perjantai 3. tammikuuta 2025

AUTON HÄTÄPAKKAUS JA YHDISTÄ LAINAT ANSOJA LIIKENTEESSÄ

Erittäin tökerö ansaviritelmä. Kuitenkin liitän sen tähän malliansojen joukkoon, sillä näyttää siltä, että tämä huijari tehtailee näitä vastaavia ansoja jatkuvasti, joten hänet on hyvä poistaa suodattimilla sähköposteista. Aihe saattaa vaihdella kuten noissa alemmissa kirjekopioissa näkyy. Kaikissa näkyy tuo sama näkyvä "piilokopio uitto@netti.fi" osoite.

Huijarin tunnistaa mm. siitä, että hän jättää "Piiloitettu kopio" osoitteen näkyviin jokaisessa postissaan.
Kirje on myös sekakielinen. En myöskään (kuten et luultavasti sinäkään) ole "Tilikympin" tai "Autoliiton" kanta-asiakas. Kirje saapuu singaporesta ja on luokiteltu EPÄILYTTÄVÄKSI.  Falcon Sandbox Reports luokittelee kirjeen linkin VAARALLISEKSI.
Kirje on osa venäläistä laitteiden haltuunottokampanjaa.

-----------------------------------------------------KIRJE----------------------------------------------

JA SEURAAVA VIRITELMÄ SAMALTA HUIJARILTA
näkyvällä "piilokopiolla uitto@netti.fi" varustettu huijaus.


JA SEURAAVA VIRITELMÄ SAMALTA HUIJARILTA
näkyvällä "piilokopiolla uitto@netti.fi" varustettu huijaus.



Autoliiton, tilikympin ja Heidi Vainion nimissä  saapunut, näkyvällä "piilokopiolla uitto@netti.fi" varustettu huijaus.


torstai 2. tammikuuta 2025

ÄLÄ KOSKAAN MENE PANKKITILILLESI E-MAILIN LINKISTÄ!

JOS pankkisi ottaa sinuun yhteyttä, katso, että kirje tulee pankin todellisesta soitteesta, ei muualta
Mikäli lähettäjän osoite ei täsmää sähköpostissa, heitä kirje roskiin vaarallisena.
Tämä kirje saapuu rikollisen  lähettämänä 

Pankkisi EI KOSKAAN PYYDÄ SINUA KIRJAUTUMAAN e-mailissa olevaa linkkiä käyttäen

Tämän kirjeen linkki vie verkkorikollisen rakentamaan, pankin sivua muistuttavaan, ansaan.
Scam Advicer ja pari muutakin virustorjunta-alan toimijaa, varoittavat tästä linkistä.

--------------------------------------------KIRJE---------------------------------------------

Näitä, "ikäänkuin" eri pankkien, eri sisältöisiä huijauskirjeitä saapuu tasaiseen tahtiin. Jokaisen verkon kautta asioivan henkilön tulee osata tuunnistaa rikollisen rakentamat ansat ja siirtämään nämä vastaavat kirjeet roskiin, linkkeihin tai liitteisiin koskematta.  


Tämä HAJUVESI voi tulla sinulle kalliiksi

Huijausyiritys tämäkin.
Falcon Sandbox virusturvaraportti kertoo, että linkin osoite on VAARALLINEN.

Teksti on erittäin epämääräinen. Samoin nuo osoitetiedot. Heidi on ikäänkuin lähettänyt itselleen tämän minulle saapuneen postin?  "Piilotettu kopio" eikä osoite, eivät pitäisi näkyä laninkaan. LIITTEISIIN EI SAA KOSKEA!  Tuon Piiloitettu kopio uutto@netti .fi voit laittaa roskapostisuodattimeesi. Poista tyhjä väli ennen pistettä. Kirje saapuu venäjältä ja on osa laitteiden haltuunottokampanjaa.

---------------------------------------------KIRJE-----------------------------------------



keskiviikko 1. tammikuuta 2025

VENÄLÄINEN HUIJARI KAUPPAA LAITTOMIA ROSKAPOSTIOSOITTEITA

Kirje saapuu Venäjältä. Spammeri ilmeisesti pyrkii suomalaisten roskapostisuodattimien läpi espanjankielisellä viestillä. Lähettäjän koneosoite on mustalla listalla.

Ainuttakaan verkossa kaupattavaa roskapostilistaa ei ole syytä ostaa tai käyttää. Nämä ovat kaikki laittomasti kerättyjä eli varastettuja. Emailosoitelistoja ei saa muutenkaan kerätä tai käyttää ilman osoitteenhaltijan lupaa. 

Tämän kirjeen perimmäinen tarkoitus on kerätä henkilötietosi verkkorikoksiin käytettäväksi. 

------------------------------------------KIRJE-----------------------------------------------




maanantai 30. joulukuuta 2024

MALLISIVU MAISAAN KIRJAUTUMISEKSI

Koska näitä eri palveluiden huijauksia saapuu nyt runsaasti, lienee asiallista näyttää myös Maisaan kirjautumisen oikea osoite.

Muistakaa, että samannäköinen sivu ei riitä, vaan osoitteen on oltava OIKEA tuolla osoitekentässä.
Roistot kopioivat verkosta palveluiden ja pankkien sivuja hämäyksen vuoksi. 

Alla olevan kaltainen tiedote saapuu sinulle, jos olet käyttänyt terveyspalveluita.
Katso, että vastaanottajan paikalla on sinun nimesi ja että lähettäjä on "automaattiviesti@maisa.fi"

-------------------------------------MALLISIVU-------------------------------------


Maisan KIRJAUTUMISSIVU näyttää tällaiselta. Tarkista kaikissa tapauksissa, että osoitekentässä lukee todellinen Maisan osoite: "maisa.fi/maisa/Authentication/Login?"





OMAKANTA - HUIJAUS jälleen liikkeellä

VAROITTAKAA lapsianne, ikääntyviä vanhempianne ja ikääntyviä kavereitanne tästä Omakanta-huijauksesta.

Kun ikää alkaa karttua, virallisiakin Omakantailmoituksia saapuu sähköpostissa. TÄMÄ ON HUIJAUS!

MISSÄÄN TAPAUKSESSA ÄLKÄÄ MENKÖ KIRJAUTUMAAN OMAKANTAAN MINKÄÄN SÄHKÖPOSTIN LINKIN KAUTTA. Näitä huijauksia liikkuu nyt runsaasti ja ainoa turvallinen tie Omakantaan, on kirjoittamalla itse "omakanta.fi" osoite selaimen osoitekenttään.

Olen ympäröinnyt tähän kirjeen kohdat, jotka ilmiantavat huijauksen.

------------------------------------KIRJEKOPIO--------------------------------------

 

Tuosta "OmaKanta buttonista joudut rikollisen virittämälle ansasivulle. Se muistuttaa Omakantaa mutta on siis rikollisen kopioima ansasivu, jossa kirjautumistietosi varastetaan. Koska Omakantaan käytetään pankkikirjautumista, rikolliset tyhjentävät sinun pankkitilisi kirjautumisesi tiedoilla. 
Norton Safe Web varoittaa linkistä!

Linkin osoite on vaarallinen, joten en kirjoita sitä ehjänä tähän.
Tuo domainnimi on oleellinen: "xromardoniutre. com" jos sinulla on mahdollisuus lisätä osoite roskapostisuodattimeesi.
Suodattimeen voi lisätä myös lähettäjän. Tosin lähettäjäosoite saattaa vaihdella: OmaKanta<id9mx3e2c1@nadix. com>. Poista molemmista tyhjä väli pisteen jälkeen, kun siirrät osoitteen suodattimeen.

Kun olet todellisella omakanta.fi sivulla, selaimen kentässä pitäisi lukea: "kanta.fi/omakanta".
Jos olet vähääkään epävarma, pyydä joltakulta osaavalta neuvoa, jos omakantaan meno arveluttaa.

Tämä huijauskirje oli lähetetty isolle joukolle elisanet ja kolumbus osoitteita. Osoitteet ovat peräisin ilmeisimmin vanhasta elisanetin tietovuodosta, johon vuotoon minunkin osoitteeni kuuluu.

OMAKANTAAN KIRJAUDUTAAN TÄMÄNKALTAISEN SIVUN KAUTTA. Osoitekentässä pitää näkyyä tuo: "kanta.fi/omakanta" Jos tuota osoitetta ei näy, poista linkki ja kirjoita se oikeassa muodossaan itse selaimen osoitekenttään.



sunnuntai 29. joulukuuta 2024

S-Pankki - ansoja saapuu niputtain

S-Pankin nimissä saapuu nyt useampiakin huijauskirjeitä.
ÄLÄ MISSÄÄN TAPAUKSESSA KLIKKAA MINKÄÄN PANKIN S-POSTIN LINKKIÄ. NÄMÄ OVAT HUIJAUSKIRJEITÄ, JOIDEN LINKEISSÄ KIRJAUTUMISESI JA PANKKITILISI ANASTETAAN.

Nämäkin kirjeet tunnistaa heti lähettäjäosoitteesta huijauksiksi.

Linkit vievät rikollisen rakentamalle kaapparisivulle, jossa pankkitunnuksesi varastetaan ja tilisi tyhjennetään.

---------------------------------------KIRJE-----------------------------------




Norton Safe Web varoittaa tämän kirjeen linkin VAARALLISUUDESTA!
Myös lähettänyt sakasalainen kone on mustalla listalla.

Viisi verkkoturvayritystä on listannut tämän kirjeen linkin VAARALLISEKSI
Finanssivalvonta teki aikanaan suuren virheen ulkoistaessaan "asiakastuntemisen" pankeille. Sieltä tämä henkilötietovarkausmalli aikoinaan lähti. Nyt asiakasturvallisuus on todellakin vaarassa.


keskiviikko 25. joulukuuta 2024

Ongelmia sähköpostin katsomisessa - ansat

Näitä vastaavanlaisia haittaposteja saapuu nyt runsaasti eri teemoilla mutta kuvio on aina sama. Jopa samoja osoitteita löytyy kirjeistä, vaikka aihe saattaa olla toinen. Kyseessä on jälleen tutun, vaarallisen venäläisen roskapostitehtaan tuotannosta.
Edellisen kirjeen lähettäjäosoitteeseen oli sotkettu "Sanoma" oy:n nimi. Samoin linkin nimestä löytyy html osoite joka viitta "Ryanairiin" (ik.imagekit. io/bvi9kxfyv/ryanairemail.html...). Linkeistä löytyy myös tuo tuttu poliglu-kielenkääntäjämainos, vaikka otsake puhuu tällä kertaa "unesta".

Linkkien osoitteista varoitetaan mm. Norton Safe Web virustorjunnan toimesta: Norton-luokitus VAROITUS! Norton Safe Web on analysoinut sivuston rtnsoftware. com turvallisuus- ja tietoturvaongelmien osalta. Samoin linkin osoite "ik.imagekit. io" on luokiteltu VAARALLISEKSI. Osoite heittää edelleen seuraavaan osoitteeseen "get-poliglu. com" jonka Hybrid Analyses on merkinnyt "SUSPICIOUS" = epäilyttävä - luokkaan.

(ÄLÄ KLIKKAA äläkä koske LIITTEESEEN)

----------------------------------KIRJEITÄ-------------------------------------


---------------------------------------------------------------------------------------------------
Edelliset, tämän roskapostin toisinnot:


tiistai 24. joulukuuta 2024

iCloud lisätila - huijaus

Tämä iCloudin nimissä saapunut tarjous on ANSA.
Ansa paljastuu heti lähettäjän osoitteesta.
Minulla ei sitäpaitsi ole koskaan ollutkaan iCloud tallennustilaa, joten se ei voi loppua.

Virustarkistukset toteavat kirjeen linkin olevan "henkilötietoansa" tai "epäilyttävä". Henkilötietovarkaus johtaa yleensä kerättyjen tietojen väärinkäyttöön esimerkiksi verkkopalveluita tai tuotteita tilattaessa. Lasku saapuu sinulle.

iCloud ei ole tämän tarjouksen lähettäjä, vaan huijari.

-------------------------------KIRJE---------------------------------


sunnuntai 22. joulukuuta 2024

SANOMA OY:n tiedoilla vaarallista postia

Tämä kirje vaikuttaa olevan edellisen kirjeen lähettäjäporukoilta. Tässä on piiloitettu asioita vain enemmän. 
Kaikki lähdekoodissa oleva viittaisi siihen, että ansakirje on Sanoma Oy:n mainoksen ja linkkien pohjalta rakennettu, ilmeisesti spämmi-suodattimia hämätäkseen.

Lähettäjän osoite analysoituna: "Norton-luokitus VAROITUS. Norton Safe Web on analysoinut sivuston rtnsoftware. com turvallisuus- ja tietoturvaongelmien osalta."

Kirje esittelee kuvana myös aivan muunlaisen "tuotteen", kuin Sanoma Oy:n.
Vaarallinen linkki on, kuten edellisessä kirjeessä, tuo:
"Ongelmia tämän sähköpostin katsomisessa? Klikkaa tästä." (ÄLÄ KLIKKAA äläkä koske LIITTEESEEN)

NORTON Safe Web virustorjunta luokittelee myös linkin "systeme. io" kuuluvan vaarallisiin. "MALICIOUS". Norton-luokitus Varoitus.

-------------------------------KIRJE-------------------------------------



KIRJE TEKSTIMUODOSSA


Vaarallinen linkki toistuu eri otsakkeiden alla, kuten edellisessä kirjeessä tuo:
"Ongelmia tämän sähköpostin katsomisessa? Klikkaa tästä." (ÄLÄ KLIKKAA TÄMÄ ON SAMA ANSA JA YHTÄ VAARALLINEN). Lähettäjäosoite on venäläinen.