keskiviikko 13. joulukuuta 2017

Tämä ei ole ansa vaan huono mainos

Tällainen e-mail saapui oudosta osoitteesta. Postitusohjelmana oli käytetty
MailChimp Mailer - ohjelmaa. Olen ostanut tästä firmasta viime keväänä rollerin ja kirjeenvaihdostahan tuo e-mail on napattu. Tämä vaara aina on, kun tekee verkossa kauppaa. Tosin suomalaisen toimijan kanssa asian voi hoitaa tyylikkäästi lähettämällä mainoskiellon firman todelliseen e-mailosoitteeseen (ei klikkailemalla mainoskieltolinkkejä).
Miksi sitten poimin tämän tänne spämmi-sivuille? No ennenkaikkea siksi, että mainoksen teksti on  heikkoa suomenkieltä, jonka voinnee laittaa myös pietarsaarelaisen, mahdollisesti ruotsinkieltä äidinkielenään puhuvan piikkiin. Tästä tuli todellaikin "SPÄMMIMÄINEN" ensivaikutelma. Samoin linkkien esitystapa on erittäin outo. Yksikään linkki ei vie suoraan Tetrixin sivuille. Myös e-mailosoite kiertää merkillisen domainin kautta (vie aivan muualle kuin Tetrixin palvelimelle). EN todellakaan luottaisi tämän mainoksen linkkeihin, vaan menisin suoraan Tetrixin sivuille (http://www.tetrix.fi/) josta löytyy sama tarjous MUTTA se on huomattavasti luotettavammin ostettavissa. Tällaisen mainoksen linkkien kautta ei ole mitään takeita, että tilauksesi tai maksusi menee oikeaan firmaan. Kysyin mainoksen alkuperää Tetrixiltä ja sain kuvan alla olevan vastauksen.

Iltaa Hannu

On meiltä kyllä. Linkit menee mailchimpoin trackinging kautta ja siksi
linkin osoite näyttää kummalta. Menevät kuitenkin oikeaan osoitteeseen.
Kiitos aiheellisesta palautteesta ja pyrimme parantamaan
linkkiuskottavuutta tulevaisuudessa. Sama sanomahan toistuu monessa kohtaa
viestintäämme joten ken ei klikkaa löytää tiedon muista lähteistämme, jos
se auttaa. Tsekkaan asian asap.

Kiitos palautteesta 
Mats Sandvik

Eli on ihan kunniallista mainontaa, tosin lupaa e-mailosoitteeni käyttöön en ole heille antanut. Sellainen pitäisi aina pyytää asiakkailta.

tiistai 12. joulukuuta 2017

V8 lehden tilaus Panamasta?


Hyvin epämääräisen tahon lähettämä lehtitilaus. En koskisi linkkiin pikällä tikullakaan. Perusteluja kuvan alapuolella.



Tuota linkin osoittamaa firmaa ei Google löydä lainkaan. Samoin domannimen kerrotaan olevan voimassa mutta siitä ei ole olemassa mitään rekisteröintitietoja. Loppupäätelmäni on, että tällaista firmaa ei ole olemassa. Vaikuttaa ID kalastelu (henkilötietokalastelu) ansalta - vähintäänkin.
Lähettäjän E-mail on "feikki" ja todellisen lähettäjän  "Sender: noa.levuief@tomibomi.com" domannimi  on rekisteröity Panamaan, joka ei ole maista luotettavin verkkoliiketoiminnan kannalta. Sieltä generodaan jatkuvalla tahdilla virusposteja ja muuta spämmiä. Lievimmässä tapauksessa tilaat lehden jota et koskaan saa ja olet luovuttanut henkilötietojasi ja rahasi taholle jonka toiminnasta ei ole takeita. HEITÄ TARJOUS ROSKIKSEEN ja tilaa lehtesi luotettavilta toimijoilta.

"ELISA" ansat alkavat olla jokapäiväisiä

Nyt huijjari yrittää jälleen uudella "syötillä". Anoa VAROITUS joka on aiheellinen on, että tuota linkkiä EI SAA missään tapauksessa klikata. Kerron tarkemmin perusteluita kuvan alapuolella.


Tämä ansa noudattaa aivan samaa kaavaa, kuin aikaisemmat "Elisa" ansat. Ikäänkuin sähköpostinomistajan palveluntarjoajan nimissä lähetetään jokin "hälyytys" joka vaatii klikkaamaan johonkin linkkiin. Tässäkin tapauksessa linkki kiertää anonyymipalvelimen kautta ja roisto peittelee jälkensä sen avulla. Linkin päässä voi olla aivan mitä tahansa. Kaikissa tapauksissa jotakin epäterveellistä. on koneellesi sieltä tulossa.
 Olen valittanut tuosta spämmi-mail-osoitteesta, jota tässäkin edelleen käytetään. Saksalaista "gmx.de" palveluntarjoajaa ei taida kiinnostaa osoitteen käyttö haittapostituksessa. Tämä e-mail tulee todella (ei ole siis feikkiosoite, vaan hakkeroitu tili) tuosta hanne.zoellerin osoitteesta ja samaa kirjettä levitetään suuremmalle elisanet.fi sähköpostilistalle (joka osoitteisto siis ilmeisimmin on varastettu aikoinaan suomalaiselta elisalta) .  Alla osa linkkiä jonka alussa on tuo MicroSoftin anyymi-osoitepalvelin (1drv.ms)  ja sen jälkeen tulee ansalinkki.
https://1drv.ms/xs/s!Asgn0SD= dEe_1dP6AvQ4mR0mBEog?wdFormId... Yksityisyyttäsi suojelet parhaiten, kun siirrät roskikseen  tämän e-mailin.

sunnuntai 10. joulukuuta 2017

Kieltäkää e-mail ohjelmissanne tuo ".date" pääte


En viitsi enää kirjoittaa noista ".date" osoitteesta tulevista haittaposteista - se on spämmitehdas. Ne näyttävät olevan kaikki vaarallisia haittaposteja joita ei tule avata tai klikkailla niiden linkkejä. Aihe vaihtelee milloin miksikin ja tuo edellisessä tekstissäni mainittu alidomaini generoidaan aina uusiksi, eli sen kieltäminen ei auta, kuten itse sähköpostiosoittenkaan kieltäminen ei auta. Sähköpostiohjelmasi suodatinvalikon kohdassa "Säännöt" "Rules" "jos sisällössä on teksti (ja tähän tuo kielletty .date)". Suomenkielisessä asiallisissa posteissa harvemmin löytyy sanaa ".date" - HUOMAA PISTE on kiinni sanan edessä. Näin se voidaan estää useissa s-postiohjelmissa. Tässä esimerkki ThunderBirdistä. OutLook on hyvin saman tapainen:


lauantai 9. joulukuuta 2017

Joulupukin kirje ANSA

ÄLKÄÄ menkö Joulupukinkirjeansaan! Kerron tästä kohta enemmän. LINKKIÄ EI ole syytä klikata.
Lisätietoa löytyy mm.
https://community.spiceworks.com/topic/1177266-how-to-block-spam-from-new-top-level-domains

Tämän e-mailin linkki voi yllättä, mutta tuskin ainakaan iloisesti. Joululahjaksi saattaa koneellesi saapua joulupukin sijaan virus tai muu haittaohjelma. Noilla yhteystiedoilla, jotka kirjettä varten kenties kerätään, voidaan myös tehdä rahaa sinun kustannuksellasi. Domainnimitiedustelu kertoo, että tuo domain "shut-rnr.date" on peräisin Panamasta, spämmereiden luvatusta maasta.  Kaikki yhteystiedot omistajasta on piiloitettu, eli mistään rehellisestä toiminnasta ei ole kysymys. Juuridomain shut-rnr.date vie tyhjälle index sivulle, eli alidomaineilla (kuten val.) ja niitä lisää ilmaiseksi generoimalla, saadaan runsaasti spämmipostia maailmalle, ohi spämmisuodatinten. On syytä plokata tuo loppusa oleva ".date" osuus joka on näiden spämmien suurin sylttytehdas. Tätä yritystä on vaikea saada kiinni jos edesvastuuta joskus haetaan. Tuo "kiire" eli "ikäänkuin myöhässä lähetetty e-mail", on yksi tunnusmerkki ansaposteille. Vastaajalle ei haluta jättää harkinta-aikaa.
Kirjeen alareunassa on lisäansa, eli tuo sähköpostikielto. ÄLÄ klikkaa siihenkään. Jos haluat yhteyden mahdollisesti ja jostain kumman syystä Jones Blvd nimiseen henkilöön (tai epähenkiklöön?), tee se etanapostilla, se tulee ehdottomasti edullisimmaksi. Osoite Las Vegasissa vaikuttaa, että hän tarvitsee pelirahaa. Myös molemmat kirjeessä olevat linkit ovat muodoltan hyvin tyypillisä ansposteille. Näyttä jopa koodilta joka ei pääty mihinkään validiin tiedostonimeen.

perjantai 8. joulukuuta 2017

TILAUS joka sisältää kirjepommin

Tällaisen kirjeen liitettä EI SAA AUKAISTA. Tämä on ilmiselvä VIRUS-paketti.
Vaikka firmasi olisi kuinka kipeästi tilauksia vailla, tämä tilaus tekee firmasi koneista mitä uskottavimmin entiset tai/ja levittää Excell tiedostojesi kautta edelleen tätä virusta. Muitakin kauhuskenaarioita voi olla luvassa.




Verkko kertoo, että XLAM päätteinen tiedosto on Excell tiedosto joka sisältää mahdollisesti makroja ja makro tarkoittaa yhtä kuin ohjelma, joka voi olla myös virus.

"A file with the XLAM file extension is an Excel Macro-Enabled Add-In file that's used to add new functions to Excel. Similar to other spreadsheet file formats"

MS on koodannut oman viruksen etsintä- ja esto ohjelman mutta se ei takaa sitä, että juuri tämä virus pystytään tunnistamaan ja tuhoamaan.


Firma josta tämä e-mail on saapunut on "prolabscientific" joka on Kanadalainen ja jonka sähköposti on hakkeroitu. Allekirjoitus on "Autogenhocas, Lda" ja Patricia käyttää nimessään kyrillisiä kirjaimia.
Haku - Autogenhocas Lda - ei vastaa yhtään sivua verkossa. Mikään ei täsmää rehellisen firman toimintaan, eli kyseessä on tyypillinen ansaposti.




keskiviikko 6. joulukuuta 2017

Erilainen E-post ANSA "Elisan" nimissä jälleen

Noinkohan typeräksi joku "ihminen" toista luulee. No eihän näitä yleensä tehtaile ihminen vaan BOTTI. Jälleen hieman erilaisella kirjesisällöllä yritetään saada Elisan sähköpotitilin omistajia ansaan. Lähettäjän osoite "hanne.zoeller" (sama kuin edellisessä Elisa-ansassa) on ilmeisesti varastettu ja on ilmaisosoite Saksassa.

Linkit osoittavat jälleen sellaiseen osoitteeseen, joka on tyypillinen VIRUS -linkki joka kierrätetään MicroSoftin anonyymipalvelun kautta tuntemattomille teille. Rikollinen peittää jälkensä.

Tässä pyydetään jälleen "kuittausta" jota siis EI myöskään tule tehdä. Ja jos ette halua lukea näitä roskaposteja, ja tuttuja ei ole Saksassa, kieltäkää tuo gmx.de osoite postiselaimessanne. Minä seuraan tätäkin roskapostittajaa ihan mielenkiinnosta. Mihin hän oikein vielä ansoineen yltääkään.

Elisalta varastettiin vuosi pari takaperin runsaasti sähköpostiosoitteita ja näitä osoitteita käytetään nyt spämmäykseen ja näihin virusposteihin. Pysykää hereillä Elisalaiset.

Ilmoitin sähköpostiosoitteesta gmx.de rekisteröijälle (suoraa email yhteyttä ei palveluntarjoajalle ole). Katsotaan mitä sieltä vastataan (jos vastataan). Osoitetta on oikeasti käytetty ja siihen osoitteeseen pyydetään myös tuota kuittausta eli osoite ei ole feikki mutta kaikki muu on.



.date jatkaa ansapostitusta

Viimeisin ".date" ansa atsastaa jälleen henkilökohtaisella vaivalla tai ongelmalla ja kehoitetaan klikkailemaan linkkejä. JOKAINEN LINKKI vie ANSAAN. En suosittele. Todennäköisimmin saat koneellesi viruksen, eli lisää ongelmia terveytesi tai mieskuntosi ongelmien lisäksi.
Voit kieltää sähköpostiohjelmassasi tämän ".date" domannimen postit. Se on paras ensiapu.

tiistai 28. marraskuuta 2017

Seksi on aina toimiva ansa

Toivottavasti suomalaiset ihmiset ovat jo oppineet, että seksiehdotuksiin ei kannata mennä mukaan tuntemattomilta tahoilta tulevien viestien linkeistä tai edes tuntemattomien verkkosivujen kautta.
Tämän tapainen kirje on hyvin varma ansa. Lue kuvan alla oleva perustelu.


Domannimitiedustelu toi mm. seuraavanlaista tietoa:
Ensinnäkin, sivuston kaikki kontaktitiedot (omistaja, rekisteröijä ym) on estetty näkemästä. Sen lisäksi varoitetaan tämän nimisen sivun taustoista seuraavasti (alinna lyhyt suomennos):

Notes:-
The owner of the website is using a service to hide their identity
This website is 1 Years old
The website expected life (365 days) is relatively short.

This site is using an anonymous service - which prevents us from identifying the site owner. This can sometimes be just so that the owner does not receive spam, but be aware that many scam sites use this as a method to hide their identify. If this is an ecommerce site - we would suggest you confirm the business address with the website owners.

The website has been newly registered with a short life expectancy, which follows the pattern used by many fraudulent and fake selling websites. Please be vigilant and take extra care before providing any payment information. 
--------
Suomeksi sanottuna, tällaisen sivun kanssa ei kannata olla missään tekemisissä, ei ainakaan ostaa sieltä mitään tai antaa edes omia tietojaan sinne. Kaiken lisäksi on suuri riski, että sivuilta saa viruksen (sitä ei sanota suoraan mutta se on totta). Kaikissa tapauksissa, heitä kirje roskikseen ja tyhjennä roskakori.

sunnuntai 26. marraskuuta 2017

Huoltopäivitys ansa

Jos saat tällaisen kehoituksen - TÄMÄ ON ANSA. Jos epäilet, että kyseessä voisi olla todellinen tapaus, ÄLÄ missään tapauksessa koske tällaisen postin linkkeihin, vaan ota suoraan yhteys sähköpostipalveluntarjoajaasi. Tässä tapauksessa pitäisi ottaa yhteys Elisaan virallisten verkkosivujen kautta.
Tässä on monta merkkiä vaarallisesta postista.
1) huono suomenkieli.
2) e-mail saapuu aivan muualta kuin Elisasta (lähettäjä on saksassa oleva ilmainen sähköposti, tekaistu tai varastettu)
3) kolmas varoittava seikka on tuo linkin osoite, joka näkyy sinisessä alapalkissa (pidä hiirtä linkin päällä klikkaamatta sitä). Se ei vie Elisan palveluihin vaan jäleen aivan muualle. "1drv.ms" on Microsoftin lyhytlinkkipalvelu eli se peittää alleen varsinaisen linkkiosoitteen. Konnaa ei kenties koskaan saada kiinni sen perusteella.