perjantai 17. tammikuuta 2025

SUOMI.FI ANSA?

Omalaatuinen kirje ikäänkuin "suomi.fi" palvelusta. Osoitetta, josta kirje lähetettiin "mail.suomi.fi", ei ole olemassa. Minulla ei ole Suomi.fi palvelussa ainoatakaan lukematonta viestiä.
Ainuttakaan linkkiä, (ei onneksi) ole turvallisuussyistä, tässä kirjeessä, jolloin ainoa kontakti mahdolliseen verkkorikolliseen, kulkee paluupostin kautta, joka, ei onneksi, siis vie minnekään (<noreply@suomi.fi>). 

X-Original-Sender: 011001946f8381e2-879bb414-1d1c-434b-9cbd-baac40fc4da5-000000@mail.suomi. fi Received: from e240-82.smtp-out.eu-north-1.amazonses. com (e240-82.smtp-out.eu-north-1.amazonses. com

---------------------------------------KIRJE----------------------------------------



torstai 16. tammikuuta 2025

iCloud - ANSA

Tämä kirje on ansa. ÄLÄ KOSKE LINKKEIHIN!
Kirje noudattelee jo aikaisemmin varoittamaani kaavaa, jossa lähettäjä on Heidi Vainio ja vastaanottaja Heidi Vainio, sekä Piilokopiona uutto@netti. fi. Ja kirjeen headerissa on runsaasti m.tokmanni. fi osoitteita, jota ei ole edes olemassa. Kirje saapuu Venäjältä ja on osa kybersodankäynnin laitteiden haltuunottokampanjaa. Linkistä on mahdollisesti saapumassa laitteesi haltuunottava VIRUS. Vastaavissa tuoteansoissa kaapataan myös kirjautumistunnuksia, joilla päästään esimerkiksi pankkitilillesi.

Aikaisempi varoitus: https://vaarallinenweb.blogspot.com/2025/01/varoitus-osoitteista.html
Vastaava tuoteansa: https://vaarallinenweb.blogspot.com/2025/01/tama-hajuvesi-voi-tulla-sinulle.html


---------------------------------------KIRJE-------------------------------------------


JA  SAAPUI TOINEN HETI PERÄÄN


Tämä saapui samalta venäläiseltä trolliryhmältä.
Näitä saattaa tulla enemmänkin, hieman vaihtelevin osoittein ja tekstein.

Norton Safe Web on analysoinut sivuston midnightsun.h4ck. me/... turvallisuus- ja tietoturvaongelmien osalta ja todennut linkin VAARALLISEKSI.
Verkkorikollinen paljastaa itsensä jo tuossa domainnimessä "h4ck. me" joka selkokielellä on "hack me", eli hakkeroi minut, tarkoittaen uhria, joka klikkaa linkkiin.

K-Raudan nimissä huijauspostia

Älä klikkaa tämän kirjeen linkkiä. Se vie vaaralliseksi luokitellulle sivulle.

Kirje ei tule K-Raudasta, eikä linkki vie sinne, vaan rikollisen sivustolle, joka saattaa muistuttaa K-Raudan verkkosivuja. 

Tämän rosvon tunnistaa heti siitä, että "vastaanottaja" on aina väärä osoite.

------------------------------------------------KIRJE-------------------------------------------------------




OMAKANTA HUIJAUSKIRJEITÄ SAAPUU NYT TUKUTTAIN

Yhteenkään Omakanta kirjeeseen ei ole syytä koskea tai käyttää siinä olevia kirjautumislinkkejä. Nämä ovat kaikki huijauksia. JOS sinulla on asiaa Omakantaan - kirjaudu sinne ainoastaan selaimen osoitekenttään kirjoittamalla "omakanta.fi" EI mistään linkistä! EIKÄ Googlaamalla!

Tämäkään kirje ei saavu Omakannasta, eikä sen linkki vie Omakantaan, vaan huijarin koneelle, jossa kirjautumisesi varastetaan ja pankkitilisi tyhjennetään.

----------------------------------------KIRJE----------------------------------





keskiviikko 15. tammikuuta 2025

ÄLÄ KLIKKAA TÄTÄ HYVINVOINTILINKKIÄ

Tämä kirje saapuu huijarilta. "Terveystuotteet" aihe on venäläisten huijareiden käyttämä vakioaihe. Mm. Nubu jalkalaastareita (Nubu Foot Patches) on tarjolla Osoitteet ovat verkon virustorjuntasivustojen VAROITTAMIA VAARALLISIA  sivustoja. Sekä lähettäjä, että tilauslinkki.


Selkeitä vaarasta kertovia kohtia kirjeessä.

1) Ensinnäkään, minä en ole "maxjohansson", tuskimpa sinäkään. Kirjeet joissa vastaanottaja on joku muu kuin sinä, ovat ansoja. Tämankaltaisia "väärään osoitteeseen" tulleita kirjeitä saapuu nyt useita.
Kyse on siitä, että roskapostirobotti ei pysty poimimaan oikeaa nimeäsi

2) 70% alennus mistä tahansa tuotteesta, on liian hyvä ollakseen totta

3) Norton Safe Web on analysoinut LINKIN plasmahd. soon.it turvallisuus- ja tietoturvaongelmien osalta ja todennut sen VAARALLISEKSI

4) postittanut kone on netin mustalla listalla


----------------------------------------KIRJE-------------------------------------


MUITA "TERVEYS" -ANSOJA

 NIVEL-ANSOJA

VAROITUKSIA VENÄLÄISISTÄ KIRJEPOMMEISTA:
Olen kirjoittanut useita artikkeleita sähköpostiansoista, joiden jäljet päättyvät Venäjälle. Näistä valtaosa on todellisia kyberhyökkäystä valmistelevia, virusohjelmien levitykseen tarkoitettuja ansoja, osa varastaa pankki- ja Visatunnuksesi.

https://vaarallinenweb.blogspot.com/2024/09/tama-laake-vie-rahasi.html
https://vaarallinenweb.blogspot.com/2024/10/venalaista-vaarallista-vitamiinia.html




tiistai 14. tammikuuta 2025

FACEBOOK ALKAA OLLA VALEUUTISIA PULLOLLAAN

Ilmiannoin näitä muutamia mutta ilmeisesti postaaja on botti, joka generoi näitä satoja - tuhansia... Jos Meta ei uuden "sananvapaus" - politiikkansa mukaan enää ryhdy "sensurointitoimin", ei ole hirveän mielekästä käyttää tätä roskamainosalustaa.

Tärkeintä on, että KUKAAN EI EREHDY KLIKKAAMAAN NÄIDEN ROSKAMAINOSTEN LINKKEJÄ ne ovat vaarallisia tavalla tai toisella. Pahin mahdollisuus on, että linkistä saapuu koneellesi, valeuutisen ohella, virus.

-------------------------------------------KUVAKAAPPAUS-----------------------------------------



Munakoisojako vain Cecilia haluaa?

Roskapostittajilla taitaa olla kisa siitä, kuka keksii älyttömimmän ansan?
Tämä hipoo jo huippusuoritusta. Cecilian kannattaisi mennä vihannespuotiin.

Kirje saapuu Georgiasta ja domain on rekisteröity Turkkiin.
Näitä vastaavia Turkkiin rekisteröityjä, vaarallisia osoitteita on ollut viimeaikoina liikenteessä.
Norton Safe Web on luokitellut osoitteen: "mittskydda. fashion" VAARALLISEKSI. Olen ehdottomasti samaa mieltä. ÄLÄ KLIKKAA!. Vaikutelma on, että kirjeiden sylttytehdas on Venäjällä tai venäläismielisten rahoittama. 

----------------------------------------KIRJE--------------------------------------------



sunnuntai 12. tammikuuta 2025

RANSKALAISTA HUIJAUSSEURUSTELUA

Tämän viestin lähettäjän kone on netin mustalla listalla.
Ranskankieli viittaa siihen, että suomeen lähettyä ranskankielistä kirjettä on hankalampi roskapostisuodattaa. 

Miksi tämä on huijausta?
A) Tämä kirje ei saavu tuosta näkyvillä olevasta osoitteesta, vaan osoitteesta: "wrqvpptt.outbound-mail.sendgrid .net".
B) En voi saada asiallista viestiä sellaiselta seurustelupalstalta, jonka kanssa en ole koskaan ollut missään tekemisissä.
C) Näkyvillä oleva osoite "femmesseules. com" on luokiteltu VAARALLISEKSI Norton Safe Web palvelussa.
D) Falcon Sandbox Reports virustorjunta, kertoo linkin olevan VAARALLINEN.

Kun kirjeen tekstin kääntää, se on aivan samanlainen (kopio), kuin useimmat muut, suomen- ja englanninkieliset "seurustelu"- ansat.

------------------------------------------KIRJE-------------------------------------------



perjantai 10. tammikuuta 2025

METAMASK WALLET ANSA

Tämä  kirje on ANSA. Älkää antako mitään tietojanne, tai klikkailko tämän kirjeen linkkejä.
Kirje ei saavu Metalta. Linkin osoite vie Norton Safe Web virustorjunnan VAARALLISEKSI analysoimaan osoitteeseen.

Koska kyse on maksuvälineestä, tällä kirjeellä pyritään varastamaan lompakon omistajan käyttäjätiedot ja niiden avulla maksuvälinettä käytetään rikolliseen tarkoitukseen. Sinä olet maksaja.

---------------------------------------KIRJE------------------------------------



torstai 9. tammikuuta 2025

OMAKANTA - HUIJAUS - LASKU

Tämä lasku ei saavu Omakanta - palvelusta, vaan huijarin sylttytehtaalta. Lähettäjä "oyaya. com" ei ole omakannan osoite! Katso kirjeen alapuolelta tieto linkkiosoitteen vaarallisuudesta.

----------------------------------KIRJE----------------------------------


Osoite linkissä, ei suinkaan vie Omakantaan, vaan huijarin palvelimelle:
rudalpe. com. Norton Safe Web on analysoinut sivuston rudalpe. com/yatgevev... turvallisuus- ja tietoturvaongelmien osalta ja toteaa osoitteen VAARALLISEKSI.
Saapui myös täysin sama huijauslasku valeosoitteesta "ID5T3R2HB1@yolas. com" linkki oli vaihdettu.  Tämä kirje oli lähetetty rikollisen haltuunottamalta yksityiseltä koneelta Tanskasta. 
ÄLÄ KOSKE MIHINKÄÄN OMAKANTA LASKUUN. Näitä näyttää nyt saapuvan.

Pankkien ja kunnallisten palveluiden nimissä ja kaikkien kirjautumista vaativien palveluiden nimissä, saapuu suuri määrä vastaavia huijauskirjeitä. ÄLÄ KÄYTÄ minkään kirjeen linkkejä kirjautumiseen, koska sillon saatat avata rikolliselle pääsyn omalle pankkitilillesi.

OMAKANNASTA löydät laskut (jos ne ovat aiheellisia) MUTTA kirjaudu sinne ainoastaan "omakanta.fi" osoite selaimen osoitekenttään kirjoittamalla!

KIRJAUDU AINA VAIN PALVELUN TODELLISEN OSOITTEEN KAUTTA. KIRJOITTAMALLA OSOITE SELAIMEN OSOITEKENTTÄÄN.

MYÖSKÄÄN GOOGLAAMALLA LÖYTYNEESEEN OSOITTEESEEN EI SAA MENNÄ KLIKKKAAMALLA HAKUTULOSTA.