sunnuntai 26. tammikuuta 2025

VAARALLISET NUUBU LAASTARIT

"Hyvinvoinnin ja onnellisuuden keksijät" nimellä saapuu nyt eri tyyppistä spämmiä.
Tämän mainoksen linkki vie virustorjuntaohjelman paljastaneelle VAARALLISELLE sivulle. ÄLÄ klikkaa linkkejä! Aikaisemmin analysoituja NUUBU ansoja löytyy kuvan alapuolella olevista linkeistä. Vähimmäistapauksessa sinulta udellaan henkilötiedot ja Visakorttitunnukset. Tuotetilaus on hyvä tekosyy urkkia nämä tiedot. Sen jälkeen alkaa pankkitilisi tyhjennys. Näitä kirjeitä paikallistetaan saapuvaksi hyvin usein Venäjältä, kuten tämäkin kirje: "335783.simplecloud. ru". Näkyvä osoite "mfw4a. org" on hämäystä.

--------------------------------------KIRJE---------------------------------------



AIKAISEMPIA, VAARALLISIA NUUBU ANSOJA

GOOGLE / BLOGGER - ANSAT JATKUVAT

 Nämä juhlat päättyyvät heti alkuunsa ikävästi jos klikkaat linkkiin. Ansa noudattaa noita aikaisempia Google / Blogger - ansoja, joissa ansasivulle vievä osoite piiloitetaan Googleosoitteen ja Bloggerosoitteen taakse. Kaikki virustorjuntaohjelmat eivät pysty seuraamaan perille asti ja antavat puhtaat paperit "Googlelle" ja "Bloggerille". Piiloon jäänyt ansa selviää tarkistuksesta. MUTTA. On myös virustorjuntaa, joka ylettyy perille asti. Ne jotka eivät näitä softia omista, tai osaa käyttää, VAROKAA jokaista "Google" - sanalla alkavaa linkkiä e-maileissanne.

Edellinen ansa analysoituna: https://vaarallinenweb.blogspot.com/2025/01/google-blogger-ansalinkit.html

--------------------------------------KIRJE--------------------------------


ANYRUN antaa saman tuloksen, kuin edellisessä ansassa, eli Klikkailijaa odottaa vähintäänkin henkilötietovarkausyritys. ANYRUN linkki alla:
https://app.any.run/tasks/5972931f-672a-477d-9e7b-476e411dbc67

CleanDNS kertoo osoitteesta: "Suspicious" (27 Reports)

Tässä joukko paljastuneita Bloggersivuja, joilta linkki vie edelleen varsinaiseen ansaan.
richard2004journal.blogspot. com
michael1991record.blogspot. com
elaine1997diary.blogspot. com
paul2001record.blogspot. com
richard2004journal.blogspot. com
chelsea2005journal.blogspot. com

NÄITÄ SYNTYY KOKO AJAN LISÄÄ ERILAISIA. OLEELLISTA ON, ETTÄ NE OVAT BLOGGERIN (blogspot. com) OSOITTEITA.



Google - Blogger ansalinkit

Googlen + Bloggerin osoitteiden taakse piiloitetaan todellinen ansalinkkiosoite.
Valitin Googlelle tästä rikollisten käyttämästä, virustorjuntaa haittaavasta käytännöstä, tai siis sellaisen sallimisesta. Vaadin tekemään asialle jotakin. Odotellaan tekevätkö. VAROKAA kaikkia linkkejä, jotka alkavat "Google" - sanalla, (jos ette itse ole Googlanneet jotakin).

Tässä esimerkkiosoite kirjeen linkistä. (Olen tehnyt sen vaarattomaksi).
https://google.nl/url?q=https%2E%63%6F%6D&sa=D&sntz=1&usg=AOvVaw3 C1pO5SkvrZD2LvJ9MoMf6#aHR0cHM6 Ly9tZWV0dHJhY2tzLmNvbS8/czE9b2N0diZzMj1 QeDdRUUs3VE43dXJ2VVVhTHVWb3NmJmVtYWlsPWhhbm51Lmt1dWtrYW5lbkBlbGlzYW5ldC5maSZzMz0xMg== 


Sen takaa löytyy selväkielisenä konnan seuraavan tason osoite Bloggeriin:
richard2004journal.blogspot. com

Lopullisen sivun scannauksen annoin AnyRun viruscannerille. Lopputulos on kuvakaappauksena tämän allaolevan spämmikirjeen jälkeen.

--------------------------------------------KIRJE-----------------------------------------

ANY RUN ANALYYSIKOPIO TUOSTA LINKKIOSOITTEESTA
AnyRun toteaa sen "possible-phishing" eli henkilötietovarkausyritykseksi (ainakin).


ALINNA LISTA SELVITETYISTÄ BLOGGER-OSOITTEISTA:

richard2004journal.blogspot. com

michael1991record.blogspot. com

elaine1997diary.blogspot. com

paul2001record.blogspot. com


lauantai 25. tammikuuta 2025

OMAKANTA- LASKUHUIJAUS

Älkää uskoko näitä "omakanta" -kirjeitä. Kyseessä on jatkuva huijaus omakannan nimissä.
Jos epäilette, että teillä olisi asiaa omakantaan, menkää sinne vain omakanta.fi - osoitteen kautta. Kirjoittamalla osoite selaimen osoitekenttään. EI KOSKAAN sähköpostissa olevien linkkien kautta.

---------------------------------------------KIRJE------------------------------------------------



Turkista saapuu lisää huijauksia

Turkissa rekisteröity turkkilainen kone lähettää huijauspostia.

Hanki apua kyseisiin vaivoihin suomalaisesta nettiapteekista, EI huijareiden palstoilta!

LIITTEESEEN EI SAA KOSKEA!  Falcon Sandbox Reports kertoo linkin olevan VAARALLINEN. 

 ----------------------------------------------KIRJE----------------------------------------------


TUOHON VIIMEISIMPÄÄN LINKKIIN "Klikkaa tästä" EI SAA MYÖSKÄÄN KOSKEA, SILLÄ SE VIE SAMAAN ANSAAN; KUIN MUUTKIN LINKIT. Se on tunnetusti vaarallinen ansa kaikissa huijauskirjeissä. Vaarallinen on myös linkki, jossa mahdollistetaan poistuminen huijarin sähköpostilistalta.




perjantai 24. tammikuuta 2025

RYOKO - WIFI HUIJAUS

 Tätä on yritetty ainakin kerran aikaisemmin ja silloin homma saatiin torpattua.
Ansassa käytetään Ryokon brändiä keppihevosena.

ÄLÄ MISSÄÄN TAPAUKSESSA KLIKKAA!  Tilaa laitteesi tunnetusta verkkokaupasta jos sellaisen tarvitset. Keskustelupalstoilla ollaan sitä mieltä, että pärjää hyvin ilmankin, eikä tuo SIMmi kestä kuin 500 megaa siirtoaikaa.
Tämä kirje saapui Venäjältä. Norton Safe Web on analysoinut sivuston "335851.simplecloud. ru" turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI.

------------------------------------KIRJE----------------------------------------



POWERGRIP HUIJAUS

En ole koskaan liittynyt mihinkään näistä kirjeessä mainituista asiakkuuksista, joten kirje on huijausyritys. Jälleen yksi huijaustapa lsää.
Vastaanottaja - osoite on ilmoitettu Norton Safe Web palvelussa VAARALLISEKSI. Osoite on Blogger osoite, jota käytetään rikollisiin tarkoituksiin. Lähettänyt kone on myös mustalla listalla. Powergrip on tässä vain peite-brändi, jonka takaa operoidaan. Tarkistan edelleen, onko Powergrip tietoinen nimensä käytöstä huijaustarkoituksessa. Lue kirjekopion jälkeen Powergripin vastaus kysymykseeni.

Ei kannata klikkailla edes tuohon rekisteristäpoistolinkkiin. Yleensä ne vievät myös huijarin ansaan, jossa huijari varmistaa osoitteesi toimivuuden, mahdollisesti myös utelee henkilöllisyytesi ja yhteystietosi rikolliseen käyttöön.

----------------------------------------------KIRJE------------------------------------------------


POWERGRIP kirjoittaa:
"Kiitos yhteydenotostasi. Näyttäisi siltä, joku ulkopuolinen taho on jostain saanut sähköpostiosoitteesi ja rekisteröitynyt sillä verkkokauppaamme. Muita sinun henkilötietojasi robotti ei ole osannut osoitteesta arvailla vaan on käyttänyt pelkästään tuota sähköpostiosoitettasi rekisteröitymiseen. Sähköpostiosoitettasi on käytetty vain rekisteröitymiseen ja samalla uutiskirjeen tilaamiseen, muuta toimintaa (tilaukset, laskutus jne) osoitteellasi ei ole tehty.

Me emme ikävä kyllä näe mistä sähköpostiosoitteesi on alun perin vuotanut rekisteröintihyökkäyksen käyttäjille.

Olemme nyt poistaneet virheelliset rekisteröitymiset ja uutiskirjetilaukset rekisteristämme ja asia on siltä osin kunnossa."

---------------------------------------------------------------------------------------------------------------
Jos asia on näin, kuten kirjoittavat, tämä on uusi tapa huijata asiakkaita liittymään myyntiäharjoittaville sivuille. Mahdollisuuksia on kaksi:
1) Powergripin verkkotuki on tehnyt tämän asiakashankintamielessä (olisi erittäin likainen homma, joka tahraisi yrityksen maineen ja olisi jopa rikollista), joten en siihen usko.
2) Toinen mahdollisuus olisi, että huijari olisi mahdollisesti kuvitellut pystyvänsä ostamaan noilla tilitiedoilla, mitä Powergrip olisi asiakkaaltaan kerännyt, tai JOS ymmärtämätön, tämän viestin vastaanottaja, antaa Powergripille omat henkilötietonsa, mahdollista pankkitietoa myöden, ansa olisi valmis lypsettäväksi.

TIEDOKSENNE. Jos saatte tällaisen kirjeen, lähettäkää rekisteristäpoistopyyntö Powergripille e-mailosoitetta käyttäen (EI REPLY). Turvallinen e-mail on "myynti@powergrip.fi"

Lähetin tiedon huijaustyypistä myös nettipoliisille.

torstai 23. tammikuuta 2025

RAHAT POIS - HUIJARIN LAIHDUTUSANSA

Sama venäläinen trolliporukka näitä kirjeitä verkkoon postaa. Samat lähettäjäosoitteet jne.

Pääset helpommalla, kun LAITAT nämä kolme osoitetta spämmisuodattimeesi. Poista tyhjä väli pisteen jälken: admin@intermiel. com, ssblais@videotron. ca, uutiskirje@m.tokmanni. fi

------------------------------KIRJE----------------------------------



RAHAT POIS - etslilaina - huijaus

 Vakio rahastuskuvio. Kirje saapuu Honkogista ja domain on rekisteröity Venäjällä.

Kirjeen header sisältää runsaasti olematonta "m.tokmanni. fi" osoitetta, joten on vaha tuttu huijari asialla. Samoin nuo lähettäjäosoitteissa esiintyvät kaksi vakio-osoitetta paljastaa jälleen heti huijarin.

Linkistä Falcon Sandbox sanoo sen olevan VAARALLINEN. Ei tullut yllätyksenä.
Yksikään e-mail lainatarjous EI OLE LUOTETTAVA. En ainakaan minä ole sellaista havainnut tutkittuani lukuisia vastaavia posteja. Mitään henkilö- tai pankkitietoja EI SAA antaa näiltä sivuilta linkitetyille ja vastaaville epämääräisille verkkosivuille. Mihinkään linkkiin ei saa koskea. Mene rahoitusta etsiessäsi vain luotettavien toimijoiden sivustoille itse osoitekenttään kirjoittamasi osoitteen kautta, niin ainakin tiedät minne tietojasi olet antanut. Huijarit peittävät aina jälkensä. 

----------------------------------------------KIRJE---------------------------------------------


LAITA nämä kolme osoitetta spämmisuosattimeesi. Poista tyhjä väli pisteen jälken: 

admin@intermiel. com

ssblais@videotron. ca

uutiskirje@m.tokmanni. fi


RAHAT HETI - VANHA NORDIC BANKS HUIJAUS

Sarjassa lainahuijauksia. Aika pehmoista puhetta ja vanhoja huijarin käyttämiä e-mailosoitteita hämäykseksi. Itseasiassa niiden (admin@intermiel. com ja ssblais@videotron. ca) avulla voidaan nämä haittapostit suodattaa suoraan roskakoriin.
Norton Safe Web on analysoinut kirjeen linkin dfsoiqcjiosq.d-n-s. name turvallisuus- ja tietoturvaongelmien osalta ja toteaa sen VAARALLISEKSI..

Nuo lisätiedot tulevat sinulle kalliiksi. Joudut myös antamaan henkilö- ja pankkitietosi, joiden avulla tilisi tyhjennetään.

----------------------------------------KIRJE----------------------------------------


Prosessi on erittäin riskillinen. Suorastaan VAARALLINEN