Kirjeen aihe: The secret is out. Want to know how to make money? kertoo tämän huijarin keksineen hyvän rahan ansaintatavan, ei muuta.
Näitä Bityti-raha huijjauskirjeitä saapuu tasaiseen tahtiin eri verkkorahavaluutoille nimettyinä.
Verkkoraha on hankittava AINOASTAAN LUOTETTAVALTA toimijalta. EI missään tapauksessa tällaisten e-mailmainosten peristeella.
Tässä e-mailissa oli vain yksi "piiloitettu" linkki joka kattaa koko kirjeen alueen. Vaikka noita "ikäänkuin" linkkejä on merkattu, ne eivät ole erillisiä. Linkki oli piiloitettu osoitelyhennyksen taakse: http://bit.do/DummyED#ERge3AKaecXUjabcdg2J (osoite on muutettu. Tämä osoite olisi vienyt tietokantaan josta koneellesi saattaa saapua vaikkapa virus, tai identiteettivarkauteen tähtäävä lomake. Kaikissa tapauksissa linkki osoittautuisi kalliiksi)
Lyhenteen takaa paljastui https://muw.fastestpacdtracks.company/?kw=1234&A1=12&X2=1234567 (linkki on muutettu)
"fastestpacedtracks.company"-osoite oli rekisteröity Artizonaan. Kaikki tarkemmat omistaja- ja osoitetiedot oli peitetty.
Registrant Organization: Domains By Proxy, LLC
Registrant State/Province: Arizona
Registrant Country: US
MUTTA kirje on lähtenyt osoitteesta: "vmta-g-185.lstrk.net" tuntemattomasta koneesta [31.172.135.150]. Kone-IP löytyy Venäjältä. Kuitenkin tuo "lstrk.net" osoite on rekisteröity Ranskaan.
Näin tarkoin piiloitetun henkilöllisyyden takaa ei voi löytyä muuta kuin HUIJARI jos häntä yleensä löydetään. Lähettäjänimi Jason Taylor on "lainattu" nimi. Mirror lähti "Taylorin" kelkkaan (jo 2016) kokeilumielessä. Mirror todisti James Taylorin nimen takana operoivan henkilön huijjariksi. Hänen FB sivunsa olivat tekaistut "vierailija"-kommentteineen. Sijoitusoperaation osallistunut Mirrorin toimittaja ei ole saanut rahojaan takaisin ja tässä juuri on tuon herra Taylorin businessidea pelkistetysti.
Älkä mene halpaan, se voi tulla kalliiksi!
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
perjantai 11. lokakuuta 2019
Tämä tunnuslukulaite EI tule S-pankista
Olen varoittanut näistä kirjeistä jo aiemmin:
https://vaarallinenweb.blogspot.com/2019/07/pankin-nimella-uusi-huijjaustyyppi.html
MUTTA on syytä muistuttaam kaikkia verkkopankeissa asioivia. Tämäkään sähköposti ei ole tullut S-pankista, vaan "inmotionhosting.com" palveluntarjoajan sähköpostitilin kautta lähetettynä. Sähköpostiosoite on saatu spämmereiden käyttämällä "peilauksella", jolla saadaan lähettäjän kohdalle ikäänkuin S-pankin osoite, JOSKA SIIS ON VIRHELLINEN TIETO.
Näitä pankkien vaatimia lisälaitteita EI SAA hankkia mistään muualta kuin omasta pankistasi tai sen osoittamasta, virallisesti hyväksytystä ja luotettavasta paikasta.
Pankki tarjoaa yleensä laitteen ilmaiseksi ja sitäpaitsi kun laiten on tullut pankilta, se on luotettava, eikä esim. lähetä avainlukujasi rosvoille.
Verkosta löytyy keskustelupalstalta tieto tämän kirjeen linkin osoitteesta 000webhostapp.com: "000webhost has been abused by many scammers/hackers. Therefore some companies decided to block our main hosting domain
Tämä tarkoittaa, että sivuistolta on saapunut runsaasti spämmiä ja domainnimi on estetty.
Kirjeen headerissa olevat osoitteet, samoin kuin tuo linkkiosoite ovat omistajatiedoiltaan peitettyjä. Ei, näin ollen, löydy vastuuhenkilöä nimien takaa.
-------------------------------------SPÄMMI----------------------------------
https://vaarallinenweb.blogspot.com/2019/07/pankin-nimella-uusi-huijjaustyyppi.html
MUTTA on syytä muistuttaam kaikkia verkkopankeissa asioivia. Tämäkään sähköposti ei ole tullut S-pankista, vaan "inmotionhosting.com" palveluntarjoajan sähköpostitilin kautta lähetettynä. Sähköpostiosoite on saatu spämmereiden käyttämällä "peilauksella", jolla saadaan lähettäjän kohdalle ikäänkuin S-pankin osoite, JOSKA SIIS ON VIRHELLINEN TIETO.
Näitä pankkien vaatimia lisälaitteita EI SAA hankkia mistään muualta kuin omasta pankistasi tai sen osoittamasta, virallisesti hyväksytystä ja luotettavasta paikasta.
Pankki tarjoaa yleensä laitteen ilmaiseksi ja sitäpaitsi kun laiten on tullut pankilta, se on luotettava, eikä esim. lähetä avainlukujasi rosvoille.
Verkosta löytyy keskustelupalstalta tieto tämän kirjeen linkin osoitteesta 000webhostapp.com: "000webhost has been abused by many scammers/hackers. Therefore some companies decided to block our main hosting domain
*.000webhostapp.com
for security reasons." osoite: https://www.000webhost.com/forum/t/since-when-is-000webhostapp-com-blacklisted/131602Tämä tarkoittaa, että sivuistolta on saapunut runsaasti spämmiä ja domainnimi on estetty.
Kirjeen headerissa olevat osoitteet, samoin kuin tuo linkkiosoite ovat omistajatiedoiltaan peitettyjä. Ei, näin ollen, löydy vastuuhenkilöä nimien takaa.
-------------------------------------SPÄMMI----------------------------------
Hyvä asiakas Uusi Eurooppalaisen PSD2-pankkidirektiivi uudistaa verkkopankkiin kirjautumisen. Direktiivi velvoittaa luopumaan tunnuslukulistoista ja -korteista vuoden 2019 loppuun mennessä. Suomalaisten jokapäiväinen elämä helpottuu, kun esitämme asiakkaillemme mahdollisuuden käyttää verkkopankkipalveluja uuden tunnusluku-laitteen kanssa. Tunnistautuminen laitteella on turvallisempi vaihtoehto paperipohjaiselle tunnuslukulistoille. Tavoitteenamme on tarjota asiakkaillemme entistä ystävällisempiä ja turvallisempia päivittäisiä todentamismenetelmiä, jotka eivät koskaan loppu. Hae uusi ja turvallisempaa tunnuslukulaite napsauttamalla tästä (tämä linkki on poistettu - ei ollut menossa luotettvalle toimijalle, vaan todennäköisimmin verkkohuijarille) Tunnuslukulaite toimitetaan kotiisi 10 arkipäivän kuluessa. Laitteen saavuttua voitte kirjautua palveluihin, jotka vaativat verkkotunnistautumisen tai esimerkiksi verkkopankissa maksujen vahvitukset käyttäen tunnuslukulaitetta. Laitteen yhteydessä toimitetaan ohjeet laitteen käyttöä varten. Terveisin AsiakaspalveluS-pankki
keskiviikko 9. lokakuuta 2019
Minne ovat halpisosoitteet kadonneet?
Vaikuttaisi rauha laskeutuneen jälleen maahan. ICU, PRO, CLUB, DATE, HOST, ja vastaavat halpamyynti pidennyksellä rekisteröityjen spämmien tulva on katkennut ainakin Elisan postilaatikkoon. Ehkä palveluntarjoaja heräsi viimen? Tai heräsikö halpis-kauppiaat, estämään domain nimien loputtoman generoinnin. Kertokaa jos teillä on sama havainto.
Jossain vaiheessa myös EU pidennyksellä saapui haittapostia mutta sekin on tyrehtynyt.
Tämä palvelu oli kuin luotu spämmereille. Domainnimille oli rakennettu "generointi"-ohjelma jolla mielikuvituyksellisia nimiä oli helppo tuottaa. Domain nimen sai lähes ilmaiseksi ja samaan hintaan peitettiin kaikki omistajatieto rekisteristä. Tarjolla on myös ilmaista palvelintilaa jonka tietokantaan on helppo piilottaa ansasivusto tai virusvarasto.
Verkkopalstoilla oltiin huolissaan tästä spämmi-ilmiöstä, eikä suotta. Vaikutti, että mikään ei estäisi näitä "villejä", lähes ilmaiseksi rekisteröitäviä spämmiosoitteita leviämästä ympäri nettiä. Jokainen e-mail kantoi potentiaalia uhkaa tietokoneelle. Samoin suuret palvelunestohyökkäykset mahdollistuivat näiden vaikeasti plokattavien osoitteiden kautta. Ainut mahdollisuus oli plokata kaikki näillä päätteillä saapuva posti mutta se tarkoitti myös asiallisten postien kieltämistä. Spämmerit tuhosivat näiden edullisten domain nimien osto- ja käyttömahdollisuuden.
Ilmaispalvelintilaa tarjotaaan edelleen ja hyvä niin, MUTTA on syytä muistaa, että jokainen e-maili saattaa olla varteenotettava uhka. Kannattaa selvittää sen tarjoaman palvelun todellinen toimija ja palvelun vaarattomuus, ennen kuin siihen vastaa, tai klikkailee siinä olevia linkkejä ja käyttää vain luotettavien brändien omia verkkosivustoja suoraan - EI sähköpostilinkeistä.
Liitepommit ovat myös harvenneet. Suuri yleisö alkaa olla varovainen niiden suhteen ja ne ovat käynneet tehottomiksi spämmereiden käyttöön. Valistus saattaa vaikuttaa?
Jossain vaiheessa myös EU pidennyksellä saapui haittapostia mutta sekin on tyrehtynyt.
Tämä palvelu oli kuin luotu spämmereille. Domainnimille oli rakennettu "generointi"-ohjelma jolla mielikuvituyksellisia nimiä oli helppo tuottaa. Domain nimen sai lähes ilmaiseksi ja samaan hintaan peitettiin kaikki omistajatieto rekisteristä. Tarjolla on myös ilmaista palvelintilaa jonka tietokantaan on helppo piilottaa ansasivusto tai virusvarasto.
Verkkopalstoilla oltiin huolissaan tästä spämmi-ilmiöstä, eikä suotta. Vaikutti, että mikään ei estäisi näitä "villejä", lähes ilmaiseksi rekisteröitäviä spämmiosoitteita leviämästä ympäri nettiä. Jokainen e-mail kantoi potentiaalia uhkaa tietokoneelle. Samoin suuret palvelunestohyökkäykset mahdollistuivat näiden vaikeasti plokattavien osoitteiden kautta. Ainut mahdollisuus oli plokata kaikki näillä päätteillä saapuva posti mutta se tarkoitti myös asiallisten postien kieltämistä. Spämmerit tuhosivat näiden edullisten domain nimien osto- ja käyttömahdollisuuden.
Ilmaispalvelintilaa tarjotaaan edelleen ja hyvä niin, MUTTA on syytä muistaa, että jokainen e-maili saattaa olla varteenotettava uhka. Kannattaa selvittää sen tarjoaman palvelun todellinen toimija ja palvelun vaarattomuus, ennen kuin siihen vastaa, tai klikkailee siinä olevia linkkejä ja käyttää vain luotettavien brändien omia verkkosivustoja suoraan - EI sähköpostilinkeistä.
Liitepommit ovat myös harvenneet. Suuri yleisö alkaa olla varovainen niiden suhteen ja ne ovat käynneet tehottomiksi spämmereiden käyttöön. Valistus saattaa vaikuttaa?
Ray-Band lasejasi tuskin saat
Tämä nettikauppias on erittäin epäilyttävä ja ainakin kaikkien osoitteittensa kautta, se esiintyy valeasussa. Jälleen yritetään kaupata Ray-Band aurinkolaseja. Tosin spämmeri ei ole havainnut, että pohjoisella pallonpuoliskossa alkaa aurinko jo kadota mailleen ja pilvien taakse.
90% alennukset eivät voi olla todellisuutta muutoin kuin piraattituotteissa ja silloinkin äärimmäisen kehnolaatuisissa piraateissa. Ilmainen toimitus ja ennenkaikkea 100 päivän ilmainen palautusoikeus on jo vitsi. Kokonaisuus vaikuttaa kömpölöltä ansalta.
90% alennukset eivät voi olla todellisuutta muutoin kuin piraattituotteissa ja silloinkin äärimmäisen kehnolaatuisissa piraateissa. Ilmainen toimitus ja ennenkaikkea 100 päivän ilmainen palautusoikeus on jo vitsi. Kokonaisuus vaikuttaa kömpölöltä ansalta.
Merkillisen näköinen e-mail ilmoitus saapui jälleen. Se tuli osoitteesta:
"RAY-BAN" "coupons@wpe520.com" Se johtaa valeosoitteeseen:
"RAY-BAN" "coupons@wpe520.com" Se johtaa valeosoitteeseen:
amazon-us-west-amazonaws-account231.wpe520.com
Verkkosivuilla kerrotaan osoitteesta. "amazonaws.com" olevan Amazon AWS pilvipalvelimen osoite jota voidaan käyttää verkkorikoksiin. Myös virusten levittämiseen. Tässä tapauksessa tuo osa osoitetta ei ole se lopullinen domain nimi, vaan hämäystä. Palvelin löytyy osoitteesta "wpe520.com" (Tämän domain nimen jäljet johtavat Kiinaan)
Kaikki e-mailin linkit vievät myös kiinalaiseen verkkokauppaan, vaikka sinne ei osoiteta suoralla osoitteella vaan peite domain nimen kautta: "bwlichti.com" Tämän domain nimen rekisteröijä (ei omistaja) on Alibaba Cloud Computing (Beijing) Co., Ltd. Omistajan tiedot on peitetty, kiinalaista maakuntaa lukunnottamatta joka on: neimenggu.
Alibaba näyttää käyttävä runsaasti spämmereiden apua levittääkseen omaa osoitettaan. Tällainen epärehellinen markkinointi on todella kiusallinen piirre verkkoympäristöissä. Joudut väärään osoitteeseen tahtomattasi. Väärä osoite saattaa olla myös sisällöltään haitallinen. Myös nuo "Wiev it...", "Unsubscribe", "Report SPAM" linkit vievät samalle sylttytehtaalle. ÄLÄ klikkaile niitä.
sunnuntai 6. lokakuuta 2019
Pitkästä aikaan IKEA lahjakortteja jaossa
Samaa venäläistä huijjauspostia, kuin aikaisemminkin, eli ei näytä spämmereiden kujeet tuoristuvan.
Lähettäjä: Parhaat Tarjoukset <giVs52jQdn5G9yh@outlook.com> (tuntematon ilmaisosoite)
Otsake lupaa: "hannu.kuukkanen, Saat 1000€ IKEA lahjakortti hintaan 1€"
Reply: recommendations@reply.pinterest.com (menisi sosiaalisen median postilaatikkoon)
Tekstikentässä lukee ainoastaan: "image Unsubscribe". Se on linkki joka vie
"<mailto:unsubscribe@post.pinterest.com" palvelimen tietokantaan. Samasta tekstistä (tai piilolinkkinä) lähtee toinen linkki "a href="https://s.free.fr/..." osoitteeseen joka on ranskalaisen palveluntarjoajan palvelimella oleva tietokanta. Linkkejä on itseasiassa useita samalle palvelimelle. Mitä linkeistä ikinä saapuisikaan, en suosittele kokeilemaan. Unsubscribe linkkejä käytetään ansalinkkeinä spämmeissä.
-----------------------HEADERIN lähdekoodi-------------------------------
Lähettäjä: Parhaat Tarjoukset <giVs52jQdn5G9yh@outlook.com> (tuntematon ilmaisosoite)
Otsake lupaa: "hannu.kuukkanen, Saat 1000€ IKEA lahjakortti hintaan 1€"
Reply: recommendations@reply.pinterest.com (menisi sosiaalisen median postilaatikkoon)
Tekstikentässä lukee ainoastaan: "image Unsubscribe". Se on linkki joka vie
"<mailto:unsubscribe@post.pinterest.com" palvelimen tietokantaan. Samasta tekstistä (tai piilolinkkinä) lähtee toinen linkki "a href="https://s.free.fr/..." osoitteeseen joka on ranskalaisen palveluntarjoajan palvelimella oleva tietokanta. Linkkejä on itseasiassa useita samalle palvelimelle. Mitä linkeistä ikinä saapuisikaan, en suosittele kokeilemaan. Unsubscribe linkkejä käytetään ansalinkkeinä spämmeissä.
-----------------------HEADERIN lähdekoodi-------------------------------
Received: from startoverlimit.com (134-0-119-53.cloudvps.regruhosting.ru [134.0.119.53])
by fe27.mail.saunalahti.fi (Postfix) with ESMTP id B57C290005 (lähtöisin Venäjältä)
for <hannu.kuukkanen@elisanet.fi>; Sun, 6 Oct 2019 19:46:24 +0300 (EEST)
Date: Sun, 06 Oct 2019 16:46:18 +0200
Message-ID: <Bs.Bs.lmQ77ximkZkOhwSI@ag.mta4vrest.cc.prd.sparkpost>
Content-Type: text/html
MIME-Version: 1.0
Reply-To: recommendations@reply.pinterest.com
From: Parhaat Tarjoukset <giVs52jQdn5G9yh@outlook.com>
Subject: hannu.kuukkanen, =?UTF-8?B?U2FhdCAxMDAw4oKsIElLRUEgbGFoamFrb3J0dGkgaGludGFhb
Ax4oKs?=Feedback-ID: REMARKETING_SEARCH_CLOSEUP_PINS:explore:pinterest List-Unsubscribe: <mailto:unsubscribe@post.pinterest.com?subject=unsubscribe:QnmGjY81KyQSgT-
YqUOzeXgjqzeeTHCyBNgsM1mvbPJ~|
IavwauLCRybqaqVrGLmcv144vwrqtQgf3sqF0czWTfQHWEXW8gpx6D0gTm5vJtKpY1MxeBldsDNYveyNWLC7b5qsu
evhgEkbjysYeW2dDmEYhqTsvlPwupeZ2DXhGGpxjv5aMZ4j4ktZaUHbiml5LBvO7my9xeR5ew22CFMvpI2ywLFXgV
Q65cp6Kx61KzF~> List-Id: <pinterest-1-0> <div align="center"><a href="https://s.free.fr/6aZXC7Rr" data-mce-href="https://s.free.fr
/6aZXC7Rr"> <img src="https://s.free.fr/4YaBNaMj" alt="image" data-mce-src="https://s.free.fr
/4YaBNaMj"></a> <br> <a href="https://s.free.fr/bnTWCd5u" data-mce-href="https://s.free.fr/
bnTWCd5u">Unsubscribe</a></div>
HBO Nordic palvelu spämmi
Tuntemattomasta osoitteesta - "Suoratoistopalvelua <contact@amazonses.com>" saapunut spämmi. "amazonses.com" on spämmereiden suosiossa oleva anonyymi postitusohjelma.
Tuo varsinainen linkki vie "lyhennettyyn" osoitteesen, eli siitäkään ei oile tietoa.
Lähettäjäosoitteen (tuntematon) kone IP tieto vei venäläiselle palvelimelle.
Sama spämmi saapui samana päivänä myös toisesta osoitteesta (Customer service <55iel6x8IqjkUyL@outlook.com>) ja sen jäljet vievät venäjälle.
En suosittele koskemaan tämän sisältöisen mainoksen linkkeihin. Tuskimpa saaat HBO:n palvelua ainakaan.
Kolmas HOBO mainos saapui aivan samoin eväin mutta kirjeessä ei ollut muuta tekstiä, kuin: "HBO Nordic 12 kk maksutta". Kirjeen linkki vie palvelimelle, jossa on reksiteröimätön tunnus ja olematton määrä dataa. Se viittaa linkkisivuun joka sitten vie minne vie:"PING owl.li (54.183.131.91) 56(84) bytes of data". Linkkisivu on Amazonin palvelimella MUTTA se ei todista kirjeen rehellisyydestä tai tarkoitusperästä yhtään mitään. Venäjälle jäljet viittaavat kaikissa näissä kirjeissä.
--------------------------------------------------------------------------------------
Tuo varsinainen linkki vie "lyhennettyyn" osoitteesen, eli siitäkään ei oile tietoa.
Lähettäjäosoitteen (tuntematon) kone IP tieto vei venäläiselle palvelimelle.
Sama spämmi saapui samana päivänä myös toisesta osoitteesta (Customer service <55iel6x8IqjkUyL@outlook.com>) ja sen jäljet vievät venäjälle.
En suosittele koskemaan tämän sisältöisen mainoksen linkkeihin. Tuskimpa saaat HBO:n palvelua ainakaan.
Kolmas HOBO mainos saapui aivan samoin eväin mutta kirjeessä ei ollut muuta tekstiä, kuin: "HBO Nordic 12 kk maksutta". Kirjeen linkki vie palvelimelle, jossa on reksiteröimätön tunnus ja olematton määrä dataa. Se viittaa linkkisivuun joka sitten vie minne vie:"PING owl.li (54.183.131.91) 56(84) bytes of data". Linkkisivu on Amazonin palvelimella MUTTA se ei todista kirjeen rehellisyydestä tai tarkoitusperästä yhtään mitään. Venäjälle jäljet viittaavat kaikissa näissä kirjeissä.
--------------------------------------------------------------------------------------
torstai 3. lokakuuta 2019
1000 euron palkinto VISA-kortille
Outo, lähettäjäosoitteeton e-mail jossa luvataan palkinto.
Tällaista e-mailia on syytä pitää 100% huijjauksena ja ilmeisen haitallisena. Aiheena näkyy konetunnus. Viesti on tältä koneelta peräisin, eli sikäli jäljittäminen olisi helppoa, jos siis kone ei olisi anastettu viruksen avulla spämmäyskäyttöön. Tämä kone on Venäjällä, kuitenkin toimijan tiedot viittaavat Saksaan. Kumpi tahansa näistä lähteistä saattaa olla SE varsinainen spämmeri.
Koko kirjeen sisältö on samaa linkkiä. Linkki vie osoitteeseen, jonkia domannimi on "bit.do" joka on osoitteidenlyhennyspalvelu. Tämä taas tarkoittaa spämmeissä, että oikeaa osoitetta ei haluta näyttää.
Toinen linkki vie domainnimeen "palkintosivu.com" jonka omistaja on saksalainen: Toleadoo GmbH. Sieltä näyttäisi löytyvän varsinainen sylttytehdas.
GOOGLAUS tuo tiedon: "You want to advertise this or other campaigns from toleadoo GmbH? Register here at our private affiliate Network Big Bang Ads: click here. Osallistuminen on ..."
teksti kertoo kyseessä olevan verkkomainostoimiston. ÄLÄ rekisteröidy!
JA LISÄÄ:
"toleadoo.com use political fraud to get customers
toleadoo.com are the people behind fake Brexit ads on MSN etc showing BS graphs depicting supposed views on Brexit, inclined towards the UK leaving the EU (showing support for Brexit way in excess of what it is). When you click to register your "vote", you instead go to a shopping survey page. F you toleadoo, you scum bags / human garbage."
Tämä teksti käännettynä tarkoittaa, että osoitteesta saapuu silkkaa roskaa ja että firma tukee Brexit kampanjaa. Klikkaus "vote" linkkiin vie ostostutkimukseen. ÄLÄ anna mitään tietojasi näille sivuille. Älä anna yleensäkään mitään tietojasi verkosta ilmestyville lomakkeille joiden taustasta et ole selvillä.
Varsinkaan mitään VISA-kortin tietoja EI saa antaa, kun 100% luotettavalle verkkokaupalle. Silloinkin on syytä tarkistaa sen sivun osoite, joka tietoja kyselee. Sen on syytä olla LUOTETTAVA maksuvälittäjä-firma. Tässä kirjeessä nain asia ei siis ole.
JOS ja KUN tämä verkkiomainostoimisto on tämän spämmin takana se todellinen toimija, en kehoittaisi olemaan firman kanssa missään tekemisissä. Nimeni on robotti kopioinnut sähköpostiosoitteesta. Sähköpostiosoitteeni on käytetty luvatta (varastettu).
Alla olevan viestin näköisiä kirjeitä saapuu eri osoitteista ja eri lähettäjänimillä MUTTA lopputulos on aina sama eli huijjaus. Minulle saapui "Anna jne":ltä kaksi kirjettä eri osoitteista.
Vastaavan kaltainen (sama spämmeri) lähettelee myös tällaisia viestejä. Juoni on aivan sama. Koko e-maili on samaa linkkiosoitetta joka tässä tapauksessa johtaa palvelimelle"mailerax.com" jonka domain nimi on reksiteröity Panamaan, spämmereiden Eldoradoon..
Tällaista e-mailia on syytä pitää 100% huijjauksena ja ilmeisen haitallisena. Aiheena näkyy konetunnus. Viesti on tältä koneelta peräisin, eli sikäli jäljittäminen olisi helppoa, jos siis kone ei olisi anastettu viruksen avulla spämmäyskäyttöön. Tämä kone on Venäjällä, kuitenkin toimijan tiedot viittaavat Saksaan. Kumpi tahansa näistä lähteistä saattaa olla SE varsinainen spämmeri.
Koko kirjeen sisältö on samaa linkkiä. Linkki vie osoitteeseen, jonkia domannimi on "bit.do" joka on osoitteidenlyhennyspalvelu. Tämä taas tarkoittaa spämmeissä, että oikeaa osoitetta ei haluta näyttää.
Toinen linkki vie domainnimeen "palkintosivu.com" jonka omistaja on saksalainen: Toleadoo GmbH. Sieltä näyttäisi löytyvän varsinainen sylttytehdas.
GOOGLAUS tuo tiedon: "You want to advertise this or other campaigns from toleadoo GmbH? Register here at our private affiliate Network Big Bang Ads: click here. Osallistuminen on ..."
teksti kertoo kyseessä olevan verkkomainostoimiston. ÄLÄ rekisteröidy!
JA LISÄÄ:
"toleadoo.com use political fraud to get customers
toleadoo.com are the people behind fake Brexit ads on MSN etc showing BS graphs depicting supposed views on Brexit, inclined towards the UK leaving the EU (showing support for Brexit way in excess of what it is). When you click to register your "vote", you instead go to a shopping survey page. F you toleadoo, you scum bags / human garbage."
Tämä teksti käännettynä tarkoittaa, että osoitteesta saapuu silkkaa roskaa ja että firma tukee Brexit kampanjaa. Klikkaus "vote" linkkiin vie ostostutkimukseen. ÄLÄ anna mitään tietojasi näille sivuille. Älä anna yleensäkään mitään tietojasi verkosta ilmestyville lomakkeille joiden taustasta et ole selvillä.
Varsinkaan mitään VISA-kortin tietoja EI saa antaa, kun 100% luotettavalle verkkokaupalle. Silloinkin on syytä tarkistaa sen sivun osoite, joka tietoja kyselee. Sen on syytä olla LUOTETTAVA maksuvälittäjä-firma. Tässä kirjeessä nain asia ei siis ole.
JOS ja KUN tämä verkkiomainostoimisto on tämän spämmin takana se todellinen toimija, en kehoittaisi olemaan firman kanssa missään tekemisissä. Nimeni on robotti kopioinnut sähköpostiosoitteesta. Sähköpostiosoitteeni on käytetty luvatta (varastettu).
Alla olevan viestin näköisiä kirjeitä saapuu eri osoitteista ja eri lähettäjänimillä MUTTA lopputulos on aina sama eli huijjaus. Minulle saapui "Anna jne":ltä kaksi kirjettä eri osoitteista.
maanantai 23. syyskuuta 2019
Dante Paola. Lainahuijari jumalan nimeen
Verkon keskustelupalstoja ja Blogeja kiertää kirkkaasti läpinäkyvä huijjausyritys jossa tarjotaan apua huijauksen uhreille. Kirjoittaja esiintyy huijauksen uhrina ja kehuu "pelastajaansa" Dante Paolaa (laitoin FB linkin nimeen) Tämä "pelastus" saattaa osoittautua turmaksi. EI ole mitään syytä lähteä hakemaan apua täysin tuntemattomalta "henkilöltä" jonka todellista taustaa ei löydy verkosta muutoin kun noina satoina spämmipostauksina. Google löysi ensihaulla n. 400 vastaavaa "pelastus" postausta eri palstoilta. Ei kuulosta luotettavalta lainkaan. Jos kommentoija on "Unknown" kannattaa lähteä siitä, että postaus ei ole luotettavaa tietoa. Tälläkään postaajalla ei ole avointa profiilia josta voisi hänen todellisen olemassaolonsa varmistaa. Kaiken lisäksi ollakseen oululainen, kommentoija hallitsee erittäin huonosti suomenkieltä. Uskottavuuttaan Jumalaan avulla korostavat, ovat eritoten epäilyttäviä. Tämä ANSA on silkkaa jumalan pilkkaa. Tässä myydään rahaa tai/ja kysessä saaattaa olla myös henkilötieto- ja pankkitietovarkaus. Dante Paola toimii kaiken lisäksi ilmaisosoitteen takaa eli ei ole vakavarainen pankkiiri suinkaan.
Vankka epäilys on, että kyseessä on edelleen tuo sama sitkeä lainahuijjari joka on aikasemminkin kommentoinnut tätä samaa artikkelia.
----------------------------------POSTAUS--------------------------------
Unknown on
lisännyt kommentin tekstiisi "Sitkeä
lainahuijjari":
Hei kaikki ,
Olen Tuija kotoisin Oulusta ja haluan vain sanoa kovan kiitoksen Dante Paola -osuuskunnan avulle vilpittömyydestä, avoimuudesta, läpinäkyvyydestä, totuudenmukaisuudesta, rakkaudesta ja tuesta lainavarojen saamisen aikana ja sen jälkeen. Olen ollut paljon läpi näiden huijareiden käsissä, ja aika ei salli minun sanoa kaikkea sitä, jonka olen käynyt viime kuukauden aikana verkossa vieraassa tai saada lainavaroja kotiin täällä Suomessa, mutta Jumala vastasi rukoukseni tien ja rakkauden kautta herralta Dante Paolalta, joka omaksui minut ja ymmärsi kanssani alkuperäisestä epäilystäni ja epäherkkyydestäni huolimatta ja olen hänen hyvällä sydämellään ja rakkaudellaan nyt kodinomistaja hänen 2%: n korkolainavarojensa kautta ja minulla on lupaus. levittää tätä uutisia ja kertoa myös maailmalle, että siellä on edelleen aitoja ja harvoja hyviä online-lainayrityksiä, jotka voivat auttaa ja elvyttää myös kuivaa luuta, kuten olin ennen. Älä jätä kuuntelematta ja lukemassa tätä todistusta, koska tämä on todellinen elämää muuttava kokemus, ja jokaisen, joka tarvitsee tällaista kääntymistä, ei pitäisi epäröida tai epäillä sitä, koska olen todistanut ja vannon taivaan Jumalalle, että tämä tarina on todellinen ja myös tarina kokemuksestani heidän kanssaan. Katso heidät heidän sähköpostistaan, jos tarvitset rahoitusta! sähköposti: Dantecooperativehelp@xxxxxxx.com, tai Voit ottaa yhteyttä häneen sähköpostitse: dantecooperativehelp@xxxxxxx.com (toistuva osoite on virhe jonka robotti pystyy helposti tekemään. Ilmaisosoitteen peitto on minun), jos haluat pikaviestin tai whatsapp / +123456789 (poistin oikean osoitteen myös tästä)
Kiitos
Tuija (Tuijalla ei ole avointa profiilia Blokkerissa)
Hei kaikki ,
Olen Tuija kotoisin Oulusta ja haluan vain sanoa kovan kiitoksen Dante Paola -osuuskunnan avulle vilpittömyydestä, avoimuudesta, läpinäkyvyydestä, totuudenmukaisuudesta, rakkaudesta ja tuesta lainavarojen saamisen aikana ja sen jälkeen. Olen ollut paljon läpi näiden huijareiden käsissä, ja aika ei salli minun sanoa kaikkea sitä, jonka olen käynyt viime kuukauden aikana verkossa vieraassa tai saada lainavaroja kotiin täällä Suomessa, mutta Jumala vastasi rukoukseni tien ja rakkauden kautta herralta Dante Paolalta, joka omaksui minut ja ymmärsi kanssani alkuperäisestä epäilystäni ja epäherkkyydestäni huolimatta ja olen hänen hyvällä sydämellään ja rakkaudellaan nyt kodinomistaja hänen 2%: n korkolainavarojensa kautta ja minulla on lupaus. levittää tätä uutisia ja kertoa myös maailmalle, että siellä on edelleen aitoja ja harvoja hyviä online-lainayrityksiä, jotka voivat auttaa ja elvyttää myös kuivaa luuta, kuten olin ennen. Älä jätä kuuntelematta ja lukemassa tätä todistusta, koska tämä on todellinen elämää muuttava kokemus, ja jokaisen, joka tarvitsee tällaista kääntymistä, ei pitäisi epäröida tai epäillä sitä, koska olen todistanut ja vannon taivaan Jumalalle, että tämä tarina on todellinen ja myös tarina kokemuksestani heidän kanssaan. Katso heidät heidän sähköpostistaan, jos tarvitset rahoitusta! sähköposti: Dantecooperativehelp@xxxxxxx.com, tai Voit ottaa yhteyttä häneen sähköpostitse: dantecooperativehelp@xxxxxxx.com (toistuva osoite on virhe jonka robotti pystyy helposti tekemään. Ilmaisosoitteen peitto on minun), jos haluat pikaviestin tai whatsapp / +123456789 (poistin oikean osoitteen myös tästä)
Kiitos
Tuija (Tuijalla ei ole avointa profiilia Blokkerissa)
sunnuntai 22. syyskuuta 2019
Risicumin verkkomainonta näyttää kyseenalaiselta
Miksi Risicumin "verkkomainonnasta huolehtiva" verkkomainosfirma välttelee yhteystietojensa löytymistä JOS se toimii laillisin perustein?
Sen mainontaa saapuu eri osoitteista joiden kaikkien taustat jäävät hämärän peittoon. Vastuutahoja ei niiden takaa saada esille. Risicum / laina.fi edustaja väittää, että kampanjan on käynnistänyt yhteistyökumppani. Eikö olisi syytä hankkia rehellisempiä yhteistykumppaneita. Tällainen toiminta pilaa Risicumin maineen ja mahdollisesti tapahtuvia väärinkäytöksiä yrityksen nimen käytöstä ei korvaa kukaan. Yrittyksen tiedottajana sanoutuisin julkisesti irti näistä huijauskirjeistä ja huijjareista. Nyt näin ei näytä olevan tapahtumassa vaikka heille on huijauskampanjasta ilmoitettu.
Yläpuolella ruutukaappaus e-mailohjelmastani jossa näkyy tässä kaksi eri lähettäjäosoitetta. Osoitteita on muitakin. Yhdenkään domainnimen todellisen omistajan taustatietoja ei ole löydettävissä yhteydenottoa varten. Mitä tästä on pääteltävissä? Omistajaketju päättyy omistajastaan salattuun e-mailosoitteeseen.
Sen mainontaa saapuu eri osoitteista joiden kaikkien taustat jäävät hämärän peittoon. Vastuutahoja ei niiden takaa saada esille. Risicum / laina.fi edustaja väittää, että kampanjan on käynnistänyt yhteistyökumppani. Eikö olisi syytä hankkia rehellisempiä yhteistykumppaneita. Tällainen toiminta pilaa Risicumin maineen ja mahdollisesti tapahtuvia väärinkäytöksiä yrityksen nimen käytöstä ei korvaa kukaan. Yrittyksen tiedottajana sanoutuisin julkisesti irti näistä huijauskirjeistä ja huijjareista. Nyt näin ei näytä olevan tapahtumassa vaikka heille on huijauskampanjasta ilmoitettu.
EU pidennyksen osoitteista saapuu haittapostia
Varokaa ainakin seuraavia EU pidennyksellä varustettuja haittapostittajia.
Nämä taustalta löydetyt "nimet" toistuvat jatkuvassa spämmivirrassa eli kyse ei ole rehellisestä toiminnasta vaan tarkoituksellisesta haittapostikampanjasta jolla tähdätään huijjauksiin.
Spot Innovation on toimintansa lopettanut firma jonka nimen takaa huijarit toimivat. Albuterol on inhalloitava astmalääke brändi jolla ei ole mitään tekemistä näiden huijjareiden kanssa.
Elä sitä elämää, jota haluat elää – Ferratum auttaa! (miksi Ferratum esiintyisi eurovision-contest nimen takaa? Siksi, että kyseessä on huijaus. Katso omistajatiedot)
info@eurovision-contest.eu Spot Innovation franke@albuterol.eu (tilin omistajatiedot on peitetty)
Ratsasta Bitcoin-Aalloilla Ja Ansaitse Takuuvarmasti 13.000€ Tasan 24 Tunnissa! (cryptocoin bank ei ole olemassa. Sivustoon ei saada yhteyttä. Myös keskustelupalstat epäilevät suuresti sen luotettavuutta tai olemassaoloa ylimalkaan)
contact@cryptocoinbank.eu individual mads@albuterol.eu (tilin omistajatiedot on peitetty)
Edullinen ja joustava - Vippi! (mieluummin joustava "vilppi" - deodoranttififma lainoittajana?)
contact@organicdeodorant.eu Spot Innovation franke@albuterol.eu (tilin omistajatiedot on peitetty)
Edullinen ja joustava - Vippi! (tuntematon lainoittaja ei ole rehellisellä asialla)
info@monteregio.eu Spot Innovation franke@albuterol.eu (tilin omistajatiedot on peitetty myös tästä domannimestä)
Kilpailuta 500 – 70.000 euron laina minuuteissa ! (tuntematon lainoittaja ei ole rehellisellä asialla)
contact@blog365.eu individual marc.danciu@albuterol.eu (tilin omistajatiedot on peitetty)
Risicumin Kertalaina uudistui - nyt voit saada lainaa aina 10.000€ asti! (joko Ricicum ei ole poistanut osoitettani rekistereistään, tai sitten Risiciumilla ei ole mitään tekemistä tämän huijjarin kanssa)
contact@blogleon.eu individual marc.danciu@albuterol.eu (tilin omistajatiedot on peitetty)
Ratsasta Bitcoin-Aalloilla Ja Ansaitse Takuuvarmasti 13.000€ Tasan 24 Tunnissa!
info@voucher-codes.eu Spot Innovation franke@albuterol.eu (tilin omistajatiedot on peitetty)
Seiskan alen loppurysäys, nyt jopa -56%! (tyypillinen lehtien tilausansa)
contact@blogfor4u.eu individual marc.danciu@albuterol.eu (tilin omistajatiedot on peitetty)
Risicumin Kertalaina uudistui - nyt voit saada lainaa aina 10.000€ asti! (toistuva spämmi)
contact@encryptedmobile.eu individual mads@albuterol.eu (tilin omistajatiedot on peitetty)
Löydä sinun lainasi, Meidän Lainalta! (herää kysymys: koska kauneustuotefirma on alkanut myöntää lainoja?)
info@beauty-produkte.eu Spot Innovation franke@albuterol.eu (tilin omistajatiedot on peitetty)
Eniten mahdollisuuksia löytää rahoitusta
contact@airlinecreditcards.eu individual mads@albuterol.eu (tilin omistajatiedot on peitetty)
Risicum Kertalaina uudistui - nyt voit saada lainaa aina 10.000€ asti! (toistuva spämmi)
info@acaiberryslim.eu Spot Innovation franke@albuterol.eu (tilin omistajatiedot on peitetty)
Liity Bitcoin-Koodiin
info@europeanhotel.eu Spot Innovation franke@albuterol.eu (tilin omistajatiedot on peitetty)
Kirjeet ovat moraalittomia sekä mahdollisesti vaarallista aineistoa sisältäviä. Linkit vievät kyseisen domannimen tietokantaan josta koneellesi saattaa saapua aivan mitä tahansa. Yleisimmin virus tai ID varkauteen tähtäävä lomake jossa kysytään henkilötietojasi tai jopa pankkitietojasi.
Varoitin näistä ensimmäistä kertaa 8.9.2019 artikkelissani mutta lisätieto aiheesta on aina paikallaan, koska kampanja vaikuttaa vakavasti rikolliselta toiminnalta. Näissä käytetään huijjauskeinona taloudellista ahdinkoa ja varastettuja sähköpostiosoitteita.
Nämä taustalta löydetyt "nimet" toistuvat jatkuvassa spämmivirrassa eli kyse ei ole rehellisestä toiminnasta vaan tarkoituksellisesta haittapostikampanjasta jolla tähdätään huijjauksiin.
Spot Innovation on toimintansa lopettanut firma jonka nimen takaa huijarit toimivat. Albuterol on inhalloitava astmalääke brändi jolla ei ole mitään tekemistä näiden huijjareiden kanssa.
Elä sitä elämää, jota haluat elää – Ferratum auttaa! (miksi Ferratum esiintyisi eurovision-contest nimen takaa? Siksi, että kyseessä on huijaus. Katso omistajatiedot)
info@eurovision-contest.eu Spot Innovation franke@albuterol.eu (tilin omistajatiedot on peitetty)
Ratsasta Bitcoin-Aalloilla Ja Ansaitse Takuuvarmasti 13.000€ Tasan 24 Tunnissa! (cryptocoin bank ei ole olemassa. Sivustoon ei saada yhteyttä. Myös keskustelupalstat epäilevät suuresti sen luotettavuutta tai olemassaoloa ylimalkaan)
contact@cryptocoinbank.eu individual mads@albuterol.eu (tilin omistajatiedot on peitetty)
Edullinen ja joustava - Vippi! (mieluummin joustava "vilppi" - deodoranttififma lainoittajana?)
contact@organicdeodorant.eu Spot Innovation franke@albuterol.eu (tilin omistajatiedot on peitetty)
Edullinen ja joustava - Vippi! (tuntematon lainoittaja ei ole rehellisellä asialla)
info@monteregio.eu Spot Innovation franke@albuterol.eu (tilin omistajatiedot on peitetty myös tästä domannimestä)
Kilpailuta 500 – 70.000 euron laina minuuteissa ! (tuntematon lainoittaja ei ole rehellisellä asialla)
contact@blog365.eu individual marc.danciu@albuterol.eu (tilin omistajatiedot on peitetty)
Risicumin Kertalaina uudistui - nyt voit saada lainaa aina 10.000€ asti! (joko Ricicum ei ole poistanut osoitettani rekistereistään, tai sitten Risiciumilla ei ole mitään tekemistä tämän huijjarin kanssa)
contact@blogleon.eu individual marc.danciu@albuterol.eu (tilin omistajatiedot on peitetty)
Ratsasta Bitcoin-Aalloilla Ja Ansaitse Takuuvarmasti 13.000€ Tasan 24 Tunnissa!
info@voucher-codes.eu Spot Innovation franke@albuterol.eu (tilin omistajatiedot on peitetty)
Seiskan alen loppurysäys, nyt jopa -56%! (tyypillinen lehtien tilausansa)
contact@blogfor4u.eu individual marc.danciu@albuterol.eu (tilin omistajatiedot on peitetty)
Risicumin Kertalaina uudistui - nyt voit saada lainaa aina 10.000€ asti! (toistuva spämmi)
contact@encryptedmobile.eu individual mads@albuterol.eu (tilin omistajatiedot on peitetty)
Löydä sinun lainasi, Meidän Lainalta! (herää kysymys: koska kauneustuotefirma on alkanut myöntää lainoja?)
info@beauty-produkte.eu Spot Innovation franke@albuterol.eu (tilin omistajatiedot on peitetty)
Eniten mahdollisuuksia löytää rahoitusta
contact@airlinecreditcards.eu individual mads@albuterol.eu (tilin omistajatiedot on peitetty)
Risicum Kertalaina uudistui - nyt voit saada lainaa aina 10.000€ asti! (toistuva spämmi)
info@acaiberryslim.eu Spot Innovation franke@albuterol.eu (tilin omistajatiedot on peitetty)
Liity Bitcoin-Koodiin
info@europeanhotel.eu Spot Innovation franke@albuterol.eu (tilin omistajatiedot on peitetty)
Kirjeet ovat moraalittomia sekä mahdollisesti vaarallista aineistoa sisältäviä. Linkit vievät kyseisen domannimen tietokantaan josta koneellesi saattaa saapua aivan mitä tahansa. Yleisimmin virus tai ID varkauteen tähtäävä lomake jossa kysytään henkilötietojasi tai jopa pankkitietojasi.
Varoitin näistä ensimmäistä kertaa 8.9.2019 artikkelissani mutta lisätieto aiheesta on aina paikallaan, koska kampanja vaikuttaa vakavasti rikolliselta toiminnalta. Näissä käytetään huijjauskeinona taloudellista ahdinkoa ja varastettuja sähköpostiosoitteita.
Tilaa:
Blogitekstit (Atom)