaa kyrillistä tekstiä. Sylttytehdas paikantui jälleen sinne mistä sen oletinkin löytyvän.
Tarkemmat yhteystiedot on kuitenkin piiloitettu huolella.
Venäläisellä spämmerillä on käytössään robo, joka osaa täyttää verkkolomakkeita (tai sitten joukko ahkeria pikku myyriä) . EI sinänsä mitään erityistä "älyä" vaativaa mutta enpä juuri muualta päin maailmaa ole nätä kirjeitä saanut verkkolomakkeen kautta.

Kirje vaikuttaa mainostavan netti-TV palvelua tai video-vuokraamoa tms. Erityyppisiä ohjelmia linkkeinä tyrkyttävä sisältö. En missään tapauksessa suosittele kokeilemaan linkkejä. Ei ole minkäänlaisia takeita, mitä linkeistä koneellesi saat. Jos esim. linkin nokassa, sinua pyydetään asentamaan koneellesi video-plug-in (esitysohjelma) ÄLÄ missään tapauksessa lataa sitä, se voi olla yhtä hyvin kaappariohjelma joka ottaa koneen haltuun, spämmerin käyttöön.
JOS firma ei suostu antamaan tarkempia yhteystietojaan ja taustojaan, sillä ei ole puhtaita jauhoja pussissaan.
"PrivacyProtect.org" on tyypillinen ID-salauspalvelu, jonka taakse domannimen omistajan tarkat yhteystiedot piiloitetaan. Puhelinnumeron takana on luultavasti vastaaja (jos se yleensä vastaa lainkaan, en kehoita kokeilemaan nimittäin puheluita voidaan velottaa sinulta "neuvontanapalveluna" tai saatat joutua tekaistun tilauksen maksajaksi). Postiosoite on ainoastaan kaupungin tarkkuudella, eli käytännössä osoitetta ei ole. Tätä veijjaria ei kiinni saada näillä tiedoilla.


-----------------------DOMANNIMIKYSELY--------------------------------------

Domain Name: KINOVALENOK.TV
Registry Domain ID:
Registrar WHOIS Server:
Registrar URL:
Updated Date: 2018-07-27T00:25:08Z
Creation Date: 2016-08-09T12:13:37Z
Registrar Registration Expiration Date: 2019-08-09T12:13:37Z
Registrar: PDR Ltd. d/b/a PublicDomainRegistry.com
Registrar IANA ID: DIRECT
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Registry Registrant ID: Not Available From Registry
Registrant Name: Domain Admin
Registrant Organization: Privacy Protect, LLC (PrivacyProtect.org)
Registrant Street: 10 Corporate Drive
Registrant City: Burlington
Registrant State/Province: MA
Registrant Postal Code: 01803
Registrant Country: US
Registrant Phone: removed phone number
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email: removed email address
Registry Admin ID: Not Available From Registry
Admin Name: Domain Admin
Admin Organization: Privacy Protect, LLC (PrivacyProtect.org)
Admin Street: 10 Corporate Drive
Admin City: Burlington
Admin State/Province: MA
Admin Postal Code: 01803
Admin Country: US
Admin Phone: removed phone number
Admin Phone Ext:
Admin Fax:
Admin Fax Ext:
Admin Email: removed email address
Registry Tech ID: Not Available From Registry
Tech Name: Domain Admin
Tech Organization: Privacy Protect, LLC (PrivacyProtect.org)
Tech Street: 10 Corporate Drive
Tech City: Burlington
Tech State/Province: MA
Tech Postal Code: 01803
Tech Country: US
Tech Phone: removed phone number
Tech Phone Ext:
Tech Fax:
Tech Fax Ext:
Tech Email: removed email address
Name Server: cash.ns.cloudflare.com
Name Server: kiki.ns.cloudflare.com
DNSSEC: Unsigned
Registrar Abuse Contact Email:
Registrar Abuse Contact Phone:

keskiviikko 6. joulukuuta 2017

.date jatkaa ansapostitusta

Viimeisin ".date" ansa atsastaa jälleen henkilökohtaisella vaivalla tai ongelmalla ja kehoitetaan klikkailemaan linkkejä. JOKAINEN LINKKI vie ANSAAN. En suosittele. Todennäköisimmin saat koneellesi viruksen, eli lisää ongelmia terveytesi tai mieskuntosi ongelmien lisäksi.
Voit kieltää sähköpostiohjelmassasi tämän ".date" domannimen postit. Se on paras ensiapu.

keskiviikko 1. marraskuuta 2017

Alice Cooper lähettää Terveysansoja

Jälleen saapui terveyteen liittyvä ansaposti .date päätteisestä domannimestä. Se on ensimmäinen merkki joka on syytä tarkistaa. Kaikki linkit vievät samaan osoitteeseen, eli materiaaliin joka voi vaarantaa tietokoneesi terveyden tai jopa pankkitilisi tai kukkarosi. Juoni on aivan sama, kuin edellisessäkin e-mailissa. Tämän s-postin terveellisyys ei ole siis aitoa. ÄLKÄÄ koskeko linkkeihin eikä videota kannata myöskään katsoa, koska siinä on aivan sama linkki, kuin jokaisessa muussakin aktiivisanassa.

 

lauantai 28. lokakuuta 2017

Video ansa MIEHILLE

Tällainen ansa vastaa pornokuva-ansoja (MEN ONLY). ÄLÄ koske mihinkään linkkiin, vaan heitä posti suoraan roskikseen (delete). Tulee sinulle edullisemmaksi.
Linkkien kautta koneellesi tulee todennäköisimmin vain ikävyyksiä. Tutkin videolinkin koodia enkä löytänyt sieltä videotiedostoa joten siellä voi olla mitä tahansa. Jos tulee video, sen mukana voi tulla haittaohjelma tai sitten tulee suoraan haittaohjelma ilman videota. ÄLÄ klikkaa edes tuohon postin estolinkkiin viestin alalaidassa. Sitäkin linkkiä käytetään yleisesti ansana. Linkeillä voidaan kerätä myös henkiltietojasi joten ole varovainen yleensäkin vastaavien epämääräisten postien kanssa.
Selvittelin tämän postin lähettäneen domainnimen taustoja ja ei näytä hyvältä lainkaan. Selvitys on kuvan alapuolella.
Tätä ansapostia tai sen lähettäjää ei toistaiseksi tunneta verkossa.

Tuo kuvien ja linkitetyn sisällön kielto e-mailohjelmassa on hyvin terveellinen ominaisuus. Tässä minun antamani kielto näkyy keltaisessa palkissa. Jos annat luvan linkitetylle sisällölle (kuville yms.) se on ensimmäinen turvallisuusuhka koneellesi e-mailpostia selatessa. Jos sisältö on luotettava, voit aina tapauskohtaisesti antaa luvan koko kirjeen sisällön latautumiselle.


Viestin lähettäjän kone oli tuntematon IP:
 
Received: from herlyam.date (unknown [199.116.113.226])

From: "Men News" <sian@herlyam.date> 
Tämä kotisivulinkkikin näyttää erinomaisen epäilyttävältä:
 <http://nor.herlyam.date/Iwbbkbdkbf/oxrwa127601cuhylrhkd/buSocZ4uQrjitDwlXTYpm7JkRW1
gFMCoTvYwIvCYjb4/bkaQotY9noBwqddE1ptXWsvpSrSfcUAVyzVul29qXunlQK5_XwlIIZfUTn3PmiWhSxr
Bcl1QDkUMEQIp-L9rX5YaY8DnnzBaiTJRLOYgxFl-qwjSRSOBzOOLkc-WHIzJ>
Videolinkki on täsmälleen sama kuin kotisivulinkki eikä sisällä videotiedostoa.
En koskisi pitkällä tikullakaan näihin linkkeihin.


herlyam.date domannimen (jonne linkki sinut veisi) taustaa: Kone on Panamassa (yksi kuuluisia spämmi-valtioita maailmassa). Muukin tieto viittaa erittäin salamyhkäiseen toimintaan. Puhelinnumerot ja faxi näytetään mutta en kehota soittamaan. Google ei  löytänyt sivustoa lainkaan, linkillä ei kannata yrittää, kuten jo varoitin heti alussa.

Registry Admin ID: CF445EBE423F44FB0B18059848177C0D0-NSR
Admin Name: WhoisGuard Protected   (TARKOITTAA; ETTÄ NIMEÄ EI ANNETA JULKISUUTEEN)
Admin Organization: WhoisGuard, Inc.
Admin Street: P.O. Box 0823-03411
Admin Street:
Admin Street:
Admin City: Panama
Admin State/Province: Panama
Admin Postal Code:
Admin Country: PA
Admin Phone: +507.8365503
Admin Phone Ext:
Admin Fax: +51.17057182
Admin Fax Ext:
Admin Email: removed email address TARKOITTAA; ETTÄ EMAILOSOITETTA EI ANNETA JULKISUUTEEN. Tällä osoitteella saatat tavoittaa vastuuhenkilön mutta et voi olla varma, onko henkilö se, joksi hän itsensä esittelee. Kaikki reksiteritiedot on suojattu tällä domannimellä samalla tavoin.


lauantai 21. lokakuuta 2017

Messenger VIDEO-viesti on virus

Facebook Messengerissä jaetaan vaarallista VIDEO-viestiä, joka sisältää linkin feikki YouTube sivulle.
Klikkaamalla linkkiä tulee laitteellesi todella inhoittava virus.

Linkin tunnistaa osoitteen alussa olevasta "http://bit.ly" -domainnimestä jonka edessä on etunimesi ja hämmästynyt emoji. Linkin taakse on piiloitettu varsinaisen ansan osoite, eli et näe minne se on sinua viemässä.
Ikävä piirre tuossa viruksessa on myös se, että se jakaa edelleen tätä ansalinkkiä kaikille kavereillesi.
Virusohjelma saattaa kopioida tietosi ostaessasi jotain laitteellasi verkkokaupasta ja rosvot voivat käyttää verkkokaupan tiliäsi sen jälkeen omiin ostoksiinsa.

Viruksesta kertoi The SUN elokuussa 2017
https://www.thesun.co.uk/tech/4319499/facebook-messenger-scam-tricks-you-into-clicking-on-virus-riddled-youtube-channel-with-this-message/

tiistai 29. joulukuuta 2015

Älä lankea YouTuben tyrkkymainontaan

Olen jo aiemmissa kirjoituksissani teilannut harhaanjohtavan verkkomainonnan (kuvan alapuolella linkit). Nyt tällaista on ilmestynyt YouTuben videoiden päälle. En osaa sanoa kuka mainoksen on videon joukkoon laittanut (se oli "ikkunana" videon päällä) mutta kaikissa tapauksissa; ÄLKÄÄ kilkatko mainosta. Koneessanne tuskin on mitään oleellista vikaa joka haittaisi teitä. Mainos on harhaanjohtava.
Saattaa myös olla, että kilikkaus tuo koneellesi tarkastus-scannauksen sijasta tai sen lisäksi haittaohjelman. Ilmaista ateriaa ei ole myöskään netissä.


http://vaarallinenweb.blogspot.fi/2015/03/varokaa-kaapparimainosta.html
http://vaarallinenweb.blogspot.fi/2014/11/yasni-mainosansojen-torkeyden-huippu.html