keskiviikko 1. kesäkuuta 2022

Intialaista businesta

OLEN ANALYSOINUT TÄMÄN KIRJEEN VAROITUKSEKSI, vaikka kirje tällä infodatasource(.)com - linkillä on nyt vaaraton, koska domainnimi ei ole tällä hetkellä voimassa.
Voisi kuvitella, että tämä on tavallinen "spämmi", eli luvatonta "mainospostia" mutta kirjeen esitystapa sai miettimään syvempiäkin hämärätarkoituksia.

Kirje vaati vastaanottokuittausta, eli onko osoite käytössä. (älä kuittaa)
En ole saanut tältä intialaiselta toimijalta tuota aikaisempaa postia, johon hän vaatii ikäänkuin vastausta, enkä liioin ole ollut firman kanssa missään tekemisissä, joten e-mailinikin on luvattomassa käytössä.
 
Posti saapuu Intiasta mutta firma on USAssa. Ei ihan tavatonta mutta... firman mitään tietoja ei näytetä domain-rekisterissä. Tämä yleensä kertoo jostakin hämärästä touhusta. Domainnimi on melko tuore, ja se on tällä hetkellä "parkissa" eli ei ole toiminnassa, vaikka "mainospostia" sen nimissä jaetaan. Tämä myöskään ei ole suositus luotettavalle yritykselle, jonka kanssa haluaisin olla missään tekemisissä. 

Lisäksi epäluotettavuutta lisää seuraavat seikat.

Domainin (osoitteen) Googlaus tuo tiedon:  "For full functionality of this site it is necessary to enable JavaScript. Here are the instructions how to enable JavaScript in your web browser." Eli sivuston käyttöön tarvitaan JavaScript ohjelma. Jos tarvitaan ohjelma jota "ikäänkuin sinulla ei olisi", se tarkoittanee, että seuraavaksi sinulle tarjotaan ohjelman asennuslinkkiä ja SE OHJELMA joka sen linkin kautta saapuu, ei välttämättä ole terveellinen sinulle ja tietokoneellesi (virus), tai/ja sinulta urkitaan ohjelman asennuksen yhteydessä henkilötietoja jotka menevät rikolliseen käyttöön. ÄLÄ siis lataa mitään ohjelmia tuntemattomien linkkien kautta. Ohjelman näennäinen nimi ei takaa ohjelman aitoutta tai luotettavuutta.

-------------------------------KIRJE-------------------------------

RE: Meet More Customers
From     Caitlyn Drak (caitlyn.drake@infodatasource(.)com - paluuposti menisi tähän lähetysosoitteeseen - jos se olisi toiminnassa)
To     hannu.kuukkanen@xxxxxxxxxx.fi
Date     Tue 20:52

Hi,

I am following up to know if you had a chance to review my previous email?
I look forward to your response.

Regards,

Caitlyn

From: Caitlyn Drake
Sent: Monday, April 11, 2022 7:49 PM
To: hannu.kuukkanen@xxxxxxxxxx.fi
Subject: Meet More Customers

Hi,

We can assist you in getting the potential list for your Marketing Promotions.

We can provide you the contacts of “CEO, CFO, CTO, Managers, Directors, Vendors, Re-Sellers, Distributors, Exporters, Buyers, and many more titles as stated by your prerequisites
(firmasi ja sinun tietosi saatetaan liittää näihin kaupattaviin kontakteihin joten spämmiä olisi ainakin luvassa. Nämä vilpillisesti kootut luettelot ovat verkossa myös kauppatavaraa)

If this is of your interest, please let me know your requirement in the below format, so that I can assist you with counts and samples for your review.

Target Industry:
Target Geography:
Target Job Title

Thank you and I look forward to hearing from you. (Caitlyn ei taatusti tule kuulemaan minusta pihaustakaan. Hän tuskin on edes kirjeen todellinen kirjoittaja / postittaja)

Regards, 

-------------------------------------------------------------------------

maanantai 30. toukokuuta 2022

Wondergirl22 on nyt Sweetgirl22

Vastaavanlaisia senssikirjeitä on saapunut aikaisemmin linkkiosoitteella "wondergirgl22". Nyt linkkiosoite on vain vaihtunut muotoon "sweetgirl22". Ansa on sama vaikka teksti on muutettu japaninkieliseksi.
Linkkiosoite on merkitty varkossa "spämmeriksi" eli roskapostittajaksi. Sanoisin kokemuksesta, että kyseessä on vakavampikin haitta ajattelemattomalle surffailijalle. Samoin kannattaa ottaa huomioon, että wondergirl22 nimimerkki on aikaisemmin johtanut venäläiselle koneelle, eli samoja jälkiä ilmeisimmin kuljetaan, vaikka jälkiä yritetään kovasti peitellä, kieliversioilla myös spämmisuodattimien suuntaan.

-----------------------KIRJE-----------------------

自動応答メール

From info@t-get(.)netAdd contact
To hannu.kuukkanen@xxxxxxxxxxxx.fiAdd contact
Date Today 08:10
[contactphoto]
※本メールは自動応答です。

この度は『盗撮GET』をご利用頂き誠に有難うございます。

以下の内容で送信しました。

メールアドレス
hannu.kuukkanen@xxxxxxxxxx.fi

ニックネーム:

タイトル:?穀 Holly sent you a private message! View Message: https://sweetgirl22.page(.)link/c2Sd?im1g ?穀 (linkki on haitallinen)

コメント
26fg12

管理人より返信があるまでしばらくお待ちください。

---------------------------------
盗撮GET
URL    http://t-get(.)net/
E-mail info@t-get(.)net
---------------------------------

Jyskin lahjakortti on ansa

Tämä on vakioansa, jolla koitetaan houkutella ihmisiä antamaan henkilötietojaan.
Henkilötiedot e-mailosoitteineen ovat verkkorikollisten toimesta kovasti haluttuja, koska niillä voidaan ostaa ja tehdä palvelusitoomuksia SINUN maksettavaksesi.

Näitä saapuu jatkuvasti eri firmojen logilla ja nimissä.
Jopa niin paljon, että todelliset firmat eivät enää lainkaan lähetä tämankaltaista mainospostia.
Voit huoletta heittää jokaisen vastaavan kirjeen roskiin.

------------------------KIRJE--------------------------

Sähköpostiosoitteesi voi voittaa tällä viikolla!

From     Jyskiin (heather.riggs@atlantalegalmarketing.com - ei siis saavu JYSKISTÄ, vaan USA:laiselta koneelta. Ei ilmeisimmin ole kirjeen alkuperäinen postittaja, koska kyseessä on rikoksen yritys)
To     hannu.kuukkanen@xxxxxxxxxxxx.fi
Reply-To     heather.riggs@atlantalegalmarketing.com
Date     Today 15:00

Onnea ,

Sähköpostiosoitteesi voi voittaa tällä viikolla!

Meillä on ilo ilmoittaa, että tämä sähköpostiosoite on yksi mahdollisista 1000 € Jyskin lahjakortin voittajista!

Tällä Jyskin lahjakortilla voit tehdä ostoksia upeasta sisustusvalikoimasta. Osallistu arvontaan vahvistamalla tietosi alla. (tämän linkin takana olevalla lomakkeella kerätään henkilötietosi ja vahvistetaan sähköpostiosoitteesi rikollisiin tarkoituksiin)

Onnea!
Laura, Asiakaspalvelu
» KLIKKAA TÄSTÄ (sininen buttoni)
(http://onlineoutbox(.)com/v163/link.php?M=844017&N=1616&L=119188&F=H

Click here to unsubscribe (http://onlineoutbox(.)com/v163/unsubscribe.php?M=844017&C=1eef762c466d86fdd5ca39cb98068451&L=352&N=1616)  (tämä linkki toimii vastaavassa tarkoituksessa, eli kaikissa tapauksissa pyritään kalastamaan henkilötietosi ja vahvistamaan, että sähköpostiosoite kuuluu sinulle)

 

 




 

Uusi Senssipalsta - ansa

Japanista saapunut deittiansa.
Kannattaa lähteä siitä olettamuksesta, että lähettäjän ei tarvitse olla japanilainen lainkaan.
Tämä kirje on täyttä potaskaa jolla yritetään hämäämään ja houkuttelemaan klikkaamaan linkkiä joka vie Googlehaun kautta - ei minnekään. Ilmeisesti Google on jo poistanut linkin haitallisena.  Tämän tyyppisiä ansoja saapuu silloin tällöin ja toivottavasti Google pysyy tarkkana.

Tämä vain esimerkkinä, että tällaistakin yritetään.

---------------------------------KIRJE lyhenneltynä---------------------

Aihe: Pori
From     OhuizcOzgjviv@outlook.com (ilmaisosoite Japanista)


 @tuhmasuhde/ #ennimaijjak34 [1]

         ?

Suhde Sunnuntai - vähän pohdintaa deittailusta

 Nykypäivän deittailukulttuuri on yks suuri pelikenttä, jossa ei paljon
toisen tunteista välitetä...

 Esim. #tuhmasuhde [1] on yksi suuri pelikenttä...

KAHVIMUIKKELI HUOMENTA!

        ?

 Suomalaiset juovat keskimäärin 1100 kuppia kahvia vuodessa...
       
        ?

 _AAMUKAHVI  SISUSTUSLEHTI  & SAARISTOELÄMÄÄ PYJAMASSA  JA ...

 _PINTEREST KÄY KUUMANA...

_KIINNOSTAISIKO TEITÄ MEIDÄN TREFFIT...

_ITSE OLEN SEURANNUT MUIDEN KESÄMÖKKIJUTTUJA...


Links: (tämä linkki on jo poistettu vaarallisena käytöstä)
------
[1] https://www.google(.)com/url?q=https%3A%2F%2Fstupendous-taiyaki-aa588c.netlify.app%2F&sa=D&sntz=1&usg=AOvVaw04Z_f8YTvNTO8XRyoT_kz1

-------------------------------------------------------------------------------

lauantai 28. toukokuuta 2022

Lainaa Pohjois-Makedoniasta

Näitä "lainatarjouksia" ei kannata hyödyntää. Niiden varjolla sinulta udellaan henkilötietoja ja pankkitunnuksia. Se tarkoittaa, että tilisi tyhjennetään lainan saannin sijasta.

Nämä "pankkiirit" vaikuttavat perin persaukisilta, koska heillä ei ole edes varaa lähettää postiaan omasta tai maksullisesta e-mail-osoitteesta, vaan käyttävät Pohjois-Makedonialaisen oppilaitoksen konetta (osoitteen "ljilja@feit.ukim.edu(.)mk") Googlauksen perusteella osoite on oppilaitoksen.
Itse "yritys" näyttäisi sijaitsevan Amarillossa Texasissa. Ei vaikuta luotettavalta. Paluuposti menisi ilmaisosoitteeseen, joka sekään ei näytä vakavaraiselta pankkitoiminnalta. Samaa luokkaa kuin muutkin lainahuijaukset joita saapuu eri puolilta maailmaa, eri firmojen nimissä.

"Virus-free" teksti on bluffia. Ei ole mitään syytä luottaa siihen yleensäkään kirjeissä, koska virus saapuu koneelle vasta linkistä.
"robertlyonsfinancialservices.com" -verkkosivuosoitteen voi lisätä kirjeeseen kuka tahansa. Näyttää ikäänkuin luotettavalta.


 

Venäläinen Wordergirl22 jälleen asialla

Entisen video-treffikirjeen kaltainen huijaus, hämäykseksi nyt zekinkielinen aloitus.
Linkki on yhtä vaarallinen, kuin aikaisemminkin. (Malicious, Malware,Phishing)

-----------------------------------KIRJE------------------------------------

Poptávka plochy

From Namax (info@namax.cz)
To hannu.kuukkanen@xxxxxxx.fi
Date Today 03:43

[contactphoto]
Dobrý den,
 
 z Vaší e-mailové adresy byla zaslána poptávka plochy.
 
 Jméno: 💗 All the girls from next door are here with their cams! Visit Cam: https://wondergirl22(.)page.link/29hQ?qukoa 💗  Telefon: 819374902741  Zpráva: j42klj
(TÄMÄ LINKKI ON VAARALLISEKSI LUOKITELTU - älä myöskään soita puhelinnumeroon, tämä on ansa)
 

perjantai 27. toukokuuta 2022

Helena Nienminen Venäjältä

 Jälleen uusi senssipalsta-ansa. Kirje paljastuu venäläiseksi (.ru), kun vie kohdistimen linkin yläpuolelle. Tässä kuvakaappauksessa linkki on tuotu esille. Molemmat linkit vievät samalle rikollisen koneelle ja "peruutus" linkki ei vie minnekään. Linkki on listattu vaaralliseksi verkkoturvasivuilla.

ÄLÄ MISSÄÄN TAPAUKSESSA  rekisteröidy tällaisille sivustoille Google tunnuksillasi, tai millään muullakaan tapaa. Sen seurauksena tilisi kaapataan.

Kuvat on estetty e-mailohjelmassani tarkoituksellisesti.

Kirje on lähetetty tekaistusta ilmaisosoitteesta: teeshoagammf@outlook(.)com, eikä lähettäjällä, tai kirjeellä, ole mitään tekemistä Helena Niemisen kanssa.



keskiviikko 25. toukokuuta 2022

Lontoolainen pankkiiri Venäjältä?

Pika-analyysi (suluissa punaisella), joka todistaa postin huijaukseksi.

---------------------KIRJE---------------------

URGENT
From     INFO  (ctga141220@mail.skyschool.com(.)tw  = lähetetty taiwanilaiselta koneelta)
Reply-To     deptoversea@yandex(.)com (palautusosoite veisi venäläiseen postiosoitteeseen)
Date     Wed 19:59
Priority     Normal

Good Day

I am MR. G. RUSSEL I work with Lloyds Bank London I have a private deal I will want to discuss with you please give me your most private email and telephone numbers so that I can send you details.

My private email

off1ceinternational@yandex(.)com  (luokiteltu vaaralliseksi. On venäläinen osoite ja yandex.ru:n rinnakkaisdomain)

Kindest Regards
MR. G. RUSSEL

Thanks 

----------------------------------------------------

ALIEXPRESSin vaarallista markkinointia

ÄLÄ KOSKE TÄMÄN KIRJEEN LINKKEIHIN!

Tämä on ansa jolla luovutat sähköpostiosoitteesi tunnukset AliExpressille.
Jos "verifioit", tai muutat tunnuksiasi hakkerin rakentamalla huijaussivulla [10]  ja [11] , se kaappaa sähköpostiosoitteesi, puhelinnumerosi ja tunnuksesi. Mahdollisesti myös muut henkilötietosi.

Minulla ei ole ollut koskaan mitään tekemistä tämän kiinalaisen verkkokaupan kanssa, vaikka kirje niin väittää. Koko kirje tekstimmuodossa kuvakaappauksen alapuolella.


Your AliExpress verification code
From     AliExpress
To     hannu.kuukkanen@xxxxxxxxxxxxxxx
Date     Today 13:27

  [1] (kirjeessä on 18 eri linkkiä sinne sun tänne AliExpressin sivuille. Joukossa yksi vaaralliseksi luokiteltu ja yksi henkilötietovarkaudeksi luokiteltu)

 [2] Help Center [3] Buyer Protection [4]

Use this code to verify your email
Hello,
Your code is:
1988
Use this to verify your email address and complete your registration.
After verification, you will be able to modify your password, email address
and phone number.
Didn't request this verification code? Please secure your account by
changing your password. In order to protect your account security, please
do not allow others to access your email. (TÄMÄ on juuri se mitä AliExpress tässä rikoksenaan  tekee, eli kalastelee sinun e-mailosoitettasi kirjautumistietoineen)
Thanks,
 AliExpress

 Sent with ? from AliExpress

 CONNECT WITH:

    [5]           [6]           [7]           [8]           [9]           [10] https://m.me/AliExpress.... (VAARALLINEN)
   [11] https://wa.me/865...... (PISHING!)

 Homepage [12] | My AliExpress [13] | Help Center [14] | Buyer Protection
[15] | Forgot your password? [16] This email was sent to
You are receiving this email because you are a registered member of
www.AliExpress.com. [12]
If you don't want to receive marketing emails in the future, please
unsubscribe  (tämä linkki ei vie minnekään)
Read our Privacy Policy [17] and Terms of Use [18] if you have any
questions.
 AliExpress Service Center [14]
Alibaba.com Singapore Ecommerce Private Limited,
c/o 26/F Tower One, Times Square, 1 Matheson Street, Causeway Bay, Hong
Kong

(Lopussa nuo kaikki 18 eri linkkiä avoimina, joten ne oli helppo tarkistaa)

------------------------------------------------------------

Suomennettuna oleellisin osa AliExpressin huijauskirjettä:

"Käytä tätä vahvistaaksesi sähköpostiosoitteesi ja viimeistelläksesi rekisteröinti.
Vahvistuksen jälkeen voit muokata salasanaasi, sähköpostiosoitettasi ja puhelinnumeroasi.
Etkö pyytänyt tätä vahvistuskoodia? Suojaa tilisi vaihtamalla salasanasi. Tilisi turvallisuuden takaamiseksi älä anna muiden käyttää sähköpostiasi."


Ukrainalaiset(?) naiset odottavat

 Tässä viestissä on taidettu hieman yliarvioida muuttajien määrä. Eikä minun sähköpostiosoitteeni ole helenenilsen jne



23.5.2022 Migri kertoo:

  • Tilapäisen suojelun hakemuksia on tullut 23.05.2022 mennessä vireille yhteensä 24 455 kappaletta. 
    • Ukrainan kansalaiset 24 144 hakemusta
    • Muiden maiden kansalaiset 311 hakemusta
  • Ukrainan kansalaiset tekivät 23.05.2022 mennessä turvapaikkahakemuksia 1741 kappaletta.
  • Sekä turvapaikkahakemuksen että tilapäisen suojelun hakemuksen jättäneitä ukrainalaisia on 1270, joten ukrainalaisten hakijoiden kokonaismäärä tänä vuonna on 24 615. Heistä 24 607 on hakenut 24.2.2022 jälkeen.

 

Kaikki eivät ehkä ole vielä ehtineet hakemusta tehdä, mutta 100 000 (satatuhatta) on silti epäilyttävän suuri luku.

Viesti on hiukan kiltimmän oloinen kuin muut seuranhakuilmoitukset yleensä.

Näitä linkkejä ei kannata käyttää. Jos haluat auttaa ukrainalaisia, ota yhteyttä johonkin hyväntekeväisyysjärjestöön tai kunnan/kaupungin palveluihin.