keskiviikko 4. kesäkuuta 2025

ELISAn nimissä huijauspostia

ELISAn nimissä jälleen huijataan. ÄLKÄÄ KOSKEKO LINKKIIN!

SCAM ADVICER virustorjunta kertoo linkin olevan VAARALLINEN.
Ja Falcon Sandbox löytää linkin takaa vanhan tutun huijarin:
Malicious domain detected, details:
CONTACTED DOMAIN: "webstateful. com" has been identified as malicious     

SCAMADVICER kertoo myös suoran linkin epäluotettavuudesta: "drivincludp. com Low trust rating. This site may not be safe to use". Ts. ÄLÄ KOSKA LINKKIIN.

Tästä osoitteesta löytyy lisää varoituksia postauksestani:
https://vaarallinenweb.blogspot.com/2025/06/sarjahuijari-jakelee-vaarallista-spammia.html     

Kuten myös sähköpostiosoitteista näkyy, kirje ei tule ELISALTA.

--------------------------------------KIRJE----------------------------------



tiistai 3. kesäkuuta 2025

SARJAHUIJARI JAKELEE VAARALLISTA SPÄMMIÄ

Näillä otsakkeilla ja linkkien osoitteilla on kohtalokkaat seuraukset.
"Ota se tai häviä se" teksti sähköpostiosoitteessa on helposti tunnistettava vaaran merkki. Näitä samantapaisia kirjeitä tuolla "Ota se tai häviä se" tunnuksella, satelee nyt runsaasti postilaatikkoon.

ÄLÄ KLIKKAA AINUTTAKAAN LINKKIÄ! 
EDELLINEN POSTAUKSENI KERTOO TARKEMMIN MISTÄ ON KYSYMYS.
https://vaarallinenweb.blogspot.com/2025/06/hyvintointi-saattaa-muuttua.html


JOKAINEN LINKKI VIE TÄHÄN SAMAAN VAARALLISEEN OSOITTEESEEN
Malicious domain detected, details:
    CONTACTED DOMAIN: "webstateful. com" has been identified as malicious (osoite vie Venäjälle). Kaikkien osoitteiden yhteinen osuus on merkitty vihreällä tässä ensimmäisessä.

Ota se tai häviä se<newsletters@the-scientist. com>
Rahoitusta unelmiisi – Hae jopa 60 000 € lainaa HelppoLuotolta!
http://mia.htpc. cl/fwd/P2Q9NTgyMSZlaT0xNTI0NzAwNjMmaWY9MTkwNTcmbGk9NTgmdHk9MQ

Ota se tai häviä se<newsletters@the-scientist. com>
Vapauta voima sisälläsi  Kokeile T-Complexia tänään!
http://mia.htpc. cl/fwd/P2Q9NTc5NSZlaT0xNTI0NzAwNjMmaWY9MTkwNTEmbGk9NTgmdHk9MQ

Ota se tai häviä se<newsletters@the-scientist. com>
Säihky kultaisesti – Tilaa Lumiere Gold 24K kasvovoide nyt!
http://mia.htpc. cl/fwd/P2Q9NTgwMiZlaT0xNTI0NzAwNjMmaWY9MTQ4MTUmbGk9NTgmdHk9MQ

SAMAA SARJAA JATKUU ERI LINKKIOSOITTEELLA

zarzrfg.acb-22. es ei tue turvallista yhteyttä HTTPS:llä
Hyökkääjät voivat nähdä ja muuttaa tietoja, joita lähetät sivustolle tai vastaanotat sieltä.
Tällä sivustolle on turvallisinta käydä myöhemmin, jos käytät julkista verkkoa. Luotetut verkot, esimerkiksi kodin tai työpaikan Wi-Fi, ovat turvallisempia. (älä kuitenkaan käy, koska kyseessä on huijausyritys)

Ota se tai häviä se
"? Voita Dell Inspiron 16 Plus – Vapauta luova potentiaalisi!"
http://zarzrfg.acb-22.es/fwd/P2Q9NTg1NyZlaT0xNTI0NzAwNjMmaWY9MTQ4MTImbGk9NTgmdHk9MQ

Ota se tai häviä se
"?? Voita iPhone, iPad tai AirPods – Apple Mystery Box odottaa!"
http://zarzrfg.acb-22.es/fwd/P2Q9NTg2MCZlaT0xNTI0NzAwNjMmaWY9MTQ4MTEmbGk9NTgmdHk9MQ

Ota se tai häviä se
"?? Sanguinem Pressura – Support Your Heart Naturally!"
http://zarzrfg.acb-22.es/fwd/P2Q9NTg2OCZlaT0xNTI0NzAwNjMmaWY9MTkwNTkmbGk9NTgmdHk9MQ

LINKKIOSOITE VAIHTUU ALKUOSALTA MUTTA VIE SAMAAN ANSAAN
zoro.ddnsking. eu ei tue turvallista yhteyttä HTTPS:llä

Hyökkääjät voivat nähdä ja muuttaa tietoja, joita lähetät sivustolle tai vastaanotat sieltä.
Tällä sivustolle on turvallisinta käydä myöhemmin, jos käytät julkista verkkoa. Luotetut verkot, esimerkiksi kodin tai työpaikan Wi-Fi, ovat turvallisempia. (älä kuitenkaan käy, koska kyseessä on huijausyritys)

Falcon Sandbox Raportoi linkistä: Malicious domain detected, details
    CONTACTED DOMAIN: "saleleaddeals .com" has been identified as malicious
    CONTACTED DOMAIN: "pagestableload. com" has been identified as malicious 
Äsköttäin rekisteröity domain: "pagestableload. com" (56 days old). Commonly seen with phishing or other suspicious domains (mm. henkilötietovarkaus on mahdollista)              

Ota se tai häviä se
Avaa Täysi Potentiaalisi Tänään!
http://zoro.ddnsking. eu/fwd/P2Q9NTk0NCZlaT0xNTI0NzAwNjMmaWY9MTQ4MDkmbGk9NTgmdHk9MQ

Ota se tai häviä se
Löydä 60 sekunnin rituaali räjähtävään suorituskykyyn!
http://zoro.ddnsking. eu/fwd/P2Q9NTk3OCZlaT0xNTI0NzAwNjMmaWY9MTkwMDQmbGk9NTgmdHk9MQ

Ota se tai häviä se
Paljasta Todellisen Miehen Salaisuus  Toimi Nyt!
http://zoro.ddnsking. eu/fwd/P2Q9NTk5MyZlaT0xNTI0NzAwNjMmaWY9MTYxNDEmbGk9NTgmdHk9MQ

Ota se tai häviä se
Pysäytä Hiustenlähtö Tänään!
http://zoro.ddnsking. eu/fwd/P2Q9NTk4MSZlaT0xNTI0NzAwNjMmaWY9MTkwMDEmbGk9NTgmdHk9MQ

Ota se tai häviä se
Lääkärit Hämmästyivät: Pieni Meksikolainen Siemen Poistaa Eturauhasvaivat Nopeasti!
http://zoro.ddnsking. eu/fwd/P2Q9NjAwMiZlaT0xNTI0NzAwNjMmaWY9MTE2OTImbGk9NTgmdHk9MQ


maanantai 2. kesäkuuta 2025

HYVINTOINTI SAATTAA MUUTTUA PAHOINVOINNIKSI JOS KLIKKAAT

Edellisen Apple Mysteryboxin kaavalla ja leiskalla, saapui seuraavaksi vitamiinipostihuijaus.
https://vaarallinenweb.blogspot.com/2025/06/apple-mysterybox-ansa.html
"Ota se tai häviä se" - Lähettäjänimi on säilynyt samana. Katso vastaavia posteja kuvan alapuolella. 
En ole "nicholas.walling" ja tuskimpa "the-scientist.com" on kiinnostunut hyvinvointilääkkeiden markkinoinnista. Nimeä käytetäåän vain hämäykseksi. Kannattaa vilkaista aina mistä kirje väittää olevansa kotoisin ja kenelle sen olisi pitänyt mennä. ÄLÄ KOSKAAN lähetä kirjettä edelleen, tai palauta sitä, vaikka vastaanottajaosoite olisi väärä.

Pienikin maksu vaatii johonkin rahoitusmuotoon kirjautumisen ja tuo kirjautuminen varastetaan ja tilisi tyhjennetään. Myös henkilötietosi varastetaan.

Falcon Sandbox virustorjuntaraportti kertoo: Malicious domain detected: details
CONTACTED DOMAIN: "webstateful. com" has been identified as malicious 
KIRJEN LINKKI ON VAARALLINEN!
Osoite on vanha tuttu huijarien pesä ja 
 osoite vie jälleen Venäjälle.

--------------------------------------------KIRJE---------------------------------------------


NÄMÄ KAIKKI KIRJEET SAAPUVAT SAMALTA HUIJARILTA, ERI OSOITTEILLA, JA LINKIT VIEVÄT JOKAISESTA KIRJEESTÄ SAMAAN ANSAAN! Näkyvissä oleva linkki "@the-scientist. com" on ainoastaan hämäystä.

Malicious domain detected, details:
 CONTACTED DOMAIN: "webstateful. com" has been identified as malicious 

Rahoitusta unelmiisi – Hae jopa 60 000 € lainaa HelppoLuotolta!
Ota se tai häviä se<newsletters@the-scientist. com>
LINKKI: http://mia.htpc. cl/fwd/P2Q9NTgyMSZlaT0xNTI0NzAwNjMmaWY9MTkwNTcmbGk9NTgmdHk9MQ

Vapauta voima sisälläsi  Kokeile T-Complexia tänään!
Ota se tai häviä se<newsletters@the-scientist. com>
http://mia.htpc. cl/fwd/P2Q9NTc5NSZlaT0xNTI0NzAwNjMmaWY9MTkwNTEmbGk9NTgmdHk9MQ

Säihky kultaisesti – Tilaa Lumiere Gold 24K kasvovoide nyt!
Ota se tai häviä se
<newsletters@the-scientist. com>
http://mia.htpc. cl/fwd/P2Q9NTgwMiZlaT0xNTI0NzAwNjMmaWY9MTQ4MTUmbGk9NTgmdHk9MQ

Samaan verkko-osoitteeseen vie myös tämä ansa:

Olen kirjoittanut useita artikkeleita sähköpostiansoista, joiden jäljet päättyvät Venäjälle. Näistä valtaosa on todellisia kyberhyökkäystä valmistelevia, virusohjelmien levitykseen tarkoitettuja ansoja, osa varastaa pankki- ja Visatunnuksesi ja pankkitilisi tyhjennetään.

ANY.RUN virustorjunta löytää 11 uhkaa sivulta, jonne linkki sinut veisi.
Sivu näyttää W3 koululta MUTTA... se ei poista ANY.RUN raportin mukaan löydettyjä uhkia. Kyseessä saattaa olla sivuston hakkerointi, tai kuvakaappaus kyseisen "koulun" sivusta.
Linkki vaarallisille sivuille, tai sisältöön, on mahdollisesti tuon Cookie-valinnan kautta.


Nuo kaksi ulkopuolisen kone-IP:n hakua, voivat olla  linkkien vaarallisin osuus.
 




APPLE MYSTERYBOX - ANSA


Kuten aikaisemminkin olen todennut, asialliset yritykset eivät käytä yleisessä käytössä olevia ikoneita osoitteissaan tai muuallakaan kirjeissä. Tässä tapauksessa tuo lahjapaketti.

Selvitin mistä tämä huijauskirje saapui (Turkista gmail-ilmaisosoitteesta. Huomaa lähettäjänimen kohdalla teksti "Ota se tai häviä se"). Entä minne linkki veisi sinut?

LINKKI ON VAARALLINEN. Falcon Sandbox virustorjunta raportoi linkistä seuraavaa:
Malicious domain detected, details:
CONTACTED DOMAIN: "saleleaddeals. com" has been identified as malicious
CONTACTED DOMAIN: "pagestableload. com" has been identified as malicious

---------------------------------------------KIRJE---------------------------------------------



lauantai 31. toukokuuta 2025

OSUUSPANKIN NIMISSÄ HUIJAUS

Pankkitilille ET SAA KIRJAUTUA minkään sähköpostilinkin kautta. Ne vievät verkkorikollisen rakentamalle pankin sivua muistuttavalle ansasivulle, jossa pankkikirjautumisesi kaapataan ja pankkitilisi tyhjennetään.

Näitä kirjeitä saapuu kaikkien pankkien nimissä ja varastetuilla logoilla.

Kirjoita aina itse pankin osoite suoraan selaimen osoitekenttään.


-------------------------------------------KIRJE-----------------------------------------------



SUOMI. FI HUIJAUS JÄLLEEN

Kaikki vahvaa kirjautumista vaativat osoitteet tulee itse kirjoittaa selaimen sosoitekenttään!

Pankkikirjautumisia varastetaan erilaisten verukkeiden avulla. Jos kirjaudut tämänkaltaisen kirjeen linkin kautta, pankkikirjautumistietosi varastetaan ja pankkitilisi tyhjennetään.

Tämä kirje on helppo tunnistaa huijaukseksi:

1) Kirje ei saavu suomi. fi -palvelusta. vaan epämääräisestä osoitteesta

2) Vastaanottajan kohdalla pitäisi olle sinun osoitteesi. Kirjeen tulisi olla henkilökohtainen

------------------------------------KIRJE-------------------------------------



METAMASK HUIJAUS LIIKKEELLÄ

Tämä viesti ob helppo tunnistaa huijaukseksi: 

1) Minulla ei ole MetaMask lompakkoa, joten viesti on huijausyritys

2) Yhtään aikaisempaa vastaavaa viestiä ei ole saapunut joten ollakseen "last" = viimeinen muistutus, se ei pidä paikkaansa sekään

3)Kirje saapuu "MetaM0sk" omakaatuisesta osoitteesta, joka ei siis ole MetaMask

MetaMask lompakkosi yritetään varastaa tässä kirjeessä olevan linkin kautta.

-------------------------------------KIRJE------------------------------------------



keskiviikko 28. toukokuuta 2025

KOKKIVEITSI - ANSA

Eri tuotteiden nimissä saapuu jatkuvasti ansakirjeitä. Näiden kirjeiden linkki vie ansaan.
MUISTA, että jokaisen ostotapahtuman, tai tilaustapahtuman aikana joudut antamaan tärkeitä maksu- ja henkilötietoja, jotka toden näköisesti menevät verkkorikollisten käyttöön.

Tarvitsee tarkistamista<support@workik. com> (huomaa epälooginen otsake verrattuna tuotteeseen)

Matsato Kokkiveitsien kanssa keittiöstäsi mestariteos
LINKKI: http://cannuration. space/fwd/P2Q9NTMxOCZlaT0xNTI0NzAwNj...

Falcon Sandbox virustorjunta kertoo LINKISTÄ: Malicious domain detected, details:
CONTACTED DOMAIN: "webstateful. com" has been identified as malicious.(tämä osoite vie Venäjälle)
CONTACTED DOMAIN: "dsw0trk. com" has been identified as malicious  

-------------------------------------------KIRJE-----------------------------------------


Samaan verkko-osoitteeseen vie myös tämä ansa:

Olen kirjoittanut useita artikkeleita sähköpostiansoista, joiden jäljet päättyvät Venäjälle. Näistä valtaosa on todellisia kyberhyökkäystä valmistelevia, virusohjelmien levitykseen tarkoitettuja ansoja, osa varastaa pankki- ja Visatunnuksesi ja tilisi putsataan.

https://vaarallinenweb.blogspot.com/2024/09/tama-laake-vie-rahasi.html
https://vaarallinenweb.blogspot.com/2024/10/venalaista-vaarallista-vitamiinia.html

PUHELINNUMEROIDEN KERÄYSANSA

Puhelinnumerosi on tärkeä osa tunnistautumistasi, ÄLÄ ANNA NUMEROASI KENELLEKÄÄN TÄMÄN KALTAISEN E-MAILIN LINKISTÄ! Tämä on henkilötietovarkausyritys.

Kirje ei tule S-Pankista. S-Pankki ei myöskään lähetä Ranskasta viittä kappaletta samaa kirjettä sinulle täysin vieraasta osoitteesta ja olisi menossa täysin vieraaseen ja älyttömään  osoitteeseen:"https://99uidesigns. com/dhvdhvhdvhdhvhdvhdvhdh.html".

-----------------------------------------KIRJE-----------------------------------------


TÄMÄ ALLA OLEVA ANY.RUN -KUVAKAAPPAUS esittelee linkistä avautuvan "tunnistautumisikkunan", jolla verkkorikollinen kerää henkilö-, ja pankkitietosi. Ensimmäinen löydetty kontakti osoittaa Venäjälle.

ANY.RUN näyttää  hujarin rakentaman, uskottavasti S-Pankkia muistuttavan ansasivun.
JOS näet tällaisen sivun, et voi varmistua olevasi S-Pankissa, joten tee kuten neuvoin ja kirjoita selaimesi osoitekenttään pankin oikea osoite.

TÄSSÄ alapuolella on ANY.RUN-virustorjunnan kaivama S-Pankista kopioitu kirjautumisen näköissivu.Ulkonäkö ei takaa turvallisuutta! Jos annat puhelinnumerosi ja pankkitunnuksesi, menetät talletuksesi.

Sivun osoite osoitekentässä EI OLE "s-pankki.fi", vaan "marketine. pt", jota ei löydy rekistereistä.

 
LISÄÄ TIETOA SAMASTA AIHEESTA:
https://vaarallinenweb.blogspot.com/2025/04/pankkien-nimissa-saapuu-edelleen.html

S-PANKKI HYVITYS ANSA

ÄLÄ KIRJAUDU TÄMÄN KIRJEEN LINKISTÄ PANKKIISI. TÄMÄ ON ANSA!

Pankki ei lähetä nykyään enää kirjeitä, joissa olisi linkki tilille kirjautumiseen. 
Kirje ei saavu S-Pankista, vaan huijarin osoitteesta. Hannu Kyllösen osoite on tullut mukaan ilmeisenä vahinkona. Sähköpostilista vaikuttaa aikoinaan Elisalta varastetulta.

Linkistä Virustorjunta Falcon Sandbox, kertoo: Malicious domain detected, details:
SUBMITTED URL: "https://antai-routiere. info/om" contacted related malicious domain: "antai-routiere. info"  Linkki ei ole edes menossa S-Pankkiin, vaan huijarin ansaan.                                                                                

--------------------------------------------KIRJE--------------------------------------------