tiistai 4. joulukuuta 2018

Seksologi "Paavo Savilaakso" lähestyy pommikirjeellä

Sinisten pillereiden kirjeiden loputtua (ilmeisesti kaikki spämmisuodattimet oppivat ne torppaamaan), on saapunut uusi huijaustyyppi seksuaalisen suorituskyvyn varjolla.
Kirje on monin tavoin erittäin vaarallisen tuntuinen. Tämä, kuten seuraavakin teksti sisältää koodilinkin josta on vaikea päästä eroon, koska se kopioituu, ilmeisesti cookiesta, aina uudelleen tekstiin.

Kirjeen lähettämiseen on käytetty mm. "info@veryniceofers.info" osoitetta, joka viittaa Panamalaiseen spämmeriin, jälleen kerran. Omistajan tiedot on luonnollisesti kaikki piiloitettu.
Kirjeen ID tunnuksessa on loppu: finlandnews.club joka ilmeisesti kertoo ainoastaan spämmin kieliversion.

Linkit veisivät osoitteeseen "elitegroup.us". Tätä osoitetta ei löydy viestin lähdekoodista aukikirjoitettuna mutta se ilmeisesti on koodattu isohkoon koodiosioon joka on kirjeen lähdekoodin lopussa. Tämä koodi saattaa olla jo sellaisenaan vaarallinen mikäli linkkiin kosketaan.
"elitegroup.us" vie Liettuassa sijaitsevalle koneelle.

EN SUOSITTELE KOSKEMAAN LINKKEIHIN tai vastaamaan tähän kirjeeseen.
Tästä alla olevasta tekstistä on kaikki linkin poistettu.

--------------------------KIRJE----------------------------

Lähettäjä: Tohtori Paavo Savilaakso - seksologi
Aihe: Parempi suorituskyky makuuhuoneessa? SILLÄ pidennät 7,5 cm 48 tunnissa

Penirium - luonnollinen apu suorituskyvyn parantamiseen!

(KUVA) (kiellä selaitasi lataamasta ja näytämästä kuvia)

Penirium valmiste sisältää ainoastaan luonnollisia yrtti- ja kasviuutteita, joiden käyttäminen on terveydelle täysin turvallista.
Mietit varmaan, että mikä on se läpimurtava löytö… Se on ideaalinen yhdistelmä juuria ja kasviuutteista. Näitä kasveja on jo vuosisatoja käytetty menestyksellä miesten suorituskyvyn parantamiseen.
Tilaa huomaamaton pakkaus tästä
Jos et enää halua vastaanottaa sähköpostia, voit peruuttaa tilauksen.
Koetko tämän uutiskirjeen olevan epätoivottavaa? Ilmoita täältä.
--------------------------------------------------------------

tiistai 27. marraskuuta 2018

Pankkien "päivitykset" ovat ansoja

Nyt ropisee päivittän jos jonkin pankin "päivitys" pyyntöjä, olitpa sitten asiakas tahi et. Nämä kaikki ovat ansoja joilla pyritään varastamaan henkilötietosi ja mahdollisesti myös pankkitunnuksesi.
Mihinkään linkkiin ei tule klikata. Linkki näyttää vievän spämmereiden suosiman lomakepalvelun
(form.jotformeu.com) sivulle jonka kautta tietojen varastaminen tapahtuu.
Olen näistä varoittanut jo aikaisemmin mutta kertaus ei ole koskaan pahitteeksi.
SE seikka, että lähettäjäosoitteen paikalla on "asiakaspalvelu@poppankki.fi", ei takaa, että lähetys olisi kotoisin sieltä. Lähettäjänimen voi väärentää, tai sähköpostitilin hakkeroida.
Tekniikkaa on selitetty edellisen varoituksen yhteydessä: http://vaarallinenweb.blogspot.com/2018/10/pankkien-tietoturvapaivitykset-ovat.html

Mm. tämän pankin asiakas en ole koskaan ollut, eikä tämä kirje ole tullut pankista vaan verkkorikolliselta.

-----------------KIRJEEN SISÄLTÖ------------------------

Hyvä  PoPPankki asiakas,
Verkkopankissa järjestelmäpäivitysten vuoksi verkkopalvelujen käyttäjien on hyväksyttävä järjestelmäpäivitys ja päivittää yhteystiedot ajantasalle.
Päivitä yhteystietosi ja tee järjestelmäpäivitys tästä (linkki poistettu)
Prosessi järjestelmän ja tietojen päivittämiseksi on tehty mahdollisimman helpoksi ja sujuvaksi.
Asiakaspalvelijamme ottaa teihin yhteyttä 72 tunnin sisällä päivittämisen jälkeen.
Terveisin
Asiakaspalvelu
POPPankki
-------------------------------------------------------------------
Ilmoitin jotformeu.com lomakesivuston ylläpitäjälle näistä ID varkauskirjeistä. Odotellaan, mitä siellä tapahtuu. Jos ei tapahdu, täytyy ryhtyä muihin toimenpiteisiin. Näitä saapuu nyt aivan tuhka tiheään. Itsestäni en ole huolestunut mutta ilmeisesti ansaan on ihmisiä mennyt, koska pommitus jatkuu tauotta.


JOTFORM VASTASI KIITETTÄVÄN NOPEASTI (muutamassa tunnissa)

Jotform ilmoitti poistaneensa (ja estäneensä) epäilyttävän henkilön palvelimeltaan. Nyt ei vastaavista spämmeistä pitäisi olla haittaa. Tietysti spämmeri hakee seuraavan huonosti hoidetun vastaavan sivuston. Odotellaan sitä.

____________________________________________
Answered by BitiaP

Thank you very much for reporting those forms, all of them are suspended now and their IP has been banned, if you come across with suspicious activity involving our forms, do not hesitate to contact us.
Thank you
____________________________________________

perjantai 23. marraskuuta 2018

Verkkolomakkeen kauttakin spämmätään

Jos sivustollasi on viestilomake, saatat saada myös sen kautta merkillistä spämmipostia.

Olen jo jonkin aikaa heitellyt roskikseen tukuttain Venäjältä saapuneita ".ru" spämmiyhteydenottoja mutta nyt pysähdyin hetkesi selvittämään mitä tämän ".tv" loppuisen domannimen takaa löytyisi.
JA vaikka domannimikysely vakuuttaa, että nimi on rekisteröity USA:n (.tv kuuluu Tuvalulle) niin itse sivustolta pukkaa kyrillistä tekstiä. Sylttytehdas paikantui jälleen sinne mistä sen oletinkin löytyvän.
Tarkemmat yhteystiedot on kuitenkin piiloitettu huolella.
Venäläisellä spämmerillä on käytössään robo, joka osaa täyttää verkkolomakkeita (tai sitten joukko ahkeria pikku myyriä) . EI sinänsä mitään erityistä "älyä" vaativaa mutta enpä juuri muualta päin maailmaa ole nätä kirjeitä saanut verkkolomakkeen kautta.

Kirje vaikuttaa mainostavan netti-TV palvelua tai video-vuokraamoa tms. Erityyppisiä ohjelmia linkkeinä tyrkyttävä sisältö. En missään tapauksessa suosittele kokeilemaan linkkejä. Ei ole minkäänlaisia takeita, mitä linkeistä koneellesi saat. Jos esim. linkin nokassa, sinua pyydetään asentamaan koneellesi video-plug-in (esitysohjelma) ÄLÄ missään tapauksessa lataa sitä, se voi olla yhtä hyvin kaappariohjelma joka ottaa koneen haltuun, spämmerin käyttöön.
JOS firma ei suostu antamaan tarkempia yhteystietojaan ja taustojaan, sillä ei ole puhtaita jauhoja pussissaan.
"PrivacyProtect.org" on tyypillinen ID-salauspalvelu, jonka taakse domannimen omistajan tarkat yhteystiedot piiloitetaan. Puhelinnumeron takana on luultavasti vastaaja (jos se yleensä vastaa lainkaan, en kehoita kokeilemaan nimittäin puheluita voidaan velottaa sinulta "neuvontanapalveluna" tai saatat joutua tekaistun tilauksen maksajaksi). Postiosoite on ainoastaan kaupungin tarkkuudella, eli käytännössä osoitetta ei ole. Tätä veijjaria ei kiinni saada näillä tiedoilla.


-----------------------DOMANNIMIKYSELY--------------------------------------

Domain Name: KINOVALENOK.TV
Registry Domain ID:
Registrar WHOIS Server:
Registrar URL:
Updated Date: 2018-07-27T00:25:08Z
Creation Date: 2016-08-09T12:13:37Z
Registrar Registration Expiration Date: 2019-08-09T12:13:37Z
Registrar: PDR Ltd. d/b/a PublicDomainRegistry.com
Registrar IANA ID: DIRECT
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Registry Registrant ID: Not Available From Registry
Registrant Name: Domain Admin
Registrant Organization: Privacy Protect, LLC (PrivacyProtect.org)
Registrant Street: 10 Corporate Drive
Registrant City: Burlington
Registrant State/Province: MA
Registrant Postal Code: 01803
Registrant Country: US
Registrant Phone: removed phone number
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email: removed email address
Registry Admin ID: Not Available From Registry
Admin Name: Domain Admin
Admin Organization: Privacy Protect, LLC (PrivacyProtect.org)
Admin Street: 10 Corporate Drive
Admin City: Burlington
Admin State/Province: MA
Admin Postal Code: 01803
Admin Country: US
Admin Phone: removed phone number
Admin Phone Ext:
Admin Fax:
Admin Fax Ext:
Admin Email: removed email address
Registry Tech ID: Not Available From Registry
Tech Name: Domain Admin
Tech Organization: Privacy Protect, LLC (PrivacyProtect.org)
Tech Street: 10 Corporate Drive
Tech City: Burlington
Tech State/Province: MA
Tech Postal Code: 01803
Tech Country: US
Tech Phone: removed phone number
Tech Phone Ext:
Tech Fax:
Tech Fax Ext:
Tech Email: removed email address
Name Server: cash.ns.cloudflare.com
Name Server: kiki.ns.cloudflare.com
DNSSEC: Unsigned
Registrar Abuse Contact Email:
Registrar Abuse Contact Phone:

maanantai 19. marraskuuta 2018

S-kaupan kysely ja kyselyn toteuttaja

Sain S-kaupalta asiakaskyselyyn vastauspyynnön.
Tietysti tutkin ensimmäiseksi, mistä kysely oli tulossa ja ennenkaikkea, minne linkki on menossa.
Kyselyn on toteuttanut saksalainen firma MUTTA... jos minä olisin verkkokyselyjä toteuttava fima, laittaisin jokaisen käyttämäni domainnimen aloitussivulle kertomuksen yrityksestäni. Tämä firma ei sitä ole tehnyt. Sellainen ei herätä luottamusta jota nimenomaan, tämän kaltaisissa verkkoliiketoiminnoissa tarvitaan.  Nyt customervoice360.com näyttää tiedon, että sivua ei löydy
Firma toteuttaa kyselyt alidomainien kautta, joten virallista domainin osoittamaa sivua ei niihin tarvita mutta asiakkaalle viestimiseen, luotettavuuden nimissä, se tarvittaisiin.
Tiedustelun kautta firma löytyy MUTTA kuinka moni vaivautuu tällaisen tiedustelun tekemään?
Firman nimi löytyy alta: "Questback GmbH" omistaa domannimen. Sen verkkosivut ovat asialliset ja kertovat mitä yritys tekee. Verkkoviestintää ei yritys näytä osaavan.


DOMANNIMIKYSELY:toi seuraavan tulosken:

Domain Name: customervoice360.com
Registry Domain ID: 1674866482_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.puredomain.com
Registrar URL: http://www.puredomain.com
Updated Date: 2018-06-13T09:12:51Z
Creation Date: 2011-09-01T00:00:00Z
Registry Expiry Date: 2019-09-01T11:01:08Z
Registrar: Variomedia AG dba puredomain.com
Registrar IANA ID: 1257
Registrar Abuse Contact Email: email@variomedia.de
Registrar Abuse Contact Phone: +49.331237890
Domain Status: ok https://icann.org/epp#ok
Registry Registrant ID: C56307-VRMD
Registrant Country: DE
Registrant Organization: Questback GmbH
Registry Admin ID:  C63751-VRMD
Admin Organization: QuestBack GmbH
Admin Country: DE
Registry Tech ID:  C63751-VRMD
Tech Organization: QuestBack GmbH
Tech Country: DE
Name Server: a1-113.akam.net
Name Server: a18-66.akam.net
Name Server: a22-67.akam.net
Name Server: a3-64.akam.net
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of WHOIS database: 2018-11-13T22:11:11Z <<<

keskiviikko 14. marraskuuta 2018

iZettlen verkkomainosansa

Jos olet, yksityishenkilönä TAI 0% ALV -yhdistyksenä, hankkimassa maksupäätettä. Älä yritä tilata iZettleä. Näillä näkymin sitä ei voi rekisteröidä käyttöön ilman Y-tunnusta ja ALV numeroa.
Vaihtoehtojakin on. Ainakin SumUp maksupääte löytyy ilman tuota ALV vatimusta ja se on puolet edullisempi hankintahinnaltaan.
Rekisteröin juuri sellaisen yhdistyksellemme. Veloituskohtainen provikakaan ei ole kovin suuri. Creditillä isompi kuin Debetillä.

--------------- KIRJEENI iZettlen tukeen -------------------------
From: Hannu Kuukkanen [hannu.kuukkanen@elisanet.fi]
Sent: 2018-11-14 14:57
To: tuki@izettle.com
Subject: iZettle harrastaa Vilpillistä mainontaa


IZettle mainoksessa sanotaan:
  • Kenelle?

    iZettle kortinlukijat sopivat
    yrittäjille ja yksityishenkilöille.
    --------------------------------------------------------------------
Eipä sovikkaan yksityishenkilölle. Yksityishenkilöllä pitää olla yritystunnus ja ALV numero = firma jonka jälkeen hän ei enää ole "yksityishenkilö"

Kutsuisin tätä ylläolevaa tekstiä vilpilliseksi mainonnaksi joka tulisi pikimnmiten poistaa sivulta tai antaa väitteelle linkki joka selvittää miten tämä voisi olla mahdollsta. Tilauslomakkeenne ei tue tätä mahdollisuutta.
Tappelin viime kesästä asti teidän tilauskaavakkeenne kanssa, täysin turhaan. Jokaisen lomakkeen sivuvaihdon jälkeen tuli uusi "pommi" ja jokainen niistä viittasi, että yksityisasikkaat älkööt vaivautuko. Kuitenkin, koska tein tilausta yhdistyksen puolesta kävin kamppailun loppusuoralle asti Y-tunnuksineen (joka hankittiin vain iZettleä varten) MUTTA koko homma kaatui ALV numeroon. Olemme 0 ALV yhdistys joten meillä ei ole ALV numeroa, eikä tule.
Tilasin yhdistyksellemme kilpailijan laitteen jossa ei ole tällaisia rajoituksia.

T:Hannu Kuukkanen

--------------------------------VASTAUS------------------------------
(tämä oli ensimmäinen tukivastaus joka tuli todella nopeasti (n.3tuntia). Yleensä meni tukipyyntöihin useita vuorokausia, kun selvittelin lomakesivu sivulta, miksi lomake ei hyväksy sitä tai tätä). Tämä viesti saapui Wed, 14 Nov 2018 14:18:04 +0000 (GMT)
---------------------------------------------------------------------------
Hei!
Pahoittelen tosiaan tästä, koska iZettleenhän ei yksityioshenkilö ilman Y-tunnusta voi rekisteröityä. Otan siis asian eteenpäin jotta tämä tieto korjataan sivuillamme.
Pahoittelen vielä kerran tästä harhaanjohtavasta tiedosta ja toivotan teille mukavaa päivänjatkoa.
Ystävällisin terveisin
Izettle Support
075 326 77 85



 

lauantai 10. marraskuuta 2018

Gigantti Cloud tilin sulku?

Kirje on sikäli mielenkiintoinen, että se toistuu ja toistuu ja 10 vuorokauden varoitusaika ei lyhene mihinkään. Minun puolestani tilin saa vapaasti lakkauttaa. En aijo klikkailla osoitteisiin jotka eivät vie Giganttiin tai yleensä minnekään järkevään osoitteeseen. Tämä linkki olisi viennyt mandrillapp.com:n palvelimelle joka on "postitus"-alusta, ei pilvipalvelu, tai Gigantti. JOS Gigantti ei pysty itse hoitamaan tilejään, en vaivaudu niihin minäkään puuttumaan. Kirje "näyttää" tuleen Gigantista MUTTA se ei todista vielä mitään. "mandrillapp(.)com" on verkkoturvasivuilla julistettu vaaralliseksi.

Varoitan kaikkia koskemasta tällaisiin tuntemattomiin osoitteisiin vieviin linkkeihin. Mm. mandrillapp.com:n kautta saapuu roskapostia, eli siihen osoitteeseen EI tule luottaa millään tavoin. Vastaava huijjaus ja varoitus löytyy mandrillapp-postitoimistosta mm:
https://www.scamwarners.com/forum/viewtopic.php?f=34&p=309911#p310066


--------KIRJE--------------------------

Gigantti Cloud-tilisi suljetaan

Tällä viestillä ilmoitamme, että Gigantti Cloud-tilisi on umpeutunut, ja se suljetaan 10 päivän kuluttua. Tämä on viimeinen lähettämämme varoitus, jonka jälkeen palautamme Gigantti Cloud-tilin ilmaistiliksi ja poistamme kaikki sen tiedostot.
Tilauksen uusiminen on yhä mahdollista – napsauta vain alla olevaa painiketta ja valitse maksuvaihtoehto:


Ystävällisin terveisin
Gigantti Cloud 
--------------------------------------------

tiistai 6. marraskuuta 2018

Kun haluat menettää rahasi, ota yhteys Dr Frostiin

Tämä on sarjassamme yksi kömpölimmistä huijjausyityksistä mutta ihan hauskaa luettavaa jos ei satu olemaan parempaa tekemistä. Vastaavia posteja kannattaa tutkia tarkemmin, ennen kuin vastaa niihin.
Kirjeen lähettäjä oli: bunlop.k@cck-engineering.com ja palutusposti menisi dr.david.froost@gmail.com-osoitteeseen
cck-engineering.com sivulla sanotaan: "CCK Construction Services, Inc. has been providing turn key cast-in-place concrete services throughout the southeastern United States" Eli rakennusalan firman s-posti osoite on varastettu spämmäys-tarkoitukseen. Kyseessä ei siis ole pankki, kuten Dr. Frost kirjeessään väittää. Vastaava kirje saattaa tulla myös muista varatsetuista osoitteista. Paluuosoite on ilmaisosoite joka ei takaa henkilön aitoutta mitenkään. Pankit eivät käytä henkilöosoitteita eivätkä ilmaisosoitteita. Yleensä spämmerit tekevät vastaavalla tavalla, koska paluuosoite ei toisi palautepostia lähettäjälle. Rahat katoavat ilmaisosoitteista yleisimmin tuuleen, kuin tuhka, eikä huijjaria tulla tavoittamaan koskaan vastaamaan rikoksestaan.

---------------------------------KIRJE-----------------------------------
Dr.David Frostista,
Puhelin: +447548526200


 Kiinnittäkää huomionne ja ymmärrä, että tavoitteenani on tänään lähettää sinulle sähköpostia, nimeni on UDC: n aluejohtaja, Dr.David Frost, UBS Investment Bank Plc Lontoossa. Pyydän teitä harkitsemaan tätä kauppaa tarkasti ja luottamuksellisesti. UBS-pankin ylimpänä johtajana löysin numeroitun tilin, jonka luottotase oli 16,100,000 euroa (16 miljoonaa, sata tuhatta puntaa), joka kuuluu johonkin ulkomaisiin asiakkaisiimme (SYLVESTER ZIEGLER). hirmumyrsky Katrinan uhri elokuussa 2005. Minun asuntoni pankilla, minulla on kaikki pääsy, salaiset tiedot ja tarvittavat yhteydet näiden varojen pyytämiseen ilman minkäänlaisia ​​vinkkejä. Tarvitsen vain apuasi ulkomaalaisena ottamaan vastaan ​​edunsaajan, koska minun asemani virkamiehenä ja pankin henkilökunta ei salli minua tai sukulaiseni tehdä tätä vaatimusta. Siksi haluan, että olette "ulkomaisena edunsaajana", ja vakuutan teille täydellisen siirtostrategian, joka asetetaan nimellesi laillisesti, jotta kukaan ei epäilisi vaatimuksiasi.
 

Apuasi tämän suuruuden saavuttamiseksi oikeutesi on 40% summasta GBP £ 16,100,000.00. Kun olet harkinnut tätä tarjousta, antakaa (Täydellinen nimi, yhteyshenkilö, matkapuhelinnumero ja syntymäaika) kerää rahasto nimesi edunsaajana ja ohjaa yhteystietojasi UBS-pankkiin, jotta rahasto vapautuu ja siirretään haluamaasi pankkitilille. Voit soittaa minulle selkeistä selityksistä. Kiittää sinua ennakoivasi välitöntä vastaustasi.
 

Sinun,
Dr.David Frost
-------------------------------------------------- 


sunnuntai 4. marraskuuta 2018

Epäilyttävä business tarjous

Kaikki postit eivät välttämättä ole ansoja MUTTA aina kannattaa harkita ennen kuin ottaa yhteyttä. Varsinkin jos kirjeen teksti on "epämääräinen" ja firmaa ei verkosta löydy.
Yhteydenottopyyntö saattaa tarkoittaa, että "olen saanut sinut naruun" ja voin jatkaa narutusta, koska olet altis "epämääräisille tarjouksille".
Tämän kirjeen lähettäjän osoite on Britaniasta MUTTA palautusosoite olisi G-mailiin. Merkillistä?  Myös epäilystä herättää, että "Acexata" yritysnimi on plokattu kirjainta vaihtamalla yritysnimestä Acedata, joka on merkittävä ohjelmistoalan toimija. Google ei löydä tätä "Acexata - kloonifirmaa", eli sellaista ei ole verkossa. Domannimi antaa linkkinä ilmoituksen "Arquivo nao encontrado" joka on porttugalia ja kertoo "Tiedostoa ei löytynyt" joka tarkoittaa, että domannimelle ei ainuttakaan sivua ole käytössä. Merkillinen firma ja business. Ei herätä suurta luottamusta.


--------------------KIRJE------------------------

Hello,

 
I have a business to discuss with you. Please do not ignore this message, just let me know you received it and I will tell you more about this business which will benefit the both of us.

 
Thanks and I look forward to read from you soon.

 
Warm Regards
Mariah Hills.
 
----------------------------------- 


domain: acexata.com.br
owner: CONTABILIDADE EXATA LTDA  (tämännimiselle firmalle löytyy hittejä mutta lähiinnä puhelinnumerolle, eli numero- ja osoitetiedustelun kaltaisia. Osoite löytyy Brasiliasta)
ownerid: 20.932.547/0001-32
responsible: AFONSO CELSO
country: BR
owner-c: CEL880
admin-c: CEL880
tech-c: PTI5
billing-c: CEL880
nserver: ns3.paranet.com.br
nsstat: 20181102 AA
nslastaa: 20181102
nserver: ns4.paranet.com.br
nsstat: 20181102 AA
nslastaa: 20181102
created: 20051104 #2456380
changed: 20171019
expires: 20181104  (osoite vanhentuu 4.11.2018, eli parin päivän kuluttua)
status: published  (tämä "julkaistu" ei tarkoita mitään muuta, kuin että se on olemassa, vaikka käytännössä osoitteen sivusto ei ole toiminnassa)

sunnuntai 28. lokakuuta 2018

Sähköpostitilisi on kaapattu - kiristyskirje

Nyt kiertää sähköpostina kiristyskirje, joka "näyttää tulevan" sinun oman sähköpostitilisi osoitteesta ja siinä väitetään jotakin salasanaa sinun tilisi salasanaksi. Kirjeessä väitetään myös, että koneesi lukitaan 48 tunnin kuluttua jos et maksa lunnaita. Samoin kirje on täynnä muitakin uhkauksia mutta nämä ovat ainoastaan keksittyjä joista osan voit todeta itsekin huijjaukseksi.
Samankaltaisia kiristyskirjeitä tulee nyt vaihtelevin tekstein. Pääviesti on sama. Olen asentanut koneellesi "Rat" (jonkun nimisen) applikaation (ohjelman) jolla olen kaapannut salasanasi ja koneesi jne., maksa lunnaat.

Tämä on HUIJAUSKIRJE. Hävitä kirje ja korkeintaan vaihda tiliesi salasanat. Myös FaceBook ja Twitter ym. sosiaalisen median salasanasi, koska jostakin tuo sinun salasanasi on voitu kaapata aiemman kirjautumisesi yhteydessä.
Useat suljetut sivut vaativat asiakasta kirjautumaan G-mail, Twitter tai FaceBook (jne) tilin tunnuksilla. ÄLÄ kuitenkaan tee koskaan niin, vaan perusta jokaiselle suljetulle sivustolle oma salasana ja tunnus (jokaiselle oma ja erilainen). Tämä on hyvä varotoimenpide tällaisia vastaavia tapauksia vastaan. Myös tärkeimmät salasanasi on näin turvattu. Salasanalista kannattaa piilottaa pois koneesi lähettyviltä todellisen kotimurron varalta.

Tästä kiristyskirjeestä kerrotaan myös sivulla:
https://www.pcrisk.com/removal-guides/13912-hacker-who-cracked-your-email-and-device-email-virus

Tämän kirjeen headerista löytyy rivi:
X-PHP-Originating-Script: 10000:c.php
Tämä PHP scripti on spämmerin käyttämä postitusohjelma jolla hän on näitä "häkkäys"
-viestejään lähetellyt.


 Alla kopio kirjeen sisällöstä. Sähköpostiosoite on muutettu:

----------------------------------------------------------------------

Subject: sinun.sahkopostiosoitteesin@kolumbus.fi has password sejase123. Password must be 
changed

> Hello!
>
> I'm a programmer who cracked your email account and device about half year 
> ago.
> You entered a password on one of the insecure site you visited, and I 
> catched it.
> Your password from sinun.sahkopostiosoite@kolumbus.fi on moment of crack: sejase123
>
> Of course you can will change your password, or already made it.
> But it doesn't matter, my rat software update it every time.
>
> Please don't try to contact me or find me, it is impossible, since I sent 
> you an email from your email account.
>
> Through your e-mail, I uploaded malicious code to your Operation System.
> I saved all of your contacts with friends, colleagues, relatives and a 
> complete history of visits to the Internet resources.
> Also I installed a rat software on your device and long tome spying for 
> you.
>
> You are not my only victim, I usually lock devices and ask for a ransom.
> But I was struck by the sites of intimate content that you very often 
> visit.
>
> I am in shock of your reach fantasies! Wow! I've never seen anything like 
> this!
> I did not even know that SUCH content could be so exciting!
>
> So, when you had fun on intime sites (you know what I mean!)
> I made screenshot with using my program from your camera of yours device.
> After that, I jointed them to the content of the currently viewed site.
>
> Will be funny when I send these photos to your contacts! And if your 
> relatives see it?
> BUT I'm sure you don't want it. I definitely would not want to ...
>
> I will not do this if you pay me a little amount.
> I think $856 is a nice price for it!
>
> I accept only Bitcoins.
> My BTC wallet: 1PL9ewB1y3iC7EyuePDoPxJjwC4CgAvWTo
>
> If you have difficulty with this - Ask Google "how to make a payment on a 
> bitcoin wallet". It's easy.
> After receiving the above amount, all your data will be immediately 
> removed automatically.
> My virus will also will be destroy itself from your operating system.
>
> My Trojan have auto alert, after this email is looked, I will be know it!
>
> You have 2 days (48 hours) for make a payment.
> If this does not happen - all your contacts will get crazy shots with your 
> dirty life!
> And so that you do not obstruct me, your device will be locked (also after 
> 48 hours)
>
> Do not take this frivolously! This is the last warning!
> Various security services or antiviruses won't help you for sure (I have 
> already collected all your data).
>
> Here are the recommendations of a professional:
> Antiviruses do not help against modern malicious code. Just do not enter 
> your passwords on unsafe sites!
>
> I hope you will be prudent.
> Bye.

tiistai 23. lokakuuta 2018

EU ja linkkivero

TM 18/2018 Sami Rainisto, nosti kolumnissaan esille tärkeän asian. EU:n Tekijänoikeusdirektiivi meni läpi mutta sen seurauksista ei ole toistaiseksi tarkempaa tietoa, koska jokainen maa voi soveltaa direktiiviä omalla tyylillään.

Artikla 11:n ajatus on sikäli merkillinen, että esimerkiksi kaikki Googlen, muiden medioiden sivuille johtavat hakulinkit saattaisivat tulla "maksullisiksi" eli tekijänoikeusmaksuja kerättäisiin jokaisesta hakutuloksesta jonkin julkaisun sivuille. Tämä on perin outoa, koska eihän tälläkään hetkellä ole minkäänlaista estettä medialle, kuin medialle, laittaa maksullista kirjautumista (estettä) omaan aineistoonsa, kuten on paljolti jo tehty. Tässä mennään jotenkin amatöörimisellä tyylillä ja "isovelivalvoo" menttaliteetilla ja jälkijättöisesti suojelemaan kaupallisia sisältöjä jotka jo periaatteessa on suojeltu niin haluttaessa.
Tämän seuraavan linkin päässä on tämä mainittu artikkeli MUTTA, et pääse sitä lukemaan ilman "oikeuksia" joista joudut lehdelle, sen niin halutessa, maksamaan. Tekniikan maailma on, arvatenkin, vain iloinen jos saa näin uusia maksavia tilaajia. Mihin tässä EU:ta taas tarvittiinkaan?

https://tekniikanmaailma.fi/lehti/18b-2018/elakoon-linkkivero/

Höh!