keskiviikko 21. elokuuta 2019

Vanhoja spämmejä uusilla osoitteilla

Spämmitehtailija on laajentanut domain nimipalettiaan. Nyt samoja vanhoja ansakirjeitä saapuu domain nimistä jotka päättyvät: .PRO, .CLUB, .HOST. Nämä kaikki kirjeet ovat tullet perille jo kertaalleen doman nimistä jotka päättyvät pidennykseen .ICU.

Näiden ansakirjeiden yhteisenä nimittäjänä on tuo vaihtuva "halpis" domannimi, sekä se, että jokaisessa kirjeessä on yleensä linkkejä jotka johtavat saman, keksityn doman nimen, tietokantaan.
Jos linkkiä ei ole, ansan asettaja odottaa "replyä" eli vastausta tuohon e-mailosoitteeseensa, tai johonkin antamaansa ilmais-email-osoitteeseen. Kaikki tiet päättyvät rahan menetykseen.

Ansakirjeiden otsakkeissa ja sisällössä, käytetään usein myös erikoismerkkejä jotka selain osaa muuntaa kirjaimeksi (tai ei osaa). Niitä käytetään spämmisuodattimien hämäämiseksi. Kun avainsanat kirjoitetaan koodaamalla, niitä ei kirjeestä suodattimet löydä.

Ilmeisesti edelleenkin näihin ansoihin on menty, koska tämä spämmäys kannattaa. Halpis-domainnimet eivät maksa paljon ja ilmaista palvelintilaakin on runsaasti tarjolla. Ainut iso kustannuserä on spämmääjän oma aika ja sitä tällä / näillä veikoilla näyttää olevan ja ilmeisen kustannustehokkaasti käytettynä.

Olen raportoinnut tällä hetkellä yli 600 erilaista generoitua spämmeriosoitetta. Niitä poistetaan sitä mukaa, kun uusia generoidaan. Tämä on taistelua tuulimyllyjä vastaan mutta parempi niin, kuin vain deletoida spämmit. Minusta sellainen olisi välinpitämättömyyttä nettiturvallisuuden suuntaan.
Anut ratkaisu olisi kiristää domain nimien rekisteröintikäytäntöjä ja valvontaa domain nimikauppiaiden omasta toimesta mutta sitähän nämä eivät tee. Verkossa toimintaa tai välinpitämättömyyttä nettiturvallisuudesta, perustellaan lasueella "jos minä myyn aseen, en tarkoita, että sillä tapetaan ihminen". Se on mitä suurinta moraalittomuutta joka näkyy ampumatapaustilastoissa, varsinkin niissä maissa, joissa aseenhankinta on heikosti kontrolloitua tai kontrollia ei ole lainkaan. Ikävää nähdä, että sama, moraaliton, business-vetoinen asenne leviää verkkoon.

Spämmikirjeiden sisältöinä on perinteinen aihekirjo, lisättynä joilakin aivan tavallisislla myyntituotteilla: seksi, potenssi, sairaudet, lääkkeet, pillerit, ilmastointi, droonit, verkkoyhteydet, ...

Nyt pinnalla näyttää jälleen kerran olevan "tinnitys" ja pillerit.

Ihan pomminvarma tapa suojautua näiltä kirjeiltä, on heittää roskikseen kaikki "myyntikirjeet", "palkintokirjeet", "perintökirjeet" sekä "lainatarjoukset". Lue ainoastaan sellaista postia joka tulee tutultasi ja sitäkin kriittisellä silmällä, koska e-mailin lähettäjänimi voidaan muuttaa tai sähköpostiosoite varastaa rikolliseen käyttöön.  Lähde siitä, että jokainen kirje saattaa olla ansa. Tämä koskee myös matkapuhelinviestejä ja myyntipuheluita.

ÄLÄ KOSKE LINKKEIHIN, ÄLÄKÄ VASTAA LÄHETTÄJÄLLE!




lauantai 17. elokuuta 2019

Vaarallinen pilleriposti

Vaarallinen on myös tämä kirje! Älä koske linkkeihin. Turvallisempaa terveystietoa löytyy muualta verkkosivuilta. Linkit on tästä poistettu.
Spämmi on tehty .ICU -spämmi-kaavan mukaan, eli jokainen linkki vie tekaistuun domannimen tietokantaan. Se mitä linkistä koneellesi saat, tuskin on turvallista ainakaan kukkarollesi.

Seksi on hyvä houkutin ja siniset pillerit. MUTTA tämä kirje ei lupaamaansa autuuteen vie.

"Subject: He stayed stiff for 3 hours straight No pill"

--------------------------------KIRJE--------------------------------------

Do not use ED Pills until you read this..

This is the most important thing you’ll read all year.

Doctors discovered the hidden dangers behind and they will make you cringe!..

Click here for the full list of deadly dangers.

Prestigious doctors and scientists are urging men to stop taking these poisons before it’s too late and turn to natural methods instead.
Watch this video  (Yhteenkään videolinkkiin näissä kirjeissä EI tule koskea)
Over 78,659 people have already tried a recently developed natural program that can reverse your ED permanently in just a matter of days. And all that with an easy method that you can do at home in just 7 minutes, without any help from drugs.

Click here to see how this method works.

____________________________________________________

tiistai 13. elokuuta 2019

Lainatarjous varastetulla osoitteella

Kirjeen alalaidassa on seloste e-mailosoitteeni alkuperästä ja käyttöluvasta. Se ei pidä paikkaansa. En ole antanut tälle firmalle oikeutta käyttää osoitettani mihinkään tarkoitukseen.
Osoite on varastettu verkosta.

Domain ei vie sinne minne se näyttäisi, vaan se "uudelleenohjataan" kiinalaiseen verkkokauppapaikkaan joka näyttää keskeneräiseltä. Kirjeen linkkiä en suosittele edes kokeilemaan.

Älä milloinkaan hae lainaa tällaisten epämääräisten e-mailien kautta. Se saattaa käydä sinulle kalliiksi.

----------------------------------------------------
Moi

Älä päästä Mattia kukkaroon!

Avaa 2000 € tililuotto, saat uutena asiakkaana ensimmäisen noston kuluitta aina 2000 euroon asti.

Voimassa 31.8.2019 saakka!

Nostokuluton lainasumma 10-2000 €
Jopa 60 vrk korotonta maksuaikaa
Ei mitään kuluja

Tutustua ja hae tästä!



Sähköposti on lähetetty osoitteeseen: hannu.kuukkanen@xxxxxxx.fi

Sait tämän sähköpostin, koska olet aikaisemmin antanut luvan osallistumalla joko kilpailuun tai kyselyyn.

Jos et halua mahtavia tarjouksia enää tulevaisuudessa, poistu listalta klikkaamalla  tästä

-----------------------------------------------------

Palautesivuilta tullut epämääräinen viesti

Verkkosivujeni palautesivuilta saapui tämän sisältöinen viesti. Sisältö on tarkoitettu uteliaille yrittäjille. Tai sitten kyseessä on pilaposti (silti se voi olla vaarallinen).
Linkkiin ei ole syytä koskea, koska se ei kerro millainen tiedosto sen päässä on. Yleensä haittaohjelman tai viruksen potentiaaliset tiedostonimet ja muodot pyritään piilottamaan. Kun osoite ei pääty tiedostonimeen, se vie joko tietokantaan (silloin linkissä on pitkä lista numeroita) tai "index - sivulle", jonka sisällöstä ei ole tietoa. Index - saattaa linkata sinut eteenpäin aivan mihin tahansa.

Googlaamalla löytyy Clayton Early Learning tai ravintola Haus Masuren: Erich-Ollenhauer-Str. 44, 59192 Bergkamen, Nordrhein-Westfalen, Saksa, mainos ;) Muuta Googlehaulla ei näillä tiedoilla löytynyt. "googlemail" on ilmaisosoite ja todellisen henkilön löytäminen "tekaistun" nimen takaa voi olla vaikeaa.

Linkin domannimen rekisteritiedoissa kaikki oleellinen tieto on peitetty, eli sieltäkään ei ketään vastuuseen, ihan heti saada. Muutin osoitteita hieman vahinkojen välttämiseksi.

---------------------------------PALAUTE----------------------------------------

nimi=    Clayton
yritys=    Clayton Early
osoite=    Ollenhauer Str. 44
email=    early.clayton130@googlemail.com
puh/fax=    0711 79 80 75
soita=    pian
viestini=    Hi

I don't want to ruin your day,
but I have a few pictures of your employees, http://item.pictures/employiis
I don't think they are doing a good job.

Regards

 "Sent from my iPhone"

------------------------------------------------------------------

lauantai 10. elokuuta 2019

YRITYKSET VAROKAA NÄITÄ LASKUJA

Aihe: "open invoice"
Lähettäjä: einvoicing@franfer.com  (domannimi on myynnissä)

Veikkaisin, että tähän kirjeeseen vastaaja joutuu vielä pahempaan taloudelliseen epäbalanssiin.
Minulla ainakaan ei ole koskaan ollut mitään tekemistä tämänkään firman kanssa joten minkään suuntaista laskutusongelmaakan ei voi olla.

Liitetiedosto on mitä luultavimmin haittaohjelma (tiedostomuotoa .ace eli pakattu, eli siis voi olla aivan mitä tahansa). ÄLÄ koske liitteeseen, äläkä vastaa tälle veikolle myöskään.
Tämä vaikuttaa aikaisemman .ace liitteen lähettäjän käsialalta. Kun kerran "hyvän" juonen keksii, mitäpä sitä muuttamaan :)

-------------------------------------------KIRJE------------------------------------------------
Dear Customer

Sorry for late reply.
We check our account and find out you have balance with us, please find attached invoice on above and get back to us as soon as possible.

***************************************
---------------------------------------------------------------------------------------------------

Kiinalainen "lakaisukone" tai "pölynimuri"

Lähes samaan aikaan saapui tämä epämääräinen viesti jossa lähettäjäosoitteen domannimi (vacuumsweeper.com) ei vie minnekään. Palautusosoite (szebo.com) veisi Kiinaan.
Itse viesti vaikuttaa hyvin amatöörimäiseltä tuplateksteineen. Kyseessä on varmastikin "spämmeriharjoittelija".

Missään tapauksessa viestiin ei kannata vastata. Kirjeessä oli pari kuvaliitettä joita en suostu aukaisemaan. Kuvakin saattaa sisältää haittaohjelman tai sen osan, jonka seuraavaksi lähetetty tiedosto pystyy purkamaan koneellesi. Tämä saapui ensimmäiseksi joten tuon seuraavan kiinalaisen postin liitteet saattavt hyvinkin olla se haittaohjelman aktivointiohjelma.

Nuo kaksi kuvatiedostoa ovat kaiken lisäksi ristiriitaisesti koodattu, sillä kuva on nimetty .PNG tiedostoksi ja koodin header väittää tiedostoa JPG kuvaksi. Molemmat ovat kyllä kuvatiedostomuotoja.
Content-Type: image/jpeg;
 name="0.png"

Saaattaa hyvinkin olla, että Szebo-nimisellä yrityksellä ei ole mitään tekemistä tämän viestin kanssa ja viestin tarkoitus on vain kantaa nämä liitteet koneellesi ;)

szebo.com osoite vie Kiinaan: ... Industrial Park, 228 Industrial Zone, Henggang,Longgang District, Shenzhen, China. Samaa todistaa myös kirjeessä oleva osoite.

---------------------------------------KIRJE-----------------------------------------

Hi Sir/Madam
Could you pls kindly check our below latest Smart Robot Vacuum. It is very cheap price and with anti-drop function, and 1 of this tiny thing can clean a room max to 120㎡.
So pls feel free to contact me for the details if you have interest on it, thanks!
Hope to hear from you soon!
Best regards
Jacky Luo
------------------
3rd Floor, Building #14, Paibang Industrial Park, 228 Industrial Zone, Silian Community, Henggang Street, Longgang District,Shenzhen, Guangdong Province, China.Postal Code: 518115
Tel: +86-755-6129 5793
Fax: +86-755-6129 5793
M.P. (whatsapp & wechat):  +86-13428923936
Email: jacky@szebo.com
Website: http://www.szebo.com/
Skype: jacky1985417


Hi Sir/Madam

Could you pls kindly check our below latest Smart Robot Vacuum. It is very cheap price and with anti-drop function, and 1 of this tiny thing can clean a room max to 120㎡.

So pls feel free to contact me for the details if you have interest on it, thanks!

Hope to hear from you soon!

Best regards
Jacky Luo


------------------
3rd Floor, Building #14, Paibang Industrial Park, 228 Industrial Zone, Silian Community, Henggang Street, Longgang District,Shenzhen, Guangdong Province, China.
Postal Code: 518115
Tel: +86-755-6129 5793
Fax: +86-755-6129 5793
M.P. (whatsapp & wechat):  +86-13428923936
Email: jacky@szebo.com
Website: http://www.szebo.com/
Skype: jacky1985417

----------------------------------------------------------------------------------------------

perjantai 9. elokuuta 2019

Kiinalainen juttu

Kiinassakin ollaan aktiivisia verkkorikollisuuden poluilla.
Tämän sisältöisessä kirjeessä (firmasta jonka kanssa minulla ei ole milloinkaan ollut mitään tekemistä) oli liite jonka pääte oli ".ace". Ace on pakkausohjelma jonka sisältö voi olla vaikkapa virus tai muu haittaohjelma. Kirje on saapunut osoitteesta jonka domannimi oli myynnissä ja siihen oli peilattu väärä lähettäjäosoite. Kirje on spämmiä ja liite on pommi.

----------------------------------KIRJE------------------------------------

Dear Customer
We dont have the quantity required at the moment in our company,Will we get back to you as soon as possible.
***********************************************************************
Always keep in touch, Any time at  remarkprodut@china.cn  (osoite on muutettu)
------------------------------------------------------------------------------

DHL:n nimissä tullut kavala ansa

Minulle saapui DHL:n nimissä ja osoitteesta lähetyksen epäonnistumisesta kertova ilmoitus (näitä spämmejän tullut aiemminkin). Ilmoituksessa kehoitettiin avaamaan liite josta selviäisi asia tarkemmin. EN aijo avata. Liite on päätteellä .IMG josta verkossa kerrotaan Mäkkituki sivuilla seuraavaa (koneeni on PC):

"...sinulla on tiedosto, joka on tiedostopääte päättyy .img. Tiedostot, joiden tiedostopääte .img voidaan laukaista ainoastaan tietyissä sovelluksissa. On mahdollista, että .img tiedostot ovat tiedostojen sijaan asiakirjoja tai media, mikä tarkoittaa että ne ei ole tarkoitettu katsottavaksi ollenkaan."

Sana "media" voi tarkoittaa mitä tahansa. Myös haittaohjelmaa tai virusta.

Koska tämän kirjeen lähetysosoite on saatu näyttämään aidolta (ei näytä tulevan "envelope" muodossa peilauksena), tämä on erittäin vaarallinen ansa. Ainoana viitteenä spämmistä, kirjeen headerista löytyy merkillinen postipalvelin "restaurantelasconchas.com" joka viittaa espanjalaiseen ravintolaan, ei suinkaan DHL:ään millään ajatusmallilla.  Myös headerin kohta: "To: undisclosed-recipients:", kertoo, että kirje on mennyt useammalle vastaanottajalle, eli tyypillistä roskapostia.

Lähetin kirjeen johdosta tiedustelun myös DHL:lle.
Jos odottaa DHL lähetystä, jokaisen kannattaa tarkistaa kirjeen aitous heidän kauttaan, ennen kuin koskee liitteisiin tai ryhtyy mihinkään muihin toimiin paketin perillesaamisen suhteen. TÄMÄ ON ANSA.

----------------------------------KIRJE----------------------------------

Dear Customer,

We attempted to deliver your item at 1:15 PM on 8th August, 2019. (Read  enclosed file details)
The delivery attempt failed because nobody was present at the shipping address, so this notification has been automatically sent.

If the parcel is not scheduled for re-delivery or picked up within 72  hours, it will be returned to the sender.

Label Number:  (Read  enclosed file details)
Class:  Package Services
Service(s):  (Read  enclosed file details)
Status:  e-Notification sent

Read the enclosed file for details.

DHL Customer Service.
2019 © DHL International GmbH. All rights reserved.
-----------------------------------------------------------------------------------

DHL vastasi tiedusteluuni. Alariveillä on DHL:n yhteystiedot:
                     
Kiitos viestistäsi.

Saamasi viesti on roskapostia. Olemme tietoisia siitä, että rikolliset ainekset käyttävät nimeämme huijausyrityksiin ja saamasi viesti on ikävä kyllä juuri tällainen yritys.

DHL Express lähestyy suomalaisia asiakkaitaan aina suomeksi, mikäli vain on syytä olettaa että kyseessä on suomenkielinen asiakas. Emme koskaan DHL-lähetyksen kyseessä ollessa ohjaa asiakkaitamme kolmansien osapuolien verkkosivuille.

Suosittelemme virustorjunnan säännöllistä päivittämistä sekä normaalin varovaisuuden noudattamista sähköpostien käsittelyssä, erityisesti epäilyttävien linkkien ja liitetiedostojen suhteen. On myös hyvä tarkistaa, että saamasi viesti on lähetetty aidosta osoitteesta – DHL Expressin lähettämät viestit tulevat aina osoitteesta, joka päättyy @dhl.com. Toisinaan rikolliset kuitenkin käyttävät osoitteen piilottamistekniikoita, jolloin viesti näyttää tulleen @dhl.com –osoitteesta vaikka sitä ei ole lähetettyä DHL:n toimesta.

Jos olet avannut viestissä olleen linkin tai tiedoston, suosittelemme välitöntä virustarkistusta. Mikäli olet antanut salasanasi sivustolle, suosittelemme vaihtamaan salasanan kaikkiin palveluihin, joissa se on käytössä.

Jos saat DHL:ään liittyvän viestin ja epäilet sen aitoutta, voit aina ilmoittaa asiasta asiakaspalveluumme.

Mikäli sinulla tulee lisäkysyttävää, vastaathan tähän viestiketjuun tai ota yhteyttä asiakaspalveluumme 030 45 345. Sähköpostit käsittelemme viimeistään seuraavana arkipäivänä. Kiireellisissä tapauksissa suosittelemme olemaan yhteydessä puhelimitse.

Ystävällisin terveisin

Roope Kajander
Customer Service Advisor, Frontline

DHL Express (Finland) Oy
Tullimiehentie 10
01530 Vantaa
Finland

+358 (0)30 45 345

torstai 8. elokuuta 2019

Sitkeä lainahuijjari

Tämä henkilö (Adrian Bayford) on tyrkyttänyt lukuisia kommentteja lainahuijjaussartikkelien joukkoon. Poistelen niitä sitä mukaan kuin niitä saapuu mutta otan tekstin tähän esille varoitukseksi. Se vaikuttaa ID, eli henkilötietovarkausyritykseltä. Myös pankkitietojasi varmasti kysellään. Vastaavilla ansoilla myös suoraan rahastetaa. Lainan nostoa varten tarvitaan erilaisia maksuja, lainaa tosin et koskaan saa.
Vakavarainen lainanantaja ei käytä ilmaispostiosoitetta, eikä kommenttikenttiä markkinointiinsa.

---------------------------------BLOGIKOMMENTTI-------------------------------------

Hyvää päivää

Tarvitsetko lainaa jokaiseen tarkoitukseen? Oletko taloudellisessa ongelmassa? Bridge Finance on taattu tarjoamalla asiakkaille edullisia korkoja tarjoavia rahoituspalveluita. Lainojamme ovat helppoja ja nopeita. Ota yhteyttä jo tänään saadaksesi tarvitsemasi lainan. Voimme sovittaa minkä tahansa lainan korolla 2% budjettisi. Jos olet kiinnostunut, ota meihin yhteyttä heti (adrianbayf0008@xxxxx.com = peitettämäni ilmaisosoite)

------------------------------------------------------------------------------------------------

Tämä alla oleva on kertaalleen saapunut huijauspostina ja olen siitä varoittanut tässä Blogissani.
Teksti on aivan sama tässä kommentissa, kuin kirjeessä.

--------------------TOINEN HUIJARIN BLOGIKOMMENTTI---------------------
Hei kaikki , Olen Tuija kotoisin Oulusta ja haluan vain sanoa kovan kiitoksen Dante Paola -osuuskunnan avulle vilpittömyydestä, avoimuudesta, läpinäkyvyydestä, totuudenmukaisuudesta, rakkaudesta ja tuesta lainavarojen saamisen aikana ja sen jälkeen. Olen ollut paljon läpi näiden huijareiden käsissä, ja aika ei salli minun sanoa kaikkea sitä, jonka olen käynyt viime kuukauden aikana verkossa vieraassa tai saada lainavaroja kotiin täällä Suomessa, mutta Jumala vastasi rukoukseni tien ja rakkauden kautta herralta Dante Paolalta, joka omaksui minut ja ymmärsi kanssani alkuperäisestä epäilystäni ja epäherkkyydestäni huolimatta ja olen hänen hyvällä sydämellään ja rakkaudellaan nyt kodinomistaja hänen 2%: n korkolainavarojensa kautta ja minulla on lupaus. levittää tätä uutisia ja kertoa myös maailmalle, että siellä on edelleen aitoja ja harvoja hyviä online-lainayrityksiä, jotka voivat auttaa ja elvyttää myös kuivaa luuta, kuten olin ennen. Älä jätä kuuntelematta ja lukemassa tätä
--------------------------------------------------------------------------------------------------
Lisäisin "kuivaluisen" Tuijan kirjeen loppuun vielä, että muista heittää nämä kirjeet roskikseen vaarallisina. Tuija puhuu erittäin kehnoa konekäännössuomea ollakseen oululainen ;)
Samasta asiasta kirjoitettu blogiteksti: https://vaarallinenweb.blogspot.com/2019/09/dante-paola-lainahuijari-jumalan-nimeen.html

Virustarkistus ei ole huijjaustarkistus

Tällaisia kirjeitä saapuu silloin tällöin. Usein olen varoittanut näistä olemattomista lahjoituksista joita tunkee postilatikoihin. Tämän otin esille ainoastaan tuon "virustarkistus" -tekstinsä vuoksi. Se EI takaa, etteikö kyseessä ole huijjausyritys. Kyllä on. Huijjarintarkistusohjelmaa ei vielä ole kehitetty. Tilausta sille toki olisi.

Tämä vaikuttaa ID - eli henkilötietovarkausyritykseltä, jossa tullaan utelemaan sinun tietojasi aina pankkiyhteyksiä myöten. Sen jälkeen tilisi saldo saattaa kääntyä laskusuuntaan.

Kirje saapui otsikolla "Donation" lahjoitus.
Lähetysosoite: viittaa Intiaan. Muuta tietoa ei omistajasta ole näkyvissä rekisterissä
Registrant State/Province: Tamil Nadu 
Registrant Country: IN
Palautusosoite viittaa venäläiseen ilmaispostipalveluun. Onpa jälleen köyhä "lahjoittaja" liikenteessä.