torstai 12. tammikuuta 2023

8 verkkoturvafirman VAARALLISEKSI luokittelemat linkit

"Anna Smith" on ikäänkuin hyväksynyt kaveriehdotukseni, jollaista en ole koskaan hänelle lähettänyt. Kyseessä on erittäin vaarallinen verkkoansa, joka löytyy kirjeen molemmista linkeistä. "mailing list" -poistolinkkejä käytetään huijausviesteissä myös 100% ansoina.
Näitä "houkutuslintuja" käytetään jatkuvasti "täkyinä" onnettomien seuranpuutteessa olevien miesten satimeen saattamiseksi. Kyseessä ei ole ainoastaan koneen kaappaamisen uhka, vaan myös runsaat taloudelliset menetykset erilaisten huijausviritelmien tuloksena.

Lähettäjäkone löytyy tällä kertaa Puolasta.

------------------------------------KIRJE---------------------------------------


tiistai 10. tammikuuta 2023

ERITTÄIN VAARALLISEKSI TODETTU TREFFI - LINKKI

Ukrainalaisia naisia kaupataan jälleen puolikielisellä kirjeellä ja nyt kirjeessä oleva linkki "Jos haluat poistaa itsesi tukikohdasta, tee se  here"  on merkitty ERITTÄIN VAARALLISEKSI.
12 verkkoturvayritystä on merkinnyt linkin yleeensäkin vaaralliseksi joista 6 kertoo linkin sisältävän vahingollista aineistoa (virus). 5 tietää, että kyseessä on vähintäänkin henkilötietojen kalastusyritys ja 1 toteaa linkin kuuluvan roskapostittajalle.

-------------------------------------KIRJE-----------------------------------

Kirjeessä on houkutteleva naisen kuva jota en toista tässä sisältökaappauksessa, enkä päästä kirjeitten kuvia edes omalle koneelleni, koska kuvia käytetään kirjeen perillemenon monitorina. Suosittelen kuvien kieltoa kaikille. Kuvat saa jälkeenpäin näkyviin selaimessa jos niitä tarvitaan.

--------------------------------------------------------------------------------

Treffit ukrainalaisen naisen kanssa Suomessa tänään!

From danielcruson9880@hotmail(.)com
To Undisclosed recipients:
Date Mon 15:01
(To protect your privacy, remote images are blocked in this message)

Asutko Suomessa ja haluat seurustella ja tavata maailman kauneimpia naisia!

Ukrainan sodan alkamisen jälkeen yli 8 000 000 ihmistä lähti Ukrainasta ja muutti ympäri maailmaa

Yli 400.000 muutti Isoon-Britanniaan ja sen vuoksi loimme sivuston, jossa voit tavata sinkkuja ukrainalaisia naisia ja esitellä heille Suomea!

 

(KUVA)

 

Sivustollamme on yli 45.000 sinkku ukrainalaista naista, jotka ovat kiinnostuneita juttelemaan ja tapailemaan tänään suomalaisten kanssa!

Liity tänään ja löydä itsesi maailman kaunein nainen! Ukrainan naiset!


SingleUkrainians


Rekisteröityminen on ilmaista!

Kaikki naiset ovat todettuja ja todellisia!

25 000 ukrainalaista naista sivustolla!



HYVÄÄ UUTTA VUOTTA 2023!

sunnuntai 8. tammikuuta 2023

Seuraava pommilähetys

Näitä pommipaketteja näyttää nyt saapuvan. Tämän lähetyksen linkit vievät venäläiselle koneelle. Kiinankielinen teksti on silkkaa hämäystä ja kirjoitettu haittaamaan roskapostisuodattimia.
Kirje on lähetetty samalta postipalvelimelta, kuin edellinen (kupunacomputer(.)com). Postipalvelin on rekisteröity USA:n puolelle mutta "jäljistä" päätellen viestin alkuperämaa on venäjä.
Lähetyskoneen domannimi on luokiteltu myös vaaralliseksi.
En suosittele klikkailemaan linkkejä missään tapauksessa.

----------------------------------KIRJE--------------------------------

Postitusosoite; kupunacomputer(.)com sivusto antaa selaimessa Google Safe Browsing varoituksen:


WeTransfer POMMIPAKETTI

Älkää koskeko tähän lähetykseen. WeTransfer tiedostonsiirtopalvelun kautta yritetään lähettää koneellesi epäterveellistä aineistoa. Datan määrä (7 megatavua), on melkoinen tiedostojärkäle, joka voi sisältää aivan mitä tahansa, vaikkapa viruksen.
"REDMACHINE-RU(.)COM" on, rekisteröintitietojen mukaan kotoisin Nigeriasta, joka maana on kaikkien Internethuijausten äiti. RU on Venäjän maatunnus, mutta tässä yhteydessä sillä ei ole domannimen merkitystä. "kupunacomputer(.)com" postipalvelin on USA:n puolella mutta "jäljistä" päätellen lähtömaa on kuitenkin venäjä.

--------------------------------------KIRJE----------------------------------


 

Poliisiylijohtaja Seppo Kolehmainen kutsuu sinua

Ehkä mielettömin ansaposti mitä verkkotoimintani aikana olen saanut sähköpostiin.
Kirje on ollut hieman eri versioina liikkeellä jo viime syyskuusta lähtien (2022).
Äläkää kukaan menkö tähänkään lankaan.
Lähettäjä näkyy, kun viette kohdistimen lähettäjänimen yläpuolelle.
"poliisihallitus358(@)gmail.com" Mistä lähtien poliisi on käyttänyt G-mail ilmaisosoitteita???? Ei varmasti käytä, ainakaan yhdessäkään virallisessa kirjeessään.

Sen lisäksi Poliisi EI lähetä "tyhjiä" kirjeitä, joissa olisi vain PDF liite.
Mihinkähän kirjeeseeni tämä "RE: Kutsu" mahtaakaan vastata? En ole kutsunut ainuttakaan poliisia, tai tämän kirjeen lähettäjää koskaan minnekään.
PDF kirjeen teksti on puutaheinää.

Liitekirjeessä on leima ja allekirjoitus (mistä lie tuokin varastettu). Kaiken lisäksi spämmeri on ahdannut liitteenä olevaan kirjeeseensä joukon ylimääräisiä logoja kirjeen ylälaitaan "vaikuttavuuden" lisäämiseksi, mutta lopputulos näyttää lähinnä naurettavalta.
Kirje vaikuttaa henkilötietovarkausyritykseltä. Poliisin nimissä udellaan tietojasi.

Liitteessä ei olle virusta, tai siitä ei lähde vaarallisia linkkejä (ainakaan minulle saapuneessa versiossa). Liitteitten kanssa on kuitenkin AINA syytä olla varovainen. Jos on pienkikin epäilys liitteen turvallisuudesta - ÄLÄ KOSKE LIITTEESEEN!
Lähde siitä, että epämääräisen kirjeen liite ja linkit ovat aina vaarallisia.

----------------------------KIRJE-------------------------

----------------------------LIITE--------------------------

Mm. Turun sanomat kirjoitti myös tästä samasta ansatyypistä varoituksen:
https://www.ts.fi/uutiset/5761638

torstai 5. tammikuuta 2023

LAHJOITUSANSA LAHJOITUSANSOJEN JOUKOSSA

Alla oleva ansakirje on aika epätoivoinen viritys.
Tämä saattaa olla myös harkitsemattoman opiskelijan ensimmäinen ansakokeilu.

--------------------------------KIRJE--------------------------------

tärkeä viesti

From     Zorn, Angelika (lähettäjän "alidomain"<stud.hs-emden-leer.de> ei toimi. Lähettänyt kone kyllä löytyy ja on saksalaisen yliopiston kone. Alidomain on mahdollisesti plokattu väärinkäytös syystä)
Reply-To     1antonio(.)ramon1@gmail.com (ilmaisosoite jonka takaa tuskin huijaria koskaan löydetään)
Date     Today 06:00

Hei, sinulle on myönnetty 2 800 000,00 dollarin lahjoitus. Vastaa tähän sähköpostiin ja ota yhteyttä lahjoittajaan saadaksesi lisätietoja lahjoituksesta.

Vilpittömästi sinun
Ramón Antonio

--------------------------------------------------------------------------

tiistai 3. tammikuuta 2023

YRITYKSILLE TARKOITETTU ANSA

Tämän tyyppisiä posteja saapuu silloin tällöin. Kirjeessä viitataan, kuten tässä, johonkin aikaisempaan e-mailiin ja mainitaan tärkeä ja kallisarvoinen business mahdollisuus tai ehdotus.

Kirjeen lähettäjä on vaarallinen huijari (taustalla saattaa olla viruksen asentamisen tarkoitus).

--------------------------------------KIRJE-----------------------------------------

Re: Greetings once again
From     Umar Ajiya
Reply-To     umar.isa.ajiya@vp(.)pl (osoite on luokiteltu vaaralliseksi)
Date     Sun 08:45

Greetings,

I'm checking back on you to verify if you received the previous email
I sent to this your email address about a very important Business /
investment proposal? You haven’t responded yet, I know you’re
busy and I completely understand if you just haven’t had the time to
write back to me.

It's mutual and beneficial, I will give you full details as soon as
I receive your response as quickly as possible, thanks

Respectfully,

Umar Isa Ajiya
umar@oil(.)africa.com (sivustoa ei löydy)

--------------------------------------------------------------------------


lauantai 31. joulukuuta 2022

ÄLÄ LAINAA HUIJARILTA

Näitä lainahuijareita ilmestyy mainoksineen milloin minnekin. Tämä huijari kirjoittelee mainoksiaan Blogikommenteiksi. Näitä kommenteja en ymmärrettävästi julkaissut mutta lukuisissa muissa blogeissa ja keskustelupalstoilla näitä ilmestyy, kuin sieniä sateella. Ilmeisesti halpaanmenijöitä riittää,
"bryanstefanloanfirm" on varsinainen riesa tällä rintamalla. Tässä kopiossa on yhteystieto peitetty.
Kuningasidea näissä huijauslainoissa on, että joudut maksamaan koko joukon erilaisia rahansiirtomaksuja ja  luovuttamaan henkilötietojesi lisäksi pankkitietosi. Näillä tiedoilla loputkin rahasi tyhjennetään tililtä.

------------------------------HUIJAUSLAINAMAINOS----------------------------------

From     Nimetön
To     hannu.kuukkanen@xxxxxxxxx
Date     Today 10:47

Nimetön on lisännyt kommentin postaukseesi "Vietnamilaista lainarahaa?":

Hei,

Etsitkö laillista lainaa?
Onko pankkisi hylännyt sinut?
Tarvitset rahaa syystä tai toisesta.
Olet vilpitön ja rehellinen
Tarvitsetko lainaa maksaaksesi velkojasi, laskujasi tai toteuttaaksesi  projektin?
Sinulla on aina mahdollisuus.
Enemmän huolestuttavaa, tarjoamme lainoja alkaen 5000 €, nopeasti ja  luotettavasti, vuosikorolla 3%. Olemme luotettavia
Jos olet kiinnostunut, älä epäröi ottaa meihin yhteyttä suoraan.
sähköposti:xxxxxxxx8@gmail.com

-------------------------------------------------------------------

(Jokainen G-mailin ilmaisosoitteen kanssa operoiva lainantarjoaja on 100% varmuudella huijari. Ilmainen WhatsUp tili pre-paid liittymällä ei myöskään takaa firman luotettavuutta.)

---------------------SAMA HUIJAUS TOISENA VERSIONA----------------------

Date     Today 06:06

Bryan Stefan Loan Firm on lisännyt kommentin postaukseesi "Mobilfunding1999 huijari":

Hei Tarvitsetko kiireellistä lainaa taloudellisten tarpeidesi ratkaisemiseksi? Tarjoamme lainoja välillä 2 000,00 - 50 000 000,00, olemme luotettavia, vahvoja, nopeita ja dynaamisia, ei luottotarkastusta ja tarjoamme 100 % ulkomaisen lainatakauksen siirtojakson aikana. Myönsimme myös minkä tahansa valuuttalainan 2% korolla kaikille lainoille .... Jos olet kiinnostunut ottamaan yhteyttä meihin tällä sähköpostilla: xxxxxxxxx@gmail.com tai WhatsApp: +9196547xxxxx

Toivottaen
Bryan Stefan

Lähettänyt Bryan Stefan Loan Firm blogiin Netin ansoja 1. tammik. 2023 klo 20.06

------------------------------------------------------------------------------------ 

Tällaista firmaa ei löydy Googlaamalla mutta vastaavia ja samoja lainahuijauksia on netti täynnä.

perjantai 30. joulukuuta 2022

Ukrainalaisten naisten "kauppa" on suljettu

Verkonvartijat ovat toimineet kiitettävän nopeasti.
Tämä ukrainalaisten naisten kauppaaja on poistettu DNS rekisteristä, eli konetta ei enää (31.12.2022 klo 9:00) verkosta löydy. Posti oli saapunut aamuyöllä. Kirje muistuttaa edellistä bahamalaista postia.

Lähettänyt kone on tunnettu spämmeri (roskapostittaja) Singaporessa.

Linkki menee alidomainiin: "ukraine2" koneelle: "twishot(.)store" Konetta ei onneksi enää löydy selaimella, eikä Googlaamalla.
Virustorjuntalistoilla linkitetty kone on myös luokiteltu roskapostittajaksi.
Nämä Ukrainaan kohdistuvat kampanjat ovat pääosin lähtöisin venäläisiltä trolleilta ja niiden tarkoituksena on ollut hankkia orjakoneita palvelunestohyökkäyksiä varten. 

Orjakoneita valtaava Virus saapuu hämäyssivuston linkistä koneelle mahdollisesti, esim. videoksi, tai vieweriksi (ajuriksi) naamioituna tiedostona.

Rekisteröinnillä kerättyjä tietoja käytetään myös muihin verkkorikoksiin. Henkilötietoja EI SAA ANTAA millekään epämääräiselle sivustolle. Varastettuja tietoja käytetään laittomiin verkko-ostoksiin ja maksullisten palveluiden tilaukseen, jotka tietojen luovuttaja maksaa.




keskiviikko 28. joulukuuta 2022

BAHAMALTA hoidellaan kyseenalaista seurustelupalstaa

Bahaman veroparatiisiin edelleenohjattu linkki herättää runsaasti kysymyksiä.
Kun aihe on myös kyseenalainen, sekä kirjeen kieli onnetonta suomenkieltä, on syytä pitäytyä erossa moisesta palvelusta. Osoite on merkitty myös verkkoturvasivustoilla spämmeriksi (roskapostittajaksi). "houkutteleva syöttikuva" on poistettu. Kaikki viitta ansaan. 

------------------------------------------------KIRJE---------------------------------------------