maanantai 20. tammikuuta 2025

TYYNY JOKA SAATTAA VIEDÄ LOPUTKIN UNESI

Tämä mainos on ANSA! Älä klikkaa buttonia, sillä se vie virustorjuntayritys Falcon Sandbox:in analysoimaan VAARALLISEKSI luokliteltuun osoitteeseen.  
Kirje saapuu turkkilaiselta koneelta, Turkissa rekisteröidystä omalaatuisesta osoitteesta. (hauck.capitatistic.com. de).  

---------------------------------------KIRJE------------------------------------------




LINKKI VEI BLOGGERIN TYHJÄLLE SIVULLE

Tämän kirjeen linkki olisi vienyt Bloggerin sivulle, joka on tyhjä. Tämä ei ole koko totuus, sillä tuolla Blogger-sivulla toimii heittolinkki lopulliseen ansaan.
Yleensäkään seurustelukutsuihin ei kannata vastata sillä ne ovat kaikki ansoja tavalla tai toisella. Eritoten sen tyyppiset, joissa pyydetään kirjautumaan.

Norton Safe Web on analysoinut kirjeen lähettäneen sivuston dylinager. top turvallisuus- ja tietoturvaongelmien osalta. Norton-luokitus on VAROITUS!

------------------------------------------KIRJE---------------------------------------------



sunnuntai 19. tammikuuta 2025

METAMASK WALLET ANSA

ÄLÄ KLIKKAA LINKKIÄ. TÄMÄ ON ANSA!

Kirjautumistietosi varastetaan ja lompakkosi tyhjennetään.
Edellinen vastaava yritys: https://vaarallinenweb.blogspot.com/2024/07/metamask-huijausta-yritetaan-jalleen.html

--------------------------------------------KIRJE-------------------------------------------


Ainoa epämääräinen liikehdintä lompakollasi tapahtuisi tämän kirjeen linkin kautta. Kaikkia verkkomaksuvälineitä käytetään huijaukseen, kyseisen toimijan nimeä ja sivujen ulkoasua käyttäen. Tämä linkki vie kustantamon verkkosivuille, jotka on hakkeroitu huijarin käyttöön. Linkin päässä on ohjelma, joka saattaa tehdä ihan mitä tahansa. En suosittele kokeilemaan.
Lähettänyt kone on verkon mustalla listalla.

Metamask-tilien ansaposteista olen varoittanut useammassakin artikkelissa.
Nämä haittapostit tulevat lisääntymään, koska Meta on luopunut postausten ennakkotarkistuksesta ja jättää sen käyttäjien huoleksi. Aikaisemmat, vaaralliset esimerkit löytyvät allaolevista linkeistä:




perjantai 17. tammikuuta 2025

OmaPosti tuskin lähettää kirjeitä Marokosta

 Linkkiosoite "naurl. com" on analysoitu VAARALLISEKSI Norton Safe Webin toimesta.  
ÄLÄ KLIKKAA!

Kirje saapuu Marokosta, jossa tuskin Suomen Posti sijaitsee. Eikä Suomen Omaposti käytä ainakaan maroc-bureau. com - nimistä palvelinta. 


---------------------------------------------------KIRJE------------------------------------------------



NUUBU FOOT PATCHES huijaa jälleen

NUUBUja on kaupattu verkkorikollisten toimesta jo jonkin aikaa. Aina kuitenkin e-mailien muoto hieman muuttuu ja tekstejä päivitetään. Jokainen näistä mainoksissa olevista linkeistä vie rikollisen ansasivuille. Lähettäjänä näyttäisi olevan "paperjam" = "paperitukos" niminen firma Luxemburgista. Ei minua ainkaan vakuuta. Vastaanottaja en ole minä, (etkä sinä) vaan alex.brownel, tai joku muu.

Linkkiosoite on vanha tuttu venäläinen midnightsun.h4ck.me, jonka Norton Safe Web on analysoinut  turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI, kuten domannimikin kertoo ihan itse. 

-----------------------------------------KIRJE----------------------------------------




VANHA AUTOLIITTO ANSA PYÖRII JÄLLEEN

Verkkorikollisilla alkaa aiheet loppumaan? Autoliiton nimissä on jaettu tätä hätävarustepakettia jo ties kuinka kauvan. Linkit vievät edelleenkin rikollisen näköissivustolle, jolla kerätään ainakin henkilötietoja ja mahdollisesti, pyritään lähettämään koneellesi VIRUS.
Nuo kukkatöttöröt ovat yksi erinomainen tunnusmerkki tämän konnan viritelmiin.
Lähettänyt domain ja kone on rekisteröity Turkkiin. "koch.capitatistic.com. de" Osoite on luokiteltu VAARALLISEKSI  Falcon Sandbox Reports -palvelun mukaan.

---------------------------------------KIRJE--------------------------------



EDELLISET VASTAAVAT ANSAT:



SUOMI.FI ANSA?

Omalaatuinen kirje ikäänkuin "suomi.fi" palvelusta. Osoitetta, josta kirje lähetettiin "mail.suomi.fi", ei ole olemassa. Minulla ei ole Suomi.fi palvelussa ainoatakaan lukematonta viestiä.
Ainuttakaan linkkiä, (ei onneksi) ole turvallisuussyistä, tässä kirjeessä, jolloin ainoa kontakti mahdolliseen verkkorikolliseen, kulkee paluupostin kautta, joka, ei onneksi, siis vie minnekään (<noreply@suomi.fi>). 

X-Original-Sender: 011001946f8381e2-879bb414-1d1c-434b-9cbd-baac40fc4da5-000000@mail.suomi. fi Received: from e240-82.smtp-out.eu-north-1.amazonses. com (e240-82.smtp-out.eu-north-1.amazonses. com

---------------------------------------KIRJE----------------------------------------



torstai 16. tammikuuta 2025

iCloud - ANSA

Tämä kirje on ansa. ÄLÄ KOSKE LINKKEIHIN!
Kirje noudattelee jo aikaisemmin varoittamaani kaavaa, jossa lähettäjä on Heidi Vainio ja vastaanottaja Heidi Vainio, sekä Piilokopiona uutto@netti. fi. Ja kirjeen headerissa on runsaasti m.tokmanni. fi osoitteita, jota ei ole edes olemassa. Kirje saapuu Venäjältä ja on osa kybersodankäynnin laitteiden haltuunottokampanjaa. Linkistä on mahdollisesti saapumassa laitteesi haltuunottava VIRUS. Vastaavissa tuoteansoissa kaapataan myös kirjautumistunnuksia, joilla päästään esimerkiksi pankkitilillesi.

Aikaisempi varoitus: https://vaarallinenweb.blogspot.com/2025/01/varoitus-osoitteista.html
Vastaava tuoteansa: https://vaarallinenweb.blogspot.com/2025/01/tama-hajuvesi-voi-tulla-sinulle.html


---------------------------------------KIRJE-------------------------------------------


JA  SAAPUI TOINEN HETI PERÄÄN


Tämä saapui samalta venäläiseltä trolliryhmältä.
Näitä saattaa tulla enemmänkin, hieman vaihtelevin osoittein ja tekstein.

Norton Safe Web on analysoinut sivuston midnightsun.h4ck. me/... turvallisuus- ja tietoturvaongelmien osalta ja todennut linkin VAARALLISEKSI.
Verkkorikollinen paljastaa itsensä jo tuossa domainnimessä "h4ck. me" joka selkokielellä on "hack me", eli hakkeroi minut, tarkoittaen uhria, joka klikkaa linkkiin.

K-Raudan nimissä huijauspostia

Älä klikkaa tämän kirjeen linkkiä. Se vie vaaralliseksi luokitellulle sivulle.

Kirje ei tule K-Raudasta, eikä linkki vie sinne, vaan rikollisen sivustolle, joka saattaa muistuttaa K-Raudan verkkosivuja. 

Tämän rosvon tunnistaa heti siitä, että "vastaanottaja" on aina väärä osoite.

------------------------------------------------KIRJE-------------------------------------------------------




OMAKANTA HUIJAUSKIRJEITÄ SAAPUU NYT TUKUTTAIN

Yhteenkään Omakanta kirjeeseen ei ole syytä koskea tai käyttää siinä olevia kirjautumislinkkejä. Nämä ovat kaikki huijauksia. JOS sinulla on asiaa Omakantaan - kirjaudu sinne ainoastaan selaimen osoitekenttään kirjoittamalla "omakanta.fi" EI mistään linkistä! EIKÄ Googlaamalla!

Tämäkään kirje ei saavu Omakannasta, eikä sen linkki vie Omakantaan, vaan huijarin koneelle, jossa kirjautumisesi varastetaan ja pankkitilisi tyhjennetään.

----------------------------------------KIRJE----------------------------------