perjantai 28. huhtikuuta 2023

GOOGLEHAKU JOHTAA USEIN ANSAAN

ILTALEHTI KERTOO ESIMERKIN KRYPTOVALUUTTAHUIJAUKSESTA

Otan tässä aiheeseen kantaa yleisemmällä tasolla.
Tällä samalla "hakusivuoptimoinnilla", "hakusivumainonnalla" on mahdollista saada VALESIVU nostettua hakutuloksen kärkeen. Näin saadaan aikaan vaikutelma, että tuo kärkipäässä oleva hakutulos olisi se OIKEA.
Huijarit ovat valmistaneet näiden hakutulosten taakse luottokorttitietoja, pankkitunnuksia ja henkilötietoja kalastavia näköissivuja.
Näitä on tehty "verovirasto", "suomi.fi", "kanta.fi", "eri kryptovaluuttojen nimissä" ja eri pankkien nimissä.
Näihin hakutuloksissa oleviin linkkeihin EI SAA KOSKEA.

Kun asioit pankkitunnistusta tarvitsevilla sivuilla, mene sivulle aina vain virallisen yritysosoitteen kautta, EI koskaan GOOGLE HAULLA.

https://www.iltalehti.fi/tietoturva/a/30555c54-fe89-442a-84ac-9ee1d175e1f4
"– Valesivustojen, hakukoneoptimoinnin ja mainosten kautta tapahtuvia kryptohuijauksia on nyt liikkeellä. Ne on toteutettu samaan tapaan kuin pankkihuijauksetkin, joista on tiedotettu aktiivisesti kesästä lähtien, Pöyhönen sanoo."

TUKIPALVELU - HUIJAUS

 Puhelu (viesti, e-mail) saapuu "ikäänkuin tukihenkilöltä" IT-alan firmasta. Firma voi olla nimeltään joku "luotettavaksi" koettu yritys (Sonera, Elisa, Microsoft, Amazon jne.) tai virustorjunta-alan toimija. Soittaja väittää puhelimessasi havattu olevan virus.

Tämä "valetukihenkilö" pyytää asiakasta sallimaan etähallintaohjelman asennuksen, jotta virus saataisiin poistettua laitteesta (puhelimesta, tabletista jne.).  Tuo ETÄHALLINTAOHJELMA on VIRUS, jolla laitteesi saadaan hallintaan. Ohjelmalla voidaan urkkia vaikkapa pankkitunnuksesi ja tyhjentää pankkitilisi.

Valetukihenkilöhuijauksesta kertoi IltaSanomat:
https://www.iltalehti.fi/digiuutiset/a/2e4a9ada-a768-4978-8c94-a45b3a3ed225

"Teknisen tuen huijauspuhelut ovat jälleen yleistyneet Suomessa, tiedottaa Liikenne- ja viestintävirasto Traficom." Huijauksista yleisesti lähemmin osoitteessa:
https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/ohjeet-ja-oppaat/nain-suojaudut-nettihuijaukselta



keskiviikko 26. huhtikuuta 2023

ELISAN NIMISSÄ HENKILÖTIETOVARKAUS

Tämä viesti ei tule ELISA:lta, vaan huijarilta.
ÄLÄ KOSKE LINKKIIN!

------------------------KIRJE-----------------------

Vaaditut toimet - PAKOLLINEN
From     ELISANET Web (saapuu tunnetusta huijariosoitteesta aaronivan.lopez@edu.unife.it)
To     tietoja-2023@elisanet.net (tätä osoitetta ei löydy verkosta)
Date     Today 18:08

 *VIESTINTÄ*

*Palvelujemme päivityksen jälkeen sähköpostipalvelimellamme tehdään
töitä.Jotta tilisi ei keskeytyisi, vahvista sähköpostiosoitteesi
@elisanet.fi <http://elisanet.fi> käyttö. Tee tämä klikkaamalla: **AUTHENTIFY
suorittaaksesi päivityksen. (ÄLÄ KOSKE LINKKIIN. Se on kryptattu ja vaarallinen <https://urlz(.)fr/lAVh>* Linkki on merkitty viidessä verkkoturvapalvelussa vaaralliseksi.)

Pahoittelemme häiriötä.

*Johto.  *
----------------------------------------------------------

LAINAHUIJARI YRITTÄÄ BLOGGER KOMMENTILLA HUIJAUSTA

Lainahuijari yrittää ujuttaa huijausyritystään tämän blogin sivuille kommenttina.
Näistä syistä seuraan kommentointia ja poistan nämä yritykset, joita tulee silloin tällöin.
Kehoitan jokaista blogin pitäjää seuraamaan kommentointia tiiviisti, sillä tämä on yksi tie lähettää vaikeasti jäljitettäviä huijauskirjeitä. Jäljet johtavat kahteen suuntaan: toinen on twitter.com/albakerloanfirm - sivu, joka on "tyhjä". Vain tilikäytössä. Uskon, että huijari toimii myös Twitterissä. Tili on perustettu 2017. Tämä on valjastettu huijauskäyttöön ilmaisella g-mailosoitteella.
Toinen lyhennetty linkki (piilotettu linkki) vie Portugalilaisen "ASAAS Financial Management Institution of Payment" sivuille. Vaikuttaa todelliselta toimijalta mutta tuskin on missään tekemisissä tämän lainahuijarin kanssa. Tämä firma ei ole rahoitusalalla, vaan ilmeisesti yrityskonsultti? Linkki on lavastus huijarin, muka "rehelliseksi yritystaustaksi".

---------------------------------------KOMMENTTI----------------------------------------

[Netin ansoja] Uusi kommentti postauksessa Venäläinen "naiskauppa" jatkuu.
From     kopmjh (noreply-comment@blogger(.)com) (Tämä on Bloggerin osoite, joten lähettäjää ei välttämättä saada koskaan selville)
To     hannu.kuukkanen@xxxxxxxxxxxxxx
Date     Today 08:15


"kopmjh" on lisännyt kommentin postaukseesi "Venäläinen "naiskauppa" jatkuu":

Lue todistukseni siitä, kuinka saan lainan luotettavasta yrityksestä.

Hei, asun suomessa, olin taloudellisessa tilanteessa ja minun piti ostaa talo. Yritin etsiä lainaa eri lainayhtiöiltä, sekä yksityisiltä että yrityksiltä, mutta se ei toiminut, ja useimmat pankit kieltäytyivät luotostani. Mutta kuten Jumala tahtoisi, minut esiteltiin yksityiselle lainanantajalle, joka antoi minulle 75 000 euron lainaa ja tänään minulla on oma talo ja yrittäjä ja voin hyvin tällä hetkellä, jos sinun täytyy mennä yritys takaa lainan. ei vakuuksia, ei luottotarkastusta, vain 2% korko ja allekirjoittaja, jolla on paremmat takaisinmaksusuunnitelmat ja aikataulu, ota yhteyttä Albaker-lainaan,
(albakerlainafirm@gmail(.)com). Hän ei tiedä, että teen tätä, mutta olen niin onnellinen nyt ja päätin kertoa ihmisille enemmän hänestä ja haluan Jumalan siunaavan häntä enemmän. Voit ottaa häneen yhteyttä hänen sähköpostinsa kautta. albakerlainafirm@gmail(.)com (osoite on muutettu vahinkojen välttämiseksi. Teksti on puppua ja kehno konekäännös)

Julkaise
Poista (poistettu)
Merkitse roskapostiksi (merkattu)

Valvo tämän blogin kommentteja. (niin juuri teen, kiitos kehoituksesta)

Lähettänyt kopmjh blogiin Netin ansoja 25. huhtik. 2023 klo 22.15

---------------------------------------------------------------------------

tiistai 25. huhtikuuta 2023

E-MAILIEN VIDEOLINKIT OVAT VAARALLISIA

Älä klikkaile seurustelupalstamainosten videolinkkejä, äläkä muitakaan e-mailina saapuvaa videolinkkiä. Et voi olla koskaan varma, mitä linkistä todellisuudessa on tulossa. Tiedosto saattaa olla haittaohjelma, tai videon sijasta koneellesi ehdotetaan asennettavaksi videon "näyttöohjelma" tai näyttöohjelman "päivitys", joka onkin VIRUS.
Osoite, josta kirje saapuu ja osoite, jonne linkit vievät, ovat molemmat luokiteltu vaarallisiksi tai vähintäänkin arveluttaviksi ja haittapostikirjeitä tästä osoitteesta saapuu runsaasti.
Sähköpostilla saapuvat seurustelupalstamainokset ovat pääsääntöisesti myös henkilötietovarkausyrityksiä.

------------------------------------KIRJE-----------------------------------




NORDEA - ANSA KIERTÄÄ JÄLLEEN

Pankkiansat eivät näytä loppuvan. Taas yritetään urkkia pankkitietoja "Päivityksen" nimissä.
Tämä kirje ei tule Nordeasta, ja tuo kirjeen "     Päivitä nyt   " linkki vie rikollisen koneelle.
Pankissa asioidessasi, käytä vain pankin virallista osoitetta.
Tässä tapauksessa se on nordea.fi.

--------------------------------KIRJE--------------------------------

Paivityksen numero 9273730
From     Nordea Bank (lähetysosoite on: hindeslendaks@hotmail(.)com, ei tule Nordeasta)
To     hannu.kuukkanen@xxxxxxxxxxx
Date     Today 18:08


NORDEAN LOGO

Hyvä asiakas,
 
Tammikuun 30. huhtikuu 2023 alkaen et voi enää käyttää korttiasi, jos et ole aktivoinut uutta verkkoturvajärjestelmää.
 
Uusi turvaverkko on ratkaisu, joka takaa enemmän turvallisuutta ja luotettavuutta toiminnassanne.
 
     Päivitä nyt      (https://privasky(.)com/app/, ei mene Nordeaan vaan rikollisen koneelle)

Kiitos, että olet Nordea-asiakkaana. Pyrimme varmistamaan, että asiakasetujemme ja omaisuutesi ovat aina turvallisia. (huijausyrityksiltä ei voi välttyä, olipa pankki mikä tahansa)

Nordea Bank 

------------------------------------------------------------------------------
Norton virustorjunta kertoo, että linkin osoite vie vaaralliselle koneelle.

KUVAKAAPPAUS KIRJEESTÄ. NÄITÄ SAMOJA JA VASTAAVIA SAAPUU NYT USEITA


VENÄJÄ URKKII KÄNNYKKÄKOODIN SEURATAKSEEN MATKAILIJOITA

YLE Twitterissä: "Venäjä urkkii rajanylittäjiltä kännykkäkoodia, joka mahdollistaa matkailijoiden seurannan". Suomalaiset ovat nyt Venäjän vihollisia. Meitä kaikkia epäillään mahdollisiksi vakoilijoiksi tai sabotööreiksi.
https://twitter.com/yleuutiset/status/1650723308130664449?cxt=HBwWgoCwucqGxugtAAAA&cn=ZmxleGlibGVfcmVjcw%3D%3D&refsrc=email

VAARALLINEN KAVERIPYYNTÖ

TÄMÄ VIESTI ON VAARALLINEN.
Kaiken lisäksi emailissa on lähes 400 vierasta, avointa sähköpostiosoitetta. Tämä on verkkorikollisten joukossa kiertävä lista. En julkaise osoitteita mutta jos itse olet tämän saman kirjeen saanut ja löydät itsesi tai tuttusi listalta, vaihtakaa osoite.  Hävitä sen jälkeen kirje ja osoitelista.
Lähettäjä ei ole Jenna, vaan "mcthackemqkj@outlook(.)com"

Kirjeessä on vain yksi ja sama linkki, joka vie VAARALLISELLE PALVELIMELLE.
Osoite näkyy virusvaroituksessa kirjeen kuvakaappauksen alapuolella.



maanantai 24. huhtikuuta 2023

POLIISI - HUIJAUS - JÄLLEEN

Tämä kirje saapui varmuuden vuoksi kolmeen kertaan ja kahdella kielellä, jos en sattuisi suomenkieltä ymmärtämään (tai siis mahdollinen onneton lukija, jota pitää pelotella).
Lähettäjä EI ole POLIISI, vaan alias:"alessandra.barp@edu.unife(.)it"
Osoite muistuttaa YHTEYSTIEDOT(FI) huijauksen: https://vaarallinenweb.blogspot.com/2023/04/yhteystiedotfi-on-ansa.htmlttps://vaarallinenweb.blogspot.com/2023/04/yhteystiedotfi-on-ansa.html lähetysosoitetta alias:"andrea.camorani@edu.unife(.)it". Voi olla jopa sama huijari. Tuota domainnimeä "edu.unife(.)it" ei löydy verkosta.
Kolmannen kirjeen vastausosoite: kirjaamo.poliisihallitus@gmail(.)com, ei ole poliisin osoite.
Lähettäjä on:"alberto.trombetta@edu.unife(.)it" joka on tuota edellisten lähettäjien löytymätöntä sukua. Ja seuraava POLIISIn kirje saapui osoitteesta: anna.bellan@edu.unife(.)it ja reply osoite
"kirjaamo.poliisihallitus@gmail(.)com", ei ole poliisin osoite edelleenkään.

Kirje on muuten tyhjä mutta siinä on kaksi liitetiedostoa (JPG-kuvia). En kehoita avaamaan liitteitä mistään epämääräisestä s-postista, joten liitän tähän postaukseen tuon suomenkielisen "muka poliisin" huuhaa uhkauksen. Kun huijari saa joltakulta tunnustuksen ja henkilötiedot, huijari alkaa kiristämään uhria tällä tiedolla. Sinänsä rikos saisi rangaistuksen (jos siis tunnustettu teko on rikollinen). Korvaus menisi vain väärään osoitteeseen, eli huijarin taskuun.

Tällainen ylenpalttinen grafiikalla ja tekstiväreillä kikkailu ei oikein sovi suomalaisen poliisin asialliseen viestintään, ei myöskään luvattoman kehno suomenkielinen konekäännös. Joten jo senkin perusteella, voit heittää kirjeen roskiin.

----------------------------------------KIRJE-------------------------------------------

Fwd: Toimintailmoitus nro 994 / Tässä on joitakin tietoja sinusta. (miksi poliisi lähettäisi kirjeen edelleenpostituksena (Fwd)? Sama moka kuin edellisessä huijausyrityksessä)
From     ??--POLIISI--UFI ("POLIISI"-sana naamioituna spämmisuodatuksen vuoksi)
To     contact@investigation-europol(.)net (tällaista osoitetta ei ole)
Reply-To     service.eu.ccp@gmail(.)com (miksi poliisi pyytäisi palautteen ilmaisosoitteeseen, kun omakin osoite on?)
Date     Today 09:29

    N°994.jpg (~322 KB)
    Show options
    N°994-F.jpg (~324 KB)

----------------------------------------------------------------

VASTAAVA YRITYS: https://vaarallinenweb.blogspot.com/2023/02/poliisi-on-jalleen-liikkeella-haasteen.html

VAROITUKSIA VENÄLÄISISTÄ KIRJEPOMMEISTA:

Olen kirjoittanut useita artikkeleita sähköpostiansoista, joiden jäljet päättyvät Venäjälle. Näistä valtaosa on todellisia kyberhyökkäystä valmistelevia, virusohjelmien levitykseen tarkoitettuja ansoja.

https://vaarallinenweb.blogspot.com/2023/03/suomi-pannaan-polvilleen.html

https://vaarallinenweb.blogspot.com/2022/08/venajan-kyberhyokkaysten-valmistelua.html

https://vaarallinenweb.blogspot.com/2022/02/uusi-roskapostitustyyli.html

https://vaarallinenweb.blogspot.com/2022/05/seurusteluansoja-venajalta.html

https://vaarallinenweb.blogspot.com/2022/09/5-sekunnin-aamukahvihack.html


https://vaarallinenweb.blogspot.com/2019/06/kehotan-boikotoimaan-kaikkea-e-mail.html


https://vaarallinenweb.blogspot.com/2022/09/ukrainalaisia-naisia-kaupataan-jalleen.html

https://vaarallinenweb.blogspot.com/2022/10/vaarallinen-ehdotus.html

https://vaarallinenweb.blogspot.com/2022/05/torkea-kiimaflirtti-ansa.html

https://vaarallinenweb.blogspot.com/2022/03/venalaista-laihdutusta-virusposteilla.html

https://vaarallinenweb.blogspot.com/2022/02/uusi-venalainen-spammeriosoite.html

https://vaarallinenweb.blogspot.com/2022/05/roskapostitulva-yltyy-natojasenyyden.html

https://vaarallinenweb.blogspot.com/2023/04/pitkasta-aikaa-sinisia-pillereita.html

 

lauantai 22. huhtikuuta 2023

Sarjassa Tsekkiläiset seurusteluansat

Tämä kirje saapui Tsekistä osoittesta: info@datemenews(.)com mutta tekijän/lähettäjän kansallisuudesta tai henkilöllisyydestä ei ole tietoa. datemenews(.)com on merkitty vaaralliseksi osoitteeksi.
Kirje noudattelee vakio-seurusteluansojen kaavaa. Huijari odottaa ansaan lankeavaa uhria ja hänellä on, yleensä, ensisijainen tarkoitus kerätä henkilötietoja rikolliseen käyttöön ja jopa onnistua huijaamaan uhrilta rahaa jollakin verukkeella. Seurusteluansat ovat olleet rikollisille kaikista tuottoisimpia (uutisten mukaan). Suomalaiset ovat hyväuskoisia ja empaattisia.

-----------------------------------------KIRJE-------------------------------------

Rejestracja (1)
From     OnlineProfil   (info@datemenews(.)com)
To     hannu.kuukkanen@xxxxxxxxxxxxxxxxx
Reply-To     OnlineProfilDate   (info@datemenews(.)com)
Today 16:13

Zycie jest krótkie i ucieka jak sp?oszone konie. Nie ma na co czeka?, trzeba go uzywa?!

PROFIL https://links.datemenews(.)com/c/2fo/0e/_WvHN7ubwh8f3WgkK-kKba/m/FquO/F/83e2e677

Ta oferta zosta?a wys?ana, poniewa? zaakceptowa?e? odbiór nowo?ci podczas rejestracji na naszych partnerskich stronach.
Anulowa? to mo?esz kiedykolwiek. Je?li nie ?yczysz sobie dostawa? nowo?ci, wystarczy klikn?? tutaj: https://links.datemenews(.)com/

------------------------------------------------------------------------------