tiistai 14. maaliskuuta 2023

ÄLÄ MAKSA Paypal HUIJAUSLASKUA

Tämä liitteenä oleva lasku on ANSA. Liite ei ole JPG kuva, kuten se ikäänkuin esittää. Onko liite edes PDF - kuten se myös esittää päätteellään? ÄLÄ avaa liitettä! Näet liitteen sisällön alimmaisena kuvana tällä sivulla.
Kaikissa tapauksissa kyseessä on huijaus. ÄLÄ MAKSA LASKUA, en minäkään maksa, koska en ole mitään tilannut. ÄLÄ MYÖSKÄÄN SOITA HUIJARILLE.

Lähetysosoite on myös tekaistu ilmaisosoite, eli kirje ei ole saapunut miltään yritykseltä.

------------------------------------------KIRJE--------------------------------------------

-------------------------------------------------------------------------------------------------------------------

Content-Type: image/jpeg; name=Paypal_Invoice.pdf

Liitteestä lähdekoodi kertoo ristiriitaista tarinaa, eli ilmeisimmin huijarin tarkoituksena on haettaa verkosta ohjelma, joka pystyisi avaamaan tiedoston ja sen jälkeen koneellesi saattaa ilmestyä VIRUS. Kun avasin liitteen parsaamalla se kuvaksi, sain näkyville Nortonin näköisen valelaskun. Kuva alinna. En ole tilannut tuotetta milloinkaan mistään. Lasku on tekaistu ja cancelointi-aika (tilauksen peruutusaika) on viritetty niin vähäiseksi, että hätääntynyt uhri maksaa tai yrittää ottaa yhteyttä lähettäjään. NORTON VAROITTAA NÄISTÄ HUIJAUKSISTA verkkosivuillaan: https://www.nortonlifelock.com/blogs/feature-stories/fraudulent-use-nortonlifelock-brand

Puhelinnumerosta löytyy nettihaulla tietoa että: "Puhelinnumerot, jotka alkavat 1-866, ovat maksuttomia (toll free) kun soitat amerikkalaisesta lankaliittymästä." 1-866 alkuisia puhelinnumeroita käytetään esim: Social Security Field Office, käytössä. Ei edes kuulosta minkään firman toiminnalta.Tilaajan nimeä ei myöskään näy.




VEROVIRASTON NIMISSÄ HUIJAUS

TRAFICOMIN sivuilta löytyy myös varoitus veroviraston nimissä tapahtuvasta huijauksesta.
"Hakusana "OmaVero" on tarjonnut eri hakukoneilla ensimmäisenä sponsoroituna hakutuloksena aidon näköistä kalastelusivua. Linkki ohjaa mobiililaitteilla tietojenkalastelusivustolle."

TRAFICOMin FB-sivu: https://www.facebook.com/NCSC.FI/

ÄLÄ myöskään koskaan käytä verottajalta tulleen näköisiä viestejä linkkeinä Omaverosivustolle, vaan mene sivuille vain virallisen verkko-osoitteen kautta jonka kirjoitat selaimen kenttään tai jonka olet itse tallentanyt kirjainmerkkeihisi.Virallinen osoite on "omavero.fi"

 

VUOKRARAHAT RIKOLLISELLE

 Traficom varoittaa vuokra - huijauksesta. Tekstiviesti on allaolevan kuvakaappauksen kaltainen (kuva Traficomin FB sivulta https://www.facebook.com/NCSC.FI/ ).

-----------------------------------------------------SMS VIESTI-------------------------------------------



TWITTER posteistakin löytyy vaaroja

TWEET-tauksissa saattaa olla mukana sellaisia, joiden luotettavuutta ei voida taata ja niistä varoitetaan ainakin joissakin postiselaimissa. Tämä selainvaroitus saapuu GMAIL-selaimella. Kannattaa olla epäluuloinen ja ainakin hankkia kunnon virussuojaus.

-----------------------------------------KIRJE-----------------------------------------



maanantai 13. maaliskuuta 2023

Seurustelu - posteilla kalastellaan henkilötietoja

Näistä on varoitettu ja sähköpostiohjelmatkin alkavat huomautella näiden kirjeiden vaaroista. Hyvä näin. Vastata ei kannata, eikä mihinkään linkkiin ole syytä koskea.
Kirje saapuu ilmaisosoitteesta joka aina on myös yksi hyvä epäilyksen syy.
Linkki veisi koneelle lovers4u(.)supertissit(.)online ja on luokiteltu virusturvasivuilla spammeriksi (roskapostittajaksi) ja epäluotettavaksi osoitteeksi.

Jos saat tällaisen varoituksen s-postiohjelmaltasi, huomaa, ettei missään tapauksessa, myöskään kannata klikata kohtaan: "Looks safe".

Roskiin nämä kirjeet jokainen.

---------------------------------------------------KIRJE--------------------------------------------


 

sunnuntai 12. maaliskuuta 2023

Seurustelupalstamainokset ovat kaikki huijausyrityksiä

Tämä kirje saapui ihan varoituksen kanssa.
VAROITUS on aiheellinen. Tämä kirje ja vastaavat kirjeet keräävät henkilötietoja, joita käytetään verkkorikoksiin. Deittailumainokset ovat suurin huijauskirjeryhmä. Aina löytyy joku onneton, joka on seuraa vailla ja menettää rahansa huijareille.

--------------------------------KIRJE------------------------------



GOOGLE KIRJE JOKA EI TULE GOOGLELTA

 Tämän kirjeen liite on vaarallinen. Heitä kirje roskiin.

-------------------------------------KIRJE-------------------------------------

Google
From     Google Technology Company (Kirje Ei tule Googlelta vaan puolalaiselta huijarilta inforat@wwwsto.home(.)pl)
To     me
Date     Today 02:28


    OFFICIAL NOTIFICATION LETTER.pdf (~179 KB)
    Show options (TÄMÄ LIITE ON HUIJAUSYRITYS, älä avaa - alla kuvakaappaus)


?Hello Google Beneficiary,

The enclosed e-mail contains your Official Notification Letter and Claims Instructions as one of the main beneficiaries-(primary recipient) of the Google Grants/E-mail Electronic Online Reward for individuals and organizations.

Thank You for Using Google Products/Services.


Sincerely,
The Google.com Team.
-------------------------------------------------------------------------------------

Kirjeessä ei ole virusta mutta sen linkeissä on ansa. Tämä on Phishing yritys (henkilötietovarkaus). Tyypillinen "palkintohuijaus", jonka tarkoitus on urkkia henkilötietosi ja käyttää tietojasi verkkorikoksiin. Kun olet antanut henkilötietosi, seuraavaksi kysytään pankkitilitietojasi ja sen jälkeen rahaliikenne alkaa kulkea huijarin suuntaan.

----------------------------KIRJE KUVAKAAPPAUS-------------------------



lauantai 11. maaliskuuta 2023

Huijaus Aktia pankin nimissä jonka asiakas en edes ole

Huijarit lähettävät näitä pankkihuijauksia eri pankkien nimissä, eivätkä tietenkään voi tietää, minkä pankin asiakas "uhri" sattuu olemaan. Tämä on sokkopommitusta Marokosta.
Näitä on tullut useampia saman laisia. Kaikki henkilötieto- ja pankkitieto - varkausyrityksiä..

---------------------------------------KIRJE---------------------------------------

Tärkeä huomautus: Aktia ID:n deaktivointi
From     aktia (EI TULE AKTIASTA vaan huijarilta Marokosta: no-reply_c4ae183521853eb47f674d3e409e3c66@ycanmail(.)com )
To     Contact No_reply
Reply-To     auth@aktia(.)fi
Date     Today 09:24

Hyvää huomenta,

Otamme sinuun yhteyttä ilmoittaaksemme, että Aktia ID -sovelluksesi poistetaan käytöstä.

Jos haluat edelleen hyötyä tiliisi liittyvistä palveluista, napsauta alla olevaa linkkiä aktivoidaksesi hakemuksesi.

Napsauta tästä aktivoidaksesi sovelluksen: Aktia-ID  (EI MENE AKTIAAN, vaan huijarin sivulle: http://url6919.ycanmail(.)com/ls/click?upn=mJDoJI6V7Ujxg...)

Jos sinulla on kysyttävää tai huolenaiheita, älä epäröi ottaa meihin yhteyttä. (Jos on syytä ottaa yhteyttä pankkiisi, ota yhteyttä VAIN PANKIN TOIDELLISEN OSOITTEEN KAUTTA ei tämän kirjeen linkeistä!)

Kiitos ja hyvää päivää!

Lämpimästi,

Aktia Finanssipalvelut

.     .
#069     18 Sep 2021
.     .     .     .
...     DH 199     x1     DH 199
.     . (0%)     Livraison     .
DH 199     DH 0     DH 0     DH 199
© 2023 aktia. .

----------------------------------------------------------------------------------

torstai 9. maaliskuuta 2023

Cum2Date ja Cam2Date seurustelupalsta on huijaus

Minulle on saapunut muutamassa päivässä jo sata "seurusteluviestiä" tältä huijarilta.
Pyytämättä ja tilaamatta ja ilman mahdollisuutta estoon. Lue miksi näin.

Tästä sivustosta olen varoittanut jo aikaisemmin mutta kertaus on opintojen äiti.
message@atlasmails(.)com osoitteesta lähettäjänimellä Cum2Date ja Cam2Date sähköpostit ovat huijausyritys. Robotti pommittaa näillä feikki seurustelutarjouksilla säännöllisin väliajoin. Kolmessa päivässä yli 300 spämmiä. Menevät suoraan roskiin.

Palvelu vaikuttaa nettideittipalstalta mutta sen tarkoitus on vedättää vastentahtoisia "asiakkaitaan" kertomaan henkilötietojaan.
Pääasiassa seurusteluhuijauksiin on valjastettu robotteja joilla "seurustelua" johdatellaan yhä henkilkökohtaisemman tiedon urkkimiseen. Yleensä tilane päättyy joko vapaaehtoiseen maksuun ulkomaalaiselle tilille, jollakin surulliseen tarinaan kiedotulla syyllä tai suorastaan pankkitilisi tyhjennykseen kalastelluilla tiedoilla tai viruksen asentamiseen koneellesi esimerkiksi videon katseluohjelman nimissä. Palvelua saatetaan myös hyödyntää kiristykseen, jos olet lähettänyt sinne intiimejä kuvia itsestäsi. Videoseurusteluun viittaa tuo nimi Cam2Date, joka ilmeisesti on jouduttu, roskapostisuotimien vuoksi, muuttamaan muotoon Cum2Date.
Tämä ansapalvelu toimii "mlkp.atlasmails(.)com koneella" joka sijaitsee (MH) Marshallinsaarilla.
Palveluntarjoaja ei ole toistaiseksi suostunut heittäämään toimijaa ulos koneeltaan, eli "palvelu" on ilmeisesti palveluntarjoajan oma. Virusskannerit eivä löydä helposti vaaraa, koska se on linkkien takana. Kuvakaappaus kertoo todellisuuden.

LINKKI josta pitäisi päästä kieltämään spämmäys, johtaa ansaan, kuten yleensä rikolliseen tarkoitukseen koodatuissa sivustoissa tapahtuu.
Kokeilin virustoimintani pitävyyttä. Virusturva toimi ja sain seuraavan varoituksen:

Tarkkanäköisimmät voivat nähdä tuossa mustassa palkissa "ikäänkuin" mahdollisen seurustrelukumppanin kuvan. Mistä lie verkkosivulta varastettu.  Sivun olisi kuitenkin pitänyt palvella ainoastaan sähköpostitulvan kieltämisen tarkoituksessa. Malwarebytes virustorjunta varoittaa ihan muusta. Vain roskapostisuodatus auttaa.
 
GMAIL selaimessa on mahdollista ilmiantaa kirjeet "phishing" "henkilötietovarkaus" -tuotteiksi.
Käytin tuota ominaiisuutta ja kirjetulva hyytyi.

Koneellani on myös F-Securen selaussuoja. Olen usein huomannut, että eri virustorjuntaohjelmat löytävät viruksen tai vaaran selatulta sivulta kovin satunnaisesti. Osa vaaroista on linkkien takana ja jos virustorjunta ei löydä kannastaan vaarallista linkkiä, ei varoitusta synny. Linkit saatetaan myös uudelleenohjata osoitteesta toiseen. Virustorjunta on aina askeleen jäljessä verkkorikollisia, koska ne keräävät tietokantansa jälkijunassa.Ei kannata kokeilla onneaan, vaikka virustorjunta olisikin kunnossa..


ELISAN NIMISSÄ HUIJAUS - UHKAUS

Tämä e-mail ei ole lähtöisin Elisalta ja sen voit heittää roskiin.
Linkin osoite on luokiteltu verkossa vaaralliseksi henkilötietojen kalastelijaksi.

----------------------------KIRJE----------------------------

Turvallisuusvaroitus
From     Elisa Oyj (EI SAAVU ELISALTA vaan osoitteesta: glmac@bmts(.)com)
Date     Today 09:36


Hyvä asiakas,

Suoritamme tällä hetkellä tietokannan ylläpitoa, aktiivisten
käyttäjien odotetaan päivittävän tilinsä pitääkseen sen aktiivisena.
Napsauta verkkosivustoamme  elisanet.fi [1 ks. alarivillä osoite]  päivittääksesi tilisi.

Jos tiliäsi ei päivitetä, se poistetaan käytöstä, koska oletimme, että
se ei ole enää aktiivinen järjestelmässämme.

(c)Tekijänoikeus 2023
Elisa Oyj.
Kaikki oikeudet pidätetään.

Links:
------
[1] https://elisanetfi1.weebly(.)com/ (TÄMÄ LINKKI weebly(.)com VIE RIKOLLISEN PALVELIMELLE jossa henkilötietosi ja kirjautumistietosi urkitaan)