perjantai 10. lokakuuta 2025

LOMPAKON LAIHDUTUSTA

Kaikkeen SENSAATIOMAISEEN mitä kirjoitetaan roskaposteissa ja netissä yleensäkin, kannattaa suhtautua vankalla epäilyksellä.

Suhtaudu myös epäluulolla, kaikkeen mainontaan, mikä saapuu e-mail postissasi. Valtaosa on linkeiltään vaarallisia. Älä missään tapauksesa osta tai maksa mitään e-mailissa olevan linkin kautta.

Virustorjunta Falcon Testbed kertoo tämän kirjeen linkin mahdollisesta vaarasta: "Hyökkääjät voivat hankkia haltuunsa verkkotunnuksia, joita voidaan käyttää kohdistamisen aikana" ja "Hyökkääjät voivat luoda, hankkia tai varastaa koodin allekirjoitusmateriaaleja haittaohjelmien tai työkalujen allekirjoittamiseksi". Tämä tarkoittaa: ÄLÄ KLIKKAA LINKKIÄ! 
"hyökkääjä" tarkoittaa verkkorikollisia.

-------------------------------------KIRJE------------------------------------



keskiviikko 8. lokakuuta 2025

eSIM korttihuijaus

Asiasta tiedottavan Itä-Suomen poliisilaitoksen mukaan niin sanottu SIM swapping -huijaus alkaa yleensä tietojenkalasteluviestillä. Se voi tulla minkä tahansa sovelluksen tai viestintäkanavan kautta.

Tämä Blogi kertoo ja esittelee kymmeniä eri huijausmuotoja, varoittavina esimerkkeinä henkilötietovarkauteen tähtäävistä roskaposteista. Mikä tahansa kirjautumista tai henkilötietojen luovutusta vaativa sähköposti on mahdollinen tietovarkaus.

Puhelimesi (tai muun laitteesi) SIM -kortti voidaan muuttaa eSIM:iksi ja tyhjentää sen jälkeen pankkitilisi. Tässä rikoksessa hyödynnetään noita kaapattuja henkilötietojasi.

POLIISIN SIVULTA
https://poliisi.fi/-/poliisi-varoittaa-puhelinliittymien-kaappauksista

"Näistä merkeistä voit tunnistaa SIM-korttihuijauksen

Saat ilmoituksia liittymääsi koskevista palvelumuutoksista, joita et ole itse tehnyt.

Saat ilmoituksia eSIM:n käyttöönotosta tai aktivointiin tarkoitetun QR-koodin, vaikka et ole tilannut sitä.

Puhelinliittymä ei yhtäkkiä toimikaan omassa puhelimessa, eli et voi esimerkiksi soittaa ja vastaanottaa puheluita tai viestejä.

Et pääse laitteeltasi sosiaalisen median tileillesi tai verkkopankkiin.

Sosiaalisen median tileilläsi on tehty muutoksia tai tililtäsi on julkaistu sisältöä."

Jos epäilet, että olet joutunut rikoksen uhriksi, lue lisää ohjeita POLIISIN sivuilta.
 https://poliisi.fi/-/poliisi-varoittaa-puhelinliittymien-kaappauksista

YLE KERTOO AIHEESTA: https://yle.fi/a/74-20187023


googleusercontent com koneita huijarin käytössä

Otan tämän aiheen uudelleen esiin "googleusercontent. com" lähetyskoneiden vuoksi.

Kirjeet ovat VAARALLISIA ja niiden lähetys ei näytä loppuvan. Ilmeisesti huijari postittaa niin kauan vaarallista spämmiä, kun Google mahdollistaa sen.

KESKUSTELUPALSTALTA AIHEESTA

Ongelma on ollut olemassa jo pitkään Amerikan matereella.

Aryaman Agrawal Over a year ago:

So then "googleusercontent. com" as a domain can only be used by Google? What I mean is that today we see "bc.googleusercontent. com", tomorrow we may have "xy.googleusercontent. com" - so is any sub-domain of googleusercontent. com always from Google and there is no scope of someone spoofing it?

SUOMEKSI: "googleusercontent.com"-verkkotunnusta voi käyttää vain Google? Tarkoitan, että tänään näemme "bc.googleusercontent.com", huomenna meillä saattaa olla "xy.googleusercontent.com" - onko siis mikä tahansa googleusercontent.com-verkkotunnuksen aliverkkotunnus aina Googlelta, eikä ole mitään mahdollisuutta, että joku väärentäisi sitä?

--HK--

Niin kauan, kuin domainnimiä (verkkotunnuksia) ei pystytä väärentämään, on pakko luottaa niihin. Se, miten uusia "laittomasti toimivia" aliverkkotunnuksia pystyttäisiin generoimaan, tarkoittanee, että Googlen pilvipalvelu voitaisiin hakkeroida aliverkkotunnuksen luontia varten?
TAI, että Googlea ei kiinnosta mihin heidän aliverkkotunnuksiaan käytetään.

Google ei vastaa valituksiin verkkotunnuksensa väärinkäytöstä. Ihmeellistä ja vastuutonta toimintaa, vaiko trumppilaista valikoitua sananvapautta? Ongelmasta löytyy netistä keskusteluja ainakin vuodesta 2016 alkaen. 
Netti vaikuttaa olevan tällä hetkellä oiva rikollisten lymypaikka, jota johtavat verkkotoimijat mustasukkaisesti vartioivat (Google mukaan lukien).

2020 GOOGLE SUPPORT keskustelusta
https://support.google.com/webmasters/thread/67316019/googlebot-ip-reversing-to-googleusercontent-com-is-it-legitimate?

------------------SUOMENNOS--------------------

Tyrone Dougherty - Alkuperäinen kirjoittaja

Kuten Barry  (barryhunter Diamond-tuoteasiantuntija) sanoo, todella monet roskapostin hakurobotit/kaapijat yrittävät yksinkertaisesti peittää toimintansa esiintymällä Googlebottina.

keskustelu jatkuu...

ets - Gold Product Expert
Olen samaa mieltä Barryn kanssa. Se on huijaus.

keskustelu jatkuu...

"Googleusercontent" on juuri sitä, mitä siinä lukee - Googlen isännöimä käyttäjäsisältö - joten se voi olla kuka tahansa.

keskustelu jatkuu...

Tyrone Dougherty - Alkuperäinen kirjoittaja
Jos näin ei ole, se näyttää viittaavan siihen, että on olemassa laajalle levinnyttä haitallista bottitoimintaa, jossa joku yrittää kovasti näyttää Googlelta sivustoiltamme, mikä on huolestuttavaa.

keskustelu jatkuu...

barryhunter - Diamond Product Expert
Oletan, että lopullinen testi olisi nähdä, vastaavatko URL-tarkastuksessa raportoidut ajat (eli OIKEAN Googlebotin toiminta) koskaan tämän näennäisesti väärennetyn robotin toimintaa?

keskustelu jatkuu...

ets - Gold Product Expert
Kuten Barry sanoo, todella monet roskapostin indeksoijat/kaapijat yrittävät yksinkertaisesti peittää toimintansa esiintymällä Googlebottina.

keskustelu jatkuu...

Tyrone Dougherty - Alkuperäinen kirjoittaja
Kyseiset Googlebotit kyllä ??matkivat virallisia käyttäjäagentteja, mutta tällä hetkellä todisteet viittaavat siihen, että ne ovat väärennettyjä.

GOOGLAUKSEN AI VASTAUS

bc.googleusercontent. com ei itsessään ole huijaus, mutta se on verkkotunnus, jota huijarit käyttävät usein tietojenkalasteluhyökkäyksiin, koska se on julkinen isäntänimi Google Cloud Platform (GCP) -virtuaalikoneille. Tämä tarkoittaa, että Googlen pilvipalveluiden lailliset käyttäjät voivat isännöidä sovelluksia tällä verkkotunnuksella, mutta haitalliset toimijat voivat myös käyttää samoja palveluita sähköpostien lähettämiseen tai verkkosivustojen kaapimiseen, joten se voi vaikuttaa lailliselta mutta vaaralliselta lähteeltä.

Kuinka tunnistaa, onko kyseessä huijaus

Tarkista lähettäjän sähköpostiosoite: Tarkista aina koko lähettäjän sähköpostiosoite, äläkä vain nimeä, sillä hyökkääjät voivat helposti väärentää näyttönimen.

Vie hiiri linkkien päälle: Ennen kuin napsautat linkkejä, vie hiiri niiden päälle nähdäksesi todellisen URL-osoitteen, johon ne osoittavat." 

ALLA ON PÄÄOSIN SAMAT SPÄMMIEN OTSAKKET JA TIEDOT, KUTEN EDELLISESSÄ POSTAUKSESSA, MUTTA OTAN NE TÄHÄN UUDESTAAN JA LISÄÄN UUSIA ERILAISIA TULOKKAITA SITÄ MUKAA KUN NIITÄ SAAPUU.

Uusi alku odottaa — lunasta tervetuliaiset heti!
X-Original-Sender: info@mouseplanet. com
Received: from mouseplanet. com (173.16.93. 34.bc.googleusercontent. com [34.93.16. 173])
Palvelin IP 34.93.16.173 osoittaa Mumbayhin Googlen palvelimelle.
mouseplanet. com kone IP 173.16.93.34 osoittaa Jacksonville, Illinois, United States. Mediacom Communications Corp:n koneelle, jonka DNS on mustalla listalla
"info envoyé." tiedot lähetetty - kuittaus 

Mouseplanet domain vaihtuu muiksi varastetuiksi, tai tekaistuiksi osoitteiksi. Ilmeisesti huijari on estetty tuosta lähetysosoitteesta.
Seuraava domain: "clickegral. com" vaikuttaa suositulta
Tämän sivun tietoja ei ole saatavilla mutta AnyRun virustorjunta kertoo sivulla olevan "bad traffic", jonka se nimeää mahdolliseksi uhaksi. Falcon Sandbox raportoi osoitteesta:"clickegral.  com" contacted related malicious domain: "clickegral. com" , eli se pitää osoitetta vahingollisena.
Otsakkeissa aiheet vaihtelevat. Vahingollinen linkkisisältö säilyy.
"AKULOSI"eli 
vanha "Akusoli"- huijauskin näkyy näissä posteissa, kenties se oli saman huijarin käsialaa.

MUITA SAMAN HUIJARIN KIRJEITÄ

Tänään onnekas päiväsi – 100 % bonus + 250 kierrosta odottaa!
SPINMAMA©<info@casotdesmailloles. fr>

Älä viivyttele: Tuplabonus ja 50 KIERROSTA sulkeutuvat pian!
MAFIACASlNO©<info@casotdesmailloles. fr>
 
Bonusvoitot ovat aina makeampia! Nappaa omasi MrPunterista!
MrPunter<info@stijkelgroep. nl>
Vastaanottaja  info@stijkelgroep. nl   

Tänään on viimeinen päivä hyödyntää eksklusiivinen etusi – vain muutama paikka jäljellä!
Lumi VIP<info@stijkelgroep. nl>
Vastaanottaja  info@stijkelgroep. nl   

Tuplabonus ja 500 KIERROSTA sulkeutuvat pian!
JOKI CASlNO©<info@casotdesmailloles. fr>

Uni-päivitys, jota et saa ohittaa: Esittelyssä upouusi **Derila Ergo!** 
Derila<info@casotdesmailloles. fr>

Viimeinen päivä lunastaa bonuksesi! Älä menetä mahdollisuuttasi.!
Lumi VIP<info@stijkelgroep. nl>
Vastaanottaja  info@stijkelgroep. nl   

Viimeinen mahdollisuus: 200 % + 500 kierrosta – lunasta ennen sulkeutumista!
MAFIA CASlNO©<info@thujen. at>
Vastaanottaja  info@thujen. at   

Rekisteröidy, talleta ja nappaa 100 % bonus + 200 kierrosta
Cleobatra??<info@thujen. at>
Vastaanottaja  info@thujen. at 

200 Pyöräytystä on saapunut, kokeile nyt!
Vegas Hero ©<info@carolinacanoeclub. org>
X-Original-Sender: info@carolinacanoeclub. org
Received: from carolinacanoeclub. org (13.11.182.34.bc.googleusercontent. com [34.182.11. 13])

Olet yksi tämän viikon kymmenestä voittajasta. Tänään voit hyödyntää tervetuliaispakettisi,
Lumi VIP<info@card-helper. com>
X-Original-Sender: info@card-helper. com
Received: from card-helper. com (40.140.93.34.bc.googleusercontent. com [34.93.140. 40])

Bonus 100 pyöräytystä on saapunut, kokeile nyt!
MAFIACASlNO<info@carolinacanoeclub. org>
X-Original-Sender: info@carolinacanoeclub. org
Received: from carolinacanoeclub. org (185.157.114.136.bc.googleusercontent. com [136.114.157.185])

MafiaCasino toivottaa sinut tervetulleeksi kuin oikea mafiapomo, bonuksilla jotka kasvattavat valtakuntaasi.
Tervetuliaisbonus<info@card-helper. com>
X-Original-Sender: info@card-helper. com
Received: from card-helper. com (218.45.139.34.bc.googleusercontent. com [34.139.45. 218])

Bonus-tunnus #5979783054
FunBit<info@carcamper. net>
X-Original-Sender: info@carcamper. net
Received: from carcamper. net (67.87.169.34.bc.googleusercontent. com [34.169.87. 67])

On aika esitellä kehosi viehätysvoimaa.
Damiana Vital<info@blikvanger. com>
X-Original-Sender: info@blikvanger. com
Received: from blikvanger. com (156.65.93.34.bc.googleusercontent. com [34.93.65. 156])

Paketin toimitusraportti ID#5979783054
Posti<info@carcamper. net>
X-Original-Sender: info@carcamper. net
Received: from carcamper. net (91.150.199.35.bc.googleusercontent.com [35.199.150. 91]) 

Olet yksi niistä jäsenistä, jotka voittivat 200 ilmaista kurssia.
MafiaCASlNO ??<info@blikvanger. com>
X-Original-Sender: info@blikvanger. com
Received: from blikvanger. com (228.145.100.34.bc.googleusercontent. com [34.100.145. 228])

[Elisa] Kiireellinen viesti sopimukseesi liittyen – Viite FI64-ELISA-472X
𝐎𝐦𝐚 𝐄𝐥𝐢𝐬𝐚<infodsaer@jubaresaquere. com>
X-Original-Sender: infodsaer@jubaresaquere. com
Received: from lemur.cherry.relay.mailchannels. net (lemur.cherry.relay.mailchannels. net [23.83.223.101])

50 % alennus parhaista ryhtituista
Klaudena®?<info@carcamper. net>
X-Original-Sender: info@carcamper. net
Received: from carcamper. net (67.133.67.34.bc.googleusercontent. com [34.67.133. 67])

VAROITUS: Laitteesi on vakavassa vaarassa – toimi heti! 
EIisa<info@fodo. nl>
kautta  EIisa <info@flutterbit. com>
X-Original-Sender: info@fodo. nl
Received: from fodo. nl (228.166.93.34.bc.googleusercontent. com [34.93.166. 228])
Tämä Googlen kone on Intiassa, Mumbayssa.

Tunnistimme potentiaalisen uhkan koneellasi
EIisa<info@weedopay. com>
X-Original-Sender: info@weedopay. com
Received: from weedopay. com (228.166.93.34.bc.googleusercontent. com [34.93.166. 228])

Ylläolevassa kirjeessä oleva lähetysosoite johtaa osoitteeseen, joka on todettu virustorjunnassa VAARALLISEKSI.
Falcon Sandbox virustorjuntaraportti kertoo: Malicious domain detected details
    CONTACTED DOMAIN: "jsdelivr. net" has been identified as malicious.
En analysoi muita lähetysosoitteta mutta odotettavissa on vastaava tulos. Näitä lähettelee huijari vakavalla tarkoituksella.

Erikoiskutsu: lunasta Traveler’s Combo Pack heti!
Booking.com<info@casalina-espana. be>
X-Original-Sender: info@casalina-espana. be
Received: from casalina-espana. be (132.71.114.136.bc.googleusercontent. com [136.114.71. 132])

Välitön kivunlievitys magneettisella akupunktiolla  Poikkeuksellista mukavuutta väsyneille jaloillesi
AKULOSI<info@clickegral. com>
X-Original-Sender: info@clickegral. com
Received: from clickegral. com (115.226.100.34.bc.googleusercontent. com [34.100.226. 115])

AkusoIi-pohjalliset – magneettinen akupunktio tehokasta kivunlievitystä varten
AkuIosi<info@clickegral. com>
X-Original-Sender: info@clickegral. com
Received: from clickegral.com (35.186.200.35.bc.googleusercontent. com [35.200.186. 35])

Tervetuloa Qbetiin – bonuksesi odottaa!
QBeeet<info@clickegral. com>
X-Original-Sender: info@clickegral. com
Received: from clickegral. com (216.220.93.34.bc.googleusercontent. com [34.93.220. 216])

Näin saat tilanteen taas hallintaan
Damiana Vital<info@clickegral. com>
X-Original-Sender: info@clickegral. com
Received: from clickegral. com (176.208.93.34.bc.googleusercontent. com [34.93.208. 176])

Olet seuraava voittaja tällä viikolla!
55BET<info@vedasinfotech. com>
X-Original-Sender: info@vedasinfotech. com
Received: from vedasinfotech. com (121.245.93.34.bc.googleusercontent. com [34.93.245. 121])

Kokeile nyt 30 päivän jaksoa vain 9,90 € – ilman toimituskuluja!
Collaxan<info@quad-verleih. com>
X-Original-Sender: info@quad-verleih. com
Received: from quad-verleih.com (60.158.200.35.bc.googleusercontent. com [35.200.158. 60])

Lumi Casinon Bonus100 % talletusbonus aina €300 asti
Sinulle odottaa erikoistarjous PlayIO:ssa (lähettäjä:PlayIO<info@salines-de-salins. com>) 
X-Original-Sender: info@mouseplanet. com
Received: from mouseplanet. com (94.113.93.34.bc.googleusercontent. com [34.93.113. 94])

Lumi<info@mouseplanet. com>
Uusi alku odottaa — lunasta tervetuliaiset heti!
X-Original-Sender: info@mouseplanet. com
Received: from mouseplanet. com (18.163.200.35.bc.googleusercontent. com [35.200.163. 18])

Lumi<info@mouseplanet. com>
Uusi alku odottaa — lunasta tervetuliaiset heti!
X-Original-Sender: info@mouseplanet. com
Received: from mouseplanet. com (79.233.93.34.bc.googleusercontent. com [34.93.233. 79])

Elisa<info@salines-de-salins. com>
Varoitus: (1) Tarkista laitteesi mahdollisten virusten varalta
X-Original-Sender: info@salines-de-salins. com
Received: from salines-de-salins. com (62.95.168.34.bc.googleusercontent. com [34.168.95. 62])

Lumi<info@clickegral. com>
Esityksen viimeinen päivä Tartu 100% bonukseen heti!
X-Original-Sender: info@clickegral. com
Received: from clickegral. com (59.188.100.34.bc.googleusercontent. com [34.100.188. 59])

Lumi<info@clickegral. com>
Esityksen viimeinen päivä Tartu 100% bonukseen heti!
X-Original-Sender: info@clickegral. com
Received: from clickegral. com (75.133.100.34.bc.googleusercontent. com [34.100.133. 75])

Aladin??<info@wsteinmann. com>
Maaginen taikamatto ajelu alkaa – Hanki bonus nyt!
X-Original-Sender: info@wsteinmann. com
Received: from wsteinmann. com (224.21.117.136.bc.googleusercontent. com [136.117.21. 224])

Lumi<info@quad-verleih. com>
Tarjouksemme viimeinen päivä
X-Original-Sender: info@quad-verleih. com
Received: from quad-verleih. com (91.210.100.34.bc.googleusercontent. com [34.100.210. 91])

Golden Lion<info@quad-verleih. com>
On aika rakentaa omaa varallisuuttasi.
X-Original-Sender: info@quad-verleih. com
Received: from quad-verleih. com (35.186.200.35.bc.googleusercontent. com [35.200.186. 35])

Lumi<info@quad-verleih. com>
Tarjouksemme viimeinen päivä
X-Original-Sender: info@quad-verleih. com
Received: from quad-verleih. com (216.242.100.34.bc.googleusercontent. com [34.100.242. 216])

24CASllNO (huomaa spämmistuotimia kiertävä kirjoitustapa)<info@clickegral. com>
Syötä tarjouskoodi: 24WELC3BON150
X-Original-Sender: info@clickegral. com
Received: from clickegral. com (25.73.93.34.bc.googleusercontent. com [34.93.73.25])

NÄITÄ KIRJEITA SAAPUU JATKUVASTI. TÄHÄN MENNESSÄ JO TOISTA SATAA ERI OTSAKKEILLA. Aiheina tuntuu pääasiassa olevan "CASINO" - tyyppiset houkuttimet, lukuisin eri tavoin ilmaistuna.

EDELLISET ARTIKKELIT AIHEESTA:

tiistai 7. lokakuuta 2025

MOBILEPAY ANSA JÄLLEEN

MobilePayn nimissä lähetellään jälleen tällaisia - melko tökeröitä - huijauskirjeitä, joilla pyritään varastamaan tilisi. ÄLÄ KOSKE LINKKIIN ÄLÄKÄ AVAA LIITETTÄ.

Kirje ei saavu MobilePaysta tai Danske Bankista. Vastaanottajakaan et ole sinä, vaan huijarin varastama sähköpostilista. Minulla ei edes ole MobilePayta.

Kirjeen alaosa koostuu joukosta roskalinkkejä saksankielisille sivuille. Ilmeisenä hämäyksenä. 

Maksuvälinepalvelujen nimissä saapuviin kirjeisiin kannattaa aina suhtautua epäillen. Ne ovat suosittuja huijauskohteita ja rahahana aukeaa heti, kun varomaton asiakas kirjautuu "tililleen".

--------------------------------------------KIRJE-----------------------------------------------



Falcon Testbed Reports kertoo linkistä löytyvän osoitteen olevan "EPÄILYTTÄVÄ". Itse sanoisin linkin olevan VAARALLINEN. Ei näitä kirjeitä lähetetä ympäri maailmaa huvikseen. Usein virustorjunta ei anna täyttä varoitusta "sisäänkirjautumislomakkeista", joita huijarit muokkaavat pankkien ja eri maksuvälineiden sivuilta kopioiduilla näköissivuilla.




lauantai 4. lokakuuta 2025

MOUSEPLANET - HUIJAUS JATKUU googleusercontent com:in kautta

Huijari käyttää eri teemoja. Pääasiassa hyödyntäen peliriippuvaisten käyttäytymistä.
Oleellisin osuus on kuitenkin, että linkin takaa (tai LIITTEESSÄ) saapuu kirjautumislomake, jolla UHRIN henkilö- ja pankkitiedot kerätään, jonka jälkeen pankkitili putsataan.

Olen koonnut näytteeksi joukon huijauskirjeiden otsakkeita, kuvakaappauksen alapuolelle.

Kirjeet lähetetään eri varastetuista osoitteista ja eri Googlen palvelimilta.
Kaivelin vain yhden lähetyskoneen tiedot mutta kaava kertoo, että kyseessä on sama huijari, jota Google ei ilmeisesti pysty karistamaan palvelimiltaan. Tällä huijarilla on liikenteessä niin paljon haittapostia, että luulisi olevan helppo hänet käräyttää. 

"info envoyé." "tiedot lähetetty" - kuittaus jokaisen kirjeen lopussa on oletettavasti peräisin Googlen user content palvelusta? Se voisi olla hyvä spammisuodatustermi. 
Lähetin Googlelle tiedon tästä palvelunsa väärinkäytöstä.
Google ilmoittaa:"
bc.googleusercontent. com on yksityishenkilöiden ylläpitämiä palvelimia Googlen pilvipalvelimilla, joten asiakkaat eivät käytä Googlea" ja "Kuka tahansa voi käyttää VPS:ää Googlen laitteistolla ja tehdä käytännössä mitä tahansa." Katson Googlen olevan silti vastuussa, mitä heidän palvelimillaan tapahtuu. Muussa tapauksessa tulkitsen tilanteen rikoksen/rikollisten suosimiseksi.

-----------------------------------KIRJE-------------------------------------



Uusi alku odottaa — lunasta tervetuliaiset heti!
X-Original-Sender: info@mouseplanet. com
Received: from mouseplanet. com (173.16.93.34.bc.googleusercontent. com [34.93.16.173])
Palvelin IP 34.93.16.173 osoittaa Mumbayhin Googlen palvelimelle.
mouseplanet. com kone IP 173.16.93.34 osoittaa Jacksonville, Illinois, United States. Mediacom Communications Corp:n koneelle, jonka DNS on mustalla listalla
"info envoyé." tiedot lähetetty - kuittaus 


Mouseplanet domain vaihtuu muiksi varastetuiksi osoitteiksi. Ilmeisesti huijari on estetty tuosta lähetysosoitteesta. "clickegral. com" vaikuttaa suositulta. Tämän sivun tietoja ei ole saatavilla mutta AnyRun virustorjunta kertoo sivulla olevan "bad traffic", jonka se nimeää mahdolliseksi uhaksi. Falcon Sandbox raportoi osoitteesta:"clickegral.  com" contacted related malicious domain: "clickegral. com" , eli se pitää osoitetta vahingollisena.
Otsakkeissa aiheet vaihtelevat. Vahingollinen sisältö säilyy.
"AKULOSI"eli
vanha "Akusoli"- huijauskin näkyy näissä posteissa, kenties se oli saman huijarin käsialaa.

MUITA SAMAN HUIJARIN KIRJEITÄ

Tunnistimme potentiaalisen uhkan koneellasi
EIisa<info@weedopay. com>
X-Original-Sender: info@weedopay. com
Received: from weedopay. com (228.166.93.34.bc.googleusercontent.com [34.93.166.228])

Erikoiskutsu: lunasta Traveler’s Combo Pack heti!
Booking.com<info@casalina-espana. be>
X-Original-Sender: info@casalina-espana. be
Received: from casalina-espana. be (132.71.114.136.bc.googleusercontent. com [136.114.71.132])

Välitön kivunlievitys magneettisella akupunktiolla  Poikkeuksellista mukavuutta väsyneille jaloillesi
AKULOSI<info@clickegral. com>
X-Original-Sender: info@clickegral. com
Received: from clickegral. com (115.226.100.34.bc.googleusercontent. com [34.100.226.115])

AkusoIi-pohjalliset – magneettinen akupunktio tehokasta kivunlievitystä varten
AkuIosi<info@clickegral. com>
X-Original-Sender: info@clickegral. com
Received: from clickegral.com (35.186.200.35.bc.googleusercontent. com [35.200.186.35])

Tervetuloa Qbetiin – bonuksesi odottaa!
QBeeet<info@clickegral. com>
X-Original-Sender: info@clickegral. com
Received: from clickegral. com (216.220.93.34.bc.googleusercontent. com [34.93.220.216])

Näin saat tilanteen taas hallintaan
Damiana Vital<info@clickegral. com>
X-Original-Sender: info@clickegral. com
Received: from clickegral. com (176.208.93.34.bc.googleusercontent. com [34.93.208.176])

Olet seuraava voittaja tällä viikolla!
55BET<info@vedasinfotech. com>
X-Original-Sender: info@vedasinfotech. com
Received: from vedasinfotech. com (121.245.93.34.bc.googleusercontent. com [34.93.245.121])

Kokeile nyt 30 päivän jaksoa vain 9,90 € – ilman toimituskuluja!
Collaxan<info@quad-verleih. com>
X-Original-Sender: info@quad-verleih. com
Received: from quad-verleih.com (60.158.200.35.bc.googleusercontent. com [35.200.158.60])

Lumi Casinon Bonus100 % talletusbonus aina €300 asti
Sinulle odottaa erikoistarjous PlayIO:ssa (lähettäjä:PlayIO<info@salines-de-salins. com>) 
66.232.223.199.bc.googleusercontent. com koneelta

Lumi Casino Bonus100 % talletusbonus aina €300 asti
X-Original-Sender: info@mouseplanet. com
Received - lähettäjä: from mouseplanet. com (94.113.93.34.bc.googleusercontent. com [34.93.113.94])

Lumi<info@mouseplanet. com>
Uusi alku odottaa — lunasta tervetuliaiset heti!
X-Original-Sender: info@mouseplanet. com
Received: from mouseplanet. com (18.163.200.35.bc.googleusercontent. com [35.200.163.18])

Lumi<info@mouseplanet. com>
Uusi alku odottaa — lunasta tervetuliaiset heti!
X-Original-Sender: info@mouseplanet. com
Received: from mouseplanet. com (79.233.93.34.bc.googleusercontent. com [34.93.233.79])

Elisa<info@salines-de-salins. com>
Varoitus: (1) Tarkista laitteesi mahdollisten virusten varalta
X-Original-Sender: info@salines-de-salins. com
Received: from salines-de-salins. com (62.95.168.34.bc.googleusercontent. com [34.168.95.62])

Lumi<info@clickegral. com>
Esityksen viimeinen päivä Tartu 100% bonukseen heti!
X-Original-Sender: info@clickegral. com
Received: from clickegral. com (59.188.100.34.bc.googleusercontent. com [34.100.188.59])

Lumi<info@clickegral. com>
Esityksen viimeinen päivä Tartu 100% bonukseen heti!
X-Original-Sender: info@clickegral. com
Received: from clickegral. com (75.133.100.34.bc.googleusercontent. com [34.100.133.75])

Aladin??<info@wsteinmann. com>
Maaginen taikamatto ajelu alkaa – Hanki bonus nyt!
X-Original-Sender: info@wsteinmann. com
Received: from wsteinmann. com (224.21.117.136.bc.googleusercontent. com [136.117.21.224])

Lumi<info@quad-verleih. com>
Tarjouksemme viimeinen päivä
X-Original-Sender: info@quad-verleih. com
Received: from quad-verleih. com (91.210.100.34.bc.googleusercontent. com [34.100.210.91])

Golden Lion<info@quad-verleih. com>
On aika rakentaa omaa varallisuuttasi.
X-Original-Sender: info@quad-verleih. com
Received: from quad-verleih. com (35.186.200.35.bc.googleusercontent. com [35.200.186.35])

Lumi<info@quad-verleih. com>
Tarjouksemme viimeinen päivä
X-Original-Sender: info@quad-verleih. com
Received: from quad-verleih. com (216.242.100.34.bc.googleusercontent. com [34.100.242.216])

24CASllNO (huomaa spämmistuotimia kiertävä kirjoitustapa)<info@clickegral. com>
Syötä tarjouskoodi: 24WELC3BON150
X-Original-Sender: info@clickegral. com
Received: from clickegral. com (25.73.93.34.bc.googleusercontent. com [34.93.73.25])


EDELLISET ARTIKKELIT AIHEESTA:






tiistai 30. syyskuuta 2025

MOUSEPLANET osoitetta käyttävä huijari

Lähettäjäosoite "info@mouseplanet. com" kannattaa laittaa spämmisuodattimeen (poista tyhjä väli pisteen jälkeen).

Huijari yrittää useammalla eri tärpillä, saada asiakkaita kynittäväkseen tai istuttaa liitteestä todellisen VIRUKSEN koneellesi. Yleensä kirjeiden liitteisiin kannattaa suhtautua aina terveellä epäluuloisuudella, olipa kirje spämmiä taikka ei. Tämä kirjer on ANSA!

Tästä mouseplanet-osoitteesta on saapunut runsaasti haittapostia: https://vaarallinenweb.blogspot.com/2025/09/mouseplanet-peliansa.html

---------------------------------KIRJE--------------------------------



sunnuntai 28. syyskuuta 2025

ÄLÄ KOSKAAN PÄIVITÄ PANKKITIETOJA E-MAIL-LINKISTÄ

 Muistutukseksi, näistä jatkuvasti saapuvista, eri pankkien nimissä olevista ANSOISTA.
ÄLÄ KOSKAAN PÄIVITÄ PANKKITIETOJA, TAI KIRJAUDU TILILLESI, E-MAIL-LINKISTÄ!

Jos jostain syystä epäilet, että kirje voisi olla aiheellinen, lue seuraava:

1) Katso lähettäjän osoite. Tämä kirje ei tule pankista, vaan huijarilta
2) JOS kirje (kuten tämä) viittaa tietoturvapäivityksiin, SE ON ERITTÄIN VAARALLINEN, koska tietoturvan nimissä koneellesi yritetään ladata VIRUS.
3) JOS erehdyt kirjautumaan kirjeen linkistä, voit valmistautua pankkitilisi tyhjennykseen
4) JOS kirjeessä on liite ÄLÄ AVAA LIITETTÄ. Se on todennäköisesti VIRUS

Tutustu myös (kuvan alapuolelta), millaisia huijausyrityksiä pankkien nimissä on tehty ja tehdään jatkuvasti.

---------------------------------------KIRJE--------------------------------------

--------------------------------------------------------------------------------------------


https://vaarallinenweb.blogspot.com/2021/10/omakanta-huijaus-ja-tunnistautumisen.html
https://vaarallinenweb.blogspot.com/2022/04/s-pankin-nimissa-ansapostia.html
https://vaarallinenweb.blogspot.com/2023/05/osuuspankin-nimissa-ansa.html
https://vaarallinenweb.blogspot.com/2024/04/op-tilinvahvistus-pankkihuijaus.html
https://vaarallinenweb.blogspot.com/2024/01/pankkihuijaus-liikkuu-jalleen-nordean.html

S-PANKIN JA OSUUSPANKIN NIMISSÄ


https://vaarallinenweb.blogspot.com/2023/01/miksi-s-ryhman-postia-saapuu-saksasta.html
https://vaarallinenweb.blogspot.com/2022/10/s-pankin-bonustiedotteen-osoite-nayttaa.html
https://vaarallinenweb.blogspot.com/2018/08/s-pankki-quineassako.html
https://vaarallinenweb.blogspot.com/2023/03/jalleen-s-pankin-nimissa-huijataan.html
https://vaarallinenweb.blogspot.com/2022/04/s-pankin-nimissa-ansapostia.html
https://vaarallinenweb.blogspot.com/2020/09/jalleen-pankkitietojasi-kalastellaan.html
https://vaarallinenweb.blogspot.com/2020/06/osuuspankki-varottaa-verkkohuijauksesta.html
https://vaarallinenweb.blogspot.com/2020/06/pankki-ei-tarvitse-paivityksia.html
https://vaarallinenweb.blogspot.com/2020/02/osuuspankin-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/02/huijausta-yritetaan-finanssivalvonnan.html
https://vaarallinenweb.blogspot.com/2020/01/muistutus-saastopankin-paivitys-on-ansa.html
https://vaarallinenweb.blogspot.com/2019/05/s-pankin-pankkitunnukset.html
https://vaarallinenweb.blogspot.com/2021/03/tokero-ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2019/04/pankkitunnuksia-urkkivat-kirjeet.html
https://vaarallinenweb.blogspot.com/2021/02/s-pankin-nimissa-saapunut-ansa.html
https://vaarallinenweb.blogspot.com/2019/10/tama-tunnuslukulaite-ei-tule-s-pankista.html
https://vaarallinenweb.blogspot.com/2018/06/ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2023/06/s-pankin-nimissa-puhelinnumeron-anastus.html
https://vaarallinenweb.blogspot.com/2022/05/s-pankin-nimella-saapuu-jalleen.html

NORDEAN NIMISSÄ

https://vaarallinenweb.blogspot.com/2021/09/nordean-psd2-direktiivi-kirjeita-eri.html
https://vaarallinenweb.blogspot.com/2021/09/nordea-uutiskirje-ansa-pitkalla.html
https://vaarallinenweb.blogspot.com/2021/01/nordean-nimella-saapunut-kalasteluviesti.html
https://vaarallinenweb.blogspot.com/2021/05/nordean-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/11/todella-arveluttava-kirje-nordean.html
https://vaarallinenweb.blogspot.com/2023/04/nordea-ansa-kiertaa-jalleen.html
https://vaarallinenweb.blogspot.com/2015/08/erittain-vaarallinen-e-mail-nordeasta.html
https://vaarallinenweb.blogspot.com/2018/10/pankkien-tietoturvapaivitykset-ovat.html
https://vaarallinenweb.blogspot.com/2023/07/valta-tilisi-tyhjentaminen.html
https://vaarallinenweb.blogspot.com/2022/12/uusi-ansa-nordean-nimissa.html
https://vaarallinenweb.blogspot.com/2022/12/nordean-nimissa-allekirjoitusansoja.html
https://vaarallinenweb.blogspot.com/2023/08/nordean-nimissa-jalleen-pankkihuijaus.html
https://vaarallinenweb.blogspot.com/2023/04/jalleen-kiertaa-huijaus-nordea-nimissa.html
https://vaarallinenweb.blogspot.com/2023/04/fi-ei-aina-takaa-turvallisuutta.html
https://vaarallinenweb.blogspot.com/2021/10/pankkihuijausten-kootut-otsakkeet.html
https://vaarallinenweb.blogspot.com/2023/10/huijaus-nordea-pankin-nimissa.html



JA "VASTAAVA LASKU" ELISAN NIMISSÄ

Täysin IF-vastuuvakuutusta vastaava toinen yritelmä.
Yhtä epäonnistunut koodaus, kuin IF-vakkuutus-versiossa.

Sama norjalainen lähetysosoite ja yhtä vaaralliset linkit ja liite.
Kirjee tarkoituksena on saada vastaanottaja kirjautumaan ja sen kautta verkkorikollinen saa kirjautumistietosi käyttöön ja tilisi varastetaan. Kun kyseessä on lasku, vaaditaan myös pankkikirjautuminen ja sen jälkeen pankkitilisi tyhjennetään.

---------------------------------------KIRJE---------------------------------------



IF VAHINKOVAKUUTUS - LASKU - ANSA

ÄLÄ KOSKAAN MAKSA MITÄÄN LASKUJASI E-MAILISSA OLEVAN LINKIN KAUTTA!
Tämä on ANSA. 

Kirje on luettavassa muodossa vain HTML kykyisen selaimen tai e-mailohjelman kautta.
Kuvakaappaus on TXT esitysmuotoisen selaimen näytöstä.

Mikään yritys ei tällaista sotkua laita edes osalle kohderyhmäänsä, saati "persoonalliseen" maksukehoitukseensa. Kirje ei edes saavu IF:istä, vaan norjalaisesta autoalan firman osoitteesta ja lähettänyt konetunnus on mustalla listalla.

Kirjautumislinkit vievät norjalaisen  "trondheimpsykologsenter. no" palvelimen "pinel" aliosoitteeseen.
Psykologiakeskusta tuskin on valjastettu IF vakuutusnmaksujen perintään, joten ainoa vaihtoehto on, että palvelin on hakkeroitu. ÄLÄ KOSKE LINKKEIHIN!

Kirjeeseen saapuisi HTML esityksessä kuvia koneelta "azuredge. net". Verkossa tiedetään kertoa, että: "3.1.2025 — Edgio-niminen yritys on mennyt konkurssiin ja azureedge.net-CDN poistuu käytöstä 15. tammikuuta 2025. Microsoftilla on korvaava CDN joillekin päätelaitteille."

----------------------------------------KIRJE--------------------------------------------


KIRJE KUVATTUNA HTML EDITORISTA
KUVAT ON ESTETTY. Tekstikentät esitetään katkoviivoilla.

KIRJE JATKUU






 

perjantai 26. syyskuuta 2025

Mouseplanet peliansa

Mouseplanet on Disney yhtiön tavaramerkki, eikä Disney-yhtiöstä tule tämankaltaista puolivillaista postia. Tämä on ansa. ÄLÄ AVAA LIITETTÄ!

Tämän kirjeen tarkoituksena on kaapata maksutietosi, sekä tuon 10 taalaa. Rahan menetys on varmaa.

------------------------------------------KIRJE------------------------------------------------


SAMA KIRJE SAAPUI ERI TEKSTILLÄ

"Tervetuloa sisäpiiriin — pelaa kuin pomo"

SAMA HIEMAN MUUNNETTU LÄHETTÄJÄOSOITE

"MafiaCasino<info@mouseplanet. com>"