maanantai 7. lokakuuta 2024

AUTOLIITTOHUIJAUS VENÄJÄLTÄ JATKUU

Näitä Autoliiton nimissä lähetettyjä huijauskirjeitä satelee nyt postilaatikoihin.
Jokaisen sylttytehdas sijaitsee Venäjällä ja niiden linkit vievät ansaan. 

ÄLÄ KLIKKAA MITÄÄN LINKKIÄ tällaisessa tai vastaavassa kirjeessä. Jokainen linkki vie ansaan.

-----------------------------------------KIRJE-----------------------------------------


ALLA OLEVA, ASTETTA KEHITTYNEEMPI HUIJAUSKIRJE, OLI KORISTELTU KUVILLA
Mikä ihmeen "kyselyalue"? Luultavasti huijarin käännösvirhe. Tämä ei ole suinkaan ilmainen lahja, enkä ole tämän firman asiakas. Pahimmassa tapauksessa koneellesi saapuu Venäjältä VIRUS. ÄLÄ KLIKKAA MITÄÄN LINKKIÄ!
Peiteosoitetta "info-omasp@bille-billewitz. de" on käytetty useissa muissakin Venäjältä saapuneissa huijauksissa, joten se kannattaa suodattaa roskiin sähköpostiohjelmassa. "info-omasp" on jäänne OmaSP pankkihuijauskirjeestä.




S-Pankin pääjohtajako lähestyisi sinua?

Täysin varmaa on, että S-Pankin pääjohtaja ei vaivaudu kirjoitamaan tällaisia uhkauksia sinulle. Sitäpaitsi kirje saapuu Belgiasta (scarlet.be), ei S-Pankista (s-pankki.fi).
Nämä tilinsulku-uhkaukset ovat muutenkin täysin perättömiä ja näillä kirjeillä pyritään kalastamaan sinun pankkitunnuksesi RIKOLLISTEN KÄYTTÖÖN. Heitä kirje roskiin.

Mikäli sinulla on epäilys, että tililläsi on ongelmia, mene katsomaan tilisi teitoja oman pankkisi todellisen osoitteen kautta, EI MISSÄÄN TAPAUKSESSA MINKÄÄN KIRJEEN TAI VERKKOSIVUN LINKEISTÄ. S-Pankin asiakkaana oikea osoite on "s-pankki.fi". Osoite s-pankki.fi/fi/ ohittaa selaimenpäivityspyynnön, jos sellainen tulee eteesi. Selain kannattaa toki pitää ajantasalla mutta jos olet epävarma asiasta, pyydä jonkun läheisesi tekemään päivitys.

---------------------------------KIRJE---------------------------------




DUCKDNS OSOITE KIELTOLISTOILLE

Hei kaikki blogini lukijat.

DUCKDNS. ORG suojelee huijareiden roskapostikoneita.
Mikäli saat kirjeitä, joissa on tuo linnkiosoite, internet palveluntarjoajasi (ISP) ei ole osoitetta estänyt.

Tässä tapauksessa kannattaa estää omissa sähköpostisuodattimissaan tuo osoite (poista tyhjä väli ennen "org" päätettä, kirjoittaessasi sen estolistaan). Osoite kirjoitetaan estolistan sisällöntarkistuksen puolelle.

Yleisesti Internetpalvelujen tarjoajat tekevät tämän omissa suodattimissaan MUTTA jos saat roskapostia, jossa on linkeissä tuo duckdns. org domain (osoite), se tarkoittaa, että palveluntarjoajasi ei ole osoitetta estänyt. Duckdns. org palvelu piilottaa huijarin kone-IP:n jota ei petostapauksissa löydy ja huijauksen onnistuessa, ei koneenomistajaa saada teoistaan vastuuseen.
Esto estää kaiken postin, joissa on tuo piiloitettu linkki mutta miksi rehellinen toimija piilottaisi koneosoitteensa potentiaaleilta asiakkailtaan?

----------------------------------TIEDOTE AIHEESTA-----------------------------------

Your ISPs probably have blocked the DuckDNS domain, because some evil-doer have used that domain for something nasty. Many ISPs have malware filters and some of them are not managed that well, so they just block the entire domain without looking at the usage of the domain.

SUOMEKSI KONEKÄÄNNÖS

Internet-palveluntarjoajasi ovat luultavasti estäneet DuckDNS-verkkotunnuksen, koska jotkut pahantekijät ovat käyttäneet tätä verkkotunnusta johonkin ilkeään. Monilla Internet-palveluntarjoajilla on haittaohjelmasuodattimia, ja joitain niistä ei hallita niin hyvin, joten ne vain estävät koko verkkotunnuksen katsomatta verkkotunnuksen käyttöä.



AUTOLIITON NIMISSÄ HUIJAUS hätävarustesetti

"Sumoforumilta" Venäjältä näyttäisi olevan tulossa Autoliiton hätävarustesetti.
Tämä huijauskirje on malliesimerkki huijauskirjeiden sisältämästä, itsensä paljastavasta ristiriitaisesta tiedosta.
Tämä kirje noudattaa myös varoittamaani "newsletter" - kaavaa ja muistuttaa ulkoasultaan edellisten vastaavien huijaukirjeiden ilmettä.

Kirjeen lähettänyt kone on Moskovassa. Konetunnus on myös mustalla liostalla, eikä lähetyksellä ole mitään tekemistä Autoliiton kanssa. Yhtenkään tämän kirjeen linkkiin EI SAA KOSKEA. Ei edes alinna olevaa "Click here to remove yourself from our emails list", se linkki vie samaan huijarin osoitteeseen, kuin muutkin, eikä suinkaan poista sinua heidän listoiltaan.

-----------------------------KIRJE------------------------------



sunnuntai 6. lokakuuta 2024

OTTOPOIKAHUIJAUS

Tässä huijauskirjeessä vedotaan "inhimillisyyteen". Huijari on ilmeisen tietoinen, että suomalaisia on helppo naruttaa, kun vetoaa sääliin ja humanismiin.

Kirjeessä korostetaan, ettei kyseessä ole huijaus joten se on ehdottomasti huijaus.
Rahansiirtoon tarvitaan sinun pankkitietosi, joten odotettavissa on, että rahavirran suunta ei sittenkään ole sinun tilillesi, vaan sieltä huijarille.

------------------------------------KONEKÄÄNNÖS---------------------------------------

Hei ystävä

Tämän ehdotuksen tarkoitus ei ole rahallinen, enkä koskaan pyydä sinua lähettämään rahaa millään tavalla, vaan ainoastaan ??ihmiskunnan motiivista, jota sinun ei tarvitse hyväksyä.

Nimeni on Arif Hussein Masduki ja olen 67-vuotias. Olen tällä hetkellä tekemisissä keuhkosyövän kanssa.

Lääkärin kertomuksen mukaan aikani on lyhyt.

Poikani tulevaisuus aiheuttaa minulle paljon ahdistusta. Hän on vasta 17-vuotias

En voi kuvitella hänen kärsivän, kun lähdemme tästä maailmasta. Haluan vain rukoilla, että hän tulisi maahanne ja auta minua hyväksymään hänet pojaksi, ystäväksi ja veljekseen hänen holhoojakseen. Sinun ei tarvitse käyttää rahaa tähän, koska lupaan maksaa kaiken, mikä tulee maksamaan saadakseen hänet sinne aloittamaan uuden elämän. Tulin tietooni Internetissä liikkuvien huijausten suuresta määrästä, ja siksi totesin yllä, että sinulta ei koskaan kysytä rahaa, vaan vain hyväksyäksesi hänen holhoojansa, maksan siitä mitä tulee maksamaan.

Jos otat yhteyttä minuun, selitän sinulle syyn tähän rohkeaan päätökseen ottaa sinuun yhteyttä tällä tavalla.

Kiitos

Arif Hussen Masduk

Ystävällisin terveisin!

10.2.2024


---------------------------------------KIRJE-------------------------------------------

Hello Friend,
 
The purpose of this proposal is not monetary and I will never ask you to send money in any way but only for  humanity's motive which you're not obligated to accept.
 
My name is Arif Hussein Masduki and I am 67 years old. I am currently dealing with lung cancer.
According to the doctor's report, my time is short.
My son's future is causing me a lot of anxiety. He is only 17 years old
I can't picture him suffering when we leave this world. I only want to plead for him to come over to your country  and Help me accept him as a son, friend, and brother to  be his guardian. You don't have to spend any money on this as I promise to pay for whatever is going to cost to get him over there to start a new life. It came to my knowledge of the high rate of scam going round the internet and that's the reason I stated above that you will never be asked for any money but only to accept to be his guardian, i will pay for whatever is going to  cost.
If you get back to me, I will clarify to you the reason for taking this bold decision to contact you in this  manner.

Thanks
Arif Hussen Masduk

Best Regards!
10/02/2024

torstai 3. lokakuuta 2024

ASIATON LAINAHAKEMUS (HUIJAUS)

Sain tänään tällaisen viritelmän

Älkää ihmeessä koskeko linkkiin. Tämä on 100% HUIJAUSYRITYS.
Kirje saapuu Venäjältä. Todellinen osoite on:"NovaPioneer2024. io", joka kertoo kirjeen tarkoituksen mahdollisena "verkkopioneerina" ja virusten levittäjänä.

Lainaa ette tule saamaan (ette ole edes sitä anoneet, kuten en minäkään).
Osoite "digitalloans.duckdns. org" on merkitty vaaralliseksi virustorjuntayritysten sivuilla.
Pelkkä henkilötietojen ilmoittaminen tällaiselle huijausivulle, voi olla kohtaloklas. 
Lähettäjä huomioiden, linkistä saattaa myös tulla koneellesi virus. Lähettäjä osoitteessa oleva "newsletter" sana on huijausposteissa nyt yleinen trendi (tavallaan myös paljastava tunnus, varsinkin jos et ole milloinkaan tällaista uutista tilannut), joten jokaista sellaista kirjettä kannattaa varoa. Osoite ei ole myöskään linjassa kirjeen allekirjoittaneen kanssa.

--------------------------------------KIRJE-------------------------------------


keskiviikko 2. lokakuuta 2024

VAARALLISTA LÄÄKINTÄÄ

VAROITAN verkkoturvayritysten tapaan (yhdeksän verkkoturvayritystä on merkinnyt linkin osoitteen VAARALLISEKSI ja yksi epäilyttäväksi). Kirje saapuu Venäjältä ja kone on mustalla listalla. 

ÄLKÄÄ KOSKEKO LINKKIIN!

-------------------------------------------KIRJE------------------------------------------------


Muun muassa nämä Scam Adviserin listaamat vaaranmerkit sähköposteissa, paljastavat huijarin:

SCAM ADVISER REPORTS
Negative highlights

-The contact email address used is free
-The technical contact email address used is free
-The contact email for the administrator is free
-This website does not have many visitors
-We discoved the website is served from a high risk location (Venäjä)
-Several spammers and scammers use the same registrar (mm. venäläiset trollit)
-This website seems not used at this moment (how to get your money back)
-iQ Abuse Scan has reported this site for spam

SUOMEKSI SAMA RAPORTTI:

Negatiiviset kohokohdat

- Käytetty yhteyssähköpostiosoite on ilmainen
- Käytetty tekninen yhteyssähköpostiosoite on ilmainen
-Ylläpitäjän yhteyssähköpostiosoite on ilmainen
- Tällä sivustolla ei ole paljoa kävijöitä
- Havaitsimme, että sivustoa palvellaan suuren riskin paikasta (Venäjä)
- Useat roskapostittajat ja huijarit käyttävät samaa rekisteröintipalvelua (mm. venäläiset trollit)
- Tätä verkkosivustoa ei ilmeisesti käytetä tällä hetkellä (miten saat rahasi takaisin)
- iQ Abuse Scan on ilmoittanut tämän sivuston roskapostittajaksi

HUIJARIN VAIHTUVIA IP OSOITTEITA

Kopsasin tähän malliksi, miten huijauspostin linkkien IP osoitteet voi helposti havaita ja tunnistaa.
Jokainen tässä artikkelissa oleva osoite on vaarallinen - mutta ne eivät tässä esitysmuodossaan toimi turvallisuussyistä.

POSTISSASI VAARALLISEN LINKIN NÄET  KOHDISTIMEN OLLESSA LINKIN PÄÄLLÄ. ÄLÄ KLIKKAA! 

PUNAISELLA VÄRJÄTTY on vaarallinen koneosoite ja Sininen osuus on samana säilyvä osa, joka vie varsinaiseen ansaan joka on koneesi haltuun ottava virus tai henkilötietokalastelu tai molemmat

---------------------------------IP OSOITTEITA--------------------------------

http://lPSptgoTMtR@ 142.202.191.225/cl/4096_md/112/1220/1443/108/9848
koneen omistaja: Dynu Systems Incorporated
VAROITUS! Norton Safe Web on analysoinut sivuston 142.202.191.225 turvallisuus- ja tietoturvaongelmien osalta

http://QCLlBDyPG@ 93.99.104.48/cl/4017_md/112/1218/1461/108/9848
VAROITUS! Norton Safe Web on analysoinut sivuston 93.99.104.48 turvallisuus- ja tietoturvaongelmien osalta - (kaikki samalla kone IP:llä olevat sivut tässä alla)

http://YSImEdhkJ@ 93.99.104.48/cl/4017_md/112/1203/1461/108/9848

http://GaAlKkSvn@ 93.99.104.48/cl/3920_md/112/1211/1453/108/9848

http://efiWFpgkw@ 93.99.104.48/cl/3977_md/55/1217/1447/108/9848

http://VLcIUuuPD@ 93.99.104.48/cl/3994_md/55/1205/1452/108/9848
koneen omistaja: Zdenek Klauda - FinalTek.com  (kone DNS mustalla listalla. Kone saattaa olla varastettu huijauskäyttöön)

http://nksCtPzTQ@ 23.95.73.97/cl/3851_md/112/1204/1444/108/9848
koneen omistaja: BrainStorm Network Inc.
TESTAAMATON OSOITE (mutta sisältö on vaarallinen testattujen osoitteiden mukaan)

POIKKEUSTAPAUS

http://FReyslOEr@ 142.202.191.225/dDF2VTFOTitVVUFLbE1rZDlWenZmQ3JkaWlRRnBnbDdScVQxdXJQeFVIZXlBTjYwM0RQaXE3SFhER2g5OGRKZnhUaWtoam1ZZ09SMlg0ZnlNYXRwN2NPMHZVSmphdzRvNXNNS0JwdUdsbkU9
koneen omistaja:  Dynu Systems Incorporated
VAROITUS! Norton Safe Web on analysoinut sivuston 142.202.191.225 turvallisuus- ja tietoturvaongelmien osalta

maanantai 30. syyskuuta 2024

OLEMATONTA TALLENNUSTILAA KAUPATAAN NEWSLETTER HUIJAUKSIN

Tämä on huijaus. Rahaa menee mutta tallennustila jää saamatta. Pahimmassa tapauksessa koneellesi saapuu VIRUS. Kyseessä on vanha IP-osoitteeseen vievä ansa. Lähettänyt kone on Madridissa ja kone IP on mustalla listalla. Linkki vie IP osoitteeseen, jonka koneen omistaa firma "Dynu Systems Incorporated", joka tarjoaa (mm. verkkorikollisille) dynaamisia IP osoitteita. Tämä tarkoittaa, että kone IP vaihtuu joka yhteydenotolla.
ÄLÄ KOSKAAN KLIKKAA IP OSOITTEELLA ALKAVAA LINKKIÄ. IP osoite on pistein eroteltu numerosarja linkissä ensimmäisenä. Tässä tapauksessa IP osoite oli: "142.202.191.225...jne..." jota siis ei enää ole, käytännöllisesti katsoen olemassa. ÄLÄ myöskään klikkaa "peruuttaaksesi tilauksen". Se on huijauskirjeissä ihan sama ansalinkki, kuin muutkin. Virustorjuntafirmat varoittavat osoitteista.

------------------------------------------KIRJE-----------------------------------------------


VASTAAVIA ANSOJA KONE IP OSOITTEISIIN LÖYTYY LINKISTÄ.
JÄLJISTÄ PÄÄTELLEN NÄMÄ KIRJEET OVAT ALUNPERIN KOTOISIN VENÄLÄISILTÄ TROLLITEHTAILTA





NOITATOHTORIN "LOITSUPALVELU"

Tätä en vielä ollut nähnyt. Vanha kunnon poppamieshuijaus verkkoansana.
Kaikki taudit lähtee, lottovoittoa ja raastupajuttuja myöden.
Kuka ihmeessä uskoo tällaista soopaa?

Totuus on kuitenkin, että tämä huijari lähinnä kadottaa sinun rahasi jollain näistä "loitsuistaan".

--------------------------------------KIRJE------------------------------------------

LOTTERY SPELL / GETTING YOUR PARTNER BACK/ DISEASE CURE

Dr Hans Borhen<priya.pd@melnetwork. com>