tiistai 17. tammikuuta 2023

Louis Vuittonin nimissä huijaus

"8 security vendors flagged this URL as malicious"
Postittajan osoite "manager@camos(.)top" on merkitty kahdeksassa verkkoturvayrityksessä VAARALLISEKSI toimijaksi.

Merkkituotteiden halpamyyntiä käytetään yleisenä houkuttimena huijausposteissa.
Tämän mainoskirjeen linkit vievät verkkoturvayrityksen mukaan vaaralliseksi luokitellulle sivulle. ÄLÄ klikaa linkkejä, halpa saattaa tulla sinulle kalliiksi.


 

sunnuntai 15. tammikuuta 2023

Tavaton paritusansa

Tämän tyyppistä roskapostiansaa en ole aikaisemmin tavannut. Liekö ohittanut sitten sen huolimattomuuksissani? Kirje on lähetetty ranskalaiselta palvelinkoneelta jolle on kirjattu 7 spämmeritoimijaa. Aika paljon on yritystä.

Tässä kirjeessä on yläreunassa teksti: "To VIEW PHOTO THAT WAS SENT TO YOU please add sender to your contacts or move this email to Primary inbox".
Konekäännös: "NÄHDÄKSESI SINULLE LÄHETETTY KUVA lisää lähettäjä yhteystietoihisi tai siirtämällä tämä sähköposti ensisijaiseen postilaatikkoon".
NÄIN EI KANNATA TEHDÄ. Kirjeessä ei ollut liitekuvaa, vain kaksi kuvituskuvaa, jotka estin. Samoin kirjeessä oli tekstiä, joka oli liitetty kuvina. Miksi sitten ehdotetaan kirjeen siirtämistä ensisijaiseen postilaatikkoosi? Roskaposti menee hyvin usein roskapostikansioon (mihin se kuuluu) ÄLÄ missään tapauksessa siirrä sitä sieltä muualle, vaan tyhjennä roskakori. ÄLÄKÄ missään tapauksessa myöskään liitä lähettäjää kontakteihisi.

Spämmerit käyttävät kuvia useammastakin syystä. Paljaalla pinnalla houkuttelemisen lisäksi, yksi tärkein syy on paljastaa, että vastaanottajan postiosoite on toiminnassa, jolloin siihen voi lähettää lisää roskapostia. Toinen syy on, lähettää kuvien tai videoiden mukana viruksia esimerkiksi "viewer"-ohjelmien muodossa. Kuvatiedoston/videotiedoston, voi myös valjastaa suoraan virukseksi, jolloinka selaimesi ei sitä osaa esittää ja kehoittaa sinun etsimään verkosta ohjelman joka siihen pystyy. Pahimmassa tapauksessa se ohjelma on virus, tai ohjelma, joka pystyy käynnistämään viruksen tuosta kuva/video-tiedostosta.

--------------------------------------------KIRJE----------------------------------------

Nämä kirjeet saapuvat osoitteesta "mail.sendingsup(.)com" ja linkit johtavat osoitteeseen:
"lmb.mail.sendingsup(.)com". Rinnakkaisdomainina mainitaan verkossa myös: "hornyandnaughty(.)com". Kaikki johtaa "pornograafiseen" sisältöön ja sen mukana tuomiin huijausyrityksiin, kuten henkilötietojen kalastelu ja olemattomien palveluiden laskutus.

 


perjantai 13. tammikuuta 2023

Robotti-imuri - ansa Senegalista

 Henkilötietokalastelua imurimainoksen turvin.
ÄLÄ VASTAA!
Tämä spämmeri näyttää käyttävän tuota viallista spämmäysroboa, joka ei osaa poimia nimiä sähköpostiosoitteista (kaarisulkeissa). Olisiko peräti sama konna, joka on vastaavilla kirjeillä ollut jo aikaisemminkin liikenteessä? Spämmi on lähetetty Senegalista.
Näitäkin kirjeitä saapuu nyt useita samoja, eli postittajalta on kontrolli ihan hukassa.
Kyseessä on sama roskapostittaja, kuin edellisessä kirjeessä.

-----------------------------------------KIRJE----------------------------------------


 


torstai 12. tammikuuta 2023

Roskapostitulva "NaimaMaasta" FuckWorld scam

Seksi myy hyvin ansaposteja. Aina ilmeisesti löytyy joku hölmö, joka näihin vipuihin lankeaa. ÄLÄ MISSÄÄN TAPAUKSESSA vahvista e-mailosoitettasi tällaisen kirjeen perusteella! Kirje vaikuttaa vahvasti henkilötietovarkausyritykseltä. Verkosta löytyy varoitus: "The owner of the website is using a service to hide their identity on WHOIS", eli piilossa taustalla häärii huijari. Samoin DNSFilter-virustarkistaja on luokitellut sivuston uhaksi:"This website has been marked as threat by DNSFilter in the last 30 days".
Kirje on lähetetty texasilaiselta koneelta, joka on luokiteltu roskapostittajaksi.
Näitä kirjeitä saapuu nyt useita samojakin kappaleita, eli roskapostittajalla on laajan kampanjansa lisäksi, kontrollikin hukassa. Katso saman sarjan roskapostikopioita, hieman eri teksteillä alla.

-----------------------------------KIRJE------------------------------------

Sivusto on olemassa MUTTA "The website has not yet been rated on Web of Trust.", eli sivustoon ei ole mitään syytä luottaa. Domainnimi on vanha mutta liikenne sivustolla on heikko. Roskapostihuijari esiintyy, ikäänkuin olisin/olisit tämän sivuston jäsen. Tämä saattaa harhauttaa onnettoman klikkailemaan linkkejä, tai ainakin noita postituskieltolinkkejä. En suosittele. Nämä kirjeet kannattaa suodattaa roskapostisuotimilla. Tuo "FuckWorld" on hyvä suodatin, tai/ja sitten domain:"noreply@fuckkbook(.)com". Tämän huijarin postia saapuu myös:"noreply@adultspace(.)com"osoitteesta.

Kirjesarja jatkuu hieman eri sisältöisinä roskapostituksina. Tässä alapuolella - ikäänkuin "treffiehdotus" olemattoman henkilön (robotti), kanssa. Lue alinna, verkosta poimittuja kommentteja sivustosta.

Kommentteja verkosta: "former users explain that the site is a scam", "According to our results the dating website FuckWorld.com is a rip-off", "Based on my reviews the 'Fuck World' dating website found at FuckWorld.com is not legit and is indeed a scam"...
Kommenttien mukaan sivusto on huijarin rakentama ja "roskaa".

Koska toiminta vaikuttaa, roskapostitulvasta päätellen, näinkin systemaattiselta, on todella syytä olla sivuston kanssa varpaillaan. Taustalla saattaa olla vakavampaa, kuin vain olemattomilla seksipartnereilla huijaaminen, tai henkilötietovarkaus (joka sekin tulee kalliiksi).

Kouli sähköpostiohjelmaasi: Kun merkitset saapuneisiin eli postilaatikkoon tulleen meilin roskapostiksi, ohjelma oppii ohjaamaan samantapaiset meilit suoraan roskapostiin – tai suodattamaan ne ennakolta pois.

8 verkkoturvafirman VAARALLISEKSI luokittelemat linkit

"Anna Smith" on ikäänkuin hyväksynyt kaveriehdotukseni, jollaista en ole koskaan hänelle lähettänyt. Kyseessä on erittäin vaarallinen verkkoansa, joka löytyy kirjeen molemmista linkeistä. "mailing list" -poistolinkkejä käytetään huijausviesteissä myös 100% ansoina.
Näitä "houkutuslintuja" käytetään jatkuvasti "täkyinä" onnettomien seuranpuutteessa olevien miesten satimeen saattamiseksi. Kyseessä ei ole ainoastaan koneen kaappaamisen uhka, vaan myös runsaat taloudelliset menetykset erilaisten huijausviritelmien tuloksena.

Lähettäjäkone löytyy tällä kertaa Puolasta.

------------------------------------KIRJE---------------------------------------


tiistai 10. tammikuuta 2023

ERITTÄIN VAARALLISEKSI TODETTU TREFFI - LINKKI

Ukrainalaisia naisia kaupataan jälleen puolikielisellä kirjeellä ja nyt kirjeessä oleva linkki "Jos haluat poistaa itsesi tukikohdasta, tee se  here"  on merkitty ERITTÄIN VAARALLISEKSI.
12 verkkoturvayritystä on merkinnyt linkin yleeensäkin vaaralliseksi joista 6 kertoo linkin sisältävän vahingollista aineistoa (virus). 5 tietää, että kyseessä on vähintäänkin henkilötietojen kalastusyritys ja 1 toteaa linkin kuuluvan roskapostittajalle.

-------------------------------------KIRJE-----------------------------------

Kirjeessä on houkutteleva naisen kuva jota en toista tässä sisältökaappauksessa, enkä päästä kirjeitten kuvia edes omalle koneelleni, koska kuvia käytetään kirjeen perillemenon monitorina. Suosittelen kuvien kieltoa kaikille. Kuvat saa jälkeenpäin näkyviin selaimessa jos niitä tarvitaan.

--------------------------------------------------------------------------------

Treffit ukrainalaisen naisen kanssa Suomessa tänään!

From danielcruson9880@hotmail(.)com
To Undisclosed recipients:
Date Mon 15:01
(To protect your privacy, remote images are blocked in this message)

Asutko Suomessa ja haluat seurustella ja tavata maailman kauneimpia naisia!

Ukrainan sodan alkamisen jälkeen yli 8 000 000 ihmistä lähti Ukrainasta ja muutti ympäri maailmaa

Yli 400.000 muutti Isoon-Britanniaan ja sen vuoksi loimme sivuston, jossa voit tavata sinkkuja ukrainalaisia naisia ja esitellä heille Suomea!

 

(KUVA)

 

Sivustollamme on yli 45.000 sinkku ukrainalaista naista, jotka ovat kiinnostuneita juttelemaan ja tapailemaan tänään suomalaisten kanssa!

Liity tänään ja löydä itsesi maailman kaunein nainen! Ukrainan naiset!


SingleUkrainians


Rekisteröityminen on ilmaista!

Kaikki naiset ovat todettuja ja todellisia!

25 000 ukrainalaista naista sivustolla!



HYVÄÄ UUTTA VUOTTA 2023!

sunnuntai 8. tammikuuta 2023

Seuraava pommilähetys

Näitä pommipaketteja näyttää nyt saapuvan. Tämän lähetyksen linkit vievät venäläiselle koneelle. Kiinankielinen teksti on silkkaa hämäystä ja kirjoitettu haittaamaan roskapostisuodattimia.
Kirje on lähetetty samalta postipalvelimelta, kuin edellinen (kupunacomputer(.)com). Postipalvelin on rekisteröity USA:n puolelle mutta "jäljistä" päätellen viestin alkuperämaa on venäjä.
Lähetyskoneen domannimi on luokiteltu myös vaaralliseksi.
En suosittele klikkailemaan linkkejä missään tapauksessa.

----------------------------------KIRJE--------------------------------

Postitusosoite; kupunacomputer(.)com sivusto antaa selaimessa Google Safe Browsing varoituksen:


WeTransfer POMMIPAKETTI

Älkää koskeko tähän lähetykseen. WeTransfer tiedostonsiirtopalvelun kautta yritetään lähettää koneellesi epäterveellistä aineistoa. Datan määrä (7 megatavua), on melkoinen tiedostojärkäle, joka voi sisältää aivan mitä tahansa, vaikkapa viruksen.
"REDMACHINE-RU(.)COM" on, rekisteröintitietojen mukaan kotoisin Nigeriasta, joka maana on kaikkien Internethuijausten äiti. RU on Venäjän maatunnus, mutta tässä yhteydessä sillä ei ole domannimen merkitystä. "kupunacomputer(.)com" postipalvelin on USA:n puolella mutta "jäljistä" päätellen lähtömaa on kuitenkin venäjä.

--------------------------------------KIRJE----------------------------------


 

Poliisiylijohtaja Seppo Kolehmainen kutsuu sinua

Ehkä mielettömin ansaposti mitä verkkotoimintani aikana olen saanut sähköpostiin.
Kirje on ollut hieman eri versioina liikkeellä jo viime syyskuusta lähtien (2022).
Äläkää kukaan menkö tähänkään lankaan.
Lähettäjä näkyy, kun viette kohdistimen lähettäjänimen yläpuolelle.
"poliisihallitus358(@)gmail.com" Mistä lähtien poliisi on käyttänyt G-mail ilmaisosoitteita???? Ei varmasti käytä, ainakaan yhdessäkään virallisessa kirjeessään.

Sen lisäksi Poliisi EI lähetä "tyhjiä" kirjeitä, joissa olisi vain PDF liite.
Mihinkähän kirjeeseeni tämä "RE: Kutsu" mahtaakaan vastata? En ole kutsunut ainuttakaan poliisia, tai tämän kirjeen lähettäjää koskaan minnekään.
PDF kirjeen teksti on puutaheinää.

Liitekirjeessä on leima ja allekirjoitus (mistä lie tuokin varastettu). Kaiken lisäksi spämmeri on ahdannut liitteenä olevaan kirjeeseensä joukon ylimääräisiä logoja kirjeen ylälaitaan "vaikuttavuuden" lisäämiseksi, mutta lopputulos näyttää lähinnä naurettavalta.
Kirje vaikuttaa henkilötietovarkausyritykseltä. Poliisin nimissä udellaan tietojasi.

Liitteessä ei olle virusta, tai siitä ei lähde vaarallisia linkkejä (ainakaan minulle saapuneessa versiossa). Liitteitten kanssa on kuitenkin AINA syytä olla varovainen. Jos on pienkikin epäilys liitteen turvallisuudesta - ÄLÄ KOSKE LIITTEESEEN!
Lähde siitä, että epämääräisen kirjeen liite ja linkit ovat aina vaarallisia.

----------------------------KIRJE-------------------------

----------------------------LIITE--------------------------

Mm. Turun sanomat kirjoitti myös tästä samasta ansatyypistä varoituksen:
https://www.ts.fi/uutiset/5761638

torstai 5. tammikuuta 2023

LAHJOITUSANSA LAHJOITUSANSOJEN JOUKOSSA

Alla oleva ansakirje on aika epätoivoinen viritys.
Tämä saattaa olla myös harkitsemattoman opiskelijan ensimmäinen ansakokeilu.

--------------------------------KIRJE--------------------------------

tärkeä viesti

From     Zorn, Angelika (lähettäjän "alidomain"<stud.hs-emden-leer.de> ei toimi. Lähettänyt kone kyllä löytyy ja on saksalaisen yliopiston kone. Alidomain on mahdollisesti plokattu väärinkäytös syystä)
Reply-To     1antonio(.)ramon1@gmail.com (ilmaisosoite jonka takaa tuskin huijaria koskaan löydetään)
Date     Today 06:00

Hei, sinulle on myönnetty 2 800 000,00 dollarin lahjoitus. Vastaa tähän sähköpostiin ja ota yhteyttä lahjoittajaan saadaksesi lisätietoja lahjoituksesta.

Vilpittömästi sinun
Ramón Antonio

--------------------------------------------------------------------------