Näistä e-mail Bingoista ja vastaavista peleistä on verkossa usein varoitettu. Niiden rahavirta on yksisuuntainen. Palkintoja on turha odotella, niitä ei tule koskaan.
Erään "voittaneen" pelaajan kommentti: http://www.ripoffreport.com/r/Vics-Bingo/nationwide/Vics-Bingo-They-owe-me-almost-1000000-that-I-won-and-they-wont-pay-claiming-a-malfunc-194398
Samalla sivulla kerrotaan myös saman Bingon "ennakkoarvotuista" voittajista.
Vastaavia kokemuksia: http://www.bingoadvantage.com/reviews/vicsbingo.cfm
----------------------------------e-mail-Bingo-ansa---------------------------------
This email message contains graphics. If you do not see the graphics,
CLICK HERE to view them or simply enable images to be displayed on your email program.
try the sweet taste of victory here.jpg
$30 Free Bonus
From Vic's Bingo
This summer is gonna be hot one and things are already starting ot heat up at Vic's Bingo. Refresh yourself with $30 Free Bonus and use it to cool off in one of our prize-filled tournaments!
CLAIMING THE BONUS IS EASY. ALL YOU HAVE TO DO IS:
• Create your free Vic's Bingo account
• Complete registration and earn your $30 Free Bonus
• Play and win big!
CLAIM BONUS!
visa.png
You are receiving this mail because you opted for Free Offers updates.
If you wish to no longer receive our Free Offers, just press here to safely unsubscribe.
equipment
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
sunnuntai 26. heinäkuuta 2015
perjantai 17. heinäkuuta 2015
MUSTA LISTA SPÄMMEREISTÄ
Heitä kirjeet seuraavilta lähettäjiltä - suoraan roskikseen
Nämä seuraavat Spämmerit e-mail-nimellä/osoitteella ovat laajalti tunnettuja huijjareita ELI ÄLÄ lähetä näille henkilöille kirjeitä:
albert.liugi@yahoo.it ja saman miehen toinen osoite: albert.liugi@aol.com
Tämä henkilö kerää henkilötietoja erilaisilla "arvolähetys" -harhautuskirjeillä.
Vuokraaja spämmeri Stella Kevin on vuokraavinaan sinulle asuntoa tai huonetta. Tämä huijjari käyttää myös vastaavien todellisten ammattialisten materiaaleja naruttaakseen sinut ansaan - stellakelvin43@yahoo.com
Nämä seuraavat Spämmerit e-mail-nimellä/osoitteella ovat laajalti tunnettuja huijjareita ELI ÄLÄ lähetä näille henkilöille kirjeitä:
albert.liugi@yahoo.it ja saman miehen toinen osoite: albert.liugi@aol.com
Tämä henkilö kerää henkilötietoja erilaisilla "arvolähetys" -harhautuskirjeillä.
UNION FINANCE LTD:n nimellä (Union Finance Limited (UFL), a multi dimensional service oriented Finance Company) kerätään henkilötietoja vastaavilla tavoin osoitteeseen:
unionfinnancelinks@webadicta.org
Samoin toimii: Barrister Jerry Albert barristerjerry.albert@aol.com
Vuokraaja spämmeri Stella Kevin on vuokraavinaan sinulle asuntoa tai huonetta. Tämä huijjari käyttää myös vastaavien todellisten ammattialisten materiaaleja naruttaakseen sinut ansaan - stellakelvin43@yahoo.com
Samalla tyylillä toimii henkilö osoitteesta: anne@cityleases.info tässä on jo rekisteröidyn domainnimen hohtoa mutta sen ei tarvitse tarkoittaa laillista toimintaa missään tapauksessa. Myös tulee tiedostaa, että näennäinen osoite ei olekaan se osoite, johon viestisi lopulta lähtee.
Ja samaa yrittää spämmeri osoitteella: home.rental@aol.com
Varokaa myös AU par ansaa. Tämä henkilö saattaa esiintyä "Paediatric Doctor" tittelillä Lontoosta. Mm. nimellä Eric Shaw, pojan nimi on Donald. Osoiteeksi on mainittu 160 Chapter Road London UK, ericshaw003@gmail.com
Ja samaa yrittää spämmeri osoitteella: home.rental@aol.com
Varokaa myös AU par ansaa. Tämä henkilö saattaa esiintyä "Paediatric Doctor" tittelillä Lontoosta. Mm. nimellä Eric Shaw, pojan nimi on Donald. Osoiteeksi on mainittu 160 Chapter Road London UK, ericshaw003@gmail.com
Vastaava AU pair ansa saattaa tulla myös henkilöltä: Mark Nicholas - marknicholas90@gmail.com Tarjottua työtä ei ole mutta rahat kelpaavat heille.
Piraattikauppiaana esiintyy spämmeri:
D. Anderson d. anderson@thearthomes.com
keira@new-knowledge.com Ansaintaa mutta kenen pussiin? Linkki (joka aina on arveluttava, koska et voi olla varma mitä sen kautta koneellesi saat) vie mahdolliseen ansaan jossa kerätään vähintäänkin henkilötietoja tai lähetetään koneellesi virus?
Vastaavaa toimintaa eri nimellä suorittaa: juhani@my-merchandising.com
Henkilötietojen keräystä epämääräisiä liiketoimia varten suorittaa "Mega": info@spitamen.com. Paluuposti menisi kuitenkin ilmaisosoitteeseen: d.lucas88@aim.com
Ainakin AKTIAn nimellä on tullut pankkikorttitietohuijausyritys osoitteesta: taughtabc03@embarqmail.com
Suomenkielinen Wikipedia kertoo roskaposteista: https://fi.wikipedia.org/wiki/Roskaposti
Kerään tänne lisää listaa kun löydän näitä huijjareita.
Piraattikauppiaana esiintyy spämmeri:
D. Anderson d. anderson@thearthomes.com
keira@new-knowledge.com Ansaintaa mutta kenen pussiin? Linkki (joka aina on arveluttava, koska et voi olla varma mitä sen kautta koneellesi saat) vie mahdolliseen ansaan jossa kerätään vähintäänkin henkilötietoja tai lähetetään koneellesi virus?
Vastaavaa toimintaa eri nimellä suorittaa: juhani@my-merchandising.com
Henkilötietojen keräystä epämääräisiä liiketoimia varten suorittaa "Mega": info@spitamen.com. Paluuposti menisi kuitenkin ilmaisosoitteeseen: d.lucas88@aim.com
Ainakin AKTIAn nimellä on tullut pankkikorttitietohuijausyritys osoitteesta: taughtabc03@embarqmail.com
Seuraava verkkosivusto sisälsi PHP ohjelman jolla (ilmeisimmin) kalastettiin henkilötietoja. F-secure ilmoittaa sivun osoitteesta seuraavaa:
Harmful web site blocked (haitallinen verkkosivusto on estetty)
http://residence-coteaux.fr/
This web site has been reported as harmful.
We recommend that you do not visit this web site.
Rouva Ruth Ashenden yrittää myydä edullista lainaa, ilmeisesti kuitenkaan ei. Oikea LendFair Loans kertoo lainaprosentiksi 48%. Ashendenin spämmi tulee osoitteesta lendfair_loans@outlook.com
We recommend that you do not visit this web site.
Rouva Ruth Ashenden yrittää myydä edullista lainaa, ilmeisesti kuitenkaan ei. Oikea LendFair Loans kertoo lainaprosentiksi 48%. Ashendenin spämmi tulee osoitteesta lendfair_loans@outlook.com
Warren Buffett tyrkyttää sitkeästi lahjoitusta ym. joiden varjolla hän haluaa yhteystietojasi. Siis selvä identiteettivarkausyritys.
Email: warreneb30@aim.com hän käyttää muitakin ilmais e-mail-osoitteita.
UNION FINANCE LTD ja John Taylor, kuuluu samaan henkilötietokalastelijajoukkoon.
Tämä tietokaappari käyttää osoitteita: pauloalves@cm-santacruz.pt (Portugalilainen Santacruzin kunnallinen) ja unionfinnancelinks@webadicta.org (ilmaisosoite). Santacruzin osoite on todennäköisesti kaapattu.
harrowStephen23934@lytebringr.com lähetys-osoitteella tulee vaarallinen ZIP liiteansa. Kyseessä on "ikäänkuin" pankkimaksun hylkäys ja siinä on ZIP liitetiedosto jota ei tule avata.
TaylotSewit424@urbanprimitive.com lähettelee myös ZIP liitepommeja. Kyseessä saattaa olla sama henkilö kuin edellinen. Tämä oli "perutettu tilaus" jossa oli ZIP liite.
Vastaavia laajempia spämmerilistoja keräävät myös mm. seuraavat organisaatiot:
https://www.spamhaus.org/rokso/
https://en.wikipedia.org/wiki/List_of_spammers
http://mxtoolbox.com/blacklists.aspx (täällä voi tarkistaa spämmerin käyttämän IP osoitteen luotettavuus)
harrowStephen23934@lytebringr.com lähetys-osoitteella tulee vaarallinen ZIP liiteansa. Kyseessä on "ikäänkuin" pankkimaksun hylkäys ja siinä on ZIP liitetiedosto jota ei tule avata.
TaylotSewit424@urbanprimitive.com lähettelee myös ZIP liitepommeja. Kyseessä saattaa olla sama henkilö kuin edellinen. Tämä oli "perutettu tilaus" jossa oli ZIP liite.
Vastaavia laajempia spämmerilistoja keräävät myös mm. seuraavat organisaatiot:
https://www.spamhaus.org/rokso/
https://en.wikipedia.org/wiki/List_of_spammers
http://mxtoolbox.com/blacklists.aspx (täällä voi tarkistaa spämmerin käyttämän IP osoitteen luotettavuus)
Suomenkielinen Wikipedia kertoo roskaposteista: https://fi.wikipedia.org/wiki/Roskaposti
Kerään tänne lisää listaa kun löydän näitä huijjareita.
Yhteisenä nimittäjänä näille spämmereille ovat nuo ilmaissähköpostitilit joita he voivat generoida aina kun edellinen tili ilmestyy webin mustille listoille, joten kannattaa seurata myös näitä "huijjaustapoja".
Olen kiitollinen jokaisesta lisäämästänne uudesta nimestä/emailosoitteesta ja toiminnan lyhytkuvauksesta.
torstai 16. heinäkuuta 2015
Vietnamilaista lainarahaa?
Uskoisitko saavasi lainarahaa Vietnamista?
"Do you need a loan? if yes, kindly email us for more details."
Tuskimpa vain. Täytyisi jo olla melko epätoivoinen rahantarve, että tällaiseen ansaan kukaan oikeasti lankeaa mutta ihan mielenkiinnon vuoksi katselin mailin tietoja tarkemmin.
from [100.93.186.140] (unknown [115.245.220.245]) (Authenticated sender: tuan-ninh.nguyen@mica.edu.vn) by smtp.mica.edu.vn (Postfix) with ESMTPA id 6403D222742; Tue, 14 Jul 2015 15:44:23 +0700 (ICT)
Eli lähettäjä onkin tuan-ninh nguyen Vietnamista??? eikä hra Williams Bellford Loan Firm, jonka palautusosoite To: olisi <ad.biz@solo.ee> joka viittaa Eesittin. Reply osoitteeksi on kuitenkin merkattu: w.bfd@aim.com. (Kylläpä on kryptinen vastaanottaja. Häntä ei varmasti tulla tavoittamaan henkilökohtaisesti millään keinolla. Tässä on hyvä alku luottamussuhteelle laina-asioissa).
Solo.ee domain nimen takaa löytyy: nimi: Priit Rebane mutta sehän taas ei todista mitään tässä jupakassa. Ad.biz "nimi" voisi tarkoittaa ihan suoraan käännettynä mainosjakelijaa (ad business) eli on ilmeisesti spämmijakelija tässä tapauksessa? Rekisteröijän e-mail: Not Disclosed - Visit www.internet.ee for webbased WHOIS
registrar: elion (eli ei ole annettu vastuullista e-mailosoitetta tällekään domainille) Elion on Eestiläinen "Sonera".
Mitä löytyy tuan-ninh nguyen domainin takaa?
Summary for edu.vn
Domain edu.vn is not listed in the top million list of Alexa. edu.vn is not listed in the top million list of Quantcast. It is not listed in the DMOZ directory. This domain is hosted by CMC Telecom Infrastructure Company (AS45903). The first DNS server is e.dns-servers.vn. The current IPv4 address is 101.99.22.44. EDU viittaa yleensä yliopistoon tai muuhun oppilaitokseen (educational).
Eikä täältäkään löydy todellista vastuuhenkilöä. Mica on kansaenvälinen tutkimuslaitos vietnamissa: http://www.mica.edu.vn/ Oliskohan sieltä kaapattu e-mailosoite spämmäys käyttöön tai olisiko joku opiskelija keräämäsä opintorahoja tyyliin " saat 10.000 euroa lanaksi kun lähetät 100 euroa käsittelykyluihin" ja luuletko koskaan saavasi sitä 10.000 tai näkeväsi sitä satastasi?
ÄLKÄÄ MISSÄÄN TAPAUKSESSA lähettäkö lainakyselyä replynä tämän e-mailin lähettäjälle. Mitään hyvää sieltä ei ole ainakaan tulossa.
-------------------------koko e-mail koodi-(oleelliselta osin)--------------------------------------
HTML_MESSAGE,RCVD_IN_BL_SPAMCOP_NET,RCVD_IN_DNSWL_MED,RCVD_IN_MSPIKE_H3,
RCVD_IN_MSPIKE_WL,RELAYCOUNTRY_BAD autolearn=disabled version=3.4.0
Received: (qmail 32562 invoked by uid 89); 14 Jul 2015 10:23:07 -0000
Delivered-To: webcag.fi-hannu@webcag.fi
Received: (qmail 32549 invoked by uid 89); 14 Jul 2015 10:23:07 -0000
Received: from mica.edu.vn (HELO smtp.mica.edu.vn) (113.160.41.218)
by cng.neutech.fi (envelope-from ad.biz@solo.ee)
with SMTP; 14 Jul 2015 10:23:05 -0000
Received: from localhost (localhost [127.0.0.1])
by smtp.mica.edu.vn (Postfix) with ESMTP id D227622278C;
Tue, 14 Jul 2015 15:44:36 +0700 (ICT)
Received: from smtp.mica.edu.vn ([127.0.0.1])
by localhost (mica.mica.edu.vn [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP id BU4slDz7nL1j; Tue, 14 Jul 2015 15:44:36 +0700 (ICT)
Received: from [100.93.186.140] (unknown [115.245.220.245])
(Authenticated sender: tuan-ninh.nguyen@mica.edu.vn)
by smtp.mica.edu.vn (Postfix) with ESMTPA id 6403D222742;
Tue, 14 Jul 2015 15:44:23 +0700 (ICT)
Content-Type: multipart/alternative; boundary="===============1034017992=="
MIME-Version: 1.0
Subject: Loan offer"
To: Me <ad.biz@solo.ee>
From: "Williams Bellford Loan Firm" <ad.biz@solo.ee>
Date: Tue, 14 Jul 2015 14:14:26 +0530
Reply-To: w.bfd@aim.com
Message-Id: <20150714084436.D227622278C@smtp.mica.edu.vn>
You will not see this in a MIME-aware mail reader.
--===============1034017992==
Content-Type: text/plain; charset="iso-8859-1"
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Content-Description: Mail message body
Do you need a loan? if yes, kindly email us for more details.
--===============1034017992==
Content-Type: text/html; charset="iso-8859-1"
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Content-Description: Mail message body
<HTML><head><meta http-equiv=3D"Content-Type" content=3D"text/html; charset=
=3Diso-8859-1"/></head><BODY>Do you need a loan? if yes, kindly email us fo=
r more details.</BODY></HTML>
--===============1034017992==--
"Do you need a loan? if yes, kindly email us for more details."
Tuskimpa vain. Täytyisi jo olla melko epätoivoinen rahantarve, että tällaiseen ansaan kukaan oikeasti lankeaa mutta ihan mielenkiinnon vuoksi katselin mailin tietoja tarkemmin.
from [100.93.186.140] (unknown [115.245.220.245]) (Authenticated sender: tuan-ninh.nguyen@mica.edu.vn) by smtp.mica.edu.vn (Postfix) with ESMTPA id 6403D222742; Tue, 14 Jul 2015 15:44:23 +0700 (ICT)
Eli lähettäjä onkin tuan-ninh nguyen Vietnamista??? eikä hra Williams Bellford Loan Firm, jonka palautusosoite To: olisi <ad.biz@solo.ee> joka viittaa Eesittin. Reply osoitteeksi on kuitenkin merkattu: w.bfd@aim.com. (Kylläpä on kryptinen vastaanottaja. Häntä ei varmasti tulla tavoittamaan henkilökohtaisesti millään keinolla. Tässä on hyvä alku luottamussuhteelle laina-asioissa).
Solo.ee domain nimen takaa löytyy: nimi: Priit Rebane mutta sehän taas ei todista mitään tässä jupakassa. Ad.biz "nimi" voisi tarkoittaa ihan suoraan käännettynä mainosjakelijaa (ad business) eli on ilmeisesti spämmijakelija tässä tapauksessa? Rekisteröijän e-mail: Not Disclosed - Visit www.internet.ee for webbased WHOIS
registrar: elion (eli ei ole annettu vastuullista e-mailosoitetta tällekään domainille) Elion on Eestiläinen "Sonera".
Mitä löytyy tuan-ninh nguyen domainin takaa?
Summary for edu.vn
Domain edu.vn is not listed in the top million list of Alexa. edu.vn is not listed in the top million list of Quantcast. It is not listed in the DMOZ directory. This domain is hosted by CMC Telecom Infrastructure Company (AS45903). The first DNS server is e.dns-servers.vn. The current IPv4 address is 101.99.22.44. EDU viittaa yleensä yliopistoon tai muuhun oppilaitokseen (educational).
Eikä täältäkään löydy todellista vastuuhenkilöä. Mica on kansaenvälinen tutkimuslaitos vietnamissa: http://www.mica.edu.vn/ Oliskohan sieltä kaapattu e-mailosoite spämmäys käyttöön tai olisiko joku opiskelija keräämäsä opintorahoja tyyliin " saat 10.000 euroa lanaksi kun lähetät 100 euroa käsittelykyluihin" ja luuletko koskaan saavasi sitä 10.000 tai näkeväsi sitä satastasi?
ÄLKÄÄ MISSÄÄN TAPAUKSESSA lähettäkö lainakyselyä replynä tämän e-mailin lähettäjälle. Mitään hyvää sieltä ei ole ainakaan tulossa.
-------------------------koko e-mail koodi-(oleelliselta osin)--------------------------------------
HTML_MESSAGE,RCVD_IN_BL_SPAMCOP_NET,RCVD_IN_DNSWL_MED,RCVD_IN_MSPIKE_H3,
RCVD_IN_MSPIKE_WL,RELAYCOUNTRY_BAD autolearn=disabled version=3.4.0
Received: (qmail 32562 invoked by uid 89); 14 Jul 2015 10:23:07 -0000
Delivered-To: webcag.fi-hannu@webcag.fi
Received: (qmail 32549 invoked by uid 89); 14 Jul 2015 10:23:07 -0000
Received: from mica.edu.vn (HELO smtp.mica.edu.vn) (113.160.41.218)
by cng.neutech.fi (envelope-from ad.biz@solo.ee)
with SMTP; 14 Jul 2015 10:23:05 -0000
Received: from localhost (localhost [127.0.0.1])
by smtp.mica.edu.vn (Postfix) with ESMTP id D227622278C;
Tue, 14 Jul 2015 15:44:36 +0700 (ICT)
Received: from smtp.mica.edu.vn ([127.0.0.1])
by localhost (mica.mica.edu.vn [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP id BU4slDz7nL1j; Tue, 14 Jul 2015 15:44:36 +0700 (ICT)
Received: from [100.93.186.140] (unknown [115.245.220.245])
(Authenticated sender: tuan-ninh.nguyen@mica.edu.vn)
by smtp.mica.edu.vn (Postfix) with ESMTPA id 6403D222742;
Tue, 14 Jul 2015 15:44:23 +0700 (ICT)
Content-Type: multipart/alternative; boundary="===============1034017992=="
MIME-Version: 1.0
Subject: Loan offer"
To: Me <ad.biz@solo.ee>
From: "Williams Bellford Loan Firm" <ad.biz@solo.ee>
Date: Tue, 14 Jul 2015 14:14:26 +0530
Reply-To: w.bfd@aim.com
Message-Id: <20150714084436.D227622278C@smtp.mica.edu.vn>
You will not see this in a MIME-aware mail reader.
--===============1034017992==
Content-Type: text/plain; charset="iso-8859-1"
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Content-Description: Mail message body
Do you need a loan? if yes, kindly email us for more details.
--===============1034017992==
Content-Type: text/html; charset="iso-8859-1"
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Content-Description: Mail message body
<HTML><head><meta http-equiv=3D"Content-Type" content=3D"text/html; charset=
=3Diso-8859-1"/></head><BODY>Do you need a loan? if yes, kindly email us fo=
r more details.</BODY></HTML>
--===============1034017992==--
Tunnisteet:
ansa,
huijjaus,
laina,
lainaa,
lainatarjous,
spam,
späm,
spämmi,
sähköposti,
sähköpostiansa
sunnuntai 12. heinäkuuta 2015
"Piraattikauppias" rahastamassa hyväuskoisia
SPÄMMI jonka takana on rahankalastelu ja luultavimmin myös tietokalastelu.
Domannimen takana on tyhjä verkkosivu joka ei ole rehellisen yrityksen tapa toimia, kuten olen jo aiemmissa spämmiselvityksissä kertonut. Mitä ikinä täältä onkaan tulossa, se ei ole hintansa väärti tai on jopa vahingollista. ÄLÄ klikkaa video-linkkiä tai "Say a word"-linkkiä, jos saat vastaavan e-mailin. Mikään ei takaa, että linkin takana on video tai yleensäkään turvallista materiaalia tämänkaltaisen viestin kyseen ollen.
En ole rekisteröitynyt tämän domainin sivuille tai luovuttanut e-mailiani heidän käyttöönsä koskaan joten se on virheellistä tietoa. Myöskään en ole koskaan aikaisemmin saanut tältä spämmeriltä viestiä. Mahdollisesti osoitteeni on kaapattu FaceBookista joka vuotaa tai on ainakin vuotanut e-mailosoitteita.
Tekstissä oleva video-linkki ei ole toiminnassa enää turvallisuussyistä.
Laitoin tähän viestin viestin alapuolelle viestin HTML-koodin josta voi havaita viestin lopussa olevan tyhjän kuvan, jonka avulla lähettäjä voi nähdä viestinsä avaamisen koneellasi. E-mail viestit kannattaa selaimessasi merkitä näytettäväksi teksti-muodossa tai kieltää kuvien ja linkitetyn aineiston automaattisen lataamisen viestien yhteydessä.
-----------------spämmi--e-mail--------------------------------------------
Just in case you missed the email I sent you a couple of days ago…
Here’s a mini-training to help you start your freelance career with
fewer mistakes, less stress, and more consistent income from the
very beginning:
>> Break into making money from home <<
Ok, that’s all for now. Go get your free training and we’ll talk about
it later :)
D. Anderson,
The Pirate Trader
You are receiving this email because you have subscribed to our mailing list Not for you? Say a word and you won’t hear from me again.
------------------------------------------------------------------------------------------------
SOURCE----------
Received: by hometiptop.thearthomes.com id hf9bns0001g6 for <hannu.kuukkanen@elisanet.fi>; Thu, 11 Jun 2015 22:50:44 -0500 (envelope-from <d. anderson@thearthomes.com>)
Subject: We can teach you how to better capitalize your money.Watch video
From: D. Anderson <d. anderson@thearthomes.com>
To: hannu@elisanet.fi
Message-ID: <dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dcadaea29fa297a8a9a5a29faa9ba4a9a798@hometiptop.thearthomes.com>
Date: Thu, 11 Jun 2015 22:50:43 -0500
Mime-Version: 1.0
Content-Type: text/html; charset="ISO-8859-1"
Content-Transfer-Encoding: 7bit
<html>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html>
<head>
</head>
<body>
<p><span style="font-family: arial, helvetica, sans-serif; font-size: small;"> Just in case you missed the email I sent you a couple of days ago…</span><br /><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">Here’s a mini-training to help you start your freelance career with </span><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">fewer mistakes, less stress, and more consistent income from the </span><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">very beginning:</span><br /><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">>> <a href="http://PAreFsvFGxN.thearthomes.com/u/828it26561cKXpPjJs1630dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dc">Break into making money from home</a> <<</span><br /><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">Ok, that’s all for now. Go get your free
training and we’ll talk about </span><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">it later :)</span></p>
<p><br /><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">D. Anderson,</span><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">The Pirate Trader</span><br /><br /><br /><br /><br /><br /><br /><br /><br /><span style="font-family: arial, helvetica, sans-serif; font-size: xx-small;">You are receiving this email because you have subscribed to our mailing list
Not for you? <a href="http://uPdbWj.thearthomes.com/unsub.php?id=dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dc&did=26561&sid=1630">Say a word</a> and you won’t hear from me again.</span><br /><br /></p>
</body>
</html>
<a href='http://Jq.thearthomes.com/track2.php?id=26561&m=dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dc&vid=9865'></a><img border='0' src='http://pHFDvEVaFetrf.thearthomes.com/track.php?id=26561&m=dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dc' width='1' height='1'>
</html>
---------------------------------------------------------------------------------
Domannimen takana on tyhjä verkkosivu joka ei ole rehellisen yrityksen tapa toimia, kuten olen jo aiemmissa spämmiselvityksissä kertonut. Mitä ikinä täältä onkaan tulossa, se ei ole hintansa väärti tai on jopa vahingollista. ÄLÄ klikkaa video-linkkiä tai "Say a word"-linkkiä, jos saat vastaavan e-mailin. Mikään ei takaa, että linkin takana on video tai yleensäkään turvallista materiaalia tämänkaltaisen viestin kyseen ollen.
En ole rekisteröitynyt tämän domainin sivuille tai luovuttanut e-mailiani heidän käyttöönsä koskaan joten se on virheellistä tietoa. Myöskään en ole koskaan aikaisemmin saanut tältä spämmeriltä viestiä. Mahdollisesti osoitteeni on kaapattu FaceBookista joka vuotaa tai on ainakin vuotanut e-mailosoitteita.
Tekstissä oleva video-linkki ei ole toiminnassa enää turvallisuussyistä.
Laitoin tähän viestin viestin alapuolelle viestin HTML-koodin josta voi havaita viestin lopussa olevan tyhjän kuvan, jonka avulla lähettäjä voi nähdä viestinsä avaamisen koneellasi. E-mail viestit kannattaa selaimessasi merkitä näytettäväksi teksti-muodossa tai kieltää kuvien ja linkitetyn aineiston automaattisen lataamisen viestien yhteydessä.
-----------------spämmi--e-mail--------------------------------------------
Just in case you missed the email I sent you a couple of days ago…
Here’s a mini-training to help you start your freelance career with
fewer mistakes, less stress, and more consistent income from the
very beginning:
>> Break into making money from home <<
Ok, that’s all for now. Go get your free training and we’ll talk about
it later :)
D. Anderson,
The Pirate Trader
You are receiving this email because you have subscribed to our mailing list Not for you? Say a word and you won’t hear from me again.
------------------------------------------------------------------------------------------------
SOURCE----------
Received: by hometiptop.thearthomes.com id hf9bns0001g6 for <hannu.kuukkanen@elisanet.fi>; Thu, 11 Jun 2015 22:50:44 -0500 (envelope-from <d. anderson@thearthomes.com>)
Subject: We can teach you how to better capitalize your money.Watch video
From: D. Anderson <d. anderson@thearthomes.com>
To: hannu@elisanet.fi
Message-ID: <dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dcadaea29fa297a8a9a5a29faa9ba4a9a798@hometiptop.thearthomes.com>
Date: Thu, 11 Jun 2015 22:50:43 -0500
Mime-Version: 1.0
Content-Type: text/html; charset="ISO-8859-1"
Content-Transfer-Encoding: 7bit
<html>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html>
<head>
</head>
<body>
<p><span style="font-family: arial, helvetica, sans-serif; font-size: small;"> Just in case you missed the email I sent you a couple of days ago…</span><br /><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">Here’s a mini-training to help you start your freelance career with </span><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">fewer mistakes, less stress, and more consistent income from the </span><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">very beginning:</span><br /><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">>> <a href="http://PAreFsvFGxN.thearthomes.com/u/828it26561cKXpPjJs1630dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dc">Break into making money from home</a> <<</span><br /><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">Ok, that’s all for now. Go get your free
training and we’ll talk about </span><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">it later :)</span></p>
<p><br /><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">D. Anderson,</span><br /><span style="font-family: arial, helvetica, sans-serif; font-size: small;">The Pirate Trader</span><br /><br /><br /><br /><br /><br /><br /><br /><br /><span style="font-family: arial, helvetica, sans-serif; font-size: xx-small;">You are receiving this email because you have subscribed to our mailing list
Not for you? <a href="http://uPdbWj.thearthomes.com/unsub.php?id=dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dc&did=26561&sid=1630">Say a word</a> and you won’t hear from me again.</span><br /><br /></p>
</body>
</html>
<a href='http://Jq.thearthomes.com/track2.php?id=26561&m=dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dc&vid=9865'></a><img border='0' src='http://pHFDvEVaFetrf.thearthomes.com/track.php?id=26561&m=dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dc' width='1' height='1'>
</html>
---------------------------------------------------------------------------------
WORD -liiteansa "tuotteesta" jota ei ole saatu
Kun postinne mukana ilmestyy vastaavanlainen ansa, älkää missään tapauksessa avatko tuota WORD-liitetiedostoa!
WORD saattaa sisältää makro-ohjelmia jotka voivat vahingoittaa konettasi ja omia tiedostojasi. Tämä liite sisältää sellaisen erittäin suurella varmuudella.
Tyypillistä tässä ansassa on tuo ikäänkuin "väärä vastaanottaja" (jonka olen piilottanut palkin alle yksityisyyden suojan vuoksi). Maili on ikäänkuin tullut minulle virheellisesti lähetettynä. Se on yksi tapa levittää viruksia. Pahaa aavistamaton henkilö saattaa lähettää mailin eteenpäin.
Ansa on myös vastaanottajan uteliaisuuden herättäminen "epämääräisyyksillä".
Toinen vakava varoitus lukee liitetiedoston nimessä "scanned" eli ikäänkuin liite olisi virustarkistettu.
Se on hämäystä.
SIIS ROSKIKSEEN tällaiset mailit!
WORD saattaa sisältää makro-ohjelmia jotka voivat vahingoittaa konettasi ja omia tiedostojasi. Tämä liite sisältää sellaisen erittäin suurella varmuudella.
Tyypillistä tässä ansassa on tuo ikäänkuin "väärä vastaanottaja" (jonka olen piilottanut palkin alle yksityisyyden suojan vuoksi). Maili on ikäänkuin tullut minulle virheellisesti lähetettynä. Se on yksi tapa levittää viruksia. Pahaa aavistamaton henkilö saattaa lähettää mailin eteenpäin.
Ansa on myös vastaanottajan uteliaisuuden herättäminen "epämääräisyyksillä".
Toinen vakava varoitus lukee liitetiedoston nimessä "scanned" eli ikäänkuin liite olisi virustarkistettu.
Se on hämäystä.
SIIS ROSKIKSEEN tällaiset mailit!
maanantai 15. kesäkuuta 2015
Webmasterin "ansa"
Tämä e-mail ansa on tökerö viritelmä jo tietysti konekäännöksensäkin ansiosta mutta myös tekstin epämääräisyyksien vuoksi. Rocion ".ec" - maatunnuksella varustettu posti saapuu konellesi Ecuadorista. Harva lankeaa mutta joku saattaa hätäpäissään mennä klikkailemaan linkkiä. Sitä ei siis tule tehdä. "Hypertext" (=HTML esim.) päivittää tilisi Ecuadoriin. Roskikseen tällainen e-maili.
lauantai 30. toukokuuta 2015
DC SERVICE suorittaa tietokalastelua
Viestissä kehoitetaan ottamaan yhteyttä ilmoittamalla henkilötietoja.
Tällaisiin viesteihin ei kannata vastata ainakaan e-mailin kautta. Kuten aikaisemmin olen kehoittanut, on syytä ottaa yhtys asianomaisen yritykseen virallisen verkkosivun kautta JOS jotain tällaiselta firmalta, tai sen toimesta, sattuisi olemaan tulossa.
Verkkosivulla DC SERVICE kertoo: – DC Service is a travel agency, offering many services – it is a DMC, organises varies congresses and conferences, and has acted on the Czech market since 1991. A team of professionals takes care of incoming tourism, specializing on Prague as well as other European metropolises.
DC SERVICE on siis Tsekissä, Prahassa vaikuttava matkatoimisto joka tarjoaa erilaisia matkailuun liittyviä palveluita. Tämän yrityksen siivellä tietokalastelua tehdään. Viestit eivät mene tähän yritykseen tästä e-mailista.
---------------------------VIESTI-------------------------------------
Delivery Alert!
This is a reminder that Your voucher is still awaiting delivery in our transit point London (England).It has been on hold awaiting pickup. You are expected to call or email us with a confirmation of the exact recipient address.
Recipient Postal Details required are stated below;
FULL NAME:
ADDRESS :
TELEPHONE NUMBER :
From our database,it appears that your package is coming in with a high priority delivery (highly classified package),so you should attend to this case promptly. it's also advised that you Confirm if you wish to come to our office in London for a
personal pickup or if you want us to deliver to you in your location.
For more info, kindly reply only with the required information to (tomlcas@aim.com) or call Mr. Tom A Lucas on +447448769707 . Note this is a highly valuable delivery and so,you must attend to all messages promptly.
Tom A Lucas
(Delivery Agent)
Tel: +447448769707 ( +44 on UK:n eli United Kingdom ja sen jäsenvaltioiden maakoodi)
Email:tomlas@aim.com
---------------------------------------------------------------------------
Älä siis vastaa tällaiseen e-mailiin, älä edes tuon puhelinnumeron kautta.
Viestin headeri kertoo seuraavaa:
Reply-To: <tomlas@aim.com> (vastaus e-mail osoite. Mikään itseään kunnioittava firma ei käytä tällaista sähköpostiosoitetta. AIM kertoo palveluistaan sivuillaan: "AIM is a communication tool. A state of being. A path to greatness. It allows you to keep in touch with many people through text, video and multimedia chat. In some ways, it’s whatever you make it to be: the way you keep in touch with faraway loved ones, or the back channel to that boring meeting." Eli tämä ei ole yritysten käyttämä palveluntarjoaja tai tämän jakelufirman omistama domainnimi)
From: DC SERVICE <johnb@coastalaska.org> (lähettäjän e-mailosoite on eri. CoastAlaska:sta verkkosivut kertovat: CoastAlaska is a nonprofit management service organization for seven public radio stations in Southeast Alaska: KRBD, Ketchikan; KSTK, Wrangell; KTOO, KXLL, KRNN, Juneau; KFSK, Petersburg; and KCAW, Sitka. (tämä organisaatio toimii siis radio-viestinnän alalla)
coastalasca.com piiloittaa palvelimensa robots.txt tiedostolla ja se antaa selaimeen seuraavan tiedon: "404 The site you were looking for couldn't be found.
This domain is successfully pointed at WP Engine, but is not configured for an account on our platform." Mikään rehellinen yrityssivusto ei voi toimia näin.)
To: Undisclosed recipients:; (tämä kertoo, että vastaanottajia saattaa olla melkoinenkin lista. Termi merkitsee piiloitettua vastaanottajaosoitettaä/osoitelistaa)
ELI tämä on laajalle joukolle lähetetty henkilökohtaisten tietojen kalastelu eli pishing spämmi.
Tällaisiin viesteihin ei kannata vastata ainakaan e-mailin kautta. Kuten aikaisemmin olen kehoittanut, on syytä ottaa yhtys asianomaisen yritykseen virallisen verkkosivun kautta JOS jotain tällaiselta firmalta, tai sen toimesta, sattuisi olemaan tulossa.
Verkkosivulla DC SERVICE kertoo: – DC Service is a travel agency, offering many services – it is a DMC, organises varies congresses and conferences, and has acted on the Czech market since 1991. A team of professionals takes care of incoming tourism, specializing on Prague as well as other European metropolises.
DC SERVICE on siis Tsekissä, Prahassa vaikuttava matkatoimisto joka tarjoaa erilaisia matkailuun liittyviä palveluita. Tämän yrityksen siivellä tietokalastelua tehdään. Viestit eivät mene tähän yritykseen tästä e-mailista.
---------------------------VIESTI-------------------------------------
Delivery Alert!
This is a reminder that Your voucher is still awaiting delivery in our transit point London (England).It has been on hold awaiting pickup. You are expected to call or email us with a confirmation of the exact recipient address.
Recipient Postal Details required are stated below;
FULL NAME:
ADDRESS :
TELEPHONE NUMBER :
From our database,it appears that your package is coming in with a high priority delivery (highly classified package),so you should attend to this case promptly. it's also advised that you Confirm if you wish to come to our office in London for a
personal pickup or if you want us to deliver to you in your location.
For more info, kindly reply only with the required information to (tomlcas@aim.com) or call Mr. Tom A Lucas on +447448769707 . Note this is a highly valuable delivery and so,you must attend to all messages promptly.
Tom A Lucas
(Delivery Agent)
Tel: +447448769707 ( +44 on UK:n eli United Kingdom ja sen jäsenvaltioiden maakoodi)
Email:tomlas@aim.com
---------------------------------------------------------------------------
Älä siis vastaa tällaiseen e-mailiin, älä edes tuon puhelinnumeron kautta.
Viestin headeri kertoo seuraavaa:
Reply-To: <tomlas@aim.com> (vastaus e-mail osoite. Mikään itseään kunnioittava firma ei käytä tällaista sähköpostiosoitetta. AIM kertoo palveluistaan sivuillaan: "AIM is a communication tool. A state of being. A path to greatness. It allows you to keep in touch with many people through text, video and multimedia chat. In some ways, it’s whatever you make it to be: the way you keep in touch with faraway loved ones, or the back channel to that boring meeting." Eli tämä ei ole yritysten käyttämä palveluntarjoaja tai tämän jakelufirman omistama domainnimi)
From: DC SERVICE <johnb@coastalaska.org> (lähettäjän e-mailosoite on eri. CoastAlaska:sta verkkosivut kertovat: CoastAlaska is a nonprofit management service organization for seven public radio stations in Southeast Alaska: KRBD, Ketchikan; KSTK, Wrangell; KTOO, KXLL, KRNN, Juneau; KFSK, Petersburg; and KCAW, Sitka. (tämä organisaatio toimii siis radio-viestinnän alalla)
coastalasca.com piiloittaa palvelimensa robots.txt tiedostolla ja se antaa selaimeen seuraavan tiedon: "404 The site you were looking for couldn't be found.
This domain is successfully pointed at WP Engine, but is not configured for an account on our platform." Mikään rehellinen yrityssivusto ei voi toimia näin.)
To: Undisclosed recipients:; (tämä kertoo, että vastaanottajia saattaa olla melkoinenkin lista. Termi merkitsee piiloitettua vastaanottajaosoitettaä/osoitelistaa)
ELI tämä on laajalle joukolle lähetetty henkilökohtaisten tietojen kalastelu eli pishing spämmi.
perjantai 29. toukokuuta 2015
just-fair.com ja amusement-web.com "parituhatta euroa jo tanaan" spammit
Aiemmassa blogitekstissäni "KAKSI TIETOKALASTELUANSAA" olen näitä "parituhatta euroa jo tanaan" ja "miten voisit ansaita tuhansia ilman kokemusta ja mahdottomia tyotunteja" -spämmejä ruotinut pinnallisesti mutta tässä seuraavassa tekstissä paneudun aiheeseen hieman syvemmälle. Esim. siihen miten ne voidaan suodattaa sähköpostistasi ongelmitta. Kaikki filtterit eivät suoraan tunnista sisällön tekstejä, koska teksti on koodattu HTML-muotoon. Eli älä suotta ihmettele, jos spämmisuodatin ei toimi tekstejä tunnistamalla.
ThunderBird:in voi kouluttaa tunnistamaan spämmit merkkaamalla ne itse käsin spämmeiksi ja lähettää (poluttaa) ne Trash -kansioon. Kun on varmistunut, että kansioon kertyy vain todellisia spämmejä, voit ohjata spämmit seuraavaksi deletointiin, eli lopulliseen viestien poistoon, automaattisesti.
Viestissä on KAKSINKERTAINEN HTML runko. Päälimmäisen rungon lopussa on näkymätön PHP laukaisin. Sen tarkoitus on seurata, avataanko e-mail. ELI ÄLÄ EDES AVAA e-mailia vaan deletoi se suoraan. Jos lähettäjä saa viestin, että olet avanut viestin, se rohkaisee häntä jatkamaan spämmäystä (tai hänen käyttämänsä robotti jatkaa) ja odottaa, että joko vastaat tai klikkaat hermostuksissasi jotain viestissä olevaa linkkiä. Tuo PHP-ohjelma "unsub.php" ei takaa sitä, miten se oikeasti toimii, eli EI SAA klikata edes "Jos haluat lopettaa ..." linkkiä. Se saattaa olla yhtä vaarallista kuin vastaaminen. Kaikki viittaa, että tietojasi yritetään kalastaa, tai sinulta yritetään huijata rahaa. Jos et usko sanaani, niin lue eteenpäin.
--------------------------LÄHDEKOODI e-mailin loppuosassa--------------------------------
------siitä löytyy tuo "näkymätön pixeli" joka on käyttäytymisesi seurantaa varten------
<p><br /><br /><br /><span style="font-family: arial, helvetica, sans-serif; font-size: xx-small;">Jos haluat lopettaa sähköpostiviestien vastaanottaminen <a href="http://YhIGaIKqF.amusement-web.com/unsub.php?id=dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dc&did=21643&sid=1094">klikkaa tästä</a>.</span></p>
</body>
</html>
<a href='http://BGXRgDE.amusement-web.com/track2.php?id=21643&m=dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dc&vid=9657'></a><img border='0' src='http://zdMdyJu.amusement-web.com/track.php?id=21643&m=dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dc' width='1' height='1'>
</html>
-----------------------------------------------------------------------------------------------------------
Haku domainnimellä tuottaa seuraavaa tulosta:
------------------------------------------------------------------------------------------------------------
Google.com kertoo "robots.txt" aiheesta: Tarvitset robots.txt-tiedoston vain siinä tapauksessa, että sivustossasi on sisältöä, jota et halua Googlen tai muiden hakukoneiden indeksoivan. Suomeksi: sinulla on jotain salattavaa. Tällainen sivusto tuskin voi olla rehellinen yrityssivusto jonka tarkoitus on kertoa yritys- tai tuoteviestiä asiakkailleen. Spämmerit toimivat juuri näin.
LISÄÄ EPÄILYTTÄVÄÄ TIETOA
Registrant Name: WHOISGUARD PROTECTED (rekisteröijän nimeä ei näytetä)
Registrant Organization: WHOISGUARD, INC. (suojaajaorganisaatio)
Registrant Street: P.O. BOX 0823-03411
Registrant City: PANAMA
Registrant State/Province: PANAMA
Registrant Postal Code: 00000
Registrant Country: PA
Registrant Phone: +507.8365503 (minne puhelu mahtaa mennä? Panaman maakoodi on oikein kyllä)
Registrant Phone Ext:
Registrant Fax: +51.17057182 (tämä Faxin maakoodi vie Peruun. Kaukana on poikien faxilaite)
Registrant Fax Ext:
Registrant Email: removed email address (rekisteröijän e-mailosoitetta ei näytetä)
TEKNISELLÄKÄÄN PUOLELLA EI LÖYDY VASTUULLISIA
Registry Tech ID:
Tech Name: WHOISGUARD PROTECTED
Tech Organization: WHOISGUARD, INC.
Tech Street: P.O. BOX 0823-03411
Tech City: PANAMA
Tech State/Province: PANAMA
Tech Postal Code: 00000
Tech Country: PA
Tech Phone: +507.8365503
Tech Phone Ext:
Tech Fax: +51.17057182
"Sue Spammers" sivu kertoo WHOISGUARD:n spämmereiden nimien suojelusta: http://suespammers.net/wsocampaign-com-spam/
Tulos domainnimen tarkistukseen tulee vastaavien spämmien lähettäjäosoitteesta "just-fair.com" domainille. Rekisteröijä ja muut tiedot on salattu. Puhelinnumero ja Fax ovat samat.
Googlauksella löytyy sama puhelinnumero joka on ainakin vuonna 1914 kuulunut myös RAEBURNFINANCIAL.COM domainin omistajalle samassa maassa. Omalaatuinen Fax numerokin täsmää. ENOM, INC ja jälleenmyyjä NAMECHEAP.COM taitavat syyllistyä tällaisten spämmeridomainien kylvämiseen ammattimaisesti. WHOISGUARD peittelee sitten spämmereiden jäljet.
Raeburn Financial todetaan epäluotettavaksi yritykseksi https://www.scamwarners.com sivustolla.
Raeburn Financial jakelee verkossa mm. New Yorkin taksipalvelujen puhelinnumeroa.
Domain Name: RAEBURNFINANCIAL.COM
Creation Date: 2013-12-09 15:02:00Z
Registrar Registration Expiration Date: 2014-12-09 15:02:00Z
Registrar: ENOM, INC.
Reseller: NAMECHEAP.COM
Registrant Name: WHOISGUARD PROTECTED
Registrant Organization: WHOISGUARD, INC.
Registrant Street: P.O. BOX 0823-03411
Registrant City: PANAMA
Registrant State/Province: PANAMA
Registrant Postal Code: NA
Registrant Country: PA
Admin Name: WHOISGUARD PROTECTED
Admin Organization: WHOISGUARD, INC.
Admin Street: P.O. BOX 0823-03411
Admin City: PANAMA
Admin State/Province: PANAMA
Admin Postal Code: NA
Admin Country: PA
Admin Phone: +507.8365503
Admin Phone Ext:
Admin Fax: +51.17057182
Admin Fax Ext:
Admin Email: @WHOISGUARD.COM
Tech Name: WHOISGUARD PROTECTED
Tech Organization: WHOISGUARD, INC.
Tech Street: P.O. BOX 0823-03411
Tech City: PANAMA
Tech State/Province: PANAMA
Tech Postal Code: NA
Tech Country: PA
Tech Phone: +507.8365503
Tech Phone Ext:
Tech Fax: +51.17057182
ThunderBird:in voi kouluttaa tunnistamaan spämmit merkkaamalla ne itse käsin spämmeiksi ja lähettää (poluttaa) ne Trash -kansioon. Kun on varmistunut, että kansioon kertyy vain todellisia spämmejä, voit ohjata spämmit seuraavaksi deletointiin, eli lopulliseen viestien poistoon, automaattisesti.
Viestissä on KAKSINKERTAINEN HTML runko. Päälimmäisen rungon lopussa on näkymätön PHP laukaisin. Sen tarkoitus on seurata, avataanko e-mail. ELI ÄLÄ EDES AVAA e-mailia vaan deletoi se suoraan. Jos lähettäjä saa viestin, että olet avanut viestin, se rohkaisee häntä jatkamaan spämmäystä (tai hänen käyttämänsä robotti jatkaa) ja odottaa, että joko vastaat tai klikkaat hermostuksissasi jotain viestissä olevaa linkkiä. Tuo PHP-ohjelma "unsub.php" ei takaa sitä, miten se oikeasti toimii, eli EI SAA klikata edes "Jos haluat lopettaa ..." linkkiä. Se saattaa olla yhtä vaarallista kuin vastaaminen. Kaikki viittaa, että tietojasi yritetään kalastaa, tai sinulta yritetään huijata rahaa. Jos et usko sanaani, niin lue eteenpäin.
--------------------------LÄHDEKOODI e-mailin loppuosassa--------------------------------
------siitä löytyy tuo "näkymätön pixeli" joka on käyttäytymisesi seurantaa varten------
<p><br /><br /><br /><span style="font-family: arial, helvetica, sans-serif; font-size: xx-small;">Jos haluat lopettaa sähköpostiviestien vastaanottaminen <a href="http://YhIGaIKqF.amusement-web.com/unsub.php?id=dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dc&did=21643&sid=1094">klikkaa tästä</a>.</span></p>
</body>
</html>
<a href='http://BGXRgDE.amusement-web.com/track2.php?id=21643&m=dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dc&vid=9657'></a><img border='0' src='http://zdMdyJu.amusement-web.com/track.php?id=21643&m=dcc9d3ded6a1dee9ddd0dbc2e1d8e2a8cadccae6d4e2cdd99ec7dc' width='1' height='1'>
</html>
-----------------------------------------------------------------------------------------------------------
Haku domainnimellä tuottaa seuraavaa tulosta:
amusement-web.com/
Tämän tuloksen kuvaus ei ole saatavilla sivuston robots.txt-tiedoston vuoksi – lisätietoja.
------------------------------------------------------------------------------------------------------------
Google.com kertoo "robots.txt" aiheesta: Tarvitset robots.txt-tiedoston vain siinä tapauksessa, että sivustossasi on sisältöä, jota et halua Googlen tai muiden hakukoneiden indeksoivan. Suomeksi: sinulla on jotain salattavaa. Tällainen sivusto tuskin voi olla rehellinen yrityssivusto jonka tarkoitus on kertoa yritys- tai tuoteviestiä asiakkailleen. Spämmerit toimivat juuri näin.
LISÄÄ EPÄILYTTÄVÄÄ TIETOA
Registrant Name: WHOISGUARD PROTECTED (rekisteröijän nimeä ei näytetä)
Registrant Organization: WHOISGUARD, INC. (suojaajaorganisaatio)
Registrant Street: P.O. BOX 0823-03411
Registrant City: PANAMA
Registrant State/Province: PANAMA
Registrant Postal Code: 00000
Registrant Country: PA
Registrant Phone: +507.8365503 (minne puhelu mahtaa mennä? Panaman maakoodi on oikein kyllä)
Registrant Phone Ext:
Registrant Fax: +51.17057182 (tämä Faxin maakoodi vie Peruun. Kaukana on poikien faxilaite)
Registrant Fax Ext:
Registrant Email: removed email address (rekisteröijän e-mailosoitetta ei näytetä)
TEKNISELLÄKÄÄN PUOLELLA EI LÖYDY VASTUULLISIA
Registry Tech ID:
Tech Name: WHOISGUARD PROTECTED
Tech Organization: WHOISGUARD, INC.
Tech Street: P.O. BOX 0823-03411
Tech City: PANAMA
Tech State/Province: PANAMA
Tech Postal Code: 00000
Tech Country: PA
Tech Phone: +507.8365503
Tech Phone Ext:
Tech Fax: +51.17057182
"Sue Spammers" sivu kertoo WHOISGUARD:n spämmereiden nimien suojelusta: http://suespammers.net/wsocampaign-com-spam/
Tulos domainnimen tarkistukseen tulee vastaavien spämmien lähettäjäosoitteesta "just-fair.com" domainille. Rekisteröijä ja muut tiedot on salattu. Puhelinnumero ja Fax ovat samat.
Googlauksella löytyy sama puhelinnumero joka on ainakin vuonna 1914 kuulunut myös RAEBURNFINANCIAL.COM domainin omistajalle samassa maassa. Omalaatuinen Fax numerokin täsmää. ENOM, INC ja jälleenmyyjä NAMECHEAP.COM taitavat syyllistyä tällaisten spämmeridomainien kylvämiseen ammattimaisesti. WHOISGUARD peittelee sitten spämmereiden jäljet.
Raeburn Financial todetaan epäluotettavaksi yritykseksi https://www.scamwarners.com sivustolla.
Raeburn Financial jakelee verkossa mm. New Yorkin taksipalvelujen puhelinnumeroa.
Domain Name: RAEBURNFINANCIAL.COM
Creation Date: 2013-12-09 15:02:00Z
Registrar Registration Expiration Date: 2014-12-09 15:02:00Z
Registrar: ENOM, INC.
Reseller: NAMECHEAP.COM
Registrant Name: WHOISGUARD PROTECTED
Registrant Organization: WHOISGUARD, INC.
Registrant Street: P.O. BOX 0823-03411
Registrant City: PANAMA
Registrant State/Province: PANAMA
Registrant Postal Code: NA
Registrant Country: PA
Admin Name: WHOISGUARD PROTECTED
Admin Organization: WHOISGUARD, INC.
Admin Street: P.O. BOX 0823-03411
Admin City: PANAMA
Admin State/Province: PANAMA
Admin Postal Code: NA
Admin Country: PA
Admin Phone: +507.8365503
Admin Phone Ext:
Admin Fax: +51.17057182
Admin Fax Ext:
Admin Email: @WHOISGUARD.COM
Tech Name: WHOISGUARD PROTECTED
Tech Organization: WHOISGUARD, INC.
Tech Street: P.O. BOX 0823-03411
Tech City: PANAMA
Tech State/Province: PANAMA
Tech Postal Code: NA
Tech Country: PA
Tech Phone: +507.8365503
Tech Phone Ext:
Tech Fax: +51.17057182
torstai 28. toukokuuta 2015
Multimiljoonia pankkitilillesi ansa
Seuraava e-maili tuskin saa ketään jattelevaa ihmistä ansaan mutta siinä on mielenkiintoisia piirteitä.
Vähintäänkin kyseessä on ilmeinen "pishing" eli tietokalastelu. Todennäköisesti pidemmälle menevä huijjausyritys.
-----------------------------------------------------------------
Good Day
May I trust you, have you ever handle huge amount of money in the past, can you handle A multimillions investments in your professional feed?
If your answers to the above questions are yes, contact me swiftly for immediate transfer of GBP 7.7 millions to your account for investment and
I will be delighted to offer you 35% of the total funds immediately,for more details contact me directly on this email: arnoldhyes@aim.com
Kind Regards
Arnold Hayes
-----------------------------------------------------------------
Viestin headerin osoitteet avattuina:
Message-Id: <201505270936.t4R9aew5009589@newman.bas-net.by> Valkovenäläinen domain pääte. Domain Nimi: bas-net.by Rekisteröijä on: Open Contact, Ltd. In the Republic of Belarus from the very beginning there was only one company which carried out the registration of domains .by Open Contact, Ltd. Eli sama organisaatio joka ylläpitää .by maatunnusta.
Domain nimen Administrator on: HIDDEN! (piiloitettu eli ei haluta julkisuuteen)
Reply-To: <arnoldhyes@aim.com> (paluuposti on menossa oikealle henkilölle mutta kaiken muun huomioiden, tämä ei vaikuta rehelliseltä toiminnalta)
From: "Mr.Arnold A"<instru.parainen@instru.fi> "Lähetysosoite" Instrumentum Parainen Suomesta (käytetty ilmeisimmin luvatta)
Domain nimi: threembb.co.uk Rekisteröijä: Panos Kontogiannis UK Englanti
Vähintäänkin kyseessä on ilmeinen "pishing" eli tietokalastelu. Todennäköisesti pidemmälle menevä huijjausyritys.
-----------------------------------------------------------------
Good Day
May I trust you, have you ever handle huge amount of money in the past, can you handle A multimillions investments in your professional feed?
If your answers to the above questions are yes, contact me swiftly for immediate transfer of GBP 7.7 millions to your account for investment and
I will be delighted to offer you 35% of the total funds immediately,for more details contact me directly on this email: arnoldhyes@aim.com
Kind Regards
Arnold Hayes
-----------------------------------------------------------------
Viestin headerin osoitteet avattuina:
Message-Id: <201505270936.t4R9aew5009589@newman.bas-net.by> Valkovenäläinen domain pääte. Domain Nimi: bas-net.by Rekisteröijä on: Open Contact, Ltd. In the Republic of Belarus from the very beginning there was only one company which carried out the registration of domains .by Open Contact, Ltd. Eli sama organisaatio joka ylläpitää .by maatunnusta.
Domain nimen Administrator on: HIDDEN! (piiloitettu eli ei haluta julkisuuteen)
Reply-To: <arnoldhyes@aim.com> (paluuposti on menossa oikealle henkilölle mutta kaiken muun huomioiden, tämä ei vaikuta rehelliseltä toiminnalta)
From: "Mr.Arnold A"<instru.parainen@instru.fi> "Lähetysosoite" Instrumentum Parainen Suomesta (käytetty ilmeisimmin luvatta)
Domain nimi: threembb.co.uk Rekisteröijä: Panos Kontogiannis UK Englanti
tiistai 19. toukokuuta 2015
BROTHER TULOSTIMEN KASETINVAIHTOANSA
Tämä ei oikeasti ole NETTI-taikka e-mail ansa mutta liittyy tietokoneisiin hyvin oleelliselta osin muuten. Netistä on tässä tapauksessa hyötyä.
Omistan
Brotherin HL - 3070CW tulostimen, joka haluaisi uuden
värikasetin nyt jo kolmatta kertaa. Kuitenkin edellisissä kaseteissa
näyttää väriä
riittävän vaikka muille jakaa. Laatu on edelleen briljanttia. Olen
resetoinnut värilaskurit jo kahdesti ja väriä riittää edelleen.
Eihän se mitään jos kone vain ilmoittaisi, että värikasetti
pitää vaihtaa, sellaiseen voi reagoida olankohautuksella MUTTA kun kone ei
suostu enää ottamaan kopion kopiota, vaan vilkuttelee tuota ilmoitusta
tiukkana punaisella huutomerkillä säestäen.
Tulostamaan tai ohittamaan tilannetta ei pääse muutoin kuin resetoimalla nuo värikasettilaskurit menun kautta. Tarpeeton ylimääräinen operaatio mutta pakollinen. JOS siis et aio pelata rikasta ja ostella joka kerta uudet kasetit. Halpojahan nuo kasetit eivät suinkaan ole.
Tulostamaan tai ohittamaan tilannetta ei pääse muutoin kuin resetoimalla nuo värikasettilaskurit menun kautta. Tarpeeton ylimääräinen operaatio mutta pakollinen. JOS siis et aio pelata rikasta ja ostella joka kerta uudet kasetit. Halpojahan nuo kasetit eivät suinkaan ole.
Onko tällainen edes laillista – selvää asiakkaan harhaanjohtamista. Tarpeetonta lypsämistä kaikissa tapauksissa.
Herää kysymys: kuinka moni onneton Brotherin omistaja
todella nuo kasetit joka ”ilmoituskierroksella” joutuu ostamaan, kun ei osaa
tuota resettiä tehdä?
Eri laitteille löytyy netistä erilaiset ohjeet. HL - 3070CW Brother korjautuu tulostuskuntoon seuraavalla
reseptillä:
- Katkaise virta (virtakytkin on oikeassa kyljessä takana).
- Avaa laitteen kansi ja jätä se auki seuraavan toimenpiteen ajaksi ja kytke virta.
- Paina Cancel ja Secure Print näppäimiä yhtaikaa. Näyttöön ilmestyy tekstiä - lue ohjetta edelleen.
- Painele + nappia ja selaa läpi ja resetoi samalla kaikki värit (muista resetoida sekä STR ja STD kun ne tulevat esiin näyttöön eri värien kohdalla.) Resetointi tapahtuu OK napista (kerran STR ja kerran STD:n kohdalla). Joka kerta näyttö kysyy "OK?" eli pana uudelleen OK nappia jonka jälkeen tulee teksti "Accepted" ja resetointi toteutuu. Jos et muista mikä väri on resetoitu, kierrä vaikka lisäkierros varmuuden vuoksi.
- Sulje kansi ja aloita tulostus. Mikäli laite vilkuttaa edelleen kasetinvaihtoa, aloita toimenpide alusta. Tämä ohje toimii HL - 3070CW tulostimen vuonna 2013 ostetuissa versioissa ainakin.
Mikäli
sinulla
on joku muu malli, tai vanhempi tai uudempi Brother HL - 3070CW,
saattaa olla, että tämä ohje ei toimi, Googlaa hakulasueella ”brother
hl-3070cw toner reset” (vaihda oman tulostimesi tyyppi-numero tuon
”hl-3070cw”
tyypin tilalle.
ÄLÄ
OSTA TURHIA KASETTEJA ennen kuin väri on todella loppu. Se ei ole edes
ympäristöystävällistä saati järkevää. Varalla voit pitää yhtä kasettisettiä
kaikkia värejä siltä varalta, että väri sitten joku kaunis päivä päättää
oikeasti loppua.
Tilaa:
Blogitekstit (Atom)