maanantai 27. tammikuuta 2025

RAHAT POIS TAAS KERRAN

Tämä "Hyvinvoinnin ja onnellisuuden keksijät" -spämmeri käyttää laiskuudessaan vanhoja juonia ja kompastuu niihin pahan kerran. Rahaa ei koskaan saavu tilillesi mutta pankki- ja henkilötiedot menetät, sekä sen jälkeen tilisi tyhjennetään. Nordig Banks on peitenimi, eikä edes toiminnassa.

Linkin osoite on tarkistettu ja vaaralliseksi todettu: Norton Safe Web on analysoinut sivuston qsdqsdqsdqsd.d-n-s.n... turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI

------------------------------------------KIRJE--------------------------------------




NETFLIX maksuansa

ÄLÄ MAKSA äläkä edes kilkka tämän e-mailin linkkejä. Tämä on huijaus.
Huijaus selvisi heti, koska en ole NETFLIX tilaaja.
Myös virustorjunta varoittaa: Norton Safe Web on analysoinut linkitetyn sivuston idainvestgy. com turvallisuus- ja tietoturvaongelmien osalta ja toteaa osoitteen VAARALLISEKSI.
Myös lähettäjäosoite on VAARALLINEN. Näkyvä osoite on hämäystä.

-----------------------------------KIRJE-----------------------------------------



sunnuntai 26. tammikuuta 2025

VAARALLISET NUUBU LAASTARIT

"Hyvinvoinnin ja onnellisuuden keksijät" nimellä saapuu nyt eri tyyppistä spämmiä.
Tämän mainoksen linkki vie virustorjuntaohjelman paljastaneelle VAARALLISELLE sivulle. ÄLÄ klikkaa linkkejä! Aikaisemmin analysoituja NUUBU ansoja löytyy kuvan alapuolella olevista linkeistä. Vähimmäistapauksessa sinulta udellaan henkilötiedot ja Visakorttitunnukset. Tuotetilaus on hyvä tekosyy urkkia nämä tiedot. Sen jälkeen alkaa pankkitilisi tyhjennys. Näitä kirjeitä paikallistetaan saapuvaksi hyvin usein Venäjältä, kuten tämäkin kirje: "335783.simplecloud. ru". Näkyvä osoite "mfw4a. org" on hämäystä.

--------------------------------------KIRJE---------------------------------------



AIKAISEMPIA, VAARALLISIA NUUBU ANSOJA

GOOGLE / BLOGGER - ANSAT JATKUVAT

 Nämä juhlat päättyyvät heti alkuunsa ikävästi jos klikkaat linkkiin. Ansa noudattaa noita aikaisempia Google / Blogger - ansoja, joissa ansasivulle vievä osoite piiloitetaan Googleosoitteen ja Bloggerosoitteen taakse. Kaikki virustorjuntaohjelmat eivät pysty seuraamaan perille asti ja antavat puhtaat paperit "Googlelle" ja "Bloggerille". Piiloon jäänyt ansa selviää tarkistuksesta. MUTTA. On myös virustorjuntaa, joka ylettyy perille asti. Ne jotka eivät näitä softia omista, tai osaa käyttää, VAROKAA jokaista "Google" - sanalla alkavaa linkkiä e-maileissanne.

Edellinen ansa analysoituna: https://vaarallinenweb.blogspot.com/2025/01/google-blogger-ansalinkit.html

--------------------------------------KIRJE--------------------------------


ANYRUN antaa saman tuloksen, kuin edellisessä ansassa, eli Klikkailijaa odottaa vähintäänkin henkilötietovarkausyritys. ANYRUN linkki alla:
https://app.any.run/tasks/5972931f-672a-477d-9e7b-476e411dbc67

CleanDNS kertoo osoitteesta: "Suspicious" (27 Reports)

Tässä joukko paljastuneita Bloggersivuja, joilta linkki vie edelleen varsinaiseen ansaan.
richard2004journal.blogspot. com
michael1991record.blogspot. com
elaine1997diary.blogspot. com
paul2001record.blogspot. com
richard2004journal.blogspot. com
chelsea2005journal.blogspot. com

NÄITÄ SYNTYY KOKO AJAN LISÄÄ ERILAISIA. OLEELLISTA ON, ETTÄ NE OVAT BLOGGERIN (blogspot. com) OSOITTEITA.



Google - Blogger ansalinkit

Googlen + Bloggerin osoitteiden taakse piiloitetaan todellinen ansalinkkiosoite.
Valitin Googlelle tästä rikollisten käyttämästä, virustorjuntaa haittaavasta käytännöstä, tai siis sellaisen sallimisesta. Vaadin tekemään asialle jotakin. Odotellaan tekevätkö. VAROKAA kaikkia linkkejä, jotka alkavat "Google" - sanalla, (jos ette itse ole Googlanneet jotakin).

Tässä esimerkkiosoite kirjeen linkistä. (Olen tehnyt sen vaarattomaksi).
https://google.nl/url?q=https%2E%63%6F%6D&sa=D&sntz=1&usg=AOvVaw3 C1pO5SkvrZD2LvJ9MoMf6#aHR0cHM6 Ly9tZWV0dHJhY2tzLmNvbS8/czE9b2N0diZzMj1 QeDdRUUs3VE43dXJ2VVVhTHVWb3NmJmVtYWlsPWhhbm51Lmt1dWtrYW5lbkBlbGlzYW5ldC5maSZzMz0xMg== 


Sen takaa löytyy selväkielisenä konnan seuraavan tason osoite Bloggeriin:
richard2004journal.blogspot. com

Lopullisen sivun scannauksen annoin AnyRun viruscannerille. Lopputulos on kuvakaappauksena tämän allaolevan spämmikirjeen jälkeen.

--------------------------------------------KIRJE-----------------------------------------

ANY RUN ANALYYSIKOPIO TUOSTA LINKKIOSOITTEESTA
AnyRun toteaa sen "possible-phishing" eli henkilötietovarkausyritykseksi (ainakin).


ALINNA LISTA SELVITETYISTÄ BLOGGER-OSOITTEISTA:

richard2004journal.blogspot. com

michael1991record.blogspot. com

elaine1997diary.blogspot. com

paul2001record.blogspot. com


lauantai 25. tammikuuta 2025

OMAKANTA- LASKUHUIJAUS

Älkää uskoko näitä "omakanta" -kirjeitä. Kyseessä on jatkuva huijaus omakannan nimissä.
Jos epäilette, että teillä olisi asiaa omakantaan, menkää sinne vain omakanta.fi - osoitteen kautta. Kirjoittamalla osoite selaimen osoitekenttään. EI KOSKAAN sähköpostissa olevien linkkien kautta.

---------------------------------------------KIRJE------------------------------------------------



Turkista saapuu lisää huijauksia

Turkissa rekisteröity turkkilainen kone lähettää huijauspostia.

Hanki apua kyseisiin vaivoihin suomalaisesta nettiapteekista, EI huijareiden palstoilta!

LIITTEESEEN EI SAA KOSKEA!  Falcon Sandbox Reports kertoo linkin olevan VAARALLINEN. 

 ----------------------------------------------KIRJE----------------------------------------------


TUOHON VIIMEISIMPÄÄN LINKKIIN "Klikkaa tästä" EI SAA MYÖSKÄÄN KOSKEA, SILLÄ SE VIE SAMAAN ANSAAN; KUIN MUUTKIN LINKIT. Se on tunnetusti vaarallinen ansa kaikissa huijauskirjeissä. Vaarallinen on myös linkki, jossa mahdollistetaan poistuminen huijarin sähköpostilistalta.




perjantai 24. tammikuuta 2025

RYOKO - WIFI HUIJAUS

 Tätä on yritetty ainakin kerran aikaisemmin ja silloin homma saatiin torpattua.
Ansassa käytetään Ryokon brändiä keppihevosena.

ÄLÄ MISSÄÄN TAPAUKSESSA KLIKKAA!  Tilaa laitteesi tunnetusta verkkokaupasta jos sellaisen tarvitset. Keskustelupalstoilla ollaan sitä mieltä, että pärjää hyvin ilmankin, eikä tuo SIMmi kestä kuin 500 megaa siirtoaikaa.
Tämä kirje saapui Venäjältä. Norton Safe Web on analysoinut sivuston "335851.simplecloud. ru" turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI.

------------------------------------KIRJE----------------------------------------



POWERGRIP HUIJAUS

En ole koskaan liittynyt mihinkään näistä kirjeessä mainituista asiakkuuksista, joten kirje on huijausyritys. Jälleen yksi huijaustapa lsää.
Vastaanottaja - osoite on ilmoitettu Norton Safe Web palvelussa VAARALLISEKSI. Osoite on Blogger osoite, jota käytetään rikollisiin tarkoituksiin. Lähettänyt kone on myös mustalla listalla. Powergrip on tässä vain peite-brändi, jonka takaa operoidaan. Tarkistan edelleen, onko Powergrip tietoinen nimensä käytöstä huijaustarkoituksessa. Lue kirjekopion jälkeen Powergripin vastaus kysymykseeni.

Ei kannata klikkailla edes tuohon rekisteristäpoistolinkkiin. Yleensä ne vievät myös huijarin ansaan, jossa huijari varmistaa osoitteesi toimivuuden, mahdollisesti myös utelee henkilöllisyytesi ja yhteystietosi rikolliseen käyttöön.

----------------------------------------------KIRJE------------------------------------------------


POWERGRIP kirjoittaa:
"Kiitos yhteydenotostasi. Näyttäisi siltä, joku ulkopuolinen taho on jostain saanut sähköpostiosoitteesi ja rekisteröitynyt sillä verkkokauppaamme. Muita sinun henkilötietojasi robotti ei ole osannut osoitteesta arvailla vaan on käyttänyt pelkästään tuota sähköpostiosoitettasi rekisteröitymiseen. Sähköpostiosoitettasi on käytetty vain rekisteröitymiseen ja samalla uutiskirjeen tilaamiseen, muuta toimintaa (tilaukset, laskutus jne) osoitteellasi ei ole tehty.

Me emme ikävä kyllä näe mistä sähköpostiosoitteesi on alun perin vuotanut rekisteröintihyökkäyksen käyttäjille.

Olemme nyt poistaneet virheelliset rekisteröitymiset ja uutiskirjetilaukset rekisteristämme ja asia on siltä osin kunnossa."

---------------------------------------------------------------------------------------------------------------
Jos asia on näin, kuten kirjoittavat, tämä on uusi tapa huijata asiakkaita liittymään myyntiäharjoittaville sivuille. Mahdollisuuksia on kaksi:
1) Powergripin verkkotuki on tehnyt tämän asiakashankintamielessä (olisi erittäin likainen homma, joka tahraisi yrityksen maineen ja olisi jopa rikollista), joten en siihen usko.
2) Toinen mahdollisuus olisi, että huijari olisi mahdollisesti kuvitellut pystyvänsä ostamaan noilla tilitiedoilla, mitä Powergrip olisi asiakkaaltaan kerännyt, tai JOS ymmärtämätön, tämän viestin vastaanottaja, antaa Powergripille omat henkilötietonsa, mahdollista pankkitietoa myöden, ansa olisi valmis lypsettäväksi.

TIEDOKSENNE. Jos saatte tällaisen kirjeen, lähettäkää rekisteristäpoistopyyntö Powergripille e-mailosoitetta käyttäen (EI REPLY). Turvallinen e-mail on "myynti@powergrip.fi"

Lähetin tiedon huijaustyypistä myös nettipoliisille.

torstai 23. tammikuuta 2025

RAHAT POIS - HUIJARIN LAIHDUTUSANSA

Sama venäläinen trolliporukka näitä kirjeitä verkkoon postaa. Samat lähettäjäosoitteet jne.

Pääset helpommalla, kun LAITAT nämä kolme osoitetta spämmisuodattimeesi. Poista tyhjä väli pisteen jälken: admin@intermiel. com, ssblais@videotron. ca, uutiskirje@m.tokmanni. fi

------------------------------KIRJE----------------------------------