Mahdollista tietysti myös on, että hakkeri käyttää tätä peiteosoitteenaan TAI sitten hakkeri on päässyyt firman koneelle ja istuttanut sinne oman haittaohjelmansa.
Huonoa mainosta softafirmalle.
This Blog contains information about suspicious material delivered in Web or by email. The content is in Finnish but as far I have seen, most of the visitors come from all around the world. In most cases from Italy, USA and Russia. Maybe you use browser translators? Hope you will understand the translated content. This Finnish version is important because there are several English pages telling about these same problems but just few in Finnish.
Tälläkin keinolla verkkohuijarit yrittävät saada ihmisiä lankaan.
Vaikka virustorjunta on jo tehnyt kirjeen linkkeineen vaarattomaksi, on syytä kaikissa tapauksissa heittä kirje roskiin ja hankkia haukkupanta luotettavemmista paikoista.
Kirje muistuttaa käsialaltaan verkkorikollisten tuotantoa. Lähettäjäosoite ei ole käytössä (ainakaan tällä hetkellä), samoin "vastaanottaja -osoite" on varastettu.
ÄLÄ KOSKE LIITTEISIIN! Teksti jatkuu kuvien jälkeen.
-------------------------------------KIRJE--------------------------------------
Kirjeessä oli Base64 koodattuja kuvia, joita en antanut selaimeni suoraan näyttää (kiellä myös itse sähköpostiselaimestasi kuvat turvallisuussyitä).
Kuvat on erikseen muunnettu koodista näkyvään muotoon sinulle VAROITUKSEKSI.
Base64 koodi saattaa sisältää myös VIRUKSIA.
Tämän kaltaiset McAfeen nimissä lähetetyt kirjeet ovat HUIJAUKSIA.
Näitä on saapunut aiemmin ja nyt näyttää olevan menossa uusi kierros.
Kannattaa tietysti tarkistaa oman koneen virustorjunta MUTTA EI TÄMÄN KIRJEEN LINKEISTÄ!
Lähettäjäosoitteet vaihtelevat mutta sylttytehdas vaikuttaa samalta.
----------------------------------------KIRJE--------------------------------------
Tämän alla olevan kirjeen tekstit ovat aiheetonta pelottelua.
Minulla ei edes ole MCAfeeta ja oma virustorjuntani on vankassa kunnossa.
Olen pominut tämän blogin lähes kaikki McAfee aiheiset kirjoitukset tälle sivulle. Antoisia lukuhetkiä.
https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html
https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html
https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html
https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html
https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html
https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html
Tähän anskirjeeseen pätee kaikki edellisissä huijauskirjeissä mainitut, huijauksen paljastavat seikat:
1) "suomi. fi" EI OLE TÄMÄN KIRJEEN LÄHETTÄJÄ.
2) "5plus-immo. de" EI OLE MYÖSKÄÄN LÄHETTÄJÄ
3) Kun tutkit kirjeessä olevaa linkkiä, voit nähdä siinä kolme eri osoitetta. Viimeisin HTTPS -alkava linkki on se, joka veisi sinut verkkorikollisen ansasivulle, jossa pankkikirjautumisesi varastetaan ja pankkitilisi tyhjennetään.
Linkki kulkee Googlen palvelun kautta piiloon lyhennettyyn osoitteeseen. Alkuosan
"https ://tunnistautuminen" ei toimi, koska siinä on tyhjä tila osoitteen alkuosassa.
Ilmaista ateriaa EI OLE.
Tämä vanha sanonta pitää paikkansa myös nykymaailmassa.
KATSO AINA ENSIKSI, MISTÄ KIRJE ON LÄHETETTY!
"mit-ld.com" ei ole "verkkokauppa com".
Piiloon koodattu linkkiosoite vie huijarin tietojenkaappaussivustolle.
Kyseessä saattaa olla myös VIRUS. Tarkistan kohdeosoitteen myöhemmin MUTTA älkää koskeko linkkiin missään tapauksessa.
---------------------------------------------KIRJE---------------------------------------------------
Mm. poliisi on varoittanut, vuosia jatkuneesta, Googlaamalla löytyvistä rikollisen tekemistä omakanta.fi ja eri pankkien sivujen kopioden kaltaisista huijaussivuista.
Julkismedian suppea reagointi on ollut ikävästi jälkijunassa näin vaarallisessa ja laajasti käytetyissä palveluissa.
EI siis KOSKAAN Googlaamalla osoitetta, vaan kirjoittamalla todellinen osoite selaimen osoitekenttään: omakanta. fi, suomi. fi, pankkisinimi. fi jne. (älä jätä tyhjää väliä ennen pistettä)
(tämä pätee PANKKIASIOINTIIN ja KAIKKEEN ASIOINTII JOISSA TARVITAAN PANKKIKIRJAUTUMISTA tai yleensä henkilötietoja ja pankkitietoja vaativassa kirjautumisessa).
Koska "Suomi fi" palveluun kirjaudutaan pankkitunnuksilla, on syytä olla klikkailematta ainoaankaan tällaisen, tai vastaavan kirjeen linkkiin. Käy suomi fi palvelussa ainoastaan sen virallisen osoitteen kautta. Sama koskee kaikkia viranomaissivuja ja pankkien sivuja.
Tämä kirje saapuu Saksasta ja linkit vievät verkkorikollisen kaapparisivulle, jossa kirjautumisesi varastetaan ja pankkitilisi tyhjennetään.
Linkistä tehty viruskannaus (Falcon Sandbox) VAROITTAA: "Malicious domain detected. Details: CONTACTED DOMAIN "aitral-klaana. com" has
been identified as malicious
------------------------------------------------KIRJE-----------------------------------------------
Tämä ei kirje saavu mistään viestipalvelusta tai sosiaalisen median alustalta.
ÄLÄ MISSÄÄN TAPAUKSESSA KLIKKAA LINKKIÄ!
Piiloon pakatun osoitteen takaa löytyy vaarallinen verkko-osoite.
FalconSandbox virustorjunta kertoo osoitteesta:
"Malicious domain detected. Details: CONTACTED DOMAIN: "whisperinggalaxy. com" has
been identified as malicious"
----------------------------------------KIRJE-----------------------------------------
Huijauksia tehdään kaikilla mahdollisilla aiheilla, jotta tavoitettaisiin mahdollisimman suuri uhrimäärä.
Kannattaa AINA tarkistaa mistä osoitteesta kirje saapuu ja jos suinkin mahdollista, tarkistaa KLIKKAAMATTA kirjeessä oleva linkki, ennenkuin avaa linkin (kohdistin linkin yläpuolelle. EI KLIKATA).
Tämän kirjeen lähetysosoite (gear-store. christmas) on merkitty vrustorjuntaohjelmistojen sivuilla VAARALLISEKSI ja sitä on käytetty useissa haittaposteissa.
Jo sinulle herää kirjeestä pienikin epäilys sen luotettavuudesta, älä klikkaa kirjeen linkkejä, tai avaa sen liitteitä. Tämänkin kirjeen lähdekoodista löytyy Base64 koodia, joka voi sisältää VAARALLISTA materiaalia, jopa VIRUKSEN.
Tuotemainoshuijauksissa, kyseessä on, lähes poikkeuksetta, jokin tilaus tai maksu, jonka varjolla saadaan aikaan pakkikirjautuminen. Tämä kirjautuminen tarkoittaa, että verkkorikollinen pääsee pankkitilillesi.
------------------------------------------KIRJE-----------------------------------------------
NÄISTÄ TUOTEMAINOSANSOISTA OLEN KIRJOITTANUT JO AIKAISEMMIN
Tänän kaltaiset sähköpostimainokset ovat yleensä olleet lähtöisin Venäjältä.
Venäläinen kyberhäirintä ja kybersota yrittää jatkuvasti saada valtaansa yksityishenkilöiden koneita.
Jos laitteesi näyttää toimivan sinun käytöstäsi poikkeavasti, aja koneessasi virustorjuntaohjelma, tai vie se laitehuoltoon tarkistettavaksi.
https://vaarallinenweb.blogspot.com/2026/08/tuotemainosansat.html
https://vaarallinenweb.blogspot.com/2026/08/kielenkaantaja-huijaus.html