keskiviikko 30. huhtikuuta 2025

Allianz medicare kit

Kirjeen peiteosoite "sgsh.scoala365. ro" viittaa Romaniaan mutta kirje saapuu Venäjältä.
Kirjeen tekstiosa on yhtä kuvaa ja siinä on yksi ainoa linkki.
Teksti on kehnoa suomenkieltä, joka aina on vaaran merkki.
Kaikissa tapauksissa, kirjeen linkki on VAARALLINEN.

-----------------------------------KIRJE------------------------------------




TULLI HUIJAUS

Tullin nimissä saapuu myös silloin tällöin huijausyrityksiä.

Ilmoitan itse, että en ole tilannut yhtään mitään, joka voisi olla tullissa laskutettavana.
Huijari pyrkii myös kiirehtimään lisämaksun nimissä.

Kysymyksessä ei ole vain 2 € maksusta, vaan siitä, kun maksat tuota paria euroa, menetät maksuvälinekirjautumisesi verkkorikolliselle henkilötietoineen.

Virusskannauksessa Criminal IP kertoo linkin olevan Malicious, eli VAARALLINEN
Samaa kertoo Falcon Sandbox Reports, joka kaivoi kone-IP linkin takaa osoitteen "worldoneonline. com"

-------------------------------------------KIRJE-------------------------------------------



tiistai 29. huhtikuuta 2025

KRYPTOVALUUTTAPELASTAJA EI VAKUUTA MINUA

Huijattu, rahansa menettänyt, on usein hyvin epätoivoinen ja saattaa sortua mihinkä tahansa alla olevan kaltaiseen "pelastaja-hakkeri" mainokseen.

Tämä mainos on tullut kommenttina tämän blogin, saman aiheiseen kirjoitukseen.
Blogiteksti poistettiin jostakin syystä, joten tuon sen varoitukseksi uudelleen.

En julkaissut varsinaista kommentia sellaisenaan, vaan avaan sen tässä tämän tyylisen ansan varoitukseksi. Linkki vaikuttaa kadonneelta, joten tämä on katsottava yleisenä varoituksena tästä toiminnasta.

EN SUOSITTELE tämän kryptovaluuttapelastajan palveluita.

Miksi rehellinen toimija piiloutuisi proton(.)me kryptatun yhteydenotto-osoitteen taakse?

Näitä "kryptovaluuttapelastajia" on runsaasti liikkeellä saman kaltaisin "suostuttelu"-tekstein. MUTTA... useimmat toimivat kuten tämä, eli yhteydenotto tapahtuisi esim. GMAIL-osoitteen kautta. Ilmaisosoitteen takaa on helppo kadota jäljettömiin, kun huijaus on tehty.

----------------------------------KOMMENTTI-ANALYYSI----------------------------------

Aluksi kyseinen mainonnallinen kommentti:

Contact  A LICENSED PATXXX RECOVERY HACKER FOR CRYPTO RECOVERY I would like to express my gratitude to PATXXX RECOVERY HACKER for helping me through a difficult period. I was scammed  into making an online investment in which I was promised an additional 25% in weekly profit, but it turned out to be a scam. I was very angry until I read an article about PATXXX Recovery about how they had assisted others in recovering lost bitcoin  But because Patech Recovery helped me and made things simple for me, I was able to get my cryptocurrency back. If you've been a victim of something similar, get in touch with them."

Email: patxxxrecovery@proton(.)me (proton(.)me on osotteenpiilottaja (ilman sulkuja), eli et tiedä mikä sen takana oleva todellinen osote on. Jos huijaus onnistuu, huijari katoaa jäljettömiin)

Whatsapp:+191373xxxxxxx

Telegram:patxxxrecoveryxxxxx

Webiste:https:https://dev-patxxxrecovery.pantheonsite(.)io  

Tämän domainnimi on nuori (6.8.2024 klo 15:35). joten minkäänlaista laatutaetta ei osoitteelle ja sen taustaorganisaatiolle, voi antaa.

Tästä verkkosivustakaan, ja sen takana toimivista, ei löydy tarkempaa tietoa.

Ainakin tässä on päädomainina pysyvältä vaikuttava, rekisteröity osoite. Linkki on merkitty turvalliseksi (tosin näin lyhyessä ajassa ei synny riittävästi jälkiä toiminnasta). En suosittele vierailua sivustolla.

Jos "hyvään hakkeriin" turvautuu, hakkerin tausta pitää olla kirkkaasti selvillä. Ota mieluummin yhteys poliisiin. Jokainen ilmitullut tapaus kiristää lenkkiä huijarin kaulassa.

https://poliisi.fi/nettivinkki

Myös kotisivun ulkoasu herättää epäilyksiä. Kuvarotaatiossa on mm. nämä kaksi mustakaapua, joka ei anna kovinkaan luotettavaa kuvaa toimijoista.


VASTAAVA VAROITUS LÖYTYY LINKISTÄ:

https://vaarallinenweb.blogspot.com/2023/03/genuinehackers000-hakkeri-ei-ole.html




TOTAL AV TILAUS PÄÄTTYY VAIKKA SELLAISTA MNULLA EI OLE

Tässä kirjeessä mitataan tietämystä, mitä ohjelmia sinulla on ja mitä ei.
TOTAL AV on virustorjuntaohjelma MUTTA...

Vastaaviin "Tilauksesi päättyy ansoihin" ei ole syytä vastata. Ne ovat lähes kaikki ansoja ja jos epäilet, että jokin tärkeä ohjelma ei ole enää voimassa tai käytettävissä, ota yhteys suoraan ohjelman toimittaneeseen firmaan, EI MINKÄÄN KIRJEEN LINKIN KAUTTA. Tämän kirjeen linkki varastaa maksutapakirjasutumisesi ja tyhjentää tilisi.

-------------------------------------KIRJE----------------------------------------



EDELLINEN TOTAL AV HUIJAUSKIRJE VENÄJÄLTÄ
 
McAfeen nimissä on saapunut myös runsaasti ansapostia. Niistäkin useimmat saapuvat todistettavasti  Venäjältä ja loput saapuvat oletettavasti Venäjältä. Huijaukset ovat osana Kyber-sodankäyntiä. Näillä valeMcAfee ja valeTotalAV ohjelmilla kaapataan koneesi Venäjän käyttöön
https://vaarallinenweb.blogspot.com/2025/05/mcafee-ansa-on-noussut-kuolleista.html

https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html

LAINAVERTAILU - ANSA JÄLLEEN

Posti on lähetty kanadalaisesta valokuitu-yhteys-kauppiaalta, - palveluntarjoajalta. Lähettäjä ei ole pankki, vaan verkkorikollinen Chilestä, jonka tarkoituksena on kaapata pankkitunnuksesi ja tyhjentää tilisi.

Vastaanottaja et ole sinä, vaan S-Pankki. Lailliset hommat eivät toimi näin.

Falcon Sandbox virustorjunta Raportti kertoo linkin osoitteen olevan VAARALLINEN.

-----------------------------------------KIRJE-------------------------------------------


Näitä tyytyväisten asiakkaitten mainoksia kopioidaan ja keksitään muilta palautepalstoilta. Niihin ei voi missään tapauksessa luottaa. 

LISÄÄ SAMAN RIKOLLISEN tai RYHMÄN LÄHETTÄMIÄ ANSAKIRJEITÄ
Useimmiten jäljet päättyvät Venäjälle.


YHDISTETTY VERO JA S-PANKKI - HUIJAUS

Kaksi kärpästä yhdellä lätkällä.
Tavallaan tökerö huijausyritys MUTTA jos se onnistuu, pankkitilisi tyhjenee veronpalautuksen sijasta.
Kirje saapuu alankomaista, ei S-Pankista, postituslistalla. Kaikille huijarin uhreille luvataan sama 320€ veronpalautusta. Kuulostaako aidolta? No ei.

Linkin osoite on todettu neljässä eri virustorjuntaohjelmassa VAARALLISEKSI.

-----------------------------------------KIRJE------------------------------------------




Tämä ilmoitus näkyy ANY.RUN virustorjuntaohjelmalla.




DHLn nimissä yritetään jälleen huijausta

 Tämä kirje on sen verran epälooginen, että harva haksahtaa. Tosin, jos odottaa pakettia jostakin, saattaa vahinmgossa klikkailla tätäkin. En suosittele. Kannattaa rauhassa katsoa, MISTÄ KIRJE TODELLAKIN SAAPUU. Tämä ei tule DHL:n osoitteesta. Otsake ei liity muuhun sisältöön mitenkään.
Missään tapauksessa älä erehdy maksamaan tämän kirjeen linkistä yhtään mitään, menetät pankkitunnuksesi rikolliselle.

Kuvassa on ainoa kirjeen linkki, joka on piiloitettu kuvadataan. Kuvadata on aina järjettömän pitkä. Tällä piilolla lienee tarkoitus estää virus-skannaus.
Koodista löytyy osoitteet: "tell-your-friend. com" ja päädomain "zoho.com".
Falcon Sandbox virustorjunnan raportti kertoo, että linkki on "epäilyttävä". Jotta uteiliaiden ei tarvitse avata vaarallista linkkiä, kerron kuvien alapuolella mitä linkistä löytyy ansan lisäksi.

-----------------------------------------------KIRJE-------------------------------------------------



TÄMÄ ENSIMMÄINEN SIVU VIE VARSINAISEEN ANSAAN


Tämän sivun lähdekoodiin on piiloitettu seuraava yhteyteen liittymätön höpö, höpö teksti, joka kertoo kuitenkin paljon huijarista ja sylttytehtaasta. Tällaista ei tapahdu ensimmäistä kertaa.

------------------------------------------------------------

Once or twice the sarcastic love of the human comedy came bursting out. Technique, tactics, formal beauty—those were the deepest attractions of the game for him.

2 As I mentioned in § 14, there are 50,847,478 primes less than 1,000,000,000; but that is as far as our _exact_ knowledge extends. I have had my disappointments, like any other mathematician, but none of them has been too serious or has made me particularly unhappy. Let us suppose that I am giving a lecture on some system of geometry, such as ordinary Euclidean geometry, and that I draw figures on the blackboard to stimulate the imagination of my audience, rough drawings of straight lines or circles or ellipses. I am certain that I should have felt the same. The first and the most obvious is that the effect of science on war is merely to magnify its horror, both by increasing the sufferings of the minority who have to fight and by extending them to other classes. The meaning of the statement is entirely independent of the individualities of the members of the groups.

Let us suppose that it does, and that

2, 3, 5,. There are two things at any rate which seem essential, a certain _generality_ and a certain _depth_ ; but neither quality is easy to define at all precisely

JA TÄMÄN SIVUN ANY.RUN LÖYTÄÄ OSOITTEESTA: "tell-your-friend. com", sekä sen alidomainista: t85y4zjw48dq7-w0ncscefz83t7.tell-your-friend. com.
Sivu on postipalvelun sivu jossa kehoitetaan ilmoittaanm SPAMMISTA, joten ilmoitin heille spammista kehoituksen mukaan.





sunnuntai 27. huhtikuuta 2025

WELLHELLO - EPÄILYTTÄVÄSSÄ OSOITTEESSA

Alla olevan ruutukaappauksen teki ANY.RUN virustorjuntaohjelma.
Linkki oli tuo Google/Bloggerin osoitteilla alkava osoite, joka aina saa epäilyksen heräämään toimijan laillisista aikeista. Miksi "seurustelupalsta" ei uskalla käyttää omaa domainnimeään suoraan "mainonnassaan"?

Tämä Googlen taakse "piiloitettu" osoitteen alku vie yleensä aina jonnekin "eitoivottuun" määränpäähän:
"images.google. com/url?q=https://mark1223post.blogspot.com..."
Koska osoite halutaan vaikeasti tulkittavaksi Bloggerin osuus on ASCII-koodattuna. Näkyy kuvakaappauksessa. Tällaisen piilon taaksen kätkeytyy yleensä verkkorikollinen.

Tämä "spämmäysmainonta" on aina laitonta, koska osoitteet ovat spämmereiden "kaupasta" hankittuja, varastettuja osoitteita.  Piiloittelun syy saattaa myös olla, että tämänkaltaiset palvelut keräävät myös henkilötietoja. Tässäkin tapauksossa sivulta löytyy hinnasto, joka tarkoittaa, että raha liikkuu ja aina kun raha liikkuu, on suuri vaara, että rahoitusväline kopioidaan ja tili tyhjennetään (tässä tapauksessa pääasiassa tuo seurustelupalsta olisi ollut vain verkkorikollisen kulissina). Kun jossakin verkossa maksetaan jotakin, on myyjän oltava ehdottomasti luotettava. Tällainen piilottelu ei vakuuta rehelliseltä. Kirje on lähetetty tekaistulla gmail osoitteella.

EN SUOSITTELE KLIKKAAMAAN LINKKIÄ.

------------------------------------------KIRJE JA SIVUSTO------------------------------------------



ANY.RUN kaappasi oheisen kuvan linkin määränpäästä. 
Kuvassa näkyy kolme eri maksulinkkiä, joita en suosittele käyttämään.
Hinnoittelu on epäloogista, joka tarkoittanee, että tuo vuoden edullisin maksu on SE TODELLINEN ANSA, johon huijari haluaa sinun klikkaavan.



perjantai 25. huhtikuuta 2025

KOODAUSKOULU KASVATTAA HUIJAREITA?

Falcon Sandbox Reports virustorjunta kertoo kirjeen linkin olevan VAARALLINEN.

Linkki vie HTML koodauskoulun sivulle (tai ainakin siltä näyttävälle sivulle) muodoltaan osoite kyllä viittaa kouluun. JOS nuorisoa opetetaan koodaamaan haittaposteja ja palvelimen käyttö sallitaan huijausten kotipesänä, alkaa homma mennä todella rankasti metsään. Lue kuitenkin eteenpäin. Sylttytehdas onkin toisaalla.

Kirje on klassinen laina-ansa, joita nyt taas saapuu tukuttain.
Linkki alkaa kone IP osoitteella, joka viittaa aikaisempiin vastaavan linkin kirjeisiin.
IP:n takana on tuo koulun osoite: "www.w3schools. com". Jotta asia ei olisi liian yksinkertainen, linkin päästä löytyy jatko-osoite, joka johtaa varsinaiseen ansaan. Falcon Sandbox kertoo: "Input URL or Contacted Domain: "webstateful. com" has been identified as malicious". Tuo webstateful ja "maxjohansson" ovat vanhoja tuttuja verkkorikosmarkkinoilta, eli koululainen saattaakin olla kovaksi keitetty verkkohuijari, joka on päästetty tai päässyt koulun koneelle. Kirje saapuu Romaniasta mustalla listalla olevasta osoitteesta.

----------------------------------------KIRJE---------------------------------------




TÄMÄ SIVU LÖYTYY LINKIN PÄÄSTÄ


SAMA HUIJARI ON OLLUT ENNENKIN ASIALLA:


VASTAAVIEN ANSOJEN KOTI LÖYTYY USEIMMITEN VENÄJÄLTÄ

VAROITUKSIA VENÄLÄISISTÄ KIRJEPOMMEISTA:
Olen kirjoittanut useita artikkeleita sähköpostiansoista, joiden jäljet päättyvät Venäjälle. Näistä valtaosa on todellisia kyberhyökkäystä valmistelevia, virusohjelmien levitykseen tarkoitettuja ansoja, osa varastaa pankki- ja Visatunnuksesi ja tilisi putsataan.

https://vaarallinenweb.blogspot.com/2024/09/tama-laake-vie-rahasi.html
https://vaarallinenweb.blogspot.com/2024/10/venalaista-vaarallista-vitamiinia.html


.



keskiviikko 23. huhtikuuta 2025

RAHOITUSHUIJARI EI LAINAA ANNA

Näitä lainatarjoushuijareita on verkko pullollaan.
Linkki ei näyttäisi vievän minnekään (onneksi) mutta vastausposti menee huijarille.
URLSCAN.IO virustorjuntasivu toteaa osoitteen VAARALLISEKSI.

Nyt on huijauksissa muotia keskitetty lainavertailu. 

---------------------------------------KIRJE-------------------------------------------