Mielenkiintoista on, että palvelu "haveibeenpwned. com" on verkon virustorjuntayrityksen mukaan merkitty VAARALLISEKSI. On syytä välttää palvelua, kunnes varoitus poistuu tai domainnmi poistetaan verkosta. Kehota tarkistamaan mahdollisesti varastetut sähköpostiosoitteet luotettavan virustorjuntaohjelman kautta.
Esimerkiksi F-Secure kaivoi minulle luotettavasti kaikki osoitevuodot ja mitä tietoja niihin oli kuulunut.
Tarkistin kaikki ja tein tarvittavat suojausoperaatiot. Tarkistukset kannattaa tehdä silloin tällöin, koska eri verkkopalvelujen asiakastietoja kalastellaan jatkuvasti.
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
keskiviikko 9. heinäkuuta 2025
Onko sähköpostitilini varastettu?
sunnuntai 6. heinäkuuta 2025
LIITEANSA JÄLLEEN
KIRJE SAAPUI, MINULLE AIKAISEMMIN TUNTEMATTOMASTA FIRMASTA
support@firevps. net (FireVPS) (osoite on vaaraton mutta LINKKI ei)
Kuvaus yrityksestä: "Affordable VPS hosting with powerful features, top-tier performance, and scalable options for Windows VPS, Linux VPS, and CyberPanel VPS solutions."
"Edullinen VPS-hosting tehokkailla ominaisuuksilla, huippuluokan suorituskyvyllä ja skaalautuvilla vaihtoehdoilla Windows VPS-, Linux VPS- ja CyberPanel VPS -ratkaisuille."
Kirje viittaa tilaukseen, josta minulla ei myöskään ole mitään tietoa.
Koska mitään vastauslinkkiä ei kirjeessä ole, ansa on LIITTEESSÄ.
ÄLÄ AVAA KOSKAAN TUNTEMATTOMALTA LÄHETTÄJÄLTÄ SAAPUNUTTA LINKKIÄ TAI LIITETTÄ!
-------------------------------KIRJE-----------------------------------
KIRJE KÄÄNNETTYNÄ EI OIKEASTI KERRO YHTÄÄN MITÄÄN,
joten huijarin tarkoituksena on vain saada uhri avaamaan liite.
--------------------------------------------------------------------------------------
PO-ORDER 104_07_04_2025 (40FT) Sheet_Specifications_Samples
(PO-TILAUS 104_07_04_2025 (40FT) Arkki_Tekniset_Näytetiedot)
United Global Sourcing (UGS)<support@firevps .net>
4.7.2025 11.42
Vastaanottaja hannu.kuukkanen@xxxxxxxx.fi
Yllä olevaan asiaan viitaten pyydämme ystävällisesti kilpailukykyisintä tarjousta liitteenä olevien asiakirjojen mukaisten tuotteiden/tarvikkeiden toimittamisesta.
Lähetä tarjouksesi viimeistään 27. kesäkuuta 2025 mennessä, sillä aiomme käsitellä tämän pyynnön kiireellisesti tulevia messuja varten. (tarjous olisi ollut huomattavasti myöhässä)
Tarpeettomien viivästysten välttämiseksi vahvista liitteenä olevan tilauslomakkeen 104_07_04_2025 (40FT) Sheet_Specifications_Samples vastaanottaminen ja palauta se Proforma-laskusi ja pankkitietojesi kanssa mahdollisimman pian. Näin voimme suorittaa ennakkomaksun tällä viikolla.
(lomakkeella udellaan yrityksesi pankkitiedot)
Arvostamme nopeaa huomiotasi tähän asiaan.
Kiitos ajastasi ja yhteistyöstäsi.
---------------------------------------------------------------
SEURAAVA VASTAAVA HUIJAUSKIRJE SAAPUI HETI PERÄÄN
Osoitetta "savio.edu. pe" ei ole olemassa, joten LIITE on vaarallinen, kuten edellisessäkin.
torstai 3. heinäkuuta 2025
ELISA HYVITYS HUIJAUS
Tämä kirje saapui espanjalaiselta Juanignaciolta, ei suinkaan Elisalta.
Kannattaa aina katsoa ensin kirjeen lähettäjä ja vastaanottaja, tässä tapauksessa postituslista, ei henkilö, kuten laskutusasioissa yleensä.
Huijari on osannut lähettää Elisan sähköpostin omistajille hyvityksen "Elisalta" mutta siihen taito onkin jo loppunut. Onneksi.
ÄLÄ KLIKKAA LINKKIÄ!
Falcon Sandbox virustorjunta raportoi linkin osoitteen: "Malicious domain detected, details:
CONTACTED DOMAIN: "elisanett. com" has been identified as malicious".
Tässä tapauksessa on perustettu "näköisdomain" (shorturl. at/US2Yg), joka oli kaiken lisäksi piiloitettu, osoitteen lyhennepalvelun avulla. .
------------------------------------------VIESTI---------------------------------------------
sunnuntai 29. kesäkuuta 2025
McAfeen nimissä huijataan jälleen
Kirjeen lähdekoodissa (näkymättömissä), kummittelee jälleen tuo tuttu "TRATTA" teksti, joka sisältää arkaluontoista yksityistä tietoa, jollaisen levittäminen on jo sellaisenaan rikos.
Alinna osakaappaus sisältötekstin alusta, oleellinen tieto peitettynä.
MUTTA ON USEAMMALLA SELAIMILLA LUETTAVISSA.
Malicious domain detected
https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html
https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html
https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html
https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html
https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html
https://vaarallinenweb.blogspot.com/2021/12/olematon-mc-afee-paattyy.html
https://vaarallinenweb.blogspot.com/2021/12/mcafee-vaarallista-virustorjuntaa.html
https://vaarallinenweb.blogspot.com/2015/03/facebook-tykkayksia-kaupan-kuulostaako.html
lauantai 28. kesäkuuta 2025
OMAKANTA HUIJAUS
Halpamainen yritys huijata sairaita ihmisiä.
Tämän kaltaiseen, viralliselta vaikuttavaan viestiin EI SAA VASTATA LINKIN KAUTTA!
Kyseessä on huijarin virittämä ansa, jossa henkilötietosi ja mahdollisesti myös pankkitietosi, varastetaan rikollisen käyttöön.
Jos odottelet reseptiä tai haluat tietää omakannan tilanteesi, kirjoita itse selaimen osoitekenttään virallinen osoite "omakanta.fi".
Tässäkin tapauksessa kirjeen lähetysosoite on jotakin aivan muuta, kuin "omakanta" (punaisella alleviivattu). Samoin vastaanottajan kohdalla tulisi olla sinun osoitteesi eikä mitään muuta.
------------------------------------KIRJE--------------------------------------
VEROTTAJAN VIESTIKÖ?
KANTA.FI OSOITTEESTA EI OLE SYYTÄ LUKEA TÄTÄ VIESTIÄ
TÄMÄ ON HUIJAUS
Vastaavia "virallisen" tuntuisia viestejä saapuu nyt tiheään. ÄLÄ KLIKKAA!
---------------------------------VIESTI-------------------------------
Tarkistin lähettäjän osoitteen (joka siis ei oikeasti ole suomi. fi). Osoite veisi Saksaan huijarin koneelle.
Linkin päässä urkitaan henkilötietosi ja pankkitietosi ja tilisi tyhjennetään.
KÄÄNNÖS abuseipdb. com virustorjunnan RAPORTISTA
IP-väärinkäyttöraportit osoitteelle 13.105.28.18:
Tästä IP-osoitteesta on tehty ilmoitus yhteensä kuusi kertaa kahdesta eri lähteestä. Osoitteesta 13.105.28.18 tehtiin ensimmäinen ilmoitus 30. heinäkuuta 2021, ja viimeisin ilmoitus tehtiin neljä päivää sitten.
Viimeaikaiset ilmoitukset: Olemme saaneet ilmoituksia väärinkäytöksistä tästä IP-osoitteesta viimeisen viikon aikana. Se on mahdollisesti edelleen aktiivisesti mukana väärinkäytöksissä.
ALKUPERÄINEN RAPORTTI:
IP Abuse Reports for 13.105.28.18:
This IP address has been reported a total of 6 times from 2 distinct sources. 13.105.28.18 was first reported on July 30th 2021, and the most recent report was 4 days ago.
Recent Reports: We have received reports of abusive activity from this IP address within the last week. It is potentially still actively engaged in abusive activities.
tiistai 24. kesäkuuta 2025
HUIJARI HALUAA "SUOJATA" TILISI
Pankkihuijaukset ovat jatkuva riesa.
Tässäkään tapauksessa ei ole syytä klikkailla viestin linkkejä, koska tämä kirje on ANSA!
Kaikista pankin nimissä saapuvista viesteistä on syytä tarkistaa ihan ensiksi, MISTÄ kirje saapuu (lähettäjä). Toiseksi kannattaa tarkistaa, EI KLIKATA, viestissä oleva osoite.
PC:llä, vie kohdistin linkin yläpuolelle. Osoite ilmestyy näkyville viestisivun alalaitaan. Jos linkin loppuosassa ei ole tekstiä "spankki.fi", (tai muun pankin domain) ei linkki vie pankkiin.
Android kännyssä linkki näkyy, kun vie sormen joksikin aikaa linkin päälle. Tämä on sikäli vaarallista, että linkki saattaa aktivoitua, joten jos olet epävarma kännynkäyttäjä, en suosittele.
Turvallisinta on kirjoittaa itse pankin virallinen osoite selaimen osoitekenttään ja tarkistaa mahdolliset viestit todelliselta pankin sivulta. Tässä tapauksessa osoite on siis: "spankki.fi".
------------------------------------------KIRJE------------------------------------------
https://vaarallinenweb.blogspot.com/2023/01/miksi-s-ryhman-postia-saapuu-saksasta.html
https://vaarallinenweb.blogspot.com/2022/10/s-pankin-bonustiedotteen-osoite-nayttaa.html
https://vaarallinenweb.blogspot.com/2018/08/s-pankki-quineassako.html
https://vaarallinenweb.blogspot.com/2023/03/jalleen-s-pankin-nimissa-huijataan.html
https://vaarallinenweb.blogspot.com/2022/04/s-pankin-nimissa-ansapostia.html
https://vaarallinenweb.blogspot.com/2020/09/jalleen-pankkitietojasi-kalastellaan.html
https://vaarallinenweb.blogspot.com/2020/06/osuuspankki-varottaa-verkkohuijauksesta.html
https://vaarallinenweb.blogspot.com/2020/06/pankki-ei-tarvitse-paivityksia.html
https://vaarallinenweb.blogspot.com/2020/02/osuuspankin-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/02/huijausta-yritetaan-finanssivalvonnan.html
https://vaarallinenweb.blogspot.com/2020/01/muistutus-saastopankin-paivitys-on-ansa.html
https://vaarallinenweb.blogspot.com/2019/05/s-pankin-pankkitunnukset.html
https://vaarallinenweb.blogspot.com/2021/03/tokero-ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2019/04/pankkitunnuksia-urkkivat-kirjeet.html
https://vaarallinenweb.blogspot.com/2021/02/s-pankin-nimissa-saapunut-ansa.html
https://vaarallinenweb.blogspot.com/2019/10/tama-tunnuslukulaite-ei-tule-s-pankista.html
https://vaarallinenweb.blogspot.com/2018/06/ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2023/06/s-pankin-nimissa-puhelinnumeron-anastus.html
https://vaarallinenweb.blogspot.com/2022/05/s-pankin-nimella-saapuu-jalleen.html
HUIJAUSKIRJEITÄ NORDEAN NIMISSÄ
https://vaarallinenweb.blogspot.com/2021/09/nordean-psd2-direktiivi-kirjeita-eri.html
https://vaarallinenweb.blogspot.com/2021/09/nordea-uutiskirje-ansa-pitkalla.html
https://vaarallinenweb.blogspot.com/2021/01/nordean-nimella-saapunut-kalasteluviesti.html
https://vaarallinenweb.blogspot.com/2021/05/nordean-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/11/todella-arveluttava-kirje-nordean.html
https://vaarallinenweb.blogspot.com/2023/04/nordea-ansa-kiertaa-jalleen.html
https://vaarallinenweb.blogspot.com/2015/08/erittain-vaarallinen-e-mail-nordeasta.html
https://vaarallinenweb.blogspot.com/2018/10/pankkien-tietoturvapaivitykset-ovat.html
https://vaarallinenweb.blogspot.com/2023/07/valta-tilisi-tyhjentaminen.html
https://vaarallinenweb.blogspot.com/2022/12/uusi-ansa-nordean-nimissa.html
https://vaarallinenweb.blogspot.com/2022/12/nordean-nimissa-allekirjoitusansoja.html
https://vaarallinenweb.blogspot.com/2023/08/nordean-nimissa-jalleen-pankkihuijaus.html
https://vaarallinenweb.blogspot.com/2023/04/jalleen-kiertaa-huijaus-nordea-nimissa.html
https://vaarallinenweb.blogspot.com/2023/04/fi-ei-aina-takaa-turvallisuutta.html
https://vaarallinenweb.blogspot.com/2021/10/pankkihuijausten-kootut-otsakkeet.html
VERONPALAUTUS JOKA KAY KALLIIKSI
Olen useamman kerran varoittanut näistä eri julkisen palvelujen nimissä saapuvista huijauksista.
"mysuomi.fi" ei ole verottajan tai viranomaisten palvelu, vaan: "My Suomi toimii sillanrakentajana Suomen ja Japanin välillä", eikä palauta suomalaisille veroja. Tässä tapauksessa sitä käytetään valeosoitteena. "suomi.fi" ei myöskään palauta veroja, se on viranomaiskanava.
ÄLÄ KOSKAAN klikkaa tällaisen kirjeen linkkiä.
Jos epäilet, että olet todellakin saanut veronpalautuksen, mene vero.fi ja omavero.fi sivuille suoraan selaimen osoitekenttään itse kirjoittamallasi osoitteella. Sama koskee kaikkia terveydenhuollon ja julkishallinon palveluita.
Mm. kanta.fi ja omakanta.fi nimissä saapuu paljon huijauskirjeitä.
JOS klikkaat huijauskirjeen linkkiä, saavut virallisen näköiselle kirjautumissivulle, jossa henkilötietosi ja pankkitietosi varastetaan ja tilisi tyhjennetään.
---------------------------------KIRJE------------------------------
Kirje ei saavu verottajalta. Katso aina lähettäjän osoite, se on ensimmäinen huijauksen paljastaja. Toiseksi, jos osaat katsoa linkin osoitteen, se on seuraava huijauksen paljastaja.
Tässä tapauksessa: "https://idp-amfas-int. com/vahistuta", kertoo, että linkki ei vie verottajan sivuille, vaan huijarin palvelimelle.
details: SUBMITTED URL: "https://idp-amfas-int. com/vahistuta" contacted related malicious domain: "idp-amfas-int. com"
sunnuntai 22. kesäkuuta 2025
NYT SYÖTETÄÄN VAARALLISTA RAUTALANKAA
Kiinalaiselta postipalvelimelta saapui VAARALLINEN kirje.
Kirjeen ansa on toteutunut jo siinä vaiheessa, kun avaat sähköpostin, eli virustorjuntasi on syytä olla kunnossa. Virustorjuntapalvelu Falcon Sandbox:n raoportti löytyy kuvakaappauksen alapuolelta.
----------------------------KIRJE ------------------------------
Asentaa koukkuja/korjauksia käynnissä olevaan prosessiin
perjantai 13. kesäkuuta 2025
TÄMÄ KIRJE EI PARANNA HYVIONVOINTIASI
"Tarkistus tarvitaan" - otsakkeella saapunut spämmi Venäjältä
Spämmerin käyttämä lähettäjäosoitekin on tuttu: "hearttnewspaper. com"
Linkki vie Venäjälle: http://shikamaru.kr-trans. ru/fwd/P2Q9NjQ3NCZlaT0xNTI0NzAwNjMmaWY9MTgzMDEmbGk9NTgmdHk9MQ
------------------------------------------KIRJE------------------------------------------











