sunnuntai 25. syyskuuta 2022

any.run virustarkistajasta löytyy vaarallinen tietokanta

Venäläinen Yandex on perustanut haittaohjelmia tunnistavan sivuston "any.run" MUTTA sen tarjoama virusraporttikanta on merkitty Googlen toimesta VAARALLISEKSI.

Hakutulos kertoo linkistä "https://app.any(.)run/submissions/":
-----------------------------------------

(punainen ajokietomerkki kertoo sivuston olevan vaarallinen. Saattaa olla, että koska kanta on pullollaan vaarallisia "näytteitä", se on ilman muuta vaarallinen ja toiminnee hakkereiden haittakoodien opinto- ja jakokeskuksena?)
------------------------------------------------.

En ota kantaa, onko AnyRun virusanalyysi vaarallinen vaiko ei mutta itse en sitä käyttäisi. Luottamus kaikkeen Venäjältä saapuvaan on mennyt. Verkossa kerrotaan, että perustaja ei edes ole venäläinen MUTTA nyt homma pyörii Yandexin koneella, joka on venäjällä, enkä luota venäläiseen alustaan pätkääkään. Yandexin koneelle johtaa useampikin haittapostilinkki.

Any Runin Perustajasta kerrotaan:
"Any. Run is based out of United Arab Emirates and was founded in 2016 by security researcher Alexey Lapshin.".


Puhelin ansa (09) vastaamatta jääneet puhelut

 Yhdeksan verkkoturvapalveluyritystä on luokitellut tämän linkin ERITTÄIN VAARALLISEKSI.

ÄLKÄÄ KLIKATKO LINKKIÄ!

 

--------------------------------------KIRJE---------------------------------------

(09) vastaamatta jääneet puhelut

From     + 358 0644587902
Date     Today 13:57
 

Kuuntele muistiinpano: napsauta tästä

Kiitos ymmärryksestä 

---------------------------------------------------------------------------------------

Puhelinnumeroa ei löydy Fonectasta, eikä Googlaamalla MUTTA ÄLÄ SOITA!
Numeron alta löytyy lähettäjä / reply-linkki "ad5109184@gmail(.)com" johon myöskään ei ole syytä ottaa yhteyttä.

Villisuhde MUTTA ei suinkaan ilmaiseksi

Näitä seurustelu- ja seksipalstakirjeitä satelee.
Kyseessä on ansatyyppi, joka ilmeisesti tuottaa hyvän saaliin verkkorosvoille.
Tämän kirjeen kaikki linkit vievät yhteen ja samaan, 100% VAARALLISEKSI luokiteltuun verkko-osoitteeseen.

Kirje saapuu: Busanista, Etelä-Koreasta.
Otsake: 100% ILMAINEN

ÄLÄ KLIKKAA!

---------------------------------KIRJE---------------------------------------


Jokainen kirjeen linkki vie samaan, lyhennepalvelun "bit.ly" piiloittamaan, vaarallisksi luokiteltuun verkko-osoitteeseen. (allaoleva linkki on tehty tässä tekstissä vaarattomakksi).
[1] https://bit(.)ly/Villisuhde-Ilmaiseksi

lauantai 24. syyskuuta 2022

5 sekunnin aamukahvihack

Erittäin lyhyt ja ytimekäs yhden linkitetyn kuvan kirje.
Kirjeen rikollinen tarkoitus paljastuu, koska otsake ja lähettäjä eivät täsmää.
Myös tuon kooditunnuksen käyttö paljastaa kirjeen kuuluvan laajaan venäläiseen roskapostikampanjaan, jolla ilmeisesti hankitaan orjakoneita venäjän cyber-operaatioihin.
Näitä vastaavia kirjeitä, samaan linkkiosoitteeseen osoittavina, näyttää putoilevan lootaan nyt.

--------------------------------------KIRJE------------------------------------

hannu.kuukkanen 5 sekunnin aamukahvihack, joka polttaa 48 paunaa rasvaa 1F4F0289

From Coffee Slimmer Pro (posti on lähtöisin pelisivuston osoitteesta. Osoite ei sovi otsakkeeseen mitenkään, eli osoite on varastettu hämäystä varten)
To hannu.kuukkanen@xxxxxxxxxxxxxx
Date Today 05:16

 [1]  (numerot viittaavat alla oleviin linkkiosoitteisiin)

Peruuta tilaus tästä [2]
 
Links:
------
[1] http://redurl.duckdns(.)org/QTlYVUQrUGMzQnlCWkd0Wmswc051c3diMUxGZWhROTBKMllYdmhDME94RDhSTGk4MDd6eTBIQzBIa3pyZEhXejZaZ2RMaHNEWHZ6eUVqZnVFTm1yQnc9PQ__
[2] http://redurl.duckdns(.)org//UENWdW5wbjNNSlVadFM4V2pxUmh3S0NCczNSSFZoQS9yYXlQVWxiSWx6TzVaUUl2eWRFaVE1dE5RSnN3RzBTaW40YldRbFN0WlJsdytySFNJUEZzV0E9PQ__

(molemmat kirjeen linkit vievät erittäin arveluttavaan tietokantaosoitteeseen. Domainsoite on luokiteltu "epäilyttäväksi" ja "roskapostiksi". En suosittele klikkaamaan. Virustorjunta-alan yritykset merkkaavat vaaralliset osoitteet aina jälkijunassa, joten niiden ilmoitukseen ei voi 100% luottaa. Näinkin puhtaat paperit linkki saa vain, koska sitä ei ole vielä ehditty analysoimaan, tai sitä ei ole ilmiannettu. "duckdns(.)org" domain tuo esiin tyhjän sivun, jonka lähdekoodissa on lyhyt tyyli-koodinpätkä. Alidomainia en lähtenyt testaamaan. Alidomaineja duckdns(.)org osoitteella näyttää olevan muutamia erilaisia, joten ansaosoitteetkin saattavat vaihdella)

perjantai 23. syyskuuta 2022

POSTIN NIMISSÄ SAAPUI HUIJAUS

Älä klikkaile tällaisen kirjeen linkkejä. Tämä on POSTIn nimissä tehty huijaus, joita on jatkuvasti liikkeellä.
JOS odotat jotain lähetystä, asioi suoraan osoitteen posti.fi - kautta EI tämän kirjeen linkeistä missään tapauksesta. Jo kirjeen kehno suomenkieli pitäisi varoittaa saajaa. Osa tekstistä on kopsattu Postin sivustolta.
Tämän kirjeen vaara ei ole tuon kolmen ja puolen euron menettäminen, vaan siinä, kun annat omat henkilötietosi ja pankkitietosi. Ne menevät rosvon käyttöön.
Lähetysosoite ja linkit vievät vaarallisiksi luokiteltuihin osoitteisiin.

----------------------------KIRJE--------------------------------------- 

Valitettavasti joudumme ilmoittamaan, että pakettisi toimitus on odottamassa, ja tämä johtuu joistakin lisäkuluista.
From     © Posti Group Oyj
To     hannu.kuukkanen
Date 
Today 21:32


Hyvä asiakas,

Valitettavasti joudumme ilmoittamaan, että pakettisi toimitus on odottamassa, ja tämä johtuu joistakin lisäkuluista.

Täytä seuraava arvo: 3,50 € .

Muussa tapauksessa toimitamme palautuslähetyksen.

arvioitu toimituspäivä on lauantai 24.9.2022

LISÄMAKSUT: Tullin määräämät maksut.

TÄYTÄ TOIMITUSOSOITTEENI

TÄRKEÄ:
Voit myös valita noutopaikan pakettisi noutoa varten.
Muista osoitteesi ennen klo 23.59. saada tilauksesi huomenna.

Kiitos ilmoittautumisestasi ja toivomme, että voit jatkossakin lähettää vaivattomasti Posti Group Oyj Groupin verkkopalvelun kautta.

--
Nämä sopimusehdot koskevat etämyyntiä Posti Oy:n ("Posti") ja kuluttaja-asiakkaan ("Asiakas") välillä, ellei tuote- tai palvelukohtaisissa ehdoissa ("Tuotekohtaiset ehdot") toisin sovita. Tuotekohtaiset ehdot voidaan esittää tuotetta tarjottaessa erottamatta niitä tuotteen muusta kuvauksesta erilliseksi kuvaukseksi. Nämä ehdot ovat voimassa 13.6.2014 alkaen toistaiseksi.
Sopimus syntyy, kun Posti on hyväksynyt Asiakkaan tekemän tilauksen. Postilla on oikeus ilman Asiakkaan suostumusta siirtää sopimus kokonaan tai osittain kolmannelle osapuolelle, jolle sopimuksessa tarkoitettu liiketoiminta siirtyy. Postilla on myös oikeus siirtää sopimussaamisensa kolmannelle osapuolelle. Postilla on oikeus peruuttaa tilaus, jos tilauksessa on selkeä hintavirhe. Selkeällä hintavirheellä tarkoitetaan mitä tahansa painovirhettä tai muuta teknistä virhettä, jonka vuoksi hinta poikkeaa huomattavasti ja selvästi tuotteen oikeasta hinnasta. Seuraavassa on esimerkkejä selkeästä hintavirheestä: Tuotteen hinta on 0,00 euroa tai sillä ei ole hintaa ollenkaan. Kymmenien eurojen keräilyesineen tai lahjatuotteen ilmoitettu hinta on esimerkiksi muutama euro. Näissä tapauksissa virheellinen hinta poikkeaa todellisesta hinnasta niin selvästi, että asiakkaan katsotaan ymmärtäneen sen olevan virheellinen.



Olemme yrittäneet ottaa sinuun yhteyttä

 Useamman virustorjunta-alan toimijan mukaan, tämänkin kirjeen linkit vievät vaaralliselle sivulle. ÄLÄ KLIKKAA!
"Asiakaspalvelu" tekstin takana oleva lähetysosoite on: newsletter@bademeister.com

Tyypillinen "arpajaisvoitto" -kirje. Tässä tapauksessa vastaaja häviää taatusti ja aina.

-----------------------------KIRJE---------------------------


TXT-muodossa kirje on tyhjä. Koko teksti on koodattu selaimen ymmärtämättömään muotoon, joten sitä on ilmeisen vaikea tulkita virussuodattimilla.


tiistai 20. syyskuuta 2022

Varokaa kirjeitä joissa on oudot otsakkeet

Yksi mahdollisuus tunnistaa roskapostit on otsakkeet.

Roskapostittajat pyrkivät kiertämään postipalvelimien virustarkistuksen kirjoittamalla otsakkeet ja lähettäjäosoitteet poikkeuksellisilla tavoilla.
Yksi esimerkki on tällä hetkelläkin kiertävä roskaposti, jossa on käytetty pisteitä kirjainten välissä:

(07594A) O.d.o.t.a.m.m.e v.a.h.v.i.s.t.u.s.t.a.s.i, hannu.kuukkanen

(lopussa on sinun s-postisi nimikenttä, jonka botti on poiminut ositteestasi)

Rikolliset käyttävät myös erikoisotsakkeita, joita kopioimalla (jos kopiointi onnistuu) löytyy teksturista vain kysymysmerkkejä ja ilmoitus, että "kirjasintyyppi ei ole käytettävissä". Joskus otsaketta ei voi kopioida lainkaan, silloin se on kuva. Kuvia kannattaa aina varoa, koska niihin laitetaan myös ansalinkki, joka on aivan varmasti joku muu, kuin kuvassa oleva.

Tuo outo numero/kirjainkoodi on yksi hälytysmerkki ansasta. Sillä pyritään luomaan "virallinen"- vaikutelma, ikäänkuin "tapausnumero". Koodi saattaa liittyä myös itse roskapostin myöhäisempään tarkoitukseen, jossa siihen voi viitata koneellesi ujutettu haittaohjelma.

Numeroilla jatkuvat lähetysosoitteet kertovat myös laiskan rikollisen botin käytöstä. Botti voi generoida tuhansia s-postiosoitteita, kun sille ei tavitse osoittaa nimiä. Esimerkki: pushpat2245234@gmail.com

Vaarallisia ovat myös koodilta näyttäävät osoitteet. Jos sellaiseen vastaa "reply" voit odotella yllätyksiä koneellesi tai sitten vihaisia kavereita, joiden postilaatikoista löytyy jakelemaasi roskapostia.
Esimerkejä: 51B9D3F5460887902E810E52C37D0AF96@65(.)fi
Tämän tyyppisiä osoitteita voiodaan käyttää osana koodia joka sitten tuottaa jotain, tai on jo tuottanut lähtökoneessaan jotakin.
On syytä varoa myös kaikkia lyhennettyjä sähköpostilinkkejä, koska niiden todellista päämäärää ei suoraan voi nähdä, vaan osoitteet on purettava jossakin lyhenteenpurkupalvelussa. Helpointa on heittää sellainen kirje roskakoriin, josta lyhennetty osoite löytyy.
Esimerkki: 3B2623FC717BC@urly(.)fi ja/tai https://bit.ly/3ebsyqg - tuo punainen osa pitää kopioida purkupalveluun purettavaksi.
Lyhennepalveluja löytyy kymmenittäin. Jos tuntuu hankalalta, kaikki linkit erikoislla osoitepäätteellä kannattaa turvallisuussyistä kiertää. Palvelun osoittamaan tekstikenttään on kopioitava purettava osoite.
Purkupalveluja ovat mm.    
    CheckShortURL (http://www.checkshorturl.com/expand.php).
    Unshorten It! (https://unshorten.it/).
    Unshorten.me (https://unshorten.me/).
    URL-laajennin (http://urlex.org/).
    URL-osoitteen röntgenkuva (http://urlxray.com/).
    VirusTotal (https://www.virustotal.com/es/).

Myös ilmaisosoitteiden käyttö voi kertoa "yrityksen" epäluotettavuudesta. Ilmaisosoitteen takaa ei yleensä saada, sen rekisteröijää/käyttäjää, koskaan kiinni. Ilmaisosoitteita on tarjolla runsaasti: gmail, hotmail, Gmail, ProtonMail, Outlook, GMX Mail, Tutanota... jne.


maanantai 19. syyskuuta 2022

Perintöhuijauksia satelee Klapmanilta

Tämä huijari ei taida tietää (muistaa), että on jo kertaalleen lähettänyt minulle saman huijauskirjeen toukokuussa.
Tämä on tyypillinen "rahat pois ja pakoon" huijaustyyppi, jossa "muka lakimies" järjestelee sinulle miljoonaperinnön "muka kuolleelta henkilöltä", jolla "sattuu" olemaan sama sukunimi kanssasi.
Kirjeeseen ei ole syytä vastata. Kaikissa tapauksissa kirjeeseen vastaaminen tietää ainoastaan rahan menoa. Kirjeen lähettänyt kone on Itävallassa Klapman toimii USA:ssa. JOS edelleen epäilet, että kirje on aito, kannattaa tarkistaa asia info@transworldlawgroup.com osoitteesta.

-----------------------------KIRJE--------------------------


Hannu Kuukkanen (sinun nimesi on tässä)
From     Freddy Klapman
To     hannu.kuukkanen@xxxxxxxxx
Date     Mon 23:03


Hyvä Kuukkanen, (sinun nimesi)

Kutsun sinut edunsaajana kumppaniksi kanssani hakemaan ja siirtämään edesmenneen asiakkaani Dr. Marko Kuukkanen (sinun sukunimesi), rahasto, jonka arvo on 19 500 000,00 USD talletettuna täällä Yhdysvalloissa. Hän on maasi kansalainen, Zion Oil & Gas Inc:n jälleenmyyjä Dallasissa Yhdysvalloissa. Hän kuoli COVID-19-pandemiaan 26.9.2020.

Hän kuoli ilman testamenttia ja epäonnistunutta yritystä löytää sukulaisiaan, joten otin sinuun yhteyttä Internet-haun kautta käyttämällä hänen sukunimeään. Välttääkseni rahaston takavarikoinnin lähetin pankille korvausilmoituskirjeen esitelläkseni sinut edunsaajana, kun edustan edustajaasi ryhtymään kaikkiin laillisiin toimiin varmistaaksemme, että rahasto siirretään tilillesi ja jaamme varat 60 % sinulle ja 40 % minulle. (vaikka lakimiesten palkkiot ovat hurjat, tämä ylittäisi kaikki)

Rehellinen yhteistyönne auttaa meitä saavuttamaan tämän liiketoiminnan. Vakuutan, että tämä tehdään kaikkien yleisten lakisääteisten menettelyjen mukaisesti, jotka suojaavat sinua kaikilta lain rikkomuksilta.
(laillisuus on kaukana tästä ehdotuksesta)

Tarkemmat tiedot/menettely, varoihin liittyvät asiakirjat toimitetaan sinulle, kun olet vahvistanut kiinnostuksesi lähettämällä koko nimesi, koti-/toimistoosoitteesi ja ammattisi sähköpostiosoitteeseeni:(freddyklapman.office@gmail(.)com) (oikea juristi Klapman ei käytä ilmaisosoitetta)

Odotan nopeaa vastaustasi. (Herra "vale Klapman" häippäsee heti, kun on saanut henkilötietosi ja tilinumerosi. Saattaa tosin lähettää myös ison laskun sinulle lakiasiainpelvelustaan)

Parhain terveisin,
Freddy Klapman
TransWorld Law Group (tässä käytetään olemassaolevan lakitoimiston ja henkilön nimeä rikollisesti huijaustarkoitukseen)

---------------------------------------------------------------

Edellinen kirje valeKlapmanilta löytyy täältä:
https://vaarallinenweb.blogspot.com/2022/05/outo-sukulainen-on-kuollut-ja.html

sunnuntai 18. syyskuuta 2022

Huijarin lainatarjous, osa2

Julkaisemattomiin kommentteihin oli saapunut myös uusi yritys jakaa "edullista" lainaa, tai yleensä lainaa.
Kun lainanantajalla on ilmaisosoite (muiden muassa: @gmail.com), se ei lupaa koskaan mitään hyvää.
Se on yksi varma tapa tunnistaa huijausyritys. Ilmaisosoitteita voi generoida runsaasti uusia, kun verkkoturvayhtiöt, tai viranomaiset alkavat ahdistella. Luotettavuus on hyvin kaukana ja laillisuus tipotiessään. Nämä tarjoukset päätyvät hyvin usein henkilötietovarkauteen (jopa pankkitietoja kalastellaan) ja rahankeruuseen "lainan valmistelukustannuksista".

-----------------------------------KOMMENTTI------------------------------------

dupon kommentoi postausta "Huijarin lainatarjous Panamasta"
6.7.2022
Hei, Etsitkö laillista lainaa? Onko pankkisi kieltäytynyt sinulta? Tarvitset rahaa syystä tai toisesta. Olet vilpitön ja rehellinen Tarvitset lainaa maksaaksesi velkojasi, laskujasi tai toteuttaa projekti? Sinulla on aina mahdollisuus. Huolestuttavampaa on, että tarjoamme lainoja alkaen 5 000 €, nopea ja luotettava, 3 prosentin vuosikorolla. Me olemme luotettava Jos olet kiinnostunut, älä epäröi ottaa meihin yhteyttä suoraan. posti: xxxxxxdupon@gmail.com

------------------------------------------------------------------------------------------ 

Blogioteksti, johon tämä kommentti oli tyrkyllä.
https://vaarallinenweb.blogspot.com/2020/03/huijarin-lainatarjous-panamasta.html

lauantai 17. syyskuuta 2022

Kivittäjä Jussin rosvous ATM kortilla

Näitä saapuu toisinaan tyrkylle kommenttipalstoille. Kaikki kommentit on syytä kierrättää tarkistuksen kautta. Muussa tapauksessa osallistut blogin pitäjänä rikolliseen toimintaan (rikokseen yllyttämiseen), tällaisia mainoksia julkaisemalla.

Varsinkin tyhjien ATM-korttien tapauksessa näitä konnien mainospostauksia on ilmestynyt. Ainutkaan ei ole päässyt läpi, muutoin kuin esille tuotuina varoituksina, joista on yhteystiedot poistettu.

Olen myös saanut kommentteja, joissa on ilmaistu halukkuus ostaa näitä kortteja.
Rehellisestä Suomestakin löytyy avoimesti rikollisiksi tunnustautuvia henkilöitä. Tällaisen kortin käyttö on rikos ja rikollisena sinulla ei ole mitään mahdollisuutta saada korttiin sijoittamiasi rahoja takaisin, kun kortti ei sitten toimikkaan.

------------------------------------KOMMENTTI-----------------------------------

[Netin ansoja] Uusi kommentti postauksessa Hakkeri huiputtaa rikollisia ATM korteilla.
From     John Stoner
To     hannu.kuukkanen@xxxxxxxxxxxx
Date     Sat 22:38

John Stoner on lisännyt kommentin postaukseesi "Hakkeri huiputtaa  rikollisia ATM korteilla":

Haluatko tyhjän pankkiautomaatin, josta voit nostaa 3000 € päivittäin, ota  ystävällisesti yhteyttä HACKERSxxx@GMAIL(.)COM tai WhatsApp +1(260)  218-xxxx kautta.

Lähettänyt John Stoner blogiin Netin ansoja 17. syysk. 2022 klo 12.38

--------------------------------------------------------------------------------------- 

Tuskimpa hra Stoner tarjoaa "pankkiautomaattia" mutta suomenkielihän on vaikeaa.
Tässä linkki aikaisempaan artikkeliini tyhjistä ATM-korteista.
https://vaarallinenweb.blogspot.com/2020/07/hakkeri-huiputtaa-rikollisia-atm.html