tiistai 31. tammikuuta 2023

Miksi S-Ryhmän postia saapuu Saksasta?

Näitä "asiakasposteja" saapuu jatkuvasti merkilliseltä koneelta.
Kun kuvittelet saavasi postia S-ryhmästä, paljastuu, että kone jolta posti on lähetetty, onkin saksalainen, ja domain on reksiteröity Englantiin.

Varsinkin tällaisesta postista kannattaa olla huolissaan, jossa kehoitetaan tarkistamaan pankki- ja asiakastietoja.
ÄLÄ missään tapauksessa klikkaa tällaisen kirjeen linkkejä, (vaikka ne olisivat vaarattomiakin). Pankkien nimissä saapuvista posteista ei voi koskaan mennä täyteen varmuuteen. On olemassa erittäin suuri vaara, että linkeistä kerääkin pankkitunnuksesi ja henkilötietosi huijari.

Olen jo kerran aikaisemmin kertonut S-ryhmälle, että on ajattelematonta lähettää postia osoitteista, jotka osoittavat ulkomaille. Se ei herätä vähäisintäkään luottamusta suomalaiseen toimijaan joka kertoo kaikenlisäksi "tietosuojakäytännöstään" näillä eväillä.

---------------------------------------KIRJE------------------------------------------

Tietoa muuttuneesta tietosuojakäytännöstämme – tarkistathan yhteystietosi
From     S-ryhmä (noreply.sryhma@email.s-kanava.fi lähettänyt kone on Saksassa. Domain on rekisteröity Englantiin. Kumpikin toiminto oltaisiin voitu tehdä Suomessa)
To     hannu.kuukkanen( @ )elisanet.fi
Reply-To     S-ryhmä
Date     Today 10:12
 
    
S-ryhmä           

Sääntelyn tulkintojen tarkennuttua ylläpidämme osaa asiakastiedoista yhteisrekisterissä.

Hyvä asiakkaamme,

Olet saanut tämän viestin, koska olet S-ryhmän ja S-Pankin asiakas tai S-mobiilin käyttäjä.

Päivitämme tietosuojaselosteitamme maaliskuun aikana.

Viranomaiset ovat tarkentaneet tulkintaansa EU:n yleisestä tietosuoja-asetuksesta GDPR:stä. Tämän myötä SOK:ta ja S?Pankkia pidetään yhteisrekisterinpitäjinä tiettyjen yhteisten asiakastietojen osalta.

Käsittelemme yhteisesti ylläpidettävässä rekisterissä tarkasti rajattuja tietoja, joita käytämme asiakasomistajien palveluiden ja etujen tuottamiseen. Esimerkkejä yhteisrekisterissä käsiteltävistä tiedoista ovat etujen maksutilin tilinumerotieto Bonuksen maksamiseksi sekä analytiikkatieto, jonka avulla kehitämme S?mobiilia. Yhteisrekisterissä ei käsitellä S?Pankin tilien ja lainojen saldotietoja tai S?ryhmän ostotietoja.

Tämä viesti ei edellytä sinulta toimenpiteitä. Voit lukea lisää muutoksesta ja tutustua päivitettyihin tietosuojaselosteisiin verkkosivuillamme osoitteessa s-kanava.fi/yhteisrekisteri. (vain tätä osoitetta voisi käyttää selaimen osoitekentässä jos on aihetta tarkistaa omat tietonsa). Koska asia näyttää hoituvan ilman toimenpiteitä ÄLÄ klikkaa mitään linkkiä tässä viestissä)

Tarkistathan yhteystietosi

Huolehdithan, että yhteystietosi ovat varmasti ajan tasalla, jotta tavoitamme sinut asiakkuuttasi koskevissa asioissa. Kätevimmin ja nopeimmin tarkistat ja päivität yhteys- ja lupatietosi S?mobiilissa Minä-osion kohdassa Omat tiedot (oman nimesi alapuolella). Jos et vielä ole ottanut S-mobiilia käyttöön, voit ladata sen osoitteesta s-mobiili.fi. Voit tehdä päivitykset yhteystietoihisi ja markkinointilupiin kirjautumalla S-käyttäjätilille osoitteessa S-käyttäjätili.fi.

Ystävällisin terveisin
S-ryhmä ja S-Pankki
 
 
    
Voit ladata S-mobiilin puhelimesi sovelluskaupasta
Hanki S-mobiili Google Play palvelusta        Lataa S-mobiili App Storesta

Voit seurata meitä
S-ryhmä Facebookissa        S-ryhmä Twitterissä        S-ryhmä Instagramissa


Tämä sähköpostiviesti on S-ryhmän asiakkuuteen perustuvaa ajankohtaistiedottamista asiakkaille, jotka ovat antaneet meille sähköpostiosoitteensa. Tähän viestiin ei voi vastata. Jos et jatkossa halua saada näitä tiedotteita sähköpostiisi, voit kieltää sen tästä.

Osoitelähde: S-ryhmän asiakasomistaja- ja asiakasrekisteri, (ÄLÄ KLIKKAA) SOK
Asiakasomistajuuden ohjaus, PL 1, 00088 S-ryhmä. Y-tunnus 0116323-1.

Käytämme henkilökohtaisia linkkejä.
Klikattuasi linkkiä sinut tunnistetaan verkkosivulla. (ÄLÄ KLIKKAA)

www.s-kanava.fi   |   Palaute

----------------------------------------------------------------------------

S-Pankki varoittaa huijausviesteistä sivuillaan ja kieltää käyttämästä sähköposteissa olevia linkkejä. ÄLÄ siis klikkaa kirjeen linkkejä!
Tämä posti on lähtöisin S-Pankista ja se on vastoin pankin omia turvallisuusohjeita.

Tässä edellinen varoitukseni aiheesta: https://vaarallinenweb.blogspot.com/2022/10/s-pankin-bonustiedotteen-osoite-nayttaa.html

 

maanantai 30. tammikuuta 2023

JULKAISU JOKA LYPSÄÄ RAHASI

Näitä "laatutuotejulkaisuansoja" ilmestyy silloin tällöin. Niiden ideana on myydä mainostilaa maailmanlaajuiseen julkaisuun (jonkinlainen hakemisto) useilla kielillä MUTTA julkaisusopimuksesta on hankala päästä eroon. Laskutus sensijssn toimii sujuvasti.

Tämä toimija ilmeisesti uskoo, että edellisestä vastaavasta yrityksestä on kulunut riittävästi aikaa, jotta yrittäjät olisivat unohtaneet mihin ryhtyivät.
Kirjeessä mainittu "jyrytys" on puhdasta hämäystä. Jokainen ilmoittautunut kelpaa.
Kannattaa harkita kaksi kertaa, ennenkuin ottaa yhteyttä tähän firmaan. Annat yhteystietosi ja pankkitietosi (visa tiedot) firmalle, jonka verkkosivut antavat varoituksen (kuva alinna).

--------------------------------KIRJE---------------------------------------

Deadline reminder for design quality recognition.
From     Who Design
Sender     whodesign@whodesign(.)org
To     hannu.kuukkanen
Date     Mon 21:31



Deadline Reminder

We are waiting your action to review your products, projects and services for design quality assessment and to eventually provide you recognition for your good design.

Among the very best works reviewed, those that demonstrate design excellence and creative ingenuity will be eligible for design honours consideration.

The design honours provides companies, brands and design houses the ability to have their good design products, projects and services reach journalists and publications in North America, South America, Central America, Europe, Asia, Middle East, Africa and Oceania via physical design exhibitions in multiple cities as well as media releases, publications and guaranteed content placement in over 120 media in 100 different languages.

Honored entities are also able to use a special logo mark for good design to help differentiate their designful products, projects and services. It has been observed that the emblem given to the honorees are highly useful for successful communication.

Reviews are now open and will be accepted until February 28, 2023. It is recommended to take part in the review process as early as possible.

We look forward to seeing your designs for this prestigious recognition and thank you for your continued patronage.

We have prepared a very detailed presentation here : https://whodesign(.)org/_/?ID=225&UID=-210051

---------------------------------------------------------------------------------



sunnuntai 29. tammikuuta 2023

Laittomia kirjautumisyrityksiä

Postilaatikkooni saapui alla olevan kaltainen käyttäjätunnuksen vahvistus, jollaista rekisteröitymistä en ole koskaan tehnyt. Hakkeri kerää erilaisia käyttäjätilejä. Ilmeisesti hankkiakseen materiaalia, josta laskun tulee saamaan onneton rekisteröitymisen hyväksynyt. Mitä rahanarvoista materiaalia huijari uskoo Otavalta saavansa jää ainakin minulle arvoitukseksi. Vahinkoa hakkeri pystyy ainakin saamaan aikaan.

Otava vastasi tiedusteluuni, että kyseessä on huijausyritys.

-----------------------------------------KIRJE------------------------------------------

Rekisteröityminen Otavan Opiskelijan maailmaan

From opiskelija(@)otavanoppimateriaalit.fi
Sender opiskelija=otavanoppimateriaalit.fi(@)mail.otavanoppimateriaalit.fi
To hannu.kuukkanen@xxxxxxxxxxxxxxx
Date Tue 13:15

Hei!

Olet luonut käyttäjätunnuksen Otavan Opiskelijan maailmaan tällä sähköpostiosoitteella. Voit kirjautua Opiskelijan maailmaan vasta, kun olet vahvistanut sähköpostiosoitteesi. Vahvista sähköpostiosoitteesi klikkaamalla alla olevaa linkkiä tai kopioimalla osoite selaimesi osoitekenttään. Linkki on voimassa yhden tunnin.

https://opiskelija.otava.fi/(api)/auth/activate/a6e20bcb-1f36-4048-8951-ff8e42928354

Ystävällisin terveisin
Otava Oppimisen palvelut

------------------------------------------------------------------------ 


 

Kiinalainen henkilkötietovarkausyritys

Itävaltalaiselta koneelta saapunut kiinalainen viesti. Henkilötietovarkausyritys on naamioitu "perinnön siirroksi" tilillesi.
Tavallinen kaava mutta ilmeisesti toimii, kuin junan vessa. Aina löytyy joku, joka on kipeästi rahan tarpeessa mutta unohtaa, että nämä viestit eivät tarkoita rahantuloa, vaan menoa.

Vastauksesi olisi menossa huijarin omalle G-mail ilmaistilille, jolla ei ole mitään tekemistä minkään valtakunnan pankin kanssa.

----------------------------KIRJE-------------------------------


**Request for an inheritance claim**
From     EXIM BANK (townmark@townmark.com.cn on Kiinassa mutta josta osoitteesta kirje ei todellisuudessa ole tulossa)
To     Undisclosed recipients: (spämmilista)
Reply-To     w50884221@gmail(.)com (konnan ilmaistili utelee henkilötietosi ja pankkitietosi)

Date     Fri 15:38
 
 _Dear Sir/Ma,_
 _ _
 _ _
 _ _
 _Compliments of the season, I hope you are in good health. I am a banker
with a financial institution here in china and I am writing to you for an
opportunity that will benefit us both immensely. I have discovered an
unclaimed inheritance fund and I wish to lay down your name as the next of
kin to the amount in question due to the death of the depositor who died
years ago along with her family._
 _ _
 _ _
 _However, I assure you that will be executed under a legitimate
arrangement that will protect you from any breach of the law both in your
country and here in china once the fund is transferred to your bank
account. The funds i am referring to is right here in this bank floating in
a suspense account, therefore i solicit for your cooperation to be in
collaboration with me to have this done. If you are interested in this
transaction, I will need you to provide the following information urgently
to enable the attorney to start the processing of all the relevant legal
documents for the money remittance. All i want you to do for me now is to
give me your Name:, Address:, Tel :, Age:, Sex :, Occupation: so that i can
give you more details._
 _ _
 _ _
 _Having provided this,I will continue immediately with some in house
procedure approving process._
 _ _
 _ _
 _ _
 _ _
 _Yours Sincerely,_
 _From The Treasury Department._
 _The Export-Import Bank of China._
--------------------------------------------------------------------------

perjantai 20. tammikuuta 2023

Epäilyttävää postia Venäjältä

Venäjälle rekisteröidystä osoitteesta saapui eriskummallinen viesti. Muistuttaa PostNord ansaa.
Kenties tarkoitus saada joku utelias klikkailemaan linkkeihin. EN SUOSITTELE.
Venäläiset roskapostit tähtäävät nyt Ukrainan sodan aikana koneiden haltuunottoon.
Cyber hyökkäyksiin valjastetaan niin paljon yksityishenkilöiden koneita, kuin mahdollista. Usein virukset jäävät uinumaan ja laukaistaan ajastettuina.

--------------------------------KIRJE------------------------------

Kuva ei kerro paljon, ääni kertoo.

From Scarlettsb (venäjälle rekisteröity epäilyttäväksi luokiteltu lähetysosoite)
To hannu.kuukkanen@xxxxxxxxxxxxxxx
Date Today 05:46
[contactphoto]
 

 SCARLETTSB ★ ♥

Online •

28vuotias Näytä profiili [1]         

         SCARLETTSB

1 minuutti sitten

 Vain niin pitkälle kuin voit sanoa töykeys hyvästä likainen vitsi 
 [1]         

Go here [2] to be removed forever. (tämäkin linkki on ansa - älä koske)

 

Links:
------
[1] http://nastel(.)monster/convectively/alman/4120846582/flyfish/1674272777/sticktail
[2] http://nastel(.)monster/inefficiency/liana/4120846582/mahometry/drawbench/pinguid/1674272777/faithless (linkit on rikottu vahinkojen välttämiseksi. nastel(.)monster on luokiteltu roskapostittajaksi. Omistajatiedot on peitelty rekisteristä)

Olematon PostNord paketti Venezuelasta

 Kielipuolinen yritys saada pakettiian odotteleva henkilö ansaan.
KATSO AINA MISTÄ KIRJE ON TODELLA TULOSSA!
Jos odotat pakettia, älä koske e-mailissa oleviin linkkeihin, vaan mene postipalvelun virallisille sivuille tiedustelamaan, onko kyseisen viesti tiedoissa perää.

------------------------------KIRJE----------------------------------------

Seurantanumerosi: FI-84LKI896
From     Bekräftelse behövs (kirje saapuu Venezuelasta - en ole edes ruotsinkielinen)
To     hannu.kuukkanen@xxxxxxxxx.fi
Reply-To     cliente@inter.com(.)ve
Date     Today 11:29


Seurantanumerosi: FI-84LKI896


Sait uuden paketin,


Muistutamme, että olet vastaanottanut viestin
valkaisu ja että sinun on vahvistettava toimituskulut (3,49)
maksamalla verkossa.

Seuraa pakettiani


Seurantanumerosi: (Tässä on ansalinkki! Sinun henkiläötietojasi ja pankkitetojasi tullaan utelemaan)
FI-84LKI896

Saat tekstiviestin, kun paketti saapuu
kotiosoitteeseesi
tai Vahvista maksu Smart Key -sovelluksessa ja
napsauta JATKA.

Vilpittömästi
sinun,

Sinun

asiakaspalvelu
POSTNORD

tiistai 17. tammikuuta 2023

Louis Vuittonin nimissä huijaus

"8 security vendors flagged this URL as malicious"
Postittajan osoite "manager@camos(.)top" on merkitty kahdeksassa verkkoturvayrityksessä VAARALLISEKSI toimijaksi.

Merkkituotteiden halpamyyntiä käytetään yleisenä houkuttimena huijausposteissa.
Tämän mainoskirjeen linkit vievät verkkoturvayrityksen mukaan vaaralliseksi luokitellulle sivulle. ÄLÄ klikaa linkkejä, halpa saattaa tulla sinulle kalliiksi.


 

sunnuntai 15. tammikuuta 2023

Tavaton paritusansa

Tämän tyyppistä roskapostiansaa en ole aikaisemmin tavannut. Liekö ohittanut sitten sen huolimattomuuksissani? Kirje on lähetetty ranskalaiselta palvelinkoneelta jolle on kirjattu 7 spämmeritoimijaa. Aika paljon on yritystä.

Tässä kirjeessä on yläreunassa teksti: "To VIEW PHOTO THAT WAS SENT TO YOU please add sender to your contacts or move this email to Primary inbox".
Konekäännös: "NÄHDÄKSESI SINULLE LÄHETETTY KUVA lisää lähettäjä yhteystietoihisi tai siirtämällä tämä sähköposti ensisijaiseen postilaatikkoon".
NÄIN EI KANNATA TEHDÄ. Kirjeessä ei ollut liitekuvaa, vain kaksi kuvituskuvaa, jotka estin. Samoin kirjeessä oli tekstiä, joka oli liitetty kuvina. Miksi sitten ehdotetaan kirjeen siirtämistä ensisijaiseen postilaatikkoosi? Roskaposti menee hyvin usein roskapostikansioon (mihin se kuuluu) ÄLÄ missään tapauksessa siirrä sitä sieltä muualle, vaan tyhjennä roskakori. ÄLÄKÄ missään tapauksessa myöskään liitä lähettäjää kontakteihisi.

Spämmerit käyttävät kuvia useammastakin syystä. Paljaalla pinnalla houkuttelemisen lisäksi, yksi tärkein syy on paljastaa, että vastaanottajan postiosoite on toiminnassa, jolloin siihen voi lähettää lisää roskapostia. Toinen syy on, lähettää kuvien tai videoiden mukana viruksia esimerkiksi "viewer"-ohjelmien muodossa. Kuvatiedoston/videotiedoston, voi myös valjastaa suoraan virukseksi, jolloinka selaimesi ei sitä osaa esittää ja kehoittaa sinun etsimään verkosta ohjelman joka siihen pystyy. Pahimmassa tapauksessa se ohjelma on virus, tai ohjelma, joka pystyy käynnistämään viruksen tuosta kuva/video-tiedostosta.

--------------------------------------------KIRJE----------------------------------------

Nämä kirjeet saapuvat osoitteesta "mail.sendingsup(.)com" ja linkit johtavat osoitteeseen:
"lmb.mail.sendingsup(.)com". Rinnakkaisdomainina mainitaan verkossa myös: "hornyandnaughty(.)com". Kaikki johtaa "pornograafiseen" sisältöön ja sen mukana tuomiin huijausyrityksiin, kuten henkilötietojen kalastelu ja olemattomien palveluiden laskutus.

 


perjantai 13. tammikuuta 2023

Robotti-imuri - ansa Senegalista

 Henkilötietokalastelua imurimainoksen turvin.
ÄLÄ VASTAA!
Tämä spämmeri näyttää käyttävän tuota viallista spämmäysroboa, joka ei osaa poimia nimiä sähköpostiosoitteista (kaarisulkeissa). Olisiko peräti sama konna, joka on vastaavilla kirjeillä ollut jo aikaisemminkin liikenteessä? Spämmi on lähetetty Senegalista.
Näitäkin kirjeitä saapuu nyt useita samoja, eli postittajalta on kontrolli ihan hukassa.
Kyseessä on sama roskapostittaja, kuin edellisessä kirjeessä.

-----------------------------------------KIRJE----------------------------------------


 


torstai 12. tammikuuta 2023

Roskapostitulva "NaimaMaasta" FuckWorld scam

Seksi myy hyvin ansaposteja. Aina ilmeisesti löytyy joku hölmö, joka näihin vipuihin lankeaa. ÄLÄ MISSÄÄN TAPAUKSESSA vahvista e-mailosoitettasi tällaisen kirjeen perusteella! Kirje vaikuttaa vahvasti henkilötietovarkausyritykseltä. Verkosta löytyy varoitus: "The owner of the website is using a service to hide their identity on WHOIS", eli piilossa taustalla häärii huijari. Samoin DNSFilter-virustarkistaja on luokitellut sivuston uhaksi:"This website has been marked as threat by DNSFilter in the last 30 days".
Kirje on lähetetty texasilaiselta koneelta, joka on luokiteltu roskapostittajaksi.
Näitä kirjeitä saapuu nyt useita samojakin kappaleita, eli roskapostittajalla on laajan kampanjansa lisäksi, kontrollikin hukassa. Katso saman sarjan roskapostikopioita, hieman eri teksteillä alla.

-----------------------------------KIRJE------------------------------------

Sivusto on olemassa MUTTA "The website has not yet been rated on Web of Trust.", eli sivustoon ei ole mitään syytä luottaa. Domainnimi on vanha mutta liikenne sivustolla on heikko. Roskapostihuijari esiintyy, ikäänkuin olisin/olisit tämän sivuston jäsen. Tämä saattaa harhauttaa onnettoman klikkailemaan linkkejä, tai ainakin noita postituskieltolinkkejä. En suosittele. Nämä kirjeet kannattaa suodattaa roskapostisuotimilla. Tuo "FuckWorld" on hyvä suodatin, tai/ja sitten domain:"noreply@fuckkbook(.)com". Tämän huijarin postia saapuu myös:"noreply@adultspace(.)com"osoitteesta.

Kirjesarja jatkuu hieman eri sisältöisinä roskapostituksina. Tässä alapuolella - ikäänkuin "treffiehdotus" olemattoman henkilön (robotti), kanssa. Lue alinna, verkosta poimittuja kommentteja sivustosta.

Kommentteja verkosta: "former users explain that the site is a scam", "According to our results the dating website FuckWorld.com is a rip-off", "Based on my reviews the 'Fuck World' dating website found at FuckWorld.com is not legit and is indeed a scam"...
Kommenttien mukaan sivusto on huijarin rakentama ja "roskaa".

Koska toiminta vaikuttaa, roskapostitulvasta päätellen, näinkin systemaattiselta, on todella syytä olla sivuston kanssa varpaillaan. Taustalla saattaa olla vakavampaa, kuin vain olemattomilla seksipartnereilla huijaaminen, tai henkilötietovarkaus (joka sekin tulee kalliiksi).

Kouli sähköpostiohjelmaasi: Kun merkitset saapuneisiin eli postilaatikkoon tulleen meilin roskapostiksi, ohjelma oppii ohjaamaan samantapaiset meilit suoraan roskapostiin – tai suodattamaan ne ennakolta pois.