keskiviikko 18. huhtikuuta 2018

FBI paljastaa todellisen karvansa

Sain "muka-sähköpostia" FBI:iltä jossa luvataan jälleen isoja rahoja ($2,500,000.00 US Dollar). Ikäväkseni tuo s-posti saapui ihan muualta. osoitteesta joka kuuluu käännöksen mukaan: "SICREA Meksikolle joka on NISSAN-autojen rahoittaja USA: ssa asuville Meksikolaisille, jotka haluavat ostaa AUTOn perheelleen Meksikossa" ELI siis meksikolaiselle autokaupan rahoittajalle, jonka palvelin on ilmeisesti hakkeroiotu.
ATM kortia taas tarvittaisiin ja varsinkin sen tietoja joita EI MISSÄÄN TAPAUKSESSA tule tällaisen kirjeen perusteella toimittaa yhtään minnekään.

Palutepostikin pitäisi lähettää Yandex palvelun osoitteeseen jonka taustoista kertoo Wikipedia mm. "Yandex N.V. is a multinational corporation specializing in Internet-related services and products. Although most of its assets are in Russia, the company is incorporated in the Netherlands due to irregularities in Russian law. It is the largest technology company in Russia and the largest search engine on the Internet in ..." Venäläiset ja FBI ei kuulosta kovinkaan vakuuttavalta yhdistelmältä - vai mitä tuumaatte - ja luultavasti FBI:llä on varaa käyttää omaa sähköpostipalveluaan? Edellinen "FBI:n" saman lainen e-maili tuli G-mail-osoitteella, että heikoissa kantimissa sielläkin ollaan.

keskiviikko 11. huhtikuuta 2018

Gloria Honkongista? Tuskimpa saat koskaan lehteä

Jälleen lehtitilausansa. Kaksi palvelinta sijaitsee Panamassa ja yksi Honkongissa.
En todellakaan koskisi tällaiseen tarjoukseen. Tässä on kyse jälleen ID varkausyrityksestä tai lehtitilauksesta jonka maksat mutta et saa koskaan. Kuvan alla domannimielvityksiä.


Tuossa "Tilaa ja tutustu" -linkissä on Honkongiin vievä osoite. Lähettäjän domannimi löytyy Panamasta, kuten myös "reply" eli postin vastausosoite. Kaikkien domannimien omistajat on piiloitettu domainrekistereissä ja kaikki nimet ovat peräisin domain-"halpakaupasta".
Honkongilainen osoite on tällä hetkellä 3kk ikäinen, eli sitä ei ole ehditty ilmiantaa spämmirekistereihin tai blokata pois verkosta.

Domain Name: HLOSEND.COM  (Isäntäkone on Honkongissa - nimen omistajasta ei ole tietoa)
   Registry Domain ID: 2217603502_DOMAIN_COM-VRSN
   Registrar WHOIS Server: whois.namecheap.com
   Registrar URL: http://www.namecheap.com
   Updated Date: 2018-01-23T23:23:20Z
   Creation Date: 2018-01-23T23:23:19Z
   Registry Expiry Date: 2019-01-23T23:23:19Z
   Registrar: NameCheap Inc.
   Registrar IANA ID: 1068
   Registrar Abuse Contact Email: abuse@namecheap.com
   Registrar Abuse Contact Phone: +1.6613102107
   Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
   Name Server: DNS1.REGISTRAR-SERVERS.COM
   Name Server: DNS2.REGISTRAR-SERVERS.COM
   DNSSEC: unsigned


Reply osoite: CUBSEND.INFO on rekisteröity myös halpiksesta (namecheap) omistajanimet piiloitettu. Hankittu syyskuussa 2017 yhdeksi vuodeksi.

Domain Name: CUBSEND.INFO
Registry Domain ID: D503300000045301887-LRMS
Registrar WHOIS Server: whois.namecheap.com
Registrar URL: www.namecheap.com
Updated Date: 2017-11-07T20:30:42Z
Creation Date: 2017-09-07T22:31:17Z
Registry Expiry Date: 2018-09-07T22:31:17Z
Registrar Registration Expiration Date:
Registrar: NameCheap, Inc
Registrar IANA ID: 1068
Registrar Abuse Contact Email: abuse@namecheap.com
Registrar Abuse Contact Phone: +1.6613102107Registry Admin ID: C208683418-LRMS

Admin Name: WhoisGuard Protected
Admin Organization: WhoisGuard, Inc.
Admin Street: P.O. Box 0823-03411
Admin City: Panama
Admin State/Province: Panama
Admin Postal Code:
Admin Country: PA
Admin Phone: +507.8365503
Admin Phone Ext:
Admin Fax: +51.17057182
Admin Fax Ext:
Admin Email: 586587f2c2a94645bf1590e72600cbcd.protect@whoisguard.com

Lähettäjän postiosoite ABROSEND.INFO on myös Panamasta ja omistaja tuntematon.
Hankittu samoin syyskuussa 2017 yhdeksi vuodeksi.

omain Name: ABROSEND.INFO
Registry Domain ID: D503300000045275893-LRMS
Registrar WHOIS Server: whois.namecheap.com
Registrar URL: www.namecheap.com
Updated Date: 2017-11-05T20:30:50Z
Creation Date: 2017-09-05T21:44:14Z
Registry Expiry Date: 2018-09-05T21:44:14Z
Registrar Registration Expiration Date:
Registrar: NameCheap, Inc
Registrar IANA ID: 1068
Registrar Abuse Contact Email: abuse@namecheap.com
Registrar Abuse Contact Phone: +1.6613102107

Registry Admin ID: C208599737-LRMS
Admin Name: WhoisGuard Protected
Admin Organization: WhoisGuard, Inc.
Admin Street: P.O. Box 0823-03411
Admin City: Panama
Admin State/Province: Panama
Admin Postal Code:
Admin Country: PA
Admin Phone: +507.8365503
Admin Phone Ext:
Admin Fax: +51.17057182
Admin Fax Ext:
Admin Email: a2d4dfbb786a46b1939ba8c9abdb652c.protect@whoisguard.com
Registry Tech ID: C208599736-LRMS

maanantai 9. huhtikuuta 2018

JOS jonkun FaceBook tili on hakkeroitu, kannattaa käydä lukemassa ohje hakkerin ulosheittämiseksi sivulta: https://www.facebook.com/notes/verkonvaarat-sivuston-tukiryhm%C3%A4/prismaviestien-poisto-ohje/1269274153205088/

Tilin hakkerointi ilmenee spämmiposteina sinun nimissäsi (sinun profiilillasi) eri FaceBook palstoille. Yleensä FaceBook Groupit ovat olleet näiden spämminlevittäjien riesana ja viattomia profiilin omistajia on jouduttu erottamaan groupeista profiilin saastumisen vuoksi.
 

FaceBook Grouppien ylläpiäjien tulee olla tarkkoina uusien jäsenpyyntöjen suhteen. Kannattaa tehdä muutamia turvakysymyksiä, joilla paljastuu, onko kyseessä todellinen profiilin omistaja.

Myös FaceBook kaveriutta tyrkyttäviä "henkilöitä" kannattaa testailla kysymyksin, mikäli profiili näyttää yhtään epäilyttävältä. Paras turva on, että vältät hyväksymästä yhtään tuntematonta kaveria.

torstai 5. huhtikuuta 2018

Panamalaiset lehtitilausansat jatkuvat

Tämän e-mailin lähettäjä ei ole ET lehti eikä mikään suomalainen kustantaja. Tämä on ansa. Tarjous on kopioitu lehden mainonnasta ja jokainen linkki vie panamalaiselle palvelimelle. JOS ja KUN lehtitilauksesi ei ala kuulua, voit sanoa rahoillesi hyvästit ja yhteystietojasi tullaan luultavimmin käyttämään seuraavaan verkkorikokseen. ÄLÄ koske linkkeihin.
Tilaa lehtesi vain lehtitalojen omilta sivuilta, ei e-mail tarjouksien kautta. Nämä ovat ansoja.

Kuvan alla on tiedot tämän huijjarin käyttämästä domannimestä ja sen tiedot eivät ole imartelevia.




Ensinnäkin domannimi on reksiteröity halpiskaupassa (namecheap.com), sen käyttöä ei kontrolloida mitenkään. Sen sähköpostisoitteet on piiloitettu "WhoisGuard Protected" takoittaa todellisen nimen peittämistä. Sen omistajan nimi ja osoite on piiloitettu. Kotimaa on Panama ja ainoa osoite on Post BOX eli käytännöllisesti katsoen osoite on tuntematon. Puhelinnumerot osoittavat Panamaan ja Peruun. En kuitenkaan kehoita soittamaan niihin, enkä kehoita olemaan missään teemisissä tämän toimijan kanssa. Tuo domannimen omistajan peittäminen oli alunperin tarkoitettu spämmereitä varten MUTTA nyt sitä käyttävät nimenomaan spämmerit piiloittaakseen identitettinsä jotta eivät joudu rikoksistaan tilille.

Domain name: parkagency.net
Registry Domain ID: 2203943273_DOMAIN_NET-VRSN
Registrar WHOIS Server: whois.namecheap.com
Registrar URL: http://www.namecheap.com

Registrar Abuse Contact Email: removed email address
Registrar Abuse Contact Phone: removed phone number
Reseller: NAMECHEAP INC
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Domain Status: addPeriod https://icann.org/epp#addPeriod
Registry Registrant ID:
Registrant Name: WhoisGuard Protected
Registrant Organization: WhoisGuard, Inc.
Registrant Street: P.O. Box 0823-03411
Registrant City: Panama
Registrant State/Province: Panama
Registrant Postal Code:
Registrant Country: PA
Registrant Phone: removed phone number
Registrant Phone Ext:
Registrant Fax: removed phone number
Registrant Fax Ext:
Registrant Email: removed email address
Registry Admin ID:
Admin Name: WhoisGuard Protected
Admin Organization: WhoisGuard, Inc.
Admin Street: P.O. Box 0823-03411
Admin City: Panama
Admin State/Province: Panama
Admin Postal Code:
Admin Country: PA
Admin Phone: removed phone number
Admin Phone Ext:
Admin Fax: removed phone number
Admin Fax Ext:

keskiviikko 4. huhtikuuta 2018

Deittaus kirjeet ovat 99% ansoja

Olen näistä varoittanut useasti aiemminkin. Tämä oli vain uusi kuvio joka vaikutti mielenkiintoiselta sekavuudessaan.

Tyypillinen deittaus-ansa joka paljastuu jälleen linkkien peittely-yrityksenä.
Tutkin interwecs11.com domainin taustaa ja se oli rankattu verkossa viidelletoista eri mustalle listalle. Sinne linkki oikeasti sinut veisi.

Lähetysosoite "mailbomba.com" on domainsbyproxy.com:in taakse rekisteröity godaddy.com:issa reisteröity domannimi. Godaddy.com:ia on verkon halpisdomannimikauppias. mailbomba.com sivuille ei Google tai selain pääse. domainsbyproxy.com sivua käytetään domainnimien omistajien taustojen salaamiseen. Varsinainen scammeri-kopla.

https://datingscams.cc/search/celeste@interwebs11.com
The following e-mail celeste@interwebs11.com has been checked by our team . If you have become the victim of the scammers who used his e-mail address for contacting you and trying to get the finances from you, please, use the special facilities of our site in order to get ...

Vapaasti käännettynä Googlaustulos: seuraava e-mail  "celeste@interwebs11.com" on tiimimme tarkistama. Jos olet joutunut, tätä osoitetta käyttävän roskapostin uhriksi ja tämän s-postin käyttäjän kanssa johonkin liiketoiminnallisiin yrityksiin, käytä sivustomme erikoispalveluja...

(Mitä ne sitten lienevätkään, koska tälläkin sivustolla, selaimeni turvaluokitus, kielsi vierailemasta)
Godaady kertoo: Registrant Email: DATINGSCAMS.CC@domainsbyproxy.com eli omistaja ja omistajan sähköposti on salattu. Salaus yleensä viittaa hämärähommiin.Periaatteessa deittaus sähköposteihin ei kannata vastata, se on suosituin ansatyyppi.

perjantai 30. maaliskuuta 2018

BIT.LY linkit ovat yleensä vaarallisia

Älkää missään nimessä koskeko e-maileihin joissa linkki vie "bit.ly" osoitteeseen. Se tarkoittaa, että määränpää on tuntematon. Ketään ei sieltä vastuuseen saada ja linkin päästä voi koneellesi tulla aivan mitä tahansa. Yleensä virus tai muu haittaohjelma. Kukaan rehellinen toimija ei tarvitse linkin kohteen salausta. Lähetysosoite ja reply-osoite saattaa olla tekaistu tai varastettu, vaikka se "näyttäisi" luotettavalta.

tiistai 20. maaliskuuta 2018

K-Marketko huijjaisi sinua?

Tuskimpa K-Marketilla on mitään tekemistä tämän postin kanssa, paitsi, että se varoittaa näistä huijjausposteista sivuillaan.
https://www.k-ruoka.fi/k-kaupassa/varoitus-huijauskilpailusta


Roskaposti on lähetetty jälleen onmicrosoft.com osoitteesta ja linkki vie vanhalle tutulle "cloudfront.net" "huijjauspalvelimelle". Ihmettelen, ettei sitä saada suljettua? Tosin nämä spämmit eivät ehkä tule sieltä, vaan vievät sinne.

Venäjänkielinen palaute

Venäjältä löytyy näköjään robotteja jotka osaavat täyttää palautelomakkeita. Ja miks' ei osaisi.
Vastaavaa puppua ne tuottavat myös keskustelupalstoille.
Tässä eräältä sivustoltani saapunut venäjänkielinen palaute jonka kyrilliset kirjaimet ovat muuntuneet koodiksi. Sinänsä SE ei ole ihmeellistä, koska sähköpostiselaimeni ei tue kyrillisiä kiejaimia. Linkatut osoitteet sen sijaan ovat ihmeellisiä.

E-mailosoite on venäjältä, kuten kirje MUTTA linkatut osoitteet vievät ihan muualle: XN - kansallistunnus vie "Atlantic Ocean Area" eli Atlantin pikkusaarille. Näitä eksoottisia palvelimia käyttävät useat huijjarit. Eikä luultavasti maksa paljon, eikä koira perään hauku jos asiakas ei olekaan tyytyväinen saamaansa "palveluun". Domainrekisteritietoja ei nimittäin löydy Verkkodomain ilmoitetaan "ei aktiiviseksi", joka ilmeisesti tarkoittaa, että se on suljettu, tai domain ei ole enää ylimalkaankaan käytössä. Kaikkien onneksi..

Löysin selväkielisen version eräältä keskustelupalstalat joten käännätin sen uteliaisuuttani selaimessa:

"Jokaisessa huoneistossa on neljä tasoa. [url = https: //xn--80aieocueqr8g.xn--p1ai] Mytishchin kaksikerroksiset asunnot uusissa rakennuksissa [/ url] Tässä vaiheessa tutkitaan värilaskuja, yksityiskohtaista materiaalien valintaa (tapetit, huonekalut, kivi, laatta, katot ja niin edelleen. [url = https: //xn--80aieocueqr8g.xn--p1ai] Zhk tervetuloa ostaa asunto [/ url]
Lähettäjä Mytishipet / 13.2.2018 "



maanantai 19. maaliskuuta 2018

BitCoin huijjaus

Herra Pala Denizin yritys yrittää saada minulta 250 euroa. Hän väittää sijoittaneensa BitCoin tililleni 7.800 euroa. Enpä tuota usko, koska minulla ei ole tuollaista tiliä, enkä aijo sellaista edes hankkia. Tämä on tyypillinen "sijoitusansa". 
Herra Pala Deniz käyttää  tämän huijjausyrityksensä levitykseen Camal.Adneanen  Yahoon ilmais-e-maililla rekisteröityä e-mail-osoitetta. Pala Denizin allekirjoittamasta reksiteristä löytyy maakoodi joka osoittaa Marokkoon ja puhelinnumero USA:n. Miksi rehellinen yrittäjä tekisi niin?

Linkit vievät mynumerology.us - domainin palvelimelle joka on myös Camal.Adneanen sähköpostilla mutta Pala Denizin nimellä reksityeröity, kuten se domannimi joka on hänen e-osoitteessaan. mynumerology sijaitsisi reksiteritietojen mukaan Saksassa mutta puhelinnumero osoittaa USA:n? Investointeja domannimiin on kuitenkin suoritettu joten hän ilmeisesti aikoo rikastua nopeasti ja sen jälkeen sulkea firman, koska näillä eväillä palvelimet plokataan hyvin nopeasti (hit and run business) ja poliisi alkaa kolkutella ovilla (jos nyt mitään ovia koskaan edes löytyy).
BitCoin sijoituksia EI saa tehdä, kuin erittäin luotettavien toimijoiden kanssa.

En kehoita ketään sijoittamaan senttiäkään tällä pohjalla toimivaan yritykseen.
Kuvan alla on domannimikyselyn tulokset, jotka tukevat huijjaritaustaa sekavilla osoitetiedoillaan.


DOMAINKYSELYN TULOKSET:

mynumerology.us

Registry Admin ID: CC3CD5F507A554B40A6F80D5EDE0BF8BD-NSR
Registrant Name: pala deniz

Registrant Organization:
Registrant Street: rue 3 n 12 malabata  (kadunnimi on Marokossa)
Registrant Street:
Registrant Street:
Registrant City: rabat (Marokossa)
Registrant State/Province: Alabama (USA:ssa tietääkseni. Voisko Marokossa olla myös?)
Registrant Postal Code: 70000
Registrant Country: MA (Marokko)
Registrant Phone: removed phone number (tämä on tiedossa ja viittaa USA:n)
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email: removed email address (tämä on tiedossa = Camal.Adneanen Yahoon ilmaisosoite)
Registrant Application Purpose: P1
Registrant Nexus Category: C11

1thebest4you.us

Registry Registrant ID: CB25A3CBB371E46D3A03BE58F1B5F63F0-NSR
Registrant Name: pala deniz
Registrant Organization:
Registrant Street: rue 3 n 12 malabata (kadunnimi on Marokossa vaikka maakoodi vaihtuu?)
Registrant Street:
Registrant Street:
Registrant City: casa (en löydä Saksasta?)
Registrant State/Province: NA (?)
Registrant Postal Code: 70000
Registrant Country: DE (Saksa)
Registrant Phone: removed phone number (tämä on tiedossa - sama kuin yllä)
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email: removed email address (tämä on tiedossa - sama kuin yllä)
Registrant Application Purpose: P1
Registrant Nexus Category: C11

namecheap.com joka on näiden nimien rekisteröintitaho, on heikko maantieteessä, tai sitten se ei ihan ole hereillä mitä rekisteröidään ja minne. Sielä näytetään rekisteröivän muitakin epämääräisiä domannimiä.
Domainista varoitetaan: : https://muut.com/i/localbitcoins/fraud:warning-scam-phishing-ema


Onko PayPalin epl.paypal-communication.com luotettava?

PayPalilta tulee silloin tällöin viestejä (joista olen aiemminkin huomautellut). Ihan asiallisella lähettäjäosoitteella MUTTA senhän voi aina väärentää. JA kaikki linkit vievät domannimen: epl.paypal-communication.com - osoitteeseen joka näyttää aivan spämmerien laatimalta.
Tämä on aiheuttanut verkossa runsaasti keskustelua ja epäilyjä.

Vaikka epäily on aina terveellistä Domannimi ja sen linkit ovat kuitenkin luotettavia.
Domannimitiedustelu kertoo kuka omistaa tuon nimen ja se on PayPal.
Kannatta kuitenkin aina mennä rahalaitoksen tai maksuvälinetoimijan sivuille, heidän oman virallisen verkkolinkkinsä kautta. Se on pieni vaiva mutta suuri turva.

E-mailosoitteet ja puhelinnumerot jäävät pois nykyään aina näistä rekisteritiedoista (niitä ei voi kopioida mutta ne ovat näkyvissä AO reksiterisivulla kyllä).

Registry Registrant ID:
Registrant Name: Domain Administrator
Registrant Organization: PayPal Inc.
Registrant Street: 2211 North First Street,
Registrant City: San Jose
Registrant State/Province: CA
Registrant Postal Code: 95131
Registrant Country: US
Registrant Phone: removed phone number
Registrant Phone Ext:
Registrant Fax: removed phone number
Registrant Fax Ext:
Registrant Email: removed email address
Registry Admin ID: