perjantai 30. joulukuuta 2022

Ukrainalaisten naisten "kauppa" on suljettu

Verkonvartijat ovat toimineet kiitettävän nopeasti.
Tämä ukrainalaisten naisten kauppaaja on poistettu DNS rekisteristä, eli konetta ei enää (31.12.2022 klo 9:00) verkosta löydy. Posti oli saapunut aamuyöllä. Kirje muistuttaa edellistä bahamalaista postia.

Lähettänyt kone on tunnettu spämmeri (roskapostittaja) Singaporessa.

Linkki menee alidomainiin: "ukraine2" koneelle: "twishot(.)store" Konetta ei onneksi enää löydy selaimella, eikä Googlaamalla.
Virustorjuntalistoilla linkitetty kone on myös luokiteltu roskapostittajaksi.
Nämä Ukrainaan kohdistuvat kampanjat ovat pääosin lähtöisin venäläisiltä trolleilta ja niiden tarkoituksena on ollut hankkia orjakoneita palvelunestohyökkäyksiä varten. 

Orjakoneita valtaava Virus saapuu hämäyssivuston linkistä koneelle mahdollisesti, esim. videoksi, tai vieweriksi (ajuriksi) naamioituna tiedostona.

Rekisteröinnillä kerättyjä tietoja käytetään myös muihin verkkorikoksiin. Henkilötietoja EI SAA ANTAA millekään epämääräiselle sivustolle. Varastettuja tietoja käytetään laittomiin verkko-ostoksiin ja maksullisten palveluiden tilaukseen, jotka tietojen luovuttaja maksaa.




keskiviikko 28. joulukuuta 2022

BAHAMALTA hoidellaan kyseenalaista seurustelupalstaa

Bahaman veroparatiisiin edelleenohjattu linkki herättää runsaasti kysymyksiä.
Kun aihe on myös kyseenalainen, sekä kirjeen kieli onnetonta suomenkieltä, on syytä pitäytyä erossa moisesta palvelusta. Osoite on merkitty myös verkkoturvasivustoilla spämmeriksi (roskapostittajaksi). "houkutteleva syöttikuva" on poistettu. Kaikki viitta ansaan. 

------------------------------------------------KIRJE---------------------------------------------



tiistai 27. joulukuuta 2022

Renewal quote_ CHS LTD - LIITEPOMMI

Yrityksiin kohdennettu spämmi, joka vaikuttaa epämääräiseltä vastaukselta, epämääräiseen vakuutusasiaan.
Tarkoituksena on saada vastaanottaja avaamaan liite JOKA ON mahdollinen VIRUS tai muun kaltainen ansa. Liitetiedosto sisältää yli 23.000 riviä sovelluskoodia (ei tekstiä). Ei missään tapauksessa mitään terveellistä tunnetun spämmerikoneen levittämänä.

----------------------------------KIRJE---------------------------------

Renewal quote_ CHS LTD

From Amita Gauda (hibpl2019@gmail(.)com - generoitu ilmaisosoite. Lähetetty puolalaiselta koneelta, joka on listattu spämmeriksi)
To xxxxx@fe27.mail.xxxxxxxx
Date Today 12:56
[contactphoto]
  • Quote.iso (~1.2 MB)  (tuntematon tiedosto liitteenä. ÄLÄ AVAA! Tämä on ansa)
 Dear Sir,

As per our discussion,please find the attached quotes with all changes as
per your requirement.

Kindly confirm for renewal.

Thanks & Regards,
Amita Gauda
Havmore Insurance Brokers Pvt Ltd
--------------------------------------------------------------------------------

 

maanantai 26. joulukuuta 2022

ANSA - JOTA BLOGGER EI ANNA JULKAISTA

Blogger ei anna julkaista "seksisävytteistä" ansakirjettä edes sensuroituna.
Olisipa palveluntarjoajat yhtä tehokkaita, niin tällaisia ansoja ei enää liikkuisi posteissa kaiken ikäisille lähetettyinä.

Tämän kirjeen lähetysosoite (persmailer@healtrare(.)info) on merkitty verkkoturvasivuilla VAARALLISEKSI ja toinen lyhennyspalvelun taakse piilotetuista linkeitä on todettu "henkilötietovarkaaksi".

Otsakkeessa on "ikäänkuin" varoituksena (+18) ja viitataan aikuissisältöön. Tämä tarkoittaa tietenkin, että kaikki alaikäiset lukevat kirjeen mielenkiinnolla ja menevät kirjeen ansalinkkeihin.

Kuten jo useampaankin otteeseen olen varoittanut, nämä otsakkeillaan ja sisällöllään "seksipitoiset" kirjeet ovat 100% ansoja, joilla kerätään henkilötietoja verkkorikoksia varten. Rikoksen uhri on se, joka henkilötietonsa näille linkitetyille sivuille antaa. Linkeistä saattaa myös koneellesi saapua VIRUS.

En kehoita kokeilemaan tällaisen kirjeen linkkejä. Verkkoturvasivut ovat aina askeleen jäljessä huijareita, joten näiden seksikirjeiden linkkejä ei ole mitään syytä lähteä kokeilemaan, oman, koneesi ja kansallisenkin turvallisuuden vuoksi. 


 

perjantai 23. joulukuuta 2022

HUIJAUS - SÄHKÖPOSTILAINOJA

Näitä sähköpostin- ja  muiden verkkoviestimien kautta saapuvia lainatarjouksia ei ole mitään syytä lähteä kokeilemaan. En ole itse saanut vielä yhtään lainatarjousta, jossa taustalla olisi vakavasti otettava lainanantaja. Näillä huijataan uhreilta loputkin rahat.

Selkein varoitus on ilmaissähköpostit. Jos lainanantajalla ei ole varaa kustantaa edes virallista sähköpostiosoitetta, on suuri syy epäillä, olisiko hänellä varoja lainausbusinekseen.
Tässä tapauksessa kirje olisi lähtöisin osoitteesta: mayshee_26(@)yahoo.com.ph (Yahoon ilmaisosoite Singaporesta, vaikka loppuu .ph). Yhteysosoite on eri: gillard.gilb(@)gmail.com (G-mail ilmaisosoite).

Tähän huijaustyyppiin kuuluu henkilötietojen ja pankkitietojen keräily ja yleensä sen lisäksi erilaisten lainakulujen perintä. Lainaa et tule tililläsi näkemään ja ilmaisosoitteden takaa ei huijariakaan sen koommin löydy.

----------------------------------KIRJE--------------------------------

~ehdotus laina~

From     GILBERT GILARD

Date     Today 06:20

Hei sinulle,
Olen valmis myöntämään teille yksityishenkilöiden välisiä lainoja 5'000-500'000 euroa yhdellä korolla, joka on 02 prosenttia vuodessa.

Jos tarvitset lainaa erilaisiin toimintoihisi, rakenteeseesi tai kotitalouksiisi, älä epäröi ottaa minuun yhteyttä saadaksesi lisätietoja tämäntyyppisistä lainoista:

* Valmiina yritykseesi
* Henkilökohtainen laina
* Kiinteistölaina
* Investointilaina
* Laina velan vakauttamista varten
* Laina luoton takaisinostoa varten

Sähköposti: gillard.gilb(@)gmail.com

Lämpimästi. (päinvastoin - tämä huijari kynii sinut puhtaaksi kylmän rauhallisesti)

-------------------------------------------------------------------

keskiviikko 21. joulukuuta 2022

Lottovoittajako jakaisi rahaa?

Tämä "lottovoittajan" viesti on selvä henkilötietovarkausyritys.

Jos tällaisia tietoja pyydetään (lue kirje alla), kyseessä on aina rikoksen yritys.
Noilla huijarin pyytämillä tiedoilla tullaan rokottamaan pankkitiliäsi erilaisten verkkokauppalaskujen ja palvelumaksujen kautta. ÄLÄ koskaa, äläkä missään tapauksessa anna tällaisia tietoja verkkorikollisille.

------------------------------------KIRJE-------------------------------

Tuo virustarkistus kirjeen lopussa on puhdas hämäys. Virusta ei tällainen huijausyritys tarvitse.
Ilmaisosoite varmistaa rosvolle pakotien.
Osoitetta, josta kirje on, ikäänkuin lähetetty ei ole olemassa.


maanantai 19. joulukuuta 2022

Törkeä pikadeitti - ansa

Houkutuslintuja on käytetty kautta aikojen saamaan, varsinkin miespuolisia, ansaan.
Tämän kirjeen linkistä kertoo virustorjunta-alan yritys, että se on spämmeri. F-Secure, kertoo, että osoite on vaarallinen. Siis ansa, jonka linkki-istunnon aikana sinulta udellaan henkilötietoja, ikäänkuin "seksiklubijäsenyyden" nimissä (tai koneellesi yritetään asentaa virus). Tämä on hyvin tyypillinen ja ilmeisen toimiva tapa huijata ihmisiä. Virusasennus saattaa tulle koneellesi ladattavan kuvan tai videon varjolla.

------------------------------KIRJE--------------------------

Hei, olisitko valmis nyt?
From     MarkaxxxxxJaana (saapui hotmail-ilmaisosoitteesta "mpaynew8xh(@)hotmail.com")
Cc     MarkaxxxxxJaana
Date     Today 15:33

Haluan tanssia. Tiedätkö että tanssi on suoraan verrainnollinen kuvastamaan halua. Siitä haluaisin keskustella. Voisimmeko pitää pitkän sänky session? Haluan pitää huolta miehestäni, mitä sinä teet? Voimmeko suunnitella mitä teemme yhdessä? Voisit kokeilla laittaa viestiä friends69.fastmeeting(.)online  jota seuraan päivittäin. Tämä lienee helpoin, koska en useinkaan pääse sähköpostiin. Voisimme suunnitella tanssiamme, haluan pitkän ihanan ajan sun kanssa. Toivottavasti nähdään pian!  MarkaxxxxxJaana

--------------------------------------------------------------

lauantai 17. joulukuuta 2022

Robert Attiogbe kirjoittaa edesmenneestä asiakkaastaan

Lyhytsanainen, uteliaisuuteen perustuva ansa. Kirjettä on jaettu postituslistalla, eli saajia on lukuisa määrä.
Tämä on tyypillinen perintöhuijaus, jonka varjolla sinulta udellaan henkilötiedot ja pankkitiedot.
Robert herra kirjoittaa nimensäkin parilla eri tavalla. Yhdellä tavalla kirjeessä ja yhdellä tavalla e-mailosoitteessaan. Huonoa suomenkieltä. Ei vaikuta luotettavalta. Kirjeeseen ei saa vastata.

-----------------------------------KIRJE------------------------------------

erittäin kiireellinen.

From: Robert Attiogbe (e-mailosoite:robertattogbe@gmail(.)com - johon ilmaisosoitteeseen reply menisi) (kirje lähetettiin todellisuudessa: hermanndjogbe.consultingesq(@)gmail.com ilmaisosoitteesta.

Hei,

Nimeni on Robert Attiogbe Irlannin tasavallasta, minulla on sinulle ehdotus edesmenneestä asiakkaastani. Jos olet kiinnostunut, kirjoita minulle takaisin saadaksesi lisätietoja.

Terveiset
Robert Attiogbe
Se on tärkeää

keskiviikko 14. joulukuuta 2022

NORDEAN NIMISSÄ ALLEKIRJOITUSANSOJA LIIKENTEESSÄ

 Sinulla on uusi online-asiakirja (ID81814)

Tämä kirje on ansa! 

Ja näitä pankkien nimissä lähetettyjä huijauskirjeitä tulee nyt taaas tukuttain.

 ---------------------------KIRJE----------------------------

Nordea - Digitaalinen allekirjoitus

Nordea pyytää sinua allekirjoittamaan seuraavat sopimusasiakirjat digitaalisesti.
Kirjaudu sisään nähdäksesi sopimukset ja allekirjoittaaksesi asiakirjoja helposti ja turvallisesti.

https://mandrillapp(.)com/track/click/30820870 (kirjeen linkki veisi sinut verkkorikollisen laatimalle NORDEAn näköissivulle, jossa pankkitietosi kalastetaan ks. kuva alinna)
/eiceme.net?p=eyJzIjoiQnFLYjd0eWtxV19BOVZWcHl5blltS2JZUWtjIiwidiI6MSwicCI6IntcInVcIjozMDgyMDg3MCxcInZcIjoxLFwidXJsXCI6XCJodHRwOlxcXC9cXFwvZWljZW1lLm5ldFxcXC9ub3JkLnBocFwiLFwiaWRcIjpcImI3NjM2MTAzMjAxMjQwN2RiMzIyMjhkYjY0Yzk0NzZiXCIsXCJ1cmxfaWRzXCI6W1wiOTU0ZWI3ODk1YzIyMmNhYjIxN2YzOTQ1ZWEwMmUyZWU2MWY0NDI5Y1wiXX0ifQ
 ----------------------------------------------------------------

 Näistä pankkien nimissä tuilevista ansoista olen varoittanut useammankin kerran.
Viimeksi tämän NORDEA -allekirjoituskampanjan yhteydessä: https://vaarallinenweb.blogspot.com/2022/12/uusi-ansa-nordean-nimissa.html

Valesivu on aidon näköinen mutta ei vie NORDEAan, vaan vie rahasi rikollisen "taskuun".



 

 

ETURAUHASVAIVOJA VAIKO EI?

Kokeile ilmaiseksi* - virtsaamisvaikeuksiin ja eturauhasen hyvinvointiin

Tämän kirjeen lähettäjän postiosoite on luokiteltu vaaralliseksi.
Virustusrvayritysten tietokannoista ei löydy (toistaiseksi) varoitusta linkkien osoitteista MUTTA kehottaisin hankkimaan helpotusta eturauhasvaivoihin luotettavemmista kaupoista.

Näitä "terveysvaikutteisia" haittaposteja ei ole saapunut pitkiin aikoihin mutta nyt sekin topikki näyttää olevan jälleen käytössä. Täytyy pitää mielessä, että ilmaista lounasta ei ole. Tässäkin tapauksessa on ilmeistä, että linkin päässä kerätään henkilötietosi, joita voidaan käyttää rikollisiin tarkoituksiin. Tällaiseen lomakkeeseen ei aina virustorjunta reagoi, jos siitä ei ole esitetty valitusta. (Kuvakaappauksessa on kirjeessä olleet kuvat estetty) Jatka lukemista kuvan alapuolelta.

---------------------------KIRJE----------------------------


 Kirjeessä on kohta, jossa paljastuu, että testipaketti ei olekaan ihan ilmainen:
"*Vain 7,90 euroa postikuluja tervetuliaispaketista.
Tervetuliaispakettia seuraa kestotilaus toimituksin joka neljäs
kuukausi, niin kauan kuin itse haluat. __Ei sitoutumisaikaa._
"

Kun tervetuliaispakettia ei ala kuulumaan, on huijari 7,90 euroa rikkaampi x tuntematon määrä onnettomia kirjeeseen vastaajia.
Myös tapauksessa, että saat tervetuliaispaketin, laukeaa tuo jatkuvan tilauksen ansa. Automaattisesti jatkuvia tilauksia on tunnetusti vaikea saada katkeamaan ja laskutus juoksee.

On huomioitava, että olet antanut mahdolliselle rosvolle, myös henkilötietosi ja mahdollisesti myös VISA-korttitietosi, jotka ovat rikollisille puhdasta käyttövaluuttaa. Tätä verkkorikosta kutsutaan nimellä "phishing", eli henkilötietovarkaus. VISA-korttitietojen menettäminen verkkorikollisille on todella vakava erehdys, joka tulee kalliiksi.