maanantai 13. marraskuuta 2023

HUIJARILTA ON YSTAVÄ KATEISSA

Uteliaille suunnattu ansa, jonka olen penkonut roskiksesta, jonne se kuuluukin.
Lähetetty sähköpostilistalla (usealle henkilölle) Kanadasta. Lähetys- ja vastausosoite on tekaistu tai varastettu ilmaisosoite. Tuntemattomille ei saa lähettää mitään yhteystietoja. Näissä koukuissa tarkoitus on saada utelias vastaanottaja luovuttamaan henkilötietojaan. Mahdollisesti myös kerjätään rahaa jollakin verukkeella tai ujutetaan koneellesi liitevirus jollakin verukkeella.

Myös kahden eri nimen käyttö (Freddie Blay ja Adam Fousseni) osoittaa hakuammuntaa. Josko jompikumpi olisi vastaanottajalle tuttu.

--------------------------------KIRJE---------------------------------


sunnuntai 12. marraskuuta 2023

TikTok ANSA

Sosiaalisen median alustat ovat piukkanaan huijausyrityksiä.
Jokaiseen yhteydenottoehdotukseen on syytä suhtautua järkevästi, eli EI ole järkevää koskea tämän laisen kirjeen linkkeihin. En itse edes ole TikTokissa.
Tämäkin kirje oli suodatettu roskapostiin ja aivan aiheesta.
Konegeneroitu ilmaissähköpostiosoite on ensimmäinen varoitus. Tekaistut nimimerkit kuvassa on peitetty vahinkojen välttämiseksi. Kirje saapui 11.11.23 valeosoitteella "ohmarafisao@hotmail(.)com".
Kryptatun linkin tarkistus osoittaa kirjeessä olevan linkin olevan VAARALLINEN useamman virustorjuntayrityksen mukaan.

-----------------------------------KIRJE---------------------------------

Tämä ansakirje saapui myös tänään (16.11.) ihan samoin tekstein valeosoitteella "mohaneescbarz@hotmail(.)com", eli "30 minuutissa" oli tullut nämä samat "uudet jäsenet". Tämä kertoo huijarin pöljyydestä. Kirje on saapunut eri osoitteesta mutta on yhtä vaarallinen, kuin tuo edellinen.

Ja seuraava sama kirje tuli tänään (19.11.) osoitteella "piramutsah@hotmail(.)com". Samat nimet "30 minuutissa liittyneitä".
Laskin roskapostikansiostani ainakin kuusi kappaletta samoja huijausyrityksiä aivan samoin tekstein useamman päivän ajalta.

Toivon mukaan jokainen ymmärtää, että tällä kirjeellä on rikolliset aikeet.

HUIJARIN KAVERIPYYNTÖ

Tämä kaveripyyntö oli suodattunut jo roskapostikansioon mutta kaivelen aina silloin tällöin näitä esimerkiksi tänne Blogiin.

On syytä olla erittäin varovainen vastaavien tuntemattomien henkilöiden kaveripyyntöihin. Nämä tyrkky-ystävät pyrkivät "luottamustaherättävällä" keskustelulla lypsämään sinulta joko verkkotunnuksia, tai suoraan rahaa erilaisin säälittävin verukkein, tai erilaisia hämäriä "palveluksia" tai "tuotteita" vastaan. Näiltä kaverilta saattaa saapua myös e-mailin liitteenä virus koneellesi, kun sähköpostiosoitteesi on urkittu tai vahvistettu.

Naispuoliset nimet vetävät ja vaikuttavat uskottavemmilta. Tätä pyyntöä ei ole edes vaivauduttu naamioiman minkään sosiaalisen median logoilla mutta sellaisiakin on ollut liikenteessä. Huijarin sähköpostisoite on konegeneroitu ilmaisosoite.
Kirjeen kryptattu linkki on verkkoturvayritysten sivuilla merkitty vaaralliseksi.

-------------------------------KIRJE-------------------------------

Vastaava saapui ja on raportoitu aikaisemmin:
https://vaarallinenweb.blogspot.com/2023/10/kaveripyynto-huijarilta.html


Muita vastaavia ansoja: https://vaarallinenweb.blogspot.com/2014/12/ei-suositeltava-kaveripyynto.html

https://vaarallinenweb.blogspot.com/2023/04/vaarallinen-kaveripyynto.html

https://vaarallinenweb.blogspot.com/2022/04/naita-kirjeita-alkaa-tulla-solkenaan.html


 


torstai 9. marraskuuta 2023

KIRISTYSKIRJE JÄLLEEN LIIKKEELLÄ - ÄLÄ MAKSA

Jälleen näyttää kiertävän tämä sama BLUFFI - KIRISTYSYRITYS.
Tämä on täyttä puppua ja hämäystä. Konettasi ei ole kaapattu, joten heitä kirje roskiin.
Omassa koneessani ei ole kameraa, eikä puheyhteyttä. Koneessani ei myöskään ole ollut ainuttakaan virusta (tarkistan viruslokin kerran päivässä). Uhkauksia on saapunut 14 kpl neljän päivän aikana. Kiristäjä on ilmeisen epätoivoinen, kun ei kiristys tehoa.

Kirje saapuu Kazakhstanista, koneosoitteesta "2.134.172.178", jossa sijaitsee 52 roskapostipalvelinta ja kuka ties mitä muuta roskaa. Ainakin tämän kirjeen kirjoittaja yhtenä asiakkaanaan. Seuraavat samat kirjeet saapuvat eri osoitteista mm. Serbialaiselta roskapostipalvelimelta. Koska mitään todellista lähettäjänimeä ei kirjeessä ole, on seurattava koneosoitteita.
Kommentoin kirjeen punaisella. Kirjeessä olevat osoitteet on tuhottu.

----------------------------------KIRISTYSKIRJE-------------------------------------

Aihe: I RECORDED YOU

Hello there!

Unfortunately, there are some bad news for you.

Some time ago your device was infected with my private trojan, R.A.T (Remote Administration Tool), if you want to find out more about it simply use Google.

My trojan allowed me to access your files, accounts and your camera. (minulla ei ole koneessani kameraa)

Check the sender of this email, I have sent it from your email account. (vale, koska postituskone on Kazakhstanissa, sielä ei sijaitse minun palveluntarjojani kone. Lähettäjänimeksi voidaan kirjoittaa mitä tahansa)

To make sure you read this email, you will receive it multiple times. (tämä vaikuttaa lähinnä epätoivoiselta spämmäysyritykseltä)

You truly enjoy checking out porn websites and watching dirty videos, while having a lot of kinky fun. (en vieraile pornosivuilla)

I RECORDED YOU (through your camera) SATISFYING YOURSELF! (silkkaa potaskaa, koska minulla ei ole koneellani kameraa)

After that I removed my malware to not leave any traces. (virustorjuntani ilmoittaisi jos mainittua virusta olisi koskaan koneellani ollut)

If you still doubt my serious intentions, it only takes couple mouse clicks to share the video of you with your friends, relatives, all email contacts, on social networks, the darknet and to publish all your files. (videoita ei ole julkaistavaksi, joten ei huolta)

All you need is $1500 USD in Bitcoin (BTC) transfer to my account. (ÄLÄ MAKSA)

After the transaction is successful, I will proceed to delete everything. (JOS kiristäjällä olisi todellakin materiaalia, hän jatkaisi kiristystä, jos kerran on onnistunut)

Be sure, I keep my promises. (rikollisella ei ole minkäänlaista luottoa)

You can easily buy Bitcoin (BTC) here: (ÄLÄ MAKSA)

https//cex(.io/buy-bitcoins
https//nexo(.com/buy-crypto/bitcoin-btc
https//bitpay(.com/buy-bitcoin/?crypto=BTC
https//paybis(.com/
https//invity(.io/buy-crypto

Or simply google other exchanger.

After that send the Bitcoin (BTC) directly to my wallet, or install the free software: Atomicwallet, or: Exodus wallet, then receive and send to mine. (ÄLÄ MAKSA)

My Bitcoin (BTC) address is: xxxxxxNAn4bKUX7XydSzFu4RHheC4

Yes, that's how the address looks like, copy and paste my address, it's (xxxxxxEnSEtiVE).

You are given not more than 3 days after you have opened this email.

As I got access to this email account, I will know if this email has already been read. (höpö höpö)

Everything will be carried out based on fairness.

An advice from me, regularly change all your passwords to your accounts and update your device with newest security patches. (jos salasanasi on vahva = yli 8 merkkiä sisältäen numeroita + isoja ja pieniä kirjaimia + erikoismerkkejä, ei ole mitään syytä vaihtaa salasanaa ainakaan tämän kirjeen perusteella)

----------------------------------------------------------------------------------

Vastaavista ja samanlaisestakin kiristyskirjeeestä olen varoittanut aikaisemminkin. Huijari on yhdessä artikkelissa sama ja toisessa ilmeisesti sama.
JOS olet erehtynyt maksamaan huijarille, ilmoita rikospoliisille ja  Kyberturvallisuuskeskukseen.

https://vaarallinenweb.blogspot.com/2022/08/huijaus-kiristys.html
https://vaarallinenweb.blogspot.com/2020/02/kiristyskirje-puhelimesi-toiminnasta.html
Ensimmäinen vastaava kirje saapui 28. lokakuuta 2018 ja varoitin siitä Blogissani: https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html
Kirje on lähetetty Keniasta verkossa vaaralliseksi luokitellulta koneelta.

 

 

keskiviikko 8. marraskuuta 2023

VALELAHJOITUKSIA LIIKKEELLÄ

Tämänkaltaisiin kirjeisiin ei ole mitään syytä vastata, koska ne ovat huijauksia.
Huijaus perustuu henkilöätietojen ja pankkitietojen kalasteluun. Yksi huijaustapa on lähettää runsaita rahansiirtokustannuslaskuja. Joka tapauksessa tilisi tyhjennetään, mitään lahjoitusta ei ole tältä huijarilta tulossa.

Kirje saapuu Ecuadorista (edison.caiza@seguridadpenitenciaria.gob(.)ec). Palvelin on merkitty roskapostittajaksi.
(mackenziescottfoundation67@gmail(.)com) on ilmaissähköpostiosoite jonka taakse huijarin on helppo piiloutua.

--------------------------------------KIRJE--------------------------------------

Onnittelut! Mackenzie Scott, hyväntekijä projektissaan THE GIVING PLEDGE Initiative, lahjoittaa puolet varoistaan hyväntekeväisyyteen. Sinulle on lahjoitettu hyväntekeväisyysprojekteihin 450 000 euroa. Tällä hetkellä lahjoitamme 20 onnekkaalle ihmiselle ympäri maailmaa osana hänen projektiaan. Osallistuminen humanitaariseen apuun ja yrityksille, jotka menivät konkurssiin perustamishetkellä. Vastaa lahjoituspyyntöihisi nyt. Voit lunastaa palkintorahasi lähettämällä meille sähköpostia (mackenziescottfoundation67@gmail(.)com)
Ymmärryksen vuoksi,
Mackenzie Scott.

-------------------------------------------------------------------------------------
 

sunnuntai 5. marraskuuta 2023

ANSAPOSTIA TUKUTTAIN NAISTEN NIMIMERKEILLÄ 2

Näyttää olevan menossa varsinainen seurusteluaiheinen roskapostiryöppy.
Samankaltaisia kirjeitä saapuu kolmen ryhmissä. Vain otsakkeet ja naisten nimimerkit ja kuvat vaihtuvat. Nämä kaikki noudattavat samaa kaavaa. Tarkoituksena on saada heikkoluontoinen henkilö ansaan "väsyttämällä".

Verkosta löytyy artikkeleita, joissa todetaan muun muassa tämä "LocalHussies" valesivustoksi. Domainnimen omistaa kyprokselle rekisteröity "Tolicu Limited". Mikä mahtaakaan olla sitten alkuperäisen toimijan kotimaa, jää arvailun varaan.

Vastaavia posteja saapuu kolmen sarjoissa, useimmat venäläisistä osoitteista. Tämä viittaa samaan trolllitehtaaseen, eli mitään uutta tai terveellistä ei ole näistä sarjaposteista odotettavissa. Naisten kuvat muistuttavat 3D avatar-tuotantoa, eli edes ne eivät ole aitoja.
Ohjaa suoraan roskiin.

------------------------------MALLI KIRJEITÄ---------------------------






Näistä samoista vaarallisista venäläisitä roskaposteista kirjoitin jo kertaalleen:
https://vaarallinenweb.blogspot.com/2023/11/venalaista-postia-saapuu-solkenaan.html

Posteissa on myös VIDEO-ansoja. Se on helpoin tapa saada koneellesi venäläinen virus. Varoitus ja analyysi on kirjoitettu myös tähän blogiin:
https://vaarallinenweb.blogspot.com/2023/10/videoansa.html

 



lauantai 4. marraskuuta 2023

VALEPOLIISI HUIJAA haastehakemuksella

Eihän haastehakemuksia sähköpostitse lähetellä?


"Flagrante delicto" tarkoittaa kai jotain, että on saatu kiinni "itse teosta", "rysän päältä".

Jo pelkkä sähköpostiviesti näyttää hämärät kohdat: lähettäjä, viestin aihe, vastaukset gmail-osoitteeseen... Näiden pitäisi herättää.

 Se "haastehakemus" on PDF-liitetiedostossa. Siitä löytyy useita kohtia, jotka vaikuttavat oudoilta, joiden pitäisi herättää epäilyksiä.


Tässä muutama:

1) "minä, allekirjoittanut, marsalkka Christer Ahlgren"

     Suomen poliisivoimissa on kai rikosylikomisario Ahlgren. Ehkä Europol käyttää eri titteleitä?


2) "Kutsu ennen välittömän pidotustasi"

    Tarkoittaakohan tuo pidÄTYSTÄsi?


3) "Sähköpostin kautta soitettu henkilö"

    Tämä on kai käännöskukkanen. Ehkä "called by email"?

3b) Monimerkityksiset sanat ja suomen kielen taivutusmuodot voivat hämätä käännöskoneita. Googlen käännöskoneelle antaa lauseen "en voita voita, vaan maksaa". Se vastaa "I won't win, I will pay" tai "I don't win to win, but to pay". Ei kerro yhtään mitään elintarvikkeista: voi, maksa.


4) "Pyydä haastetta oikeuteen"

    Miksi kukaan lähtisi pyytämään haastetta?

 

5) "Asuinpaikkaasi lähimpänä oleva santarmi"

    Onko Suomessa nykyään santarmeja?

 

6) "europol.protection" gmail sähköpostiosoite

 

7) "Osastosto Valtion Poliisiprefektuurista"

    Näppäilin tosiaan tuon oikein "Osastosto". Huijarilla/kääntäjällä on kai jäänyt toistostostosto päälle?

    PoliisiPREFEKTUURI? Suomen valtiolla ei taida poliisin organisaatio jakautua prefektuureihin. Vai onko EU luomassa yhtenäisiä komentorakenteita ja titteleitä?

 

Pakko myöntää, että en jaksanut enää tarkistaa, minkä maan "rikoslain" ja "rikosprosessilain" numeroita, asetuksia ja pykäliä tuossa on mainittu. Olin jo havainnut riittävästi huijauksen aineksia.



perjantai 3. marraskuuta 2023

VENÄLÄISTÄ POSTIA SAAPUU SOLKENAAN

 Kaikkia nyt saapuvia seurusteluun viittaavia kirjeitä on syytä varoa. Näyttävät saapuvan vanäläisiltä koneilta, halpis domainnimillä varuistettuina.
Nämä saapuivat spämmereiksi merkityistä, selvästi konegeneroiduista osoitteista venäjältä reougea(.)com ja leousul(.)com. Molemmat osoitteet on listattu roskapostittajiksi ja leousul eritäin vaaralliseksi osoitteeksi ja vaikka "kuvia" on useita, linkissä on vain yksi ja sama osoite. ÄLÄ KLIKKAA, se voi merkitä vain ikävyyksiä koneeseesi saapuvan viruksen muodossa. 


Kun Venäjä ei pärjää sotakentillä, se yrittää kaikin voimin iskeä kyber-rintamalla. Mikäli lankeat venäläisiin ansoihin täällä verkossa, autat Venäjää sodassa.
Voit lukea melkein päivittäin palvelunestohyökkäyksistä, joihin venäläiset trollit keräävät ajattelemattomien henkilöiden tietokoneita ja kännyjä näillä sähköposti- ja sosiaalisen median ansoillaan. Seksi toimii, koska silloin yleensä seisoo myös järki.


keskiviikko 1. marraskuuta 2023

ANSAPOSTIA TUKUTTAIN NAISTEN NIMIMERKEILLÄ

 Tämä huijari on lähettänyt yhteydenoton "ikäänkuin" olisin jonkin seurustelupalstan jäsen (en siis ole). Enkä käytä missään, tuota kirjeessä näkyvää "nimimerkkiä". Huono arvaus huijarilta. Näitä saapui lisää kolme kappaletta peräkanaa. Muuten samanlaisia mutta naisen nimimerkki vaihtuu (keenaphipps!, uaremuuhcrush!, gizzallthat, emtgirly33!). Kuvakin saattaisi vaihtua mutta estän kuvien saapumisen verkkohygieenisistä syistä. En kehota missään tapauksessa koskemaan tällaisen kirjeen linkkeihin. Kestää jonkin aikaa, kunnes virustorjunta-ala herää ja listaa tämänkin spämmeriosoitteen (steamyplay(.)com). Siihen mennessä, uskokaa minua ja pitäkää sormet irti linkeistä. Nämä postituksessa mainitut naiset ovat robotteja, verkosta varastetuin kuvin.

------------------------------------KIRJE-------------------------------



tiistai 31. lokakuuta 2023

VIDEOANSA

Tämä ansa saapuu Venäjältä ja linkki vie Venäjälle. Sota-aikaan sieltä ei ole tulossa mitään terveellistä. ÄLÄ KLIKKAA! Näitä saapuu nyt useita hieman eri tekstein ja eri osoitteista mutta kotipaikka näyttää olevan Venäjä.

Seksivideo on tehokkain tapa saada koneesi kaapattua kyberhyökkäyksiä varten tai kaapattua pankkikirjautumisesi. Videon varjolla on helppoa ujuttaa virus koneellesi.

---------------------------------------KIRJE----------------------------------