pig-enviro. fi kuuluu suomalaiselle yritykselle.
Huijauskirjeiden paras tunnus on tuo alalaidassa oleva "info envoyé." teksti+piste.
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
Tässä kirjeen kuvan päällä on 3 varoittavaa kohtaa, joista on helppo tunnistaa pankkitietovarkaus.
ÄLÄ KLIKKAA, ÄLÄKÄ AVAA LIITETTÄ!
--------------------------------------KIRJE------------------------------------------
Yhteenkään, e-maililla saapuvaan virustorjuntavaroitukseen EI SAA LUOTTAA. Ne ovat 100% huijauksia.
Näistä on jo useita varoituksia myös tässä Blogissa.
---------------------------------------KIRJE-------------------------------------------
Koodattu verkko-osoite on jo kertaalleen esiintynyt tässäkin Blogissa.
hxxp://31.57.107. 154/fwd/P2Q9Mjk0MyZlaT00OTE3MjcxNyZpZj0xMzYxJmxpPTU1NSZ0eT0x
Linkin domain osoite on rekisteröity Hong Kongiin ja kone IP sijaitsee Helsingissä Suomessa.
Kone saattaa olla hakkeroitu verkkorikollisten käyttöön.
AIKAISEMMISTA McAfee ansoista olen kertonut näissä artikkeleissa:
Olen pominut tämän blogin lähes kaikki McAfee aiheiset kirjoitukset tälle sivulle. Antoisia lukuhetkiä.
https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html
https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html
https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html
https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html
https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html
Tämä KEVAn asialliselta vaikuttava kirje on ANSA.
MIKSI näin merkittävä kansallinen toimija käyttäisi epäilyttävää "e226-6.smtp-out.us-east-2.amazonses. com" postitusosoitetta, eikä lähetä kirjettä KEVAN oman postipalvelimen kautta?
Analysoin myös kirjeen näkyvän lähetysosoitteen "tuki-keva. fi", jollaista ei ole edes olemassa.
Kirjeessä olevalle puhelinnumerolle, ei löydy omistajaa numerotiedustelusta.
Olen kirjoittanut huijauskirjeissä esiintyvästä amazonses. com osoitteesta aikaisemmin:
https://vaarallinenweb.blogspot.com/2025/10/op-paivitys-huijaus.html
ÄLÄ KOSKE LINKKEIHIN, EIKÄ LIITTEESEEN!
KEVA ILMOITTA SIVUILLAAN:
"Kevan asiakaspalvelun nimissä liikkuu huijausviestejä tekstiviestinä ja sähköpostitse. Viestejä lähettävät rikolliset yrittävät niiden avulla saada haltuunsa vastaanottajien pankkitunnukset tai maksukortin tiedot. Lue toimintaohjeet sivultamme. https://www.keva.fi/tama-on-keva/yhteystiedot/turvallinen-asiointi-kevan-verkkopalveluissa-seka-toimintaohjeet-huijaustilanteissa/"
Älä toimita eläkeasiaan liittyviä asiakirjoja tietosuojan sähköpostiin tai turvapostilla, vaan lähetä ne henkilöasiakkaan tai työnantaja-asiakkaan palvelukanavia pitkin, katso yhteystiedot KEVAN sivuilta.
-- ...
Linkissä oleva "https://www.keva. fi/tietosuoja" osoite analysoituna:
Hybridianalyysi / Falcon Sandbox -raportoi osoitteen olevan epäilyttävä: Epäilyttävät indikaattorit 2
Verkkoon liittyvää. Epäilyttävä verkkotunnus havaittu. Tiedot: Syötä URL-osoite tai yhdistetty verkkotunnus: "snoobi.com " on tunnistettu epäilyttäväksi.
MITRE ATT&CK™ Techniques Detection kertoo:
An adversary may rely upon specific actions by a user in order to gain execution.
Suomeksi: Vastustaja voi luottaa käyttäjän tiettyihin toimiin saadakseen suorituksen.
TARKEMMIN: https://attack.mitre. org/techniques/T1204/ (poista tyhjä väli pisteen jälkeen)
SNOOBI on verkkoanalyysiohjelma, joka vastaa "evästeitä". Milenkiintoista on, että sitä voitaisiin käyttää myös MITRE ATT&CK kuvailemilla tavoin.
Näitä suomi fi huijauksia saapuu tiuhaan tahtiin.
Hyvä tapa estää vahingot, on katsoa ensiksikin, mistä osoitteesta viesti saapuu.
Tämä viesti saapui osoitteesta "spo. outt" joka ei siis ole "suomi. fi".
Toinen tärkeä kohta on katsoa, minne kirjeen linkki veisi. Tämä vie rikollisen ansaan, osoitteeseen:
"suomi. fr" ja "outtheformbelow. nl" eli se vie ranskaan (.fr) tai/ja alankomaihin (.nl), ei suomeen lainkaan.
Ja ennenkaikkea, ÄLKÄÄ menkö suomi .fi palveluun minkään e-mailin linkin kautta, vaan käyttäkää suoraa osoitetta "suomi. fi" (tyhjä väli pois pisteen jälkeen).
Traficomilla ei ole mitään tekemistä tämän huijausviestin kanssa.
LIITTEESEEN EI SAA KOSKEA!
------------------------------------KIRJE----------------------------------
Tämän kirjeen linkkien klikkailu on vaarallista.
Jos pelihimo iskee, mene turvallisemmille pelisivuille, sillä tämä on ANSA.
Valokuvaaja Piotr Marcińskin sähköpostitiliä on käytetty luvatta tämän kirjeen lähettämiseen. Hänen sähköpostinsa on varastettu vastaavalla ansakirjeellä. Näin voi käydä sinullekin.
Tämä kirje kuuluu sarjaan, jossa se kierrätetään: "bc.googleusercontent. com":n kautta.
Tästä olen kirjoittanut: https://vaarallinenweb.blogspot.com/2025/10/googleusercontent-com-koneita-huijarin.html
Kirjeen toistuva linkki vie samaan ANSAAN. "Voit peruuttaa sähköpostit" -linkki vie samaan vaaralliseen osoitteeseen. Näin on kaikissa muissakin ansakirjeissä, joten sitäkään linkkiä EI SAA KÄYTTÄÄ.
Virustorjuntaohjelmat varoittavat linkistä:
"VIPRE" kertoo: "Malicious (100%)" linkki on todettu vaaralliseksi
FALCON SANDBOX raportoi::"Malicious domain detected"
Details: CONTACTED DOMAIN: "trkemail-hub. com" has
been identified as malicious, CONTACTED DOMAIN: "gtly. io" has been identified as malicious
Linkin päästä löytyy useampiakin vaarallisisa osoitteita, joten klikkailu ei ole mikään terveysmatka sinulle, eikä laitteellesi. Lue kirjekopion alapuolelta lisää ansan laadusta.
--------------------------------KIRJE-------------------------------
FALCON SANDBOXIN raportista löytyy myös MITRE ATT&CKin varoitus mahdollisista viruksen aiheuttamista seuraamuksista:
MITRE ATT&CK varoittaa:
https://attack.mitre. org/techniques/T1114/
"Hyökkääjät voivat kohdistaa hyökkäyksiä käyttäjien sähköposteihin kerätäkseen arkaluonteisia tietoja. Sähköpostit voivat sisältää arkaluonteisia tietoja, kuten liikesalaisuuksia tai henkilötietoja, jotka voivat osoittautua arvokkaiksi hyökkääjille. Sähköpostit voivat myös sisältää tietoja meneillään olevista tapahtumien torjuntatoimista, joiden avulla hyökkääjät voivat mukauttaa tekniikoitaan pysyäkseen sinnikkäänä tai välttääkseen puolustuskeinot.[1][2] Hyökkääjät voivat kerätä tai välittää sähköpostia sähköpostipalvelimilta tai asiakkailta."
Mikä tahansa e-maililla saapuva "maksumuistutus" jossa on linkkejä, on VAARALLINEN.
Syystä, että oleellista huijarille ei ole saada tuo toistasataa oleva raha, vaan sinun pankkikirjautumisesi, joilla hän pääsee tunkeutumaan tilillesi ja tyhjentämään sen.
Molempi tietysti mahdollista, jos ansaan lankeat.
Tämä on ikäänkuin yritryksiin kohdistettu (lue teksti), mutta jokaisen kirjeen saaneen tulee olla varovainen. Tätä kirjettä ei voi lukea, kuin HTML -kieltä ymmärtävässä selaimessa. Itse katson kirjettä (kuvakaappaus) HTML editorin kautta, joten se ei näytä ihan siltä, miltä se HTML selaimissa näyttää mutta antaa osviittaa, mitä tulee varoa.
TXT selaimissa kirje on tekstisotkua.
--------------------------------KIRJE------------------------------
Todella kompelö ja lapsellinen, muita matkiva kirje saattaa olla silti vaarallinen. Liitteeseen ei saa koskea, eikä linkkejä klikata.
MUUTAMIA HUOMIOITAVIA ASIOITA SPÄMMEISSÄ
- Kannataa aina huomioida myös lähettäjän ja vastaanottajan osoitteet. Onko lähetysosoite kirjeen aiheen mukainen?
- Toistuva saman lähetysosoitteen, tässä tapauksessa tuo "Center-hotel-essen", käyttö eri aiheisisissa spämmikirjeissä kertoo epänormaalista kirjeestä. Osoite ei vastaa kirjeen sisältöä.
- Asiallisissa kirjeissä ei omaa osoitetta toisteta.
- Turva- tai IT-alan ammattilaiset eivät myöskään käytä "ikoneita" teksteissään. Se on aina VAROITUS asiattomasta viestistä.
Tämä kirje saapui koneelta joka on verkon mustalla listalla.
-----------------------------------KIRJE-------------------------------------
Samaa peitelähetysosoitetta käytettiin aikaisemmin mobiilipalveluhuijauksessa: https://vaarallinenweb.blogspot.com/2025/10/s-mobiili-huijaus.html
Älä lankea LAINA - ANSAAN!
Jos rahasi ovat vähissä, ne vähenevät entisestään tämänkaltaisen huijarin käsissä.
Asioi raha-asioissa ainoastaan tunnettujen pankkien ja rahalaitosten kanssa, eikä niidenkään sivuille saa mennä mistään e-mail - linkistä, vaan niiden todellisen verkko-osoitteen kautta.
Vipre virustorjunta scannaus tuotti varoituksen kirjeen linkeistä: URL Score Malicious (100%). Linkki on VAARALLINEN
------------------------KIRJE-------------------------
Tämä ansa kuuluu sarjaan pankkitietojen varastaminen.
ÄLÄ KOSKAAN klikkaa tämän, tai vastaavan kaltaisen kirjeen linkkejä!
Pankit eivät nykyään enää laita viesteihinsä kirjautumislinkkejä. Tämän kirjeen linkissä oleva ohjelma kerää pankkitietosi ja sen jälkeen pankkitilisi tyhjennetään.
Falcon Sandbox virustorjunta raportoi tämän kirjeen linkin olevan VAARALLINEN:
"Malicious domain detected. Details: SUBMITTED URL: "https://www.theblogarticle. com/sppa.php" contacted related malicious domain: "theblogarticle. com""
-----------------------------KIRJE--------------------------