torstai 17. maaliskuuta 2022

Muistutan, että kaikkia lahjoituksia on syytä varoa

Olen useammankin kerran varoittanut lahjoituskirjeistä. Muistutus ei liene pahitteeksi.

Näitä tulee solkenaan. Jos yhdessäkään olisi minkäänlaista perää, en istuisi tässä teitä opastamassa, vaan Karibialla aurinkotuolissa.
Ikävä kyllä nämä ovat 100% huijauksia joilla on tarkoitus kerätä henkilötietosi ja myös sinun rahasi.

Kirje on tekstistään huolimatta lähetetty Pekingistä Kiinasta.
Tavallinen kansa saadaan pidettyä "Kiinanpalomuurin" takana mutta huijarit näyttävät pääsevän karkuun. "gientech.com" vaikuttaa kiinalaiselta teknologia-alan yritykseltä, joka saattaa selittää avoimen yhteyden länsimaailmaan. Paluuosoitteen muoto: "donationdonation798", kertoo, että donationdonation huijausosoitteita on tuotettu varmaankin tuon 798kpl. Pelkkiä "donation" muotoisa osoitteita linee jo ihan mahdoton määrä.

-----------------------------KIRJE-----------------------------

From     DONATION (huomaa, että lähettäjä on eri, kuin lahjoittaja? yousheng.wang2(@)gientech.com)
To     Recipients  (huomaa, että vastaanottaja on sama, kuin lähettäjä yousheng.wang2(@)gientech.com. Kyseessä on postituslista)
Reply-To     donationdonationXXX798@yahoo.com (miksi vastausposti menisi jälleen eri osoitteeseen?)
Date     Thu 05:34


Hei, nimeni on Cristy Davis, olen Michiganista. Sinulle lahjoitettiin kolme miljoonaa viisisataa Yhdysvaltain dollaria, voitin Powerball-lotossa 70 miljoonaa dollaria 12. helmikuuta 2020 ja päätin vapaaehtoisesti lahjoittaa 3 500 000,00 dollarin summan sinulle. Ota yhteyttä tähän sähköpostiin: donationdonationXXX798@yahoo.com saadaksesi lisätietoja. Kiitos!

-------------------------------------------------------------------

JA SAMAA SARJAA. OLETETTAVASTI SAMALTA HUIJARILTA

-------------------------------KIRJE----------------------------

€ 4.800.000,00 Euro
From     tomcristXX@info.com (kirje saapui Seattlesta joka on Washingtonin ja Kanadan rajalla, kuitenkin US:n puolella)
To     Recipients (postituslistalla jaettu massa-spämmi)
Reply-To     tomcristtXX@gmail.com
Date     Today 14:18 (Maanataina 4 päivää myöhemmin)

I'm Mr. Tom Crist, the Canadian man that won a $40 million Dollar
The lottery prize is writing to inform you that Google in alliance with
Facebook has submitted your Email-Address to receive €
4,800,000.00Euro from me, as I have decided to give part of my
winnings away to charity, individuals and organisations. contact me if
you are the one of  my lucky winner for more information on email:
tomcristt5(@)gmail.com

Regards,
Tom.
----------------------------------------------------------

tiistai 15. maaliskuuta 2022

Miksi Helenin mainosposti saapuu saksalaisen palvelimen kautta?

Muuten Helenin polkupyöräkilpailu - e-maili näyttäisi olevan OK MUTTA... Miksi ihmeessä suomesta - suomeen lähetettiin postitus Saksan kautta? Luotettavuutta olisi nostanut suomalainen postipalvelin, jollaisia luulisi löytyvän. Missä ongelma?
Kannattaa kysyä alihankkijalta, Puna-mustalta, mitä postittajaa he käyttävät ja millä perusteilla? Kustannukset ei voi olla syy. Tietokantaosaamista löytyy Suomesta. Myös tietoturva on suomalaisilla toimijoilla varmasti tiedossa ja kunnossa.

MIKSI Helen käyttää palkintona "sähköpolkupyörää" jota on tyrkyttänyt jo aikaisemmun muutama verkkohuijari?
Herää ikävä epäilys, että ONKO mainoskirje todella lähtöisin Heleniltä? Ja minne henkilötiedot ovatkaan menossa?

Katselin e-mail-mainoksen ja henkilötietokeruulomakkeen koodin läpi ja se näytti kyllä asialliselta mutta kaikki asiakkaat eivät sitä tee. Ei ole suuri vahinko, jos asiakkaat pelkäävät antaa henkilötietojaan mutta suuri vahinko saattaa syntyä siitä, että asiakkaat eivät enää osaa erottaa, koska "sähköpolkupyörä" kirje saapuu Heleniltä ja koska se saapuu huijarilta. Huijarin lomake varastaa asiakkaan henkilötiedot rikolliseen käyttöön.

Helenin kirjeen otsake:
"Testaa tietosi lämmityksestä – voit voittaa sähköpyörän!" 

Vaikuttaa arveluttavalta, sillä samaa kilpailupalkintoa on käytetty vaaralliseksi luokitelluissa, venäjältä saapuneissa "mainosklirjeissä". Elisan viestintäosaston kannattaisi lukea mitä verkossa kiertää.

Alinna muutama "sähköpolkupyörä" - huijaus.
Nämä linkit kertovat huijareiden postittamista "sähköpolkupyörä" - kilpailuista. Ainakin kahta näistä, epäilen Venäjän Trullien postittamiksi "käsialan perusteella":

https://vaarallinenweb.blogspot.com/2021/11/merkillinen-sahkopyora-kilpailu.html

 https://vaarallinenweb.blogspot.com/2021/11/prostacare-alennushuijaus.html

https://vaarallinenweb.blogspot.com/2022/02/alkaa-missaan-tapauksessa-osallistuko.html

Lähetin nämä kysymykset Helenin viestintäosastolle ja laitan heidän vastauksensa tänne kommenmteiksi, kun ja jos ne koskaan saapuvat.

-----------------------------------------------------------------------------

Helen kirjoitti seuraavan vastauksen kysymyksiini:

"Hei Hannu,

sähköpostin lähetystyökalun palvelimet ovat Berliinissä, mutta kirjoitamme ja lähetämme kirjeet täältä Suomesta. On harmillinen yhteensattuma, että huijausviesteissä on myös ohjattu osallistumaan sähköpyörän arvontaan.

Ystävällisin terveisin"

----------------------------------

Eihän tuossa kirjeessä ole muuta vikaa, kuin että todelliseen huolenaiheeseeni en saanut vastausta.
Anonyymi kommentoioja ymmärsi postin lähetysmaan ongelman paremmin.
On Suomessakin lähetyspalvelimia. Nyt "kirjeen kirjoittaja", ei ikäänkuin näytä olevan suomalainen, vaan saksalainen. Saksasta saapuu runsaasti haittapostia,.



Parituspostia Honkongista tai naapurista

Kirje on henkilötietovarkausyritys. Jokainen kirjeen "bit.ly" lyhennetty linkki vie rikollisen verkkosivulle.
"100% ilmainen" tulee taatusti kalliiksi. Seksi myy ja ansa vie henkilötietosi joita käytetään verkkorikoksiin ja joista laskut tulevat sinulle. Linkistä saattaa saapua koneellesi myös virus, esim. jonkun näyttöohjelman varjolla. Kirje saapui Honkongista, ilmaisosoitteesta.
Sama kirje saapui Singaporesta eri ilmaisosotteesta otsakkeella:  "Hieronta onnellinen loppu?"

Lähettäjää tuskin koskaan saadaan selville, ja lähettäjän ei tarvitse olla suinkaan aasialainen. bit.ly linkit vievät samaan verkkorikollisen palvelimeen. Palvelin on rekisteröity Alankomaihin ja rekisteröijän osoite viittaa Pariisiin, Ranskaan. Näillä kuvioilla veikkaisin venäläistä Trollitehdasta kirjeen lähteeksi.
Taviskonna ei näin paljon vaivaa näkisi jälkiensä peittelemiseksi.

-----------------------------------KIRJE-------------------------------------


 -------------------KIRJEEN KOKO SISÄLTÖ TEKSTINÄ----------------------

Tervetuloa, nämä tytöt ovat käytettävissäsi tänään!

           [1]

Anikka, 36 - Olen sinkku tyttö, joka etsii vain yhden yön tapaamisia!
          OTA YHTEYTTÄ äläkä huolehdi, se ON 100 % ILMAISTA [1]
          [1]
          [1]

Haluatko pitää hauskaa thaimaalaisen tytön kanssa?
           [1]
           [1]

Moi, nimeni on Yanisa, thaimaalainen tyttö, joka asuu ja työskentelee nyt
Suomessa, etsii seksitreffejä tai ehkä haluaa onnellisen hieronnan?

          JÄRJESTÄ MINUN KANSSA ILMAINEN SEKSIKOKOAMINEN [1]
Vai etsitkö vain säännöllistä kokousta tai illallista viinilasillisen
kera?
          [1]
Moikka, nimeni on Inga, etsin tavallista tapaamista tavallisen miehen
kanssa!
          [1]
          REKISTERÖIDY NYT JA SARJOTA KOKOAMINEN ITSESI TÄNÄÄN älä huoli,
se ON SINULLE 100% ILMAINEN! [1]
 
Links:
------
[1]  https://bit(.ly/)3uex0ZJ  (Kaikki kirjeen linki vievät tähän samaan vaaralliseen, henkilötietovarkaudeksi luokiteltuun osoitteeseen. Jokainen [1] on linkki)

------------------------------------------------------------------------------ 

HENKILÖTIETOVARKAUS ei ole pikkujuttu. Verkosta löytyy vastuuttomia kauppiaita, jotka myyvät palveluksiaan ja tuotteitaan "sinun henkilötiedoillasi". Huonoimmassa tapauksessa olet kirjoittanut väärennettyyn verkkotilaukseen myös Visa tunnukset, tai antanut "pankin valesivulla" pankkitunnuksesi. Kun epäilet, että tietojasi on joutunut rikollisille, ota yhteys pankkiisi ja poliisiin.

sunnuntai 13. maaliskuuta 2022

Nyt on postilähetysten kautta huijaaminen muodissa

Bulgarialaisesta roskapostiosoitteesta saapui kömpelö pakettilähetyshuijaus.
Sarjassa "Postnord" karvalakkiversio.
Kyseessä on henkilötietovarkausyritys.

---------------------------------KIRJE-----------------------------------

Varastollamme on (1) pakettia odottamassa kuljetusta sinulle.

From     Tilauksesi (tunnettu roskapostittajaosoite sama kuin "Reply". Rekisteröity Bulgariaan)
To     hannu.kuukkanen@xxxxxxxxxx.fi
Reply-To     spa@hotelorbita.eu  (tunnettu roskapostittajaosoite. Rekisteröity Bulgariaan)
Date     Today 11:35


Valitse toimitus ajankohta

HeI!

Pakettisi on matkalla
Ole hyvä ja valitse
toimitusaika

Valitse
tästä.
       (älä koske linkkiin)

Kiitos ja mukavaa päivän jatkoa.
Terveisin pakettiseuranta,

Tämä on automaattisesti
lähetetty viesti ja siihen ei voi vastata.

Click here to unsubscribe (älä koske linkkiin. Se vie samaan huijarin palvelinosoitteeseen, kuin muutkin kirjeen linkit)

 --------------------------------------------------------------------------------

HENKILÖTIETOVARKAUS ei ole pikkujuttu. Verkosta löytyy vastuuttomia kauppiaita, jotka myyvät palveluksiaan ja tuotteitaan "sinun henkilötiedoillasi". Huonoimmassa tapauksessa olet kirjoittanut väärennettyyn verkkotilaukseen myös Visa tunnukset, tai antanut "pankin valesivulla" pankkitunnuksesi. Kun epäilet, että tietojasi on joutunut rikollisille, ota yhteys pankkiisi ja poliisiin.

lauantai 12. maaliskuuta 2022

Henkilötietovarkaus treffipalstan varjolla

Parittajan henkilötietojen keräysansa. On muistettava aina, että antamillasi henkilötiedoilla voidaan tehdä verkosta palveluiden tilauksia tai ostoksia. Mihinkään epämääräiseen verkkopalstaan ei ole syytä kirjautua tai tilata sieltä yhtään mitään, eikä missään tapauksessa hyväksyä, mahdollisesti tarjottua ohjelmistoa. Huijaussivustoilla saatetaan esimerksiksi tyrkyttää videonnäyttöohjelmaa, joka onkin virus.

Kirjeen linkit on tästä artikkelikopiosta poistettu. Linkit oli luokiteltu vaaralliseksi tai henkilötietovarkaukseksi, eri verkkoturvayritysten toimesta.
Kirje on lähetetty Singaporelaiselta koneelta mutta epäilen vahvasti, että lähettäjä asuu ja vaikuttaa ihan naapurustossa.

-----------------------------------KIRJE-------------------------------------

SlavicWoman on yksi suosituimmista online-treffisivustoista, jonka avulla miehet eri puolilta maailmaa voivat tavata upeita ukrainalaisia ja venäläisiä naisia. Se tunnetaan myös ulkomaisena avioliittosivustona, josta ihmiset löytävät rakkauden.


760,000 Members

 40% ♀  60% ♂ 

✔️

✔️Selkeä käytettävyys ja helppo navigointi treffisivustolla

✔️Saat ilmaisia luottokuponkeja rekisteröityessäsi sivustolle ensimmäisen kerran

✔️Video ja live-chat ovat saatavilla

✔️Selkeä käytettävyys ja helppo navigointi treffisivustolla

✔️Saat ilmaisia luottokuponkeja, kun kirjaudut ensimmäisen kerran sivustolle

✔️Video- ja live-chat ovat käytettävissä

SLAVICWOMAN

💌Rekisteröityminen on ilmaista!
Rekisteröidy nyt ja löydä itsellesi sopiva!
💌

If you do not wish to receive further information about page promotions, please use the following link: Unsubscribe.


Postnord paketleverans bluff på svenska

Rysk spam använder med den gamla landskoden för "sovjetunionen" (kob. "su"). Ryssland gräver i kriget, gamla frontlinjer och ider grävs in i nya medier. De försöker nu fiska efter personlig information och, uppenbarligen, pengar från vårt svenskasprokig minoritet. Här finns också en chans att få ett virus på din maskin

KLICK INTE LÄNKARNA OCH SVAR INTE PÅ BREVET detta är en fälla.

 ----------------------------------BRÄV-------------------------------


Bekräfta din adress för din skickade beställning
From     Postnord (brävet kommer frän ryssland  info@kob."su" betyder "soviet union")
To     ditt.nam@ochaddress.fi
Reply-To     info@kob.su (svara inte)
Date     Today 17:08


Bästa kund,
Observera att ditt paket fortfarande är under behandling eftersom du inte har betalat tullavgifter.
Följ instruktionerna :
Köpmannens namn: Postnord (kommer inte från Postnord)
Leverans planerad till 2021-12-12 (och brevet kommer väldigt sent för att vara äkta)

För ytterligare tjänster kan du hitta din leveransspårning genom att klicka här (klicka inte)

Du har 8 dagar på dig från tillgänglighetsdatumet på dig att hämta ut paketet.
Vid återkallelsen kommer du att bli ombedd att visa upp en identitetshandling.

Välj leveranstid för försändelsen
Köpmannens namn: Postnord
Leverans planerad till 11-03-2022  (dagen producerad av roboten - redan en dag försenad)

 Du har 8 dagar på dig från tillgänglighetsdatumet på dig att hämta ut paketet.
Vid återkallelsen kommer du att bli ombedd att visa upp en identitetshandling.

Med vänliga hälsningar,
Din Postnord Group kundtjänst
-----------------------------------------------------------------------------------------



Postnord paketti lähetys huijaus ruotsiksi

Vanhalla "soviet union" maatunnuksella saapunut (kob."su") venäläinen roskaposti.
Venäjä kaivaa sodan huumassa vanhat rintamalinjat ja "ihanteet" kuopistaan uusiin medioihin.

Nyt koitetaan onkia ruotsinkieliseltä vähemmistöltämme henkilötietoja ja mitä ilmeisemmin myös rahaa. Näitä PostNordin nimissä saapuvia huijauksia tulee myös suomeksi.

ÄLÄ KOSKE LINKEEIHIN ÄLÄKÄ VASTAA KIRJEESEEN tämä on ANSA.

-----------------------------------KIRJE-------------------------------------

Bekräfta din adress för din skickade beställning
From     Postnord (ei tule Post Nordista,vaan venäjältä. Vie kohdistin "Postnord" tekstin yläpuolelle, näet todellisen osoitteen "info@kob.su")
To     hannu.kuukkanen@XXXXXXX.fi
Reply-To     info@kob.su (ei mene Post Nordiin,vaan venäjälle)
Date     Today 17:08

Bästa kund,
Observera att ditt paket fortfarande är under behandling eftersom du inte har betalat tullavgifter.
Följ instruktionerna :
Köpmannens namn: Postnord
Leverans planerad till 2021-12-12  (onpa lähetys, tai myös muistutus myöhässä. Näin ei toimi todellinen lähettipalvelu)


Bästa kund,

Observera att ditt paket fortfarande är under behandling eftersom du inte har betalat tullavgifter.
Följ instruktionerna :

Välj leveranstid för försändelsen
Köpmannens namn: Postnord
Leverans planerad till 11-03-2022 (tässä kohtaa on robotin tuottama päivämäärä - tarkoituksella jo päivän myöhässä)

För ytterligare tjänster kan du hitta din leveransspårning genom att klicka här. (ÄLÄ KLIKKAA, linkki menee rikollisen hallitsemalle palvelimelle)

Du har 8 dagar på dig från tillgänglighetsdatumet på dig att hämta ut paketet.
Vid återkallelsen kommer du att bli ombedd att visa upp en identitetshandling.

Med vänliga hälsningar,

Din Postnord Group kundtjänst (Postnord ei siis ole todellinen lähettäjä)
-------------------------------------------------------------------------

Jos odotat pakettia Postnordista, mene Postnordin virallisten verkkosivujen kautta tarkistamaan lähetyksesi tilanne, tai odottele todellista  tietoa, jonka lähettäjäosoite on postnord.fi 

Suomenkielinen PostNord huijaus saapuu osoitteesta "info@airhme.com", joka on luokiteltu "mahdollisesti riskialttiiksi".  

keskiviikko 9. maaliskuuta 2022

Finnairin lahjakorttikysely on ansa

Finnairin lahjakorttikysely on ansa.
Posti on saapunut Serbiasta ja linkki vie myös Serbiaan.

-------------------------------KIRJE------------------------------

Onnea! Voita itsellesi Finnairin 1000€:n lahjakortti.
From     Finnairin (alta paljastuu huijarin osoite nebojsalalunaXX@gmail.com)
To     hannu.kuukkanen@xxxxxxxxxx
Reply-To     nebojsalalunaXX@gmail.com (ollut usein aiemminkin huijarin lähettäjäosoitteena)
Date     Wed 00:42

(KUVA)

Hei ja onneksi olkoon!

Sinut on valittu mukaan kuluttajatutkimukseen ja nyt sinulla on ainutlaatuinen mahdollisuus saada Finnairin 1000€:n lahjakortti.

Vastaathan vain muutamaan kysymykseen ja tämän jälkeen täytät yhteystietosi. Kiitämme jo etukäteen.
» Klikkaa tästä (Älä klikkaa. Kyseessä on vähintäänkin henkilötietovarkaus)

-------------------------------------------------------------

 Olen varoittanut kirjeestä jo aiemmin. Google Safe Browsing varoittaa myös linkin sivusta.

HENKILÖTIETOVARKAUS ei ole pikkujuttu. Verkosta löytyy vastuuttomia kauppiaita, jotka myyvät palveluksiaan ja tuotteitaan "sinun henkilötiedoillasi". Huonoimmassa tapauksessa olet kirjoittanut väärennettyyn verkkotilaukseen myös Visa tunnukset, tai antanut "pankin valesivulla" pankkitunnuksesi. Kun epäilet, että tietojasi on joutunut rikollisille, ota yhteys pankkiisi ja poliisiin.

tiistai 8. maaliskuuta 2022

Sama venäläislähettäjä, eri kirje

Tämä tyyli on menossa venäläisten spämmien monistamossa tällä hetkellä.
Sama rosvo, eri viesti. ANSA on aina varma ja sama.
Lähettäjä olen jälleen minä itse tekaistusta com.uk s-posti osoitteesta.
ÄLÄ koske mihinkään kirjeen linkkiin.

Kirje jatkuu: 

Die Welt der Unterhaltung kommt näher!

Pelaa nyt helppoa ja hauskaa GG.Bet Casinolla! Valitse yksi parhaista pelintarjoajista, aseta veto ja kokeile onneasi. Jos haluat kokeilla sitä, saat tervetuliaisbonuksen 400 EUR + 175 FS, jotta aloitus olisi vieläkin miellyttävämpi!


|Boni Holen| (Tämä linkki vie ansaan)

-------------------------------------------------------------------

Linkeistä: jonkin ajurin, tai luvatun ilmaisohjelman asennuslinkistä on mahdollista saapua koneesi kaappaava VIRUS? Edes vastausosoitetta ei saa käyttää tai "peruuta tilaus" linkkiä ei saa klikata, koska se vie samaan ansaan kuin kirjeen muutkin linkit. Saastunutta konetta voi olla vaikea itse huomata, koska kaapparivirus aktivoituu hyökkäykseen ajastettuna ja siinä vaiheessa koneen suorituskyky saattaa laskea (takkuilee) ja linjaliikenne kasvaa.
MUISTA, että kun näyttöön ilmestyy minkä tahansa ohjelman asennuslupaa kysyvä ikkuna, kiellä asennus. JOS tiedät, että koneeellesi jotakin ohjelmistoa tai ajuria tarvitaan, hae tuo ohjelma ja ajuri asianomaisen softakauppiaan omilta sivuilta EI KOSKAAN E-MAIL LINKEISTÄ!

BITCOIN mijonääriksi jälleen?

Venäläiseltä palvelimelta saapui jälleen roskapostia.
Varsinkin nyt Ukrainan sodan aikana venäläisten Trollien vauhti on kiihtynyt roskapostituksissa.
ÄLÄ MISSÄÄN TAPAUKSESSA vastaa lähettäjälle, tai klikaa tämän kirjeen linkkeihin.
Verkkorikollinen on generoinnut tarkoitukseensa kaksi erilaista postiosoitetta nimelläni. Tässä alla olevassa kuvassa näkyy toinen niistä. Se paljastuu "Bitcoin Bank" tekstin alta.
Linkeissä näkyvän "brucle.duckdns.org" domainin takaa paljastuu myös venäläinen palvelinkone. Domainnimi on reksiteröity Kanadaan. Usein venäläisen roskapostin osoitteitten taustalta löytyy: Kanada, Islanti, Alankomaat. Tästä e-mailista löytyi kaksi palvelimen IP osoitetta jotka molemmat osoittavat Venäjälle, Pietariin.