Osuuspankkikin on herännyt varoittelemaan pankkitietokalastelusta (OP:n verkkosivuilta)
Tämä koskee kaikkia pankkeja, koska huijjausviestit toistuvat samanlaisina, vain pankin nimi vaihtuu. Myös pankkien logoja käytetään huijjausviesteissä:
OP:n asiakkaiden verkkopalvelutunnuksia ja yhteystietoja kalastellaan nyt huijaussähköpostien lisäksi myös tekstiviesteillä. Lähettäjänä viesteissä saattaa näkyä OP:n asiakaspalvelua muistuttava taho. Kalasteluviesteissä voidaan kertoa esimerkiksi verkkopankin päivityksestä, joka tulisi tehdä sähköpostissa tai tekstiviestissä olevan linkin kautta. Viesteissä oleva linkki ohjaa OP:n verkkopalvelusivua muistuttavalle huijaussivustolle.
Mikäli huijaussivustolla on antanut henkilökohtaisia tietoja kuten puhelinnumeron, huijari saattaa esiintyä pankin edustajana ja soittaa puhelinnumerosta, mikä on väärennetty näyttämään OP:n asiakaspalvelun numerolta. Verkkopalvelutunnuksia tai niiden osia, kuten avainlukuja saatetaan kalastella lisäksi tekstiviestitse. Puhelu tai viesti voi tulla myös asiakaspalvelun puhelinnumeroa muistuttavasta numerosta. Älä luovuta huijarille mitään tietoja!
Voit tarkistaa suojatun yhteyden ja varmenteen seuraavasti:
selaimen osoiterivillä oleva osoite alkaa https://
sivuston varmenne on myönnetty OP Ryhmälle (esim. OP Osuuskunta)
sertifikaatissa on OP:n verkko-osoite (domain)
varmenteen myöntäjä/julkaisija on Entrust, DigiCert tai Symantec
varmenne on voimassa
Muistathan, että OP ei koskaan pyydä kirjautumaan verkkopalveluihin sähköpostissa tai tekstiviestissä olevan linkin kautta tai lähettämään henkilökohtaisia verkkopalvelutunnuksiasi, luottokortin tietoja tai henkilötunnusta sähköpostitse tai tekstiviestillä. Mikäli saat huijausviestin, älä vastaa viestiin tai klikkaa viestissä olevaa linkkiä.
-----------------------------------------------------------------------------------------------------------------------
Varo kalastelusähköposteja!
OP:n asiakkaiden verkkopalvelutunnuksia ja yhteystietoja kalastellaan huijaussähköposteilla. Lähettäjänä viesteissä saattaa näkyä OP:n asiakaspalvelua muistuttava taho. Kalasteluviesteissä voidaan kertoa esimerkiksi verkkopankin päivityksestä, joka tulisi tehdä sähköpostissa olevan linkin kautta. Viesteissä oleva linkki ohjaa OP:n verkkopalvelusivua muistuttavalle huijaussivustolle.
Mikäli huijaussivustolla on antanut henkilökohtaisia tietoja kuten puhelinnumeron, huijari saattaa esiintyä pankin edustajana ja soittaa puhelinnumerosta, mikä on väärennetty näyttämään OP:n asiakaspalvelun numerolta. Puhelu voi tulla myös asiakaspalvelun puhelinnumeroa muistuttavasta numerosta. Älä luovuta huijarille mitään tietoja!
Oikean pankin sivuston tunnistat mm. seuraavista asioista:
Sivuston varmenne on myönnetty OP Ryhmälle (esim. OP Osuuskunta).
Varmenteen myöntäjä/julkaisija on Symantec, Entrust tai DigiCert
Varmenne on voimassa
Muistathan, että OP ei koskaan pyydä kirjautumaan verkkopalveluihin sähköpostissa tai tekstiviestissä olevan linkin kautta tai lähettämään henkilökohtaisia verkkopalvelutunnuksiasi, luottokortin tietoja tai henkilötunnusta sähköpostitse tai tekstiviestillä. Mikäli saat huijausviestin, älä vastaa viestiin tai klikkaa viestissä olevaa linkkiä.
Mikäli olet luovuttanut verkkopalvelutunnuksesi huijaussivustolla, sulje ne välittömästi soittamalla OP 0100 0500 (arkisin kello 8-22, lauantaisin kello 10-16, pvm/mpm) puhelinpalveluun. Puhelinpalvelun palveluajan ulkopuolella sulje tunnuksesi soittamalla Sulkupalveluun +358 20 333 (24 h/vrk). Ilmoita tapahtuneesta myös puhelinpalveluun sen avauduttua.
Alla kuvakaappaus spämmipostista joka on siis ansa eikä pankin tiedote.
Olen kirjoittanut näistä pankkien nimellä saapuvista ansoista myös artikkelissa: https://vaarallinenweb.blogspot.com/2019/04/pankkitunnuksia-urkkivat-kirjeet.html
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
tiistai 7. toukokuuta 2019
sunnuntai 5. toukokuuta 2019
FaceBookista 10 miljoonaa euroa
E-mailosoitteesi ei ole voittanut senttiäkään mutta sinä menetät runsaasti euroja jos vastaat tällaiseen viestiin. Tämä on tyypillinen henkilötietovarkausyritys.
Tämä on mennyt lajalla jakelulla, jotern ei edes FB:n rahat moiseen (kenties) edes riittäisi.
Ansaan langennett luultavasti maksavat erinäisiä pankkisiirtokuluja ja menettävätrahansa.
valeska@inf.ufg.br
Domainin nimipalvelin, josta tämä viesti on kotoisin, on Brittiläisestä Panamasta:
ns2.ufg.br
ns.ufg.br | ||
200.137.218.160 (BR ) | Associação Rede Nacional de Ensino e Pesquisa (BR ) | AS1916 |
Registrant Name: Great Care Homes
Registrant Organization: NA
Registrant Street: Omole street
Registrant City: Iyana Ipaja
Registrant State/Province: Lagos
Registrant Postal Code: 110001
Registrant Country: Nigeria
Registrant Phone:
Registrant Phone Ext: 234
Registrant Fax:
Registrant Fax Ext:
Registrant Email:
FaceBookin linkki vie hämäyksen vuoksi kyllä FaceBookkiin.
Tämä palvelin on todennäköisesti hakkeroitu rikolliseen käyttöön. Joka tapauksessa spämmerillä on tälle koneelle pääsy. Spämmeri on tuskin missään vakituisessa virassa tässä yrityksessä.
--------------------------------------------------------------------------------------------
---------------------------------ANSAKIRJE-------------------------------------------
FACEBOOK INC
1601 WILLOW ROAD MENLO PARK, CA 94025
www.facebook.com
facebook@greatcitizenonlinepro.com
Hyvä Facebook-käyttäjä:
Tämä on 10 000 000,00 euroa (kymmenen miljoonaa euroa) vuoden 2019 Facebook Facebook -edistämisessä.
Onnittelemme teitä siitä, että olet yksi valituista.
Sinua pyydetään tutustumaan seuraaviin tietoihin
[Facebook@greatcitizenonlinepro.com]
1. Koko nimi:
2. Maa:
3. Yhteystiedot:
4. Puhelinnumero:
5. Siviilisääty:
6. Ammatti:
7. Yritys:
8. Ikä:
Onneksi olkoon !! Jälleen kerran.
Turvallisuussyistä suosittelemme, että kaikki voittajat pitävät nämä tiedot luottamuksellisina yleisölle, kunnes vaatimus on käsitelty ja sinun
palkinto vapautetaan sinulle. Tämä on osa tietoturvaprotokollaamme, jotta vältämme kaksinkertaisen väittämisen ja tämän ohjelman käyttämisen perusteettomasti
ei-osallistuja tai epävirallinen henkilöstö.
Lähetä tarvittavat tiedot virallisen käsittelyvaatimuksen sähköpostiosoitteeseen
(Facebook@greatcitizenonlinepro.com)
Puhemiehen toimisto
Facebookin toimitusjohtaja
Mark Zuckerberg
FACEBOOK INC
1601 WILLOW ROAD MENLO PARK, CA 94025
www.facebook.com
facebook@greatcitizenonlinepro.com
Dear Facebook User:
This is to inform you that your Facebook account with email has won a cash prize of 10,000,000,00 EUR (Ten Million Euro) for the 2019 Edition Facebook Promotion.
We Congratulate you on being one of the people selected.
You are hereby advised to send the following information to the management of Facebook Inc to process your claim with this email
[ facebook@greatcitizenonlinepro.com ]
1. Full name:
2. Country:
3. Contact Address:
4. Telephone Number:
5. Marital Status:
6. Occupation:
7. Company:
8. Age:
Congratulations!! Once again.
For security reasons, we advise all winners to keep this information confidential from the public until your claim is processed and your
prize released to you. This is part of our security protocol to avoid double claiming and unwarranted taking advantage of this program by
non-participant or unofficial personnel.
Send the required information to the official processing claim email address
( facebook@greatcitizenonlinepro.com )
Office of the President
CEO of Facebook
Mark Zuckerberg
----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.
perjantai 3. toukokuuta 2019
Ansa Ansoista varottavalle sivulle
Herra "Timothy Kobler" on käynyt kommentoimassa erästä artikkelia omalla mainoksellaan.
Koska tarkistan kaikki kommentit ennen julkasemista, poistin tämän kommentin mutta tässä voin sen julkaista ilman toimivia linkkejä (e-mailosoite on muutettu mutta kertoo ilmaisosoitteena myös herran vakavaraisuudesta). Onpa pöyristyttävää toimintaa.
Spämmeistä ja niiden ansoista varoittava sivusto on tuskin mitenkään tehokas "ansapaikka". Herra Kobler ei ole tainnut olla ihan kartalla?
Kommentti ei edes liittynyt aiheeseen.
Pluto Credit Financelta löytyy FaceBook sivu joka ns. "tyhjä" profiili. Siellä on muutama kuva ja yksi tykkäys, eli Kobler itse taitaa tykätä siitä. Kuvat saattavat olla varastettu eri verkkosivuilta joten nekään eivät kerro yhtään mitään. Profiilikuvassa näkyvien taalojen aitoudestakaan ei ole todisteita. Huijari mikä huijari.
--------------------------------------KOMMENTTI------------------------------------------
Tarvitsetko lainaa? Tässä on mahdollisuus taloudellisissa ongelmissa oleville ja niille, jotka haluavat taloudellista kohoamista elämässään, annamme lainan erittäin kohtuullisella korolla, annamme kaikenlaista lainan velkaa, yritysluottoa, sairaanhoitolainaa, asuntolainaa, opiskelijaa laina jne. auttamaan kansaa taloudellisesta stressistä. Yrityksen nimi: PLUTO CREDIT FINANCE HOME. Ota meihin yhteyttä tänään
Sähköpostiosoite: plutocreditfinansierhome@gmail.com
---------------------------------------------------------------------------------------------------
Pluto Finaces on olemassa mutta se on ihan eri firma. Ei pidä sekoittaa, vaikka se huijjarin tarkoitus tietysti onkin.
Koska tarkistan kaikki kommentit ennen julkasemista, poistin tämän kommentin mutta tässä voin sen julkaista ilman toimivia linkkejä (e-mailosoite on muutettu mutta kertoo ilmaisosoitteena myös herran vakavaraisuudesta). Onpa pöyristyttävää toimintaa.
Spämmeistä ja niiden ansoista varoittava sivusto on tuskin mitenkään tehokas "ansapaikka". Herra Kobler ei ole tainnut olla ihan kartalla?
Kommentti ei edes liittynyt aiheeseen.
Pluto Credit Financelta löytyy FaceBook sivu joka ns. "tyhjä" profiili. Siellä on muutama kuva ja yksi tykkäys, eli Kobler itse taitaa tykätä siitä. Kuvat saattavat olla varastettu eri verkkosivuilta joten nekään eivät kerro yhtään mitään. Profiilikuvassa näkyvien taalojen aitoudestakaan ei ole todisteita. Huijari mikä huijari.
--------------------------------------KOMMENTTI------------------------------------------
Tarvitsetko lainaa? Tässä on mahdollisuus taloudellisissa ongelmissa oleville ja niille, jotka haluavat taloudellista kohoamista elämässään, annamme lainan erittäin kohtuullisella korolla, annamme kaikenlaista lainan velkaa, yritysluottoa, sairaanhoitolainaa, asuntolainaa, opiskelijaa laina jne. auttamaan kansaa taloudellisesta stressistä. Yrityksen nimi: PLUTO CREDIT FINANCE HOME. Ota meihin yhteyttä tänään
Sähköpostiosoite: plutocreditfinansierhome@gmail.com
---------------------------------------------------------------------------------------------------
Pluto Finaces on olemassa mutta se on ihan eri firma. Ei pidä sekoittaa, vaikka se huijjarin tarkoitus tietysti onkin.
".icu" - päätteisistä domannimistä tunkee spämmiä
Edellisessä vastaavassa kirjessä myytiin häikäisynpoistolaseja ja tässä droneja. Muuten kuvio on sama. Domannimi on toinen "traffictrouble.icu"mutta näitä "ilmaisnimiä" "ilmaispalvelimille" perustetaan tällä hetkellä enemmän, kun tarpeeksi. Kaikkien rekisteröijjätiedot on peiteetty, koska rikolliset eivät ymmärrettävästi halua paljastua. Tämä firma on kotoisin myös Panamasta, tuolta spämmereiden luvatusta maasta.
Linkit vievät tietokantaosoitteisiin, joiden kautta koneellesi saattaa saapua aivan mitä tahansa - myös virus. Domannimitiedustelu ei anna tietoja firmasta. Google ei löydä domannimen takaa mitään. Nämä ovat hyvin varmoja osoituksia siitä, että kyseisen "olemattoman yrityksen" kanssa ei kannata olla missään tekmisissä, eikä tällaisen, tai vastaavankaan kirjeen linkkeihin, tule missään tapauksessa koskea. EI edes tuohon "unsubscribe" linkkiin. Senkin perässä saattaa tulla koneelle vaarallista materiaalia.
Tämä spämmäysryöppy tuhoaa täysin .ICU doman-päätteen merkityksen luotettavana osoitteena. Sen voisi plokata pois huoletta postivirrasta. Itse pidän sen muka ainoastaan nähdäkseni, tehdäänkö asialle mitään "abuse@nic.icu":lle esittämistäni lukuisista pyynnöitäni huolimatta. He ovat vastuussa pääteen liikenteestä.
census@juniorcarpet.icu
applaud@revealagency.icu
electron@lessonsupply.icu
lunch@pleasevisual.icu
tycoon@middleharass.icu
admire@readerreturn.icu
bishop@coerceunique.icu
treaty@honestrocket.icu
health@invitesticky.icu
referee@includeveteran.icu
coat@traffictrouble.icu
office@freightinitial.icu
cyrano@stresstreaty.icu
ideate@cheesevelvet.icu
accent@pepperletter.icu
wander@occupyrecord.icu
treaty@refundendure.icu
meadow@figureshiver.icu
output@mediumbanana.icu
deserve@tycoonnuance.icu
dominate@loungeapathy.icu
current@stickycattle.icu
land@expandpastel.icu
dominate@impactbarrel.icu
yvor@cuterib.icu
aganus@fibrebus.icu
sulphur@fingercup.icu
pleasure@furgun.icu
crossing@deathfan.icu
yvor@cuterib.icu
aganus@fibrebus.icu
sulphur@fingercup.icu
pleasure@furgun.icu
scheme@ribban.icu
bad@pleasenap.icu
crossing@takefly.icu
bajada@stresssun.icu
yvor@solveget.icu
analyst@decadebanish.icu
culture@weaponspider.icu
center@usefulchoose.icu
crevice@insertstress.icu
loz@threatslogan.icu
makkah@knotreal.icu
horse@gemskin.icu
snatch@coremeal.icu
stretch@airliftsz.icu
broccoli@wrongfull.icu
clique@toughjoy.icu
counter@tiecage.icu.
SOURCE CODE OF ONE SPAM:
Linkit vievät tietokantaosoitteisiin, joiden kautta koneellesi saattaa saapua aivan mitä tahansa - myös virus. Domannimitiedustelu ei anna tietoja firmasta. Google ei löydä domannimen takaa mitään. Nämä ovat hyvin varmoja osoituksia siitä, että kyseisen "olemattoman yrityksen" kanssa ei kannata olla missään tekmisissä, eikä tällaisen, tai vastaavankaan kirjeen linkkeihin, tule missään tapauksessa koskea. EI edes tuohon "unsubscribe" linkkiin. Senkin perässä saattaa tulla koneelle vaarallista materiaalia.
Tämä spämmäysryöppy tuhoaa täysin .ICU doman-päätteen merkityksen luotettavana osoitteena. Sen voisi plokata pois huoletta postivirrasta. Itse pidän sen muka ainoastaan nähdäkseni, tehdäänkö asialle mitään "abuse@nic.icu":lle esittämistäni lukuisista pyynnöitäni huolimatta. He ovat vastuussa pääteen liikenteestä.
Lisää spämmääviä (spammers) .ICU domannimiä jotka ovat kaikki vaarallisia. Luultavasti saman toimijan generoimia "keksittyjä" osoitteita. Olen kasvattanut listaa sitä mukaan, kun uusia saapuu.
Tämä on luultavasti yksi laajimmista spämmikampajoista ja aina joku raukka menee halpaan.
applaud@revealagency.icu
electron@lessonsupply.icu
lunch@pleasevisual.icu
tycoon@middleharass.icu
admire@readerreturn.icu
bishop@coerceunique.icu
treaty@honestrocket.icu
health@invitesticky.icu
referee@includeveteran.icu
coat@traffictrouble.icu
office@freightinitial.icu
cyrano@stresstreaty.icu
ideate@cheesevelvet.icu
accent@pepperletter.icu
wander@occupyrecord.icu
treaty@refundendure.icu
meadow@figureshiver.icu
output@mediumbanana.icu
deserve@tycoonnuance.icu
dominate@loungeapathy.icu
current@stickycattle.icu
land@expandpastel.icu
dominate@impactbarrel.icu
yvor@cuterib.icu
aganus@fibrebus.icu
sulphur@fingercup.icu
pleasure@furgun.icu
crossing@deathfan.icu
yvor@cuterib.icu
aganus@fibrebus.icu
sulphur@fingercup.icu
pleasure@furgun.icu
scheme@ribban.icu
bad@pleasenap.icu
crossing@takefly.icu
bajada@stresssun.icu
yvor@solveget.icu
analyst@decadebanish.icu
culture@weaponspider.icu
center@usefulchoose.icu
crevice@insertstress.icu
loz@threatslogan.icu
makkah@knotreal.icu
horse@gemskin.icu
snatch@coremeal.icu
stretch@airliftsz.icu
broccoli@wrongfull.icu
clique@toughjoy.icu
counter@tiecage.icu.
SOURCE CODE OF ONE SPAM:
From - Fri May 03 13:11:44 2019 X-Mozilla-Status: 1001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Received: via tmail-2007f.2015-sau for fp6592.200; Thu, 2 May 2019 19:23:54 +0300 (EEST) Received: from fe22.mail.saunalahti.fi (fe22.mail.saunalahti.fi [62.142.5.27]) by be408.mail.saunalahti.fi (Postfix) with ESMTP id 75DAA60614 for <fp6592@be408.mail.saunalahti.fi>; Thu, 2 May 2019 19:23:54 +0300 (EEST) X-Client-Addr: 185.130.56.214 Received: from traffictrouble.icu (unknown [185.130.56.214]) by fe22.mail.saunalahti.fi (Postfix) with ESMTP id 5BC9720008 for <hannu.kuukkanen@elisanet.fi>; Thu, 2 May 2019 19:23:47 +0300 (EEST) DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; s=mail; d=traffictrouble.icu; h=From:Date:MIME-Version:Subject:To:Message-ID:Content-Type; i=coat@traffictrouble.icu; bh=He/x3HjkDRS6PYDTjixq+GY8eaQ=; b=ZxElYTAcsJfrW/l/HxGE+caHY63DOZy7oXAYdNmYr0+V3mwVavWahivMg3ssyyPEBLIv7hcHdGPR jFrDgaFeHkI+UdCtqMO8FSidZV2P34zFMYoGB9XtCFngv8lzcGDmC5c/OZwuhGp56upFvjQ27ZXR dV6jdZPZgxpEzQt9ySw= DomainKey-Signature: a=rsa-sha1; c=nofws; q=dns; s=mail; d=traffictrouble.icu; b=L2lfO3K7pa7YU7MZ5Z6ygd4kxVBrHOtgm5VCBWdB4Kj6jLNPqzkwt8PUU5hdQg0SCM8P7YYA0aN7 gDHtX2yQfx8Od9y8lG6nns3JVD65RX3jF4iZit96+bhptqGlxxUaR3pQnz9Y51oU6bWJHCpC5IZn WfmcMEOFnKMJLd+ElwQ=; From: "Drone-X Pro" <coat@traffictrouble.icu> Date: Thu, 02 May 2019 11:07:49 -0500 MIME-Version: 1.0 Subject: Best affordable drone to hit the market To: <hannu.kuukkanen@elisanet.fi> Message-ID: <S5ngrRCbjCE9TsL-Ff1ZSS9ybw3fct67pvCOUwPD1Lo.uEmgCMOJq4AijmlKgrtAHDEx8ZqlYr4nHFfaeKGpoHc@traffictrouble.icu> Content-Type: multipart/alternative; boundary="------------637535878449048673118732" This is a multi-part message in MIME format. --------------637535878449048673118732 Content-Type: text/plain; charset=ISO-8859-1 Content-Transfer-Encoding: 7bit Best affordable drone to hit the market <http://www.traffictrouble.icu/yiurm/ekzr27015kdqm/z8G2lWBZlDJpRgAqctXvDqgNdUxvYlq8pw8LiXePm-8/nVjF6_Ap5tTS36PX9vyYT8jyBpuv_AYuKBXIIRtNIjQKGVi6bP1rgRwZYw2VRmgngstpAmygfd81M_y5xkaC1AahfEFZOduRYxaxaBNXTQQjSUyRNN2dhlZo76KMtdVB> you can always unsubscribe from out storehere <http://www.traffictrouble.icu/Byhbdsmm/BVdtMK67oZlhd2NNRyUSjQQTXNBaxaxYRudOZFEfhaA1Cakx5y_M18dfgymAptsgngmRV2wYZwRgr1Pb6iVGKQjINtRIIXBKuYA_vupByj8TYyv9XP63STt5pA_6FjVn.8-mPeXiL8wp8qlYvxUdNgqDvXtcqAgRpJDlZBWl2G8z> <http://www.traffictrouble.icu/yiurm/ekzr27015kdqm/z8G2lWBZlDJpRgAqctXvDqgNdUxvYlq8pw8LiXePm-8/nVjF6_Ap5tTS36PX9vyYT8jyBpuv_AYuKBXIIRtNIjQKGVi6bP1rgRwZYw2VRmgngstpAmygfd81M_y5xkaC1AahfEFZOduRYxaxaBNXTQQjSUyRNN2dhlZo76KMtdVB> <http://www.traffictrouble.icu/yiurm/ekzr27015kdqm/z8G2lWBZlDJpRgAqctXvDqgNdUxvYlq8pw8LiXePm-8/nVjF6_Ap5tTS36PX9vyYT8jyBpuv_AYuKBXIIRtNIjQKGVi6bP1rgRwZYw2VRmgngstpAmygfd81M_y5xkaC1AahfEFZOduRYxaxaBNXTQQjSUyRNN2dhlZo76KMtdVB> <http://www.traffictrouble.icu/Byhbdsmm/BVdtMK67oZlhd2NNRyUSjQQTXNBaxaxYRudOZFEfhaA1Cakx5y_M18dfgymAptsgngmRV2wYZwRgr1Pb6iVGKQjINtRIIXBKuYA_vupByj8TYyv9XP63STt5pA_6FjVn.8-mPeXiL8wp8qlYvxUdNgqDvXtcqAgRpJDlZBWl2G8z> --------------637535878449048673118732 Content-Type: text/html; charset=ISO-8859-1 Content-Transfer-Encoding: 7bit <html> <head> <meta http-equiv="content-type" content="text/html; charset=ISO-8859-1"> </head> <body> <p style="text-align: center;"> </p> <h1 font-size:="" open="" style="text-align: center;" text-align:=""><a href="http://www.traffictrouble.icu/yiurm/ekzr27015kdqm/z8G2lWBZlDJpRgAqctXvDqgNdUxvYlq8pw8LiXePm-8/nVjF6_Ap5tTS36PX9vyYT8jyBpuv_AYuKBXIIRtNIjQKGVi6bP1rgRwZYw2VRmgngstpAmygfd81M_y5xkaC1AahfEFZOduRYxaxaBNXTQQjSUyRNN2dhlZo76KMtdVB"><span style="font-size: 36px;">Best affordable drone to hit the market</span></a></h1> <p style="text-align: center;">you can always unsubscribe from out store <a href="http://www.traffictrouble.icu/Byhbdsmm/BVdtMK67oZlhd2NNRyUSjQQTXNBaxaxYRudOZFEfhaA1Cakx5y_M18dfgymAptsgngmRV2wYZwRgr1Pb6iVGKQjINtRIIXBKuYA_vupByj8TYyv9XP63STt5pA_6FjVn.8-mPeXiL8wp8qlYvxUdNgqDvXtcqAgRpJDlZBWl2G8z">here</a></p> <p style="text-align: center;"><font style="color: rgb(0, 0, 0); font-family: Arial; font-size: large;"><span style="border-style: initial; border-color: initial; border-image: initial; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; line-height: inherit; width: auto;"><a href="http://www.traffictrouble.icu/yiurm/ekzr27015kdqm/z8G2lWBZlDJpRgAqctXvDqgNdUxvYlq8pw8LiXePm-8/nVjF6_Ap5tTS36PX9vyYT8jyBpuv_AYuKBXIIRtNIjQKGVi6bP1rgRwZYw2VRmgngstpAmygfd81M_y5xkaC1AahfEFZOduRYxaxaBNXTQQjSUyRNN2dhlZo76KMtdVB"><img alt="1" src="http://www.traffictrouble.icu/Zaljif/fqowmh20648udzows/.jpg" style="box-sizing: content-box; margin: 0px; padding: 0px; border: 0px; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0px; line-height: inherit; font-family: inherit; vertical-align: middle; color: transparent; max-width: 100%;" /><img alt="2" src="http://www.traffictrouble.icu/Zaljif/fqowmh20649udzows/.jpg" sty le="box-sizing: content-box; margin: 0px; padding: 0px; border: 0px; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0px; line-height: inherit; font-family: inherit; vertical-align: middle; color: transparent; max-width: 100%;" /><img alt="3" src="http://www.traffictrouble.icu/Zaljif/fqowmh20646udzows/.jpg" style="box-sizing: content-box; margin: 0px; padding: 0px; border: 0px; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0px; line-height: inherit; font-family: inherit; vertical-align: middle; color: transparent; max-width: 100%; width: auto;" /><img alt="4" data-spm-anchor-id="2114.10010108.1000023.i2.242b28ad7LXoju" src="http://www.traffictrouble.icu/Zaljif/fqowmh20645udzows/.jpg" style="box-sizing: content-box; margin: 0px; padding: 0px; border: 0px; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0px; line-height: inherit; font-family: inherit; vertical-align: middle; color: transparent; max-width: 100%; width: auto;" /><img alt="5" src="http://www.traffictrouble.icu/Zaljif/fqowmh20647udzows/.jpg" style="box-sizing: content-box; margin: 0px; padding: 0px; border: 0px; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0px; line-height: inherit; font-family: inherit; vertical-align: middle; color: transparent; max-width: 100%; width: auto;" /><img alt="6" src="http://www.traffictrouble.icu/Zaljif/fqowmh20650udzows/.jpg" style="box-sizing: content-box; margin: 0px; padding: 0px; border: 0px; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0px; line-height: inherit; font-family: inherit; vertical-align: middle; color: transparent; max-width: 100%; width: auto;" /><img alt="7" src="http://www.traffictrouble.icu/Zaljif/fqowmh20641udzows/.jpg" style="box-sizing: content-box; margin: 0px; pad ding: 0px; border: 0px; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0px; line-height: inherit; font-family: inherit; vertical-align: middle; color: transparent; max-width: 100%; width: auto;" /><img alt="8" src="http://www.traffictrouble.icu/Zaljif/fqowmh20644udzows/.jpg" style="box-sizing: content-box; margin: 0px; padding: 0px; border: 0px; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0px; line-height: inherit; font-family: inherit; vertical-align: middle; color: transparent; max-width: 100%; width: auto;" /></a></span></font><br style="color: rgb(0, 0, 0); font-family: Arial; font-size: large; box-sizing: content-box;" /> <br style="color: rgb(0, 0, 0); font-family: Arial; font-size: large; box-sizing: content-box;" /> <font style="color: rgb(0, 0, 0); font-family: Arial; font-size: large;"><span style="border-style: initial; border-color: initial; border-image: initial; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; line-height: inherit; width: auto;"><a href="http://www.traffictrouble.icu/yiurm/ekzr27015kdqm/z8G2lWBZlDJpRgAqctXvDqgNdUxvYlq8pw8LiXePm-8/nVjF6_Ap5tTS36PX9vyYT8jyBpuv_AYuKBXIIRtNIjQKGVi6bP1rgRwZYw2VRmgngstpAmygfd81M_y5xkaC1AahfEFZOduRYxaxaBNXTQQjSUyRNN2dhlZo76KMtdVB"><img alt="10" src="http://www.traffictrouble.icu/Zaljif/fqowmh20643udzows/.jpg" style="box-sizing: content-box; margin: 0px; padding: 0px; border: 0px; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0px; line-height: inherit; font-family: inherit; vertical-align: middle; color: transparent; max-width: 100%;" /><img alt="11" data-spm-anchor-id="2114.10010108.1000023.i1.242b28ad7LXoju" src="http://www.traffictrouble.icu/Za ljif/fqowmh20642udzows/.jpg" style="box-sizing: content-box; margin: 0px; padding: 0px; border: 0px; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0px; line-height: inherit; font-family: inherit; vertical-align: middle; color: transparent; max-width: 100%;" /></a></span></font></p> <p style="text-align: center;"><a href="http://www.traffictrouble.icu/Byhbdsmm/dtMK6Zlhd2NNRyUSjQQTXNBaxaxYRudOZFEfhaA1Cakx5y_M18dfgymAptsgngmRV2wYZwRgr1Pb6iVGKQjINtRIIXBKuYA_vupByj8TYyv9XP63STt5pA_6FjVn.8-mPeXiL8wp8qlYvxUdNgqDvXtcqAgRpJDlZBWl2G8z" style="text-align: center;"><img alt="" src="http://www.traffictrouble.icu/Zaljif/fqowmh7613udzows/.jpeg" style="width: 650px; height: 102px;" /></a></p><br /> <img src="http://www.traffictrouble.icu/c1ndwbd77/G2lWBZlDJpRgAqctXvDqgxvYlq8pw8LiXePm-8/nVjF6_Ap5tTS36PX9vyYT8jyBpuv_AYuKBXIIRtNIjQKGVi6bP1rgRwZYw2VRmgngstpAmygfd81M_y5xkaC1AahfEFZOduRYxaxaBNXTQQjSUyRNN2dhlZo76KMtdVB" > </body> </html> --------------637535878449048673118732--
Tunnisteet:
.icu,
coat@traffictrouble.icu,
Drone-X,
Drone-X Pro,
health@freightinitial.icu,
office@freightinitial.icu,
Pro,
referee@includeveteran.icu,
tycoon@freightinitial.icu
torstai 2. toukokuuta 2019
HUIJARI PALUTESIVUILLA
Tällainen huijjausyritys saapui palautesivujeni kautta.
Näitä tulee ilmeisesti verkkokauppoihin tuhkatiuhaan.
Miksi tiedän, että kyseessä on huijaus?
1) minulla ei ole verkkokauppaa (vaikka sivusto onkin) se osoittee, että kyseessä on robotti tai kaikissa tapauksissa lähettäjä joka on löytänyt vain verkkodomanini, vaivautumatta tarkistamaan, mitä siellä tapahtuu..
2) tuollainen puhelinnumero tuskin toimii. EI ainakaan ulkomaille.
3) tuo linkki vie "bit.ly" lyhennettyyn (piiloitettuun) osoitteseen jonka takaa voi tulla mitä tahansa. Luultavimmin virus tai muu haittaohjelma. Kannattaa välttää noita lyhennettyjä osoitteita ihan missä tahansa niitä kohtaa.
-----------------------------------KIRJE-----------------------------------
Näitä tulee ilmeisesti verkkokauppoihin tuhkatiuhaan.
Miksi tiedän, että kyseessä on huijaus?
1) minulla ei ole verkkokauppaa (vaikka sivusto onkin) se osoittee, että kyseessä on robotti tai kaikissa tapauksissa lähettäjä joka on löytänyt vain verkkodomanini, vaivautumatta tarkistamaan, mitä siellä tapahtuu..
2) tuollainen puhelinnumero tuskin toimii. EI ainakaan ulkomaille.
3) tuo linkki vie "bit.ly" lyhennettyyn (piiloitettuun) osoitteseen jonka takaa voi tulla mitä tahansa. Luultavimmin virus tai muu haittaohjelma. Kannattaa välttää noita lyhennettyjä osoitteita ihan missä tahansa niitä kohtaa.
-----------------------------------KIRJE-----------------------------------
nimi= Irma yritys= Irma Ralph osoite= Tryggvabraut 59 email= irma.ralph6@hotmail.com puh/fax= 448 1527 soita= pian viestini= Hi I had visited your store last month, and I saw a verry nice product i wanne buy. But I have a question! today I wanted to order it, but can not find the product anymore in your shop. it looks like the first picture on this site http://bit.ly/PictureItem2834 Mail me if you are going to sell it again. I hope soon so that I can place an order. I'll wait. Sincerely
--------------------------------------------------------
bit.ly osoitteen voi myös avata jos osoitteen määränpää jää kaihertamaan.
Sitä varten on mm. kehitetty purkuohjelma.
Sitä varten on mm. kehitetty purkuohjelma.
http://wheredoesthislinkgo.com/
Tämä kirjeessä oleva bit.ly osoite ei auennut silläkään ja JOS näin käy, ei osoitetta tule klikata missään tapauksessa.
Häikäisynpoistolaseja Panamasta?
Pystypolaroituja laseja, vaiko vain rahastus?
Olen vakaasti sitä mieltä, että tältä panamalaiselta firmalta ei ole syytä ostaa mitään, tai olla edes siihen millään lailla yhteydessä.
Linkit vievät tietokantaosoitteisiin, joiden kautta koneellesi saattaa saapua aivan mitä tahansa - myös virus. Domannimitiedustelu ei anna tietoja firmasta. Google ei löydä domannimen takaa mitään ja Chrome selain varoittaa osoitteen olevan vaarallinen.
------------------------------------VIESTI---------------------------------------
Attention drivers: These revolutionary glasses
Olen vakaasti sitä mieltä, että tältä panamalaiselta firmalta ei ole syytä ostaa mitään, tai olla edes siihen millään lailla yhteydessä.
Linkit vievät tietokantaosoitteisiin, joiden kautta koneellesi saattaa saapua aivan mitä tahansa - myös virus. Domannimitiedustelu ei anna tietoja firmasta. Google ei löydä domannimen takaa mitään ja Chrome selain varoittaa osoitteen olevan vaarallinen.
------------------------------------VIESTI---------------------------------------
Attention drivers: These revolutionary glasses
make it safe to drive at night again
Summary of Article: Drivers all across the world deal with
the glaring lights of oncoming traffic on a daily basis. Driving at
night is generally very dangerous and exhausting. These driving glasses
block the blinding light from oncoming traffic and make it finally safe
again for you to drive at night Click here to get it 50% off now...
---------------------------------------------------------------------------------------
Olen pyytänyt domannimen (includeveteran.icu) rekisteröijää tarkistamaan tämän nimen takana tapahtuvaa toimintaa. Järkeenkäyvää olisi, että jos rekisteröijä piiloittaa asiakkaansa yhteystiedot, se myös valvoo asiakkaitaan. Odottelen vastausta.
Tästä, erittäin lajasta spämmäystoiminnasta on jatko-artikkeli sivulla: https://vaarallinenweb.blogspot.com/2019/05/icu-paatteisista-domannimista-tunkee.html
Tästä, erittäin lajasta spämmäystoiminnasta on jatko-artikkeli sivulla: https://vaarallinenweb.blogspot.com/2019/05/icu-paatteisista-domannimista-tunkee.html
DHLn nimissä tullut liiteansa
Kiinasta muka saapui DHL:n kautta jotain tärkeää???
No ei saapunut, sillä tämä on liiteansa. Jos avaat liitteen saat ilmeisesti koneellesi viruksen, sillä liite on ohjlematiedosto (.PDF.jar) jossa loppupääte ".jar" kertoo ohjelman olemassaolon liitetiedostossa.
Vaikka liitteen nimi päättyisi PDF - osuuteenkin, sen turvallisuudesta ei ole takeita. PDF saattaa sisältää ohjelman myös.
No ei saapunut, sillä tämä on liiteansa. Jos avaat liitteen saat ilmeisesti koneellesi viruksen, sillä liite on ohjlematiedosto (.PDF.jar) jossa loppupääte ".jar" kertoo ohjelman olemassaolon liitetiedostossa.
Vaikka liitteen nimi päättyisi PDF - osuuteenkin, sen turvallisuudesta ei ole takeita. PDF saattaa sisältää ohjelman myös.
tiistai 30. huhtikuuta 2019
Työtarjous vaarallisin taustatiedoin
Tämän kaltainen työtarjous vaikuttaisi olevan ennemminkin ID kalasteluansa.
Perusteet kirjeen alapuolella
---------------------------KIRJE------------------------------------
Perusteet kirjeen alapuolella
---------------------------KIRJE------------------------------------
Are you unemployed or are you sick and
tired of your current job?
Maybe you hate your boss or maybe you
just hate the rat race.
Have you seriously considered working
from the comfort of your own home?
Or a cafe? Anywhere where you can use a
phone or computer which is connected
to the internet.
>> This could be the opportunity you’re
looking for (LINKKI POISTETTU olisi viennyt "assado.cf" domannimen osoitteeseen)
You could start it part-time at first
and build a steady daily income.
Maybe 30 minutes a day?
Then, like so many others, who make
a full-time income from the internet,
you could invest more time.
Whether you’re looking for a way
to supplement your current income
or looking to make a full-time
living from the internet..
..this is something you cannot
afford to ignore.
>> Click Here For more Info (LINKKI POISTETTU olisi viennyt "assado.cf" domannimen osoitteeseen, jossa väijjyy ohjelmatiedosto)
Regards,
Carol Perkins
----------------------------------------------------------------------------
Työtarjous oli lähetetty osoitteesta: accounting@advannova.com (Tällä domannimellä varustetusta sivustosta Chrome iolmoittaa, että se EI OLE TURVALLINEN.)
Reply eli vastaus osoite: Carol2019@hotmail.com (ILMAISOSOITE joka ei kerro henkilöstä mitään)
"assado.cf" DOMANNIMI jonne linkit veisivät, on ilmaisdomain jonka omistajatiedot eivät ole saatavissa. Tämän domannimen takana ei ole mitään muuta kuin INDEX kansio josa on yksi CGI-ohjelma, joka voi tehdä aivan mitä tahansa. Mitään hyvää en tällaisella taustalla olevasta työtarjouksesta odota. Lähettäjää tuskin saadaan koskaan kiinni ja tiedot, jotka hänelle olet antanut päätyvät ilmeisimmin rikollisiin tarkoituksiin. Pahimmassa tapauksessa koneellesi asennetaan haittaohjelma tai virus.
Vastaavasta työtarjousansasta olen kertonut tässä blogissa osoitteessa:
https://vaarallinenweb.blogspot.com/2017/02/tyotarjous-joka-on-ansa.html
Tämä työtarjous noudattaa tuon huijauksen kaavaa 1:1.
tired of your current job?
Maybe you hate your boss or maybe you
just hate the rat race.
Have you seriously considered working
from the comfort of your own home?
Or a cafe? Anywhere where you can use a
phone or computer which is connected
to the internet.
>> This could be the opportunity you’re
looking for (LINKKI POISTETTU olisi viennyt "assado.cf" domannimen osoitteeseen)
You could start it part-time at first
and build a steady daily income.
Maybe 30 minutes a day?
Then, like so many others, who make
a full-time income from the internet,
you could invest more time.
Whether you’re looking for a way
to supplement your current income
or looking to make a full-time
living from the internet..
..this is something you cannot
afford to ignore.
>> Click Here For more Info (LINKKI POISTETTU olisi viennyt "assado.cf" domannimen osoitteeseen, jossa väijjyy ohjelmatiedosto)
Regards,
Carol Perkins
----------------------------------------------------------------------------
Työtarjous oli lähetetty osoitteesta: accounting@advannova.com (Tällä domannimellä varustetusta sivustosta Chrome iolmoittaa, että se EI OLE TURVALLINEN.)
Reply eli vastaus osoite: Carol2019@hotmail.com (ILMAISOSOITE joka ei kerro henkilöstä mitään)
"assado.cf" DOMANNIMI jonne linkit veisivät, on ilmaisdomain jonka omistajatiedot eivät ole saatavissa. Tämän domannimen takana ei ole mitään muuta kuin INDEX kansio josa on yksi CGI-ohjelma, joka voi tehdä aivan mitä tahansa. Mitään hyvää en tällaisella taustalla olevasta työtarjouksesta odota. Lähettäjää tuskin saadaan koskaan kiinni ja tiedot, jotka hänelle olet antanut päätyvät ilmeisimmin rikollisiin tarkoituksiin. Pahimmassa tapauksessa koneellesi asennetaan haittaohjelma tai virus.
Vastaavasta työtarjousansasta olen kertonut tässä blogissa osoitteessa:
https://vaarallinenweb.blogspot.com/2017/02/tyotarjous-joka-on-ansa.html
Tämä työtarjous noudattaa tuon huijauksen kaavaa 1:1.
lauantai 20. huhtikuuta 2019
Tyypillinen yhteydenottoansa
Tällaisen kirjeen perusteella ei ole syytä ottaa mitään yhteyttä kirjeen lähettäjään. Kirje on mennyt massajakeluna lukuisille hujjattaville. Sen paljastaa jo kirjeen otsakkeen muoto. "This email is for you" Siis ihan kenelle tahansa. Asiaa ei kerrota, jotta saataisiin onneton vastaanottaja menemään uteliaisuuttaan lankaan, eli ottamaan yhteyttä. Tuloksena saattaa olla olematon tilaus jonka on maksettava etukäteen tai vähintäänkin tietourkinta. Yhteystietojasi voidaan myös käyttää rikolliseen toimintaan vahingoksesi.
Lähettäjäosoite kertoo, että se on tullut Unkarista (ei siis Lontoosta tai Englannista) ja vastausosoite on menossa @AOL.COM ilmaisosoitteseen ties minne. Missään tapauksessa ei ole syytä soittaa tälle huijarille, vaikka kirjeessä puhelinnumero onkin (tästä olen sen rajannut pois).
Lähettäjäosoite kertoo, että se on tullut Unkarista (ei siis Lontoosta tai Englannista) ja vastausosoite on menossa @AOL.COM ilmaisosoitteseen ties minne. Missään tapauksessa ei ole syytä soittaa tälle huijarille, vaikka kirjeessä puhelinnumero onkin (tästä olen sen rajannut pois).
maanantai 15. huhtikuuta 2019
Woody Howardin $10.5 miljoonan USD perintö jaossa
Makaaberi nyyhkyansa jonka lähettäjä on aivan varmasti täysissä ruumiinvoimissa oleva karvainen miseshenkilö, joka uskoo nyyhkytarinan ja rahan tarjoamisen murtavan vastaanottaja järjen kahleet.
Tämä kirje itsessään on sairas, ei sen lähettäjä (jos rikollista mieltä ei lasketa sairaudeksi).
Normaalisti, tällaisissa ansoissa rahansiirtoon tarvitaan rahaa jota pyydetään sinulta ja perinnöstä ei kuulu sen jälkeen enää hiiskahdustakaan. Pahimmassa tapauksessa myös pankkitietosi ja henkilötietosi varastetaan seuraavaan rikolliseen käyttöön.
Tämä spämmi on postitettu usealle muulekin "onnelliselle" varastetun sähköpostilistan avulla.
Lähettäjän osoite on ilmaisosoite (gmail) joten sen todellisesta omistajasta, eikä omistajan oikeasta nimestä, ei ole minkäänlaisia takeita.
---------------------------------KIRJE---------------------------------------
Tämä kirje itsessään on sairas, ei sen lähettäjä (jos rikollista mieltä ei lasketa sairaudeksi).
Normaalisti, tällaisissa ansoissa rahansiirtoon tarvitaan rahaa jota pyydetään sinulta ja perinnöstä ei kuulu sen jälkeen enää hiiskahdustakaan. Pahimmassa tapauksessa myös pankkitietosi ja henkilötietosi varastetaan seuraavaan rikolliseen käyttöön.
Tämä spämmi on postitettu usealle muulekin "onnelliselle" varastetun sähköpostilistan avulla.
Lähettäjän osoite on ilmaisosoite (gmail) joten sen todellisesta omistajasta, eikä omistajan oikeasta nimestä, ei ole minkäänlaisia takeita.
---------------------------------KIRJE---------------------------------------
My name is Mrs. Woody Howard , I am a dying
woman who had decided to donate what I have to the Charities. I am 60
years old and was diagnosed for cancer about four years ago, immediately
after the death of my husband in plane Crash as a pilot, I have been
touched to donate from what I have inherited from my late husband for
the good work rather than allow his relatives to use my husband's hard
earned fund.
As I lay on my sick bed, I want you to help me in carrying out my last wish on earth which will be very profitable to you. I want to WILL a total sum of $10.5 million USD (Ten Million Five Hundred Thousand United State Dollars)to you which I want you to distribute part of it to any charity home for me and the rest for yourself and your family which I will inform you on how to share all, please for further information contact me ASAP.
Regards,
Mrs. Woody Howard
As I lay on my sick bed, I want you to help me in carrying out my last wish on earth which will be very profitable to you. I want to WILL a total sum of $10.5 million USD (Ten Million Five Hundred Thousand United State Dollars)to you which I want you to distribute part of it to any charity home for me and the rest for yourself and your family which I will inform you on how to share all, please for further information contact me ASAP.
Regards,
Mrs. Woody Howard
-----------------------------------------------------------------------------------
Tunnisteet:
$10.5 million,
cancer,
Charities,
Howard,
phishing,
scam,
USD,
Woody,
Woody Howard
Tilaa:
Blogitekstit (Atom)