lauantai 24. tammikuuta 2026

PATRIOTSEDITION POMMITTAA SPÄMMEILLÄ

Ohjatkaa kaikki patrionsedition. com:ista saapuva- tai patrionsedition. com vastausosoitteena olevat postit roskikseen.

Kyseessä on HUIJARI. Lähetysosoite vaihtelee, koska edelliset osoitteet on ohjattu roskapostiin.

Falcon Sandbox virustorjunta varoittaa linkistä: "Hyökkääjät voivat kommunikoida käyttämällä verkkoliikenteeseen liittyviä sovelluskerroksen protokollia välttääkseen havaitsemisen/verkon suodatuksen, sulautumalla olemassa olevaan liikenteeseen". Tämä tarkoittaa, että dataa voidaan välittää piilossa ja poissa virussuodattimien ulottumattomista. Se mitä datan mukana, virustorjunnan ohi koneellesi kulkeutuu on VAARALLISTA.
ÄLKÄÄ KLIKATKO AINUTTAKAAN LINKKIÄ. Niitä on tässä kirjeessä useita mutta näyttävät vievän kaikki samaan ansaan. 

Punaisessa laatikossa näkyy spämmikirjeiden aiheita ja kehoitus peruuttaa tilaus. ÄLÄ KLIKKAA tätäkään linkkiä, koska se vie myös samalle ansapalvelimelle.

----------------------------------------------KIRJE-------------------------------------------------


EDELLINEN ANSAKIRJE

JA NÄITÄ RIITTÄÄ ERI AIHEILLA










perjantai 23. tammikuuta 2026

VIETNAMILAISELLE KONEELLE PESITYNYT ROSVOKOPLA

Vastaavia e-maileja saapuu jatkuvana nauhana. Aiheet ja lähtöosoite vaihtelee (tosin tässä lähetysosoitekin on usein käytetty "yoga. nl") mutta LINKIT VIEVÄT SAMAAN VIETNAMILAISEEN OSOITTEESEEN, joka viittaa Venäjän trolleihin. Se, että tarjoukset maltillistuvat, ei tarkoita, että vaara vähenee.

-------------------------------------------KIRJE------------------------------------



-----------------------------------------HTMLeditorissa-------------------------------------------

Epälooginen mainos tarjoaa ensin 10t / 39$ , seuraavassa vaiheessa tila on rajoittamaton ja sitä seuraavassa vaiheessa kirjeestä löytyy iso joukko kalliita vaihtoehtoja (jotka eivät vielä näy tässä kuvakaappauksessa). Epäloogisuus viittaa vahvasti huijaukseen, jonka LINKIN VIRUSTARKISTUS myös osoittaa. 

Kun viet kohdistimen linkin päälle (ÄLÄ KLIKKAA), näet numerosarjalla alkavan osoitteen. Se osoite on VAARALLINEN ja sitä käytetään, tällä hetkellä erittäin monessa hujauskirjeessä. 
http://125454568885@0x67522xxx/ - Selkokielelle käännettynä kyseessä on konetunnus "103.82.38.xxx201" (rikottu turvallisuussyistä). Tunnus vie vietnamiin ja sen kautta venäläiselle trollitehtaalle. Tämä tarkoittaa, että venäläiset keräävät Suomesta ja Euroopasta orjakoneita kyberhyökkäyksiinsä.

Olen kieltänyt sähköpostiselaimessani kuvat, koska niitä käytetään myös virusohjelmien kuljetukseen. Suosittelen kaikille tätä käytäntöä. Mieluiten kannattaa selata sähköposteja tekstimuodossa (TXT). 




torstai 22. tammikuuta 2026

American Center for Law and Justice (ACLJ) myy tyynyjä?

Onko American Center for Law and Justice - nimisellä organisaatiolla mitään tekemistä tämän huijauskirjeen, hyvien yöunien kanssa? Kyllä, kyllä. Heidän nimissään on hienoa lähettää huijauskirjeitä, eikä kukaan estä sitä. Myös huijarin ansa näyttäisi olevan turvassa  linkin kiertäessä ACLJ:n palvelimen aliosoitteen kautta. Näin tapahtuu useammassakin roskapostissa.

Huijauskirjeiden epäloogisuudet ovat paras tunnistuskeino.
Kirjeen tekstimuodossa, kirjeestä löytyy runsas määrä linkkejä, jotka osoittavat samalle palvelimelle.
Valtaosa tekstistä on englanninkielistä, eikä se liity mitenkään kirjeen aiheeseen.

--------------------------------------------KIRJE_TXT muodossa-----------------------------------------


 Yksi erikoismerkki osoitteessa (musta vinoneliö, jossa on kysymysmerkki) ennen jatko-osoitetta, estää linkin nopean tulkinnan, eikä pelkkä osoitteen kaappaus vie minnekään, ilman, että tuo merkki vaihdetaan oikeaan koodimuotoon. Kun muutos on tehty, VIRUSTORJUNTA kertoo osoitteen olevan vaarallisen.

Falcon Sandbox virustorjunta varoittaa linkistä: "Hyökkääjät voivat kommunikoida käyttämällä verkkoliikenteeseen liittyviä sovelluskerroksen protokollia välttääkseen havaitsemisen/verkon suodatuksen, sulautumalla olemassa olevaan liikenteeseen". Tämä tarkoittaa, että dataa voidaan välittää piilossa ja poissa virussuodattimien ulottumattomissa.
ÄLKÄÄ KLIKATKO AINUTTAKAAN LINKKIÄ. Niitä on tässä kirjeessä useita mutta näyttävät vievän kaikki samaan ansaan.  Edellinen artikkelini osoittaa, että tämän tekniikan hyödyntäminen on nyt laajasti huijjarien käytössä ja se yleensä kertoo organisoituneesta toimijasta, joka viittaa itänaapurin suuntaan, ei suikaan USA:han. Tällä tekniikalla saadaan kybersodan pakkaa sekoitettua.

EDELLINEN TYYNYKIRJE, JONKA JÄLJET PÄÄTTYIVÄT VENÄJÄLLE

MUILLA AIHEILLA LÖYTYY LISÄÄ TÄLLÄ TEKNIIKALLA TUOTETTUJA ANSOJA

------------------------------------------KIRJE TXT muodossa-----------------------------------



keskiviikko 21. tammikuuta 2026

ISÄNMAALLINEN JA EPÄTERVEELLINEN ANSA

Kielipuolinen kirje saapui osoitteesta "tr11.patriotsedition. com".

Falcon Sandbox virustorjunta varoittaa linkistä: "Hyökkääjät voivat kommunikoida käyttämällä verkkoliikenteeseen liittyviä sovelluskerroksen protokollia välttääkseen havaitsemisen/verkon suodatuksen, sulautumalla olemassa olevaan liikenteeseen". Tämä tarkoittaa, että dataa voidaan välittää piilossa ja poissa virussuodattimien ulottumattomista.
ÄLKÄÄ KLIKATKO AINUTTAKAAN LINKKIÄ. Niitä on tässä kirjeessä useita mutta näyttävät vievän kaikki samaan ansaan. 

Varsinkin täman kaltaiset VIDEO-sisältöön viittaavat linkit, roskaposteissa ovat erittäin vaarallisia.
Tämän kirjeen loppuosa on tuohon videoon klikkaamisen houkuttelua englanninkielellä. Tämä on erittäin varma merkki ansasta, jolla koneesi hallinta voidaan ottaa verkkorikollisen käyttöön.
Vastaavaa tekniikkaa käyttävät venäläiset trollit.

----------------------------------------KIRJE-------------------------------------------



tiistai 20. tammikuuta 2026

POSTNORD ANSA

ÄLÄ KLIKKAA linkkiin, vaikka se näyttäisikin postnordin osoitteelta.
Minä en odota minkäänlaista lähetystä mistään Postnordin kautta tai minkään lähettipalvelun kautta, joten jos se kertoo kirjeen olevan huijausyritys..

Sekä lähetysosoite, että lähdekoodista löytyvä (näkymätön) linkkiosoite, vievät vaaralliseen osoitteeseen.

Virustorjunta Falcon Sandbox kertoo osoitteista:"Hyökkääjät voivat kommunikoida käyttämällä verkkoliikenteeseen liittyviä sovelluskerroksen protokollia välttääkseen havaitsemisen/verkon suodatuksen sulautumalla olemassa olevaan liikenteeseen." Tämä tarkoittaa, että selauksesi aikana saatat saada koneellesi viruksen.
Toinen varoitus Falcon Sandbox: "Yhteydenoton yhteydessä havaittu haitallisia objekteja".

"realtyacres" ei ole Postnordin osoite, enkä minä ole "yousif al sharif".

OLKAA TARKKOINA. Jokaisen pakettilähetyspalvelun kirjeeseen saattaa sisältyä vastaava ansa. Ja jos jotakin pitää maksaa, vaikka kuinka pieni summa, joudut aina kirjautumaan jollekin maksutilille, joka KAAPATAAN ja tilisi tyhjennetään.

-----------------------------------------KIRJE--------------------------------------




TOKMANNI HUIJAUS JATKUU LIDL HUIJAUKSENA

Tämä Vietnamiin majoittunut huijjariporukka lähettelee edelleenkin, moneen kertaan VARALLISIKSI todettuja kirjeitään eri teemoilla. Nyt TOKMANNI on unohdettu ja käydään kalastamaan henkilö, ja pankkitietojasi LIDLin nimissä.

Kirje saapuu tutulla hämäysosoitteella "yoga. nl", vastaanottaja sama ja linkkinä tuo vanha tuttu kome-IP:n kätkevä numerokoodi, joka siis johtaa vietnamilaiselle ansakoneelle.

---------------------------------------------KIRJE TXT MUODOSSA--------------------------------------------


SAMA KIRJE HTML MUODOSSA (EDITORISTA KAAPATTUNA)


SAMAN HUIJARIPORUKAN TOINEN YRITYS TOTAL AV:n NIMISSÄ
SAMA ANSAOSOITE LÖYTYY LINKISTÄ


SAMOJEN HUIJAREIDEN SEURAAVIA VIRITELMIÄ OTSAKKEILLA
Samat linkit samalle VIRUS-koneelle Vietnamiin.
Useimmissa on "yoga. nl" lähettäjäosoite

Pysy Suojattuna Yhdistyneessä Maailmassa

Sano hyvästit nivelvaivoille. Kokeile ILMAISEKSI*

Tervetuloa ROBOCAT-maailmaan –  Nouda 200 Free Spins ja aloita voittaminen nyt!



maanantai 19. tammikuuta 2026

TOKMANNI MAINOSTAA LIDLIÄ

Huijari sekoilee olan takaa ja hyvä niin. Lähettäjäksi on kirjoitettu TOKMANNI mutta sisältö on LIDLin nimissä. Molemmat varastettu huijarin käyttöön.

Näin paljastuu helposti, että kyseessä on henkilötietojesi kalastus verkkorikoksia varten. Virustorjunnan raportista käy ilmi, että myös pankkitilisi tiedot kerätään tilisi tyhjennystä varten.

https://fotetog335.wixsite. com/so/ecPlFmT7w/c?w=AZj8_Qrgw... - osoitteen takaa löytyy SE VAARALLINEN OSOITE.

FalconSandbox virustorjunta kertoo osoitteesta: "Malicious domain detected. Details: CONTACTED DOMAIN: "graupteriser. com" has been identified as malicious
Toinen scannaus kertoo: https://fotetog335.wixsite. com/so/ecPlFmT... (osoite on todettu virustarkistuksessa VAARALLISEKSI): Malicious domain detected. Details: CONTACTED DOMAIN: "customcloudd. com" has been identified as malicious "Vastustaja voi luottaa käyttäjän tiettyihin toimiin saadakseen suorituksen". Tarkoittaa, että linkin päässä odottaa ansa

----------------------------------------KIRJE TXT muodossa---------------------------------

 

Suomenkielisille "TOKMANNI"n nimissä lähetetyssä spämmissä on ranskankielinen teksti, jolla ei ole mitään tekemistä sisällön kanssa.

----------------------------------------KIRJE HTML muodossa---------------------------------







lauantai 17. tammikuuta 2026

VAARALLISTA KUNTOILUA

VAARALLINEN kirje, joka mainostaa kuntosalia vuoden viiveellä ja esiintyy turvallisuusfirmana.
Kirjeen höpöhöpö -tekstin lisäksi siitä löytyy kaksi, virustorjunnan  VAARALLISEKSI ilmoittamaa linkkiosoitetta: "sg-mktg. com/" ja "hostedemail.vercel. app". Tuota "aplico. com" osoitetta ei verkosta löydy ainakaan tällä hetkellä. Tämä kirje ei suojaa konettasi, vaan vaarantaa sen.

------------------------------------------KIRJE-------------------------------------



keskiviikko 14. tammikuuta 2026

VEROPORTAALI - HUIJAUS

Kirje ei saavu verovirastosta. Katso aina ensin lähettäjän osoite.
Tämän kirjeen lähettäjäosoite on "yousif5013179@islamic-ec.edu. jo>". Tätä osoitetta ei edes löydy verkosta. ".jo" maatunnus kuuluu Joulusaarille.
Linkki veisi sivulle: "veroportaali. sbs", joka ei ole myöskään veroviraston osoite.

FalconSandbox VIRUSTARKISTUS kertoo, että linkistä löytynyt osoite on VAARALLINEN.
"Havaittu verkkoliikennettä yleisesti väärinkäytetylle verkkotunnukselle. Tiedot: Verkkotunnus: "veroportaali. sbs" mahdollisesti korkean riskin ilmaisin. Verkkotunnus käyttää ylätason verkkotunnusta (.sbs), jota yleisesti väärinkäytetään haitallisiin tarkoituksiin".
SBS on alunperin käytetty hyvää tarkoittavien kumppanitoimintojen tunnuksena (side by side) mutta sen ovat ahneet domainnimikauppiaat ja verkkorikolliset saastuttaneet käytössään.

--------------------------------------KIRJE TXT muodossa-------------------------------------


--------------------------------------KIRJE HTML muodossa-------------------------------------


(Kuvat olen selaimessani kieltänyt, niiden sisältämän verkkoturvariskin vuoksi.)


KEITIÖVEITSIÄ EI KANNATA OSTAA HUIJARILTA

Tämä huijari lähettelee erilaisten tuotteitten nimissä näitä kirjeitään. Kirjeen avaaminen tai kirjeeseen vastaaminen on VAARALLISTA.

Huijauksen tunnistaa oudosta osoitteesta, jonne linkki sinut veisi.
Nämä TXT muotoisessa kirjekopiossa näkyvät osoitteet eivät onneksi vie minnekään, koska linkit on rikottu erikoismerkillä (vinoneliö kysymysmerkillä). HTML näkymässä tilanne muuttuu vaaralliseksi.
Linkin scannaus kolmella eri virustorjuntaohjelmalla antaa tuloksen:

VIRUSSCANNAUKSEN TULOS LINKISTÄ

ScamAdviser. Domain Scam Score: Malicious (100%)

CleanDNS. Alleged Domain Abuse Reports: Suspicious (7 Reports)

Falcon Sandbox. Malicious domain detected. Details: CONTACTED DOMAIN: "seekangels. com" has been identified as malicious  

Koko kirjeen loppuosa on potaskaa, joka ei edes liity kirjeeseen asialliosesti mitenkään.

Kirjeessä on HTML muodossa useita kuvia. Varoitan seuraavassa postauksessani kuvatiedostojen kantamista viruksista. Jo se, että avaat kuvan tai videon, saattaa ladata koneellesi viruksen.
Kehoitan kieltämään kuvat emailohjelmissa.  Myös TXT muotoisen sähköpostin katsominen on turvallista, kuten tämäkin esimerkki osoittaa.

-----------------------------------------KIRJE--------------------------------------