Näytetään tekstit, joissa on tunniste zip. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste zip. Näytä kaikki tekstit

maanantai 18. marraskuuta 2019

Perintäkirje ZIP virus-pommiliitteellä

ÄLKÄÄ missään tapauksessa koskeko tällaisen kirjeen ZIP liitteeseen. Se on vaarallinen.
Huijjarilla on tarkoituksena, saada, LAKITOIMISTON KIRJEELLÄ, säikäytetty onneton yrittäjä avaamaan ZIP liitte josta  purkautuu koneelle haittaohjelma.

Jos epäilet, että jollakulla yrityksellä on sinulta saatavia, kannattaa kääntyä tällaisen yrityksen puoleen sen virallisten yhteystietojen kautta EI MISSÄÄN TAPAUKSESSA tällaisen kirjeen linkkien tai yhteytietojen kautta. Tässä kirjeessä olevat yhteystiedot ovat virheelliset ja vievät huijjarin keksimiin osoitteisiin. Numero ja skype vie eri fimaan, kuin mistä kirje MUKA on lähtöisin. Oleellisin ansa tässä on tuo ilmeisen vaarallinen ZIP tiedosto.

Elkindin todellinen osoite olisi:  2090 NJ-70, Cherry Hill, NJ 08003, Yhdysvallat
Puh.: +1 856-424-7800.
Osoite ja skype tieto osoittaa puolestaan toiseen lakitoimistoon: Waltham, MA 02451-1255. U.S.A.. Telephone: 01-781- 577-6630. E-mail: stankay@kaylaw.net. Skype Internet Phone Name: stanleykay. Fax: 01-617-249-1527.

Kirjeen lähdekoodistä näkee, että kirje on kierrätetty Elkinin postiiosoitteen kautta mutta kirje on kähtöisin Keniasta: greenhostingkenya.co.ke  Kyseessä on "sponsoroitu osoite". Sponsori on: Kenya Network Information Centre. Domainnimen omistajatietoja ei ole saatavissa.

----------------------------------------KIRJE-------------------------------------

Good Morning

We are Elkind & Dimento Business Attorneys, we are writing you on behalf of our client over the attached long over due statement. We are notifying your company about this before we proceed with legal actions against your company. So please we give give two weeks from this date 11/18/2019 to settle the attached outstanding or else you will be notified of our legal actions.

Thanks & Regards

Law Office of Elkind & Dimento Business Attorneys

303 Wyman Street
Suite 300
Waltham, MA 02451-1255
U.S.A.

Telephone: 01-781- 577-6630
Skype Internet Phone Name: stanleykay
Fax: 01-617-249-1527

-------------------------------vapaa käännös--------------------------------------------

Hyvää huomenta

Olemme Elkind & Dimento Business -asianajajia. Kirjoitamme sinulle asiakkaamme puolesta liitteenä olevan pitkäaikaisen saatavan vuoksi. Ilmoitamme yrityksellesi tästä ennen kuin ryhdymme oikeustoimiin yritystäsi vastaan. Joten annamme kaksi viikkoa tästä päivämäärästä 18.11.2019 lukien liitteenä olevan erääntymisen selvittämiseen. Muuten sinulle ilmoitetaan oikeudellisista toimistamme.

Kiitos ja terveiset

Elkindin lakitoimisto ja Dimennon yritysasianajajat

303 Wyman Street
Sviitti 300
Waltham, MA 02451-1255
USA

Puhelin: 01-781-777-6630
Skype Internet-puhelinnimi: stanleykay
Faksi: 01-617-249-1527

--------------------------------------------------------------------------------------------

Odottelen määräaikaa huolettomin mielin, koska minulla ei ole ollut koskaan, eikä mitään tekemistä ainoankaan kenialaisen firman kanssa, ENKÄ AVAA ZIP tiedostoa. Älköön kukaan.

torstai 15. maaliskuuta 2018

DHL spämmejä jällen liikkeellä

Jos saat DHL:n tai minkä tahansa postipalvelun e-mailin jossa on liite, tarkista miten se on lähetetty.
Tässä tapauksessa, tämä kirje on spämmi ja liite on luultavimmin virus tai muu haittaohjelma. ZIP tiedosto voi sisältää mitä tahansa, myös ohjelman.

Kirje paljastuu spämmiksi tuosta useammalle vastaanottajalle menneestä lähetyksestä "undisclosed recipients", eli siis spämmi. Lähetys näyttää olevan lähetetty DHL:n palvelimelta mutta tuo lähetysosoite ei takaa mitään.



Aikaisempi 10.8.2016 saapunut DHL ansa oli tähän verrattuna kömpelö ja paljastui heti lähettäjän g-mail osoitteesta. http://vaarallinenweb.blogspot.fi/2016/08/dhl-liite-sisaltaa-viruksen.html?view=sidebar

keskiviikko 10. elokuuta 2016

Tallahassee.net osoitteella tulee ansapostia

Jos saat alla olevan näköisen työntekijä tarjousilmoituksen ikäänkuin vastauspostina (tai miten tahansa), se on ansa. Mr. Gerald Washington (joka esiintyy tässä nimellä Marco Pierce) on pidätetty identiteettivarkauksista ja huijjauksista, kertoo www.wctv.tv.
http://www.wctv.tv/home/headlines/Man-Arrested-in-Tallahassee-Identity-Theft-Scam-331140052.html
Hänen "työpaikka/työntekijä-spämmikampanjansa" on alkanut jo ainakin vuonna 2015 jolloin tämä uutinen oli verkossa. Liitteenä olevaan ZIP tiedostoon EI saa koskea.
Näyttää jatketulta rikolliselta toiminnalta v. 2016.






Tallahassee.net osoitteella tulee ansapostia

Jos saat alla olevan näköisen työntekijä tarjousilmoituksen ikäänkuin vastauspostina (tai miten tahansa), se on ansa. Mr. Gerald Washington (joka esiintyy tässä nimellä Marco Pierce) on pidätetty identiteettivarkauksista ja huijjauksista, kertoo www.wctv.tv.
http://www.wctv.tv/home/headlines/Man-Arrested-in-Tallahassee-Identity-Theft-Scam-331140052.html
Hänen "työpaikka/työntekijä-spämmikampanjansa" on alkanut jo ainakin vuonna 2015 jolloin tämä uutinen oli verkossa. Liitteenä olevaan ZIP tiedostoon EI saa koskea.
Näyttää jatketulta rikolliselta toiminnalta v. 2016.






tiistai 10. toukokuuta 2016

Sewit Taylor on liikkeellä ZIP pommin kanssa

Tässä e-mailissa ei sinänsä ole päälisin puolin mitään ihmeellistä, paitsi että en ole tilannut mitään, enkä ainakaan mitään tuon hintaista. Kirjeessä ei ole myöskään mainintaa mistään firmasta, josta olisin joskus voinut jotain tilata. Eli mitään ongelmaa minulla ei tuon rahan kanssa ole.

Tämä on tyypillinen ZIP liitepommi. Liitettä ei saa aukaista missään tapauksessa. Jos olet tilannut jotain jostain, ota suoraan yhteys asianomaiseen yritykseen.

e-mail-------------------------------------------------------------------------

Your order has been cancelled, however, we are not able to proceed with the refund of $863,31.
All the information on your case 286B is listed in the document below.
 
----
details_609003.zip
---- 

---------------------------------------------------------------------------------

E-mail saapuu tuntemattomastia kone IP:stä. Ilmeisesti kone on kaapattu ja sitä käytetään tällaiseen spämmäilyyn. Erittän ikävä henkilö tuon ilmeisen peitenimen takana askarteleva siis on. E-mail osoitteen domain josta hän ikäänkuin olisi s-postinsa lähettänyt kuuluu tatuointistudiolle.


tiistai 29. maaliskuuta 2016

Onnistunut verkkomaksu ja ZIP ansa

Brycel Lindsay kertoo FW: postissaan onnistuneesta verkkomaksusta jollaista en ole ikinä tehnyt shinamore.com palvelimen vaikutusalueilla, saati muutenkaan mies muistiin. Enkä ylensäkään suosittele ihmisille ZIP liitteen avaamista tuntemattomasta asiasta tai lähteestä saatuna. Se on mm. yksi virusten pakkaamismuoto. Oman nimen esiintyminen liitteen nimessä ei takaa mitään. Tämäkin nimi on poimittu konellisesti suoraan sähköpostiosoitteesta. Siitä syystä mm. piste.

Täsäkin tapauksessa LIITTEENÄ on pommi ZIP paketoituna. EI kannata klikkailla pakettia, se voi laueta koneellesi viruksen muodossa, eikä tällaista postia edes kannata tallentaa koneelleen. ROSKIIN ja tyhjennä roskis sen jälkeen.

WOT on listannut shinamore.com sivuston epäluotettavaksi. Tämä saattaa johtua esim. siitä, että palvelin on hakkeroitu ja sieltä on onnistuttu lähettämään vaikkapa tämän kaltaista vahingollista roskapostia.


maanantai 14. maaliskuuta 2016

TOIMITUSONGELMIA ja liitteenä ZIP-virus

Ilmeisesti samaa ZIP- pakattua virusta tai haittaohjelmaa yritetään olan takaa levittää verkossa varomattomille e-mail käyttäjille.
Voin kuvitella, että joku on erehtynyt haittaohjelman koneelleen avaamaan tällaisen pommituksen paineessa. Liitetiedostoja ei tule yleensäkään avata epäselvissä tapauksissa.

ROSKIIN tämäkin e-mail.
 
------------------------e-mail------------------------------------- 
 
Dear Customer,

Your order will be shipped shortly, we apologize for the troubles. Please, review the invoice in the attached file.

Sincerely,

Manuela Mcmahon
Account Manager
------------------------------------------------------------------- 

Jos joku ihmettelee saamaani viruspostin määrää, voin kertoa, että e-mailosoitteeni on verkossa ja poimin nämä spämmit poisfiltratuista roskaposteista (roskiksesta). ELI en siis saa oikeasti näin paljoa viruspostia mutta olen niistä syvästi kiinnostunut ja aina kun aikaa on, varoittelen muita.

OIKEUSTOIMILLAKIN uhataan

Dolores "ikäänkuin" karhuaa laskun osasuoritusta ja uhkaa oikeustoimilla. Tällaisia karhuja ei tarvitse maksaa. Tämänkin liitteenä on ZIP tiedosto joka sisältää viruksen tai muun haittaohjelman. ROSKIIN. Dolores olisi ainoa joka tässäkin tapauksessa joutuisi oikeuteen jos hänet jostain, jollain muulla nimellä, joskus tavoitettaisiin.

---------------------------------------e-mail----------------------------------
Dear Customer!

According to our data you owe our company a sum of $545,50. There are records saying that you have ordered goods in a total amount of $ 545,50 in the third quarter of 2015.

Invoice has been paid only partially. The unpaid invoice #74083636 is enclosed below for your revision.

We are writing to you, hoping for understanding and in anticipation of the early repayment of debt.

Please check out the file and do not hesitate to pay off the debt.

Otherwise we will have to start a legal action against you.

Regards,
Dolores stroyan
574 N Davis St, Jacksonville,
FL 63208
Phone nr: 962-846-9707
-----------------------------------------------------------------------------

VAARALLINEN Verkkopankkimaksun "hylkäys"

Tämän tyyppisen e-mailin ZIP -liitteeseen EI tule koskea MISSÄÄN TAPAUKSESSA. Se on ansa.
Puhutaan kovasti pankkiasioista mutta pankkiasiat hoidetaan oman pankin kanssa, ei tällaisten kirjeiden perusteilla. Lisäsin Stephenin osoitteen spämmiosoitteisiin. Tosin, ei ole mitään varmuutta, onko tämä Stephenin osoite spämmerin jostain hakkeroima vaiko hakkerin keksimä mutta kaikissa tapauksissa tällä osoitteella tulevaan postiin ei kannata koskea. ROSKIIN vaan.
(manipuloin e-mailosoitteen eli se ei enää vie minnekään, tai ei vie ainakaan tämän henkilön postilaatikkoon).

--------------------------------e-mail----------------------------------
The Automated Clearing House transaction (ID: 60363415), recently initiated from your online banking account, was rejected by the other financial institution.
Canceled ACH transaction
ACH file Case ID: 12481
Transaction Amount: 240,67 USD
Sender e-mail: harrowStephen2394@lytebrigr.com
Reason of Termination: See attached statement
-------------------------------------------------------------------------

CyberCrime & Doing Time - sivusto kertoo tästä ja vastaavista e-mail hyökkäysyrityksistä lisää kiinnostuneille:
http://garwarner.blogspot.fi/2011/10/ach-spam-uses-intermediary-sites-to.html

tiistai 8. joulukuuta 2015

Frieda Forbes Courier Service liite-VIRUS

ÄLKÄÄ koskeko liitteeseen jos saatte tämän tapaisen lähettipalveluilmoituksen.
Liite on ZIP (lasku) tiedosto, joka voi sisältää ja sisältää todennäköisesti viruksen.
"invoice_copy_98959032.zip"
Näitä virusliitteitä saattaa tulla myös muilla yritysnimillä. Ottakaa yhteys lähettifirmaan josta odotatte lähetystä, älkää missään tapauksessa avatko liitteitä.

Tämän nimistä lähettifirmaa en pikahakuna edes löydä verkosta.

-----------------------------------------------------------------------------------------------

Dear Customer

Your invoice appears below. Please remit payment at your earliest convenience.

Thank you for your business - we appreciate it very much.

Sincerely,
Frieda Forbes Courier Service

------------------------------------------------------------------------------------------------