perjantai 18. lokakuuta 2024

Venäläiset trollit jatkavat TERVEYS - ansoilla

Tämä kirje ei poista vaivojasi, sen sijaan tulet saamaan niitä lisää, jos kosket linkkeihin.
Laaja venäjältä lähtenyt VIRUSPOSTI - kampanja on menossa.
Yhteenkään e-mail - ILMAIStarjoukseen, tai yleensäkään mihinkään tarjoukseen ei ole syytä koskea. Jokainen ansakirje sisältää nämä vaaran merkit.

1) peiteosoite on yleensä "nfo-omasp@bille-billewitz. de" (väärennetty toistuva lähettäjänimi)
2) todellinen lähettäjä löytyy lähettäjäkoneen tunnuksella. Konetunnus näkyy kirjeen lähdekoodin headerosasta "X-Original-Sender". Kirje saapuu Venäjältä, Moskovasta
3) linkit vievät "dockdns. org" konetunnuksen piiloittavaan palveluun (osoite näkyy, jos viet kohdistimen linkin yläpuolelle (ÄLÄ KLIKKAA))
4) Näissä kirjeissä toistuu myös virheellinen hokema: "Tämä viesti on luotettavalta lähettäjältä." NÄMÄ VIESTIT EIVÄT SAAVU LUOTETTAVALTA LÄHETTÄJÄLTÄ!

Tuote on aito mutta TÄMÄ KIRJE on ANSA! Venäjä kaappaa yksityisiä laitteita kyberhyökkäyksiään varten. Viimeisin hyökkäys kohdistui Nordeaan.

Virustorjuntafirmojen roskapostisuodattimet eivät välttämättä tunnista kaikkia vaarallisia kirjeitä, koska käytetyt domannimet ovat uusia. Domainnimiä voi ostaa nykyään halvalla, samoin ylläpitopalveluja. Internet on tänä päivänä rosvoja suojeleva ja suosiva ihanneympäristö. 

Nämä ansat näyttävät nyt tältä:
-------------------------------------------KIRJE----------------------------------------------


ENTISIÄ NIVEL-ANSOJA

JA UUSI TESTOSTERONI ANSA


 peiteosoite "nfo-omasp@bille-billewitz. de" (väärennetty toistuva lähettäjänimi)
Myös kaikki luetellut tunnistuskohdat toistuvat näissä kirjeissä.
UUSI VIAGERECT ANSA KIELIONGELMILLA


VAROITUKSIA VENÄLÄISISTÄ KIRJEPOMMEISTA:
Olen kirjoittanut useita artikkeleita sähköpostiansoista, joiden jäljet päättyvät Venäjälle. Näistä valtaosa on todellisia kyberhyökkäystä valmistelevia, virusohjelmien levitykseen tarkoitettuja ansoja, osa varastaa pankki- ja Visatunnuksesi.

https://vaarallinenweb.blogspot.com/2024/09/tama-laake-vie-rahasi.html
https://vaarallinenweb.blogspot.com/2024/10/venalaista-vaarallista-vitamiinia.html


torstai 17. lokakuuta 2024

Vaihdevuosi - ongelmat - huijaus

Tuttua venäläistä käsialaa. ÄLÄ KOSKE LINKKEIHIN!

Venäläisten trollien ansatehtaalta saapunut kirje.
Tunnistettavat merkit täsmäävät.

1) Lähettäjän peiteosoite "newsletter@24pay. me"
2) Linkki kulkee duckdns. org kone IP:n piilottajan kautta

--------------------------------------KIRJE-------------------------------------



POSTIPAKETTIANSA GreenExp

 Jälleenn hieman erilainen postipakettiansa.

LIITTEITÄ EI SAA AVATA! Kyseessä on todennäköisesti VIRUS. Kaikissa tapauksissa tämä on huijausyritys jossa kalastetaan henkilötietosi.

Tämä kirje on jatkumoa edellisille UPS / DHL postiansoille. Nyt vain hieman eri paketissa.
Lähettänyt kone on reksiteröity Hongongiin mutta lähettäjä saattaa olla mistä maasta tahansa. Koodissa on viitteitä edellisiin postittajiin Venäjällä.

Kirje näyttää erilaiselta HTML ilmeellään. Ilmeisesti edellisten kirjeitten kaltaiselta. Vältän kuvien tuomista koneelleni tallaisten huijauskirjeiden ohella. Suosittelen kaikille kuvien estoa. Kuvat saa tarpeen tullen kyllä näkyville (asiallisissa kirjeissä), jos jostain syystä on aiheellista.

Huijausten tunnistuksessä hyödyllisiä kohtia:

1) "newsletter" osuus peiteosoitteessa
2) linkit (jos ne saat näkyville ilman klikkausta) veisivät duckdns. org kone-ID piiloituspalveluun
3) 7 liitettä. Mihin ihmeeseen lähettipalvelu tarvitsisi seitsemää liitettä?
4) Teksti "If you don't want to receive my emails, please unsubscribe HERE" ÄLÄ KLIKKAA! huomaa puhuttelumuoto "minun emailejani" Mikä firma kertoisi itsestään "minä" muodossa?

--------------------------------------KIRJE------------------------------------

Lähdekoodista löytyy myös "imgur. com" linkki, jota käytetään yleiseti roskapostituksissa.
Esimerkki kuvakaappaus toisesta  vastaavasta spämmistä. Nämä "yllätykset" tapaavat olla ikäviä:





DHL - UPS SEKAPAKETTIPALVELU VENÄJÄLTÄ

 "bille-billewitz. de" osoite on yksi varma merkki huijauspostista.
Kyseessä on vain "peiteosoite", todellinen lähettäjäosoite paljastuu lähdekoodista.
Kirje saapui Venäjältä, Pietarista, kuten niin moni muukin huijauskirje näin sota-aikaan.

Tämä ansaposti on helppo tunnistaa muutenkin. Kirje on ikäänkuin saapumassa UPS - lähettipalvelusta mutta kuva onkin DHL palvelusta kaapattu. 
LINKKI ei kuitenkaan vie UPS:iin, eikä DHL:ään, vaan huijarin palvelimelle, jossa henkilötietosi kaapataan. Saatat saada koneellesi myös VIRUKSEN. ÄLÄ KLIKKAA!

---------------------------------------KUVA-------------------------------------------


LINKKI VIE huijausposteista tuttuun koneenpiilotuspalveluun: "dhlsupply.duckdns. org/cl/2842..." 
Alapuolella saman venäläisen huijariporukan vastaava yritys. Linkki vie samaan koneenpiilotuspalveluun, kuin edellisen kirjeen linkki.


Tällaiset "tupla"- kirjeet samasta aiheesta samana päivänä paljastavat myös huijauksen. Sama palvelu mutta eri seurantakoodi ei ihan rimmaa. Suomenkielikin on tökeröä.

ALLA LINKKEJÄ VASTAVIIN PAKETTI - HUIJAUSYRITYKSIIN

DHL:n vastaus anspostin ilmiantoon
https://vaarallinenweb.blogspot.com/2019/08/dhln-nimissa-tullut-kavala-ansa.html

Varoitus viruksia sisältävistä liitteistä
https://vaarallinenweb.blogspot.com/2016/08/dhl-liite-sisaltaa-viruksen.html

Pommikirje DHL:n nimissä
https://vaarallinenweb.blogspot.com/2019/03/dhln-yritysgrafiikalla-kuvitettu.html

Varoitus liitetiedostoista
https://vaarallinenweb.blogspot.com/2019/06/gz-liitetiedostossa-on-virus.html

Huijausta Postin ja DHL:n nimissä
https://vaarallinenweb.blogspot.com/2021/07/dhln-ja-postin-nimissa-tullut_2.html

DHL spämmikirjeitä
https://vaarallinenweb.blogspot.com/2018/03/dhl-spammeja-jallen-liikkeella.html

Ali Zacaral kommentoi omaa roskapostiaan
https://vaarallinenweb.blogspot.com/2023/04/alirzakaral-kommentoi-dhl-roskapostiaan.html

Liitetiedostojen ansat
https://vaarallinenweb.blogspot.com/2022/08/liite-tiedosto-ansat.html



 

tiistai 15. lokakuuta 2024

AUTOLIITON nimissä saapunut huijaus

 Tämä huijaus on helppo tunnistaa kehnosta suomenkielestä.
Ulkoasuun on panostettu kyllä muta sisältö kavaltaa kehnon toteutuksen. Onneksemme.
ÄLÄ KOSKE LINKKEIHIN!

Huijausposteihin liittyviä tunnusmerkkejä on:

1) huono suomenkieli
2) en ole Autoliiton asiakas
3) kirje on lähetetty pietarilaiselta koneelta Venäjältä
4) näkyvä osoite "bille-billewitz. de" on vastaavien huijauskirjeiden käyttämä peiteosoite
5) linkit vievät piiloitettuun osoitteeseen "medoria.duckdns. org/cl/2797..." joka (duckdns. org)on vastaavien huijauskirjeiden konetunnusten piilottaja. Huijaria ei löydetä.
6) kirjeessä vakuutetaan, kuten muissakin vastaavissa huijauksissa, että se saapuu luotettavalta lähettäjältä. Mikä ei pidä paikkaansa

------------------------------------KIRJE------------------------------------


iPhone 16 Pro Max huijaus

 Sata varmalla minkäänlaista iPhonea ei ole tulossa mutta VIRUS saattaisi ilmestyä.
Tämän on erittäin tyypillinen palkintohuijaus - esimerkki.

1) sekakielinen kirje, joka
2) ei saavu Elisasta (Elisa ei myöskään käytä ruotsinkieltä suomenkieleisille asiakkaille lähettämissään sähköposteissa)
3) peitteenä toimiva lähettäjäosoite on varastettu
4) kirje saapuu saksalaiselta koneelta
5) vastaanottajanimen paikalla pitäisi olla minun sähköpostiosoitteeni, mutta kun ei ole
6) Norton on luokitellut linkin osoitteen VAARALLISEKSI

ÄLÄ KOSKE LINKKEIHIN!

------------------------------------------KIRJE-----------------------------------------------



lauantai 12. lokakuuta 2024

DHL huijausta yritetään taas

Jos olet tilannut jotakin verkkokaupasta ja saat tämankaltaisen sähköpostin, tarkista huolella, onko kyseessä sinun pakettisi, vaiko verkkohuijaus. Ole tarkka, koska verkkorikolliset käyttävät eri pakettipalveluiden nimiä huijauksissaan.

TÄMÄ KIRJE ON HUIJAUS!
Mistä sen voisit nähdä:

Tässä tapauksessa en edes ole tilannut mitään verkkokaupasta, joten tiedän, että tämä on huijaus. Tämän lisäksi, jos olet tilannut jotakin, koita muistaa, mikä lähettipalvelu oli pakettiasi kuljettamassa. JA kaikissa tapauksissa, tarkista ainakin nämä 4 seikkaa kirjeessä.

1) tämä kirje ei saavu DHL:stä, vaikka siltä näyttää, vaan huijarin piiloitetusta osoitteesta Japanista

2) tämäkään osoite ei ole DHL:n, vaan huijarin käyttämä peite

3) vastaanottajanimen kohdalla pitää olla sinun emailosoitteesi

4) linkit *) vievät huijarin koneelle ansaan, jossa urkitaan henkilötietosi ja jos erehdyt maksamaan tuon summan, menetät myös pankkitietosi tai/ja Visakorttitietosi huijarille.

----------------------------------------------KIRJE-------------------------------------------


*) 4- NELOSLINKKI VIE GOOGLEN KAUTTA PIILOITETTUUN OSOITTEESEEN: https://www.google. com/amp/s/mampossada13.com/SF/AB.php?tracking_id=F54325135055
AB.php on ohjelma, joka oletettavasti generoi DHL:n sivuja muistuttavan lomakkeen, jolla henkilö ja maksutietosi kerätään rikolliseen käyttöön.

ALLA LINKKEJÄ VASTAVIIN HUIJAUSYRITYKSIIN

DHL:n vastaus anspostin ilmiantoon
https://vaarallinenweb.blogspot.com/2019/08/dhln-nimissa-tullut-kavala-ansa.html

Varoitus viruksia sisältävistä liitteistä
https://vaarallinenweb.blogspot.com/2016/08/dhl-liite-sisaltaa-viruksen.html

Pommikirje DHL:n nimissä
https://vaarallinenweb.blogspot.com/2019/03/dhln-yritysgrafiikalla-kuvitettu.html

Varoitus liitetiedostoista
https://vaarallinenweb.blogspot.com/2019/06/gz-liitetiedostossa-on-virus.html

Huijausta Postin ja DHL:n nimissä
https://vaarallinenweb.blogspot.com/2021/07/dhln-ja-postin-nimissa-tullut_2.html

DHL spämmikirjeitä
https://vaarallinenweb.blogspot.com/2018/03/dhl-spammeja-jallen-liikkeella.html

Ali Zacaral kommentoi omaa roskapostiaan
https://vaarallinenweb.blogspot.com/2023/04/alirzakaral-kommentoi-dhl-roskapostiaan.html

Liitetiedostojen ansat
https://vaarallinenweb.blogspot.com/2022/08/liite-tiedosto-ansat.html

torstai 10. lokakuuta 2024

SPOTIFY ANSA

Tällainen ansa saapui Spotifyn nimissä. Minulla ei ole Spotify tiliä ollut koskaan.

Linkkitarkistus kahden eri virustorjuntafiman testissä  kertoi, että linkki on VAARALLINEN.
Kirje saapui puolalaiselta koneelta jonka osoite on mustalla listalla.

------------------------------------------KIRJE----------------------------------------------



VENÄLÄISET TROLLIT HALUAVAT KIITTÄÄ

Venäläiset trollit haluavat kiittää, koska suomalaisia on niin helppo huijata. Tämä kuuluu venäläisten trollien huijauskirjesarjaan ja seuraa niiden tunnusmerkkejä, ilmiasuaan myöden.

Lirje on lähetetty Venäjältä osoitteesta "Received: from jrosset. ovh" jollaista osoitetta ei virustorjuta löydä.  Lähettänyt kone IP eli kone on Moskovassa. Lähetysosoite on piilotettu "info-omasp" alkuisen näennäisosoitteen alle. Tuo osoite viittaa vanhaan OmaSP -pankkiansaan. Laska trolli ei ole vaivautunut keksimään uutta peiteosoitetta. Hyvä niin.

"Katso se selaimessa" -linkki, kuten kaikki muutkin kirjeen linkit, vie "dukdns. com" salattuun osoitteeseen eli varmaan ansaan. 
"Reply" osoite (vastaa), vie virustorjunta Norton Safewebin skannauksen mukaan vaaralliselle sivulle sekin. "Varoitus Norton Safe Web on analysoinut sivuston xbumtihtz. com turvallisuus- ja tietoturvaongelmien osalta." Peiteosoite "bille-billewitz. de" on varastettu koomiselta teatterilta.

Nämä viestit EIVÄT SAAVU LUOTETTAVSTA LÄHTEESTÄ, kuten kirjeessä väitetään.

-----------------------------------KIRJE---------------------------------------


keskiviikko 9. lokakuuta 2024

ÄLÄ MENE iCloud HALPAAN, SE TULEE KALLIIKSI

Tämä on eräs viimeisimmistä huijausmuodoista.
Huijauksen tunnusmerkkeinä on:

1) Skandeja eli ääkkösiä ei osata koodata (pilvipalveluntarjoajat osaavat)

2) palvelu on ilmainen (ei ole olemassa ilmaista pihviä, eikä porkkanaa)

3) Linkki kulkee osoitteenlyhennyspalvelun kautta (rikollisen jäljet peitellään)

4) virustorjunta on luokitellut lyhennepalvelun osoitteen "shorturl. at" mustalle listalle. Virusskannaus päättyy tuolle koneelle. Virusta ei löydy mutta henkilötietovarkaus on ilmeinen. Se tapahtuu rekisteröitymislomakkeen kautta.

5) lähettäjän osoite on erittäin outo. Irlannissa rekisteröity osoite "iskolarngbayan.pup.edu. ph" vie Philippiinien yliopiston sijasta Singaporelaiselle koneelle

--------------------------------------------KIRJE---------------------------------------------