torstai 13. helmikuuta 2025

Matkusta maailmalla ilman tätä laitetta

Tämän kirjeen linkki vie vaaralliselle sivustolle. ÄLÄ KLIKKAA!

Norton Safe Web on analysoinut sivuston softnotebooks. com turvallisuus- ja tietoturvaongelmien osalta tämän sivuston VAARALLISEKSI.

----------------------------------------KIRJE------------------------------------------


TÄMÄ ALLAOLEVA KUVA OLISI SAAPUNUT, JOS OLISIN SALLINUT SÄHKÖPOSTIOHJELMASSANI KUVAT. KUVA ON VARASTETTU AMAZON VERKKOKAUPASTA OSOITTEENSA MUKAAN.
Kannattaa kieltää kuvat. Huijaus näkyy helpommin. Tämä kuva on varastettu Amazonin verkkosivuilta.
Kirje saapui Turkista Turkkiin rekisteröidystä osoitteesta, joka siis on VAARALLINEN.


Kirjeeseen oli sotkettu myös norjalaisen storebrand. no pankin linkkejä. Lähdekoodista ei ihan selkeästi selviä, onko koodilla mitään tekemistä tämän kirjeen kanssa. Pankin sivuilla puhutaan kyllä, norjan kielellä, matkailusta. Näitä, samanlaisia saapuu nyt useita ja yhteiset tunnusmerkit viittaavat venäläiseen alkuperään..

Tässä kirjeessä on McAfeen mainos + tuo norjalainen pankkimainos
https://vaarallinenweb.blogspot.com/2025/02/yhden-tekstirivin-ansoja.html


scam-detector - DOMAINNIMEN ANALYYSIRAPORTTI:

Algoritmi havaitsi korkean riskin toiminnan, joka liittyi tietojenkalasteluun, roskapostitukseen ja muihin "riski"-kohdassa mainittuihin tekijöihin. Epäilyttävä. Vaarallinen.  Lyhyesti sanottuna suosittelemme pysymään poissa tältä verkkosivustolta.



keskiviikko 12. helmikuuta 2025

VIDEO - ANSA

Yhteenkään videolinkin sisältävään kirjeeseen ei ole terveellistä koskea.
Tämäkin linkkiosoite on luokiteltu  Falcon Sandbox Reports virustorjuntapalvelussa VAARALLISEKSI.

-------------------------------------------KIRJE--------------------------------------------



NETFLIX ansa saapuu jälleen

Näissä erilaisissa tilausansoissa ja maksuansoissa juonena on, että lukija saadaan kirjautumaan pankkiin, tai johonkin maksulaitokseen ja kirjautuminen kaapataan ja tili tyhjennetään.

ÄLÄ KLIKKAA, tämä on huijaus. Norton Safe Web on analysoinut sivuston dqikvnsf7svfvfs.webh... turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI.

--------------------------------------------KIRJE-----------------------------------------



maanantai 10. helmikuuta 2025

GOOGLE -ANSAT pommittavat edelleenkin

GOOGLEN nimellä alkavat ansalinkit eivät ota loppuakseen.
Ne on todettu yksi toisensa jälkeen VAARALLISIKSI. Google / Blogger osoitteet piilottavat huijarin todellisen osoitteen. Monet viruskannerit tulkitsevat nuo ensimmäiset "osoitteet Google ja Blogger" tutkittavina osoitteina ja kirje läpäisee virustarkistukset. Kun muutamalla, fiksummalla virusturvaohjelmalla skannaa osoitteen, alkaa konnan pesä lopulta löytyä. Suosittelen F-Securea selailuturvaksesi.

Tässä annetaan vaikutelma "nakuvideosta", joka on vanhin ansamuoto, johon jatkuvasti langetaan. Video on yksi varmimmista tavoista uittaa VIRUS koneellesi. Katsele siis vain turvallisista osoitteista ladattavia videoita.

F-Secure löytää tämän lopullisen osoitteen ja ilmoittaa linkin VAARALLISEKSI
https://www.beatifulandscaping. com/go/8eed7788-1631-480e-a4c5-e5fff828ee3a?sourceid=th_octv F-Secure on merkinnyt tämän sivuston haitalliseksi. Tälle sivustolle ei kannata siirtyä.

Ilmeisesti tämä GOOGLE-ansa toimii erinomaisesti, koska se on jatkuvassa käytössä.
Goolelle on ansatyypistä ilmoitettu mutta mitään estoa sen käytölle ei näytä löytyvän. 

-------------------------------------KIRJE----------------------------------




K-RAUTA HUIJAUS Jälleen kerran

ÄLÄ KLIKKAA äläkä vastaa muutenkaan. Linkki vie ansaan.
Näitä on saapunut muutamia jo tänäkin vuonna.

Kirje ei saavu K-Raudasta, kuten osoitteestakin näkyy ja Norton Safe Web on analysoinut linkin whitepapers.strokin.... turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI!.

---------------------------------------------KIRJE-------------------------------------



YHDEN KUVALINKIN MEKSIKOLAINEN ANSA

 ÄLÄ KLIKKAA! Varoitus on aiheelleinen.

Kirje saapuu meksikolaisesta oppilaitoksesta "el Tec de Culiacán" (palvelin on mahdollisesti hakkeroitu).

Linkin skannaus "scam-detector.com palvelussa tuo vakavan varoituksen. Vaaran laatu ei selviä mutta scannauspalvelu kertoo että: 

"The Scam Detector website Validator gives gparente.net. br a lower trust score on the platform: 40.6. It signals that the business could be defined by the following tags: Controversial. Risky. Red Flags.. ... The algorithm detected potential high-risk activity related to phishing, spamming, and other factors noted in the Controversial. Risky. Red Flags. tags above. Long story short, we recommend staying away from this website."

Vapaa käännös:

"Scam Detector Validator antaa gparente. net. br:lle alhaisemman luottamuspisteen alustassa: 40,6. Se osoittaa, että yritys voidaan määritellä seuraavilla tunnisteilla: Kiistanalainen. Riskialtis. Punaiset liput... ... Algoritmi havaitsi mahdollisen korkean riskin toiminnan, joka liittyy tietojenkalasteluun, roskapostiin ja muihin tekijöihin, jotka ovat Kiistanalainen. Riskialtis. Punaiset liput.. suosittelemme pysymään poissa tältä sivustolta."



lauantai 8. helmikuuta 2025

MOBILE PAY ANSA

En käytä MobilePayta, joten tämäkin viesti paljastui välttömästi huijaukseksi.
Samoin kirjoitusvirhe "MobilePay-tiim". Mikä ihmeen tiim? Samoin "jotta, jotta" toisto.

Tämän kaltaisia päivitysilmoituksia käytetään jatkuvasti ansana, joten olkaapa varuillanne.
KOSKAAN EI SAA KLIKATA kirjeen linkkiä, tai liitteen linkkiä. Jos epäilet, että aihetta tarkistukkselle olisi, mene tuon toimijan virallisen verkko-osoitteen kautta tarkistamaan asia. Tässä tapauksessa kirjoittakaa selaimen osoitekenttään "mobilepay.fi".

Virustarkistuksen mukaan, kirje saapuu huijarilta:
Domain Blacklist Status: Detected on blacklist engines

Norton Safe Web on analysoinut lähettäneen sivuston wintouch. pt turvallisuus- ja tietoturvaongelmien osalta ja todennut osoitteen VAARALLISEKSI. Linkkeihin EI SAA KOSKEA. Rahaan liittyvien palvelujen matkiminen on rikollisten kärkilistalla, koska niissä tapahtuu yleensä pankkitunnistus ja rosvo saa sen kaapattua. Tilisi tyhjennys alkaa sen jälkeen.

--------------------------------------------KIRJE-----------------------------------


"Transportesvieitaslda" nimistä firmaa, tai domainia, ei löydy internetistä. Eikä kaupallisesti luotettavaksi pyrkivä firma, käytä gmail.com ilmaisosotetta.

Linkkiosoitteen "Sendgrid. net":n liiketoiminta liittyy suosittuun VERKKOKAUPPA-alaan. Mutta onko se vain julkisivu? Yritimme poimia verkkosivustolta sisältöä nähdäksemme, mitä he sanovat itsestään. Tässä on lopputulos: 404 Ei löydy



JÄLLEEN JALLITETAAN VAROMATTOMIA AIKUISIA JA ALAIKÄISIÄ

Näitä erilaisia "seurusteluansoja" tipahtelee tasaisin väliajoin (enemmistö spämmeistä). En ole niitä nostanut sen kummemmin esille mutta aina välillä on hyvä muistuuttaa, että niissä piilevät katalimmat ansat. Tämänkin s-postin linkki tuotti VAARALLISEN leiman otsaansa heti ekalla skannauksella.

Norton Safe Web on analysoinut sivuston gotomeeting. quest turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI. Pornahtavat videot ovat aina toimiva ansa, jolloin utelias tulee ladanneeksi siinä sivussa, esimerkiksi VIRUKSEN koneelleen. Tulipa kallis pornovideo.

-------------------------------------KIRJE--------------------------------------


NSFW -tarkoittaa suoraan ilmaistuna:
että viesti tai sähköposti sisältää yleensä jotain iljettävää, pornahtavaa tai muuten vain äärimmäisen epäkorrektia sisältöä. Tämä lyhenne kannattaa ottaa ihan yleisvarotuksena.
Domain on rekisteröity Turkkiin ja kone IP on myös Turkissa, Istambulissa. 
Koneosoite on mustalla listalla.

TOINEN SAAPUI HETI PERÄÄN (jäljistä päätellen) SAMALTA LÄHETTÄJÄLTÄ
Norton Safe Web on analysoinut sivuston oneofthese. pro  osoitteen VAARALLISEKSI 
turvallisuus- ja tietoturvaongelmien osalta. Tästä on jätetty tuo "lyhenne" pois roskapostisuodattimien ohittamiseksi.
Domain  on Turkkiin rekisteröity ja kone IP on Ukrainassa, lähellä Venäjän rajaa, joten voisin kuvitella, että kone on Venäjän valloittamalla alueella. Koneosoite on mustalla listalla.






McAfee VAROITUS - ANSA

Jälleen yhden tyyppinen virusansa e-mail postina. Jos koneellaasi ei vielä virusta ole, tässä on oiva tilaisuus saada sellainen. ÄLÄ KLIKKAA! Linkki vie VAARALLISEKSI TODETTUUN OSOITTEESEEN (ei ole McAfee päivitys, vaan mitä ilmeisin VIRUS, tai muu vaarallinen sisältö). Kuvan alapuolella lisäselvitystä virus-skannauksesta kahden verkkoturvayrityksen kautta.

Kirje saapuu saksalaisesta oppilaitoksesta, ikäänkuin "oppilaan" sähköpostista.
Lähetin oppilaitokseen tutkintapyynnön mahdollisesta hakkerista. Aikaisemmissa McAfee ansoissa on ollut venäläisiä toimijoita mukana, joka nostaa riskiä.

----------------------------------------KIRJE----------------------------------------



SELVITYS LINKIN TAUSTOISTA:

X-Original-Sender: bd23.beysim.ege@student.gs-ldk. de
Näkyvä lähettäjä: Virustentorjuntaturva! <s230185@student.gs-ldk. de> 
7.2.2025 20.44

Vastaanottaja:  hannu.kuukkanen@xxxxxxxxxxxxxx.fi   

KUVASSA OLEVA LINKKI:
http://kcjjtnfke.steveward.org/finland01

Linkki johtaa yksityisen, physician-led health care network - sivuille.

Virusscannaus toi seuraavan raportin:

Negative highlights of the address:
The owner of the website is using a service to hide their identity on WHOIS
According to Tranco this site has a low rank
This site is a website within another website
We tried to analyze the content of the site but failed

-----------------------

e.Veritas scan

This Website Comes with a Warning.

Websites receiving a Warning may not be inherently harmful but exhibit characteristics or content that could pose risks. We advise users to approach these sites with caution, as they might lead to unexpected or undesirable outcomes.

Vapaasti SUOMENNETTUNA:
Varoituksen saaneet verkkosivustot eivät välttämättä ole luonnostaan ?? haitallisia, mutta niissä on ominaisuuksia tai sisältöä, jotka voivat aiheuttaa riskejä. Suosittelemme käyttäjiä suhtautumaan näihin sivustoihin varoen, koska ne voivat johtaa odottamattomiin tai ei-toivottuihin tuloksiin.

Tämä on kovin lievä arvio ansasta, joka ihan silkalla maalaisjärjellä johtaa VAKAVAAN ansaan.
Jos asennat "virusturvaohjelman" joka onkin itse VIRUS, ei sinulle paljoa toivoa jää verkkoturvallisuudesta.
Lataa McAfee päivityksesi vain turvalliselta sivulta. Esimerkiksi https://www.mcafee.com/ EI e-mail, tai muistakaan netti- linkeistä saa ladata yhtään mitään. 

----------------------

EDELLISIÄ McAFEE ANSOJA

https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html

Olen pominut tämän blogin lähes kaikki McAfee aiheiset kirjoitukset tälle sivulle. Antoisia lukuhetkiä.

https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html

https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html

https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html

https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html

https://vaarallinenweb.blogspot.com/2022/01/mcafee-virusvaroitus-suoraan-ansaan.html

https://vaarallinenweb.blogspot.com/2021/12/olematon-mc-afee-paattyy.html

https://vaarallinenweb.blogspot.com/2021/12/mcafee-vaarallista-virustorjuntaa.html

https://vaarallinenweb.blogspot.com/2015/03/facebook-tykkayksia-kaupan-kuulostaako.html
 



perjantai 7. helmikuuta 2025

KEHUANSA TUNTEMATTOMALTA

Kirjeessä on kolme aktiivisanaa mutta vain yksi ja sama "kryptattu" osoite.
Norton Safe Web on analysoinut sivuston ruffledplumage. com turvallisuus- ja tietoturvaongelmien osalta. Kirje ei myöskään ole henkilökohtainen, vaikka sellaista annetaan ymmärtää. 

Liitteitä ei myöskään saa avata tai ladata. Näissä huijauskirjeissä on usein mukana VIRUKSIA.

------------------------------------------------KIRJE------------------------------------------