lauantai 3. toukokuuta 2025

McAfee ansa on noussut kuolleista

Pitkästä aikaa McAfee virustorjunnalla koitetaan kalastella laitteiden käyttäjiä ansaan. Tästä huijarista olen varoittanut jo useampaankin kertaan. ÄLÄ KLIKKAA mitään linkkiä.

Kirje ei saavu miltään tietoteknisen alan toimijalta ja se on lähetetty DNS (Digital Name Server) mustalla listalla olevalta koneelta. Lähettäjänimenä on tuttu "slimming-in-ketosis. com" rasvanpoltto-osoitte.
Linkki vie myös tuttun huijarin osoitteeseen: "https://xy6xxw29tlqap-cauise3u791ah.tell-your-friend. com/click/...

-----------------------------------------KIRJE-------------------------------------------


iCould ansa jälleen

Mäkin ja iPhonen käyttäjiä yritetään jujuttaa. Tämä on heti tunnistettavissa  ansaksi, koska edes tuota laitteen käyttäjäkuntaa ei ole pystytty rajaamaan varastetuista sähköpostiosoitteista.
Sain kirjeen PC / Android -käyttäjänä, eikä minulla ole ainuttakaan Applen konetta, joka voisi täyttää iClud pilven.

Kirje ei saavu miltään tietoteknisen alan toimijalta ja se on lähetetty DNS (Digital Name Server) mustalla listalla olevalta koneelta. Nimi viittaa "rasvanpolttoon".

Sen lisäksi linkin on todettu olevan vaarallinen virustorjuntaskannauksissa ja toimijan spämmäyksen pitäisi olla estossa palveluntarjoajan puolelta. "https://s56ykwm8wqodf-oo54ss5qo99zz.tell-your-friend. com/click/...". tell-your-friend. com on haittapostittaja, kuten sen lähettämistä kirjeistä voi todeta.

------------------------------------KIRJE--------------------------------------


KIERTOKIRJE - ANSA

Tämä kirje on suuri huijaus.
Taustalla on saada mahdollisimman laaja huijattavien sähköpostiosotteiden kokoelma, joten heitä kirje roskiin. 
ÄLÄ MISSÄÄN TAPAUKSESSA ANNA KENENKÄÄN E-MAILOSOITETTA TAI JAA KIRJETTÄ!

Kirjeen viesti:"Let your friends know. Want to be a part of us and spread the word? Please enter your friends' email addresses and continue sharing. Your friend's name*."
SUOMEKSI: "Kerro ystävillesi. Haluatko olla osa meitä ja levittää sanaa? Anna ystäviesi sähköpostiosoitteet ja jatka jakamista. Ystäväsi nimi*."

"Avaamaton tila, -linkki ilmoitetaan roskapostiksi"

ZOHO porttaali varoittaa tästä spämmikampanjasta: "A URL in a recent email campaign (tell-your-friend . com) is listed on https://spamrl. com/." This is causing emails to not be delivered.
"Äskettäisen sähköpostikampanjan URL-osoite (kerro ystävällesi .com) on lueteltu osoitteessa https://spamrl .com/." Tämä aiheuttaa sen, että sähköposteja ei toimiteta.

-----------------------------------KIRJE-----------------------------------------



torstai 1. toukokuuta 2025

NESTEEN NIMISSÄ SAAPUNUT ANSA

Tämäkin ansa on myös vanha tuttu. Nesteen nimi on kertalleen kirjoitettu myös väärin muotoon "NETSE". Tuskimpa Nesteellä tuollaista mokaa tehtäisiin.

ANY.RUN virustorjunta kertoo linkin päässä olevista 11 eri uhasta, jotka kohdistuvat "msedge.exe" tiedostoon PC koneessa. Linkkiä EI kannata kokeilla millään koneella. 

Aikaisempi vastaava ansa: https://vaarallinenweb.blogspot.com/2025/04/neste-huijaus.html

---------------------------------------KIRJE------------------------------------



keskiviikko 30. huhtikuuta 2025

Allianz medicare kit

Kirjeen peiteosoite "sgsh.scoala365. ro" viittaa Romaniaan mutta kirje saapuu Venäjältä.
Kirjeen tekstiosa on yhtä kuvaa ja siinä on yksi ainoa linkki.
Teksti on kehnoa suomenkieltä, joka aina on vaaran merkki.
Kaikissa tapauksissa, kirjeen linkki on VAARALLINEN.

-----------------------------------KIRJE------------------------------------




TULLI HUIJAUS

Tullin nimissä saapuu myös silloin tällöin huijausyrityksiä.

Ilmoitan itse, että en ole tilannut yhtään mitään, joka voisi olla tullissa laskutettavana.
Huijari pyrkii myös kiirehtimään lisämaksun nimissä.

Kysymyksessä ei ole vain 2 € maksusta, vaan siitä, kun maksat tuota paria euroa, menetät maksuvälinekirjautumisesi verkkorikolliselle henkilötietoineen.

Virusskannauksessa Criminal IP kertoo linkin olevan Malicious, eli VAARALLINEN
Samaa kertoo Falcon Sandbox Reports, joka kaivoi kone-IP linkin takaa osoitteen "worldoneonline. com"

-------------------------------------------KIRJE-------------------------------------------



tiistai 29. huhtikuuta 2025

KRYPTOVALUUTTAPELASTAJA EI VAKUUTA MINUA

Huijattu, rahansa menettänyt, on usein hyvin epätoivoinen ja saattaa sortua mihinkä tahansa alla olevan kaltaiseen "pelastaja-hakkeri" mainokseen.

Tämä mainos on tullut kommenttina tämän blogin, saman aiheiseen kirjoitukseen.
Blogiteksti poistettiin jostakin syystä, joten tuon sen varoitukseksi uudelleen.

En julkaissut varsinaista kommentia sellaisenaan, vaan avaan sen tässä tämän tyylisen ansan varoitukseksi. Linkki vaikuttaa kadonneelta, joten tämä on katsottava yleisenä varoituksena tästä toiminnasta.

EN SUOSITTELE tämän kryptovaluuttapelastajan palveluita.

Miksi rehellinen toimija piiloutuisi proton(.)me kryptatun yhteydenotto-osoitteen taakse?

Näitä "kryptovaluuttapelastajia" on runsaasti liikkeellä saman kaltaisin "suostuttelu"-tekstein. MUTTA... useimmat toimivat kuten tämä, eli yhteydenotto tapahtuisi esim. GMAIL-osoitteen kautta. Ilmaisosoitteen takaa on helppo kadota jäljettömiin, kun huijaus on tehty.

----------------------------------KOMMENTTI-ANALYYSI----------------------------------

Aluksi kyseinen mainonnallinen kommentti:

Contact  A LICENSED PATXXX RECOVERY HACKER FOR CRYPTO RECOVERY I would like to express my gratitude to PATXXX RECOVERY HACKER for helping me through a difficult period. I was scammed  into making an online investment in which I was promised an additional 25% in weekly profit, but it turned out to be a scam. I was very angry until I read an article about PATXXX Recovery about how they had assisted others in recovering lost bitcoin  But because Patech Recovery helped me and made things simple for me, I was able to get my cryptocurrency back. If you've been a victim of something similar, get in touch with them."

Email: patxxxrecovery@proton(.)me (proton(.)me on osotteenpiilottaja (ilman sulkuja), eli et tiedä mikä sen takana oleva todellinen osote on. Jos huijaus onnistuu, huijari katoaa jäljettömiin)

Whatsapp:+191373xxxxxxx

Telegram:patxxxrecoveryxxxxx

Webiste:https:https://dev-patxxxrecovery.pantheonsite(.)io  

Tämän domainnimi on nuori (6.8.2024 klo 15:35). joten minkäänlaista laatutaetta ei osoitteelle ja sen taustaorganisaatiolle, voi antaa.

Tästä verkkosivustakaan, ja sen takana toimivista, ei löydy tarkempaa tietoa.

Ainakin tässä on päädomainina pysyvältä vaikuttava, rekisteröity osoite. Linkki on merkitty turvalliseksi (tosin näin lyhyessä ajassa ei synny riittävästi jälkiä toiminnasta). En suosittele vierailua sivustolla.

Jos "hyvään hakkeriin" turvautuu, hakkerin tausta pitää olla kirkkaasti selvillä. Ota mieluummin yhteys poliisiin. Jokainen ilmitullut tapaus kiristää lenkkiä huijarin kaulassa.

https://poliisi.fi/nettivinkki

Myös kotisivun ulkoasu herättää epäilyksiä. Kuvarotaatiossa on mm. nämä kaksi mustakaapua, joka ei anna kovinkaan luotettavaa kuvaa toimijoista.


VASTAAVA VAROITUS LÖYTYY LINKISTÄ:

https://vaarallinenweb.blogspot.com/2023/03/genuinehackers000-hakkeri-ei-ole.html




TOTAL AV TILAUS PÄÄTTYY VAIKKA SELLAISTA MNULLA EI OLE

Tässä kirjeessä mitataan tietämystä, mitä ohjelmia sinulla on ja mitä ei.
TOTAL AV on virustorjuntaohjelma MUTTA...

Vastaaviin "Tilauksesi päättyy ansoihin" ei ole syytä vastata. Ne ovat lähes kaikki ansoja ja jos epäilet, että jokin tärkeä ohjelma ei ole enää voimassa tai käytettävissä, ota yhteys suoraan ohjelman toimittaneeseen firmaan, EI MINKÄÄN KIRJEEN LINKIN KAUTTA. Tämän kirjeen linkki varastaa maksutapakirjasutumisesi ja tyhjentää tilisi.

-------------------------------------KIRJE----------------------------------------



EDELLINEN TOTAL AV HUIJAUSKIRJE VENÄJÄLTÄ
 
McAfeen nimissä on saapunut myös runsaasti ansapostia. Niistäkin useimmat saapuvat todistettavasti  Venäjältä ja loput saapuvat oletettavasti Venäjältä. Huijaukset ovat osana Kyber-sodankäyntiä. Näillä valeMcAfee ja valeTotalAV ohjelmilla kaapataan koneesi Venäjän käyttöön
https://vaarallinenweb.blogspot.com/2025/05/mcafee-ansa-on-noussut-kuolleista.html

https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html

LAINAVERTAILU - ANSA JÄLLEEN

Posti on lähetty kanadalaisesta valokuitu-yhteys-kauppiaalta, - palveluntarjoajalta. Lähettäjä ei ole pankki, vaan verkkorikollinen Chilestä, jonka tarkoituksena on kaapata pankkitunnuksesi ja tyhjentää tilisi.

Vastaanottaja et ole sinä, vaan S-Pankki. Lailliset hommat eivät toimi näin.

Falcon Sandbox virustorjunta Raportti kertoo linkin osoitteen olevan VAARALLINEN.

-----------------------------------------KIRJE-------------------------------------------


Näitä tyytyväisten asiakkaitten mainoksia kopioidaan ja keksitään muilta palautepalstoilta. Niihin ei voi missään tapauksessa luottaa. 

LISÄÄ SAMAN RIKOLLISEN tai RYHMÄN LÄHETTÄMIÄ ANSAKIRJEITÄ
Useimmiten jäljet päättyvät Venäjälle.


YHDISTETTY VERO JA S-PANKKI - HUIJAUS

Kaksi kärpästä yhdellä lätkällä.
Tavallaan tökerö huijausyritys MUTTA jos se onnistuu, pankkitilisi tyhjenee veronpalautuksen sijasta.
Kirje saapuu alankomaista, ei S-Pankista, postituslistalla. Kaikille huijarin uhreille luvataan sama 320€ veronpalautusta. Kuulostaako aidolta? No ei.

Linkin osoite on todettu neljässä eri virustorjuntaohjelmassa VAARALLISEKSI.

-----------------------------------------KIRJE------------------------------------------




Tämä ilmoitus näkyy ANY.RUN virustorjuntaohjelmalla.