maanantai 26. tammikuuta 2026

Patentti ja rekisterihallitus (PRH)

Tämän kirjeen linkkien kautta EI SAA KIRJAUTUA PRH:n PALVELUUN!

Kirjeessä on useita "todellisia" linkkejä MUTTA, kun hakee virustorjunnan kautta lähettäjäosoitetta (prh-asiakaspalvelu. fi) sitä ei löydy verkosta. Kirjeessä oleva linkki jossa kehotetaan siirtymään PRH:n palveluun vie VAARALLISEEN osotteeseen: "professional-analytics-node-nj19.s3.eu-central-1.amazonaws. com/vnHc1", josta osoitteesta Falcon Sandbox virusanalyysi kertoo: "Hyökkääjät voivat kommunikoida käyttämällä verkkoliikenteeseen liittyviä sovelluskerroksen protokollia välttääkseen havaitsemisen/verkon suodatuksen sulautumalla olemassa olevaan liikenteeseen", joka tarkoittaa, että koneellesi saatetaan lähettää dataa, joka ohittaa virustorjunnan.
Norton VAROTTAA myös osoitteesta:  Norton-luokitus VAROITUS: Norton Safe Web on analysoinut sivuston prh-asiakaspalvelu.fi turvallisuus- ja tietoturvaongelmien osalta.
Tuo 5000€ uhkasakkokin kertoo, että kyseessä on huijaus. Eikä minulla ole edes yritystä.

Kun kirjaudut PRH:n sivuille, tee se itse selaimen osoiteriville kirjoittamaasi osoitteeseen: "prh.fi".

Huijauksista kerrotaan myös PRH:n sivuilla: https://www.prh.fi/fi/tietoa_prhsta/uutislistaus/tiedotteet/2025/huijausviestejaprhnnimissa.html

---------------------------------KIRJE------------------------------------


sunnuntai 25. tammikuuta 2026

PATRIOTSEDITION JÄLLEEN LIIKKEELLÄ

TÄMÄ KIRJE ON VARSINAINEN ROSVOJEN PESÄ

Lähetysosotteena "altrosguardo. com". Virustorjuntaohjelmisto Norton-luokitus. VAROITUS: Norton Safe Web on analysoinut sivuston altrosguardo. com turvallisuus- ja tietoturvaongelmien osalta.
Patriotsedition. com osoite on todettu jo useampaankin kertaan vaaralliseksi osoitteeksi.

Kirje noudattaa peruskuvioltaan vanhaa linjaa. Otsake ja aihe on vain vaihtunut. Linkit vievät tuttuun verkkorikollisten osoitteeseen: "tr11.patriotsedition. com" myös "Unsubscribe Here" -linkki. Eli ÄLÄ KLIKKAA EDES SITÄ.

Kirjeestä löytyy lisäksi linkki "hrciowa. com" jonka virustorjuntaohjelma Falcon Sandbox kertoo sisältävän kaksi eteenpäin vievää osoitetta, jotka se luokittelee VAARALLISIKSI. "Malicious domain detected. Details:
CONTACTED DOMAIN: "seekangels. com" has been identified as malicious
CONTACTED DOMAIN: "bragabruz. com" has been identified as malicious 

Kirjeen osoitekentässä näkyy myös kaksi kyrillisin aakkosin korvattua skandiaakkosten kirjainta. Todennäköisimmin "terveisiä Venäjältä".

---------------------------------------------KIRJE--------------------------------------------



DERILLA - tyynyt SAMA ANSA, uudet ulottuvuudet

Sama ansa, samat rosvot, eri osotteesta.

Tulipa DERILLA:n nimissä mitä tahansa, on syytä olla kirjeiden kanssa lähtökohtaisesti varuillaan.
Saman brändin takaa pyritään huijaamaan onnettomia niskakipuisia uhreja.

Ajoin lähetysosoitteen virustorjuntaohjelmiston kautta. Norton-luokitus: "VAROITUS. Norton Safe Web on analysoinut sivuston more-gift.pics turvallisuus- ja tietoturvaongelmien osalta".
ÄLÄ koske myöskään LIITTEESEEN!

wds .fi
on markkinointitoimisto mutta sillä ei ole mitään tekemistä tämän huijauskirjeen kanssa (toivottavasti). Muussa tapauksessa virkavalta saattaa koputtaa ovelle.

"Unsubscribe" -linkki vie venäläiselle koneelle: https://xs.cloud-base. ru/GVlOSQ/
ÄLÄ KLIKKAA! Domain on uusi: 
Suspicious Indicators: Recently registered domain detected details: Recently Registered domain detected: "cloud-base. ru" (26 days old). Commonly seen with phishing or other suspicious domains                                                                                              

-------------------------------KUVA-----------------------------------


SAMA VENÄLÄINEN ANSAPOSTITUS JATKUU





PILVIPALVELU - HUIJAUS

Nyt uhkaillaan "kuviesi ja videoittesi" julkaisemisella jos et maksa olemattoman pilvipalvelun maksua.

Heitä uhkaus roskiin. Tämä on huijausyritys jälleen kerran.

Jälleen kerran kirjeen epäloogisuus paljasta heti huijausyrityksen. Kirje ei saavu pilvipalveluja tarjoavasta yrityksestä. Vastausosoite veisi ilmaiseen, tekaistuun G-mail osoitteeseen ja minulla ei ole tämän nimistä pilvipalvelua edes käytössä. Tuskin muillakaan. "cloud storage" on yleisnimi pilvipalveluille. 

 ---------------------------------------KIRJE---------------------------------------------


 E-mailin lähettäjäosotteesta sen verran että: zohobilling. eu osotteen omistaa Zoho Corporation.
Zoho Corporation on intialainen monikansallinen teknologiayritys, joka on erikoistunut pilvipohjaisiin liiketoimintaohjelmistoihin. MUTTA tällä kirjeellä ei ole mitään tekemistä yrityksen kanssa. LINKIT vievät aivan muualle osoitteeseen: "soundestlink. com".
Tästä osoitteesta on saapunut "Clean DNS" palveluun runsaasti käyttäjän tekemiä ilmiantoilmoituksia (tällä hetkellä 25 raporttia) "henkilötietokalastelu" -yrityksistä.




lauantai 24. tammikuuta 2026

YOGA NL ANSAPOSTIA KERTYY PÄIVITTÄIN

Myös "yoga. nl" osoitteella saapuvaa ansapostia on runsaasti liikkeellä.
Koska lähettäjä on helppo suodatta, se ei liene isommaksi haitaksi, jollei sitten ole kaltaiseni roskapostien keräilijä. Kaikki kirjeen LINKIT vievät venäläisten käytämälle vietnamilaiselle koneelle (myös linkki: "Näytä selaimessa".  ÄLÄ koske LINKKEIHIN!

Aikaisemmin vastaavaa spämmiä saapui osoitteesta: (venäläisten huijauskirjeiden sarja eri otsakkein ja kirjesisällöin saapuu nyt osoitteesta: "X-Original-Sender: info@werkenpgb. nl Received: from werkenpgb. nl (79.165.196.35.bc.googleusercontent. com". Nyt on menossa JATKUVA SPÄMMÄYS osoitteesta: "X-Original-Sender: info@yoga. nl Received: from yoga. nl 229.56.113.136.bc.googleusercontent. com", eli kirjeet kiertävät edelleenkin Googlen palvelun kautta. Alkuperäinen osoite on tuo hollantilainen "yoga. nl".

-------------------------------------MALLIKIRJE----------------------------------------

Hollannin maatunnuksen takaa saapuva roskapostipaljous kertonee Hollannin löysästä suhtautumisesta verkkorikollisuuteen. Samaan verkkorikollisten suojeluun osallistuu myös Google, jättämällä konnille oivan piilon "googleusercontent" osoitteensa taakse   https://vaarallinenweb.blogspot.com/2025/10/googleusercontent-com-koneita-huijarin.html


American Center for Law and Justice (ACLJ) RIESA

 Yksi rasittava spämmeriryhmä käyttää "American Center for Law and Justice" palvelinta rikollisen toimintansa pesäkkeenä. Kaikki sähköpostit, joissa on linkki tuolle palvelimelle (click.email.aclj. org/) on syytä ohjata suoraan roskakoriin. Linkit mahdollistavat piiloitetun dataliikenteen koneesi ja palvelimen välillä ja ovat VAARALLISIA.

Kirjeet ovat serkkuja "patriotsedition. com" osoitetta käyttävälle spämmerille.  

https://vaarallinenweb.blogspot.com/2026/01/isanmaallinen-ja-epaterveellinen-ansa.html

ACLJ on abortin vastainen organisaaatio. Kirje kertoo minun olevan "kannattaja", joka ei pidä paikkaansa. En ota kantaa aiheeseen missään, enkä milloinkaan ole aiheesta edes verkossa keskustellut.

----------------------------------KIRJE-------------------------------------


ACLJ
https://click.email.aclj. org/...
Virustorjunta Falcon Sandbox kertoo linkistä: "Hyökkääjät voivat kommunikoida käyttämällä verkkoliikenteeseen liittyviä sovelluskerroksen protokollia välttääkseen havaitsemisen/verkon suodatuksen sulautumalla olemassa olevaan liikenteeseen." Et siis voi tietää mitä palvelimelta koneellesi saapuu.


PATRIOTSEDITION POMMITTAA SPÄMMEILLÄ

Ohjatkaa kaikki patrionsedition. com:ista saapuva- tai patrionsedition. com vastausosoitteena olevat postit roskikseen.

Kyseessä on HUIJARI. Lähetysosoite vaihtelee, koska edelliset osoitteet on ohjattu roskapostiin.

Falcon Sandbox virustorjunta varoittaa linkistä: "Hyökkääjät voivat kommunikoida käyttämällä verkkoliikenteeseen liittyviä sovelluskerroksen protokollia välttääkseen havaitsemisen/verkon suodatuksen, sulautumalla olemassa olevaan liikenteeseen". Tämä tarkoittaa, että dataa voidaan välittää piilossa ja poissa virussuodattimien ulottumattomista. Se mitä datan mukana, virustorjunnan ohi koneellesi kulkeutuu on VAARALLISTA.
ÄLKÄÄ KLIKATKO AINUTTAKAAN LINKKIÄ. Niitä on tässä kirjeessä useita mutta näyttävät vievän kaikki samaan ansaan. 

Punaisessa laatikossa näkyy spämmikirjeiden aiheita ja kehoitus peruuttaa tilaus. ÄLÄ KLIKKAA tätäkään linkkiä, koska se vie myös samalle ansapalvelimelle.

----------------------------------------------KIRJE-------------------------------------------------


EDELLINEN ANSAKIRJE

JA NÄITÄ RIITTÄÄ ERI AIHEILLA










perjantai 23. tammikuuta 2026

VIETNAMILAISELLE KONEELLE PESITYNYT ROSVOKOPLA

Vastaavia e-maileja saapuu jatkuvana nauhana. Aiheet ja lähtöosoite vaihtelee (tosin tässä lähetysosoitekin on usein käytetty "yoga. nl") mutta LINKIT VIEVÄT SAMAAN VIETNAMILAISEEN OSOITTEESEEN, joka viittaa Venäjän trolleihin. Se, että tarjoukset maltillistuvat, ei tarkoita, että vaara vähenee.

-------------------------------------------KIRJE------------------------------------



-----------------------------------------HTMLeditorissa-------------------------------------------

Epälooginen mainos tarjoaa ensin 10t / 39$ , seuraavassa vaiheessa tila on rajoittamaton ja sitä seuraavassa vaiheessa kirjeestä löytyy iso joukko kalliita vaihtoehtoja (jotka eivät vielä näy tässä kuvakaappauksessa). Epäloogisuus viittaa vahvasti huijaukseen, jonka LINKIN VIRUSTARKISTUS myös osoittaa. 

Kun viet kohdistimen linkin päälle (ÄLÄ KLIKKAA), näet numerosarjalla alkavan osoitteen. Se osoite on VAARALLINEN ja sitä käytetään, tällä hetkellä erittäin monessa hujauskirjeessä. 
http://125454568885@0x67522xxx/ - Selkokielelle käännettynä kyseessä on konetunnus "103.82.38.xxx201" (rikottu turvallisuussyistä). Tunnus vie vietnamiin ja sen kautta venäläiselle trollitehtaalle. Tämä tarkoittaa, että venäläiset keräävät Suomesta ja Euroopasta orjakoneita kyberhyökkäyksiinsä.

Olen kieltänyt sähköpostiselaimessani kuvat, koska niitä käytetään myös virusohjelmien kuljetukseen. Suosittelen kaikille tätä käytäntöä. Mieluiten kannattaa selata sähköposteja tekstimuodossa (TXT). 




torstai 22. tammikuuta 2026

American Center for Law and Justice (ACLJ) myy tyynyjä?

Onko American Center for Law and Justice - nimisellä organisaatiolla mitään tekemistä tämän huijauskirjeen, hyvien yöunien kanssa? Kyllä, kyllä. Heidän nimissään on hienoa lähettää huijauskirjeitä, eikä kukaan estä sitä. Myös huijarin ansa näyttäisi olevan turvassa  linkin kiertäessä ACLJ:n palvelimen aliosoitteen kautta. Näin tapahtuu useammassakin roskapostissa.

Huijauskirjeiden epäloogisuudet ovat paras tunnistuskeino.
Kirjeen tekstimuodossa, kirjeestä löytyy runsas määrä linkkejä, jotka osoittavat samalle palvelimelle.
Valtaosa tekstistä on englanninkielistä, eikä se liity mitenkään kirjeen aiheeseen.

--------------------------------------------KIRJE_TXT muodossa-----------------------------------------


 Yksi erikoismerkki osoitteessa (musta vinoneliö, jossa on kysymysmerkki) ennen jatko-osoitetta, estää linkin nopean tulkinnan, eikä pelkkä osoitteen kaappaus vie minnekään, ilman, että tuo merkki vaihdetaan oikeaan koodimuotoon. Kun muutos on tehty, VIRUSTORJUNTA kertoo osoitteen olevan vaarallisen.

Falcon Sandbox virustorjunta varoittaa linkistä: "Hyökkääjät voivat kommunikoida käyttämällä verkkoliikenteeseen liittyviä sovelluskerroksen protokollia välttääkseen havaitsemisen/verkon suodatuksen, sulautumalla olemassa olevaan liikenteeseen". Tämä tarkoittaa, että dataa voidaan välittää piilossa ja poissa virussuodattimien ulottumattomissa.
ÄLKÄÄ KLIKATKO AINUTTAKAAN LINKKIÄ. Niitä on tässä kirjeessä useita mutta näyttävät vievän kaikki samaan ansaan.  Edellinen artikkelini osoittaa, että tämän tekniikan hyödyntäminen on nyt laajasti huijjarien käytössä ja se yleensä kertoo organisoituneesta toimijasta, joka viittaa itänaapurin suuntaan, ei suikaan USA:han. Tällä tekniikalla saadaan kybersodan pakkaa sekoitettua.

EDELLINEN TYYNYKIRJE, JONKA JÄLJET PÄÄTTYIVÄT VENÄJÄLLE

MUILLA AIHEILLA LÖYTYY LISÄÄ TÄLLÄ TEKNIIKALLA TUOTETTUJA ANSOJA

------------------------------------------KIRJE TXT muodossa-----------------------------------



keskiviikko 21. tammikuuta 2026

ISÄNMAALLINEN JA EPÄTERVEELLINEN ANSA

Kielipuolinen kirje saapui osoitteesta "tr11.patriotsedition. com".

Falcon Sandbox virustorjunta varoittaa linkistä: "Hyökkääjät voivat kommunikoida käyttämällä verkkoliikenteeseen liittyviä sovelluskerroksen protokollia välttääkseen havaitsemisen/verkon suodatuksen, sulautumalla olemassa olevaan liikenteeseen". Tämä tarkoittaa, että dataa voidaan välittää piilossa ja poissa virussuodattimien ulottumattomista.
ÄLKÄÄ KLIKATKO AINUTTAKAAN LINKKIÄ. Niitä on tässä kirjeessä useita mutta näyttävät vievän kaikki samaan ansaan. 

Varsinkin täman kaltaiset VIDEO-sisältöön viittaavat linkit, roskaposteissa ovat erittäin vaarallisia.
Tämän kirjeen loppuosa on tuohon videoon klikkaamisen houkuttelua englanninkielellä. Tämä on erittäin varma merkki ansasta, jolla koneesi hallinta voidaan ottaa verkkorikollisen käyttöön.
Vastaavaa tekniikkaa käyttävät venäläiset trollit.

----------------------------------------KIRJE-------------------------------------------