Japanista saapunut mutta sylttytehtaalta kotoisin oleva huijauskirje.
Mikään verkkopalvelu ei lähetä mainoskirjeitä ilmaisosoitteella.
Aiherivi esittää puhelinnumeroa, johon EI ole syytä soittaa missään tapauksessa. Kuvassa numero on rikottu. Hämäystä on myös viittaus "Sekasin247,Sekasin-chat" joka ei ole tämä "Sekasin-chat".
Kaikki linkkiosoitteet: https://stellular-muffin-2f419d.netlify(.)app/ (ON VAARALLINEN. Koneellesi on mitä ilmeisimmin saapumassa virus tästä linkistä, mahdollisesti ikäänkuin "Chat"-ohjelman varjolla. Alidomain on niin uusi, että sivustoa ei ole ehditty rankata virustorjuntapalveluissa. Tämä domain on luokiteltu aikuisviihde luokkaan ja on laitonta suositella sivustoa 12-vuotiaille)
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
maanantai 16. toukokuuta 2022
Sekasin-chatin nimissä huijataan
Nyt ärsytetään spermapankilla
Näitä törkykirjeitä tehtailee tunnettu sylttytehdas. Näistä ei kannata provosoitua.
Älä klikkaa tai koske linkkiin. Kirje kuuluu suoraan ROSKIIN!
-------------------------------KIRJE------------------------------
Thank you for contacting spermbank(.)com
From Northwest Cryoban (tässä ratsastellaan olemassaolevalla osoitteella ja toiminnalla rikollisessa tarkoituksessa. Cryobank - k puuttuu spämmisuotimien hämäämiseksi. Tyypillinen huijausyritys)
To hannu.kuukkanen@xxxxxxxxx.fi
Date Today 17:58
We received your request for more information and we will reply shortly. Please make sure you add Northwest Cryobank (spermdonor@nwcryobank(.)com) to your list of contacts, otherwise our response may go directly into your junk mail folder and be deleted automatically. (Loistavaa. Roskiin nämä kirjeet kuuluvatkin. Osoitettani on käytetty luvattomasti, enkä ole ollut missään tekemisissä tämän firman, tai kirjeen lähettäneen rikollisen kanssa)
Here is a summary of your request:
Category: Cryobank Locations
Name: ?? Angela just viewed your profile! Click here: https://sklbx(.)com/ny3g0ufO?pamg ?? vl3eoj (ÄLÄ KLIKKAA! Linkki vie VAARALLISEKSI luokiteltuun sivustoon. Ks. alla McAfeen raportti)
Email: hannu.kuukkanen@xxxxxxxxx.fi.
Phone: 08xxx105266xxxxx
Contact Method: Email
Comments: h6hcgt
Sincerely,
The Donor Program Team
Northwest Cryobank
---------------------------------------------------------------------
sunnuntai 15. toukokuuta 2022
FLIRTTI -ilmoittelu Trollitehtaalta jatkuu taas
Pienen hiljaiselon jälkeen "Flirtti -ilmoituksia" alkaa jälleen saapua e-mailitse.
Ilmaisosoitteen lähtöpaikkakunta oli: Busan, Busan, South Korea MUTTA, aikaisemmissa kirjeissä, Kuten tässäkin, lopulliset (likaiset) sormenjäljet johtivat Venäjälle.
Osassa kirjeistä puhutaan avoimesti ukrainalaisista ja venäläisistä Ukrainan sodan pakolaisnaisista, joita tarjottiin vapaana riistana.
Nyt mennään peitellymmin, jotta itse asia ei paistaisi niin kirkkaasti läpi.
Tämän kirjeen linkkien klikkailu saattaa tuoda koneellesi viruksen, jonka kautta tuotetaan Kyberhyökkäyksiä. Samalla, mitä ilmeisimmin, kerätään henkilötietojasi rikollisiin tarkoituksiin.
Tämän viimeisimmän yrityksen linkin salauksen purku ja verkkokysely tuotti VAROITUKSEN:
"VAROITUS
Norton-luokitus
Norton-luokitus myönnetään NortonLifeLockin automaattisen analysointijärjestelmän tulosten perusteella. Lisätietoja.
Nortonin UHKARAPORTTI
Tämä on tunnettu vaarallinen sivusto. Sivun käyttöä EI suositella."
-----------------------------------KIRJE-----------------------------------
Lyhennesalauksesta purettu osoite oli erittäin pitkä ja numerokirjain sotkua.
Joka tapauksessa linkki johti tietokantaan, jonka sisältö on aina arvaamatonta.
Joka tapauksessa linkki johti tietokantaan, jonka sisältö on aina arvaamatonta.
perjantai 13. toukokuuta 2022
ROSKAPOSTITULVA YLTYY NATOJÄSENYYDEN TAHDISSA
Roskaposteja saapuu yhä tihenevässä tahdissa. Muiden muassa Trolleilla on kiire saada anastettua Kyberhyökkäyksiä varten orjakoneita Suomea vastaan. Tulemme ilmeisesti näkemään lähiaikoina useita julkisten palveluiden pimenemisiä. Aina joku onneton klikkailee näihin ansaposteihin ja saastuttaa koneensa. Nyt viimeksi oli kohteena Euroviisut ja Ukrainan voiton sabotoiminen. Eivät onnistuneet.
Ylesohjeena voisi sanoa, että NYT kannattaa kaikki mainoskirjeet heittää, lukemattomina roskikseen, ihan kansallisen verkkoturvallisuuden nimissä.
--------------------------------VAARALLISIA KIRJEITÄ--------------------------------
Tämä ensimmäinen on luokiteltu vain epäilyttäväksi spämmiksi MUTTA tähän kauppiaaseen ei ole syytä luottaa, koska hän operoi ilmaissähköpostin takaa ja käyttää Bloggeria välialustanaan. Kauppiasta ei voida tavoittaa vastuuseen toiminnastaan. Heittolinkki on Blogger-sivulla ja se vie osoitteeseen joka on luokiteltu "epäilyttäväksi". Miksi linkki kiertäisi Bloggerin kautta, jos toiminta olisi rehellistä?
En suosittele T-paidan tilaamista. Saatat menettää henkilötietosi ja maksutietosi verkkorikolliselle. Linkki päätyy tietokantaan josta myös saattaa koneellesi tulla mitä tahansa, jopa virus.
Kaiken lisäksi tämä "yrittäjä" käyttää luvattomasti sähköpostiosoitteita, joka sekin on rikos.
Tämä toinen on verkkoturvaluokitusten mukaan VAARALLINEN. Vähintäänkin henkilötietosi varastetaan rikolliseeen käyttöön. Linkistä saattaa myös koneelle saapua virus. Lähetetty "Moringa School – Nurturing Africa's Tech Talent, Nairob". Tietoteknisen taidon saavuttanut konna. Wise.com:ista tämä posti ei saavu, vaikka siltä näyttää.
Trollien McAfee huijaukset jatkuvat
Nämä väärennetyt McAfee varoitukset ovat edelleenkin ansoja!
From Jorma Pasanen (tekaistu lähettäjänimi)
To hannu.kuukkanen@xxxxxx.fi
Date Today 17:15
McAfee Antivirus -tilauksesi päättyy tänään, 13. toukokuuta 2022. (Minulla ei ole McAfeeta)
Klikkaa tästä uusitaksesi. (ÄLÄ KLIKKAA MISSÄÄN TAPAUKSESSA)
Suojatut laitteet: (2) tietokoneet ja (3) matkapuhelimet. Jos et uusi seuraavien neljän tunnin aikana, nämä laitteet menettävät suojauksensa. (Luodaan kiire jotta menisit hädissäsi lankaan. Laitteet on arvattu, eli tuskin edes vastaavat omistamaasi laitevalikoimaa)
----------------------------------------------------------------
LAHJAKORTTIHUIJAUKSIA SAAPUU RUNSAASTI
Venäjän Trolliarmeija jakelee runsaasti lahjakorttiansoja eri yritysten nimillä.
Tämä kirje saapui JYSKin nimissä, edellinen FINNAIRIN nimissä, seuraava ties minkä yrityksen nimissä. KAIKKI OVAT HUIJAUSYRITYKSIÄ.
ÄLKÄÄ menkö lankaan. Yhteenkään linkkiin ei saa koskea.
-------------------------KIRJE---------------------------------------
1000 € Jyskin lahjakortin voittajista!
From Jysk To hannu.kuukkanen@xxxxxxx.fi Reply-To marketing@steroidworld(.)link Sähköpostiosoitteesi voi voittaa tällä viikolla! Meillä on ilo ilmoittaa, että tämä sähköpostiosoite on yksi mahdollisista 1000 € Jyskin lahjakortin voittajista! Tällä Jyskin lahjakortilla voit tehdä ostoksia upeasta sisustusvalikoimasta. Osallistu arvontaan vahvistamalla tietosi alla. Onnea! Laura, Asiakaspalvelu | ||
-------------------------------------------------------------------- | ||
Henkilötietovarkaus Zambiasta
Zambiasta saapunut ansa. Älä koske liitteeseen. Liite avaisi selaimeesi HTML tiedoston "tuotelista", joka sisältää myös osuuden, jossa kysellään henkilötietojasi tai yrityksesi tietoja. Tämä tarkoittaa haenkilötietovarkausyritystä. Yhdeltäkään tuntemattomalta, tai osoitteeltaan aitoutta varmistamattomalta verkkokaupalta tai palveluntarjoajalta EI ole syytä tilata mitään. Henkilötietosi saatetaan käyttää verkkorikollisen omiin ostoksiin. Kaikki laskut tulevat sinulle.
SÄHKÖPOSTIN TURVAVAROITUS ON ANSA
Älkää missään tapauksessa menkö tähän ansaan.
Kyseinen varotus ei tule lailliselta toimijalta, eikä tällaiseen varotukseen ole mitään syytä.
Lähetysosoite on väärennetty.
Kahdeksan verkkoturvatoimijaa on luokitellut linkin osoitteen VAARALLISEKSI ja/tai henkilötietovarkausyritykseksi.
--------------------------KIRJE KUVANA----------------------------
hannu.kuukkanen@xxxxxxxx.fi Security Notification
From admin (väärennetty lähetysosoite)
To hannu.kuukkanen@xxxxxxxx.fi
Reply-To noreply@xxxxxxxx.fi
Date Today 17:51
A
lert!
xxxxxxx.FI Mail Client Security Notification (en ole tämän lähettäjäfirman asiakas)
SECURE SSL/ TLS SETTINGS (RECOMMENDED)
Username:
hannu.kuukkanen@xxxxxxxx.fi
Password:
******* (käytän huomattavasti pidempää salasanaa - tämä on hämäystä)
New Address IP Location - Unrecognised Device Login Detail Here
13/05/2022 5:05:10 a.m.. (tämä on hämäystä ja puuttuu tietoja ollakseen aito)
ILYAS@UNIVERSALCHEMICALSPK(.)COM WAS ACCESSED FROM AN IP ADDRESS OUTSIDE OF YOUR REGULAR LOGIN AREA AS SHOWN IN THE ABOVE TABLE
(höpö, höpö)
For your protection, server security has suspended entry and transmission
to this address as a precaution and to protect the contents of your email
which means you have to reconfigure to secure and re-activate your email
account as follows below.
Secure Now [1] (LINKKIÄ EI SAA KLIKATA linkki vie ansaan)
If you have any comments or questions click on the help center below,
The system generated this notice on 13/05/2022 5:05:10 a.m..
Help Center
Do not reply to this automated message.
Copyright 2022 cPanel, L.L.C.
Links:
------
[1] https://gateway.pinata(.)cloud/ipfs/QmPafuZZCMEbYgckTaAw7TfHrsD3a#etunimi.sukunimi@xxxxxxxx.fi
Kahdeksan verkkoturvatoimijaa on luokitellut tämän linkin osoitteen VAARALLISEKSI tai henkilötietovarkausyritykseksi. Linkki on tässä tekstissä rikottu.
keskiviikko 11. toukokuuta 2022
Finnairin lahjakorttia kaupataan
Tämä spämmeri pelaa ainakin näennäisesti avoimin kortein. Domainnimi on esillä. Tosin sen takaa ei löydy yrittäjän tietoja. McAfee varoittaa sivuillaan domainista: "airhme(.)com voi olla riskialtis sivusto"
Vähintäänkin kyse on spämmeristä joka käyttää luvatonta (varastettua) sähköpostilistaa. Ainakaan minä en ole antanut firmalle lupaa käyttää osoitettani markkinointiin. Myöskään spämmeri ei ole ilmoittanut laillista rekisteriä, josta osoite olisi luvallisesti peräisin.
Yhteystietojen luovuttaminen on riskialtista jos on pienintäkään epäilyä firman rehellisyydestä. Tietoja EI saa antaa tällaisten kirjeiden perusteella missään tapauksessa. Tästä toimijasta olen varoittanut aikaisemminkin.
Palvelin, jolta roskaposti on lähetetty sijaitsee paikassa: "Santa Clara, California, United States (US)".
Tämä ei todista toimijan kansallisuutta ja aikaisemmissa postaukissa on löytynyt osoitteen takaa venäläinen toimija. https://vaarallinenweb.blogspot.com/search?q=airhme.com
"linkit vievät myös vaaralliseen venäläisperäiseen osoitteeseen: https://app.airhme(.)com/link.php?M=2382212&N=96&L=39&F=H "
Tämän kirjeen linkki vie vastaavaan kyseenalaiseen tietokantaan: https://app.airhme(.)com/link.php?M=2569309&N=107&L=43&F=H
FINNAIRIN nimellä saapunut aikaisempi vastaava kyselyansa:
https://vaarallinenweb.blogspot.com/2022/03/finnairin-nimella-saapunut-kyselyansa.html
maanantai 9. toukokuuta 2022
Outo sukulainen on kuollut ja rahantuloa ei voi estää. Vai voiko?
Kannattaa lukea tuo kirje ihan ajatuksen kanssa, ennenkuin ottaa minkääntasoista yhteyttä Senegalista saapuneen ilmaisosoitteen takaa kirjoittavaan "juristiin". Kirjeen alkuun Robotti (tai itse konna), kirjoittaa aina sähköpostista kopioidun sukunimen. Toisinaan se onnistuu, toisinaan taas ei. Kirjeen englanninkielinen kohteilaisuus "Dear Sir" tai "Dear Kuukkanen" EI käänny koneella oikein. Ei minulla ole mitään rakkaussuhdetta ventovieraaseen, epämääräiseen juristiin.
Vastausosoitteet eivät vakuutta myöskään. Toinen vie Ukrainaan Harkovaan ja toinen Sveitsiläiselle sähköpostien salausta ilmaiseksi tarjoavalle toimijalle. Minne tuo sveitsiläinen osoite sitten päätyisikään, ei ole ilmeisesti selvitettävissä, ehkä Senegaliin tai mahdollisesti Venäjälle, joka on aktivoitunut myös Kybersotaan ja kerää orjakoneita palvelunestohyökkäyksiin?
TÄMÄ ON PHISHING eli HENKILÖTIETOVARKAUS. Myöskään mitään tilitietoja ei tule, tällaisen kirjeen perusteella, antaa kenellekään. Sinulta tullaan kynimään iso joukko erilaisia rahansiirtomaksuja, etkä tule näkemään latin latia. Tuo 60/40 - jako viittaa ainoastaan siihen, että JOS tämä olisi "totta", tässä olisi kaikissa tapauksissa kyseesä rikos ja sinulla ei ollisi minkäänlaista mahdollisuutta saada maksamiasi "rahansiirtokuluja" takaisin, rikokseen osallistuvana.
------------------------------KIRJE---------------------------
From | Attorney at Law |
To | hannu.kuukkanen@xxxxxx.fi |
Date | Today 10:26 |
--------------------------------------------------------------------------------------------
Tämä kirje saapui uudestaan samanlaisena, ainoastaan osoite oli muutettu ja tekstiä muokattu hieman.
https://vaarallinenweb.blogspot.com/2022/05/outo-sukulainen-on-kuollut-ja.html