perjantai 28. tammikuuta 2022

KESKUSPANKIN VERKKOPANKKI - PÄIVITYS ON ANSA

Varokaa näitä pankkitoimintaan liittyviä roskaposteja. Näiden tarkoitus on kalastaa  pankkitietosi ja tunnuksesi jotta verkkorikollinen pääsisi tyhjentämään pankkitilisi.
Tämä kirje EI tule mistään pankista, vaan verkkorikolliselta.

ASIOI PANKISSA AINOASTAAN OMAN PANKKISI VIRALLISEN VERKKO-OSOITTEN KAUTTA!

(Kirjeen vaarallisuudesta kertoo, että tämä artikkeli plokattiin verkosta 28.1.2022)

Lähettäjän osoite "meiliboxi.fi" on ilmaispostilaatikko, joita rikolliset mielellään käyttävät, koska niiden takaa ei konna paljastu ja uusia osoitteita voi tehtailla tarpeen mukaan ilman kustannuksia.
Olen pyytänmyt meiliboxia poistamaan käytetyn osoitteen, koska sitä käytetäänm rikolliseen tarkoitukseen.


Tesla huijaus - yksi monista saman tekijän huijauskirjeistä

Tämä s-posti kuuluu huijaussarjaan joka on jatkunut, saman huijaritahon toimesta, pari kuukautta.
Kirjeet muistuttavat toisiaan tyyliltään joka kerta ja näyttävät saapuvan yleensä kookossaarelaisesta sähköpostiosoiotteeesta (info@vaiddzedXXX.cc). Kirje on kuitenkin todellisuudessa lähtöisin venäläiseltä koneelta.

Lyhenteen taakse piilotettu linkki veisi osoitteeseen joka on luokiteltu vaaralliseksi.

Kirjeestä näkyy, että spämmirobotin koodaaja ei ole ihan taitavimmasta päästä, koska robotti ei ole osannut liittää sähköpostista nimeäni tuohon kirjeeseen. Aina ei voi onnistus huijarikaan.

-----------------------------------KIRJE TEKSTIMUODOSSA------------------------------------

LIITY NYT JA VOITA
TESLA MODEL 3!

          [1] (jokainen linkki tässä e-mailissa vie samaan ansaosoitteeseen)
 Hei {{firstname}}, (epäonnistunut spämmirobotin nimen liitos)

Tällä sähköpostilla ilmoitamme sinulle, että voit saada mahdollisuuden
voittaa uuden Tesla Model 3 -auton!

Erityisen menettelyn jälkeen ilmoitamme, että pääset 3 joukossa
osallistumaan TESLA-LOPPUARVONTAAN: [1] (jokainen linkki tässä e-mailissa vie samaan ansaosoitteeseen)

1. Léah Korhonen
2. {{FIRSTNAME}} {{LASTNAME}} [1] (jokainen linkki tässä e-mailissa vie samaan ansaosoitteeseen)
3. Erno Hämäläinen

Sinun on vastattava 3 lyhyeen kysymykseemme ja vahvistettava tietosi alla
osallistuaksesi.

Onnea – olemme todella iloisia puolestasi!
Hanna, Asiakaspalvelu

          »KLIKKAA TÄSTÄ [1]  (jokainen linkki tässä e-mailissa vie samaan ansaosoitteeseen)

Links:
------
[1] (http:/)/bitly.ws/XXXoc3U (tämä on se piilolinkki joka vie samaan vaaralliseen osoitteeseen)

---------------------------ALLA KIRJEEN KUVA----------------------------------



torstai 27. tammikuuta 2022

McAfee - huijaus jatkuu

 McAfee huijaus on ollut ilmeisen tuottoisa ansa, koska huijari jatkaa uskollisesti samalla teemalla. Lähettäjäosoitteen kohdalla on entinen venäläisen huijarin suosima Kookossaarten osoite "info@vaiddzed.cc" omistaja on tuntematon. Yhdeksän virustorjuntsivustoa on luokitellut osoitteen vaaralliseksi. Ei pitäisi olla minkäänlaista ongelmaa suodattaa tämä osoite ulos verkosta tai omasta s-postilaatikosta.
Posti on kuitenkin lähtenyt todellisuudessa jälleen venäläiseltä koneelta.


Tämän kirjeen piilolinkki ohjautuu tällä kertaa Kanadaan rekisteröidylle myyntisivulle. Sivun tarkoitus on ilmeisemmin kerätä sinun henkilötietosi ja mahdollisesti pankkitietosi. En kehota kokeilemaan. Hanki virustorjunta luotettavalta toimijalta EI KOSKAAN linkin kautta s-posteista tai edes verkkosivuilta jos et voi olla 100% varma osoitteen luotettavuudesta (yleensä et, kun en minäkään).

Olen kirjoittanut aiheesta useita postauksia:

https://vaarallinenweb.blogspot.com/2022/01/mcafee-virusvaroitus-suoraan-ansaan.html 

https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html


Kirje ei tule Säästöpankista

 Tämä on ansa.

Kirje ei tule Säästöpankista. ÄLKÄÄ KLIKATKO LINKKIÄ!

---------------------------------KIRJE--------------------------------

Re : 3606


From     saastopankki

Date     Today 19:46


Luottamuksellinen

Allekirjoitettu asiakirja
Pääsy allekirjoitettuihin asiakirjoihini  (tämä linkki vie huijarin ansaan, jossa udellaan pankkitunnuksesi. Virusvaroitus ei toimi, koska kyseessä on lomaeke, jonka avulla tiedot urkitaan ja lähetetään verkkorikolliselle)

Hei,
Olemme saastopankki lähettäneet Teille luottamuksellisen sähköpostiviestin. Sähköpostiviestin avaaminen ja lukeminen tapahtuu yläpuolella olevan suojatun linkin kautta. Turvallisuussyistä voitte lukea viestin vain yhdestä tietokoneesta/mobiililaitteesta korkeintaan 14 päivän ajan. Tallentakaa ja/tai tulostakaa viestin sisältö ja hävittäkää tämä ilmoitusviesti.

---------------------------------------------------------------------------------------

Onnittelut Omicron virukselle

Nämä huijjarit ovat alinta kastia huijareidenkin joukossa. Sairauden koettelemia ihmisiä yritetään vedättää olemattomalla "lahjoituksella". Tosin summa on niin suhteetoin, että kukaan hiemankaan ajatteleva ihminen ei tällaiseen lankea.

--------------------------------------KIRJE-----------------------------------

Onnittelut, tuki Omicron-virukselle
From     MANUEL FRANCO AND FAMILY

To     RecipientsAdd contact
Reply-To     manuelfrancoandfamily82@gmail.com (ilmaisosoite, jonka avulla henkilö katoaa huijattuaan "rahansiirtokuluja" ja pankkitietosi)
Date     Wed 22:54

Onnittelut, tuki Omicron-virukselle.

Sähköpostisi on valittu Manuel franco ja perhelahjoituksissa Olet voittanut 4 800 000,00 euron summan. Ota tämä sähköposti erittäin vakavasti ja ota meihin yhteyttä. Annamme nämä lahjoitukset sinulle ja ympärilläsi olevien tukemiseksi pandemian aikana. Tämä on voittokoodisi (MF4322019). Palaa takaisin koodisi kanssa tehdäksesi hakemuksen.

HUOMAA (Suosittelen pitämään nämä tiedot yksityisinä, jotta joku ei yritä lunastaa lahjaasi)
(Tämän huijauskirjeen voi lähettää vaikkapa poliisille)
Kiitos

Manuel Franco and Family

keskiviikko 26. tammikuuta 2022

Kiristyskirje vailla katetta

Taasko se alkaa. Näitten kiristyskirjeiden aika oli ja meni mutta edelleenkin rosvoyrittäjiä tälläkin teemalla löytyy. Heittäkää kirje roskikseen.

Jos epäilette koneenne "saastumista", viekää se huoltoon. Lunnaita EI SAA MAKSAA missään tapauksessa.

-------------------------------------KIRJE---------------------------------------

Viimeinen varoitus! Tietosi on vaarantunut! Kirjautuminen onnistui.

From Miriam Kirk (kirje on saapunut Irakilaisella osoitteella "azarsharghi@tabnak.ir" MUTTA lähettäjäkone onkin Brasiliassa. Ts. brasilialainen konna on käyttänyt irakilaista postipalvelua varastetulla osoitteella)
To hannu.kuukkanen@xxxxxxx.fi
Date Wed 14:20
[contactphoto]

Tervehdys.
Troijalaisvirus on vaarantanut jarjestelmasi.
Se on paassyt laitteeseesi kaymiesi aikuisten portaalien kautta.
Joissain raflaavissa videoissa on haitallista koodia, joka aktivoituu sen jalkeen, kun ne on kytketty paalle. Kaikki tiedot on jo kopioitu palvelimilleni.
(höpö, höpö)
Minulla on taysi maaraysvalta laitteeseesi, jolla kaytat internetia.
Naen nayton, voin kayttaa mikrofonia ja kameraa. Et huomaa sita vastaavasti. (en todella huomaa, koska minulla ei ole kameraa, eikä liioin mikrofoonia kiinni tietokoneessa. Kehotan kaikkia peittämään kiinteän kameran silloin, kun et sitä tarvitse. Teoriassa kamera voidaan kaapata virusohjelmalla mutta tämä kiristäjä ei sitä ole kuitenkaan tehnyt. Kyseessä on puhdas hämäys)

Olen jo tallentanut nayton.
Olen editoinut videon pornovideosta, jota katselit tuolloin, ja masturbaatiostasi.
Kasvosi nakyvat selvasti. En usko, etta tuollainen sisalto olisi hyvaksi maineellesi.

Minulla on ehdoton paasy yhteystietoihisi ja sosiaalisen median profiileihisi. Voin lahettaa taman videon sahkopostistasi tai messengeristasi. (voi vaatia - todisteeksi. Toisaalta, tällaiseen huijariin ei saisi olla minkäänlaisessa yhteydessä)

Jos et halua antaa taman tapahtua, sinun on vain otettava yksi yksinkertainen askel.
Siirra vain 1300 EUR (euro) Bitcoin-lompakkoon: bc1q44427hgus344nyng73fjhdnz7n0t0edjmw...
(LUNNAITA EI SAAA MAKSAA koska silloin tuet verkkorikollisuutta ja näitä uhkailijoita siinä joukossa riittää näköjään maailman tappiin)

(bitcoin-ekvivalenttina siirtohetken valuuttakurssin mukaan).
Loydat ohjeet tahan Googlesta.

Maksun jalkeen poistan videon ja viruksen laitteestasi. Sen jalkeen kukaan ei enaa hairitse sinua. (JOS uhkaus olisi todellinen, mikään ei takaa, että tämä lupaus toteutuisi)
Jos en saa maksua taman ajanjakson jalkeen, kaikki tietosi ja videosi tulevat julkisiksi.
 
Annan sinulle 2 tyopaivaa.

Minulle ilmoitetaan, kun olet lukenut sahkopostin.
(lähdekoodista ei löydy minkäänlaista hälytystä viestin lukemisesta. Yleensä siihen käyetään kuvaa, jollaista ei myöskään viestissä ole)
Ajastin kaynnistyy valittomasti.
Ei kannata valittaa mihinkaan, ei myoskaan poliisille. Lompakkoni ja postini eivat ole jaljitettavissa.
(näistä viesteistä voi ilmoittaa poliisille)
Jos saan selville, etta olet jakanut taman viestin kenellekaan muulle, video levitetaan valittomasti.
Tuhoan maineesi ikuisesti, ja kaikki tietosi tulevat julkisiksi.
(höpö, höpö)
Kaikki tietavat intohimostasi pornosivustoihin ja muuhun. Salasanojen vaihtaminen ei auta, koska kaikki tiedot ovat jo palvelimillani. 

(jos käytät heikkoa salasanaa, salasanat kannattaa vaihtaa yli 8 merkkiin jossa on numeroita ja isoja ja pieniä kirjaimia, vaikka muuta syytä ei siihen olisikaan. Älä käytä samaa salasanaa palveluissasi äläkä kirjaudu  sosiaalisen median palvelun salasanoilla toisiin palveluihin, vaikka sitä ehdotetaan usein. Jos talletat salasanasi, talleta se eri laitteeseen, kuin mistä käytät internettiä TAI kirjoita se paperille)

Alkaa unohtako, etta maine on erittain tarkea, ja olkaa jarkevia!
(järkevää on heittää tällainen kirje roskikseen)

------------------------------------------------------------------------

tiistai 25. tammikuuta 2022

Kiinalainen rahansiirto

Näitä epämääräisiä liikesuhteita ehdotellaan ja luvassa on isot rahat.
Itseasiassa tässä (ja vastaavissa) olet menettämässä isot rahat. Huijauksen tyyliin kuuluu, että erilaisia rahansiirtokuluja alkaa ilmestyä ja sinä olet niiden maksumies. Pankkitietoja, eikä henkilötietojakaan, ei saa antaa kenellekään tuntemattomalle toimijalle.

Jos haluat luoda liikesuhteen kiinalaisen toimijan kanssa, ota yhteyttä konsulaattiin.

---------------------------------KIRJE------------------------------

Hyvää päivää!

From     fuqingzheng@asia.com
To     Recipients (kirje on lähetetty useammalle uhrille)
Reply-To     fuqingzheng342@gmail.com (ilmaisosoite ei lupaa koskaan mitään hyvää)
Date     Today 05:38

Hyvää päivää,

Olen Kiinan teollisuus- ja kauppapankin (ICBC) toiminnanjohtaja. Minulla on keskinäinen yritysehdotus, joka viittaa suuren rahasumman siirtämiseen ulkomailla olevalle tilille, sinun avullasi ulkomaisena kumppanina varojen saajana. Jos olet kiinnostunut, vastaa takaisin, niin annan sinulle lisätietoja projektista heti, kun saan myönteisen vastauksesi.

Parhain terveisin,

Toiminnanjohtaja.

ICBC .Kiina
---
Avast ?????????????????
https://www.avast.com/antivirus (Antiviruskaan ei auta, kun kyseessä on suostutteluhuijaus)

maanantai 24. tammikuuta 2022

Suomen keskuspankki EI LÄHETÄ TÄLLAISTA KIRJETTÄ

Varokaa näitä pankkitoimintaan liittyviä roskaposteja. Näiden tarkoitus on kalastaa  pankkitietosi ja tunnuksesi jotta verkkorikollinen pääsisi tyhjentämään pankkitilisi.
Tämä kirje EI tule mistään pankista, vaan verkkorikolliselta.

ASIOI PANKISSA AINOASTAAN OMAN PANKKISI VIRALLISEN VERKKO-OSOITTEN KAUTTA!

(Kirjeen vaarallisuudesta kertoo, että tämä artikkeli plokattiin verkosta 28.1.2022)

------------------------------------KIRJE--------------------------------

Linkki vie toistaiseksi tuntemattomalle, lyhenteen taakse kätkeytyvälle palvelimelle. Lyhennetty osoite näkyy punaisessa laatikossa kuvassa. Vaikka virustorjunta ei tällä hetkellä tunnista osoitetta vaaralliseksi se ei tarkoita, että osoite ei olisi vaarallisnen.

Lähettäjän osoite "meiliboxi.fi" on ilmaispostilaatikko, joita rikolliset mielellään käyttävät, koska niiden takaa ei konna paljastu ja uusia osoitteita voi tehtailla tarpeen mukaan ilman kustannuksia.


sunnuntai 23. tammikuuta 2022

F-Securen nimissä venäläistä, vaarallista roskapostia

Mielenkiintoinen roskaposti noudattaa vanhan venäläistä kaavaa (ja on lähetetty venäläiseltä koneelta).
Mielenkiintoiseksi kirjeen tekee se, että tekstimuodossa, kirje näyttää F-Securen Tietoturvapalvelun viestin ja on lähetetty "ikäänkuin" F-Securen (virustorjuntaohjelman) nimissä. Kuitenkin viestin aihe ja itse viesti HTML esitysmuodossa, puhuu laihduttamisesta.
Kirjeiden "lopetusbuttoni" vie ansaan. Tämä on hyvin yleistä näissä roskaposteissa.

Laihdutetaanko tässä vastaanottajan lompakkoa. Todennäköisesti jos vastaat kirjeeseen.
JOS sinulla ei ole koneessasi virustorjuntaa, hanki sellainen. En suosittele sitä näiden haittapostien linkkien kautta, vaan suoraan virallisen verkko-osoitteen kautta.
 
JOS Elisan kautta kulkeneen kirjeen analyysin on tehnyt F-Securen ohjelma, se ei ole puuttunut kirjeessä olevaan, lyhenteen taakse piiloitettuun vaaralliseksi luokiteltuun linkkiin. ELI Turvatarkistus ei ole toiminut, kuten pitäisi. Näyttää kyllä lähinnä tuon turvapalvelusoftan mainokselta. Koneessani on jo virustorjunta, kiitos.

Kirjeen kuvan alapuolella F-Securen oma analyysi kirjeestä.

----------------------------KIRJE TEKSTIMUODOSSA-----------------------------

Aika laihduttaa? Tehosta rasvan palamista MetaBurn-tuotteella
From     Laihduttaminen (tässä on piilossa F-Securen osoite)
To     juha.porali@xxxxxx.fi  (tässä on väärä vastaanottajaosoite)
Reply-To     noreply@f-secure.com  

Hi,

Welcome to Elisa Tietoturvapalvelut!

To start protecting your devices please click here: https://safeavenue.f-secure.com/iframe/-password/saunalahti/?download_id=9d9b0d5ac4694dce9efe73d20d13e5a6&referrer=email&tenant=35759&uuid=77eb1eb6-cef4-4d07-a431-342360d81278

Please do not reply to this automatically generated e-mail.

Kind regards,
Elisa Tietoturvapalvelut

------------------KIRJEEN KUVA HTML-muodossa---------------


F-Securen vastaus ei yllättänyt lainkaan

Our analysis indicates that the file you submitted is malicious. For immediate protection the file has been blocked via F-Secure's Security Cloud.
The email you sent is a spam email with a spoofed header. This email has been modified to show its sender as F-Secure but this spam email actually has nothing to do with F-Secure.
 
KÄÄNNÖS:Analyysimme osoittaa, että lähettämäsi tiedosto on haitallinen. Välitöntä suojaa varten tiedosto on estetty F-Securen Security Cloudin kautta.
Lähettämäsi sähköposti on roskapostiviesti, jossa on huijausotsikko. Tätä sähköpostiviestiä on muokattu niin, että sen lähettäjä näkyy F-Securena, mutta tällä roskapostilla ei itse asiassa ole mitään tekemistä F-Securen kanssa.
 
If there is anything else we can help you with, please do not hesitate to contact us again.

Best regards,
Yik Han
Customer Protection | Tactical Defense UnitF-Secure Corporation
Visit our Labs blog at https://labsblog.f-secure.com/
Give and get advice in our F-Secure Community at https://community.f-secure.com
Contact Support at https://www.f-secure.com/support
 

keskiviikko 19. tammikuuta 2022

Venäjältä saapuvasta roskapostikampanjasta

Tein mielenkiintoisia havaintoja Venäjältä saapuvasta roskapostista.

Olen seurannut muutamaa linkkiä tuossa Venäjältä saapuvassa spämmikampanjassa.
Jotkin linkit näyttävät vievän Norjaan Norwegian Lab:in tuotedomainien alle (ainakin noiden terveystuotteiden osalta) ja linkin tuotedomainit on rekisteröity mm. TRAFICOMIN FI-tunnuksen taakse. https://hairandskin.fi/
Jotkin linkit vievät Google.com:iin, (esiin tuleva Google-sivu on luultavasti nostettu hakutulos, joka toimii linkkinä eteempäin) jotkin vievät muihin osoitteisiin, joilla ei näytä olevan mitään yhteyttä roskapostin sisältöön. Monet linkit vievät klikkausten seurantaohjelmaan, joka tarkoittanee, että spämmättyjen osoittiden toimivuutta myös varmistellaan. Sen jälkeen ohjaudut lomakkeelle, jolla henkilötietojasi udellaan (tai koneellesi yritetään ladata virus).
Esimerkiksi: "(https:/)/felfold.com/click.track?CID=X"tässä on seurattavan osoitteen koodi

Osa osoitteista on luokiteltu vaarallisiksi, eli kaikissa tapauksissa pelaat venäläistä rulettia jos kosket linkkiin.

Ainoa pysyvä osoite (toistaiseksi) on tuo lähettäjäosoite "info@vaiddzed.cc" ja sen kautta myös vastausosoite. Siihen EI MISSÄÄN TAPAUKSESSA kannata klikata. Osoite on luokiteltu vaaralliseksi neljän verkkoturvallisuussivuston toimesta.