Tämä työtarjous ei ole todellinen vaan ansa. Luultavasti henkilötietojen kalastamiseksi. Tällaisiin kirjeisiin tai niiden perusteella ei tule luovuttaa henkilötietojaan.
Linkki vie eri paikkaan kun mistä kirje on lähetetty mikä sinänsä ei vielä todista mitään mutta verkossa on lukuisia sivuja jotka kertovat domain click2buygroup.com kuuluvan Thaimaalaiselle firmalle joka lähettää spämmejä ympäri maailmaa kalastettuihin sähköpostiosoitteisiin. Nimeni on kopioitu suoraan sähköpostiosoitteesta (pienet alkukirjaimet ja piste).
Linkkiansat menevät läpi spämminesto-ohjelmista, koska niissä ei ole liitteitä tai ne eivät sisällä suodatinohjelmistojen tunnistamia avainsanoja.
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
torstai 9. helmikuuta 2017
Uteliaisuuteen perustuva ansa
Sisällöltään järjetön e-mail henkilönimellä jota en tunne. Tämä voi huonolla onnella mennä henkilölle jolla on "Antti" ystävä. Varokaa tällaisia ansoja. Linkki saattaa olla vaarallinen.
Jos tunnet jonkun "Antin" älä koske tämän e-mailin linkkiin tai lähetä "reply" = "vastaa" sähköpostia missään nimessä vaan lähetä uusi säköposti hänelle ja kysy onko posti häneltä.
Tämän oikea lähetysosoite on nuolisuluissa - eli spämmeri on kyseessä:
From: "Antti" <Jan.Hruby@ja7srr.date>
Linkki vie PHP sivulle joka on ohjelma joka saattaa tietää ikävyyksiä. Ohjelman nimi ei kerro mitään ohjelman toiminnasta, En kehoita kokeilemaan mitä ohjelma tekee, se ei ole terveellistä:
img src=3D"http://ja7srr.date/counter.php?
----------------------------------------e-mail--------------------------------------
Hei, paitsi delfiinejä Vietnamissa!
lisää täältä
--------------------------------------------------------------------------------------
Poistin linkin joka oli sanassa "täältä".
Jos tunnet jonkun "Antin" älä koske tämän e-mailin linkkiin tai lähetä "reply" = "vastaa" sähköpostia missään nimessä vaan lähetä uusi säköposti hänelle ja kysy onko posti häneltä.
Tämän oikea lähetysosoite on nuolisuluissa - eli spämmeri on kyseessä:
From: "Antti" <Jan.Hruby@ja7srr.date>
Linkki vie PHP sivulle joka on ohjelma joka saattaa tietää ikävyyksiä. Ohjelman nimi ei kerro mitään ohjelman toiminnasta, En kehoita kokeilemaan mitä ohjelma tekee, se ei ole terveellistä:
img src=3D"http://ja7srr.date/counter.php?
----------------------------------------e-mail--------------------------------------
Hei, paitsi delfiinejä Vietnamissa!
lisää täältä
--------------------------------------------------------------------------------------
Poistin linkin joka oli sanassa "täältä".
Tunnisteet:
delfiinejä,
ja7srr.date,
PHP,
scam,
spam,
spämmi
keskiviikko 8. helmikuuta 2017
Varo onmicrosoft.com spämmipostia
Varokaa e-maileja joiden lähetysosoite päättyy: jokunimi@jokunimi.onmicrosoft.com päätteeseen. Se ei tule Microsoftista vaan verkkorikollisilta. E-mail on ansa. Alidomain on tehty spämmäystarkoituksiin ja posteilla kalastellaan henkilötietojasi tai halutaa tehdä muuta vahinkoa koneellesi tai sinulle.
Verkossa kerrotaan tästä aiheesta lisää esim osoitteessa:
https://www.onlinethreatalerts.com/article/2015/9/22/beware-of-malicious-and-spam-emails-from-onmicrosoft-com-microsoft-office-365/
"A lot of recipients of the spam and malicious email messages sent from Microsoft Office 365 or OnMicrosoft.com accounts created by scammers, ..."
Verkossa kerrotaan tästä aiheesta lisää esim osoitteessa:
https://www.onlinethreatalerts.com/article/2015/9/22/beware-of-malicious-and-spam-emails-from-onmicrosoft-com-microsoft-office-365/
"A lot of recipients of the spam and malicious email messages sent from Microsoft Office 365 or OnMicrosoft.com accounts created by scammers, ..."
tiistai 24. tammikuuta 2017
Googlelta tullut palkinto on ID varkausyritys
ÄLÄ koske tällaisen "ikäänkuin" Googlelta saapuneen postin PDF tiedostoon. Se on pommi.
Näitä tulee jatkuvasti eri osoitteista. Osoitteen plokkaaminen ei siis auta. Spämmisuodattimet saattavat tunnistaa nämä mutta jos ne pääsevät läpi, heitä roskiin. Lähettäjänimen kohdalla lukee Google INC tai GOOGLE INC hämäämistarkoituksessa.
Näitä tulee jatkuvasti eri osoitteista. Osoitteen plokkaaminen ei siis auta. Spämmisuodattimet saattavat tunnistaa nämä mutta jos ne pääsevät läpi, heitä roskiin. Lähettäjänimen kohdalla lukee Google INC tai GOOGLE INC hämäämistarkoituksessa.
Kyseessä on vähintäänkin henkilötietokalastelu tai jopa koneellesi tuleva haittaohjelma jolla henkilötietojasi - ja esim. pankkitunnuksesi - saatetaan kalastaa koneeltasi rikollisten käyttöön.
Tätä vastaavasta ansasta on varoitus verkossa esimerkiksi tässä osoitteessa jos haluatte lukea lisää aiheesta. Näitä, eri variaatioita, on myös tässä omassa Blogissani.
Domainnimitiedustelu kertoo e-mail osoitteesta "Trustworthiness Very Poor (15/100)" eli luottamus domainiin on verkossa on erittäin alhainen.
"googleincpromo.com" - Domainnimi EI ole Googlen kanssa missään tekemisissä ja omistaja sijaitsee Wattanassa Bangkokissa.
maanantai 16. tammikuuta 2017
Samsung ei jaa synymäpäiväpalkintoja
Ei ainakaan tämän sähköpostiviestin kautta.
Otsakkeen ja viestin ristiriita kertoo selkeästi ansasta. Jos viestin otsake on "Osoitteesta puuttuu. Pakettia ei toimitettu..." ja viestissä puhutaan Samsungin syntymäpäivästä, kysymyksessä ei voi olla mikään "normaali" verkkoliiketoiminta. Tämä viittaa spämmeriin, joka ei ole vaivautunut vaihtamaan edes edellisen spämmiansansa otsaketta.
Älkää koskeko linkkiin, se ei vie Samsungin osoitteeseen ja tuskin edes Samsungin yhtristyökumppanin osoitteeseen ja kaikissa tapauksissa, älkää antako tälle, tai vastaavan tapaiselle e-mailin kautta toimijalle mitään tietoja itsestänne, kyseessä on vähintäänkin "phishing" eli ID varkausyritys, pahimmassa tapauksessa koneelle saattaa linkistä saapua myös virus.
Otsakkeen ja viestin ristiriita kertoo selkeästi ansasta. Jos viestin otsake on "Osoitteesta puuttuu. Pakettia ei toimitettu..." ja viestissä puhutaan Samsungin syntymäpäivästä, kysymyksessä ei voi olla mikään "normaali" verkkoliiketoiminta. Tämä viittaa spämmeriin, joka ei ole vaivautunut vaihtamaan edes edellisen spämmiansansa otsaketta.
Älkää koskeko linkkiin, se ei vie Samsungin osoitteeseen ja tuskin edes Samsungin yhtristyökumppanin osoitteeseen ja kaikissa tapauksissa, älkää antako tälle, tai vastaavan tapaiselle e-mailin kautta toimijalle mitään tietoja itsestänne, kyseessä on vähintäänkin "phishing" eli ID varkausyritys, pahimmassa tapauksessa koneelle saattaa linkistä saapua myös virus.
sunnuntai 8. tammikuuta 2017
FACEBOOKIN nimellä tullut ansa Venäjältä
Alla oleva FaceBookin nimissä tullut e-mail on ANSA.
ÄLÄ KOSKE LINKKEIHIN ne eivät vie FaceBookkiin. Face Bookin näppäimet ovat kuva ilman minkäänlaista linkkiä ja viestin palautus vie epämääräiselle venäläiselle palvelimelle.
Mene FaceBook tilillesi todellisen FaceBook osoitteen kautta jos haluat tarkistaa viestiesi tilanteen.
E-mail on lähetetty osoitteesta:
<support+ofxsotbth2k@schoollab.info>
JA linkki vie osoitteeseen:
http://aarshsolutions.com/content/style.php PHP tiedosto on ohjelma joka voi tehdä melkein mitä tahansa enemmän tai vähemmän ikävää koneellasi ja osoite on intialaisessa omistuksessa (muokkasin osoitteen vaarattomaksi).
"Subscribe" näyttäisi menevän FaceBookin pääsivulle, ilmeisesti ihan vaan hämäyksen vuoksi.
Domanimi on rekisteröity Venäjän Kalingradiin ja sivulla on ilmoitus domannimen mahdollisesta myynnissä olosta. En ostaisi tätä nimeä mistään hinnasta, sen maine on pilattu näillä postituksilla, vaikka oheisen domainosoitteen pointtaama kone saattaa olla vain hakkeroitu:
Registrant ID: C-135242
Registrant Name: Karen Kocharyan
Registrant Organization:
Registrant Street: Mashinostroitelnaya Str 96-14
Registrant City: Kaliningrad
Registrant State/Province: RU
Registrant Postal Code: 236011
Registrant Country: RU
Registrant Phone: +7.9052407700
ÄLÄ KOSKE LINKKEIHIN ne eivät vie FaceBookkiin. Face Bookin näppäimet ovat kuva ilman minkäänlaista linkkiä ja viestin palautus vie epämääräiselle venäläiselle palvelimelle.
Mene FaceBook tilillesi todellisen FaceBook osoitteen kautta jos haluat tarkistaa viestiesi tilanteen.
E-mail on lähetetty osoitteesta:
<support+ofxsotbth2k@schoollab.info>
JA linkki vie osoitteeseen:
http://aarshsolutions.com/content/style.php PHP tiedosto on ohjelma joka voi tehdä melkein mitä tahansa enemmän tai vähemmän ikävää koneellasi ja osoite on intialaisessa omistuksessa (muokkasin osoitteen vaarattomaksi).
"Subscribe" näyttäisi menevän FaceBookin pääsivulle, ilmeisesti ihan vaan hämäyksen vuoksi.
Domanimi on rekisteröity Venäjän Kalingradiin ja sivulla on ilmoitus domannimen mahdollisesta myynnissä olosta. En ostaisi tätä nimeä mistään hinnasta, sen maine on pilattu näillä postituksilla, vaikka oheisen domainosoitteen pointtaama kone saattaa olla vain hakkeroitu:
Registrant ID: C-135242
Registrant Name: Karen Kocharyan
Registrant Organization:
Registrant Street: Mashinostroitelnaya Str 96-14
Registrant City: Kaliningrad
Registrant State/Province: RU
Registrant Postal Code: 236011
Registrant Country: RU
Registrant Phone: +7.9052407700
lauantai 7. tammikuuta 2017
Viestintäviraston varoitukset
Jos saat verkkopalvelun tarjoajalta, lähettifirmasta, pankilta tai muulta virallisen tuntuiselta taholta e-mail-kehoituksen jossa vaaditaan muuttamaan salasana tai luovuttamaan pankkitunnuksia tai mitä tahansa henkilötunnistetietoja - ÄLÄ koske e-mailin linkkeihin. Nämä ovat kaikki huijjausyrityksiä.
Kaikki nämä toimenpiteet ovat vaarallisia nykyisessä verkkomaailmassa. Mene aina ensin suoraan asianomaisen toimijan virallisille verkkosivuille ja tarkista sieltä tai sen yhteystietoja hyödyntämällä, onko pyyntö oikea ja jos on (toden näköisesti ei) missä verkko-osoitteessa tai millä tavoin toiminnon voisi turvallisesti tehdä. Myös kannattaa aina käydä lukemassa ensin Viestintäviraston turvavaroitukset:
https://www.viestintavirasto.fi/kyberturvallisuus/varoitukset.html
Kaikki nämä toimenpiteet ovat vaarallisia nykyisessä verkkomaailmassa. Mene aina ensin suoraan asianomaisen toimijan virallisille verkkosivuille ja tarkista sieltä tai sen yhteystietoja hyödyntämällä, onko pyyntö oikea ja jos on (toden näköisesti ei) missä verkko-osoitteessa tai millä tavoin toiminnon voisi turvallisesti tehdä. Myös kannattaa aina käydä lukemassa ensin Viestintäviraston turvavaroitukset:
https://www.viestintavirasto.fi/kyberturvallisuus/varoitukset.html
Voice Thread ansa amazonses.com palvelimelta
Roskapostilaatikosta löysin jälleen yhden mielenkiintoisen yrityksen
Posti oli ikäänkuin saapunut yritykseltä "VoiceThread":
"VoiceThread conversations are media-centric, which keeps the discussions focused. ... Michael Fort discusses how VoiceThread saves classroom time, motivates and ..."
Kuitenkaan linkki johon ikäänkuin pyydettiin vastaamaan ei olisi vienyt
VoiceThread sivuille vaan Turkkilaisen domain nimen osoitteeseen joka oli yritetty naamioida edellä olevalla com - päätteellä (...com.tr). Viimeisin domanpääte on oikea maatunnus.
Posti oli lähtenyt Amazon verkkokaupan palvelimen tapaisen palvelinnimen "amazonses.com" kautta joka on verkossa tunnettu spämmeri.
Sen lisäksi sain muutaman tunnin kuluttua varoituksen SoundCloudista, että sähköpostiosoitteeni oli vuotanut ulkopuoliselle taholla joten minun tuli muuttaa salasanana.
Sekin on tehtävä harkiten, koska kannattaa aina tutkia tarkoin minne se salasananmuutos on menossa, Se on yksi tapa varastaa tilejä. Tämä tarkoittaa, että salasanasi kaapataan. Tein muutoksen asianomaisten, virallisten sivujen kautta näin ei koskaan joudu mahdollisten kaapparilinkkien uhriksi. SoundCloudin varoitus oli tosin aivan todellinen ja linkkikin olisi viennyt oikeille sivuille.
Posti oli ikäänkuin saapunut yritykseltä "VoiceThread":
"VoiceThread conversations are media-centric, which keeps the discussions focused. ... Michael Fort discusses how VoiceThread saves classroom time, motivates and ..."
Kuitenkaan linkki johon ikäänkuin pyydettiin vastaamaan ei olisi vienyt
VoiceThread sivuille vaan Turkkilaisen domain nimen osoitteeseen joka oli yritetty naamioida edellä olevalla com - päätteellä (...com.tr). Viimeisin domanpääte on oikea maatunnus.
Posti oli lähtenyt Amazon verkkokaupan palvelimen tapaisen palvelinnimen "amazonses.com" kautta joka on verkossa tunnettu spämmeri.
Sen lisäksi sain muutaman tunnin kuluttua varoituksen SoundCloudista, että sähköpostiosoitteeni oli vuotanut ulkopuoliselle taholla joten minun tuli muuttaa salasanana.
Sekin on tehtävä harkiten, koska kannattaa aina tutkia tarkoin minne se salasananmuutos on menossa, Se on yksi tapa varastaa tilejä. Tämä tarkoittaa, että salasanasi kaapataan. Tein muutoksen asianomaisten, virallisten sivujen kautta näin ei koskaan joudu mahdollisten kaapparilinkkien uhriksi. SoundCloudin varoitus oli tosin aivan todellinen ja linkkikin olisi viennyt oikeille sivuille.
tiistai 20. joulukuuta 2016
Lumia ansa "Yllätys sisällä"
Näissä arvonta yms. ansoissa näyttää olevan yhteinen sylttytehdas. Eri palvelimilta (ilmeisimmin hakkeroidut palvelimet) on lähetetty saman tyyppisiä "sinut on valittu" yms. ansoja joiden suomenkieli on kyseenalaista, kehnoa tai kelvotonta.
Varoitan osallistumasta näihin. Näissä ei voiteta mitään mutta seuraukset saattavat olla ikäviä. "Yllätys sisällä" ei ole varmastikaan mieluinen.
Vähintäänkin kyseessä on tietovarkaus jossa henkilötietosi käytetään rikolliseen toimintaan.
Varoitan osallistumasta näihin. Näissä ei voiteta mitään mutta seuraukset saattavat olla ikäviä. "Yllätys sisällä" ei ole varmastikaan mieluinen.
Vähintäänkin kyseessä on tietovarkaus jossa henkilötietosi käytetään rikolliseen toimintaan.
tiistai 13. joulukuuta 2016
GIGANTTI "lahjakortti" ansa
Verkossa seurataan koko ajan sähköpostiliikennettä. Tämän osoittaa kohdennetut e-mail ansat.
Asioin Gigantin kanssa ja seuraavina päivinä alkoi tulla Gigantin nimellä ansapostia.
Ansa on hyvin tökerö, eli ei ole vaikeuksia tunnistaa huonosta konekäännöksestä johtuen mutta kannattaa huomioda tuo oman sähköpostiliikenteensä vaikutus näihin spämmiansapostituksiin, ettei vahingossa luule postia aidoksi jatkeeksi omaan s-postikirjeenvaihtoonsa.
Minulle saapui peräkkäin kaksi samanlaista e-mailia jotka molemmat viittasivat eri palvelimille, eivät siis missään tapauksessa ole peräisin Gigantista. Ainakin toinen palvelimista oli hakkeroitu ja toinenkin on hyvin epämääräinen statukseltaan. Kirje saapui venäläiseltä koneelta. Yhteenkään linkkiin ei tule koskea. Oletettavasti kyse on ID varkausyrityksestä mutta mitä tahansa linkeistä saattaa koneellesi tulla.
Asioin Gigantin kanssa ja seuraavina päivinä alkoi tulla Gigantin nimellä ansapostia.
Ansa on hyvin tökerö, eli ei ole vaikeuksia tunnistaa huonosta konekäännöksestä johtuen mutta kannattaa huomioda tuo oman sähköpostiliikenteensä vaikutus näihin spämmiansapostituksiin, ettei vahingossa luule postia aidoksi jatkeeksi omaan s-postikirjeenvaihtoonsa.
Minulle saapui peräkkäin kaksi samanlaista e-mailia jotka molemmat viittasivat eri palvelimille, eivät siis missään tapauksessa ole peräisin Gigantista. Ainakin toinen palvelimista oli hakkeroitu ja toinenkin on hyvin epämääräinen statukseltaan. Kirje saapui venäläiseltä koneelta. Yhteenkään linkkiin ei tule koskea. Oletettavasti kyse on ID varkausyrityksestä mutta mitä tahansa linkeistä saattaa koneellesi tulla.
Tilaa:
Blogitekstit (Atom)