sunnuntai 22. joulukuuta 2024

SANOMA OY:n tiedoilla vaarallista postia

Tämä kirje vaikuttaa olevan edellisen kirjeen lähettäjäporukoilta. Tässä on piiloitettu asioita vain enemmän. 
Kaikki lähdekoodissa oleva viittaisi siihen, että ansakirje on Sanoma Oy:n mainoksen ja linkkien pohjalta rakennettu, ilmeisesti spämmi-suodattimia hämätäkseen.

Lähettäjän osoite analysoituna: "Norton-luokitus VAROITUS. Norton Safe Web on analysoinut sivuston rtnsoftware. com turvallisuus- ja tietoturvaongelmien osalta."

Kirje esittelee kuvana myös aivan muunlaisen "tuotteen", kuin Sanoma Oy:n.
Vaarallinen linkki on, kuten edellisessä kirjeessä, tuo:
"Ongelmia tämän sähköpostin katsomisessa? Klikkaa tästä." (ÄLÄ KLIKKAA äläkä koske LIITTEESEEN)

NORTON Safe Web virustorjunta luokittelee myös linkin "systeme. io" kuuluvan vaarallisiin. "MALICIOUS". Norton-luokitus Varoitus.

-------------------------------KIRJE-------------------------------------



KIRJE TEKSTIMUODOSSA


Vaarallinen linkki toistuu eri otsakkeiden alla, kuten edellisessä kirjeessä tuo:
"Ongelmia tämän sähköpostin katsomisessa? Klikkaa tästä." (ÄLÄ KLIKKAA TÄMÄ ON SAMA ANSA JA YHTÄ VAARALLINEN)




lauantai 21. joulukuuta 2024

Vaarallinen Kielenkääntäjä?

Tämä kirje kaikkinen linkkeineen, vaikuttaa luotettavalta MUTTA saapuu epäilyttäväksi luokitellusta osoitteesta "get-poliglu. com".
Kirjeessä on ainakin yksi linkki joka vie vaaralliseksi luokiteltuun osoitteeseen.
"Ongelmia tämän sähköpostin katsomisessa? <a href="https://ik.imagekitio/bvi9kxfyv/ryanairemail.html.txt?updatedAt=173081346746....__">Klikkaa tästä"."

VirusTotal (verkkotyrvatoimija) kertoo, että "ik.imagekit. io" osoite on VAARALLINEN

ScamAdvicer (verkkotyrvatoimija) kertoo lisäksi että osoite: "ryanairemail. com" on käyttäjämielipiteiden mukaan: "We found several negative reviews about this site".

Mitä tekemistä Ryanairilla on kielenkääntäjälaitteen kanssa? Paitsi luomassa huijaukselle hataraa uskottavuutta. 

Kirjeessä on liite johon ei myöskään kannata koskea. Huijareiden liitteissä tapaa olla VIRUS.

---------------------------------------KIRJE-----------------------------------


Kirje tekstimuodossa näytettynä. Näyttää aivan eri osoitteita. Minä en edes ole Harri Taxi.

Ja tuossa alinna on se VAARALLINEN LINKKI! (ÄLÄ KLIKKAA äläkä koske LIITTEESEEN)


keskiviikko 18. joulukuuta 2024

S-Pankki ansa. ÄLÄ KOSKAAN PÄIVITÄ MITÄÄN EMAILIN LINKKIEN KAUTTA

Tämä kirje ei tule S-Pankista ja linkki vie rikollisen palvelimelle, joka vaikuttaa olevan hakkeroitu yksityiskone Chilessä. Lähettäjäosoite on ilmoitettu vaaralliseksi Norton Safe Web virustorjunta-alan sivustoilla.

Koneen menettäminen verkkorikollisille on uhkana kaikissa vastaavissa e-mail huijauksissa. Rikolliset hankkivat jatkuvasti uusia orjakoneita. Et välttämättä huomaa, että kone on rikollisen viruksen hallinnassa mutta pankkitilisi tyhjenemisen tulet huomaamaan.

Samasta aiheesta on myös varoitus:
https://vaarallinenweb.blogspot.com/2024/10/ala-paivita-tietojasi-tamakin-on-huijaus.html

-------------------------------------------KIRJE--------------------------------------


ÄLÄ MISSÄÄN TAPAUKSESSA KIRJAUDU PANKKITILILLESI TÄMÄN TAI VASTAAVAN KIRJEEN LINKESITÄ!
Pankkiasioita on hoidettava pankin virallisen verkko-osoitteen kautta. Se on tässä tapauksessa "s-pankki.fi".

.



tiistai 17. joulukuuta 2024

ILTALEHDEN NIMISSÄ UUTISANSA

Tämä kuuluu sarjaan "valeuutiset".  Jokin sensaatio. Tässä tapauksessa vanha käytetty vitsi, eli Antti Aarnio Wihurin talousvipu kryptovaluuttakeinottelulla.

ANSASSA:

Vaihe 1 kerätään henkilö- (ja mahdollisesti myös pankkitietosi) 

Vaihe 2 menetät tuon 300 euroa (olet onnellinen jos menetys jäisi vain tähän). Kun maksat tuota 300 euroa, teet sen jonkin maksupalvelun kautta, jolloin menetät kirjautumistietosi rikolliselle ja tilisi tyhjennetään, joko rahasiirtoina, tai verkkokauppaostoksilla.

Vaihe 3 huijaus jatkuu...

Huijaus kuulosta aina liian hyvältä ollakseen totta. Eikä tämäkään ole totta.
Lisää näitä samoja pötyuutisia:
https://vaarallinenweb.blogspot.com/2024/11/lisaa-facebook-ansoja.html
https://vaarallinenweb.blogspot.com/2024/11/facebook-vakioansat.html

--------------------------------------KIRJE---------------------------------------

Linkissä olevan domainnimen rekisteritiedot on peitelty. Anoa asia mikä tiedoista selviää, on että se on rekisteröity Islannissa, joka viittaa (ei Islantiin) Venäjän suuntaan. Trolleilla on ollut tapana rekisteröidä valedomannimensä ihan jossain muualla kuin Venäjällä. Useimmin käytettyjä maita ovat olleet juuri Islanti ja Alankomaat. Venäläisten huijarien kanssa toimittaessa vaarana on myös koneesi menettäminen (viruksen avulla) kyber-sodankäynnin välineeksi.

ILTASANOMIEN TOSIUUTNEN TÄSTÄ AIHEESTA:
https://www.is.fi/digitoday/tietoturva/art-2000010340610.html
YLE kertoo yhden vanhan kryptohuijaustapauksen tässä uutisessaan: 
https://yle.fi/a/3-12225404
 

maanantai 16. joulukuuta 2024

SEURUSTELUANSA

Minulla ei ole profiilia millään seurustelupalstalla joten ei voi olla "osumaakaan".
Tämä on tyypillinen seurusteluansa. Kirje on lähetetty Turkista.
Tarkistin "message" -linkin domainin ja se on todettu Norton Safe Webin toimesta VAARALLISEKSI.

---------------------------------------------KIRJE---------------------------------------



Lukuisa määrä e-mailansoja on alkanut saapua ".pro" ylätason domainilla päättyvin email-osoittein. Kannattaa suhtautua varauksella myös  .pro loppuisiin linkkeihin kirjeissä. Kun verkkorikollinen häädetään ulos yhden rekisterinpitäjän sivustoilta (leipomasta feikki-domaineita), huijari etsii seuraavan löperömmän rekisterinpitäjän.

Halvat domainrekisteröinnit ja linkkien lyhennyspalvelut, suosivat verkkorikollisia. Tuottamalla suuren määrän valedomaineita, rikollinen pystyy toimimaan aina hetken verkossa näennäisen "luotettavana", koska virustorjuntafirmat eivät ehdi tarkistaa huijareiden toiminnan vaarallisuutta, jos linkin päässä ei ole suoranaista virusta. Mm. henkilötietojen keruusivut näyttävät virustarkistuksen suuntaan aluksi vaarattomilta.  Nämä "seurustelupalstat" ovat yksi suuri, laiton, henkilötietojen kerääjäjoukko. Seurustelun nimissä lähetetään myös viruksia uteliaan klikkailijan koneelle.

ELISAN NIMISSÄ HUIJATAAN JÄLLEEN

ELISA ei ole lähettänyt tätä kirjettä. Kirje saapui Kanadasta. Konetunnus on mustalla listalla.
Samoin linkit eivät vie ELISA:n sivuille. Linkki on piiloitettu lyhennyspalvelun koodin taakse.
Piiloitetusta puolalaisesta domannimestä ei löydy verkon rekisteripalveluista tietoa. Toivon mukaan osoite on poistettu verkosta. 

TÄMÄ ON HUIJAUS jolla pyritään saamaa Elisan sähköpostitilisi rikollisten haltuun.
Vastaavia kirjeitä saapuu ilmeisesti muidenkin sähköpostipalveluiden nimissä.

--------------------------------------------KIRJE-------------------------------------------




sunnuntai 15. joulukuuta 2024

Asuuko naapurisi USA:ssa?

 Tämä linkki on vierustorjunta-alan toimijoiden ilmoituksen mukaan "EPÄILYTTÄVÄ". Olen ehdottomasti samaa mieltä. Videoihin osoittavat linkit ovat aina vaarallisia. Nimenomaan "pornovideot" ovat yleensä satavarmoja ansoja. 

Tämä lähettäjä väittää muuttaneensa juuri alueellesi mutta kirje on lähetetty USA:sta. Ei kuulosta luotettavalta, eikä naapurilta.  ".pro" loppuisia domainnimiä on alkanut saapua näissä spämmikirjeissä. Ilmeisesti on löytynyt uusi spämmisuodattimia kiertävä kultakaivos verkkorikollisille.

------------------------------------KIRJE-------------------------------


perjantai 13. joulukuuta 2024

Sama domain ja lähettäjänimi ansa

KAIKKI KIRJEET JOISSA LÄHETTÄJÄNIMI JA DOMANNIMI OVAT SAMOJA, OVAT HUIJAUSKIRJEITÄ! Näitä saapuu nyt kymmenittäin eri domainnimillä.

Esimerkiksi tässä e-mailissa: From: "folenes. com" <from@folenes. com>

Nämä domainimien massatuotannolla pyörivät "rakkauskirjeet" ovat lähtöisin yhdestä ja samasta sylttytehtaasta, VENÄJÄLTÄ ja niiden ensisijainen tarkoitus on saada vallattua verkosta mahdollisimman paljon orjakoneita Venäjän kyber-hyökkäyksiä varten.

Tämän kirjeen "VIDEO" linkistä saattaa, esimerkiksi koneellesi saapua VIRUS.
Kaikissa tapauksissa kirje on vaarallinen ja virustorjunta-alan verkkosivuilla vaaralliseksi luokiteltu. Katso kirjeen jälkeen olevat kaksi esimerkki virusraporttia.

----------------------------------------KIRJE---------------------------------------


Muiden verkkoaktiivien muassa Norton Safe Web kertoo videolinkin osoitteen olevan vaarallinen.


Falcon Sandbox virustorjunta raportoi tästä samasta samasta domainnimestä



Näistä Venäjällä tehtailluista, lähettäjän tuplanimin varustetuista ansakirjeistä, olen varoittanut mm: https://vaarallinenweb.blogspot.com/2024/11/venalais-ranskalaista-seurustelupostia.html




torstai 12. joulukuuta 2024

LAINAA VAIKO LOPULLINEN TILINTYHJENNYS

Tämän kirjeen linkkiosoite vie tunnettuun huijarin ylläpitämään, tai hakkeroimaan osoitteeseen. Toisin sanoen, ÄLÄ KLIKKAA! Lainaa et tule saamaan mutta menetät pankkitietosi huijarille ja tilisi tyhjennetään. Digitalfinans on olemassaoleva firma MUTTA tämän kirjeen linkit eivät vie tämän toimijan sivustolle. Nimen käyttö on hämäystä.

Lähetysosoite on myös erittäin epämääräinen. Se viittaa kiinalaiseen oppilaitokseen mutta ei missään tapauksessa minkäänlaiseen rahalaitokseen. 

Linkin osoitteesta ScamAdviser kertoo, että osoite on "We discovered mainly negative reviews for this site", eli enimmäkseen kielteistä palautetta tästä sivustosta on saapunut heille. Hybrid Analyses antaa tulokseksi: " MALICIOUS Threat Score: 70/100". Uhkan aste on 70/100. Samoin Nortonin Virustorjunta kertoo: "Varoitus! Norton Safe Web on analysoinut sivuston "ebtrk3. com" turvallisuus- ja tietoturvaongelmien osalta vaaralliseksi. 

-----------------------------------KIRJE-------------------------------


keskiviikko 11. joulukuuta 2024

VAARALLISET LIVEKAMERAT

Webbikamerat ovat yksi katalimmista ansatyypeistä. Chatti Appien yhteydessä saapuu koneellesi mahdollisesti myös (tai ainoastaan) VIRUS. Videochattien varjolla saadaan tehokkaasti levitettyä haittaohjelmia. Pornoasioissa järjelläkin on tapana seisoa.

Yksi suurimmista vaaroista on sessioista tallennettujen videoiden käyttö kiristyksessä. 
Näitä tallenteita uhataan levittää kaveripirillesi ja omaisillesi. ÄLÄ KLIKKAA. TÄMÄ ON ANSA!
Laitteiden hallintaan saatuja kameroita käytetään myös salakuvaukseen. Yksityisyytesi on mennyttä.

Kone, jolle linkki vie, löytyy vaarallisten roskapostittajien listalta. Samoilta listoilta löytyy myös tämän kuvassa olevan kirjeen postittajan osoite. 

-------------------------------------KIRJE-----------------------------------