Aihe: "open invoice"
Lähettäjä: einvoicing@franfer.com (domannimi on myynnissä)
Veikkaisin, että tähän kirjeeseen vastaaja joutuu vielä pahempaan taloudelliseen epäbalanssiin.
Minulla ainakaan ei ole koskaan ollut mitään tekemistä tämänkään firman kanssa joten minkään suuntaista laskutusongelmaakan ei voi olla.
Liitetiedosto on mitä luultavimmin haittaohjelma (tiedostomuotoa .ace eli pakattu, eli siis voi olla aivan mitä tahansa). ÄLÄ koske liitteeseen, äläkä vastaa tälle veikolle myöskään.
Tämä vaikuttaa aikaisemman .ace liitteen lähettäjän käsialalta. Kun kerran "hyvän" juonen keksii, mitäpä sitä muuttamaan :)
-------------------------------------------KIRJE------------------------------------------------
Dear Customer
Sorry for late reply.
We check our account and find out you have balance with us, please
find attached invoice on above and get back to us as soon as possible.
***************************************
---------------------------------------------------------------------------------------------------
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
lauantai 10. elokuuta 2019
Kiinalainen "lakaisukone" tai "pölynimuri"
Lähes samaan aikaan saapui tämä epämääräinen viesti jossa lähettäjäosoitteen domannimi (vacuumsweeper.com) ei vie minnekään. Palautusosoite (szebo.com) veisi Kiinaan.
Itse viesti vaikuttaa hyvin amatöörimäiseltä tuplateksteineen. Kyseessä on varmastikin "spämmeriharjoittelija".
Missään tapauksessa viestiin ei kannata vastata. Kirjeessä oli pari kuvaliitettä joita en suostu aukaisemaan. Kuvakin saattaa sisältää haittaohjelman tai sen osan, jonka seuraavaksi lähetetty tiedosto pystyy purkamaan koneellesi. Tämä saapui ensimmäiseksi joten tuon seuraavan kiinalaisen postin liitteet saattavt hyvinkin olla se haittaohjelman aktivointiohjelma.
Nuo kaksi kuvatiedostoa ovat kaiken lisäksi ristiriitaisesti koodattu, sillä kuva on nimetty .PNG tiedostoksi ja koodin header väittää tiedostoa JPG kuvaksi. Molemmat ovat kyllä kuvatiedostomuotoja.
Saaattaa hyvinkin olla, että Szebo-nimisellä yrityksellä ei ole mitään tekemistä tämän viestin kanssa ja viestin tarkoitus on vain kantaa nämä liitteet koneellesi ;)
szebo.com osoite vie Kiinaan: ... Industrial Park, 228 Industrial Zone, Henggang,Longgang District, Shenzhen, China. Samaa todistaa myös kirjeessä oleva osoite.
---------------------------------------KIRJE-----------------------------------------
------------------
Itse viesti vaikuttaa hyvin amatöörimäiseltä tuplateksteineen. Kyseessä on varmastikin "spämmeriharjoittelija".
Missään tapauksessa viestiin ei kannata vastata. Kirjeessä oli pari kuvaliitettä joita en suostu aukaisemaan. Kuvakin saattaa sisältää haittaohjelman tai sen osan, jonka seuraavaksi lähetetty tiedosto pystyy purkamaan koneellesi. Tämä saapui ensimmäiseksi joten tuon seuraavan kiinalaisen postin liitteet saattavt hyvinkin olla se haittaohjelman aktivointiohjelma.
Nuo kaksi kuvatiedostoa ovat kaiken lisäksi ristiriitaisesti koodattu, sillä kuva on nimetty .PNG tiedostoksi ja koodin header väittää tiedostoa JPG kuvaksi. Molemmat ovat kyllä kuvatiedostomuotoja.
Content-Type: image/jpeg; name="0.png"
Saaattaa hyvinkin olla, että Szebo-nimisellä yrityksellä ei ole mitään tekemistä tämän viestin kanssa ja viestin tarkoitus on vain kantaa nämä liitteet koneellesi ;)
szebo.com osoite vie Kiinaan: ... Industrial Park, 228 Industrial Zone, Henggang,Longgang District, Shenzhen, China. Samaa todistaa myös kirjeessä oleva osoite.
---------------------------------------KIRJE-----------------------------------------
Hi Sir/Madam Could you pls kindly check our below latest Smart Robot Vacuum. It is very cheap price and with anti-drop function, and 1 of this tiny thing can clean a room max to 120㎡. So pls feel free to contact me for the details if you have interest on it, thanks! Hope to hear from you soon! Best regards Jacky Luo ------------------ 3rd Floor, Building #14, Paibang Industrial Park, 228 Industrial Zone, Silian Community, Henggang Street, Longgang District,Shenzhen, Guangdong Province, China.Postal Code: 518115 Tel: +86-755-6129 5793 Fax: +86-755-6129 5793 M.P. (whatsapp & wechat): +86-13428923936 Email: jacky@szebo.com Website: http://www.szebo.com/ Skype: jacky1985417
Hi Sir/Madam
Could you pls kindly check our below latest Smart Robot
Vacuum. It is very cheap price and with anti-drop function, and 1 of
this tiny thing can clean a room max to 120㎡.
So pls feel free to contact me for the details if you have interest on it, thanks!

Hope to hear from you soon!
Best regards
Jacky Luo
------------------

3rd Floor, Building #14, Paibang Industrial Park, 228
Industrial Zone, Silian Community, Henggang Street, Longgang
District,Shenzhen, Guangdong Province, China.
Postal Code: 518115
Tel: +86-755-6129 5793
Fax: +86-755-6129 5793
M.P. (whatsapp & wechat): +86-13428923936
Email: jacky@szebo.com
Website: http://www.s zebo.com/
Skype: jacky1985417
Postal Code: 518115
Tel: +86-755-6129 5793
Fax: +86-755-6129 5793
M.P. (whatsapp & wechat): +86-13428923936
Email: jacky@szebo.com
Website: http://www.s
Skype: jacky1985417
----------------------------------------------------------------------------------------------
perjantai 9. elokuuta 2019
Kiinalainen juttu
Kiinassakin ollaan aktiivisia verkkorikollisuuden poluilla.
Tämän sisältöisessä kirjeessä (firmasta jonka kanssa minulla ei ole milloinkaan ollut mitään tekemistä) oli liite jonka pääte oli ".ace". Ace on pakkausohjelma jonka sisältö voi olla vaikkapa virus tai muu haittaohjelma. Kirje on saapunut osoitteesta jonka domannimi oli myynnissä ja siihen oli peilattu väärä lähettäjäosoite. Kirje on spämmiä ja liite on pommi.
----------------------------------KIRJE------------------------------------
Tämän sisältöisessä kirjeessä (firmasta jonka kanssa minulla ei ole milloinkaan ollut mitään tekemistä) oli liite jonka pääte oli ".ace". Ace on pakkausohjelma jonka sisältö voi olla vaikkapa virus tai muu haittaohjelma. Kirje on saapunut osoitteesta jonka domannimi oli myynnissä ja siihen oli peilattu väärä lähettäjäosoite. Kirje on spämmiä ja liite on pommi.
----------------------------------KIRJE------------------------------------
Dear Customer
We dont have the quantity required at the moment in our company,Will we get back to you as soon as possible.
***********************************************************************
Always keep in touch, Any time at remarkprodut@china.cn (osoite on muutettu)
------------------------------------------------------------------------------
We dont have the quantity required at the moment in our company,Will we get back to you as soon as possible.
***********************************************************************
Always keep in touch, Any time at remarkprodut@china.cn (osoite on muutettu)
------------------------------------------------------------------------------
DHL:n nimissä tullut kavala ansa
Minulle saapui DHL:n nimissä ja osoitteesta lähetyksen epäonnistumisesta kertova ilmoitus (näitä spämmejän tullut aiemminkin). Ilmoituksessa kehoitettiin avaamaan liite josta selviäisi asia tarkemmin. EN aijo avata. Liite on päätteellä .IMG josta verkossa kerrotaan Mäkkituki sivuilla seuraavaa (koneeni on PC):
Dear Customer,
We attempted to deliver your item at 1:15 PM on 8th August, 2019. (Read enclosed file details)
The delivery attempt failed because nobody was present at the shipping address, so this notification has been automatically sent.
If the parcel is not scheduled for re-delivery or picked up within 72 hours, it will be returned to the sender.
Label Number: (Read enclosed file details)
Class: Package Services
Service(s): (Read enclosed file details)
Status: e-Notification sent
Read the enclosed file for details.
DHL Customer Service.
2019 © DHL International GmbH. All rights reserved.
-----------------------------------------------------------------------------------
DHL vastasi tiedusteluuni. Alariveillä on DHL:n yhteystiedot:
Ystävällisin terveisin
Roope Kajander
Customer Service Advisor, Frontline
"...sinulla on tiedosto, joka on tiedostopääte päättyy .img. Tiedostot, joiden tiedostopääte .img voidaan laukaista ainoastaan tietyissä sovelluksissa. On mahdollista, että .img tiedostot ovat tiedostojen sijaan asiakirjoja tai media, mikä tarkoittaa että ne ei ole tarkoitettu katsottavaksi ollenkaan."
Sana "media" voi tarkoittaa mitä tahansa. Myös haittaohjelmaa tai virusta.
Koska tämän kirjeen lähetysosoite on saatu näyttämään aidolta (ei näytä tulevan "envelope" muodossa peilauksena), tämä on erittäin vaarallinen ansa. Ainoana viitteenä spämmistä, kirjeen headerista löytyy merkillinen postipalvelin "restaurantelasconchas.com" joka viittaa espanjalaiseen ravintolaan, ei suinkaan DHL:ään millään ajatusmallilla. Myös headerin kohta: "To: undisclosed-recipients:", kertoo, että kirje on mennyt useammalle vastaanottajalle, eli tyypillistä roskapostia.
Lähetin kirjeen johdosta tiedustelun myös DHL:lle.
Jos odottaa DHL lähetystä, jokaisen kannattaa tarkistaa kirjeen aitous heidän kauttaan, ennen kuin koskee liitteisiin tai ryhtyy mihinkään muihin toimiin paketin perillesaamisen suhteen. TÄMÄ ON ANSA.
Jos odottaa DHL lähetystä, jokaisen kannattaa tarkistaa kirjeen aitous heidän kauttaan, ennen kuin koskee liitteisiin tai ryhtyy mihinkään muihin toimiin paketin perillesaamisen suhteen. TÄMÄ ON ANSA.
----------------------------------KIRJE----------------------------------
Dear Customer,
We attempted to deliver your item at 1:15 PM on 8th August, 2019. (Read enclosed file details)
The delivery attempt failed because nobody was present at the shipping address, so this notification has been automatically sent.
If the parcel is not scheduled for re-delivery or picked up within 72 hours, it will be returned to the sender.
Label Number: (Read enclosed file details)
Class: Package Services
Service(s): (Read enclosed file details)
Status: e-Notification sent
Read the enclosed file for details.
DHL Customer Service.
2019 © DHL International GmbH. All rights reserved.
-----------------------------------------------------------------------------------
DHL vastasi tiedusteluuni. Alariveillä on DHL:n yhteystiedot:
Kiitos viestistäsi.
Saamasi viesti on roskapostia. Olemme
tietoisia siitä, että rikolliset ainekset käyttävät nimeämme
huijausyrityksiin ja saamasi viesti on ikävä kyllä juuri tällainen
yritys.
DHL Express lähestyy suomalaisia
asiakkaitaan aina suomeksi, mikäli vain on syytä olettaa että kyseessä
on suomenkielinen asiakas. Emme koskaan DHL-lähetyksen
kyseessä ollessa ohjaa asiakkaitamme kolmansien osapuolien
verkkosivuille.
Suosittelemme virustorjunnan säännöllistä
päivittämistä sekä normaalin varovaisuuden noudattamista sähköpostien
käsittelyssä, erityisesti epäilyttävien linkkien
ja liitetiedostojen suhteen. On myös hyvä tarkistaa, että saamasi
viesti on lähetetty aidosta osoitteesta – DHL Expressin lähettämät
viestit tulevat aina osoitteesta, joka päättyy @dhl.com. Toisinaan
rikolliset kuitenkin käyttävät osoitteen piilottamistekniikoita,
jolloin viesti näyttää tulleen @dhl.com –osoitteesta vaikka sitä ei ole
lähetettyä DHL:n toimesta.
Jos olet avannut viestissä olleen linkin
tai tiedoston, suosittelemme välitöntä virustarkistusta. Mikäli olet
antanut salasanasi sivustolle, suosittelemme vaihtamaan
salasanan kaikkiin palveluihin, joissa se on käytössä.
Jos saat DHL:ään liittyvän viestin ja epäilet sen aitoutta, voit aina ilmoittaa asiasta asiakaspalveluumme.
Mikäli sinulla tulee lisäkysyttävää, vastaathan tähän viestiketjuun tai ota yhteyttä asiakaspalveluumme 030
45 345. Sähköpostit käsittelemme viimeistään seuraavana
arkipäivänä. Kiireellisissä tapauksissa suosittelemme olemaan yhteydessä
puhelimitse.
Ystävällisin terveisin
Roope Kajander
Customer Service Advisor, Frontline
DHL Express (Finland) Oy
Tullimiehentie 10
01530 Vantaa
01530 Vantaa
Finland
+358 (0)30 45 345
torstai 8. elokuuta 2019
Sitkeä lainahuijjari
Tämä henkilö (Adrian Bayford) on tyrkyttänyt lukuisia kommentteja lainahuijjaussartikkelien joukkoon. Poistelen niitä sitä mukaan kuin niitä saapuu mutta otan tekstin tähän esille varoitukseksi. Se vaikuttaa ID, eli henkilötietovarkausyritykseltä. Myös pankkitietojasi varmasti kysellään. Vastaavilla ansoilla myös suoraan rahastetaa. Lainan nostoa varten tarvitaan erilaisia maksuja, lainaa tosin et koskaan saa.
Vakavarainen lainanantaja ei käytä ilmaispostiosoitetta, eikä kommenttikenttiä markkinointiinsa.
---------------------------------BLOGIKOMMENTTI-------------------------------------
Hyvää päivää
Tarvitsetko lainaa jokaiseen tarkoitukseen? Oletko taloudellisessa ongelmassa? Bridge Finance on taattu tarjoamalla asiakkaille edullisia korkoja tarjoavia rahoituspalveluita. Lainojamme ovat helppoja ja nopeita. Ota yhteyttä jo tänään saadaksesi tarvitsemasi lainan. Voimme sovittaa minkä tahansa lainan korolla 2% budjettisi. Jos olet kiinnostunut, ota meihin yhteyttä heti (adrianbayf0008@xxxxx.com = peitettämäni ilmaisosoite)
------------------------------------------------------------------------------------------------
Tämä alla oleva on kertaalleen saapunut huijauspostina ja olen siitä varoittanut tässä Blogissani.
Teksti on aivan sama tässä kommentissa, kuin kirjeessä.
--------------------TOINEN HUIJARIN BLOGIKOMMENTTI---------------------
Hei kaikki , Olen Tuija kotoisin Oulusta ja haluan vain sanoa kovan kiitoksen Dante Paola -osuuskunnan avulle vilpittömyydestä, avoimuudesta, läpinäkyvyydestä, totuudenmukaisuudesta, rakkaudesta ja tuesta lainavarojen saamisen aikana ja sen jälkeen. Olen ollut paljon läpi näiden huijareiden käsissä, ja aika ei salli minun sanoa kaikkea sitä, jonka olen käynyt viime kuukauden aikana verkossa vieraassa tai saada lainavaroja kotiin täällä Suomessa, mutta Jumala vastasi rukoukseni tien ja rakkauden kautta herralta Dante Paolalta, joka omaksui minut ja ymmärsi kanssani alkuperäisestä epäilystäni ja epäherkkyydestäni huolimatta ja olen hänen hyvällä sydämellään ja rakkaudellaan nyt kodinomistaja hänen 2%: n korkolainavarojensa kautta ja minulla on lupaus. levittää tätä uutisia ja kertoa myös maailmalle, että siellä on edelleen aitoja ja harvoja hyviä online-lainayrityksiä, jotka voivat auttaa ja elvyttää myös kuivaa luuta, kuten olin ennen. Älä jätä kuuntelematta ja lukemassa tätä
--------------------------------------------------------------------------------------------------
Lisäisin "kuivaluisen" Tuijan kirjeen loppuun vielä, että muista heittää nämä kirjeet roskikseen vaarallisina. Tuija puhuu erittäin kehnoa konekäännössuomea ollakseen oululainen ;)
Samasta asiasta kirjoitettu blogiteksti: https://vaarallinenweb.blogspot.com/2019/09/dante-paola-lainahuijari-jumalan-nimeen.html
Vakavarainen lainanantaja ei käytä ilmaispostiosoitetta, eikä kommenttikenttiä markkinointiinsa.
---------------------------------BLOGIKOMMENTTI-------------------------------------
Hyvää päivää
Tarvitsetko lainaa jokaiseen tarkoitukseen? Oletko taloudellisessa ongelmassa? Bridge Finance on taattu tarjoamalla asiakkaille edullisia korkoja tarjoavia rahoituspalveluita. Lainojamme ovat helppoja ja nopeita. Ota yhteyttä jo tänään saadaksesi tarvitsemasi lainan. Voimme sovittaa minkä tahansa lainan korolla 2% budjettisi. Jos olet kiinnostunut, ota meihin yhteyttä heti (adrianbayf0008@xxxxx.com = peitettämäni ilmaisosoite)
------------------------------------------------------------------------------------------------
Tämä alla oleva on kertaalleen saapunut huijauspostina ja olen siitä varoittanut tässä Blogissani.
Teksti on aivan sama tässä kommentissa, kuin kirjeessä.
--------------------TOINEN HUIJARIN BLOGIKOMMENTTI---------------------
Hei kaikki , Olen Tuija kotoisin Oulusta ja haluan vain sanoa kovan kiitoksen Dante Paola -osuuskunnan avulle vilpittömyydestä, avoimuudesta, läpinäkyvyydestä, totuudenmukaisuudesta, rakkaudesta ja tuesta lainavarojen saamisen aikana ja sen jälkeen. Olen ollut paljon läpi näiden huijareiden käsissä, ja aika ei salli minun sanoa kaikkea sitä, jonka olen käynyt viime kuukauden aikana verkossa vieraassa tai saada lainavaroja kotiin täällä Suomessa, mutta Jumala vastasi rukoukseni tien ja rakkauden kautta herralta Dante Paolalta, joka omaksui minut ja ymmärsi kanssani alkuperäisestä epäilystäni ja epäherkkyydestäni huolimatta ja olen hänen hyvällä sydämellään ja rakkaudellaan nyt kodinomistaja hänen 2%: n korkolainavarojensa kautta ja minulla on lupaus. levittää tätä uutisia ja kertoa myös maailmalle, että siellä on edelleen aitoja ja harvoja hyviä online-lainayrityksiä, jotka voivat auttaa ja elvyttää myös kuivaa luuta, kuten olin ennen. Älä jätä kuuntelematta ja lukemassa tätä
--------------------------------------------------------------------------------------------------
Lisäisin "kuivaluisen" Tuijan kirjeen loppuun vielä, että muista heittää nämä kirjeet roskikseen vaarallisina. Tuija puhuu erittäin kehnoa konekäännössuomea ollakseen oululainen ;)
Samasta asiasta kirjoitettu blogiteksti: https://vaarallinenweb.blogspot.com/2019/09/dante-paola-lainahuijari-jumalan-nimeen.html
Virustarkistus ei ole huijjaustarkistus
Tällaisia kirjeitä saapuu silloin tällöin. Usein olen varoittanut näistä olemattomista lahjoituksista joita tunkee postilatikoihin. Tämän otin esille ainoastaan tuon "virustarkistus" -tekstinsä vuoksi. Se EI takaa, etteikö kyseessä ole huijjausyritys. Kyllä on. Huijjarintarkistusohjelmaa ei vielä ole kehitetty. Tilausta sille toki olisi.
Tämä vaikuttaa ID - eli henkilötietovarkausyritykseltä, jossa tullaan utelemaan sinun tietojasi aina pankkiyhteyksiä myöten. Sen jälkeen tilisi saldo saattaa kääntyä laskusuuntaan.
Kirje saapui otsikolla "Donation" lahjoitus.
Lähetysosoite: viittaa Intiaan. Muuta tietoa ei omistajasta ole näkyvissä rekisterissä
Registrant State/Province: Tamil Nadu
Registrant Country: IN
Palautusosoite viittaa venäläiseen ilmaispostipalveluun. Onpa jälleen köyhä "lahjoittaja" liikenteessä.
Tämä vaikuttaa ID - eli henkilötietovarkausyritykseltä, jossa tullaan utelemaan sinun tietojasi aina pankkiyhteyksiä myöten. Sen jälkeen tilisi saldo saattaa kääntyä laskusuuntaan.
Kirje saapui otsikolla "Donation" lahjoitus.
Lähetysosoite: viittaa Intiaan. Muuta tietoa ei omistajasta ole näkyvissä rekisterissä
Registrant State/Province: Tamil Nadu
Registrant Country: IN
Palautusosoite viittaa venäläiseen ilmaispostipalveluun. Onpa jälleen köyhä "lahjoittaja" liikenteessä.
tiistai 6. elokuuta 2019
Seksillä kaupataan ansoja
Yleensäkin sähköposteina saapuviin "paritus" ilmoituksiin tulee suhtautua kriittisesti. Pääosin ne ovat ansoja joiden linkit vievät haittaohjelmiin tai ID varkaussivustoille.
Erittäin epäilyttävä spämmi saapui useammankin postipalvelimen kiertolaisena. Kirje oli lähtöisin Thaimaasta ja sen linkki viittaa domannimeen (palvelimelle) joka on venäjällä. Nimipalvelinhistoria kertoo domainnimen seikkailleen Kiinassa ja Honkongissa. Tällainen tausta kertoo jo jotakin.
Kirjeen ei olisi pitänyt saapua koskaan minulle sillä kirjeessä on vastaanottajan osoite joka on eri, kuin mihin kirje on saapunut. Meillä on sama palveluntarjoaja mutta ei mitään muuta yhteistä.
Kirjeen lähdekoodi ei ole selväkielistä vaan se on todellista "koodia". Mitä kirje pitää sisällään, hämäystekstin lisäksi, jää arvoitukseksi minulle, kuten myös spämmisuotimille.
Itse kirjeen teksti on "älytöntä" konekäännettyä suomenkieltä.
Googlaustuloksena varoitetaan sivuston sisältävän alastonkuvia mutta myös, että se ei ole "tavanomainen" deitti-sivu. En lataisi tuolta sivulta yhtään mitään tai edes kävisi siellä. Kannattaa pitää mielessä, että kuvakin sisältää usein linkin ja minne se linkki sitten vie tai mitä sen kautta koneellesi latautuu, on suuri riski. Sama pätee videolinkkeihin. Kuvat ja videot saattavat sisältää esitysohjelman joka osoittauttuukin virukseksi tai muuksi haittaohjelmaksi.
----------------------------KIRJE---------------------------
Kuumin tytöt ja naimattomat naiset, jotka haluavat seksiä.
Miljoonat naisten profiilit kerätään sivustollemme. He kaikki haluavat vittu nyt.
http://milanda.su
Esimerkiksi, he ovat kaupungissasi. Haluatko muita? Löydä sivustoltamme!
Audrey
Katso profiili
Violet
Katso profiili
Aurora
Katso profiili
Genesis
Katso profiili
Maya
Madelyn
Hailey
Willow
Erittäin epäilyttävä spämmi saapui useammankin postipalvelimen kiertolaisena. Kirje oli lähtöisin Thaimaasta ja sen linkki viittaa domannimeen (palvelimelle) joka on venäjällä. Nimipalvelinhistoria kertoo domainnimen seikkailleen Kiinassa ja Honkongissa. Tällainen tausta kertoo jo jotakin.
Kirjeen ei olisi pitänyt saapua koskaan minulle sillä kirjeessä on vastaanottajan osoite joka on eri, kuin mihin kirje on saapunut. Meillä on sama palveluntarjoaja mutta ei mitään muuta yhteistä.
Kirjeen lähdekoodi ei ole selväkielistä vaan se on todellista "koodia". Mitä kirje pitää sisällään, hämäystekstin lisäksi, jää arvoitukseksi minulle, kuten myös spämmisuotimille.
Itse kirjeen teksti on "älytöntä" konekäännettyä suomenkieltä.
Googlaustuloksena varoitetaan sivuston sisältävän alastonkuvia mutta myös, että se ei ole "tavanomainen" deitti-sivu. En lataisi tuolta sivulta yhtään mitään tai edes kävisi siellä. Kannattaa pitää mielessä, että kuvakin sisältää usein linkin ja minne se linkki sitten vie tai mitä sen kautta koneellesi latautuu, on suuri riski. Sama pätee videolinkkeihin. Kuvat ja videot saattavat sisältää esitysohjelman joka osoittauttuukin virukseksi tai muuksi haittaohjelmaksi.
----------------------------KIRJE---------------------------
Kuumin tytöt ja naimattomat naiset, jotka haluavat seksiä.
Miljoonat naisten profiilit kerätään sivustollemme. He kaikki haluavat vittu nyt.
http://milanda.su
Esimerkiksi, he ovat kaupungissasi. Haluatko muita? Löydä sivustoltamme!
Audrey
Katso profiili
Violet
Katso profiili
Aurora
Katso profiili
Genesis
Katso profiili
Maya
Madelyn
Hailey
Willow
sunnuntai 4. elokuuta 2019
Harhauttavia kiristyskirjeitä saapuu jälleen
Tällaisiin pelottelukirjeisiin ei ole mitään syytä vastata, tai lähettää lunnaita. Näitä näyttää saapuvan pienin väliajoin yhä mielikuvituksellisimmin törkytekstein. Tämän kirjeen lähettäjäosoitteena käytetty domannimi oli jo poistettu rekisteritä, eli nettisensuuri näyttää toimivan. Ansalinkki olisi vienyt samalla koneelle joten kirjeestä ei ole nyttemmin vaaraa mutta laitan sen tähän muistuttamaan tästä ansatyypistä. Vastaavia uhkauksia on analysoitu jo aiemmin tässäkin blogissa.
Tässä kirjeessä muutamia kirjasimia oli korvattu erikoismerkein, jotta sopämmisuodattimet eivät tunnistaisi näitä avainsanoja. Tässä kopiossa ne on korvattu kysymysmerkein.
-------------------------------------KIRISTYSKIRJE---------------------------------------
FINAL WARNING sinun.osoitteesi@palveluntarjoajasi.fi
You have the final chance to save your social life - I am not kidding!!
I give you the last 72 hou?s to make the ?ayment before I send
the v?deo with your ?asturbation to all your friends and associates.
The last time you visited a erot?c website with young teens,
you downloaded and automatically installed the ?py software
that I created. (tämä saattaa olla mahdollista jos lataat jonkin ohjelman, apuohjelman, tai itseasiassa, minkä tahansa tiedoston epämääräiseltä sivulta. Kuva ja videotiedostokin saattaa olla ihan muut kuin kuva tai Video)
My program has turned on your c?mera and recorded the act (kamera kannattaa aina peittää kun sitä ei tarvita. Minun koneessani ei edes ole kameraa)
of your ?asturbation and the v?deo you were watching
while ?asturbating.
My software also downloaded email contact list and a list
of your Facebook friends from your device.(nämä toimenpiteet ovat mahdollisia jos koneessasi olisi todella virus)
I have both the - Sinun Nimesi.mp4 - with your
?asturbation and a file with all your contacts on my hard drive. (mutta kun sinulla ei ole tätä kuvailemaasi materiaalia)
You are very ?erverted!
If you want me to delete both files and keep your secret,
you must send me the Bitcoin ?ayment.
I give you last 72 hou?s to transƒer the funds..
If you don't know how to ?ay with Bitcoin,
visit Google and search - how to buy bitcoin.
Send 2,000 USD (0.197329 BTC)
to this Bitcoin address immediately:
39iGqEHVpoBxrXqf90dY2PorBGBxazy (olen muuttanut tämän osoitteen vahinkojen välttämiseksi)
(copy and paste)
1 BTC = 10,535 USD right now, so send exactly 0.197329 BTC
to the address above.
Do not try to cheat me!
As soon as you open this Email I will know you opened it.
This Bitcoin address is linked to you only, so I will know if you
sent the correct amount.
When you ?ay in full, I will remove both files and deactivate
my software. (jopa todellisessa "kiristystapauksessa" tämä ei välttämättä enää hakkeria edes kiinnosta kun rahat on saatu. Usein todellisuudessa, esimerkiksi kryptattu kone jää käyttökelvottomaksi joka tapauksessa, maksat tai et, eli kannattaa aina olla maksamatta lunnaita ja viedä kone putsattavaksi asiantuntijalle. Se raha menee ainakin oikeaana osoitteeseen ja hyödyttää sinua. Samoin mikään ei takaa, JOS kiristäjällä on olemassa jotain haitallista materiaalia, että hän maksettuasi lunnat tuhoasi sen. Kiristyskierre saattaa jatkua kaikissa tapauksissa)
If you don't send the ?ayment, I will send your ?asturbation v?deo
to all your friend and associates from your contact list
that I downloaded.
(tämän kirjetyypin ja video-uhkauksen spämmeri on kehittänyt juuri edellä mainittua koneen puhdistusta vastaan. "Kryptausansat" eivät kenties enää toimi? Kannattaa pysyä poissa kuvailluilta sivuilta ja/tai ainakin muistaa peittää koneen kamera jos sellaisille sivuille on välttämättä päästävä vierailemaan.)
Here are the ?ayment details again:
Send 0.197329 BTC to this Bitcoin address:
----------------------------------------
0.197329 BTC
to
39iGqEHnpoBxrXqf05dYQ2PorBGBMa (muutettu)
(copy and paste)
----------------------------------------
You ??n visit the pol?ce but nobody will help you.
I know what I am doing.
I don't live in your country and I know how to stay anonymous.
Don't try to deceive me - I will know immediately - my ?pysoft is recording
all the websites you visit and all keys you press.
If you do - I will send this ugly recording to everyone you know,
including your family!
Don't cheat me! Don't forget the shame and if you ignore this message
your life will be ruined.
I am waiting for your Bitcoin ?ayment.
Anonymous H?cker
P.S. If you need more time to buy and send BTC,
open your notepad and write - 48H++ - and save. (Tämäkin on silkkaa potaskaa. Tämä on hämäystä ja osoittaa hakkerin epätoivoisen yrityksen "sallia" lisäaikaa onnettomalle uhrilleen. Mitään kontrollia ei hänellä Notepadiisi ole mikäli et ole itse sallinut omalaatuista "Notepad -päivitystä".)
This way you can contact me.
I will consider giving you another 48 hou?s before I send the v?deo
to your contacts, but only when I see you are
really trying to buy bitcoin.
(((((((((((((((((((((((((((((((((((((((((((((
We are Anonymous. We are legion.
We do not forgive. We do not forget.
Expect us.
))))))))))))))))))))))))))))))))))))))))))))))
-----------------------------------------------------------------------------------------
Tässä kirjeessä muutamia kirjasimia oli korvattu erikoismerkein, jotta sopämmisuodattimet eivät tunnistaisi näitä avainsanoja. Tässä kopiossa ne on korvattu kysymysmerkein.
-------------------------------------KIRISTYSKIRJE---------------------------------------
FINAL WARNING sinun.osoitteesi@palveluntarjoajasi.fi
You have the final chance to save your social life - I am not kidding!!
I give you the last 72 hou?s to make the ?ayment before I send
the v?deo with your ?asturbation to all your friends and associates.
The last time you visited a erot?c website with young teens,
you downloaded and automatically installed the ?py software
that I created. (tämä saattaa olla mahdollista jos lataat jonkin ohjelman, apuohjelman, tai itseasiassa, minkä tahansa tiedoston epämääräiseltä sivulta. Kuva ja videotiedostokin saattaa olla ihan muut kuin kuva tai Video)
My program has turned on your c?mera and recorded the act (kamera kannattaa aina peittää kun sitä ei tarvita. Minun koneessani ei edes ole kameraa)
of your ?asturbation and the v?deo you were watching
while ?asturbating.
My software also downloaded email contact list and a list
of your Facebook friends from your device.(nämä toimenpiteet ovat mahdollisia jos koneessasi olisi todella virus)
I have both the - Sinun Nimesi.mp4 - with your
?asturbation and a file with all your contacts on my hard drive. (mutta kun sinulla ei ole tätä kuvailemaasi materiaalia)
You are very ?erverted!
If you want me to delete both files and keep your secret,
you must send me the Bitcoin ?ayment.
I give you last 72 hou?s to transƒer the funds..
If you don't know how to ?ay with Bitcoin,
visit Google and search - how to buy bitcoin.
Send 2,000 USD (0.197329 BTC)
to this Bitcoin address immediately:
39iGqEHVpoBxrXqf90dY2PorBGBxazy (olen muuttanut tämän osoitteen vahinkojen välttämiseksi)
(copy and paste)
1 BTC = 10,535 USD right now, so send exactly 0.197329 BTC
to the address above.
Do not try to cheat me!
As soon as you open this Email I will know you opened it.
This Bitcoin address is linked to you only, so I will know if you
sent the correct amount.
When you ?ay in full, I will remove both files and deactivate
my software. (jopa todellisessa "kiristystapauksessa" tämä ei välttämättä enää hakkeria edes kiinnosta kun rahat on saatu. Usein todellisuudessa, esimerkiksi kryptattu kone jää käyttökelvottomaksi joka tapauksessa, maksat tai et, eli kannattaa aina olla maksamatta lunnaita ja viedä kone putsattavaksi asiantuntijalle. Se raha menee ainakin oikeaana osoitteeseen ja hyödyttää sinua. Samoin mikään ei takaa, JOS kiristäjällä on olemassa jotain haitallista materiaalia, että hän maksettuasi lunnat tuhoasi sen. Kiristyskierre saattaa jatkua kaikissa tapauksissa)
If you don't send the ?ayment, I will send your ?asturbation v?deo
to all your friend and associates from your contact list
that I downloaded.
(tämän kirjetyypin ja video-uhkauksen spämmeri on kehittänyt juuri edellä mainittua koneen puhdistusta vastaan. "Kryptausansat" eivät kenties enää toimi? Kannattaa pysyä poissa kuvailluilta sivuilta ja/tai ainakin muistaa peittää koneen kamera jos sellaisille sivuille on välttämättä päästävä vierailemaan.)
Here are the ?ayment details again:
Send 0.197329 BTC to this Bitcoin address:
----------------------------------------
0.197329 BTC
to
39iGqEHnpoBxrXqf05dYQ2PorBGBMa (muutettu)
(copy and paste)
----------------------------------------
You ??n visit the pol?ce but nobody will help you.
I know what I am doing.
I don't live in your country and I know how to stay anonymous.
Don't try to deceive me - I will know immediately - my ?pysoft is recording
all the websites you visit and all keys you press.
If you do - I will send this ugly recording to everyone you know,
including your family!
Don't cheat me! Don't forget the shame and if you ignore this message
your life will be ruined.
I am waiting for your Bitcoin ?ayment.
Anonymous H?cker
P.S. If you need more time to buy and send BTC,
open your notepad and write - 48H++ - and save. (Tämäkin on silkkaa potaskaa. Tämä on hämäystä ja osoittaa hakkerin epätoivoisen yrityksen "sallia" lisäaikaa onnettomalle uhrilleen. Mitään kontrollia ei hänellä Notepadiisi ole mikäli et ole itse sallinut omalaatuista "Notepad -päivitystä".)
This way you can contact me.
I will consider giving you another 48 hou?s before I send the v?deo
to your contacts, but only when I see you are
really trying to buy bitcoin.
(((((((((((((((((((((((((((((((((((((((((((((
We are Anonymous. We are legion.
We do not forgive. We do not forget.
Expect us.
))))))))))))))))))))))))))))))))))))))))))))))
-----------------------------------------------------------------------------------------
maanantai 22. heinäkuuta 2019
Pankin nimellä uusi huijjaustyyppi
Vain mielikuvitus on huijjareilla rajana uusien ansojen keksimiseksi.
Usein mielikuvituksettomimmat tyytyvät vain kopioimaan toisten ansoja.
Kirje on lähetetty osoitteesta: From: Säästöpankki <asiakaspalvelu@xn--sstpankki-v2aa2t.fi>
Ei oikeasti säästöpankista lainkaan. Tällaista osoitetta ei löydy verkosta.
------------------KIRJE--------------------
Hyvä asiakas
Uusi Eurooppalaisen PSD2-pankkidirektiivi uudistaa verkkopankkiin kirjautumisen. Direktiivi velvoittaa luopumaan tunnuslukulistoista ja -korteista vuoden 2019 loppuun mennessä.
Suomalaisten jokapäiväinen elämä helpottuu, kun esitämme asiakkaillemme mahdollisuuden käyttää verkkopankkipalveluja uuden tunnusluku-laitteen kanssa. Tunnistautuminen laitteella on turvallisempi vaihtoehto paperipohjaiselle tunnuslukulistoille.
Tavoitteenamme on tarjota asiakkaillemme entistä ystävällisempiä ja turvallisempia päivittäisiä todentamismenetelmiä, jotka eivät koskaan loppu.
Hae uusi ja turvallisempaa tunnuslukulaite napsauttamalla tästä. (linkki poistettu)
Tunnuslukulaite toimitetaan kotiisi 10 arkipäivän kuluessa.
Laitteen saavuttua voitte kirjautua palveluihin, jotka vaativat verkkotunnistautumisen tai verkkopankissa maksujen vahvitukset käyttäen tunnuslukulaitetta.
Terveisin
Usein mielikuvituksettomimmat tyytyvät vain kopioimaan toisten ansoja.
Kirje on lähetetty osoitteesta: From: Säästöpankki <asiakaspalvelu@xn--sstpankki-v2aa2t.fi>
Ei oikeasti säästöpankista lainkaan. Tällaista osoitetta ei löydy verkosta.
------------------KIRJE--------------------
Hyvä asiakas
Uusi Eurooppalaisen PSD2-pankkidirektiivi uudistaa verkkopankkiin kirjautumisen. Direktiivi velvoittaa luopumaan tunnuslukulistoista ja -korteista vuoden 2019 loppuun mennessä.
Suomalaisten jokapäiväinen elämä helpottuu, kun esitämme asiakkaillemme mahdollisuuden käyttää verkkopankkipalveluja uuden tunnusluku-laitteen kanssa. Tunnistautuminen laitteella on turvallisempi vaihtoehto paperipohjaiselle tunnuslukulistoille.
Tavoitteenamme on tarjota asiakkaillemme entistä ystävällisempiä ja turvallisempia päivittäisiä todentamismenetelmiä, jotka eivät koskaan loppu.
Hae uusi ja turvallisempaa tunnuslukulaite napsauttamalla tästä. (linkki poistettu)
Tunnuslukulaite toimitetaan kotiisi 10 arkipäivän kuluessa.
Laitteen saavuttua voitte kirjautua palveluihin, jotka vaativat verkkotunnistautumisen tai verkkopankissa maksujen vahvitukset käyttäen tunnuslukulaitetta.
Asiakaspalvelu
Saastopankki
F.B.I ansa kiertää jälleen postilaatikoita
Tämä on ID kalastusansa johon ei tule vastata. Jos annat tietosi tälle huijjarille, se tietää rahan menoa, ei tuloa.
Otsakkeena oli: COMPENSATION
Lähettäjä: "F.B.I."
kirje tuli japanilaisesta osoitteesta: "tomosaka@chem.gunma-ct.ac.jp"
Onko FBI muuttanut Japaniin? Ei ainakaan tämä osoite vakuutta sitä. Domain viittaa yliopistomaailmaan. Kirjeen alaosassa oleva "agentin" osoite veisi huijjarin tilille (jos se enää toimii). Tili on listattu "scammeriksi" verkkosivulla: https://419scam.org/419-usa-com.htm
Kirje on sisällöltään suorastaan huvittava.
---------------------------KIRJE--------------------------
Otsakkeena oli: COMPENSATION
Lähettäjä: "F.B.I."
kirje tuli japanilaisesta osoitteesta: "tomosaka@chem.gunma-ct.ac.jp"
Onko FBI muuttanut Japaniin? Ei ainakaan tämä osoite vakuutta sitä. Domain viittaa yliopistomaailmaan. Kirjeen alaosassa oleva "agentin" osoite veisi huijjarin tilille (jos se enää toimii). Tili on listattu "scammeriksi" verkkosivulla: https://419scam.org/419-usa-com.htm
Kirje on sisällöltään suorastaan huvittava.
---------------------------KIRJE--------------------------
FEDERAL BUREAU OF INVESTIGATION (FBI)
Cyber Crime And Anti-Terrorist Crime Division
FBI HEAD-QUARTERS: J. Edgar Hoover Building 935
Pennsylvania Avenue, NW Washington, DC 20535-0001
United States Of America.
Dear "BENEFICIARY"
Greetings to you from the Federal Bureau of Investigation (FBI) Monetary
Crime Investigation Department. We are delighted to notify you that we
have noticed through our Intelligence Monetary Monitoring Network (IMMN)
that your APPROVED compensation funds have not reached you, due to bad
and corrupt officers. So far, we have been able to arrest the officers
involved and they are now under investigation. It may interest you to
know that this Compensation Funds has been awarded to you and few
selected Individuals from different part of the world, by the United
Nations Financial Economic and Social Council. You are been compensated
because your email address was on the list of scammed victims which we
discovered from our recent arrest of some scammers, integrated with the
fact that you have an adequate citizenship record with your government.
This mail is to enlighten and update you about the approval for the
complete release and payment of your Compensation Fund to you by the FBI
reliable genuine source. I am Executive Assistant Director AMY HESS, a
vastly and highly placed FBI Officer. At our recent meeting held with
the United Nations Financial Economic and Social Council, I was assigned
to take responsibility of (20) lucky beneficiaries compensation Fund
Remittance/Payment to them without stress or delay. So it is a pleasure
to let you know that you are lucky to be among the list of individuals
whose Compensation funds have been approved for payment under the
stipulated guidelines of the United Nations Financial Economic and
Social Council. We believe this Fund will be of a great help to redeem
you from all the difficulties of life.
We are also delighted to apprise you that the total sum of
US$5,500,000.00 (Five Million Five Hundred Thousand United State
Dollars) has been approved for payment to you. This amount has been
verified and processed by the Funds Remittance Unit (F.R.U) in your name
and its now ready to be released/paid to you. BUT FOR YOUR NOTICE: Each
beneficiary fund has been deposited into different fix account with the
Bank of America (BOA). In respect to this progress (i) an ATM DEBIT
MASTER CARD has been issued in your favor and it is capable of
withdrawing out the maximum sum of US$10,000 on a daily basis from your
$5,500,000.00 US Dollar. Notwithstanding, (ii) the money can also be
TRANSFERRED into your distinctive bank account or (iii) via CERTIFIED
BANK DRAFT, (IV) the compensation payment can also be delivered to you
in a LOCKED SECURITY SUITCASE CONSIGNMENT BOX. These are the four
available methods whereby we can easily remit your Compensation Payment
of
(US$5.5M
) to you.
Endeavor to read carefully and understand, so that we can arrange and
submit your final paper works, in order to facilitate the immediate
release/payment to you. Beware that the Insurance, Anti-Money Laundering
fee and other governmental tax on your funds has been taken care of by
the United Nation Financial Economy and Social Council. So all we need
now is your personal information and details to proceed with the payout
of your compensation funds to you, and also to complete the registration
of your REMITTANCE CHOICE.
You are to pay the sum of $680 US Dollar required to complete the
documentation process, for the release of your COMPENSATION FUND.
Kindly provide the requested details below.
* Full Name:
* Address:
* Home/Mobile Phone:
* Occupation:
* Age:
The above details is required to ensure the complete documentation of
your file. So if you are seriously interested to claim and collect your
legitimate compensation fund, which is almost overdue, then contact your
active FBI correspondent & directing Special Agent Officer with his
official confidential contact details below. You are advised to adhere
and comply with the simple directives from his office on how your
Compensation Funds of US$5.5M can be delivered or transferred to you in
peace, without stress or any governmental obstructions.
Charlie ALFIE.
Special Agent in charge (SAC)
FBI.
Email: fbi1234@usa.com
Congratulations towards your effort in making this transaction a
success. If you have received this official e-mail letter in your
SPAM/BULK folder, that is because of the email maintenance restrictions
implemented by the Internet Service Provider (ISP). The (FBI) urge you
to treat this genuinely and you are to keep this transaction strictly
confidential, until you are in full possession of your compensation
fund. This is to ensure your safety, and to avoid disqualification or
termination of your claim process.
NOTE: All funds have been moved to the FBI over here in Washington D.C
and that is why we are contacting you directly from here. So if you have
been contacting anyone or office about your fund and it is not coming
through, then you must put a FULL STOP to such
communication/transaction. But if you are not contacting anyone then
quickly claim your compensation funds today.
It was also agreed at the meeting that after releasing out this
information to all lucky beneficiaries, whosoever compensation funds
that will be found in the Compensation Award Financial Database waiting
without claims after the submission of every payment awareness e-mailed
letter, such funds shall be confiscated and forfeited back to the United
Nations account within (120) working hours. This office and your
correspondent special agent will be looking forward to hear from you. As
soon as you receive this message, kindly write back with the required
details and your preferred option of payment. Upon receipt of your
details and payment option, you will be provided with payment details in
order to remit the $680 US Dollar required for the complete
documentation of claim process.
Yours Reliable & Trustworthy.
Executive Assistant Director: AMY HESS
Of The:
Cyber Crime & Anti-Terrorist Crime Division____(FBI)
FBI HEAD-QUARTERS: J. Edgar Hoover Building 935
Pennsylvania Avenue, NW Washington, D.C 20535-0001
United States Of America.
Tilaa:
Kommentit (Atom)
