maanantai 8. heinäkuuta 2024

YKSITYISYYDEN UHKA - GOOGLE APIS HUIJAUS

Tämä kirje saapui hieman ennen edellistä Google API huijauskirjettä. Sama kaavaa, hieman erilainen teksti. Sama VAARALLISEKSI TODETTU lähettäjä. Otsake: "Yksityisyydensuoja Uhka!".

Olkaa tarkkana! Nyt liikkuu viritelmiä, jotka hyödyntävät Google Apis - palveluita.
TOISTAN TÄMÄN SAMAN VAROITUKSEN näiden kirjeiden yhteydessä.

Linkki vie sivulle:https://magicmico.storage.googleapis(.)com/Windbreaker.htm", Google API palvelusta netti tietää kertoa: "Google API Services, including Google Sign-In, are part of an authentication and authorization framework that gives you, the developer, the ability to connect directly with Google users when you would like to request access to Google user data." Sama suomeksi: "Googlen sovellusliittymäpalvelut, mukaan lukien Google-sisäänkirjautuminen, ovat osa todennus- ja valtuutuskehystä, joka antaa sinulle, kehittäjälle, mahdollisuuden ottaa yhteyttä suoraan Googlen käyttäjiin, kun haluat pyytää pääsyä Googlen käyttäjä

tietoihin." Kuulostaa erittäin vaaralliselta väärissä käsissä.

Miten huijareille annetan mahdollisuus hyödyntää tämän kaltaista Googlen softaa? Hakiessani linkkiä, haku ei antanut ainuttakaan sivua, joten saattaa olla, että Googlen oma virustorjunta on ollut sittenkin hereillä? Tosin ainakin kaksi eri kirjeversiota on ehditty lähettää.

------------------------------------------KIRJE----------------------------------------------



SUCURI-virustorjuntapalvelu antaa varoituksen lähettäjän linkistä:




GOOGLEAPIS HUIJAREIDEN KÄYTÖSSÄ?

Olkaa tarkkana! Nyt ilmestyi viritelmä, joka hyödyntää Google Apis - palveluita. Otsake kirjeessä oli "Vahvistus tarvitaan".
Linkki vie sivulle:https://magicmico.storage.googleapis(.)com/kaijouhidden.htm", Google API palvelusta netti tietää kertoa: "Google API Services, including Google Sign-In, are part of an authentication and authorization framework that gives you, the developer, the ability to connect directly with Google users when you would like to request access to Google user data." Sama suomeksi: "Googlen sovellusliittymäpalvelut, mukaan lukien Google-sisäänkirjautuminen, ovat osa todennus- ja valtuutuskehystä, joka antaa sinulle, kehittäjälle, mahdollisuuden ottaa yhteyttä suoraan Googlen käyttäjiin, kun haluat pyytää pääsyä Googlen käyttäjätietoihin." Kuulostaa erittäin vaaralliselta väärissä käsissä.

Se, miten huijareille annetan mahdollisuus hyödyntää tämän kaltaista Googlen softaa? Tosin, hakiessani linkkiä, haku ei antanut ainuttakaan sivua, joten saattaa olla, että Googlen oma virustorjunta on ollut sittenkin hereillä?

-----------------------------------------KIRJE-----------------------------------------





SUCURI.net antoi lähettäjästä varoituksen:



PUHELIN CHAT HUIJAUS

En ottaisi missään tapauksessa yhteyttä tällaisen e-mailin perusteella.
Huijari saa sinun puhelinnumerosi ja jos onnistuu vielä saamaan henkilötietosi, on odotettavissa yllättävien laskujen suma sähköpostiisi.

Näiden epämääräisten toimijoiden "chat"-softat saattavat olla myös viruksia. Tarkoitan "sites messaging system" softaa, joka ilmeisesti olisi pakko asentaa jos aikoisit päästä chattailemaan.

Norton Safe Web ilmoittaa linkkiosoitteen olevan "epäilyttävä".
Olen Nortonin kanssa samaa mieltä. "See her pictures" buttoni vaikuttaa ansalta.

-----------------------------------------KIRJE-------------------------------------




 

sunnuntai 7. heinäkuuta 2024

KEINOÄLYLLÄ HUIJATAAN JÄLLEEN

Huijausten on seurattava trendejä. Nyt näyttää olevan menossa "KEINOÄLYTRENDI".

Tämän kirjeen totuus saattaa olla erittäin kaukana kuvaillusta.
JOS taas tällainen "hakusuodatus" toteutetaan AI:n avulla, se tarkoittaa laillisten seurustelupalstojen luvatonta käyttöä. Oletettavaa on, että linkin päässä keskitytään pääasiassa henkilötietojen urkintaan ja esittämään keksittyjä "profiileja" varastettuine, tai tietokonegeneroituine naisten / miesten kuvineen.
 
Jo pitkään on huijjausseurustelupalstoilta löytynyt "robottikeskustelijoita" virtuaalihahmoineen.

Kirjeen sisältö viittaa henkilötietovarkauteen. Kirje jatkaa sikäli entisten seurusteluansojen jäljissä.

---------------------------------------KIRJE---------------------------------------

 
NORTON SAFE WEB varoittaa kirjeen linkistä!

 




lauantai 6. heinäkuuta 2024

POSTIn nimissä saapuu paljon huijauskirjeitä

Tämäkin kirje asaapuu huijarilta. Vahinko tulee olemaan huomattavasti enemmän, kuin kaksi euroa, joten ei kannata klikata linkkiä. Linkki on ilmoitettu haitalliseksi virustorjunta-alan testissä. Kyse on henkilötietovarkaudesta, eli antamiasi henkilö- ja pankkitietoja tullaan käyttämään rikokseen.
Todellinen kirjeen lähetysosoite on:"
mo4-p04-ob.smtp.rzone(.)de", joka myös on ilmoitettu verkkoturvayrityksen toimesta haitalliseksi osoitteeksi. Näkyville kirjoitettu osoite ei myöskään viittaa millään lailla POSTIin. Sininen osuus (posti.fi) ei ole postiosoite, van osoitteen "nimiosuus". Postiosoite näkyy hakasuluissa. Tosin siis sekään ei ole SE todellinen lähetysosoite. Kirje saapuu Saksasta mutta lähetäjän ei tarvitse olla saksalainen. Useat typograafiset virheet ovat myös oiva varoitusmerkki.

---------------------------------------KIRJEKOPIO-----------------------------------





keskiviikko 3. heinäkuuta 2024

Danske Bankin nimissä erilaisia huijauksia

JOS minulla olisi Danske Bankin tili, olisin jatkuvassa boikotissa, jatkuvasti saapuvien HUIJAUSKIRJEIDEN uhkailujen mukaan. Vastaavia huijauksia tulee toki eri pankkien nimssä mutta DB on nyt suosituin tällä hetkellä. Kenties sen asiakkaita on mennyt runsaiten vipuun?

JOS minulla olisi Tili AO pankissa, Tilin tilanne olisi helposti tarkistettavisssa todellisessa "danskebank.fi" osoitteessa kirjautumalla. TÄMÄN KIRJEEN LINKKI VIE HUIJARIN OSOTTEESEEN!

--------------------------------------------KIRJE-------------------------------------------------


Kuvat eivät näy tässä kuvakaappauksessa, koska en anna selimelle lupaa esittää kuvia. Kuvan hakeminen selimen näyttöön antaa huijarille tiedon, että osoite toimii. 
Kirjeen lähetysosoite on Unkarissa. "nginx@vserver127.smtp.mcvps(.)hu". 
Kirjeessä oleva linkki veisi unkarilaiseen osoitteeseen, joka on verkon mustallalistalla.


Huijariltako korvauksia huijauksista?

Tämä on yhden tyyppinen HUIJAUS. Huijatulle muka maksetaan korvauksia, joka tarkoittaa, että sinulta ollaan huijaamassa lisää rahaa. Kyseessä on henkiklötietovarkaus, jossa tullaan utelemaan myös pankkitietojasi. Henkilötietoja liitettyinä puhelinnumeroon ei saa antaa verkossa tuntemattomille tahoille.

Kirjeen huomaa helposti huijaukseksi:

1) Tällaisia summia, tai minkäänlaisia summia ei lähetetä sinulle ilman rikosilmoitusta ja korvausvaadetta

2) kirje saapuu G-mail osotteesta. Mikään EU:n, tai muukan virallinen organisaatio EI KÄYTÄ G-MAIL osotteita. Sitäpaitsi osoite osoittaa ukrainalaisen yliopiston koneelle.

3) European Anti-Fraud Commission, “EAFC” - nimistä organisaatiota ei ole olemassa. Sensijaan on The European Anti-Fraud Office "OLAF", joka ei maksa korvauksia verkkohuijatuille, eikä missään tapauksessa maksa mitään ilman korvaushakemusta. Tässä seuraavana on TODELLISEN toimiston virallinen osoite:
https://commission.europa.eu/about-european-commission/departments-and-executive-agencies/european-anti-fraud-office_en

----------------------------------KOPIO-OSASTA-KIRJETTÄ-------------------------------------


Kirje on saapunut Ukrainasta "State University of Intellectual Technologies and Communication"

Tämä ei tarkoita sit, että huijari olisi ukrainalainen. Mahdollistä myös on, että kone on kaapattu rikolliseen käyttöön. Elämme sota-aikaa ja kaikenlainen verkkorikollisuus, esimerkiksi Venäjän taholta on erittäin yleistä. Tässä rikoksen syntipukiksi "esitetään" nyt Ukrainaa.

Olen saanut vastaavan huijauskirjeen myös FBI:n nimissä:
https://vaarallinenweb.blogspot.com/2020/03/fbi-ei-avusta-verkossa-huijattuja.html


lauantai 29. kesäkuuta 2024

BAD GIRLS henkilötietoansa

Tyypillinen seurusteluansa. Aina varma nakki.
Rehellinen "toimija" ei kirjoita sinulle viestejä tekaistun ilmaisosoitteen kautta.
Linkki vie lyhennettyyn (piilotettuun) osoitteeseen, joka on WOT luokitukseltaan "epäilyttävä".
Suoraan sanottuna jos otat yhteyttä linkin kautta et voi tietää mitä koneellesi linkistä saapuu. Kaikissa tapauksissa sinua huijataan. 
Minulla tai sinulla ei ole tälle sivustolle olemassa mitään profiilia ja JOS luot profiilin, sen yhteydessä sinulta urkitaan henkilötiedot (mahdollisesti myös luottokorttitiedot), jotka ovat huijarin käytössä varmaa valuuttaa.

-----------------------------------KIRJE-------------------------------------


Lyhennetty linkki: "bit(.)ly/4ciUhhQ". Verkon asiantuntijakommentti:"Tällä hetkellä 100 % vastaanottamistani bitly-URL-osoitteista on huijausta/roskapostia. Ei ole turvallista käyttää lyhyttä URL-palvelua näinä päivinä." Olen 100 % samaa mieltä. Kannattaa tarkistaa aina mitä linkki näyttää (kohdistin linkin päällä EI klikata). Huijarit käyttävät linkinlhennyspalveluita peittääkseen oman osoitteensa jäljitystä vaikeuttaakseen.

perjantai 28. kesäkuuta 2024

OLEMATON VISAKORTTI VOITTO

Muista aina sähköposteissa ja verkossa yleensäkin - jos joku asia on liian hyvä ollakseen totta, se ei ole totta.

Huijauskirjeiden klassinen "arvontavoitto", jolla kerätään henkilötiedot ja sen jälkeen alkaa lypsy.
Jos otat yhteyttä (viestin paluu-osote on ilmaisosoite, joka ei kuulu millekään Visa-organisaatiolle, missään maassa) aluksi luultavasti pyydetään, mahdollisesti antamiesi henkilötietojen lisäksi, pankkitilisi numero ja/tai nykyisen Visa-korttisi tiedot.
Palkintosummaa, et tule saamaan mutta pankkitilisi tyhjennetään.
Useampia tapoja huijareilla on näillä ongituilla tiedoilla.

---------------------------------------KIRJE-----------------------------------------



keskiviikko 26. kesäkuuta 2024

SÄHKÖPOSTITILISSÄSI EI OLE MITÄÄN VIKAA

Kuten ei ole minunkaan SP-tilissäni ongelmia.

Ongelmia näyttää huijarilla olevan suomenkielen kanssa ja väärissä yritysnimissä (minulla ei ole tiliä "Telenorissa") ja lähettäjän postiosoite ei ole "telenor.com", kuten pitäisi. Linkkiosoite ei myöskään vie Telenorille, vaan vaaralliseksi luokiteltuun verkko-osotteeseen.
En myöskään tarvitse virustarkistusohjelmaa, koska minulla sellainen jo on, ihan erinomainen.

Tämä huijaus on huijausten pohjasakkaa laadullisesti mutta kuitenkin ihan vain tiedoksenne, että tämankaltaista roskaakin on liikkeellä.

--------------------------KUVAKAAPPAUS-----------------------------