tiistai 7. kesäkuuta 2022

Trollitehtaan vakioansa

Tällä konseptilla on aikaisemminkin saapunut haittaposteja Venäjältä.
Kirjeen lähdekoodissa on n. 600 vastaanottajan osoitekopiota lisäämässä kirjeen massaa (muuta tarkoitusta en moiselle älyttömyydelle nyt keksi.) Osoitteet ovat kirjeen sisällössä mutta näkymättömänä.
Sinulla ei ole mitään tilausta tältä huijarilta, joka sinun tulisi peruuttaa.

Kaikki linkit vievät samaan vaaralliseksi (spam) luokiteltuun venäläiseen osoitteeseen. Myös kirjeen "remove yourself"-linkki. Mihinkään linkkiin ei tule koskea. Tämä on ansa. Mailliksi osa linkstä:
"solomeo(.)one/TnUvc2p4SWZYdHNVQ0w2YzQ3bk8wVkdyTEZBMUh..." (tietokantaosoite jatkuu)

-----------------------KIRJE---------------------




sunnuntai 5. kesäkuuta 2022

Huijarin Bisnes - ehdotus

Tässäkin business yhteistyötarjouksessa on liikaa epäilyttäviä kohtia.
Vaikuttaa edellisen huijauskirjeen kopiolta uusin "valeosoittein".
https://vaarallinenweb.blogspot.com/2022/06/intialaista-businesta.html

Vastaus e-mail menisi tekaistuun aol.com:in ilmaisosoitteeseen. En näe mitään syytä luottaa tuollaiseen business-mieheen.

Lähetys on tapahtunut ranskalaisen oppilaitoksen koneelta: (University of Paris 8 on koulutus- ja tutkimuskeskus humanististen tieteiden alalla, Île-de-Francessa) Kone on saatettu hakkeroida tai yksinkertaisesti, koulun sisäisiä koneita on käytetty roskapostitukseen.

Tämä kirje kuuluu roskiin isommin ihmettelemättä.

----------------------------KIRJE------------------------------




torstai 2. kesäkuuta 2022

OP-Pankki toistaa S-Kaupan virheen

Sain OP-Pankilta asiakaskyselyyn vastauspyynnön.
OP toistaa S-Kaupan virheen teettämällä kyselyn yrityksellä, joka käyttää saksalaisen firman palvelinta ja ohjelmistoja, eli data näyttää kulkevan Saksan kautta. Miksi näin? Fiilbackin tiedot eivät kiinnosta, jos kyselyn data seikkailee muualla. Ei näin saavuteta asiakasluottamusta. Ainakaan minä en suostuisi vastaamaan kyselyyn josta ei löydy luotettavia taustatietoja myös alihankkijoista. Minne tietojani jakelen ja missä tietoni seikkailevat.

Näennäisesti kyselyn tuottaa feelback.fi (suomalainen) MUTTA kyselyposti lähtee Saksasta Received: from mail14.questback.com (mail14.questback.com [91.217.141.41]) osoitteesta ja koneelta, jonka omistaa "Questback GmbH". Sen verkkosivut ovat asialliset ja kertovat mitä yritys tekee MUTTA tätä firmaa ei mainita missään kohtaa kyselykirjettä.
Itse KYSELYLINKKI MENEE alidomainiin: https://tz6311.customervoice360.com joka näyttää tyhjää sivua. Päädomain customervoice360.com näyttää, että konetta ei löydy (ks. ruutukaappaus).
Näillä perusteilla en uskaltaisi antaa tällaiselle lomakkeelle minkäänlaista tietoa itsestäni. OP pankki on kuitenkin luovuttanut näiden koneiden (firmojen) käyttöön Feelbackin kautta koko asiakkaittensa sähköposti-rekisterin?

JOS minä olisin verkkokyselyjä toteuttava fima, velvoittaisin alihankkijan laittamaan jokaisen käyttämäni domainnimen aloitussivulle kertomuksen yrityksestä, joka sivun omistaa. Tämä firma ei sitä ole tehnyt, vaan näyttää tyhjää ruutua. Sellainen ei herätä luottamusta jota nimenomaan, tämän kaltaisissa verkkoliiketoiminnoissa tarvitaan.  Nyt customervoice360.com näyttää tiedon, että sivua ei löydy
Firma toteuttaa kyselyt alidomainien kautta, joten virallista domainin osoittamaa sivua ei niihin tarvita mutta asiakkaalle viestimiseen, luotettavuuden nimissä, se tarvittaisiin.
Tiedustelun ja kaivelun kautta firma löytyy MUTTA kuinka moni vaivautuu tällaisen tiedustelun tekemään ja sen jälkeen vielä uskaltaisi vastata moiseen datan kierrätyskyselyyn?

Pankin toimintana tämä kirje ei ole asiallisnen, eikä kyselyn toteutus herätä luottamusta.


 --------------------------------KIRJE--------------------------------

Kuinka tyytyväinen olet palveluihimme? Osallistu OP:n kyselyyn

From     tutkimus@feelback.fi
To     hannu.kuukkanen@xxxxxxxxxxxxxxx
Reply-To     tutkimus@feelback.fi
Date     Today 13:10

Hei,
miten olemme onnistuneet palvelemaan sinua pankkiasioissa? Tämän tutkimuksen avulla haluamme selvittää, kuinka tyytyväinen olet palveluihimme ja omistaja-asiakkaan etuihin. Antamalla palautetta ja vastaamalla saamaasi kyselyyn voit vaikuttaa palveluidemme kehittämiseen.
Vastaathan kyselyyn 16.6.2022 mennessä klikkaamalla alla olevaa linkkiä tai kopioimalla se selaimen osoitekenttään. Vastaamiseen kuluu noin 5 minuuttia.

Vastaa kyselyyn tästä
Kyselyyn vastaamiseksi et tarvitse verkkopankkitunnuksiasi, emmekä kysy maksukorttitietojasi. OP Ryhmä ei koskaan lähetä sellaisia tekstiviestejä tai sähköposteja, joissa pyydetään kirjautumaan linkistä verkkopankkitunnuksilla. Kyselyyn vastaaminen on vapaaehtoista. Tutkimus toteutetaan osuuspankkien toimeksiannosta.

Ystävällisin terveisin,
OP

Kaikki tutkimuksen tiedot ja vastaukset käsitellään luottamuksellisesti. Yksittäisiä vastauksia ja vastaajia ei ole mahdollista tunnistaa tutkimuksen tuloksista.  
Sait tämän viestin OP:n yhteistyökumppanilta Feelback Oy:ltä, joka käsittelee sopimuksen perusteella OP:n asiakastietoja kyselyn lähettämistä varten. Kyselyssä kerättyjä tietoja ei luovuteta Feelback Oy:lle yhtiön omiin käyttötarkoituksiin. Kyselyyn liittyvissä teknisissä kysymyksissä palvelee Feelback Oy, 0207 433 980 (arkisin klo 8–16).
Osoitelähteet: OP Asiakastutkimusrekisteri ja Osuuspankin asiakasrekisteri. Rekistereiden tietosuojaselosteet löydät sivuilta OP Asiakastutkimusrekisterin tietosuojaseloste ja Osuuspankin asiakasrekisterin tietosuojaseloste. Lisätietoa henkilötietojen käsittelystä OP Ryhmässä löydät täältä. Voit hallita antamiasi suostumuksia, lupia ja kieltoja tunnistautuneena OP.fi -palvelussa tai OP-mobiilissa.

Voit lukea lisää tästä tutkimuksesta https://www.op.fi/fi/asiakastutkimus.
---------------------------------------------------------------------------------------

keskiviikko 1. kesäkuuta 2022

Intialaista businesta

OLEN ANALYSOINUT TÄMÄN KIRJEEN VAROITUKSEKSI, vaikka kirje tällä infodatasource(.)com - linkillä on nyt vaaraton, koska domainnimi ei ole tällä hetkellä voimassa.
Voisi kuvitella, että tämä on tavallinen "spämmi", eli luvatonta "mainospostia" mutta kirjeen esitystapa sai miettimään syvempiäkin hämärätarkoituksia.

Kirje vaati vastaanottokuittausta, eli onko osoite käytössä. (älä kuittaa)
En ole saanut tältä intialaiselta toimijalta tuota aikaisempaa postia, johon hän vaatii ikäänkuin vastausta, enkä liioin ole ollut firman kanssa missään tekemisissä, joten e-mailinikin on luvattomassa käytössä.
 
Posti saapuu Intiasta mutta firma on USAssa. Ei ihan tavatonta mutta... firman mitään tietoja ei näytetä domain-rekisterissä. Tämä yleensä kertoo jostakin hämärästä touhusta. Domainnimi on melko tuore, ja se on tällä hetkellä "parkissa" eli ei ole toiminnassa, vaikka "mainospostia" sen nimissä jaetaan. Tämä myöskään ei ole suositus luotettavalle yritykselle, jonka kanssa haluaisin olla missään tekemisissä. 

Lisäksi epäluotettavuutta lisää seuraavat seikat.

Domainin (osoitteen) Googlaus tuo tiedon:  "For full functionality of this site it is necessary to enable JavaScript. Here are the instructions how to enable JavaScript in your web browser." Eli sivuston käyttöön tarvitaan JavaScript ohjelma. Jos tarvitaan ohjelma jota "ikäänkuin sinulla ei olisi", se tarkoittanee, että seuraavaksi sinulle tarjotaan ohjelman asennuslinkkiä ja SE OHJELMA joka sen linkin kautta saapuu, ei välttämättä ole terveellinen sinulle ja tietokoneellesi (virus), tai/ja sinulta urkitaan ohjelman asennuksen yhteydessä henkilötietoja jotka menevät rikolliseen käyttöön. ÄLÄ siis lataa mitään ohjelmia tuntemattomien linkkien kautta. Ohjelman näennäinen nimi ei takaa ohjelman aitoutta tai luotettavuutta.

-------------------------------KIRJE-------------------------------

RE: Meet More Customers
From     Caitlyn Drak (caitlyn.drake@infodatasource(.)com - paluuposti menisi tähän lähetysosoitteeseen - jos se olisi toiminnassa)
To     hannu.kuukkanen@xxxxxxxxxx.fi
Date     Tue 20:52

Hi,

I am following up to know if you had a chance to review my previous email?
I look forward to your response.

Regards,

Caitlyn

From: Caitlyn Drake
Sent: Monday, April 11, 2022 7:49 PM
To: hannu.kuukkanen@xxxxxxxxxx.fi
Subject: Meet More Customers

Hi,

We can assist you in getting the potential list for your Marketing Promotions.

We can provide you the contacts of “CEO, CFO, CTO, Managers, Directors, Vendors, Re-Sellers, Distributors, Exporters, Buyers, and many more titles as stated by your prerequisites
(firmasi ja sinun tietosi saatetaan liittää näihin kaupattaviin kontakteihin joten spämmiä olisi ainakin luvassa. Nämä vilpillisesti kootut luettelot ovat verkossa myös kauppatavaraa)

If this is of your interest, please let me know your requirement in the below format, so that I can assist you with counts and samples for your review.

Target Industry:
Target Geography:
Target Job Title

Thank you and I look forward to hearing from you. (Caitlyn ei taatusti tule kuulemaan minusta pihaustakaan. Hän tuskin on edes kirjeen todellinen kirjoittaja / postittaja)

Regards, 

-------------------------------------------------------------------------

maanantai 30. toukokuuta 2022

Wondergirl22 on nyt Sweetgirl22

Vastaavanlaisia senssikirjeitä on saapunut aikaisemmin linkkiosoitteella "wondergirgl22". Nyt linkkiosoite on vain vaihtunut muotoon "sweetgirl22". Ansa on sama vaikka teksti on muutettu japaninkieliseksi.
Linkkiosoite on merkitty varkossa "spämmeriksi" eli roskapostittajaksi. Sanoisin kokemuksesta, että kyseessä on vakavampikin haitta ajattelemattomalle surffailijalle. Samoin kannattaa ottaa huomioon, että wondergirl22 nimimerkki on aikaisemmin johtanut venäläiselle koneelle, eli samoja jälkiä ilmeisimmin kuljetaan, vaikka jälkiä yritetään kovasti peitellä, kieliversioilla myös spämmisuodattimien suuntaan.

-----------------------KIRJE-----------------------

自動応答メール

From info@t-get(.)netAdd contact
To hannu.kuukkanen@xxxxxxxxxxxx.fiAdd contact
Date Today 08:10
[contactphoto]
※本メールは自動応答です。

この度は『盗撮GET』をご利用頂き誠に有難うございます。

以下の内容で送信しました。

メールアドレス
hannu.kuukkanen@xxxxxxxxxx.fi

ニックネーム:

タイトル:?穀 Holly sent you a private message! View Message: https://sweetgirl22.page(.)link/c2Sd?im1g ?穀 (linkki on haitallinen)

コメント
26fg12

管理人より返信があるまでしばらくお待ちください。

---------------------------------
盗撮GET
URL    http://t-get(.)net/
E-mail info@t-get(.)net
---------------------------------

Jyskin lahjakortti on ansa

Tämä on vakioansa, jolla koitetaan houkutella ihmisiä antamaan henkilötietojaan.
Henkilötiedot e-mailosoitteineen ovat verkkorikollisten toimesta kovasti haluttuja, koska niillä voidaan ostaa ja tehdä palvelusitoomuksia SINUN maksettavaksesi.

Näitä saapuu jatkuvasti eri firmojen logilla ja nimissä.
Jopa niin paljon, että todelliset firmat eivät enää lainkaan lähetä tämankaltaista mainospostia.
Voit huoletta heittää jokaisen vastaavan kirjeen roskiin.

------------------------KIRJE--------------------------

Sähköpostiosoitteesi voi voittaa tällä viikolla!

From     Jyskiin (heather.riggs@atlantalegalmarketing.com - ei siis saavu JYSKISTÄ, vaan USA:laiselta koneelta. Ei ilmeisimmin ole kirjeen alkuperäinen postittaja, koska kyseessä on rikoksen yritys)
To     hannu.kuukkanen@xxxxxxxxxxxx.fi
Reply-To     heather.riggs@atlantalegalmarketing.com
Date     Today 15:00

Onnea ,

Sähköpostiosoitteesi voi voittaa tällä viikolla!

Meillä on ilo ilmoittaa, että tämä sähköpostiosoite on yksi mahdollisista 1000 € Jyskin lahjakortin voittajista!

Tällä Jyskin lahjakortilla voit tehdä ostoksia upeasta sisustusvalikoimasta. Osallistu arvontaan vahvistamalla tietosi alla. (tämän linkin takana olevalla lomakkeella kerätään henkilötietosi ja vahvistetaan sähköpostiosoitteesi rikollisiin tarkoituksiin)

Onnea!
Laura, Asiakaspalvelu
» KLIKKAA TÄSTÄ (sininen buttoni)
(http://onlineoutbox(.)com/v163/link.php?M=844017&N=1616&L=119188&F=H

Click here to unsubscribe (http://onlineoutbox(.)com/v163/unsubscribe.php?M=844017&C=1eef762c466d86fdd5ca39cb98068451&L=352&N=1616)  (tämä linkki toimii vastaavassa tarkoituksessa, eli kaikissa tapauksissa pyritään kalastamaan henkilötietosi ja vahvistamaan, että sähköpostiosoite kuuluu sinulle)

 

 




 

Uusi Senssipalsta - ansa

Japanista saapunut deittiansa.
Kannattaa lähteä siitä olettamuksesta, että lähettäjän ei tarvitse olla japanilainen lainkaan.
Tämä kirje on täyttä potaskaa jolla yritetään hämäämään ja houkuttelemaan klikkaamaan linkkiä joka vie Googlehaun kautta - ei minnekään. Ilmeisesti Google on jo poistanut linkin haitallisena.  Tämän tyyppisiä ansoja saapuu silloin tällöin ja toivottavasti Google pysyy tarkkana.

Tämä vain esimerkkinä, että tällaistakin yritetään.

---------------------------------KIRJE lyhenneltynä---------------------

Aihe: Pori
From     OhuizcOzgjviv@outlook.com (ilmaisosoite Japanista)


 @tuhmasuhde/ #ennimaijjak34 [1]

         ?

Suhde Sunnuntai - vähän pohdintaa deittailusta

 Nykypäivän deittailukulttuuri on yks suuri pelikenttä, jossa ei paljon
toisen tunteista välitetä...

 Esim. #tuhmasuhde [1] on yksi suuri pelikenttä...

KAHVIMUIKKELI HUOMENTA!

        ?

 Suomalaiset juovat keskimäärin 1100 kuppia kahvia vuodessa...
       
        ?

 _AAMUKAHVI  SISUSTUSLEHTI  & SAARISTOELÄMÄÄ PYJAMASSA  JA ...

 _PINTEREST KÄY KUUMANA...

_KIINNOSTAISIKO TEITÄ MEIDÄN TREFFIT...

_ITSE OLEN SEURANNUT MUIDEN KESÄMÖKKIJUTTUJA...


Links: (tämä linkki on jo poistettu vaarallisena käytöstä)
------
[1] https://www.google(.)com/url?q=https%3A%2F%2Fstupendous-taiyaki-aa588c.netlify.app%2F&sa=D&sntz=1&usg=AOvVaw04Z_f8YTvNTO8XRyoT_kz1

-------------------------------------------------------------------------------

lauantai 28. toukokuuta 2022

Lainaa Pohjois-Makedoniasta

Näitä "lainatarjouksia" ei kannata hyödyntää. Niiden varjolla sinulta udellaan henkilötietoja ja pankkitunnuksia. Se tarkoittaa, että tilisi tyhjennetään lainan saannin sijasta.

Nämä "pankkiirit" vaikuttavat perin persaukisilta, koska heillä ei ole edes varaa lähettää postiaan omasta tai maksullisesta e-mail-osoitteesta, vaan käyttävät Pohjois-Makedonialaisen oppilaitoksen konetta (osoitteen "ljilja@feit.ukim.edu(.)mk") Googlauksen perusteella osoite on oppilaitoksen.
Itse "yritys" näyttäisi sijaitsevan Amarillossa Texasissa. Ei vaikuta luotettavalta. Paluuposti menisi ilmaisosoitteeseen, joka sekään ei näytä vakavaraiselta pankkitoiminnalta. Samaa luokkaa kuin muutkin lainahuijaukset joita saapuu eri puolilta maailmaa, eri firmojen nimissä.

"Virus-free" teksti on bluffia. Ei ole mitään syytä luottaa siihen yleensäkään kirjeissä, koska virus saapuu koneelle vasta linkistä.
"robertlyonsfinancialservices.com" -verkkosivuosoitteen voi lisätä kirjeeseen kuka tahansa. Näyttää ikäänkuin luotettavalta.


 

Venäläinen Wordergirl22 jälleen asialla

Entisen video-treffikirjeen kaltainen huijaus, hämäykseksi nyt zekinkielinen aloitus.
Linkki on yhtä vaarallinen, kuin aikaisemminkin. (Malicious, Malware,Phishing)

-----------------------------------KIRJE------------------------------------

Poptávka plochy

From Namax (info@namax.cz)
To hannu.kuukkanen@xxxxxxx.fi
Date Today 03:43

[contactphoto]
Dobrý den,
 
 z Vaší e-mailové adresy byla zaslána poptávka plochy.
 
 Jméno: 💗 All the girls from next door are here with their cams! Visit Cam: https://wondergirl22(.)page.link/29hQ?qukoa 💗  Telefon: 819374902741  Zpráva: j42klj
(TÄMÄ LINKKI ON VAARALLISEKSI LUOKITELTU - älä myöskään soita puhelinnumeroon, tämä on ansa)
 

perjantai 27. toukokuuta 2022

Helena Nienminen Venäjältä

 Jälleen uusi senssipalsta-ansa. Kirje paljastuu venäläiseksi (.ru), kun vie kohdistimen linkin yläpuolelle. Tässä kuvakaappauksessa linkki on tuotu esille. Molemmat linkit vievät samalle rikollisen koneelle ja "peruutus" linkki ei vie minnekään. Linkki on listattu vaaralliseksi verkkoturvasivuilla.

ÄLÄ MISSÄÄN TAPAUKSESSA  rekisteröidy tällaisille sivustoille Google tunnuksillasi, tai millään muullakaan tapaa. Sen seurauksena tilisi kaapataan.

Kuvat on estetty e-mailohjelmassani tarkoituksellisesti.

Kirje on lähetetty tekaistusta ilmaisosoitteesta: teeshoagammf@outlook(.)com, eikä lähettäjällä, tai kirjeellä, ole mitään tekemistä Helena Niemisen kanssa.