Sinisten pillereiden kirjeiden loputtua (ilmeisesti kaikki spämmisuodattimet oppivat ne torppaamaan), on saapunut uusi huijaustyyppi seksuaalisen suorituskyvyn varjolla.
Kirje on monin tavoin erittäin vaarallisen tuntuinen. Tämä, kuten seuraavakin teksti sisältää koodilinkin josta on vaikea päästä eroon, koska se kopioituu, ilmeisesti cookiesta, aina uudelleen tekstiin.
Kirjeen lähettämiseen on käytetty mm. "info@veryniceofers.info" osoitetta, joka viittaa Panamalaiseen spämmeriin, jälleen kerran. Omistajan tiedot on luonnollisesti kaikki piiloitettu.
Kirjeen ID tunnuksessa on loppu: finlandnews.club joka ilmeisesti kertoo ainoastaan spämmin kieliversion.
Linkit veisivät osoitteeseen "elitegroup.us". Tätä osoitetta ei löydy viestin lähdekoodista aukikirjoitettuna mutta se ilmeisesti on koodattu isohkoon koodiosioon joka on kirjeen lähdekoodin lopussa. Tämä koodi saattaa olla jo sellaisenaan vaarallinen mikäli linkkiin kosketaan.
"elitegroup.us" vie Liettuassa sijaitsevalle koneelle.
EN SUOSITTELE KOSKEMAAN LINKKEIHIN tai vastaamaan tähän kirjeeseen.
Tästä alla olevasta tekstistä on kaikki linkin poistettu.
--------------------------KIRJE----------------------------
Lähettäjä: Tohtori Paavo Savilaakso - seksologi
Aihe: Parempi suorituskyky makuuhuoneessa? SILLÄ pidennät 7,5 cm 48 tunnissa
Penirium - luonnollinen apu suorituskyvyn parantamiseen!
(KUVA) (kiellä selaitasi lataamasta ja näytämästä kuvia)
Penirium valmiste sisältää ainoastaan luonnollisia yrtti- ja kasviuutteita, joiden käyttäminen on terveydelle täysin turvallista.
Mietit varmaan, että mikä on se läpimurtava löytö… Se on ideaalinen yhdistelmä juuria ja kasviuutteista. Näitä kasveja on jo vuosisatoja käytetty menestyksellä miesten suorituskyvyn parantamiseen.
Tilaa huomaamaton pakkaus tästä
Jos et enää halua vastaanottaa sähköpostia, voit peruuttaa tilauksen.
Koetko tämän uutiskirjeen olevan epätoivottavaa? Ilmoita täältä.
--------------------------------------------------------------
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
tiistai 4. joulukuuta 2018
tiistai 27. marraskuuta 2018
Pankkien "päivitykset" ovat ansoja
Nyt ropisee päivittän jos jonkin pankin "päivitys" pyyntöjä, olitpa sitten asiakas tahi et. Nämä kaikki ovat ansoja joilla pyritään varastamaan henkilötietosi ja mahdollisesti myös pankkitunnuksesi.
Mihinkään linkkiin ei tule klikata. Linkki näyttää vievän spämmereiden suosiman lomakepalvelun
(form.jotformeu.com) sivulle jonka kautta tietojen varastaminen tapahtuu.
Olen näistä varoittanut jo aikaisemmin mutta kertaus ei ole koskaan pahitteeksi.
SE seikka, että lähettäjäosoitteen paikalla on "asiakaspalvelu@poppankki.fi", ei takaa, että lähetys olisi kotoisin sieltä. Lähettäjänimen voi väärentää, tai sähköpostitilin hakkeroida.
Tekniikkaa on selitetty edellisen varoituksen yhteydessä: http://vaarallinenweb.blogspot.com/2018/10/pankkien-tietoturvapaivitykset-ovat.html
Mm. tämän pankin asiakas en ole koskaan ollut, eikä tämä kirje ole tullut pankista vaan verkkorikolliselta.
-----------------KIRJEEN SISÄLTÖ------------------------
Mihinkään linkkiin ei tule klikata. Linkki näyttää vievän spämmereiden suosiman lomakepalvelun
(form.jotformeu.com) sivulle jonka kautta tietojen varastaminen tapahtuu.
Olen näistä varoittanut jo aikaisemmin mutta kertaus ei ole koskaan pahitteeksi.
SE seikka, että lähettäjäosoitteen paikalla on "asiakaspalvelu@poppankki.fi", ei takaa, että lähetys olisi kotoisin sieltä. Lähettäjänimen voi väärentää, tai sähköpostitilin hakkeroida.
Tekniikkaa on selitetty edellisen varoituksen yhteydessä: http://vaarallinenweb.blogspot.com/2018/10/pankkien-tietoturvapaivitykset-ovat.html
Mm. tämän pankin asiakas en ole koskaan ollut, eikä tämä kirje ole tullut pankista vaan verkkorikolliselta.
-----------------KIRJEEN SISÄLTÖ------------------------
Hyvä PoPPankki asiakas,
Verkkopankissa järjestelmäpäivitysten vuoksi verkkopalvelujen
käyttäjien on hyväksyttävä järjestelmäpäivitys ja päivittää yhteystiedot
ajantasalle.
Päivitä yhteystietosi ja tee järjestelmäpäivitys tästä (linkki poistettu)
Prosessi järjestelmän ja tietojen päivittämiseksi on tehty mahdollisimman helpoksi ja sujuvaksi.
Asiakaspalvelijamme ottaa teihin yhteyttä 72 tunnin sisällä päivittämisen jälkeen.
Terveisin
Asiakaspalvelu
POPPankki
-------------------------------------------------------------------
Ilmoitin jotformeu.com lomakesivuston ylläpitäjälle näistä ID varkauskirjeistä. Odotellaan, mitä siellä tapahtuu. Jos ei tapahdu, täytyy ryhtyä muihin toimenpiteisiin. Näitä saapuu nyt aivan tuhka tiheään. Itsestäni en ole huolestunut mutta ilmeisesti ansaan on ihmisiä mennyt, koska pommitus jatkuu tauotta.
JOTFORM VASTASI KIITETTÄVÄN NOPEASTI (muutamassa tunnissa)
Jotform ilmoitti poistaneensa (ja estäneensä) epäilyttävän henkilön palvelimeltaan. Nyt ei vastaavista spämmeistä pitäisi olla haittaa. Tietysti spämmeri hakee seuraavan huonosti hoidetun vastaavan sivuston. Odotellaan sitä.
____________________________________________
Thank you very much for reporting those forms, all of them are suspended now and their IP has been banned, if you come across with suspicious activity involving our forms, do not hesitate to contact us.
Thank you
____________________________________________
Ilmoitin jotformeu.com lomakesivuston ylläpitäjälle näistä ID varkauskirjeistä. Odotellaan, mitä siellä tapahtuu. Jos ei tapahdu, täytyy ryhtyä muihin toimenpiteisiin. Näitä saapuu nyt aivan tuhka tiheään. Itsestäni en ole huolestunut mutta ilmeisesti ansaan on ihmisiä mennyt, koska pommitus jatkuu tauotta.
JOTFORM VASTASI KIITETTÄVÄN NOPEASTI (muutamassa tunnissa)
Jotform ilmoitti poistaneensa (ja estäneensä) epäilyttävän henkilön palvelimeltaan. Nyt ei vastaavista spämmeistä pitäisi olla haittaa. Tietysti spämmeri hakee seuraavan huonosti hoidetun vastaavan sivuston. Odotellaan sitä.
____________________________________________
Answered by
BitiaP
Thank you very much for reporting those forms, all of them are suspended now and their IP has been banned, if you come across with suspicious activity involving our forms, do not hesitate to contact us.
Thank you
____________________________________________
perjantai 23. marraskuuta 2018
Verkkolomakkeen kauttakin spämmätään
Jos sivustollasi on viestilomake, saatat saada myös sen kautta merkillistä spämmipostia.
Olen jo jonkin aikaa heitellyt roskikseen tukuttain Venäjältä saapuneita ".ru" spämmiyhteydenottoja mutta nyt pysähdyin hetkesi selvittämään mitä tämän ".tv" loppuisen domannimen takaa löytyisi.
JA vaikka domannimikysely vakuuttaa, että nimi on rekisteröity USA:n (.tv kuuluu Tuvalulle) niin itse sivustolta pukkaa kyrillistä tekstiä. Sylttytehdas paikantui jälleen sinne mistä sen oletinkin löytyvän.
Tarkemmat yhteystiedot on kuitenkin piiloitettu huolella.
Venäläisellä spämmerillä on käytössään robo, joka osaa täyttää verkkolomakkeita (tai sitten joukko ahkeria pikku myyriä) . EI sinänsä mitään erityistä "älyä" vaativaa mutta enpä juuri muualta päin maailmaa ole nätä kirjeitä saanut verkkolomakkeen kautta.
Kirje vaikuttaa mainostavan netti-TV palvelua tai video-vuokraamoa tms. Erityyppisiä ohjelmia linkkeinä tyrkyttävä sisältö. En missään tapauksessa suosittele kokeilemaan linkkejä. Ei ole minkäänlaisia takeita, mitä linkeistä koneellesi saat. Jos esim. linkin nokassa, sinua pyydetään asentamaan koneellesi video-plug-in (esitysohjelma) ÄLÄ missään tapauksessa lataa sitä, se voi olla yhtä hyvin kaappariohjelma joka ottaa koneen haltuun, spämmerin käyttöön.
JOS firma ei suostu antamaan tarkempia yhteystietojaan ja taustojaan, sillä ei ole puhtaita jauhoja pussissaan.
"PrivacyProtect.org" on tyypillinen ID-salauspalvelu, jonka taakse domannimen omistajan tarkat yhteystiedot piiloitetaan. Puhelinnumeron takana on luultavasti vastaaja (jos se yleensä vastaa lainkaan, en kehoita kokeilemaan nimittäin puheluita voidaan velottaa sinulta "neuvontanapalveluna" tai saatat joutua tekaistun tilauksen maksajaksi). Postiosoite on ainoastaan kaupungin tarkkuudella, eli käytännössä osoitetta ei ole. Tätä veijjaria ei kiinni saada näillä tiedoilla.
-----------------------DOMANNIMIKYSELY--------------------------------------
Domain Name: KINOVALENOK.TV
Registry Domain ID:
Registrar WHOIS Server:
Registrar URL:
Updated Date: 2018-07-27T00:25:08Z
Creation Date: 2016-08-09T12:13:37Z
Registrar Registration Expiration Date: 2019-08-09T12:13:37Z
Registrar: PDR Ltd. d/b/a PublicDomainRegistry.com
Registrar IANA ID: DIRECT
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Registry Registrant ID: Not Available From Registry
Registrant Name: Domain Admin
Registrant Organization: Privacy Protect, LLC (PrivacyProtect.org)
Registrant Street: 10 Corporate Drive
Registrant City: Burlington
Registrant State/Province: MA
Registrant Postal Code: 01803
Registrant Country: US
Registrant Phone:
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email:
Registry Admin ID: Not Available From Registry
Admin Name: Domain Admin
Admin Organization: Privacy Protect, LLC (PrivacyProtect.org)
Admin Street: 10 Corporate Drive
Admin City: Burlington
Admin State/Province: MA
Admin Postal Code: 01803
Admin Country: US
Admin Phone:
Admin Phone Ext:
Admin Fax:
Admin Fax Ext:
Admin Email:
Registry Tech ID: Not Available From Registry
Tech Name: Domain Admin
Tech Organization: Privacy Protect, LLC (PrivacyProtect.org)
Tech Street: 10 Corporate Drive
Tech City: Burlington
Tech State/Province: MA
Tech Postal Code: 01803
Tech Country: US
Tech Phone:
Tech Phone Ext:
Tech Fax:
Tech Fax Ext:
Tech Email:
Name Server: cash.ns.cloudflare.com
Name Server: kiki.ns.cloudflare.com
DNSSEC: Unsigned
Registrar Abuse Contact Email:
Registrar Abuse Contact Phone:
Olen jo jonkin aikaa heitellyt roskikseen tukuttain Venäjältä saapuneita ".ru" spämmiyhteydenottoja mutta nyt pysähdyin hetkesi selvittämään mitä tämän ".tv" loppuisen domannimen takaa löytyisi.
JA vaikka domannimikysely vakuuttaa, että nimi on rekisteröity USA:n (.tv kuuluu Tuvalulle) niin itse sivustolta pukkaa kyrillistä tekstiä. Sylttytehdas paikantui jälleen sinne mistä sen oletinkin löytyvän.
Tarkemmat yhteystiedot on kuitenkin piiloitettu huolella.
Venäläisellä spämmerillä on käytössään robo, joka osaa täyttää verkkolomakkeita (tai sitten joukko ahkeria pikku myyriä) . EI sinänsä mitään erityistä "älyä" vaativaa mutta enpä juuri muualta päin maailmaa ole nätä kirjeitä saanut verkkolomakkeen kautta.
Kirje vaikuttaa mainostavan netti-TV palvelua tai video-vuokraamoa tms. Erityyppisiä ohjelmia linkkeinä tyrkyttävä sisältö. En missään tapauksessa suosittele kokeilemaan linkkejä. Ei ole minkäänlaisia takeita, mitä linkeistä koneellesi saat. Jos esim. linkin nokassa, sinua pyydetään asentamaan koneellesi video-plug-in (esitysohjelma) ÄLÄ missään tapauksessa lataa sitä, se voi olla yhtä hyvin kaappariohjelma joka ottaa koneen haltuun, spämmerin käyttöön.
JOS firma ei suostu antamaan tarkempia yhteystietojaan ja taustojaan, sillä ei ole puhtaita jauhoja pussissaan.
"PrivacyProtect.org" on tyypillinen ID-salauspalvelu, jonka taakse domannimen omistajan tarkat yhteystiedot piiloitetaan. Puhelinnumeron takana on luultavasti vastaaja (jos se yleensä vastaa lainkaan, en kehoita kokeilemaan nimittäin puheluita voidaan velottaa sinulta "neuvontanapalveluna" tai saatat joutua tekaistun tilauksen maksajaksi). Postiosoite on ainoastaan kaupungin tarkkuudella, eli käytännössä osoitetta ei ole. Tätä veijjaria ei kiinni saada näillä tiedoilla.
-----------------------DOMANNIMIKYSELY--------------------------------------
Domain Name: KINOVALENOK.TV
Registry Domain ID:
Registrar WHOIS Server:
Registrar URL:
Updated Date: 2018-07-27T00:25:08Z
Creation Date: 2016-08-09T12:13:37Z
Registrar Registration Expiration Date: 2019-08-09T12:13:37Z
Registrar: PDR Ltd. d/b/a PublicDomainRegistry.com
Registrar IANA ID: DIRECT
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Registry Registrant ID: Not Available From Registry
Registrant Name: Domain Admin
Registrant Organization: Privacy Protect, LLC (PrivacyProtect.org)
Registrant Street: 10 Corporate Drive
Registrant City: Burlington
Registrant State/Province: MA
Registrant Postal Code: 01803
Registrant Country: US
Registrant Phone:
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email:
Registry Admin ID: Not Available From Registry
Admin Name: Domain Admin
Admin Organization: Privacy Protect, LLC (PrivacyProtect.org)
Admin Street: 10 Corporate Drive
Admin City: Burlington
Admin State/Province: MA
Admin Postal Code: 01803
Admin Country: US
Admin Phone:
Admin Phone Ext:
Admin Fax:
Admin Fax Ext:
Admin Email:
Registry Tech ID: Not Available From Registry
Tech Name: Domain Admin
Tech Organization: Privacy Protect, LLC (PrivacyProtect.org)
Tech Street: 10 Corporate Drive
Tech City: Burlington
Tech State/Province: MA
Tech Postal Code: 01803
Tech Country: US
Tech Phone:
Tech Phone Ext:
Tech Fax:
Tech Fax Ext:
Tech Email:
Name Server: cash.ns.cloudflare.com
Name Server: kiki.ns.cloudflare.com
DNSSEC: Unsigned
Registrar Abuse Contact Email:
Registrar Abuse Contact Phone:
maanantai 19. marraskuuta 2018
S-kaupan kysely ja kyselyn toteuttaja
Sain S-kaupalta asiakaskyselyyn vastauspyynnön.
Tietysti tutkin ensimmäiseksi, mistä kysely oli tulossa ja ennenkaikkea, minne linkki on menossa.
Kyselyn on toteuttanut saksalainen firma MUTTA... jos minä olisin verkkokyselyjä toteuttava fima, laittaisin jokaisen käyttämäni domainnimen aloitussivulle kertomuksen yrityksestäni. Tämä firma ei sitä ole tehnyt. Sellainen ei herätä luottamusta jota nimenomaan, tämän kaltaisissa verkkoliiketoiminnoissa tarvitaan. Nyt customervoice360.com näyttää tiedon, että sivua ei löydy
Firma toteuttaa kyselyt alidomainien kautta, joten virallista domainin osoittamaa sivua ei niihin tarvita mutta asiakkaalle viestimiseen, luotettavuuden nimissä, se tarvittaisiin.
Tiedustelun kautta firma löytyy MUTTA kuinka moni vaivautuu tällaisen tiedustelun tekemään?
Firman nimi löytyy alta: "Questback GmbH" omistaa domannimen. Sen verkkosivut ovat asialliset ja kertovat mitä yritys tekee. Verkkoviestintää ei yritys näytä osaavan.
DOMANNIMIKYSELY:toi seuraavan tulosken:
Tietysti tutkin ensimmäiseksi, mistä kysely oli tulossa ja ennenkaikkea, minne linkki on menossa.
Kyselyn on toteuttanut saksalainen firma MUTTA... jos minä olisin verkkokyselyjä toteuttava fima, laittaisin jokaisen käyttämäni domainnimen aloitussivulle kertomuksen yrityksestäni. Tämä firma ei sitä ole tehnyt. Sellainen ei herätä luottamusta jota nimenomaan, tämän kaltaisissa verkkoliiketoiminnoissa tarvitaan. Nyt customervoice360.com näyttää tiedon, että sivua ei löydy
Firma toteuttaa kyselyt alidomainien kautta, joten virallista domainin osoittamaa sivua ei niihin tarvita mutta asiakkaalle viestimiseen, luotettavuuden nimissä, se tarvittaisiin.
Tiedustelun kautta firma löytyy MUTTA kuinka moni vaivautuu tällaisen tiedustelun tekemään?
Firman nimi löytyy alta: "Questback GmbH" omistaa domannimen. Sen verkkosivut ovat asialliset ja kertovat mitä yritys tekee. Verkkoviestintää ei yritys näytä osaavan.
DOMANNIMIKYSELY:toi seuraavan tulosken:
Domain Name: customervoice360.com Registry Domain ID: 1674866482_DOMAIN_COM-VRSN Registrar WHOIS Server: whois.puredomain.com Registrar URL: http://www.puredomain.com Updated Date: 2018-06-13T09:12:51Z Creation Date: 2011-09-01T00:00:00Z Registry Expiry Date: 2019-09-01T11:01:08Z Registrar: Variomedia AG dba puredomain.com Registrar IANA ID: 1257 Registrar Abuse Contact Email: @variomedia.de Registrar Abuse Contact Phone: +49.331237890 Domain Status: ok https://icann.org/epp#ok Registry Registrant ID: C56307-VRMD Registrant Country: DE Registrant Organization: Questback GmbH Registry Admin ID: C63751-VRMD Admin Organization: QuestBack GmbH Admin Country: DE Registry Tech ID: C63751-VRMD Tech Organization: QuestBack GmbH Tech Country: DE Name Server: a1-113.akam.net Name Server: a18-66.akam.net Name Server: a22-67.akam.net Name Server: a3-64.akam.net DNSSEC: unsigned URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/ >>> Last update of WHOIS database: 2018-11-13T22:11:11Z <<<
keskiviikko 14. marraskuuta 2018
iZettlen verkkomainosansa
Jos olet, yksityishenkilönä TAI 0% ALV -yhdistyksenä, hankkimassa
maksupäätettä. Älä yritä tilata iZettleä. Näillä näkymin sitä ei voi
rekisteröidä käyttöön ilman Y-tunnusta ja ALV numeroa.
Vaihtoehtojakin on. Ainakin SumUp maksupääte löytyy ilman tuota ALV vatimusta ja se on puolet edullisempi hankintahinnaltaan.
Rekisteröin juuri sellaisen yhdistyksellemme. Veloituskohtainen provikakaan ei ole kovin suuri. Creditillä isompi kuin Debetillä.
--------------- KIRJEENI iZettlen tukeen -------------------------
From: Hannu Kuukkanen [hannu.kuukkanen@elisanet.fi]
Sent: 2018-11-14 14:57
To: tuki@izettle.com
Subject: iZettle harrastaa Vilpillistä mainontaa
IZettle mainoksessa sanotaan:
Kutsuisin tätä ylläolevaa tekstiä vilpilliseksi mainonnaksi joka tulisi pikimnmiten poistaa sivulta tai antaa väitteelle linkki joka selvittää miten tämä voisi olla mahdollsta. Tilauslomakkeenne ei tue tätä mahdollisuutta.
Tappelin viime kesästä asti teidän tilauskaavakkeenne kanssa, täysin turhaan. Jokaisen lomakkeen sivuvaihdon jälkeen tuli uusi "pommi" ja jokainen niistä viittasi, että yksityisasikkaat älkööt vaivautuko. Kuitenkin, koska tein tilausta yhdistyksen puolesta kävin kamppailun loppusuoralle asti Y-tunnuksineen (joka hankittiin vain iZettleä varten) MUTTA koko homma kaatui ALV numeroon. Olemme 0 ALV yhdistys joten meillä ei ole ALV numeroa, eikä tule.
Tilasin yhdistyksellemme kilpailijan laitteen jossa ei ole tällaisia rajoituksia.
T:Hannu Kuukkanen
--------------------------------VASTAUS------------------------------
(tämä oli ensimmäinen tukivastaus joka tuli todella nopeasti (n.3tuntia). Yleensä meni tukipyyntöihin useita vuorokausia, kun selvittelin lomakesivu sivulta, miksi lomake ei hyväksy sitä tai tätä). Tämä viesti saapui Wed, 14 Nov 2018 14:18:04 +0000 (GMT)
---------------------------------------------------------------------------
Hei!
Pahoittelen tosiaan tästä, koska iZettleenhän ei yksityioshenkilö ilman Y-tunnusta voi rekisteröityä. Otan siis asian eteenpäin jotta tämä tieto korjataan sivuillamme.
Pahoittelen vielä kerran tästä harhaanjohtavasta tiedosta ja toivotan teille mukavaa päivänjatkoa.
Ystävällisin terveisin
Izettle Support
075 326 77 85
Vaihtoehtojakin on. Ainakin SumUp maksupääte löytyy ilman tuota ALV vatimusta ja se on puolet edullisempi hankintahinnaltaan.
Rekisteröin juuri sellaisen yhdistyksellemme. Veloituskohtainen provikakaan ei ole kovin suuri. Creditillä isompi kuin Debetillä.
--------------- KIRJEENI iZettlen tukeen -------------------------
From: Hannu Kuukkanen [hannu.kuukkanen@elisanet.fi]
Sent: 2018-11-14 14:57
To: tuki@izettle.com
Subject: iZettle harrastaa Vilpillistä mainontaa
IZettle mainoksessa sanotaan:
-
Kenelle?
iZettle kortinlukijat sopivat
yrittäjille ja yksityishenkilöille.
--------------------------------------------------------------------
Kutsuisin tätä ylläolevaa tekstiä vilpilliseksi mainonnaksi joka tulisi pikimnmiten poistaa sivulta tai antaa väitteelle linkki joka selvittää miten tämä voisi olla mahdollsta. Tilauslomakkeenne ei tue tätä mahdollisuutta.
Tappelin viime kesästä asti teidän tilauskaavakkeenne kanssa, täysin turhaan. Jokaisen lomakkeen sivuvaihdon jälkeen tuli uusi "pommi" ja jokainen niistä viittasi, että yksityisasikkaat älkööt vaivautuko. Kuitenkin, koska tein tilausta yhdistyksen puolesta kävin kamppailun loppusuoralle asti Y-tunnuksineen (joka hankittiin vain iZettleä varten) MUTTA koko homma kaatui ALV numeroon. Olemme 0 ALV yhdistys joten meillä ei ole ALV numeroa, eikä tule.
Tilasin yhdistyksellemme kilpailijan laitteen jossa ei ole tällaisia rajoituksia.
T:Hannu Kuukkanen
--------------------------------VASTAUS------------------------------
(tämä oli ensimmäinen tukivastaus joka tuli todella nopeasti (n.3tuntia). Yleensä meni tukipyyntöihin useita vuorokausia, kun selvittelin lomakesivu sivulta, miksi lomake ei hyväksy sitä tai tätä). Tämä viesti saapui Wed, 14 Nov 2018 14:18:04 +0000 (GMT)
---------------------------------------------------------------------------
Hei!
Pahoittelen tosiaan tästä, koska iZettleenhän ei yksityioshenkilö ilman Y-tunnusta voi rekisteröityä. Otan siis asian eteenpäin jotta tämä tieto korjataan sivuillamme.
Pahoittelen vielä kerran tästä harhaanjohtavasta tiedosta ja toivotan teille mukavaa päivänjatkoa.
Ystävällisin terveisin
Izettle Support
075 326 77 85
Tunnisteet:
ALV,
iZettle,
maksupääte,
SumUp,
Y-tunnus,
yhdistys,
yksityinen,
yritys
lauantai 10. marraskuuta 2018
Gigantti Cloud tilin sulku?
Kirje on sikäli mielenkiintoinen, että se toistuu ja toistuu ja 10 vuorokauden varoitusaika ei lyhene mihinkään. Minun puolestani tilin saa vapaasti lakkauttaa. En aijo klikkailla osoitteisiin jotka eivät vie Giganttiin tai yleensä minnekään järkevään osoitteeseen. Tämä linkki olisi viennyt mandrillapp.com:n palvelimelle joka on "postitus"-alusta, ei pilvipalvelu, tai Gigantti. JOS Gigantti ei pysty itse hoitamaan tilejään, en vaivaudu niihin minäkään puuttumaan. Kirje "näyttää" tuleen Gigantista MUTTA se ei todista vielä mitään. "mandrillapp(.)com" on verkkoturvasivuilla julistettu vaaralliseksi.
Varoitan kaikkia koskemasta tällaisiin tuntemattomiin osoitteisiin vieviin linkkeihin. Mm. mandrillapp.com:n kautta saapuu roskapostia, eli siihen osoitteeseen EI tule luottaa millään tavoin. Vastaava huijjaus ja varoitus löytyy mandrillapp-postitoimistosta mm:
https://www.scamwarners.com/forum/viewtopic.php?f=34&p=309911#p310066
--------KIRJE--------------------------
Tilauksen uusiminen on yhä mahdollista – napsauta vain alla olevaa painiketta ja valitse maksuvaihtoehto:
Ystävällisin terveisin
Gigantti Cloud
Varoitan kaikkia koskemasta tällaisiin tuntemattomiin osoitteisiin vieviin linkkeihin. Mm. mandrillapp.com:n kautta saapuu roskapostia, eli siihen osoitteeseen EI tule luottaa millään tavoin. Vastaava huijjaus ja varoitus löytyy mandrillapp-postitoimistosta mm:
https://www.scamwarners.com/forum/viewtopic.php?f=34&p=309911#p310066
--------KIRJE--------------------------
Gigantti Cloud-tilisi suljetaan
Tällä viestillä ilmoitamme, että Gigantti Cloud-tilisi on umpeutunut, ja se suljetaan 10 päivän kuluttua. Tämä on viimeinen lähettämämme varoitus, jonka jälkeen palautamme Gigantti Cloud-tilin ilmaistiliksi ja poistamme kaikki sen tiedostot.Tilauksen uusiminen on yhä mahdollista – napsauta vain alla olevaa painiketta ja valitse maksuvaihtoehto:
Uusi tilaus nyt (linkki on poistettu)
Ystävällisin terveisin
Gigantti Cloud
--------------------------------------------
tiistai 6. marraskuuta 2018
Kun haluat menettää rahasi, ota yhteys Dr Frostiin
Tämä on sarjassamme yksi kömpölimmistä huijjausyityksistä mutta ihan hauskaa luettavaa jos ei satu olemaan parempaa tekemistä. Vastaavia posteja kannattaa tutkia tarkemmin, ennen kuin vastaa niihin.
Kirjeen lähettäjä oli: bunlop.k@cck-engineering.com ja palutusposti menisi dr.david.froost@gmail.com-osoitteeseen
cck-engineering.com sivulla sanotaan: "CCK Construction Services, Inc. has been providing turn key cast-in- place concrete services throughout the southeastern United States" Eli rakennusalan firman s-posti osoite on varastettu spämmäys-tarkoitukseen. Kyseessä ei siis ole pankki, kuten Dr. Frost kirjeessään väittää. Vastaava kirje saattaa tulla myös muista varatsetuista osoitteista. Paluuosoite on ilmaisosoite joka ei takaa henkilön aitoutta mitenkään. Pankit eivät käytä henkilöosoitteita eivätkä ilmaisosoitteita. Yleensä spämmerit tekevät vastaavalla tavalla, koska paluuosoite ei toisi palautepostia lähettäjälle. Rahat katoavat ilmaisosoitteista yleisimmin tuuleen, kuin tuhka, eikä huijjaria tulla tavoittamaan koskaan vastaamaan rikoksestaan.
---------------------------------KIRJE-----------------------------------
Kirjeen lähettäjä oli: bunlop.k@cck-engineering.com ja palutusposti menisi dr.david.froost@gmail.com-osoitteeseen
cck-engineering.com sivulla sanotaan: "CCK Construction Services, Inc. has been providing turn key cast-in-
---------------------------------KIRJE-----------------------------------
Dr.David Frostista, Puhelin: +447548526200 Kiinnittäkää huomionne ja ymmärrä, että tavoitteenani on tänään lähettää sinulle sähköpostia, nimeni on UDC: n aluejohtaja, Dr.David Frost, UBS Investment Bank Plc Lontoossa. Pyydän teitä harkitsemaan tätä kauppaa tarkasti ja luottamuksellisesti. UBS-pankin ylimpänä johtajana löysin numeroitun tilin, jonka luottotase oli 16,100,000 euroa (16 miljoonaa, sata tuhatta puntaa), joka kuuluu johonkin ulkomaisiin asiakkaisiimme (SYLVESTER ZIEGLER). hirmumyrsky Katrinan uhri elokuussa 2005. Minun asuntoni pankilla, minulla on kaikki pääsy, salaiset tiedot ja tarvittavat yhteydet näiden varojen pyytämiseen ilman minkäänlaisia vinkkejä. Tarvitsen vain apuasi ulkomaalaisena ottamaan vastaan edunsaajan, koska minun asemani virkamiehenä ja pankin henkilökunta ei salli minua tai sukulaiseni tehdä tätä vaatimusta. Siksi haluan, että olette "ulkomaisena edunsaajana", ja vakuutan teille täydellisen siirtostrategian, joka asetetaan nimellesi laillisesti, jotta kukaan ei epäilisi vaatimuksiasi. Apuasi tämän suuruuden saavuttamiseksi oikeutesi on 40% summasta GBP £ 16,100,000.00. Kun olet harkinnut tätä tarjousta, antakaa (Täydellinen nimi, yhteyshenkilö, matkapuhelinnumero ja syntymäaika) kerää rahasto nimesi edunsaajana ja ohjaa yhteystietojasi UBS-pankkiin, jotta rahasto vapautuu ja siirretään haluamaasi pankkitilille. Voit soittaa minulle selkeistä selityksistä. Kiittää sinua ennakoivasi välitöntä vastaustasi. Sinun, Dr.David Frost
--------------------------------------------------
sunnuntai 4. marraskuuta 2018
Epäilyttävä business tarjous
Kaikki postit eivät välttämättä ole ansoja MUTTA aina kannattaa harkita ennen kuin ottaa yhteyttä. Varsinkin jos kirjeen teksti on "epämääräinen" ja firmaa ei verkosta löydy.
Yhteydenottopyyntö saattaa tarkoittaa, että "olen saanut sinut naruun" ja voin jatkaa narutusta, koska olet altis "epämääräisille tarjouksille".
Tämän kirjeen lähettäjän osoite on Britaniasta MUTTA palautusosoite olisi G-mailiin. Merkillistä? Myös epäilystä herättää, että "Acexata" yritysnimi on plokattu kirjainta vaihtamalla yritysnimestä Acedata, joka on merkittävä ohjelmistoalan toimija. Google ei löydä tätä "Acexata - kloonifirmaa", eli sellaista ei ole verkossa. Domannimi antaa linkkinä ilmoituksen "Arquivo nao encontrado" joka on porttugalia ja kertoo "Tiedostoa ei löytynyt" joka tarkoittaa, että domannimelle ei ainuttakaan sivua ole käytössä. Merkillinen firma ja business. Ei herätä suurta luottamusta.
--------------------KIRJE------------------------
domain: acexata.com.br
owner: CONTABILIDADE EXATA LTDA (tämännimiselle firmalle löytyy hittejä mutta lähiinnä puhelinnumerolle, eli numero- ja osoitetiedustelun kaltaisia. Osoite löytyy Brasiliasta)
ownerid: 20.932.547/0001-32
responsible: AFONSO CELSO
country: BR
owner-c: CEL880
admin-c: CEL880
tech-c: PTI5
billing-c: CEL880
nserver: ns3.paranet.com.br
nsstat: 20181102 AA
nslastaa: 20181102
nserver: ns4.paranet.com.br
nsstat: 20181102 AA
nslastaa: 20181102
created: 20051104 #2456380
changed: 20171019
expires: 20181104 (osoite vanhentuu 4.11.2018, eli parin päivän kuluttua)
status: published (tämä "julkaistu" ei tarkoita mitään muuta, kuin että se on olemassa, vaikka käytännössä osoitteen sivusto ei ole toiminnassa)
Yhteydenottopyyntö saattaa tarkoittaa, että "olen saanut sinut naruun" ja voin jatkaa narutusta, koska olet altis "epämääräisille tarjouksille".
Tämän kirjeen lähettäjän osoite on Britaniasta MUTTA palautusosoite olisi G-mailiin. Merkillistä? Myös epäilystä herättää, että "Acexata" yritysnimi on plokattu kirjainta vaihtamalla yritysnimestä Acedata, joka on merkittävä ohjelmistoalan toimija. Google ei löydä tätä "Acexata - kloonifirmaa", eli sellaista ei ole verkossa. Domannimi antaa linkkinä ilmoituksen "Arquivo nao encontrado" joka on porttugalia ja kertoo "Tiedostoa ei löytynyt" joka tarkoittaa, että domannimelle ei ainuttakaan sivua ole käytössä. Merkillinen firma ja business. Ei herätä suurta luottamusta.
--------------------KIRJE------------------------
Hello, I have a business to discuss with you. Please do not ignore this message, just let me know you received it and I will tell you more about this business which will benefit the both of us. Thanks and I look forward to read from you soon. Warm Regards Mariah Hills.
-----------------------------------
domain: acexata.com.br
owner: CONTABILIDADE EXATA LTDA (tämännimiselle firmalle löytyy hittejä mutta lähiinnä puhelinnumerolle, eli numero- ja osoitetiedustelun kaltaisia. Osoite löytyy Brasiliasta)
ownerid: 20.932.547/0001-32
responsible: AFONSO CELSO
country: BR
owner-c: CEL880
admin-c: CEL880
tech-c: PTI5
billing-c: CEL880
nserver: ns3.paranet.com.br
nsstat: 20181102 AA
nslastaa: 20181102
nserver: ns4.paranet.com.br
nsstat: 20181102 AA
nslastaa: 20181102
created: 20051104 #2456380
changed: 20171019
expires: 20181104 (osoite vanhentuu 4.11.2018, eli parin päivän kuluttua)
status: published (tämä "julkaistu" ei tarkoita mitään muuta, kuin että se on olemassa, vaikka käytännössä osoitteen sivusto ei ole toiminnassa)
sunnuntai 28. lokakuuta 2018
Sähköpostitilisi on kaapattu - kiristyskirje
Nyt kiertää sähköpostina kiristyskirje, joka "näyttää tulevan" sinun oman sähköpostitilisi osoitteesta ja siinä väitetään jotakin salasanaa sinun tilisi salasanaksi. Kirjeessä väitetään myös, että koneesi lukitaan 48 tunnin kuluttua jos et maksa lunnaita. Samoin kirje on täynnä muitakin uhkauksia mutta nämä ovat ainoastaan keksittyjä joista osan voit todeta itsekin huijjaukseksi.
Samankaltaisia kiristyskirjeitä tulee nyt vaihtelevin tekstein. Pääviesti on sama. Olen asentanut koneellesi "Rat" (jonkun nimisen) applikaation (ohjelman) jolla olen kaapannut salasanasi ja koneesi jne., maksa lunnaat.
Tämä on HUIJAUSKIRJE. Hävitä kirje ja korkeintaan vaihda tiliesi salasanat. Myös FaceBook ja Twitter ym. sosiaalisen median salasanasi, koska jostakin tuo sinun salasanasi on voitu kaapata aiemman kirjautumisesi yhteydessä.
Useat suljetut sivut vaativat asiakasta kirjautumaan G-mail, Twitter tai FaceBook (jne) tilin tunnuksilla. ÄLÄ kuitenkaan tee koskaan niin, vaan perusta jokaiselle suljetulle sivustolle oma salasana ja tunnus (jokaiselle oma ja erilainen). Tämä on hyvä varotoimenpide tällaisia vastaavia tapauksia vastaan. Myös tärkeimmät salasanasi on näin turvattu. Salasanalista kannattaa piilottaa pois koneesi lähettyviltä todellisen kotimurron varalta.
Tästä kiristyskirjeestä kerrotaan myös sivulla:
https://www.pcrisk.com/removal-guides/13912-hacker-who-cracked-your-email-and-device-email-virus
Tämän kirjeen headerista löytyy rivi:
-viestejään lähetellyt.
Alla kopio kirjeen sisällöstä. Sähköpostiosoite on muutettu:
----------------------------------------------------------------------
Samankaltaisia kiristyskirjeitä tulee nyt vaihtelevin tekstein. Pääviesti on sama. Olen asentanut koneellesi "Rat" (jonkun nimisen) applikaation (ohjelman) jolla olen kaapannut salasanasi ja koneesi jne., maksa lunnaat.
Tämä on HUIJAUSKIRJE. Hävitä kirje ja korkeintaan vaihda tiliesi salasanat. Myös FaceBook ja Twitter ym. sosiaalisen median salasanasi, koska jostakin tuo sinun salasanasi on voitu kaapata aiemman kirjautumisesi yhteydessä.
Useat suljetut sivut vaativat asiakasta kirjautumaan G-mail, Twitter tai FaceBook (jne) tilin tunnuksilla. ÄLÄ kuitenkaan tee koskaan niin, vaan perusta jokaiselle suljetulle sivustolle oma salasana ja tunnus (jokaiselle oma ja erilainen). Tämä on hyvä varotoimenpide tällaisia vastaavia tapauksia vastaan. Myös tärkeimmät salasanasi on näin turvattu. Salasanalista kannattaa piilottaa pois koneesi lähettyviltä todellisen kotimurron varalta.
Tästä kiristyskirjeestä kerrotaan myös sivulla:
https://www.pcrisk.com/removal-guides/13912-hacker-who-cracked-your-email-and-device-email-virus
Tämän kirjeen headerista löytyy rivi:
X-PHP-Originating-Script: 10000:c.phpTämä PHP scripti on spämmerin käyttämä postitusohjelma jolla hän on näitä "häkkäys"
-viestejään lähetellyt.
Alla kopio kirjeen sisällöstä. Sähköpostiosoite on muutettu:
----------------------------------------------------------------------
Subject: sinun.sahkopostiosoitteesin@kolumbus.fi has password sejase123. Password must be changed > Hello! > > I'm a programmer who cracked your email account and device about half year > ago. > You entered a password on one of the insecure site you visited, and I > catched it. > Your password from sinun.sahkopostiosoite@kolumbus.fi on moment of crack: sejase123 > > Of course you can will change your password, or already made it. > But it doesn't matter, my rat software update it every time. > > Please don't try to contact me or find me, it is impossible, since I sent > you an email from your email account. > > Through your e-mail, I uploaded malicious code to your Operation System. > I saved all of your contacts with friends, colleagues, relatives and a > complete history of visits to the Internet resources. > Also I installed a rat software on your device and long tome spying for > you. > > You are not my only victim, I usually lock devices and ask for a ransom. > But I was struck by the sites of intimate content that you very often > visit. > > I am in shock of your reach fantasies! Wow! I've never seen anything like > this! > I did not even know that SUCH content could be so exciting! > > So, when you had fun on intime sites (you know what I mean!) > I made screenshot with using my program from your camera of yours device. > After that, I jointed them to the content of the currently viewed site. > > Will be funny when I send these photos to your contacts! And if your > relatives see it? > BUT I'm sure you don't want it. I definitely would not want to ... > > I will not do this if you pay me a little amount. > I think $856 is a nice price for it! > > I accept only Bitcoins. > My BTC wallet: 1PL9ewB1y3iC7EyuePDoPxJjwC4CgAvWTo > > If you have difficulty with this - Ask Google "how to make a payment on a > bitcoin wallet". It's easy. > After receiving the above amount, all your data will be immediately > removed automatically. > My virus will also will be destroy itself from your operating system. > > My Trojan have auto alert, after this email is looked, I will be know it! > > You have 2 days (48 hours) for make a payment. > If this does not happen - all your contacts will get crazy shots with your > dirty life! > And so that you do not obstruct me, your device will be locked (also after > 48 hours) > > Do not take this frivolously! This is the last warning! > Various security services or antiviruses won't help you for sure (I have > already collected all your data). > > Here are the recommendations of a professional: > Antiviruses do not help against modern malicious code. Just do not enter > your passwords on unsafe sites! > > I hope you will be prudent. > Bye.
Tunnisteet:
$856,
account,
Antiviruses,
kaapattu,
kiristys,
kiristyskirje,
locked,
lunnaat,
malicious,
password,
payment,
ransome,
salasana,
sähköpostitili,
Troijan,
virus
tiistai 23. lokakuuta 2018
EU ja linkkivero
TM 18/2018 Sami Rainisto, nosti kolumnissaan esille tärkeän asian.
EU:n Tekijänoikeusdirektiivi meni läpi mutta sen seurauksista ei ole
toistaiseksi tarkempaa tietoa, koska jokainen maa voi soveltaa
direktiiviä omalla tyylillään.
Artikla 11:n ajatus on sikäli merkillinen, että esimerkiksi kaikki Googlen, muiden medioiden sivuille johtavat hakulinkit saattaisivat tulla "maksullisiksi" eli tekijänoikeusmaksuja kerättäisiin jokaisesta hakutuloksesta jonkin julkaisun sivuille. Tämä on perin outoa, koska eihän tälläkään hetkellä ole minkäänlaista estettä medialle, kuin medialle, laittaa maksullista kirjautumista (estettä) omaan aineistoonsa, kuten on paljolti jo tehty. Tässä mennään jotenkin amatöörimisellä tyylillä ja "isovelivalvoo" menttaliteetilla ja jälkijättöisesti suojelemaan kaupallisia sisältöjä jotka jo periaatteessa on suojeltu niin haluttaessa.
Tämän seuraavan linkin päässä on tämä mainittu artikkeli MUTTA, et pääse sitä lukemaan ilman "oikeuksia" joista joudut lehdelle, sen niin halutessa, maksamaan. Tekniikan maailma on, arvatenkin, vain iloinen jos saa näin uusia maksavia tilaajia. Mihin tässä EU:ta taas tarvittiinkaan?
https://tekniikanmaailma.fi/lehti/18b-2018/elakoon-linkkivero/
Höh!
Artikla 11:n ajatus on sikäli merkillinen, että esimerkiksi kaikki Googlen, muiden medioiden sivuille johtavat hakulinkit saattaisivat tulla "maksullisiksi" eli tekijänoikeusmaksuja kerättäisiin jokaisesta hakutuloksesta jonkin julkaisun sivuille. Tämä on perin outoa, koska eihän tälläkään hetkellä ole minkäänlaista estettä medialle, kuin medialle, laittaa maksullista kirjautumista (estettä) omaan aineistoonsa, kuten on paljolti jo tehty. Tässä mennään jotenkin amatöörimisellä tyylillä ja "isovelivalvoo" menttaliteetilla ja jälkijättöisesti suojelemaan kaupallisia sisältöjä jotka jo periaatteessa on suojeltu niin haluttaessa.
Tämän seuraavan linkin päässä on tämä mainittu artikkeli MUTTA, et pääse sitä lukemaan ilman "oikeuksia" joista joudut lehdelle, sen niin halutessa, maksamaan. Tekniikan maailma on, arvatenkin, vain iloinen jos saa näin uusia maksavia tilaajia. Mihin tässä EU:ta taas tarvittiinkaan?
https://tekniikanmaailma.fi/lehti/18b-2018/elakoon-linkkivero/
Höh!
Tilaa:
Blogitekstit (Atom)