Näytetään tekstit, joissa on tunniste video. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste video. Näytä kaikki tekstit

keskiviikko 8. tammikuuta 2025

VAARALLINEN JA OLEMATON VIDEOYSTÄVÄTÄR

Näitä vastaavia "seurusteluansoja" saapuu jatkuvasti. Oleellista on, ettei näiden linkkeihin, eikä VIDEOIHIN kosketa. Videotiedostot ovat yksi tapa ujuttaa joko VIRUS koneellesi tai kiristää sinua, jos erehdyt postaamaan oman videosi, tai osallistut video chattiin.
Oman laitekameran linssi tulee pitää peitettynä aina, kun sille ei ole tarpeellista käyttöä.

Näissä kirjeissä olevat linkit on todettu VAARALLISIKSI  Norton Virustorjunnan listoilla.

Molemmissa kirjeissä domain on rekisteröity Turkissa ja lähettänyt kone on Ukrainassa. Lähettäjämaa ei tarkoita, että lähettänyt "organisaatio" tai henkilö olisi maan kansalainen. Kirjekopion alapuolella on seuraava samanlainen eri osoitteesta. Saman lähettäjäporukan sormenjäljin.

----------------------------------------------KIRJE--------------------------------------------


SAMAA SARJAA VIDEOANSOJA ERI OSOITTEESTA



sunnuntai 15. joulukuuta 2024

Asuuko naapurisi USA:ssa?

 Tämä linkki on virustorjunta-alan toimijoiden ilmoituksen mukaan "EPÄILYTTÄVÄ". Olen ehdottomasti samaa mieltä. Videoihin osoittavat linkit ovat aina vaarallisia. Nimenomaan "pornovideot" ovat yleensä satavarmoja ansoja. 

Tämä lähettäjä väittää muuttaneensa juuri alueellesi mutta kirje on lähetetty USA:sta. Ei kuulosta luotettavalta, eikä naapurilta.  ".pro" loppuisia domainnimiä on alkanut saapua näissä spämmikirjeissä. Ilmeisesti on löytynyt uusi spämmisuodattimia kiertävä kultakaivos verkkorikollisille.

------------------------------------KIRJE-------------------------------


perjantai 13. joulukuuta 2024

Sama domain ja lähettäjänimi ansa

KAIKKI KIRJEET JOISSA LÄHETTÄJÄNIMI JA DOMANNIMI OVAT SAMOJA, OVAT HUIJAUSKIRJEITÄ! Näitä saapuu nyt kymmenittäin eri domainnimillä.

Esimerkiksi tässä e-mailissa: From: "folenes. com" <from@folenes. com>

Nämä domainimien massatuotannolla pyörivät "rakkauskirjeet" ovat lähtöisin yhdestä ja samasta sylttytehtaasta, VENÄJÄLTÄ ja niiden ensisijainen tarkoitus on saada vallattua verkosta mahdollisimman paljon orjakoneita Venäjän kyber-hyökkäyksiä varten.

Tämän kirjeen "VIDEO" linkistä saattaa, esimerkiksi koneellesi saapua VIRUS.
Kaikissa tapauksissa kirje on vaarallinen ja virustorjunta-alan verkkosivuilla vaaralliseksi luokiteltu. Katso kirjeen jälkeen olevat kaksi esimerkki virusraporttia.

----------------------------------------KIRJE---------------------------------------


Muiden verkkoaktiivien muassa Norton Safe Web kertoo videolinkin osoitteen olevan vaarallinen.


Falcon Sandbox virustorjunta raportoi tästä samasta samasta domainnimestä



Näistä Venäjällä tehtailluista, lähettäjän tuplanimin varustetuista ansakirjeistä, olen varoittanut mm: https://vaarallinenweb.blogspot.com/2024/11/venalais-ranskalaista-seurustelupostia.html




keskiviikko 11. joulukuuta 2024

VAARALLISET LIVEKAMERAT

Webbikamerat ovat yksi katalimmista ansatyypeistä. Chatti Appien yhteydessä saapuu koneellesi mahdollisesti myös (tai ainoastaan) VIRUS. Videochattien varjolla saadaan tehokkaasti levitettyä haittaohjelmia. Pornoasioissa järjelläkin on tapana seisoa.

Yksi suurimmista vaaroista on sessioista tallennettujen videoiden käyttö kiristyksessä. 
Näitä tallenteita uhataan levittää kaveripirillesi ja omaisillesi. ÄLÄ KLIKKAA. TÄMÄ ON ANSA!
Verkkolaitteiden, huijarin haltuunsaamia laitekameroita käytetään myös salakuvaukseen. Yksityisyytesi on mennyttä ja sinua voidaan kiristää kuvatulla materiaalilla.

Kone, jolle linkki vie, löytyy vaarallisten roskapostittajien listalta. Samoilta listoilta löytyy myös tämän kuvassa olevan kirjeen postittajan osoite. 

-------------------------------------KIRJE-----------------------------------



sunnuntai 20. lokakuuta 2024

MESSENGER ANSA MALLIA 2020

Iltasanomat julkaisi tiedon Messengerissä leviävästä VIRUKSESTA.

Kyseessä on meseviesti "Flavio Juniorilta", joka sisältää vain muutamia hymiöitä, mustan videolinkin ja tekstin "se olet sinä tässä videossa". Videon sijasta koneellesi saapuukin virus.

https://www.is.fi/digitoday/tietoturva/art-2000006466723.html

Vaikka tämä varoitus on vanha, se pätee edelleen yleisellä tasolla. ÄLÄ KLIKKAILE harkitsemattomasti viestien linkkejä.  



perjantai 27. syyskuuta 2024

HACKED TÖRKY KIRISTYS JÄLLEEN

Näitä saapuu myös silloin tällöin.
Tämä on perätön uhkaus. Koneellasi ei ole ainakaan tämän verkkorikollisen haittaohjelmaa, eikä tämä heikkotaitoinen hakkeri ole edes päässyt email-tilillesi. Tuohon lähettäjän paikalle voi kirjoittaa vaikkapa "Joulupukki". Tämä kirje saapui Reykjaviikista. Lähettäjä tuskin on islantilainen. Koneen IP on mustalla listalla. Tämä vaikuttaa  kopiolta edellisistä vastaavista huijausyrityksestä.  https://vaarallinenweb.blogspot.com/2021/01/torky-uhkaus-omalla-sahkopostiosoitteel.html
Tätä versiota ei ole edes vaivauduttu kääntämään suomeksi.

Jos pelkäät vakoiluohjelmia, peitä koneesi videokamera silloin, kun et sitä tarvitse. Vaikkapa stikkerillä tai teippaa sen yläpuolelta roikkuva paperilappu. Varo, ettei linssi likaannu.

Jos joudut tositilanteeseen, jossa sinulta kiristetään lunnaita, ota yhteys poliisin. Lunnaita ei saa missään tapauksessa maksaa. https://poliisi.fi/tee-rikosilmoitus tai  https://www.riku.fi/

-----------------------------------------KIRJE--------------------------------------



Voit heittää kirjeen surutta roskikseen.
Samalla, tai vastaavalla tekstillä varuistettuja kirjeitä olen analysoinnut jo useita kertoja aikaisemmin osoitteissa:


torstai 2. toukokuuta 2024

TÖRKEÄ KIRISTYSKIRJE - Ai - VARJOLLA

Tämä teksti on täyttä puppua ja törkeä huijausyritys jälleen.

Vastaavia on tullut aiemminkin ja tämä on vain astetta "älyttömämpi", Ai:n avulla taikka ei.
Vaikutelmaksi jää, että keinoälykkyyskin kiertää kaukaa tämän veijjarin.
Heittäkää kirje roskiin surutta. Tämä huijari ei ole päässyt koneellenne.

JOS olet ehtinyt maksaa huijarille, ilmianna huijaus poliisille.

Ensin  alkuperäinen kirje ja sen jälkeen, sen alapuolella, käännös suomenkielelle

--------------------------------KIRJE---------------------------------


I was planning to say hello, hannu kuukkanen, but now I think greetings are unnecessary.

Firstly, I already know you and all your loved ones very well. 

Secondly, the occasion for which I'm writing to you is not the happiest one for a friendly greeting.

You've heard that the Internet is a dangerous place, infested with malicious links and hackers like me? 

Of course, you've heard, but what's the point in it if you are so dismissive of your internet security and don't care what websites you visit? 

Times have changed. You read about AI, judging by your browser history, and still didn't understand anything? 

Technologies have stepped far forward, and now hackers like me use artificial intelligence.

Thanks to it, I can get not only access to your webcam and record your fun with highly controversial video 

(I recorded it also, but now that's not the point), but also to all your devices and not only yours.

And I saved a special sauce for this dish. I went further and sent malicious links to all your contacts from your account. 

Yes, someone was smarter and realized that this was a trap and you were hacked, but believe me, 

about 70% of your contact list (and these are your friends, colleagues, and family) bought into my scam.

They have as many skeletons in their closet as you do. Some turn out to be hidden homosexuals... 

I have accumulated and analyzed a huge amount of compromising data on you and those with whom you communicate. 

Very soon I'll start a crossfire - everyone will receive the full history of correspondence 

(and there are enough of "sensitive moments") and recordings from the other contact's webcam.

I can go further and put all these files, as well as the recorded fun of you and your hacked contacts with "hardcore videos" into the public domain. 

You can imagine, it will be a real sensation!

And everyone will understand where it came from - from you. 

For all your contacts and, you will be enemy number one. Even your relatives will take a long time to forgive you and forget such a family shame...

It will be the real end of the world. The only difference is that there will be not four horsemen of the apocalypse, but only one - (=

But there is no such thing as a completely black stripe without any white dots. 

Luckily for you, in my case the "Three M Rule" comes into play - Money, Money and Money again. 

I'm not interested in your worthless life, I'm interested in people from whom I can profit. 

And today you are one of them. 

That's why: Transfer $1190 in Bitcoin to:  (poistin osoitteen) . ...within 48 hours!

You don't know how to use cryptocurrencies? Use Google, everything is simple.

Once payment is received, I will delete all information associated with you and you will never hear from me again.

Remember one thing: my crypto address is anonymous, and I generated this letter in your mailbox and sent it to you. 

You can call the cops, do whatever you want - they won't find me, my demands won't change, but you'll just waste precious time. 

The clock is ticking. Tick tock, a minute out of 48 hours has passed right now. An hour will soon pass, and in two days your old life will pass forever.

Either goodbye forever (if I get my payment), or hello to a brave new world in which there will be no place for you.


Hasta La Vista, Baby!

P.S. Almost forgot. Finally learn what incognito tabs, two-factor authentication, and the TOR browser are, for God's sake!

----------------------------------------------------------------------------

KÄÄNNÖS jossa ainut keinoäly on käännöskoneessa. Teksti on täyttä pötyä. Olen kommentoinut lauseita punaisella tekstillä suluissa:

----------------------------------------------------------------------------

Ajattelin sanoa hei, hannu kuukkanen, mutta nyt tervehdykseni ovat mielestäni turhia.
(tietoälyhenkilö ei osaa ohjelmoida edes isoja kirjaimia nimeen, jonka on kopioinut spämmäysosoitteesta. Huonosti alkaa)

Ensinnäkin tunnen sinut ja kaikki läheisesi jo erittäin hyvin. (pötyä)

Toiseksi tilaisuus, jota varten kirjoitan sinulle, ei ole kaikkein onnellisin ystävällinen tervehdys.

Oletko kuullut, että Internet on vaarallinen paikka, joka on täynnä haitallisia linkkejä ja kaltaisiani hakkereita? (totta)

Tietenkin olet kuullut, mutta mitä järkeä siinä on, jos suhtaudut niin vähättelevästi Internet-tietoturvaasi etkä välitä millä verkkosivustoilla käyt? (pötyä)

Ajat ovat muuttuneet. Luitko tekoälystä selainhistoriasi perusteella, etkä silti ymmärtänyt mitään? (pötyä)

Tekniikka on edistynyt pitkälle, ja nyt minun kaltaiseni hakkerit käyttävät tekoälyä.
(tämä hakkeri tuskin osaa edes tekoälyä käyttää, tekstistä päätellen, eli tämä on pötyä)

Sen ansiosta voin käyttää verkkokameraasi ja tallentaa hauskanpitosi erittäin kiistanalaisen videon avulla (pötyä. Ensinnäkään tällä huijarilla ei ole sellaista ohjelmaa ja toiseksi minulla ei ole koneessani kameraa, kolmanneksi en ole pitänyt hauskaa  minkään videoinnin ulottuvissa ja hauskanpitoni videoiden ulkopuolellakaan tuskin jaksaa kiinnostaa ketään)

(Nauhoitin myös sen, mutta nyt se ei ole tarkoitus), mutta myös kaikille laitteillesi, ei vain sinun.
(tästä tekoälyhenkilön lauseesta ei saa tolkkua, mutta on kaikissa tapauksissa pötyä)

Ja säästin tähän astiaan erityisen kastikkeen. Menin pidemmälle ja lähetin haitallisia linkkejä kaikkiin yhteystietoihisi tililtäsi. (höpö, höpö)

Kyllä, joku oli älykkäämpi ja tajusi, että tämä oli ansa ja sinut hakkeroitiin, mutta usko minua, noin 70 % yhteystietoluettelostasi (ja nämä ovat ystäviäsi, työtovereitasi ja perhettäsi) osti huijaukseni.
(huijari puhuu jo menneestä ajasta, vaikka pitäisi vasta uhkailla. Tämä on pötyä)

Heillä on yhtä monta luurankoa kaapissaan kuin sinulla. Jotkut osoittautuvat piilohomoseksuaaleiksi...
Olen kerännyt ja analysoinut valtavan määrän vaarallista tietoa sinusta ja niistä, joiden kanssa kommunikoit. (tämä on täyttä pötyä. Koneeni on täysin virussuojattu)

Hyvin pian aloitan ristitulen - kaikki saavat täyden kirjeenvaihdon historian
(ja "herkkiä hetkiä" riittää) ja tallenteita toisen kontaktin web-kamerasta. (pötyä)

Voin mennä pidemmälle ja laittaa kaikki nämä tiedostot sekä tallennetun hauskanpidon sinusta ja hakkeroituista kontakteistasi "hardcore-videoilla" julkisesti. (hakkerilla ei ole mitään esillepantavaa, joten antaa palaa. Olen kiinnostunut näkemään mainitsemansa materiaalin itsekin)

Voitte kuvitella, siitä tulee todellinen sensaatio! (pötyä)

Ja kaikki ymmärtävät, mistä se tuli - sinulta. (pötyä)

Kaikille kontakteillesi ja olet vihollinen numero yksi. Jopa sukulaisiltasi kestää kauan antaa sinulle anteeksi ja unohtaa sellaisen perhehäpeän... (höpö, höpö)

Siitä tulee todellinen maailmanloppu. Ainoa ero on, että maailmanloppuratsuista ei ole neljä, vaan vain yksi - (= (tästä lauseesta ei saa tolkkua, kenties joku keinoälyhenkilön lainaama sanonta konekäännöksenä. Täyttä pötyä)

Mutta ei ole olemassa sellaista asiaa kuin täysin musta raita ilman valkoisia pisteitä.
Onneksi minun tapauksessani tulee peliin "Kolmen M-sääntö" - Rahaa, rahaa ja vielä kerran rahaa.
En ole kiinnostunut arvottomasta elämästäsi, olen kiinnostunut ihmisistä, joista voin hyötyä.
Ja tänään olet yksi heistä. (minun kohdallani huijari ainakin jää nuolemaan näppejään ja toivon mukaan kaikkien muittenkin kohdalla järki voittaa perusteettomat uhkailut)

Tästä syystä: Siirrä 1190 dollaria Bitcoinina osoitteeseen: (osoite poistettu) ...48 tunnin sisällä!
(huijarille EI SAA MAKSAA SENTTIÄKÄÄN, eikä missään valuutassa)

Etkö osaa käyttää kryptovaluuttoja? Käytä Googlea, kaikki on yksinkertaista. (yhtä yksinkertaista, kuin tämä uhkailu)

Kun maksu on vastaanotettu, poistan kaikki sinuun liittyvät tiedot etkä koskaan kuule minusta enää.
(huijariin ei kannata uskoa missään asiassa. Hänellä ei edes ole noita mainitsemiaan "tietoja")

Muista yksi asia: kryptoosoitteeni on anonyymi, ja loin tämän kirjeen postilaatikkoosi ja lähetin sen sinulle. (lähettäjänimen osaa vaihtaa tuo tumpelokin)

Voit soittaa poliiseille, tehdä mitä haluat - he eivät löydä minua, vaatimukseni eivät muutu, mutta hukkaat vain arvokasta aikaa. (JOS olet vahingossa maksanut huijarille, ilmoita huijaus poliisille)

Kello tikittää. Tik, tak, minuutti 48 tunnista on nyt kulunut. Tunti kuluu pian, ja kahden päivän kuluttua vanha elämäsi kuluu ikuisesti. (päivitys: nyt eletään jo 4.6. aikaa, eikä mitään ole tapahtunut, koska huijarilla ei ole koskaan ollut uhkailemaansa materiaalia. Pötyä, MOT.)

Joko hyvästi ikuisesti (jos saan maksuni), tai tervetuloa uuteen rohkeaan maailmaan, jossa sinulle ei ole paikkaa. (tästä lauseesta ei saa tolkkua, älä kuitenkaan maksa huijarille, koska tämä huijaus on täyttä pötyä )

Hasta La Vista, kulta!

P.S. Melkein unohdin. Opi vihdoinkin, mitä incognito-välilehdet, kaksivaiheinen todennus ja TOR-selain ovat, jumalan tähden! (tietoturva-asioita kannttaa aina opiskella, Jumalan ja itsensä tähden ennenkaikkea. Tällaiset pilipali huijaukset oppii havaitsemaan pienellä vaivalla)

-------------------------------------------------------------------------------------------------

Varoittava linkki saman huijarin aikaisemman yrityksen analyysiin:
https://vaarallinenweb.blogspot.com/2023/11/kiristyskirje-jalleen-liikkeella-ala.html

Lisää varotuksia tästä aiheesta:

https://vaarallinenweb.blogspot.com/2022/08/huijaus-kiristys.html
https://vaarallinenweb.blogspot.com/2020/02/kiristyskirje-puhelimesi-toiminnasta.html
Ensimmäinen vastaava kirje saapui 28. lokakuuta 2018 ja varoitin siitä Blogissani: https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html
Kirje on lähetetty Keniasta verkossa vaaralliseksi luokitellulta koneelta. Tiliäsi ei ole kaapattu. Lähettäjänimen kohdalle voi kirjoittaa kuka tahansa mitä tahansa.


tiistai 31. lokakuuta 2023

VIDEOANSA

Tämä ansa saapuu Venäjältä ja linkki vie Venäjälle. Sota-aikaan sieltä ei ole tulossa mitään terveellistä. ÄLÄ KLIKKAA! Näitä saapuu nyt useita hieman eri tekstein ja eri osoitteista mutta kotipaikka näyttää olevan Venäjä.

Seksivideo on tehokkain tapa saada koneesi kaapattua kyberhyökkäyksiä varten tai kaapattua pankkikirjautumisesi. Videon varjolla on helppoa ujuttaa virus koneellesi.

---------------------------------------KIRJE----------------------------------

 



sunnuntai 17. syyskuuta 2023

VIDEOLINKKEJÄ EI OLE SYYTÄ KLIKATA

Videolinkit ovat houkutteleva ansa. Älä kuitenkaan näistä seurustelutarjouksista niitä klikkaile. Tämä kirje saapuu Eestistä, Venäjälle rekisteröidyltä koneelta.
Videolinkit yleensäkin, ovat yksi yleisin ansatyyppi.
Kirjeen linkit vievät samaan osoitteeseen kaikki, eikä luvassa ole mitään turvallista.
Virustorjuntafirmat kertovat kyseessä olevan roskapostittajan ja samalla koneella on 21 muutakin spämmeriä. Koska virustarkistus ei varsinaisesti osaa aina reagoida rikolliseen henkilötietojen keruuseen, jää tällainen toiminta usein huomaamatta. Samoin huijarin rakentamalla ansasivulla, saattaa olla eteenpäin vieviä linkkejä, joiden tuomasta sisällöstä ei ole turvatakeita.
"trusted sender" -teksti on ennemminkin huijauksen tunnusmerkki, kuin turvatakuu.



keskiviikko 16. elokuuta 2023

VIDEO CHATTI ON ANSA

Kaikkiin video-Chatteihin kutsuihin on syytä suhtautua varoen.
Valtaosa on rakennettu ansoiksi.

1) Video-chattikutsu saattaa sisältää suoran linkin virukseen. ÄLÄ asenna mitään apuohjelmaa, joka saapuu videolinkistä. En suosittele edes linkkiin klikkaamista.
2) Älä anna tällaisen kutsun yhteydessä henkilötietojasi. Yleensä vaaditaan kirjautumista, etkä tiedä minne tietosi ovat menossa. Normaalisti ne saa verkkorikollinen ja sinä alat saada omalaatuisia laskuja.
3) Yksi video-chattityyppi mahdollistaa robotin kanssa keskustelun. Keskustelun aikana sinulta urkitaan henkilötietoja tai esitetään nyyhkytarina, jonka perusteella sinulta pyydetään rahallista tukea tavalla tai toisella.

Kirje saapuu tekaistusta ilmaisosoitteesta, ei edes otsakkeen henkilönimellä. Sähköpostiosoite on generoitu robotilla - kirje ei saavu mistään virallisesta chat-palvelusta - lähettäjää ei tulla koskaan tavoittamaan. Molemmat linkit vievät samaan salattuun osoitteeseen. Osoite on merkitty verkkoturvayrityksessä "epäilyttäväksi". Omasta mielestäni linkki on VAARALLINEN. Kaikki kirjeen "tunnusmerkit" viittaavat huijaukseen.

------------------------------------KIRJE-----------------------------------


Tämä aikaisempi Video Chat kutsu kuuluu samaan ansatyyppiin:
https://vaarallinenweb.blogspot.com/2023/07/matsattiin-chat-ansa.html


tiistai 25. huhtikuuta 2023

E-MAILIEN VIDEOLINKIT OVAT VAARALLISIA

Älä klikkaile seurustelupalstamainosten videolinkkejä, äläkä muitakaan e-mailina saapuvaa videolinkkiä. Et voi olla koskaan varma, mitä linkistä todellisuudessa on tulossa. Tiedosto saattaa olla haittaohjelma, tai videon sijasta koneellesi ehdotetaan asennettavaksi videon "näyttöohjelma" tai näyttöohjelman "päivitys", joka onkin VIRUS.
Osoite, josta kirje saapuu ja osoite, jonne linkit vievät, ovat molemmat luokiteltu vaarallisiksi tai vähintäänkin arveluttaviksi ja haittapostikirjeitä tästä osoitteesta saapuu runsaasti.
Sähköpostilla saapuvat seurustelupalstamainokset ovat pääsääntöisesti myös henkilötietovarkausyrityksiä.

------------------------------------KIRJE-----------------------------------




torstai 13. huhtikuuta 2023

ACHTUNG GUTENEWS .com spämmeri on henkilötietovaras

Näyttää siltä, että "info@gutenews(.)com" saa jatkaa spämmäystään verkkotoimijoiden siihen puuttumatta. Virusturvayritykset ilmoittavat osoitteen olevan "henkilötietovaras", mutta toiminnan estämiseksi spämmäykseen ei reagoida. Postia saapuu eri kielillä.

Vaarallisiksi ilmoitetut linkit on salattu linkinpiiloituspalvelun taakse. "https://links.sslsecuredlink.com/c/vZ/ave/EdwxtkP..."
Missä tahansa verkkosivuilla tai kirjeissä, näin alkavat linkit tulee ohittaa epäilyttävinä, koska niiden lopullista osoitetta, eikä linkistä saapuvaa materiaalia, voi ennalta tietää turvalliseksi.

Osoitteesta saapuu kymmenittäin roskaposteja. Pääasiassa "seurusteluansoja".
Niiden tarkoitus on saada uhri klikkaamaan kirjeen linkkejä. Linkeistä voi saapua koneellesi virus tai lomake, jolla kerätään henkilötietosi "kirjautumisen" varjolla. Mitään henkilötietoja ei tule antaa, taustaltaan tuntemattomalle, tai jopa epämääräiseksi tiedetylle toimijalle. Tietosi menevät rikolliseen käyttöön ja sähköpostiisi alkaa ilmestyä outoja laskuja eri verkkokauppojen ja verkkoplvelujen nimillä.

-----------------------------------KIRJE---------------------------------


maanantai 27. maaliskuuta 2023

VIDEOANSA

Mikään ei ole niin helppoa, kun latauttaa uhrin koneelle virus videotiedoston ja videonkatseluohjelman muodossa.  Yhteenkään videolinkkiin e-mailissa, ei tule koskea. Kaikki ovat mahdollisia viruksen lähteitä.
Muutama vuosi takaperin kiersi tietokoneen kameran haltuunottava virus, joka kuvasi uhrin kotia ja tekemisiä. https://vaarallinenweb.blogspot.com/2014/11/hs-artikkeli-kotien-nettikameroiden.html Kuvamateriaalilla myös yritettiin kiristää uhria.
Kun kameran haltuunottavan viruksen hyödyntämä turvallisuusaukko paikattiin, alkoin kiertää hämäys - kiristyskirjeet - kotoa kuvatuista "muka" tapahtumista. Halpa vakuutus on teipattu lappu kameran edessä, kun sitä ei tarvita. MUTTA - muistakaa, että koneessanne on myös mikrofoni.


 

torstai 9. maaliskuuta 2023

Cum2Date ja Cam2Date seurustelupalsta on huijaus

Minulle on saapunut muutamassa päivässä jo sata "seurusteluviestiä" tältä huijarilta.
Pyytämättä ja tilaamatta ja ilman mahdollisuutta estoon. Lue miksi näin.

Tästä sivustosta olen varoittanut jo aikaisemmin mutta kertaus on opintojen äiti.
message@atlasmails(.)com osoitteesta lähettäjänimellä Cum2Date ja Cam2Date sähköpostit ovat huijausyritys. Robotti pommittaa näillä feikki seurustelutarjouksilla säännöllisin väliajoin. Kolmessa päivässä yli 300 spämmiä. Menevät suoraan roskiin.

Palvelu vaikuttaa nettideittipalstalta mutta sen tarkoitus on vedättää vastentahtoisia "asiakkaitaan" kertomaan henkilötietojaan.
Pääasiassa seurusteluhuijauksiin on valjastettu robotteja joilla "seurustelua" johdatellaan yhä henkilkökohtaisemman tiedon urkkimiseen. Yleensä tilane päättyy joko vapaaehtoiseen maksuun ulkomaalaiselle tilille, jollakin surulliseen tarinaan kiedotulla syyllä tai suorastaan pankkitilisi tyhjennykseen kalastelluilla tiedoilla tai viruksen asentamiseen koneellesi esimerkiksi videon katseluohjelman nimissä. Palvelua saatetaan myös hyödyntää kiristykseen, jos olet lähettänyt sinne intiimejä kuvia itsestäsi. Videoseurusteluun viittaa tuo nimi Cam2Date, joka ilmeisesti on jouduttu, roskapostisuotimien vuoksi, muuttamaan muotoon Cum2Date.
Tämä ansapalvelu toimii "mlkp.atlasmails(.)com koneella" joka sijaitsee (MH) Marshallinsaarilla.
Palveluntarjoaja ei ole toistaiseksi suostunut heittäämään toimijaa ulos koneeltaan, eli "palvelu" on ilmeisesti palveluntarjoajan oma. Virusskannerit eivä löydä helposti vaaraa, koska se on linkkien takana. Kuvakaappaus kertoo todellisuuden.

LINKKI josta pitäisi päästä kieltämään spämmäys, johtaa ansaan, kuten yleensä rikolliseen tarkoitukseen koodatuissa sivustoissa tapahtuu.
Kokeilin virustoimintani pitävyyttä. Virusturva toimi ja sain seuraavan varoituksen:

Tarkkanäköisimmät voivat nähdä tuossa mustassa palkissa "ikäänkuin" mahdollisen seurustrelukumppanin kuvan. Mistä lie verkkosivulta varastettu.  Sivun olisi kuitenkin pitänyt palvella ainoastaan sähköpostitulvan kieltämisen tarkoituksessa. Malwarebytes virustorjunta varoittaa ihan muusta. Vain roskapostisuodatus auttaa.
 
GMAIL selaimessa on mahdollista ilmiantaa kirjeet "phishing" "henkilötietovarkaus" -tuotteiksi.
Käytin tuota ominaiisuutta ja kirjetulva hyytyi.

Koneellani on myös F-Securen selaussuoja. Olen usein huomannut, että eri virustorjuntaohjelmat löytävät viruksen tai vaaran selatulta sivulta kovin satunnaisesti. Osa vaaroista on linkkien takana ja jos virustorjunta ei löydä kannastaan vaarallista linkkiä, ei varoitusta synny. Linkit saatetaan myös uudelleenohjata osoitteesta toiseen. Virustorjunta on aina askeleen jäljessä verkkorikollisia, koska ne keräävät tietokantansa jälkijunassa.Ei kannata kokeilla onneaan, vaikka virustorjunta olisikin kunnossa..


maanantai 31. tammikuuta 2022

WEBCAM - Chatti on ansa

Tämän spämmin lyhennetty linkki on luokiteltu vaaralliseksi viidessä verkkoturva-firmassa.
Koko mainoksesta lähtee vain yksi ja sama linkki osoittipa mihin kohtaan tahansa.
Sähköposti on lähetetty ilmaisosoitteesta: QcmfiAefeom@outlook.com, joka vanhan tavan mukaan on rekisteröity olemattoman henkilön nimiin. 

Videolähetyksiin ei tämän rikollisen toimijan kanssa ole missään tapauksessa syytä ryhtyä.
Video viewerit ja niiden lataaminen saattaa tarkoittaa virusta koneellesi.

Kannattaa etsiä todelliset ja turvalliset pelipaikat muualta.



torstai 14. tammikuuta 2021

TÖRKY UHKAUS OMALLA SÄHKÖPOSTIOSOITTEELLASI

Tällaisiin kiristyskirjeisiin EI SAA VASTATA tai ottaa lähettäjään minkäänlaista yhteyttä.
Näitä saapuu silloin tällöin, vailla minkäänlaista katetta.
Lähettäjän osoite EI OLE MINUN, eikä ole myöskään sinun, eikä sähköpostitiliäsi ole otettu haltuun (ainakaan tämän hakkerin toimesta) jos tällaisen kirjeen saat.
Kirjeitä saapui neljä kappaletta peräkkäin. Seuraavaan päivään mennessä kirjeitä oli saapunut yhdeksän. Spämmeri alkaa olla ilmeisen toivoton tai ei hallitse bottiaan.

Kyseessä on alkukantainen trikki, sijoittaa väärä postiosoite lähettäjän paikalle. Tässä tapauksessa robotti, tai verkkorikollinen, käyttää sinun osoitettasi.
Voit heittää kirjeen surutta roskikseen.
Samalla, tai vastaavalla tekstillä varuistettuja kirjtä olen analysoinnut jo useita kertoja aikaisemmin osoitteissa:
https://vaarallinenweb.blogspot.com/2019/08/harhauttavia-kiristyskirjeita-saapuu.html
https://vaarallinenweb.blogspot.com/2019/01/uusi-konekaappaus-kiristyskirje.html
https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html

(Viestin aihe) Subject: Liiketoimintaehdotus.
(Lähettäjän osoite on sama kuin vastaanottajan osoite mutta se on siis TRIKKI)
Todellisuudessa kirje on lähtenyt koneelta:
Received: from [62.176.69.78] (unknown [62.176.69.78]) (Tarkistin kone-ID:n taustan ja se sijoittuu Bulgaariaan. Koneen omistajan nimi ja osoite selvisi mutta kone saattaa olla kaapattu spämmäystarkoitukseen, koska koneosoite löytyy myös spämmirekisteristä. Kirjeistä ainakin osa saapui myös Vietnamista, joten hakkerilla oli useita koneita vallattuna. Sekin kone löytyi spammirekisteristä).

---------------------------------UHKAUSKIRJE-----------------------------------

Hei, Oletko äskettäin huomannut, että olen lähettänyt sinulle s-postia tilistäsi? Kyllä vain, tämä tarkoittaa yksinkertaisesti sitä, että minulla on täysi pääsyoikeus laitteellesi. (tämä on hämäystä) Olen viimeisten muutaman kuukauden aikana seurannut sinua. Ihmetteletkö yhä, kuinka tämä on mahdollista? No, koneeseesi on tartutettu vierailemaltasi aikuisten verkkosivustolta peräisin oleva haittaohjelma  (en käy aikusissivustoilla). Et ehkä tunne tätä asiaa, mutta yritän selittää sen sinulle. Minulla on troijalaisen viruksen avulla täysi pääsy tietokoneelle tai mille tahansa muulle laitteelle.  (huijari ei edes tiedä mille koneelle hänellä olisi pääsy) Tämä merkitsee yksinkertaisesti sitä, että voin nähdä sinua aina niin halutessani ruudullasi pelkästään käynnistämällä kamerasi ja mikrofonisi (minulla ei ole kiinteää kameraa tai mikrofoonia koneellani).  Et edes huomaa tätä. Lisäksi minulla on myös pääsy yhteystietojesi luetteloon ja kaikkeen kirjeenvaihtoosi. Saatat kysyä itseltäsi, "mutta minun tietokoneessani on aktiivisena virusten torjuntaohjelma, kuinka tämä edes on mahdollista? Miksen saanut mitään ilmoitusta?" No, vastaus tähän on yksinkertainen: minun haittaohjelmani käyttää ajureita, joiden tunnisteita päivitän aina muutaman tunnin välein. Näin ne pysyvät huomaamattomina, ja siksi virusten torjuntaohjelmasi ei ilmoita asiasta  (tämä on hämäystä).  Minulla on sinusta video runkkaamassa näytön vasemmalla puolella, ja oikealla puolella – se video, jota olit katselemassa masturboidessasi. Pohditko, kuinka vakavaksi tämä saattaa kehittyä? Tämä video voidaan lähettää pelkällä hiiren napautuksella jokaiseen sosiaaliseen verkostoosi ja s-postin yhteystietoosi  (tämä on hämäystä. Ei hänellä edes ole tuota videota). Voin myös jakaa pääsyn kaikkeen s-postisi kirjeenvaihtoon ja käyttämiisi viestimiin. Estääksesi tämän tapahtumisen, sinun tarvitsee vain – siirtää 1500€ edestä bitcoinseja omaan bitcoins-osoitteeseeni (ÄLÄ LÄHETÄ HUIJARILLE BITCOINEJA TAI MITÄÄN VALUUTTAA). (jos et tiedä kuinka tehdä tätä, voit avata selaimesi ja hakea vain "Osta bitcoinseja") (tässä on kirjoitusvirhe, jollaista suomenkielinen tuskin teksi. Muuten teksti on melko sujuvaa, joka viittaa suomenkieliseen apuriin). Minun bitcoins-osoitteeseeni on (BTC Wallet): 19EmisgNQtAtVMaDYEoXX8CbTmNs138T  (olen muuttanut osoitetta). Vastaanotettuani vahvistuksen maksustasi, poistan videon välittömästi, ja siinä kaikki, et tule ikinä kuulemaan minusta enää. Sinulla on 2 päivää (48 tuntia) aikaa suorittaa tämä rahasiirto. Avattuasi tämän s-postin, vastaanotan tiedonannon siitä, ja ajastimeni alkaa tikittää. (tämän postin avaaminen ei näytä hänelle tuollaista tietoa) Mikä tahansa yritys tehdä asiasta valitus ei tule johtamaan mihinkään, sillä tätä s-postia ei voida jäljittää, sama pätee bitcoin-tunnukseeni. Olen tehnyt töitä tämän parissa nyt jo erittäin pitkään, enkä ole jättänyt mitään mahdollisuutta kiertää tätä. Jos satun saamaan selville, että olet jakanut tämän viestin kenen tahansa muun henkilön kanssa, tulen levittämään videotasi edellä kuvaamallani tavalla. (tämä on hämäystä, kuten kaikki muukin)

torstai 30. heinäkuuta 2020

Videoita kannattaa aina varoa

Katsele videoita ainoastaan luotettavista lähteistä. Videoiden mukana koneellesi saattaa latautua virus, esimerkiksi video-applikaation latauksena tai esitysohjelman päivityksenä. Kun sinulta kysytään lupa videon esittämiseksi, se saattaa tarkoittaa myös viruksen hyväksymistä koneellesi.

Tämä posti saapui Panamasta ja domainnimen headerissa oli kyrillistä tekstiä. Linkeissä olleen domainnimen omistajatiedot oli peitetty. Ei vaikuta miltään suunnalta luotettavalta.

Jätin tuonne kaappauksen roskapostilistaan näkyville yhden S-Pankki huijauskirjeen saapumisilmoituksen muistuttamaan pankkihuijauksista joita saapuu edelleen katkeanattomana virtana eri pankkien nimissä. Ilmeisesti ansaan menijöitä riittää ja rahat katoavat tililtä.


keskiviikko 29. huhtikuuta 2020

Messengerin VIDEO VIRUS ansa

Varokaa Messengerissä kaverisi nimellä ja kuvalla saapuvaa spämmiä.
Siinä väitetään olevan video, jossa sinä esiinnyt.
Tämä on VIRUS-linkki jossa sinua pyydetään kirjautumaan videoesitystä varten. ÄLÄ kirjaudu. Kirjautumisesi kaapataan ja käytetään edelleen rikollisiin operaatioihin. TAI/JA mahdollisesti videolatauksen mukana saat todellisen viruksen koneellesi.

Sosiaalisen median kanssa on syytä olla aina ylivarovainen ja tarkistaa, onko kaverisi todella lähettänyt viestin ja onko viestin linkki vaaraton.


sunnuntai 15. joulukuuta 2019

Kiristysvideokirjeitä saapuu solkenaan

Tuo "konekaappaus" ja "vakoiluvideointi" teema on nyt ilmeisen tuottoisa, koska useammatkin eri huijarit haarastavat näitä "muka kiristyskirjeitä" ja uhkailevat vakoiluvideoillaan paljastaa luvattomia toimiasi tietokoneella.

Kirje sinänsä toimii erinomaisena varoituksena, mitä verkossa ei kannata tehdä.
Samoin se osoittaa, kuinka tärkeää on peittää kameran optiikka koneesta, silloin kun se ei ole käytössä. Myös kännyköissä pätee sama ohje.

Olen varoittanut näistä kirjeistä jo aikaisemmin mutta lisämuistutus on aina tarpeen, kun kirjeitä liikkuu. Sanamuodot saattavat vaihdella mutta aina ajatus on sama erilaisin törkein sanakääntein.
Koneellesi on asennettu vakoiluohjelma vieraillessasi jollakin pornosivulla ja sen jälkeen toimiasi on kuvattu koneesi kameralla. Video uhataan lähettää kaikkiin koneeltasi löytyviin osoitteisiin jos et maksa lunnaita. Älä maksa lunnaita missään tapauksessa. Jos todella epäilet, että koneellasi saattaisi olla videokaappausohjelma, vie se asianmukaiseen huoltoon tarkistettavaksi (jos virustorjuntasi ei sellaista koneelta löydä).

Aikaisempia varoituksia ja kiristyskirje esimerkkejä:

https://vaarallinenweb.blogspot.com/2019/08/harhauttavia-kiristyskirjeita-saapuu.html

https://vaarallinenweb.blogspot.com/2019/01/uusi-konekaappaus-kiristyskirje.html

https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html

sunnuntai 4. elokuuta 2019

Harhauttavia kiristyskirjeitä saapuu jälleen

Tällaisiin pelottelukirjeisiin ei ole mitään syytä vastata, tai lähettää lunnaita. Näitä näyttää saapuvan pienin väliajoin yhä mielikuvituksellisimmin törkytekstein. Tämän kirjeen lähettäjäosoitteena käytetty domannimi oli jo poistettu rekisteritä, eli nettisensuuri näyttää toimivan. Ansalinkki olisi vienyt samalla koneelle joten kirjeestä ei ole nyttemmin vaaraa mutta laitan sen tähän muistuttamaan tästä ansatyypistä. Vastaavia uhkauksia on analysoitu jo aiemmin tässäkin blogissa.

Tässä kirjeessä muutamia kirjasimia oli korvattu erikoismerkein, jotta sopämmisuodattimet eivät tunnistaisi näitä avainsanoja. Tässä kopiossa ne on korvattu kysymysmerkein.

-------------------------------------KIRISTYSKIRJE---------------------------------------


FINAL WARNING sinun.osoitteesi@palveluntarjoajasi.fi

You have the final chance to save your social life - I am not kidding!!

I give you the last 72 hou?s to make the ?ayment before I send
the v?deo with your ?asturbation to all your friends and associates.

The last time you visited a erot?c website with young teens,
you downloaded and automatically installed the ?py software
that I created. (tämä saattaa olla mahdollista jos lataat jonkin ohjelman, apuohjelman, tai itseasiassa, minkä tahansa tiedoston epämääräiseltä sivulta. Kuva ja videotiedostokin saattaa olla ihan muut kuin kuva tai Video)


My program has turned on your c?mera and recorded the act (kamera kannattaa aina peittää kun sitä ei tarvita. Minun koneessani ei edes ole kameraa)
of your ?asturbation and the v?deo you were watching
while ?asturbating.
My software also downloaded email contact list and a list
of your Facebook friends from your device.(nämä toimenpiteet ovat mahdollisia jos koneessasi olisi todella virus)

I have both the - Sinun Nimesi.mp4 - with your
?asturbation and a file with all your contacts on my hard drive. (mutta kun sinulla ei ole tätä kuvailemaasi materiaalia)

You are very ?erverted!


If you want me to delete both files and keep your secret,
you must send me the Bitcoin ?ayment.
I give you last 72 hou?s to transƒer the funds..

If you don't know how to ?ay with Bitcoin,
visit Google and search - how to buy bitcoin.


Send 2,000 USD (0.197329 BTC)
to this Bitcoin address immediately:

39iGqEHVpoBxrXqf90dY2PorBGBxazy  (olen muuttanut tämän osoitteen vahinkojen välttämiseksi)
(copy and paste)

1 BTC = 10,535 USD right now, so send exactly 0.197329 BTC
to the address above.


Do not try to cheat me!
As soon as you open this Email I will know you opened it.

This Bitcoin address is linked to you only, so I will know if you
sent the correct amount.
When you ?ay in full, I will remove both files and deactivate
my software. (jopa todellisessa "kiristystapauksessa" tämä ei välttämättä enää hakkeria edes kiinnosta kun rahat on saatu. Usein todellisuudessa, esimerkiksi kryptattu kone jää käyttökelvottomaksi joka tapauksessa, maksat tai et, eli kannattaa aina olla maksamatta lunnaita ja viedä kone putsattavaksi asiantuntijalle. Se raha menee ainakin oikeaana osoitteeseen ja hyödyttää sinua. Samoin mikään ei takaa, JOS kiristäjällä on olemassa jotain haitallista materiaalia, että hän maksettuasi lunnat tuhoasi sen. Kiristyskierre saattaa jatkua kaikissa tapauksissa)

If you don't send the ?ayment, I will send your ?asturbation v?deo
to all your friend and associates from your contact list
that I downloaded.
(tämän kirjetyypin ja video-uhkauksen spämmeri on kehittänyt juuri edellä mainittua koneen puhdistusta vastaan. "Kryptausansat" eivät kenties enää toimi? Kannattaa pysyä poissa kuvailluilta sivuilta ja/tai ainakin muistaa peittää koneen kamera jos sellaisille sivuille on välttämättä päästävä vierailemaan.)

Here are the ?ayment details again:

Send 0.197329 BTC to this Bitcoin address:

----------------------------------------
0.197329 BTC

to

39iGqEHnpoBxrXqf05dYQ2PorBGBMa (muutettu)

(copy and paste)
----------------------------------------


You ??n visit the pol?ce but nobody will help you.
I know what I am doing.
I don't live in your country and I know how to stay anonymous.

Don't try to deceive me - I will know immediately - my ?pysoft is recording
all the websites you visit and all keys you press.
If you do - I will send this ugly recording to everyone you know,
including your family!

Don't cheat me! Don't forget the shame and if you ignore this message
your life will be ruined.

I am waiting for your Bitcoin ?ayment.


Anonymous H?cker


P.S. If you need more time to buy and send BTC,
open your notepad and write - 48H++ - and save.  (Tämäkin on silkkaa potaskaa.  Tämä on  hämäystä ja osoittaa hakkerin epätoivoisen yrityksen "sallia" lisäaikaa onnettomalle uhrilleen. Mitään kontrollia ei hänellä Notepadiisi ole mikäli et ole itse sallinut omalaatuista "Notepad -päivitystä".)
This way you can contact me.
I will consider giving you another 48 hou?s before I send the v?deo
to your contacts, but only when I see you are
really trying to buy bitcoin.



(((((((((((((((((((((((((((((((((((((((((((((
 We are Anonymous. We are legion.
 We do not forgive. We do not forget.
 Expect us.
))))))))))))))))))))))))))))))))))))))))))))))

-----------------------------------------------------------------------------------------