Kaikki sosiaalisen median välineet alkavat olla täynnä erilaisia ansoja, joten on syytä suhtautua kaikkeen viestintään epäluuloisesti. Viruksen poistaminen koneelta on yleensä kallista ja varsinkin sen tekemät tuhot. Myös pankkitilin tyhjeneminen rikollisen taskuihin on harmillista, puhumattakaan palvelunestohyökkäyksistä tai kyber-hyökkäyksistä Suomen kriittisten infra-toimijoiden järjestelmiin.
Tämä ansa saapui tänään ja sen linkit on julistettu VAARALLISIKSI kahden virustorjuntafirman sivuilla, sekä osoite on todettu myös spämmeriksi, eli roskapostittajaksi.
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
torstai 16. marraskuuta 2023
WHATSAPP ANSA
CASIO DATING ANSA
Jälleen on menossa jättimäinen deittailu-spämmäys (roskapostitus). Samankaltaisia kirjeitä saapuu useita päivässä. Tämä kirje on saapunut Gabonista, eikä tällaista deittailusivustoa löydy verkosta. TÄMÄ JA VASTAAVAT KIRJEET OVAT ANSOJA.
Kuvassa (vaikka on useita klikattavia kohtia) ei ole kuin yksi linkki joka vie yhteen ja samaan huijarin osoitteeseen. Kauniit naisenkuvat (houkutuslinnut) ovat suurimmilta osin avatar-tyyppisiä 3D tuotoksia. Osa kuvista saattaa olla varastettu muualta netistä. Missään tapauksessa näitä naisia et tule koskaan tapaamaan edes verkossa. Koska kyseessä ei ole todellinen deittailusivusto, keskustelun hoitaa robotti.
Jos annat "kirjautumisen varjolla" henkilötietojasi, tulet olemaan vaikeuksissa.
Kuvan mukana oleva liite saattaa olla myös virus, ÄLÄ AVAA liitettä.
Tällä spämmillä ei ole mitään tekemistä Casio kellojen, eikä minkään muunkaan laillisen toiminnan kanssa. Kyseessä on puhdas huijausyritys massapostituksena. En ole varmaankaan kovasti väärässä, jos veikkaan, että tämänkin massapostituksen takana häärää tuttu trolliarmeija tekaistune sähköposti- ja domainnimineen. Domainnimirekisterissä kaikki vastuuhenkilöiden tiedot on piiloitettu. "theusedmachine(.)com" on ilmeisesti hakkeroitu kone. Alla toinen esimerkki samasta spämmierästä. Tässäkin tapauksessa kuva on selkeästi 3D tuotos. Kirje oli lähetetty Brasiliasta tekaistusta tai varastetusta osoitteesta ja siinä on myös liite.
Kaikki tunnusmerkit viittaavat organisoituun toimintaan, eli Venäjän trollitehtaalle.
https://vaarallinenweb.blogspot.com/2023/11/venalaista-postia-saapuu-solkenaan.html
SYVÄVÄÄRENNÖS - DEEP FAKE HUIJAUKSET
Suomenkuvalehti varoittaa "syvävääreenäksistä" presidentinvaalien alla.
PRESIDENTINVAALIT 2024 14.11.2023 SK/PIPSA HAVULA
LAINAUS ARTIKKELISTA:
"Presidentinvaalit 2024"
Huijausten kanssa syytä olla tarkkana vaalien alla: ”Hyvin ajoitettu syväväärennös voi vaikuttaa äänestyspäätökseen”
"Slovakian parlamenttivaaleissa deepfake-huijaus oli ovelasti ajoitettu. Kärkipoliitikosta verkossa levinnyt ääninauha oli äärimmäisen aidon kuuloinen."
Jokaisen verkkosurffaajan on hyvä tiedostaa, että kaikki mikä videoilla ja äänityksinä verkossa kiertää, ei ole totta tai todellisuutta. On erinomaisen helppoa vaihtaa esimerkiksi henkilön videolla pitämä puhe sisällöltää aivan muuksi. Huulisykronointi ei ole rakettitiedettä. Samoin henkilön persoonallista ääntä on helppo nykyteknologialla matkia. Äänitiedostojen väärentäminen on jopa helpompaa kuin viedeoversio. Myös vieraskielinen puhe on helppo kääntää (tekstittää) tarkoitukseltaan toiseksi.
Kuvamanipulaatiolla (vaihdetaan poliitikon pää pornovideon esiintyjän pään paikalle) on mahdollista tuottaa kuvasisältöä tai jopa videosisältöä aivan uusiin tarkoitusperiin. Näillä väärennöksillä on mahdollista jopa kiristää ihmisiä.
Väärennettyjä artikkeleita julkaistaan "näköismedioissa" eli Googlattu sivu näyttää esimerkiksi Hesarin uutissivulta. Nettimateriaalia on jo aikapäivä saapunut väärennetyistä (aidoista vaikuttavista) osoitteista.
Ainut kohta missä olen Pipsan kanssa erimieltä on tuo väliotsikko "Hölynpölyä". Viestinnän entisenä ammattilaisena, en missään tapauksessa kirjoittaisi tuollaista otsaketta, joka sotii täysin itse artikkelia vastaan. Tulee vaikutelma, että "Syväväärennös" on hölynpölyä. Tällaiseen mokaan ei ammattijournalistin luulisi lankeavan. Tämä ei mene läpi edes huomionherättämisen tarkoituksessa.
Suomenkuvalehti antaa onneksi asiasta asiallisempaakin tietoa artikkelissaan tekoälyn mahdollisuuksista paljastaa syväväärennökset.
Tekoäly toimii myös väärentäjien tarkoitusperissa. Kumpi puoli voittaa, kyse onkin käytetyn ohjelmiston laadusta ja käyttäjän taidoista.
maanantai 13. marraskuuta 2023
ÄLÄ ANNA PUHELINNUMEROASI TUNTEMATTOMALLE
ÄLÄ ANNA PUHELINNUMEROASI myöskään tällaisen viestin perusteella, vaikka nimi olisi tuttu. Jos rikollinen pääsee urkkimaan sähköpostiliikennettäsi, se kopioi sinulle tuttuja nimiä ja osotteita huijauskäyttöön.
Tämä on tyypillinen puhelinnumeroansa. Eli sinulta urkitaan puhelinnumero ja sen jälkeen alkaa tulla merkillisiä puheluita tai/ja laskuja. Jos lisäksi pankkitietosi saadaan huijattua jotain kautta, alkaa tilisi tyhjennys.
Tämä kirje saapui japanilaiselta koneelta. Ei taida Helmi (varastettu nimi) olla ihan "samalta alueelta" kanssani. Lähetysosoite on tyypillinen koneella generoitu ilmaisosoite (tetelethxlqmfk@outlook(.)com). Kun osoitteen etuosa on tuollaista "suttua" ja loppuosa on ilmaisosoitteen tunnus, ei ole ensimmäisintäkään syytä luottaa lähettäjän aikeisiin.
Kirjeessä oleva linkki on luokiteltu VAARALLISEKSI virustorjuntayrityksen sivuilla.
--------------------------------------------KIRJE---------------------------------------------
HUIJARILTA ON YSTAVÄ KATEISSA
Uteliaille suunnattu ansa, jonka olen penkonut roskiksesta, jonne se kuuluukin.
Lähetetty sähköpostilistalla (usealle henkilölle) Kanadasta. Lähetys- ja vastausosoite on tekaistu tai varastettu ilmaisosoite. Tuntemattomille ei saa lähettää mitään yhteystietoja. Näissä koukuissa tarkoitus on saada utelias vastaanottaja luovuttamaan henkilötietojaan. Mahdollisesti myös kerjätään rahaa jollakin verukkeella tai ujutetaan koneellesi liitevirus jollakin verukkeella.
Myös kahden eri nimen käyttö (Freddie Blay ja Adam Fousseni) osoittaa hakuammuntaa. Josko jompikumpi olisi vastaanottajalle tuttu.
--------------------------------KIRJE---------------------------------
sunnuntai 12. marraskuuta 2023
TikTok ANSA
Sosiaalisen median alustat ovat piukkanaan huijausyrityksiä.
Jokaiseen yhteydenottoehdotukseen on syytä suhtautua järkevästi, eli EI ole järkevää koskea tämän laisen kirjeen linkkeihin. En itse edes ole TikTokissa.
Tämäkin kirje oli suodatettu roskapostiin ja aivan aiheesta.
Konegeneroitu ilmaissähköpostiosoite on ensimmäinen varoitus. Tekaistut nimimerkit kuvassa on peitetty vahinkojen välttämiseksi. Kirje saapui 11.11.23 valeosoitteella "ohmarafisao@hotmail(.)com".
Kryptatun linkin tarkistus osoittaa kirjeessä olevan linkin olevan VAARALLINEN useamman virustorjuntayrityksen mukaan.
-----------------------------------KIRJE---------------------------------
Laskin roskapostikansiostani ainakin kuusi kappaletta samoja huijausyrityksiä aivan samoin tekstein useamman päivän ajalta.
HUIJARIN KAVERIPYYNTÖ
Tämä kaveripyyntö oli suodattunut jo roskapostikansioon mutta kaivelen aina silloin tällöin näitä esimerkiksi tänne Blogiin.
On syytä olla erittäin varovainen vastaavien tuntemattomien henkilöiden kaveripyyntöihin. Nämä tyrkky-ystävät pyrkivät "luottamustaherättävällä" keskustelulla lypsämään sinulta joko verkkotunnuksia, tai suoraan rahaa erilaisin säälittävin verukkein, tai erilaisia hämäriä "palveluksia" tai "tuotteita" vastaan. Näiltä kaverilta saattaa saapua myös e-mailin liitteenä virus koneellesi, kun sähköpostiosoitteesi on urkittu tai vahvistettu.
Naispuoliset nimet vetävät ja vaikuttavat uskottavemmilta. Tätä pyyntöä ei ole edes vaivauduttu naamioiman minkään sosiaalisen median logoilla mutta sellaisiakin on ollut liikenteessä. Huijarin sähköpostisoite on konegeneroitu ilmaisosoite.
Kirjeen kryptattu linkki on verkkoturvayritysten sivuilla merkitty vaaralliseksi.
-------------------------------KIRJE-------------------------------
Vastaava saapui ja on raportoitu aikaisemmin:
https://vaarallinenweb.blogspot.com/2023/10/kaveripyynto-huijarilta.html
Muita vastaavia ansoja: https://vaarallinenweb.blogspot.com/2014/12/ei-suositeltava-kaveripyynto.html
https://vaarallinenweb.blogspot.com/2023/04/vaarallinen-kaveripyynto.html
https://vaarallinenweb.blogspot.com/2022/04/naita-kirjeita-alkaa-tulla-solkenaan.html
torstai 9. marraskuuta 2023
KIRISTYSKIRJE JÄLLEEN LIIKKEELLÄ - ÄLÄ MAKSA
Jälleen näyttää kiertävän tämä sama BLUFFI - KIRISTYSYRITYS.
Tämä on täyttä puppua ja hämäystä. Konettasi ei ole kaapattu, joten heitä kirje roskiin.
Omassa koneessani ei ole kameraa, eikä puheyhteyttä. Koneessani ei myöskään ole ollut ainuttakaan virusta (tarkistan viruslokin kerran päivässä). Uhkauksia on saapunut 14 kpl neljän päivän aikana. Kiristäjä on ilmeisen epätoivoinen, kun ei kiristys tehoa.
Kirje saapuu Kazakhstanista, koneosoitteesta "2.134.172.178", jossa sijaitsee 52 roskapostipalvelinta ja kuka ties mitä muuta roskaa. Ainakin tämän kirjeen kirjoittaja yhtenä asiakkaanaan. Seuraavat samat kirjeet saapuvat eri osoitteista mm. Serbialaiselta roskapostipalvelimelta. Koska mitään todellista lähettäjänimeä ei kirjeessä ole, on seurattava koneosoitteita.
Kommentoin kirjeen punaisella. Kirjeessä olevat osoitteet on tuhottu.
----------------------------------KIRISTYSKIRJE-------------------------------------
Aihe: I RECORDED YOU
Hello there!
Unfortunately, there are some bad news for you.
Some time ago your device was infected with my private trojan, R.A.T (Remote Administration Tool), if you want to find out more about it simply use Google.
My trojan allowed me to access your files, accounts and your camera. (minulla ei ole koneessani kameraa)
Check the sender of this email, I have sent it from your email account. (vale, koska postituskone on Kazakhstanissa, sielä ei sijaitse minun palveluntarjojani kone. Lähettäjänimeksi voidaan kirjoittaa mitä tahansa)
To make sure you read this email, you will receive it multiple times. (tämä vaikuttaa lähinnä epätoivoiselta spämmäysyritykseltä)
You truly enjoy checking out porn websites and watching dirty videos, while having a lot of kinky fun. (en vieraile pornosivuilla)
I RECORDED YOU (through your camera) SATISFYING YOURSELF! (silkkaa potaskaa, koska minulla ei ole koneellani kameraa)
After that I removed my malware to not leave any traces. (virustorjuntani ilmoittaisi jos mainittua virusta olisi koskaan koneellani ollut)
If you still doubt my serious intentions, it only takes couple mouse clicks to share the video of you with your friends, relatives, all email contacts, on social networks, the darknet and to publish all your files. (videoita ei ole julkaistavaksi, joten ei huolta)
All you need is $1500 USD in Bitcoin (BTC) transfer to my account. (ÄLÄ MAKSA)
After the transaction is successful, I will proceed to delete everything. (JOS kiristäjällä olisi todellakin materiaalia, hän jatkaisi kiristystä, jos kerran on onnistunut)
Be sure, I keep my promises. (rikollisella ei ole minkäänlaista luottoa)
You can easily buy Bitcoin (BTC) here: (ÄLÄ MAKSA)
https//cex(.io/buy-bitcoins
https//nexo(.com/buy-crypto/bitcoin-btc
https//bitpay(.com/buy-bitcoin/?crypto=BTC
https//paybis(.com/
https//invity(.io/buy-crypto
Or simply google other exchanger.
After that send the Bitcoin (BTC) directly to my wallet, or install the free software: Atomicwallet, or: Exodus wallet, then receive and send to mine. (ÄLÄ MAKSA)
My Bitcoin (BTC) address is: xxxxxxNAn4bKUX7XydSzFu4RHheC4
Yes, that's how the address looks like, copy and paste my address, it's (xxxxxxEnSEtiVE).
You are given not more than 3 days after you have opened this email.
As I got access to this email account, I will know if this email has already been read. (höpö höpö)
Everything will be carried out based on fairness.
An advice from me, regularly change all your passwords to your accounts and update your device with newest security patches. (jos salasanasi on vahva = yli 8 merkkiä sisältäen numeroita + isoja ja pieniä kirjaimia + erikoismerkkejä, ei ole mitään syytä vaihtaa salasanaa ainakaan tämän kirjeen perusteella)
----------------------------------------------------------------------------------
Vastaavista ja samanlaisestakin kiristyskirjeeestä olen varoittanut aikaisemminkin. Huijari on yhdessä artikkelissa sama ja toisessa ilmeisesti sama.
JOS olet erehtynyt maksamaan huijarille, ilmoita rikospoliisille ja Kyberturvallisuuskeskukseen.
https://vaarallinenweb.blogspot.com/2022/08/huijaus-kiristys.html
https://vaarallinenweb.blogspot.com/2020/02/kiristyskirje-puhelimesi-toiminnasta.html
Ensimmäinen vastaava kirje saapui 28. lokakuuta 2018 ja varoitin siitä Blogissani: https://vaarallinenweb.blogspot.com/2018/10/sahkopostitilisi-on-kaapattu.html
Kirje on lähetetty Keniasta verkossa vaaralliseksi luokitellulta koneelta.
keskiviikko 8. marraskuuta 2023
VALELAHJOITUKSIA LIIKKEELLÄ
Tämänkaltaisiin kirjeisiin ei ole mitään syytä vastata, koska ne ovat huijauksia.
Huijaus perustuu henkilöätietojen ja pankkitietojen kalasteluun. Yksi huijaustapa on lähettää runsaita rahansiirtokustannuslaskuja. Joka tapauksessa tilisi tyhjennetään, mitään lahjoitusta ei ole tältä huijarilta tulossa.
Kirje saapuu Ecuadorista (edison.caiza@seguridadpenitenciaria.gob(.)ec). Palvelin on merkitty roskapostittajaksi.
(mackenziescottfoundation67@gmail(.)com) on ilmaissähköpostiosoite jonka taakse huijarin on helppo piiloutua.
--------------------------------------KIRJE--------------------------------------
Onnittelut! Mackenzie Scott, hyväntekijä projektissaan THE GIVING PLEDGE
Initiative, lahjoittaa puolet varoistaan hyväntekeväisyyteen. Sinulle
on lahjoitettu hyväntekeväisyysprojekteihin 450 000 euroa. Tällä
hetkellä lahjoitamme 20 onnekkaalle ihmiselle ympäri maailmaa osana
hänen projektiaan. Osallistuminen humanitaariseen apuun ja yrityksille,
jotka menivät konkurssiin perustamishetkellä. Vastaa
lahjoituspyyntöihisi nyt. Voit lunastaa palkintorahasi lähettämällä
meille sähköpostia (mackenziescottfoundation67@gmail(.)com)
Ymmärryksen vuoksi,
Mackenzie Scott.
-------------------------------------------------------------------------------------
sunnuntai 5. marraskuuta 2023
ANSAPOSTIA TUKUTTAIN NAISTEN NIMIMERKEILLÄ 2
Näyttää olevan menossa varsinainen seurusteluaiheinen roskapostiryöppy.
Samankaltaisia kirjeitä saapuu kolmen ryhmissä. Vain otsakkeet ja naisten nimimerkit ja kuvat vaihtuvat. Nämä kaikki noudattavat samaa kaavaa. Tarkoituksena on saada heikkoluontoinen henkilö ansaan "väsyttämällä".
Verkosta löytyy artikkeleita, joissa todetaan muun muassa tämä "LocalHussies" valesivustoksi. Domainnimen omistaa kyprokselle rekisteröity "Tolicu Limited". Mikä mahtaakaan olla sitten alkuperäisen toimijan kotimaa, jää arvailun varaan.
Vastaavia posteja saapuu kolmen sarjoissa, useimmat venäläisistä osoitteista. Tämä viittaa samaan trolllitehtaaseen, eli mitään uutta tai terveellistä ei ole näistä sarjaposteista odotettavissa. Naisten kuvat muistuttavat 3D avatar-tuotantoa, eli edes ne eivät ole aitoja.
Ohjaa suoraan roskiin.
------------------------------MALLI KIRJEITÄ---------------------------
Näistä samoista vaarallisista venäläisitä roskaposteista kirjoitin jo kertaalleen:
https://vaarallinenweb.blogspot.com/2023/11/venalaista-postia-saapuu-solkenaan.html
Posteissa on myös VIDEO-ansoja. Se on helpoin tapa saada koneellesi venäläinen virus. Varoitus ja analyysi on kirjoitettu myös tähän blogiin:
https://vaarallinenweb.blogspot.com/2023/10/videoansa.html