"omavero.fi" linkki antaa varoituksen suojaamattomasta yhteydestä.
SIITÄ SYYSTÄ, käytä ainakin toistaiseksi "vero.fi" yhteyttä sen sijaan.
-------------------------KAAPPAUS TILANTEESTA-----------------------
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
"omavero.fi" linkki antaa varoituksen suojaamattomasta yhteydestä.
SIITÄ SYYSTÄ, käytä ainakin toistaiseksi "vero.fi" yhteyttä sen sijaan.
-------------------------KAAPPAUS TILANTEESTA-----------------------
Tämä on huijauskirjeiden esihistoriaa mutta ihan vaan kuriositeetiksi laitan tämän esille.
Saapui tänään tökeröllä ilmaisosoitteella (hjopmvqztyhjopmvqzty@gmail(.)com) ja postituslistalla."Yksityinen" kirje ei postituslistalla saapuneena suinkaan ole.
En tunne herraa, enkä ole koskaan ollut hänen kanssaan missään tekemisissä. Tuttavallisuus kuuluu huijauksen luonteeseen.
Kun "vilpitön" Herra Oleg Alexander (tai kuka lienee) saa sinut lankaan, alkaa lypsykone toimia. Ei kannata vastata. Rahavirta on yksisuuntainen ja se suunta on Paraguay.
Kukahan tällaiseenkin ansaan vielä lankeaa?
---------------------------------------KIRJE----------------------------------------
Hyvää päivää rakas ystäväni, miksi kieltäydyt noudattamasta sihteerini ohjeita saadaksesi pankkiautomaattikorttisi?
Yritä saada pankkiautomaattikorttisi, jotta voin levätä.
Lähetin
tämän kirjeen sinulle muutama kuukausi sitten, mutta sihteerini rouva
Zainab Mohammed soitti minulle eilen ja sanoi, että et ole vielä saanut
pankkiautomaattikorttiasi, joten päätin lähettää sen uudelleen.
Olen
iloinen voidessani kertoa teille onnistumisestani saada nämä varat
siirrettyä sveitsiläiselle tilille uuden paraguaylaisen kumppanin
kanssa.
Tällä hetkellä olen Paraguayssa investointiprojekteissa
omalla osuudellani. Sillä välin en unohtanut aiempia ponnistelujasi ja
yrityksiäsi auttaa minua tässä kaupassa, vaikka se ei tuolloin
toiminutkaan.
Olen päättänyt kompensoida sinulle
ponnisteluistasi. Ole hyvä ja hallitse rahat. Se on tunnustukseni
sinulle. Haluan hyvittää sinulle yhteensä 800 000 dollaria. Ja olen
tallettanut rahat pankkiin sinun nimissäsi.
Ota siis rohkeasti
yhteyttä sihteeriini rouva Zainab Mohammediin ja opasta häntä, minne
pankkiautomaatin VISA CARD lähetetään sinulle.
Nimi: rouva Zainab Mohammed.
Sähköposti: (mrs.zainabmohammed@gmail(.)com)
Osoite: Lome Togo
Toimiston osoite: Boulevard Lome Togo
Kerro
minulle heti, kun saat rahasi. Tällä hetkellä olen täällä erittäin
kiireinen investointiprojektien takia, jotka minulla ja uudella
kumppanilla on käsillä.
Vilpittömästi sinun.
Herra Oleg Alexander
----------------------------------------------------------------------------------------------
Kirje saattaa olla tämän edellisen kirjeen lähettäjä, jolla näyttäisi olevan laskeva taso huijauskirjeissään. Kun oppilaitoksen kone on nyt estetty, on huijarin ollut pakko siirtyä Googlen koneelle. Se on tietysti edistystä, koska ilmaisosoitteista harvemmin ketään saadaan tilille.
https://vaarallinenweb.blogspot.com/2024/03/rahastohuijaus.htm
Kyseessä ei ole seurustelupalsta, vaan vaarallisen huijjarin viritelmä. Näitä samoja saapuu nyt tukuttain, kunnes verkon vartijat poistavat häirikön.
Piilotetun linkkiosoitteen takaa löytyy virustorjunta-alan yrityksen paljastama haittaohjelmajakelia.
ÄLÄ KOSKE LINKKIIN!
Kaikki virustarkistimet eivät pääse läpi tuosta linkistä, joten suuri osa niistä ei osaa varoittaa haittaohjelmista. Hämäys on tökerö kielipuolisine teksteineen MUTTA se ei vähennä linkin vaarallisuutta. Jos perheessänne on nuorisoa, välittäkää tämä varoitus!
Kirjautuminen epämääräisille sivustoille on aina suuri riski. Mm. kirjautuminen Googletunnuksin tms. verkkoyhteisötunnuksin, avaa verkkorikolliselle pääsyn tilillesi. Pankkikirjautumisen kautta menetät pankkitilisi rikollisen käyttöön.
Aikasempia varoituksia tästä samasta tai vastaavasta ansasta löytyy osoitteesta:
https://vaarallinenweb.blogspot.com/2024/01/tiktok-ansa-alaikaisille.html
Kuvakaappausten alla on lisää aiheesta varoittavia linkkejä.
------------------------------------KIRJE---------------------------------------
LINKKEJÄ AIKAISEMPIIN VAROITUKSIIN TIKTOK POSTEISTA
https://vaarallinenweb.blogspot.com/2023/11/tiktok-ansa.html
TIK TOK LEVITTÄÄ VALETIETOA UKRAINAN SODASTA
https://vaarallinenweb.blogspot.com/2022/05/tiktok-levittaa-mm-venalaista.html
PANKKITUNNUKSESI OVAT VAARASSA
https://vaarallinenweb.blogspot.com/2022/08/tiktok-ohjelma-on-vaarallinen.html
Tämä kirje saapuu huijarilta Kanadasta "Vastaanottaja:support@kanta(.)fi" on hämäysosoite, joka ei toimi. Sillä kohtaa pitäisi olla sinun osoitteesi. Lähetysosoite "oykanta@alime(.)com" ei ole omakanta(.)fi:n osoite, eli kirje ei tule kanta-palvelusta.
ÄLÄ KLIKKAA LINKKIÄ. Se on ansa, jolla kerätään kirjautumistietosi. Linkkin osoite on todettu vaaralliseksi henkilötietovarkaaksi.
Tämä huijaustyyppi on esitelty tarkemmin osoitteessa: https://vaarallinenweb.blogspot.com/2021/10/omakanta-huijaus-ja-tunnistautumisen.html
-------------------------------------------KIRJE------------------------------------------
Näitä saapuu tasaiseen tahtiin eri pankkien nimissä. Laittelen muistutukseksi silloin tällöin, ettei totuus pääse unohtumaan. TÄMÄ ON HUIJAUS!.
Huijaus paljastuu heti lähettäjänosoitteesta "OP<mail@acqua-spa(.)com>". Tässä pitäisi olla pankin osoite mutta ei ole. HUOM, vaikka tässä olisikin "ikäänkuin" pankin osoite, se ei tarkoita, että kirje on tullut pankista. Näkyväksi osoitteeksi voisi kirjoittaa mitä tahansa.
Linkki vie "Googlen" nimessä olevalle "pagead2.googlesyndication.com" Googlen tracker sivulle, jonka sisältö on noteerattu epäluotettavaksi netissä. Missään tapauksessa, et pääse linkistä Osuuspankkiin ja kaikissa tapauksissa sinulta tullaa huijaamaan pakkikirjautuminen ja tyhjennetään tilisi.
Osuuspankki ei käytä myöskään englanninkielistä "OP Bank" nimeä kotimaisessa toiminnassaan.
EIKÄ mikään pankki enää pyydä asiakkaita kirjautumaan sähköpostin linkistä. Käytä aina itse kirjoittamaasi pankin todellista osoitetta selaimen osoitekentässä, kun asioit pankissasi.
-------------------------------------------KIRJE-----------------------------------------------
pagead2.googlesyndication(.)com is Google's tracker
Tämä Googlen omistama osoite vei allaolevaan kyseenalaiseen osoitteeseen:
"shoppers.proddly-api(.)com".
scamadviser.com kertoo seuraavaa:
Negative highlights (negatiivisia piirteitä)
1) The identity of the owner of the website is hidden on WHOIS (omistaja on piilotettu)
2) The Tranco rank (how much traffic) is rather low (sivustolla ei ole kävijöitä - hyvä näin)
3) An iframe has been detected within the website (i frame on sivunosa, johon voidaan ohjata sivustolle vierasta materaalia)
4) The server of the site has several low reviewed other websites (sivustolla on muita huonomaineisia verkkosivustoja)
5) The registrar of this website is popular amongst scammers (sivun rekisteröijä suosii roskapostittajia)
6) The site does not allow us to analyze its content (sivusto ei päästä tarkastusohjelmaa sisälle)
7) The main site has a lower ranking (pää-domainilla on alhainen luotettavuussija)
8) This website looks to be hosted by a shady service provider (sivuston isäntäpalvelu vaikuttaa hämäräperäiseltä)
Tyypillinen huijaus, jossa rahavirta olisi johonkin muuhun suuntaan, kuin sinun tilillesi.
Afganistanin entisen ensimmäisen naisen ei tarvitse etsiä buisness-partnereita sähköposteilla.
Kirje on lähetetty kreikkalaisen oppiliatoksen koneelta. Arvailla sopii, olisiko jollakulla opiskelijalla opintorahat loppuneet? Palautusosoite veisi saman oppilaitoksen koneelle.
----------------------------------KIRJE-------------------------------------
Rakas ystävä,
-----------------------------------------------------------------------------
Lähetin oppilaitokseen "abuse"-viestin (väärinkäyttöhuomautus). Toivon mukaan tällainen toiminta koneella loppuu.
(P.S.Sain kuittauksen ja kiitokset oppilaitoksesta. Homma on hoidettu)
Onneton yritys. Tämä huijari ei pysty sulkemaan kenenkään sähköpostitiliä.
Kirjeessä oleva linkki vie romanialaiselle koneelle, heittolinkin kautta.
Heittolinkin tarkoitus on harhauttaa virustarkistusta mutta sitä se ei estä. Linkki on vaarallinen.
Tässäkin kirjeessä lähettäjäosoite kertoo, että kirje on epälooginen. Minulla ei ole sähköpostiosoitteita, joita kontrolloitaisiin Tanskasta A4 Medier firmasta, sekakielisestä "palvelusta". Lähetysosoite on varastettu huijauskäyttöön. Sitäpaitsi näkyvän lähetysosoitteen alla piilossa on todellinen lähetysosoite, joka on todettu virusturvayrityksen toimesta vaaralliseksi.
------------------------------------KIRJE----------------------------------------
Tämä yritys saapui kommenttina blogiin. En julkaise lähettäjän osoitetta, enkä tätä kirjoitusta muuten kuin varoitukseksi muille bloginpitäjille tästä "piilomainontatavasta". Vaikutelmaksi jäi, "yritys kalastella asiakkaita". Osoite vei yrityssivuille. Muutenhan virallinen lähettäjä on Blogger.
--------------------------------KOMMENTTI-----------------------------
Nimetön on lisännyt kommentin postaukseesi "DANSKE BANK NIMISSÄ JÄLLEEN HUIJAUS":
Minulle tuli ilmoitus "Olemme havainneet ongelman Danske ID -sovelluksessasi" Lähettäjänä: info@xxx.com. (xxxx=poistettu osoite)
Julkaise (en julkaissut)
Poista (poistettu)
Merkitse roskapostiksi (merkitty roskapostiksi)
Valvo tämän blogin kommentteja.
Lähettänyt Nimetön blogiin Netin ansoja 29. maalisk. 2024 klo 1.54
Peru tämän blogin valvojan sähköpostien tilaus.
ÄLÄ KOSKE TÄMÄNKALTAISEN KIRJEEN LINKKEIHIN! Onpa läpinäkyvä trollien rakentama pankkihuijaus. Sinulta yritetään kaapata S-Pankin tunnukset.
Huijaus näkyy jo lähettäjäosoitteesta. Spämmi saapuu Venäjältä, Moskovasta.
OTSAKE: "Päivitä omat tietosi"
VASTAANOTTAJA: "asiakaspalvelu" (tässä pitäisi olla sinun sähköpostiosoitteesi.)
-------------------------------------KIRJE---------------------------------
Linkki veisi sinut verkkorikollisen palvelimelle, jossa sinulta kaapataan pankkitunnukset ja pankkitilisi tyhjennetään. Linkissä on merkitsevä osoitteen osuus: "s-pankki-fi-itl(.)online" Jos kyseessä olisi todellinen - laillinen osoite, pitäisi tuossa merkitsevässä jälkiosassa lukea "s-pankki.fi". Kirjoitusasu on tarkka. Ei tavuviivoja. Koska venäläiset roskapostittajat tuottavat uusia halpis domainnimiä tukuttain, ei noista oudoista roskapostiosoitteista ja linkeistä ehdi aina saapumaan tietoa virustorjunta-alan firmoille. Tämäkään linkin domainnimi ei tuota "vaara" leimoja mutta lähetysosoite tuottaa.
Jälleen yritetään pankin nimissä PANIIKKIHUIJAUSTA. Tarkoitaa, kiireellistä toimintaa, jolla saadaan asiakas ansaan. Tarkoituksena on kaapata pankkikirjautumistunnukset ja tyhjentää uhrin pankkitili.
Varoituksen olen kirjoittanut jo useampaankin kertaan mutta tässä uudelleen: ÄLKÄÄ KOSKAAN KLIKATKO, MISSÄÄN TAPAUKSESSA, E-MAIL-KIRJEEN LINKKIÄ, OTTAAKSENNE YHTEYTTÄ PANKKIINNE! Käyttäkää pankin omaa osoitetta ja kirjoittakaa se selaimen osoitekenttään. Tässä tapauksessa se on danskebank.fi
Huijaus paljastuu heti lähettäjän osoitteesta, joka ei ole danskebank.fi, vaan ihan jotain muuta. "infoweb092@scarlet(.)be" Kannattaa tarkistaa lähettäjä ihan ensimmäiseksi.
Lähettäjäosoite voidaan väärentää mutta nyt on useissa roskaposteissa lähetetysosoite ollut selkeästi rikollisen "oma". Lähetysosoite ei tarkoita, että sen takaa löydettäisiin koskaan tuota huijaria. Ne ovat yleensä, joko varastettuja, tai väärennettyjä ilmaisosoitteita.
Tämän kirjeen linkki ei myöskään vie Danske bankkiin vaan huijausosoitteeseen. "online.danske(.)fi/eban/auth/" TÄMÄN NÄENNÄISEN LINKKITEKSTIN TAKANA ON AIVAN TOINEN OSOITE, joka ei ole Danske Bankin osoite. Linkki veisi: https://microvertising(.)com osoitteeseen, joka on huijarin ansa.
----------------------------------KIRJE--------------------------------
Danske.fi osoite näyttää linkittyvän danskebank.fi osoitteeseen MUTTA tuon tekstin alla oleva piilolinkki siis vie aivan muualle.
Myös verkkoturvallisuusalan toimija "Sucuri" varoittaa "danske.fi" osoitteesta. Syy saattaa olla linkin päässä olevan "ohjausohjelma" tai jokin muu, mahdollisesti haitallinen ohjelma.
JOTEN VAROKAA E-MAIL OSOITTEIDEN LINKKEJÄ!