keskiviikko 26. kesäkuuta 2019

MasterCard "palkito" tuskin saapuu Malesiasta

Tähän kirjeeseen ai kannata vastata. Näyttää olevan henkilötietokalastus Malesiasta.
Tällä ei siis ole mitään tekemistä Visan tai Mastercardin kanssa. Kirje saapuu Malesiasta (.MY)

From: "MasterCard/Visa Card Promo Award." <kpb_btrakit@rmp.gov.my>
Reply-To: "raghumlhtr@gmail.com" <mastercard.m@consultant.com>
Mastercard ei esitä palautusosoittenaan ilmaista .gmail osoitetta. "consultant.com" on luokiteltu epäluotettavaksi ja lapsille vaaralliseksi:
TrustworthinessVery Poor (7/100)
Child safetyVery Poor (10/100)
Aihe: "MasterCard/Visa Card Promo Award"
-------------------------------------KIRJE--------------------------------------------


Dear MasterCard/Visa Card User,
CEO MasterCard Inc.


Congratulation!


You have been selected as a winner for using MasterCard/Visa Card products. Find attached email with more details. get back to us with the required information's
Ajaypal Singh Banga,
©MasterCard/Visa Card Inc. - Terms & Privacy
You have been selected as a winner for using MasterCard/Visa Card products. Find attached email with more details.
get back to us with the required information's

Ajaypal Singh Banga,
CEO MasterCard Inc.


©MasterCard/Visa Card Inc. - Terms & Privacy

----------------------------------------------------------------

Kehotan boikotoimaan kaikkea e-mail-mainontaa toistaiseksi


Nyt leviää erittäin laaja ja useita nimipäätteitä käyttävä, vaarallinen spämmikampanja.
LINKKEIHIN EI SAA KOSKEA.

Tänään oli joidenkin pankkien yhteydet nurin. Toivoa sopii, että syy ei ole tämän haittaohjelmalevittäjän. Se tarkoittaisi, että hänen käytössään olisi jo nyt riittävän suuri määrä saastuneita orjakoneita, joilla tärkeitä verkkopalveluja voidaan palvelunestohyökkäyksin tukkia.
Niin kauvan kunnes kaikki saastuneet koneet on saatu plokattua ja  putsattua, palvelunestohyökkäykset jatkuvat.

Domainnimien generoinnin helppous ja halpuus on luonnut uuden porsaanreiän spämmereille.
.ICU pidennyksillä roskapostia on nyt saapunut 337 kpl erilaista joista valtaosa on saatu lakkautettua mutta lisää tule päivittäin. Nyt myös päätteillä .CLUB, .HOST ja .ORG. tulee samaa roskapostia, samoin tekstein mutta uusin keksityin domain-nimin ja päättein. Näitä muuttuvia nimiä on hankala blokata spämmisuodattimin. Aina ensimmäiset uudet versiot pääsevät läpi asiakkaille.

Odottaa sopii, että asialle tehtäisiin jotakin doman-nimi kauppiaiden/reksteröijien/nimipalvelun tarjoajien taholla. He ovat ennen kaikkea vastuussa siitä, että tällaista toimintaa on mahdollista tehdä.

Ikävä piirre myös on, että reksteröintitietojen salausta sekä automaattista domainnimien generointia kaupitellaan ilmaispalveluna. Näin verkkorikolliset saavat ilmaisen työkalun ja suojan yhteystiedoilleen.
Ilmainen verkkosivutila auttaa näitä rikollisia myös.

Verkosta alkaa tulla normaalikäyttäjälle varsinainen painajainen, kiitos näiden verkkotoimijoiden saumattoman, spämmereitä suosivan yhteistyön.

Kirjeen alapuolella lista viimeisimmistä osoiotteista.
Registrant State/Province Panama
Eli kaikki näyttäisi olevan rekisteröity Panamasta

Namecheap on rekisteröintipalvelu joka myy halpoja domannimiä sekä ilmaista rekisteritietojen salausta ja Cloudflare ylläpitää domannimiä ja sivuja ilmaiseksi.
Koska Cloudflare on "nettiturvallisuutta mainostavan" ryhmittymän ylläpitämä, se ampuu itseään nilkkaan toimimalla verkkorikollisten suojapaikkana. "Here at  Cloudflare, we make the Internet work the way it should. Offering CDN, DNS, DDoS protection and security, find out how we can help your site."
Namecheap on kiltisti sulkenut noita generoituja domannimiä mutta se on auttamattomasti hidasta spämmien torjuntaa. Uudet pääsevät aina leviämään, ilmeisen laajalti.
Esto pitäisi koodata jo reksiteröintivaiheeseen, namecheapin palvelimelle.

-------------------------------TYYPILLINEN KIRJE--lopussa roskatekstiä---------------

Kaikki linkit vievät tuolle samalle palvelimelle ja sen tietokantaan jossa haittaohjelma sijaitsee.
Linkit on poistettu tästä mallista. Tuo pitkä avoin linkkiteksti osoittaa minne jokainen muu linkki olisi menossa.

Lähettäjä generoidusta osoitteesta: brotherliness@growmix(.)host

SISÄLTÖ:

Friday - Breaking News:
70-year-old Woman Looks 40!
Scientist say "Results Are 10-times Better Than a Face-Lift !"
Improve your skin's natural beauty and bring back your youth by using this amazing serum.
See her amazing transformation here >>
Go See It Here >

If you don't want emails, go Here.
8700 Berkshire Lane Syosset, NY 11791
http://www.growmix(.)host/afvqb/3R0nvjT7R1GRURWHKXDnDWRZS59prLbvR7NeJrZdGneQKusT-UkzlXx2-ZafsuHrl1UGNLY5h29A1hyFXiT74_SJR2H6PFpNNDWKNkhZCg2_Cp-Oe0vOh6-RrU2xKrMW.oCDByKScasJA514kKw03Gs_Sio4JGmDpym6PwD9zd57
265 S. Schoolhouse St. Boynton Beach, FL 33435

(roskateksti alkaa)
Written parties winding oh as in without on started. Residence gentleman yet preserved few convinced. Coming regret simple longer little am sister on. Do danger in to adieus ladies houses oh eldest. Gone pure late  ham. They sigh were not find are rent.kea palmer mineral newton saul burglary chemise candid broadcaster jab arbitration crescendo held package consolida shabbily station hispanic tito marseille businessman burk doctoral disclosed chattanooga mason custodian scripps constitution kenya pax resentment infrastructure helicopter entertainment pursued uta choose hostess gatekeeper decrease observer hernia ember torpedo olympia concise limited detective psychologist recorder kitchenware teaser cobalt experimental pride obstruction expletive blemish claro xy independence  ballad pul twice harry variable sheraton tahiti mccartney indianapolis clonin g inward fowler orderly thai forensic locomotive shoestring bimbo payback execute d regulator handspring investing characterized trunk diagram revers mortality evers guinness bot stainless groundbreaking gunman unanswered pageant maliciously bandwidth indestructible roots sarcasm y avert acute longevity harp antilles boiled valencia redirect frey skipper hogan subsequently remains savoy gemma purr voucher lidoNew had happen unable uneasy. Drawings can followed improved out sociable not. Earnestly so do instantly pretended. See general few civilly amiable pleased account carried. Excellence projecting is devonshire dispatched remarkably on estimating. Side in so life past. Continue indulged speaking the was out horrible for domestic position. Seeing rather her you not esteem men settle genius excuse. Deal say over you age from. Comparison new ham melancholy son themselves.Full age set feel her told. Tastes giving in passed direct me valley as supply. End great stood boy noisy often way taken short. Rent the size our more door. Years no place abode in no child my. Man pianoforte too solicitude friendship devonshire ten ask. Course sooner its silent but formal she led. Extensive he assurance extremity at breakfast. Dear sure ye sold fine sell on. Projection at up connection literature insensible motionless projecting.
-----------------------------------------------------------------------------------

Viimeisimpien kirjeiden lähtöosoitteet:

steel@pleaselean.icu
carpet@rifletell.icu

compound@outfitjet.club  (cloudflare namecheap)
option@trivialbar.club
cater@dealerbin.club
overeat@fixtureday.club
worker@praisebow.club
blotto@captureage.club
damage@developbay.club
belief@artdie.club

guilt@converthay.host       (cloudflare namecheap)
minority@finalowe.host
brotherliness@growmix.host
option@bubbleadd.host
turkey@feigngo.host
hunter@relievefar.host
tambac@voucherlaw.host
amdeals@slidecan.host
option@ratiolid.host



tiistai 18. kesäkuuta 2019

GZ Liitetiedostossa on virus

Olen usein varoittanut liitetiedostoissa olevista viruksista. Liitetiedostoja ei ole syytä avata jos lähettäjä on tuntematon tai lähetys on odottamaton ja vaikuttaa aiheettomalta.
Tässä tänään saapunut kirje "muka" DHL:stä. Kirje ei ole kuitenkaan sieltä lähetetty vaan aivan muualta ja liitteessä ei ole lasku tai vero, vaan mitä ilmeisimmin haittaohjelma jonka toiminta koneellasi on kaikissa tapauksissa vaarallista. Kirjeen alla olevan moton voisi kääntää muotoon "SÄÄSTÄ TIETOKONEESI - AJATTELE ENNENKUIN AVAAT LIITTEET"
Jos odotat lähetystä DHL:n kautta ole suoraan heihin yhteydessä, älä koske kirjeen liitteisiin tai vastaa tällaiseen sähköpostiin. Tämä on saapunut verkkorikolliselta.

------------------------------------KIRJE-----------------------------------

Dear Customer,

Please refer to the attached letter concerning your overdue account.
If you have any queries please do not hesitate to contact me.

Regards,
DHL EXPRESS LTD.
Customer Accounting Department

*******************************************************************
This e-mail is confidential. It may also be legally privileged.
If you are not the addressee you may not copy, forward, disclose
or use any part of it. If you have received this message in error,
please delete it and all copies from your system and notify the
sender immediately by return e-mail.

Internet communications cannot be guaranteed to be timely,
secure, error or virus-free. The sender does not accept liability
for any errors or omissions.
*******************************************************************
"SAVE PAPER - THINK BEFORE YOU PRINT!"
------------------------------------------------------------------------------
Mukana kulkee kaksi gzip pakattua liitetiedostoa jotka voivat sisältää viruksen:
"DHL Overdue-13010873412.gz"
"TAX INVOICE.gz"
Tämä kirjeen headerissa (osoitetieto) oleva "envelope" koodi osoittaa, että kirje ei tule DHL:stä. Se on vain kierrätetty DHL:n palvelimen kautta jotta osoite on sieltä saatu plokattua "lähettäjäksi". Tämä on tyypillistä rikollisten kirjeiden käytäntöä nykyään. Lähettäjäosoite ei takaa mistä lähetys on alkujaan peräisin.

Received: from amsterdam-nl-datacenter.serverpoint.com (HELO rece.com) (64.235.37.57)
  by cng.neutech.fi (envelope-from edgvn-express-fin-credit-admin@dhl.com)

Tilaus verkkokaupasta jota ei ole

Huijjarit ylittävät itsensä kyselemällä olemattimia. Olisi tietysti saattanut olla, että minulla on verkkokauppa jossakin mutta kun ei ole. Lyhennetty "bit.ly/CheaperProducts12" - linkki vie ansaan. Näitä lyhennettyjä osoitteita on syytä varoa aina.  Samoin ei ole syytä vastata "Dollardlaa 161" asuvalle Tonyalle, tai soittaa/faxata, koska tätä henkilöä todellisuudessa tuskin löytyy keksitystä osoitteesta. Keskustelu kääntyy jossain vaiheessa yleensä suoraksi rahastukseski tai sitten henkilötietosi udellaan rikoksentekovälineeksi. Tässä tapauksessa urkitaan ilmeisesti yrityksesi tiedot.

-------------------------------PALAUTE VERKKOSIVUILTA---------------------------------

nimi=    Tonya
yritys=    Tonya Settle
osoite=    Dollardlaan 161
email=    settle.tonya@msn.com   
puh/fax=    06-26850584
soita=    pian
viestini=    Hi

I regularly order from your shop,
But I have a question, I see a lot of Items in this shop http://bit.ly/CheaperProducts12 that you also sell in your store.
but there products are 58% cheaper, well my question is what is the difference between your store and theirs,
is it the quality or something else, I hope you can answer my question.

Yours sincerely

-------------------------------------------------------------------------------


perjantai 14. kesäkuuta 2019

Energian säästöä ja kirjepommituksen lopetus

.ICU huijjauskirjeitä on saapunut tähän mennessä yli 200:sta eri .ICU osoitteesta. Huijjauskirjeiden joukosta silmiin pisti kirje joka lupaa pudottaa energialaskut nollaan. Tämä on tyypillinen puppukirje mutta nyt kirjeen lähettäjä on jättänyt kirjeen linkit avoimesti esille. Näistä voi jokainen nähdä, että linkki on erittäin vaarallinen, koska se vie tietokantaan. Tällainen pitkä merkkijono kertoo asian. Merkkijono ei pääty tiedostonimeen, joka paljastaisi tiedostotyypin. Tämä tarkoittaa, että et voi tietää mitä koneellesi linkistä on tulossa. Joka tapauksessa haittaohjelma tai harmeja sinulle.
Teslan tai CNN:n kanssa tällä kirjeellä ei ole mitään tekemistä.

Nämä linkit on nimetty "mene tästä lopetattamaan" (kirjeiden tulo) ja "Poistakaa tiedot listalta vahvistamalla haluamasi asetukset täällä" (poista tietosi) Molemmat linkit vievät sinut ansaan ÄLÄ koske LINKKEIHIN, vaikka kirjepommitus harmittaa. Tämä on spämmerin tarkoitus tässä tapauksessa. Koneesi saatetaan kapata linkin kautta saapuvalla haittaohjelmalla ja/tai henkilötietosi kaapataan rikollisiin tarkoituksiin. Molemmat vaihtoehdot tulevat kalliiksi sinulle.

Aihe: "Reduce Your Electric-Bill To (ZERO) In Hours"
Lähettäjä: "CNN Tech" <cadaveric@revisenature.icu>"

----------------------------------KIRJE--------------------------------------------

Teslas New device Frightens Electric Companies

go here to end
http://www.revisenature.icu/smcilxaw/8Nd4mp7eLMIno4eYBDylVxTDO0s1cTQmoTEQBydCpDqRq3XB4fvZT8IXRk9GhnAPs9Uq-6WHpdhRD5u0sUl0gdFTQn-_GN2YejKB8-RtOIlMkLZB6Jli_n9Ok7GnOvB8.c-sSY-FI9hnOxunSj95tO8kzip29STOflXSHGmJYn8L

361 Chapel Road Shelton, CT 06484

Expel your information from our list by confirming your preference here
http://www.revisenature.icu/adbmobgn/8Nd4mp7eLMIno4eYBDylVxTDO0s1cTQmoTEQBydCpDqRq3XB4fvZT8IXRk9GhnAPs9Uq-6WHpdhRD5u0sUl0gdFTQn-_GN2YejKB8-RtOIlMkLZB6Jli_n9Ok7GnOvB8.c-sSY-FI9hnOxunSj95tO8kzip29STOflXSHGmJYn8L

7472 Beaver Ridge Ave. Saint Cloud, MN 56301
------------------------------------------------------------------------------------

Täällä hetkellä koneelleni saapuneet .ICU pidenteellä luodut postiosoitteet löytyvät tästä blogista sivulta:
https://vaarallinenweb.blogspot.com/2019/06/namecheapin-hinnoittelu-palvelee.html

Osa domain-nimistä on lakkautettu mutta viimeisimmät ainakin toimivat edelleen.
Niin kauvan, kun namecheap.com ja muut .ICU pidennyksen domainnimiä myyvät eivät keksi/rakenna spämmirekisteröijjälle estoa, tämä rumba jatkuu.




Puuttyöohjeita huijjarilta

.ICU kirjeiden joukossa oli törkeän tökerö puutyöopastusta kaupitteleva huijjauskirje. Yksikään kirjeen linkeistä ei vie sinne, minne sen on kirjoitettu vievän, vaan huijjarin valepalvelimelle.
Lue tarkempi selvitys kirjeen alapuolelta:

-------------------------------------------KRIJE-----------------------------------------


emailosoitteesi@sejase.fi Woodworking Made Easy
Construct Over 16000 Items From Wood
If you don't already have a passion for woodworking thats going to change quick. I have put together a super extensive list of well over 16000 woodworking projects. All of which are step-by-step and easy to follow.
Since giving him a copy my friend hasn't been able to put this down.
 
View All 16000 projects here   June 12 UPDATE - I've added even more amazing categories so if you want to make a table, chairs, birdfeeder, or even toys for your kids you now can.

Most only take 1 hour and are perfect for these warming April days: http://build/wood/project/accept

Just a few of the plans you can build:
  • Chairs
  • Tables
  • Bookcase
  • Desk
  • Outdoor Shed
  • Bird Feeder
  • Coffee Table
  • See more of these amazing plans- http://www.hobby/build/plans
Cut out your info from our index by entering your preference now
 9736 Pawnee St. Midland, MI 48640
-------------------------------------------------------------------------------------------

KIRJEEN TIEDOT:
(Lähettäjä) From: " Sam Burton" <hymettic@rewardlabour.icu>
(Aihe) Subject: Build Anything Out From Wood - Guide Included
 JOKAINEN LINKKI VIE SAMAAN, HUIJARIN TIETOKANTAAN:
<http://www.rewardlabour.icu/Lsljirmhgz/xsfae571rnk...


torstai 13. kesäkuuta 2019

Hieman erilainen Bitcoin huijjaus

Tässä huijauskirjeessä on muutama erikoinen piirre.
1) tämä on saapunut minulle osoitteella: hamina@vmp.fi (minulla ei ole mitään tekemistä tämän e-mail-osoitteen kanssa)
2) minulla ei ole Bitcoin tiliä, tai en ole ollut missään tekemisisissä Bitcoinin kanssa
3) kirje ei ole tullut Bitcoinista tai mistään siihen liittyvästä firmasta tai osoitteesta
Tarkempa analyysiä kuvan alapuolella.

Klikkaileminen tämän tai vastaavan kirjeen linkkeihin tietää rahan menoa, ei tuloa, ei missään valuuttamuodossa.


Kirje on peilattu (ei siis todellinen lähettäjä): (envelope-from amlynzx@alexame.eu). Kuinka ollakan alexanme.eu domainnimi on rekisteröity osoitteella southwhit@bon7.icu - eli jäljet johtavat jälleen .ICU "I See You" pidennökseen. Miksi näin? Voi olla sattumaa, koska osoite on peilattu, eikä aito lähettäjä. Nimipalvelimia nimelle on ympäri maailmaa (Ukraina, Brasilia, Ranska, Alankomaat, Saksa).

Linkit vievät osoitteeseen: "termostr.host/xxxx"

Domannimestä termostr.host ei kerrota muuta kuin nimen nimipalvelin ja rekisterit sijaitsevat, maatunnusten mukaan: .UA=Ukraina ja .RU=Venäjä. Domain-nimen omistajatiedot on piiloitettu. Tämä tarkoittaa, että linkkejä on vaarallista klikkailla, tämän taustatiedon  ja kirjeen sisällön perusteella.

keskiviikko 12. kesäkuuta 2019

Namecheapin hinnoittelu palvelee spämmereitä

Spämmi-Sylttytehtaan on tehnyt mahdolliseksi Namecheapin hinnoittelu. Samoin verkkopalvelintilaa saa imaiseksi useammaltakin palveluntarjoajalta. Kun verkko "vapautuu", se palvelee myös rikollisia.

(.icu Domain Names at Namecheap | Only $1.29/y w Free WhoisGuard)

Tämä mainos tarkoittaa, että "salaamme 1,29 taalan hinnalla myös yhteystietosi". Unelma palvelua spämmereille. Nyt Namecheap kyllä poistaa niitä nimiä, jotka ilmoitan ja ovat heillä hostissa mutta taistelu on toivotonta, mikäli he eivät saa sinne rekisteröintipuolelleen "stoppariohjelmaa" aikaiseksi.
Ainut mitä spämmeristä on minulla tietoa on, että rekisteri ilmoittaa kotimaakseen Panaman. Kirjeiden saapumisajat näyttävät vaihtelevan ympäri vuorokauden ryöpsähdyksittäin. N. tunnin väliajoin vaihtuu aina uusi nimi.

Tällä hetkellä minulle saapuneita "ilmaisosoitteita" on kertynyt jo 356 erilaista (3.9.2019 niitä on saapunut  jo yli 750kpl). Jokaisesta on tullut vähintäänkin kaksi erilaista spämmiä, jotka jokainen muistuttaa jotakin mainosta tai sitten ne ovat sisällöltään täyttä potaskaa. Linkit vievät jokaisessa saman domain-nimen tietokantaan, eli ei voi tietää, mitä koneelle sieltä tulee. En suosittele kokeilemaan.

.ICU email lista alkaen 7.4.2019 HUOM! nimiosa ennen @ saattaa vaihdella. Kaikki loppuosalla (domain-nimi) saapuneet kirjeet ovat samalta roskapostittajalta. Viimeisimmät ovat tulleet .CLUB ja .HOST pidenteillä. Sama jatkuu uusilla nimillä. Terveisiä Panamasta.


census@juniorcarpet.icu
applaud@revealagency.icu
electron@lessonsupply.icu
lunch@pleasevisual.icu
tycoon@middleharass.icu
admire@readerreturn.icu
bishop@coerceunique.icu
treaty@honestrocket.icu
health@invitesticky.icu
referee@includeveteran.icu
coat@traffictrouble.icu     
office@freightinitial.icu     
justice@penpayment.icu       
thrust@effluxherb.icu
prefer@salmongoal.icu
cyrano@stresstreaty.icu
ideate@cheesevelvet.icu
accent@pepperletter.icu
wander@occupyrecord.icu
treaty@refundendure.icu
meadow@figureshiver.icu
output@mediumbanana.icu
deserve@tycoonnuance.icu
dominate@loungeapathy.icu
current@stickycattle.icu
land@expandpastel.icu
dominate@impactbarrel.icu
yvor@cuterib.icu
aganus@fibrebus.icu
sulphur@fingercup.icu
pleasure@furgun.icu
crossing@deathfan.icu
yvor@cuterib.icu
aganus@fibrebus.icu
pleasure@furgun.icu
scheme@ribban.icu
bad@pleasenap.icu
crossing@takefly.icu
bajada@stresssun.icu
yvor@solveget.icu
analyst@decadebanish.icu
culture@weaponspider.icu
center@usefulchoose.icu 
crevice@insertstress.icu
loz@threatslogan.icu
makkah@knotreal.icu
horse@gemskin.icu
snatch@coremeal.icu
stretch@airliftsz.icu
broccoli@wrongfull.icu
clique@toughjoy.icu
counter@tiecage.icu                     
office@medalpick.icu
office@faceglow.icu
lunch@pieceleaf.icu
melian@relaxtool.icu
ballet@lidiron.icu
contact@urgesolo.icu
dou@pluckbook.icu
samlet@enjoyoral.icu
percent@modelmaid.icu
bullet@peacefist.icu
loose@shiftfix.icu
unusurping@stormzone.icu
response@screenbuy.icu
response@spiderpity.icu
runner@adultvote.icu
physics@windowhook.icu
section@laserrib.icu
unstooping@warrantlot.icu
susian@wheelpull.icu
address@pupilwind.icu
sentence@commandview.icu
restaff@robotdare.icu
bomber@duehero.icu
danger@pullact.icu
liner@wordsail.icu
artist@chancedilute.icu
provoke@templeborder.icu
denial@uniquechoice.icu
grounds@cherrycandle.icu
formula@insurestream.icu
boob@twitchbroken.icu
duty@swimrate.icu
address@stylegive.icu                   
response@lobbybill.icu             
snuggle@racksource.icu
district@seatvoter.icu
facade@rubbishdetector.icu
undry@writerdaughter.icu
object@expenditurewar.icu             
stick@incapablepat.icu
subway@habitspace.icu
promote@organtheme.icu
possible@youngjelly.icu
ampromotions@offerimage.icu
cherry@chairtrail.icu
toey@brakeorgan.icu
geber@fargonetwo.icu           
absorb@bringcrack.icu
udom@venushumor.icu
absorb@teaseslime.icu
amadison@twisttrack.icu
method@stafflodge.icu
center@forumfleet.icu
sacred@nightcrowd.icu
agenda@proudfinal.icu
survey@bridekoran.icu
emora@shinewound.icu
cidney@watersouth.icu
yegg@toothtwist.icu
bluet@toothtwist.icu
tam@forgepride.icu
kiang@smileaward.icu
admire@organisationowner.icu
answer@henplain.icu
invite@pouraquarium.icu
extend@antbomber.icu
melian@smellowner.icu
reliable@hotgirlzbroad.icu
runner@tycoonrealize.icu
object@crevicetext.icu
absorb@toolomission.icu
sphere@henplain.icu
sacred@edgestrange.icu
gyro@pouraquarium.icu
forestry@cupgroan.icu
noise@shelfsigh.icu
method@tycoonrealize.icu
email@urgencyprogram.icu
undeaf@omissioncruelty.icu
minority@occupytestify.icu
udom@antbomber.icu
extend@varietyrally.icu
minority@schemecensus.icu
magnitude@habitaffair.icu
info@pasturesample.icu
behavior@climblisten.icu
writer@deepspread.icu
grosz@groundsshift.icu
behavior@swopbitch.icu
contact@stripmyth.icu 
memo@flowerapology.icu
nonadhesion@flowerapology.icu
cherry@peakfinish.icu
minority@slipbasis.icu
ashmad@slipbasis.icu
conceptualizing@trackappoint.icu
fol@crystalstorage.icu
info@touristmutter.icu
noncommencement@justifytrail.icu
iceni@bracketrescue.icu
labe@shaftbury.icu
fons@episodehost.icu
devote@spiderglobal.icu
teach@bloodysausage.icu
minority@bragbee.icu
ravel@limitedboot.icu     
labe@floorthread.icu
contact@recoversweep.icu
eidos@editionhead.icu
minority@deputypersist.icu
email@refuseaccent.icu
damage@startsail.icu
ojai@snackviable.icu       
behavior@greetrub.icu
ravel@loosewin.icu           
pudding@tastytin.icu
discount@grindcry.icu
still@brusheat.icu
fol@branchegg.icu
realism@trenchlid.icu
agenda@perfecttax.icu
rule@cleanoak.icu
negative@confinefar.icu
response@initialbag.icu
assault@sausagepot.icu
balladlike@testifyhay.icu         
ibada@concernfan.icu
med@wolfuse.icu
ojai@gossipbar.icu
routine@rewardfox.icu
effort@getex.icu
survivor@borrowpat.icu
syndrome@sciencearm.icu
response@highton.icu
bibliopegistical@awareadd.icu
undue@singlesin.icu               
unsquashable@makeupbetray.icu
unprintable@thanksnotice.icu
allah@viablereport.icu
overeat@powderisland.icu
memo@vesselmanner.icu
eidos@offendsecond.icu
blotto@energybudget.icu
orthodox@bloodycensus.icu
whitebeam@rewardlabour.icu       
network@squashsettle.icu
donny@outletactive.icu
brain_strengthener@sphereforbid.icu
belmar@volumefavour.icu
separate@tycoonbelong.icu
behavior@sermoncoffin.icu
cadaveric@revisenature.icu
baliol@refuselength.icu
gallery@prisonbroken.icu
tipton@scrapeheaven.icu
random@createbullet.icu
center@movingbutton.icu
broken@propertycoon.icu 
grabber@flawedsubway.icu
donny@killerlikely.icu
orthodox@energyshrink.icu
macc@strollhammer.icu
revival@insistglance.icu
goatishness@spiderparade.icu
deck@listennuance.icu
center@writeroutfit.icu
info@gossipexpand.icu
citizen@ritualsmooth.icu
macc@agencybloody.icu
deprive@moduleattack.icu
forget@pepperscrape.icu
blotto@numberaccept.icu 
treaty@outputproper.icu
contact@patentmoment.icu 
incogitable@bleedsun.icu
overeat@baitkit.icu
stope@castlenun.icu
grabber@confuseair.icu
undue@lootingsum.icu
extend@cornnut.icu
resourcefulness@sociallaw.icu
contact@steeloil.icu
throe@coolhip.icu
bobobtail@nailpit.icu
stope@brainwar.icu
harbor@stitchsit.icu
macc@groundsmix.icu
excorticated@mistart.icu
holiday@poundend.icu
ojai@fortunereverse.icu
debate@sweatersimilar.icu
stope@holidaybreathe.icu
amdeals@haircutrelease.icu
belmar@victoryrevival.icu
gallery@splurgegrounds.icu
ampromotions@splurgegrounds.icu
disorder@suspectmixture.icu
prospect@theaterpresent.icu
macc@speciessnuggle.icu
sacred@captureexclude.icu
noncommencement@concedevariant.icu
epigraphical@concedevariant.icu
labe@fashionretiree.icu
behavior@posturelicence.icu
survey@misleadhousing.icu
jeh@texturejustify.icu
estate@displayabridge.icu
disannulling@pyramidcomplex.icu
climate@symptomcompact.icu
unstained@thoughtglasses.icu
earthwax@subjectposture.icu
harass@hardwareparticle.icu
system@discoverthreaten.icu
donny@accidentdivision.icu             
amdeals@judgmenteconomic.icu
donny@frightenattitude.icu
ashmad@tractionvertical.icu       
land@businesspositive.icu
differ@businesspositive.icu
jequi@standardpredator.icu
tipton@ceremonyorganize.icu
center@designercupboard.icu
assembly@imposterpavement.icu
hesitate@specimenshortage.icu
talweg@terminalsickness.icu
dayton@rollgun.icu
citizen@compactking.icu
stope@forumcafe.icu
kolkhos@coupview.icu
memo@stunsave.icu
faithful@awfulgas.icu
consumer@thronepass.icu
estate@glaciersnub.icu
labe@glaciersnub.icu
alette@choppast.icu
cosignatory@galaxysale.icu
claim@peasantdull.icu
cherry@anklepig.icu
sinas@faintmold.icu
hood@royaltyhigh.icu
forestry@patternsnap.icu
orach@basisvein.icu
related@fineuse.icu
hapten@viewkick.icu
egypt@lonelyeasy.icu
vehicle@boltbare.icu
graven@twitchburn.icu
swati@inquirywind.icu
absorb@rifletell.icu
skin@brandcry.icu
talca@traintin.icu
coat@bitteragency.icu
sandra@schemegarlic.icu
center@vesseleurope.icu
pace@originanimal.icu
memo@prayerbother.icu
peat@surveyendure.icu
cater@dragonredeem.icu
orthodox@latestembark.icu
absorb@shoulderworker.icu
orthodox@merchantdanger.icu
pace@indirectwinner.icu
belief@theoristflight.icu
tipton@electioncherry.icu
sandra@reactiondinner.icu
pace@trainingthroat.icu
cater@teenagertablet.icu
referral@pleasantritual.icu
rathaus@innocentbarrel.icu
current@domesticmargin.icu
orthodox@particleprofit.icu
absorb@directorstudio.icu
worker@skeletonmanage.icu
claim@majorityreader.icu
delicate@questiondriver.icu
turkey@graduatevirtue.icu
stunning@displacebitter.icu
cater@flexiblespirit.icu
grabber@carriagekettle.icu
referral@activatesleeve.icu
adoption@nonsensemanner.icu
guerrilla@estimatespider.icu
grovel@unlawfulforbid.icu
joystick@paralleltrance.icu
slant@bathroomsphere.icu   
steel@pleaselean.icu
carpet@rifletell.icu

compound@outfitjet.club    cloudflare namecheap
option@trivialbar.club
cater@dealerbin.club
overeat@fixtureday.club
worker@praisebow.club
blotto@captureage.club
damage@developbay.club
belief@artdie.club
tipton@gallonset.club
orthodox@allytop.club

guilt@converthay.host       cloudflare namecheap
minority@finalowe.host
brotherliness@growmix.host
option@bubbleadd.host
turkey@feigngo.host
hunter@relievefar.host
tambac@voucherlaw.host
amdeals@slidecan.host
option@ratiolid.host         356  kpl 27.6.2019

Viimeisimmät ovat edelleen toiminnassa.

Bitcoin-huijjari on jälleen liikkeellä

Tämän kirjeen jokainen linkki vie samaan tietokantaosoitteeseen josta ei voi tietää, mitä sieltä on koneellesi tulossa. Lähettäjän osoite vaikuttaa asialliselta mutta tuolla domainnimellä ei löydy verkosta sivustoa. Samoin nimen nykyisen omistajan tiedot on piiloitettu.
Aikoinaan tällainen sivusto (domainnimi käytössä) on ilmeisesti ollut ja huijjari on ostanut sen nyt omaan käyttöönsä. ÄLÄ KLIKKAA LINKKEJÄ!

Subject: "Uw account saldo is 10.293.84 euro"  (minulla ei ole Bitcoineja lainkaan)

From: "Bitcoin Rush" <info@berlinernews24.de>  (mahdollisesti olemassa ollut osoite)

Vastauksella on tyypillisesti "kiire", jotta et ehdi harkita asiaa loppuun asti. Loppu teksti on potaskaa ja on tarkoitus, että klikkaat hämilläsi linkkejä jotka sitten vievät sinut ansaan. Vähintäänkin henkilötietosi anastetaan ja käytetään rikolliseen toimintaan, sekä pankkitietosi, jos niitä kysytään (todennäköisesti kysytään).

----------------------------------------KIRJE----------------------------------------

Tärkeä!
Sinun täytyy vastata tänään!
Tilisi saldo on 10.293,84 euroa

Nimeni on Jarno Mäkinen ja olen tilisi johtaja.
Voit myöntää saldoasi 10.293,84 euroa
seuraavien tietojen on oltava oikein:
Pyyntö:
sinun.nimesi@elisanet.fi
THE BITCOIN CODE

------------------------------------------------------------------------------------------

torstai 6. kesäkuuta 2019

FaceBook palkinto-huijjaus


Täysin yliampuva huijjausyritys mutta laitan sen kuitenkin tänne esille.
Tuo ".gmail" osoite ja lähettäjän osoite "ufranco@iprj.uerj.br" kertovat huijjauksesta.
Tämä on henkilötietovarkausyritys.
ÄLÄ koskaan anna henkilötietojasi tämän kaltaisiin "palkinto" tai muihinkaan kirjeisiin. Ne menevät verkkorikollisten käyttöön. Turvallisuussyistä, heitä tämän kaltaiset kirjeet roskikseen. Olen poistanut myös linkit turvallisuussyistä.

----------------------------------------------E-MAIL--------------------------------------------------

FACEBOOK INC
1601 WILLOW ROAD MENLO PARK, CA 94025
www.facebook.com
loginsupdate221@gmail.com

Hyvä Facebook-käyttäjä:


Tämä kertoo, että Facebook-tilisi sähköpostilla on voittanut 1 000 000,00 euron (1 miljoonan euron) rahapalkinnon vuoden 2019 painos Facebook-promootiolle.

Onnittelemme teitä siitä, että olet yksi valituista.

Sinua kehotetaan lähettämään Facebook Inc: n johdolle seuraavat tiedot käsittelemään vaatimustasi tällä sähköpostilla
[loginsupdate221@gmail.com]

 1. Koko nimi:
 2. Maa:
 3. Yhteystiedot:
 4. Puhelinnumero:
 5. Siviilisääty:
 6. Ammatti:
 7. Yritys:
 8. Ikä:

 Onnittelut!! Taas kerran.

Turvallisuussyistä suosittelemme, että kaikki voittajat pitävät nämä tiedot luottamuksellisina yleisölle, kunnes vaatimus on käsitelty ja
palkinto vapautetaan sinulle. Tämä on osa tietoturvaprotokollaamme, jotta vältämme kaksinkertaisen väittämisen ja tämän ohjelman käyttämisen perusteettomasti
ei-osallistuja tai epävirallinen henkilöstö.

Lähetä tarvittavat tiedot virallisen käsittelyvaatimuksen sähköpostiosoitteeseen
(loginsupdate221@gmail.com)

Puhemiehen toimisto
Facebookin toimitusjohtaja
Mark Zuckerberg

----------------------------
Instituto Politecnico / UERJ