perjantai 13. toukokuuta 2022

SÄHKÖPOSTIN TURVAVAROITUS ON ANSA

Älkää missään tapauksessa menkö tähän ansaan.
Kyseinen varotus ei tule lailliselta toimijalta, eikä tällaiseen varotukseen ole mitään syytä.
Lähetysosoite on väärennetty.

Kahdeksan verkkoturvatoimijaa on luokitellut linkin osoitteen VAARALLISEKSI ja/tai henkilötietovarkausyritykseksi.

--------------------------KIRJE KUVANA----------------------------

----------------------KIRJE TXT MUODOSSA-------------------------

hannu.kuukkanen@xxxxxxxx.fi Security Notification

From     admin (väärennetty lähetysosoite)
To     hannu.kuukkanen@xxxxxxxx.fi
Reply-To     noreply@xxxxxxxx.fi
Date     Today 17:51

        A
         lert!

xxxxxxx.FI Mail Client Security Notification (en ole tämän lähettäjäfirman asiakas)

SECURE SSL/ TLS SETTINGS (RECOMMENDED)

         Username:
         hannu.kuukkanen@xxxxxxxx.fi

         Password:
         ******* (käytän huomattavasti pidempää salasanaa - tämä on hämäystä)

 New Address IP Location - Unrecognised Device Login  Detail Here  
13/05/2022 5:05:10 a.m.. (tämä on hämäystä ja puuttuu tietoja ollakseen aito)

ILYAS@UNIVERSALCHEMICALSPK(.)COM WAS ACCESSED FROM AN IP ADDRESS OUTSIDE OF YOUR REGULAR LOGIN AREA AS SHOWN IN THE ABOVE TABLE
(höpö, höpö)

For your protection, server security has suspended entry and transmission
to this address as a precaution and to protect the contents of your email
which means you have to reconfigure to secure and re-activate your email
account as follows below.

 Secure Now [1] (LINKKIÄ EI SAA KLIKATA linkki vie ansaan)

If you have any comments or questions click on the help center below,
The system generated this notice on 13/05/2022 5:05:10 a.m..

 Help Center

Do not reply to this automated message.

Copyright 2022 cPanel, L.L.C.


Links:
------
[1] https://gateway.pinata(.)cloud/ipfs/QmPafuZZCMEbYgckTaAw7TfHrsD3a#etunimi.sukunimi@xxxxxxxx.fi
Kahdeksan verkkoturvatoimijaa on luokitellut tämän linkin osoitteen VAARALLISEKSI tai henkilötietovarkausyritykseksi. Linkki on tässä tekstissä rikottu.

keskiviikko 11. toukokuuta 2022

Finnairin lahjakorttia kaupataan

Tämä spämmeri pelaa ainakin näennäisesti avoimin kortein. Domainnimi on esillä. Tosin sen takaa ei löydy yrittäjän tietoja. McAfee varoittaa sivuillaan domainista: "airhme(.)com voi olla riskialtis sivusto"
Vähintäänkin kyse on spämmeristä joka käyttää luvatonta (varastettua) sähköpostilistaa. Ainakaan minä en ole antanut firmalle lupaa käyttää osoitettani markkinointiin. Myöskään spämmeri ei ole ilmoittanut laillista rekisteriä, josta osoite olisi luvallisesti peräisin.

Yhteystietojen luovuttaminen on riskialtista jos on pienintäkään epäilyä firman rehellisyydestä. Tietoja EI saa antaa tällaisten kirjeiden perusteella missään tapauksessa. Tästä toimijasta olen varoittanut aikaisemminkin.

Palvelin, jolta roskaposti on lähetetty sijaitsee paikassa: "Santa Clara, California, United States (US)".
Tämä ei todista toimijan kansallisuutta ja aikaisemmissa postaukissa on löytynyt osoitteen takaa venäläinen toimija. https://vaarallinenweb.blogspot.com/search?q=airhme.com
"linkit vievät myös vaaralliseen venäläisperäiseen osoitteeseen: https://app.airhme(.)com/link.php?M=2382212&N=96&L=39&F=H "

Tämän kirjeen linkki vie vastaavaan kyseenalaiseen tietokantaan: https://app.airhme(.)com/link.php?M=2569309&N=107&L=43&F=H

FINNAIRIN nimellä saapunut aikaisempi vastaava kyselyansa:
https://vaarallinenweb.blogspot.com/2022/03/finnairin-nimella-saapunut-kyselyansa.html

Saman sisältöinen kirje olisi vienyt hieman eri osoitteisiin MUTTA kirje oli samasta sylttytehtaasta eli ERITTÄIN VAARALLINEN!

maanantai 9. toukokuuta 2022

Outo sukulainen on kuollut ja rahantuloa ei voi estää. Vai voiko?

Kannattaa lukea tuo kirje ihan ajatuksen kanssa, ennenkuin ottaa minkääntasoista yhteyttä Senegalista saapuneen ilmaisosoitteen takaa kirjoittavaan "juristiin". Kirjeen alkuun Robotti (tai itse konna), kirjoittaa aina sähköpostista kopioidun sukunimen. Toisinaan se onnistuu, toisinaan taas ei. Kirjeen englanninkielinen kohteilaisuus "Dear Sir" tai "Dear Kuukkanen" EI käänny koneella oikein. Ei minulla ole mitään rakkaussuhdetta ventovieraaseen, epämääräiseen juristiin.

Vastausosoitteet eivät vakuutta myöskään. Toinen vie Ukrainaan Harkovaan ja toinen Sveitsiläiselle sähköpostien salausta ilmaiseksi tarjoavalle toimijalle. Minne tuo sveitsiläinen osoite sitten päätyisikään, ei ole ilmeisesti selvitettävissä, ehkä Senegaliin tai mahdollisesti Venäjälle, joka on aktivoitunut myös Kybersotaan ja kerää orjakoneita palvelunestohyökkäyksiin?

TÄMÄ ON PHISHING eli HENKILÖTIETOVARKAUS. Myöskään mitään tilitietoja ei tule, tällaisen kirjeen perusteella, antaa kenellekään. Sinulta tullaan kynimään iso joukko erilaisia rahansiirtomaksuja, etkä tule näkemään latin latia. Tuo 60/40 - jako viittaa ainoastaan siihen, että JOS tämä olisi "totta", tässä olisi kaikissa tapauksissa kyseesä rikos ja sinulla ei ollisi minkäänlaista mahdollisuutta saada maksamiasi "rahansiirtokuluja" takaisin, rikokseen osallistuvana.

------------------------------KIRJE---------------------------

Rakas Kuukkanen,

Kutsun sinut edunsaajaksi kumppaniksi kanssani vaatimaan ja siirtämään edesmenneen asiakkaani, tohtori Marko Kuukkanen, rahaston arvoltaan 19 500 000,00 USD, joka on talletettu täällä Yhdysvaltoihin. Hän on maasi kansalainen, Zion Oil & Gas Inc:n jälleenmyyjä Dallasissa Yhdysvalloissa. Hän kuoli COVID-19-pandemiaan 26.9.2020.

Hän kuoli ilman testamenttia ja epäonnistunutta yritystä löytää sukulaisiaan, joten otin sinuun yhteyttä Internet-haun kautta käyttämällä hänen sukunimeään. Välttääkseni rahaston takavarikoinnin lähetin pankille korvausilmoituskirjeen esitelläkseni sinut edunsaajana, kun edustan edustajaasi ryhtymään kaikkiin laillisiin toimiin varmistaaksemme, että rahasto siirretään tilillesi ja jaamme varat 60 % sinulle ja 40 % minulle.

Rehellinen yhteistyönne auttaa meitä saavuttamaan tämän liiketoiminnan. Vakuutan, että tämä tehdään kaikkien yleisten lakisääteisten menettelyjen mukaisesti, jotka suojaavat sinua kaikilta lain rikkomuksilta.

Tarkemmat tiedot/menettely, varoihin liittyvät asiakirjat toimitetaan sinulle, kun vahvistat kiinnostuksesi lähettämällä koko nimesi, koti-/toimistoosoitteesi ja ammattisi sähköpostiosoitteeseeni:( freddy@transworldlawgroup(.)com (osoite on rekisteröity Ukrainaan) , freddyklapman@protonmail(.)com (osoite on "ProtonMail is free encrypted email" Sveitsissä)
)
Odotan nopeaa vastaustasi.

Parhain terveisin,
Freddy Klapman
TransWorld Law Group
FromAttorney at Law
To hannu.kuukkanen@xxxxxx.fi
Date Today 10:26

--------------------------------------------------------------------------------------------

Tämä kirje saapui uudestaan samanlaisena, ainoastaan osoite oli muutettu ja tekstiä muokattu hieman.
https://vaarallinenweb.blogspot.com/2022/05/outo-sukulainen-on-kuollut-ja.html

sunnuntai 8. toukokuuta 2022

OP varoittaa Tori.fi pankkikorttitietokalastelusta

LINKKI OP:n varoitukseen: https://www.op.fi/-/varoitus-tori-fi-kaytetyn-tavaran-kauppapaikalla-kalastellaan-asiakkaiden-pankkikorttitietoja-ja-verkkopankkitunnuksia

"Varoitus: Tori.fi- käytetyn tavaran kauppapaikalla kalastellaan asiakkaiden pankkikorttitietoja ja verkkopankkitunnuksia"

Huijari on rakentanut POSTIn sivua muistuttavan ansasivun, jossa kysellään pankkitunnuksia.

lauantai 7. toukokuuta 2022

S-Pankin nimellä saapuu jälleen ansapostia

Vanhan pankkikaavan mukaista, vaarallista haittapostia on jälleen kierroksella.
Huomaa S-Pankki väärin kirjoitettuna "Spanki".
Väärä kirjoitusmuoto kiertää spammisuodattimet.
Kirje ei tule S-Pankista, eikä miltään sen yhteistyökumppanilta.
Liikuttamalla kohdistinta lähettäjänimen yläpuolella, näkyy "bossshade.com.au" sähköpostiosoite, joka ei ole missään tekemisissä S-pankin kanssa.
Tiliäsi ei ole jäädytetty. Jos sinulla on minkäänlaisia ongelmia pankkitiliesi kanssa ÄLÄ mene pankkiisi tämän kirjeen linkkien kautta, koska nämä linkit vievät rikollisen valmistamalle näköissivulle ja tilisi kaapataan varmasti.

ÄLÄ koske linkkeihin, äläkä vastaa kirjeeseen.

-------------------------------------KIRJE-----------------------------------------



Tekstiviestien riskit

Muistutus kaikille kännykän käyttäjille, etenkin kosketusnäyttöisten älypuhelimien.


Myös historiallisena tekstiviestinä tulee samoja huijauslinkkejä kuin sähköpostin kautta. Itse olen viime päivinä saanut useita ilmoituksia


"Sinulla on vastaajaviesti, http://brandsaddon(.)com/jne.jne.jne"

Wallpaperza: "Kiitos Markus, tilaat kohdetta Wallpaperza hintaan 50 eur/viikko. Peruutus: wallpaperza(.)com/jne.jne.jne"


Lähettäjänä on joskus pelkkä nimi, esim "Wallpaperza" tai sitten voi olla joku väärennetty numerokin. Näiden lähettäjällä on käytössä joku vanha tietovuotorekisteri. Viestissä mainittu "Markus" on liittymän edellinen käyttäjä ennen vuotta 2017. Tiedän tämän, koska vuosien varrella monet ihan todelliset kaverit ovat "Markusta" kyselleet. Siis vähintään 5 vuotta vanhat rekisterit ovat edelleen käytössä.


Kosketusnäytöllisessä laitteessa nuo ovat erityisen vaarallisia, sillä niitä voi vahingossakin klikata. Tuollaiseen tilausvahvistus-/peruutusviestiin ei yleensä kannata vastata, mutta tarkkailla kuitenkin puhelin- ja korttilaskuja kaiken varalta. Hämäriltä näyttävistä osoitteista ei myöskään pidä mennä kuuntelemaan ääniviestejä tai latailemaan tiedostoja.


Varoitus: huijaustekstareita voi eksyä jopa samoihin viestiketjuihin, joita käyt tuttujesi kanssa.

torstai 5. toukokuuta 2022

VEDONLYÖNTI - ANSA

Nyt saapui pelimiehille varsinainen ansa.
Kehoitan hakemaan pelikokemukset muualta, kuin tämän kirjeen linkeistä.
Osoite on luokiteltu verkkoturvasivuilla spämmeriksi.
Mikään eikä kukaan takaa, että senttiäkään tullaan voittoja jakamaan / saamaan.
Tässäkin kirjeessä on piirteitä Trollitehtaan huijaustuotannosta. Sen mukaan kirje on muutenkin vaarallinen. ÄLÄ klikkaa linkkejä!

-----------------------------------KIRJE-------------------------------------



S-Marketin ja Prisman lahjakorttiansat jälleen liikkellä

Tämän "lahjakorttiansan" linkki on luokiteltu spämmiksi, eikä kirje saavu S-kaupasta tai mitsään siihen liittyvästä organisaatiosta.

Kyseessä on henkilötietovarkausyritys. Aikaisemmat vastaavat ovat olleet juuri sen luonteisia. Jopa pankkitietojasi saatetaan kysellä. Älä vastaa, äläkä klikkaile linkkejä. EI EDES TUOTA "unsubscribe" linkkiä.

Henkilötiedoillasi voidaan tehdä verkossa tilauksia sinun laskuusi!

Näissä spämmeissä kaikki linkit vievät ansaan.
Samoin Prisman nimissä saapunit posti otsakkeella:

Arvomme 1000€:N Prisman Lahjakortti!

Prisman linkki menee suoraan tuntemattomaan aplikaatioon (ohjelmaan). Se on erittäin suuri riski!

---------------------------------KIRJE--------------------------------

Lahjakortin S-Markettiin! Käytä tilaisuus hyväksesi
From     Asiakaspalvelu
To     hannu.kuukkanen@xxxxxxxx.fi
Date     Today 13:08

VOITA ITSELLESI 1000€:N LAHJAKORTTI S-MARKET!

Hei, Onneksi olkoon! Valitsimme sinun sähköpostisi 2 viikkoa sitten hannu.kuukkanen@xxxxxxxx.fi mukaan arvontaan voittamaan lahjakortin S-Markettiin!

Käytä tilaisuus hyväksesi

Tämä tarjous on rajoitettu ainoastaan valituille henkilöille. Mahdollisuus voittoon on käsissäsi:
Sinulla on mahdollisuus saada tämä 1000€ arvoinen lahjakortti

Onneksi olkoon!

Anna, Lahjakortti-tiimi
» Osallistu nyt! «


WhoAsk, 29 Bd Grande-Duchesse Charlotte, 1331 Luxembourg
Click here to report this message as unsolicited
Click here to unsubscribe from this list

------------------------------------------------------------------------

VAARALLISTEN "flirtti"-.postien sarja jatkuu

Tekstipophjainen kirje joka jatkaa VAARALLISTEN "flirtti"-.postien sarjaa.
Kirje vaiukuttaa saapuneen saksalaiselta palvelimelta mutta lähettänyt palvelin ei ole SE varsinainen spämmääjä, eikä kirjettä ole myöskään lähetetty Suomesta, vaikka osoite siltä vaikuttaa.
Tämä "poiilottelu/osoiteväärentely"-tyyli mm. paljastaa venäläisen Trollitehtaan kirjeen lähettäjäksi.

Suluilla rikottu lyhennyspalvelun taakse piiloitettu linkki (http://inx(.)lv/GlxE?ngk ) on luokiteltu usealla virustorjuntasivustolla vaaralliseksi. Älä koske yhteenkään linkkiin, JOKAINEN VIE SAMAAN ANSAAN Koska purettu linkkiosoie vie tietokantaan, eikä kerro minkä muotoinen tiedosto linkistä on tulossa, on mahdollista, että myös tässä ansassa virus saattaa latautua heti koneellesi. Ks. kirjeen alapuolelta McAfeen varoitus linkistä.

-------------------------------KIRJE---------------------------------


Allaoleva varoitus lyhenteen takaa puretusta linkistä saapuu muiden muassa McAfeesta:

SAMAA VAARALLISTA SARJAA SAMASTA SPÄMMILÄHTEESTÄ JATKAA SEURAAVA KIRJE.
Sama kaava sama vaara. ÄLÄ koske linkkeihin!:

-----------------------------------KIRJE---------------------------------------

Aasialaiset treffit
From     suthoaphadips@hotmail.com
To     Undisclosed recipients:
Date     Today 11:53


Yli 200 000 aasialaista asuu ja työskentelee täällä Suomessa.

Tästä syystä olemme luoneet sivuston, jossa voit tavata aasialaisen naisen ja mennä treffeille hänen kanssaan ja viedä onneasi.

 Vuonna 2022 yli 10 000 aasialaista naista muutti Suomeen.

 Jos haluat tavata aasialaisia tyttöjä ja naisia, jotka ovat avoimia flirttailulle ja treffeille, voit liittyä tänne

DateHotAsian

Rekisteröityminen on ilmaista kaikille käyttäjille, älä missaa tätä erikoistarjousta!

Jos haluat poistua listalta, tee se tästä

----------------------------------------------------------------------------------------------------------------

----------------------KIRJE SAMAA VENÄLÄISTÄ SPÄMMISARJAA---------------------------

Jokainen linkki vie samaan ansaosoitteeseen. Koska kyseessä on tietokantalinkki, linkin päästä voi koneellesi saapua vaikkapa VIRUS. Ja koska tämä on venäläinen ansa, mitä todennäköisimmin linkin päästä saapuu VIRUS - muodossa tai toisessa. Jokainen appi tai vieweri tällaisen kirjeen linkeistä on VIRUS. Linkki on luokiteltu vaaralliseksi kahdella verkkoturvasivustolla.

TXT  muotoisessa kirjeessä, linkit ovat esillä:

Links:
------
[1] https://clck(.)ru/gjmKF (ansaosote vie Venäläiselle palvelimelle - tässä rikottu)
[2] https://www.facebook.com/  (hämäysosote)
[3] https://www.instagram.com/  (hämäysosote)
[4] https://www.twitter.com/   (hämäysosote)

---------------------------------------------------------------------------------------------------------------

keskiviikko 4. toukokuuta 2022

Törkeä "KIIMAFLIRTTI"-ansa

 Koreasta saapunut "suomalainen" seksipalsta on satavarma ansa.
Verkon virustorjuntasivuistoilta löytyy VAKAVA VAROITUS:

"Warning: Malware Detected. Infected with malware. Immediate action is required"

Käännös: "Varoitus: Haittaohjelma havaittu. Haittaohjelmien saastuttama. Tarvitaan välitöntä toimintaa" tämä viittaa siihen, että linkin kauttaa saattaa saapua välittömästi virus koneellesi! JOS koneesi ehdottaa yllättäen, millä tahansa sivulla vieraillessasi, jonkin "app":in tai viewer-, tai player-ohjelman asennusta, KIELLÄ asennus ehdottomasti. Nämä "lisäohjelmat" ovat pääasiassa naamioituja viruksia, tai muita haittaohjelmia.

Muistaa sopii myös, että tuon postituspalvelimen osoite saattaa olla aivan muu, kuin lähetysvaltion. Tämän kaltainen posti on yleensä ollut kotoisin venäläisiltä Trollitehtailta.

Tarkoitus on saada Suomesta (ja muualtakin) mahdollisimman paljon orjakoneita kyberhyökkäyksiin. Tuette Venäjää jos luovutatte koneenne sen hyökkäystarkoituksiin.

ÄLÄKÄÄ KOSKEKO linkkeihin, tai vastatko kirjeeseen!

Noita "arvosteluja" kirjoittavat Trollitehtailijat itse, joten niile on tarpeetonta antaa muuta painoarvoa, kuin "törkeää, katteetonta harhaanjohtamista" (Putinismia).