sunnuntai 31. maaliskuuta 2024

RAHASTOHUIJAUS KREIKASTA

Tyypillinen huijaus, jossa rahavirta olisi johonkin muuhun suuntaan, kuin sinun tilillesi.
Afganistanin entisen ensimmäisen naisen ei tarvitse etsiä buisness-partnereita sähköposteilla.
Kirje on lähetetty kreikkalaisen oppiliatoksen koneelta. Arvailla sopii, olisiko jollakulla opiskelijalla opintorahat loppuneet? Palautusosoite veisi saman oppilaitoksen koneelle.

----------------------------------KIRJE-------------------------------------

Rakas ystävä,

 
Löysin sähköpostiyhteystietosi ennen yksityistä hakua, kun tarvitsin apuasi. Nimeni on rouva Rula Ghani, entinen Afganistanin ensimmäinen nainen.
 
Minulla on kahdenkymmenenkahden miljoonan Yhdysvaltain dollarin (22 000 000,00 dollarin) arvoinen sijoitusrahasto ja tarvitsen sijoituspäällikön/kumppanin ja turvapaikkastatuksen vuoksi valtuutan sinulle rahastojen omistusoikeuden. Olen kuitenkin kiinnostunut sinusta investointiprojektien avustuksesta maassasi, voi olla sieltä, voimme rakentaa liikesuhteen lähitulevaisuudessa.
 
Olen valmis neuvottelemaan kanssasi sijoitus/liiketoiminnan voitonjakosuhteesta tulevan sijoituksen tuottovoiton perusteella.
 
Jos olet valmis käsittelemään tätä projektia, vastaa ystävällisesti nopeasti, jotta voin antaa sinulle lisätietoja sijoitusrahastoista.
 
Vastaa pikaisesti saadaksesi lisätietoja 
 
Kiireellistä vastaustasi arvostetaan
Parhain terveisin
Rouva Rula Ghani

-----------------------------------------------------------------------------

Lähetin oppilaitokseen "abuse"-viestin (väärinkäyttöhuomautus). Toivon mukaan tällainen toiminta koneella loppuu.

(P.S.Sain kuittauksen ja kiitokset oppilaitoksesta. Homma on hoidettu)

ROMANIALAISELTA HUIJARILTA TERVEISIÄ

Onneton yritys. Tämä huijari ei pysty sulkemaan kenenkään sähköpostitiliä.
Kirjeessä oleva linkki vie romanialaiselle koneelle, heittolinkin kautta.
Heittolinkin tarkoitus on harhauttaa virustarkistusta mutta sitä se ei estä. Linkki on vaarallinen.

Tässäkin kirjeessä lähettäjäosoite kertoo, että kirje on epälooginen. Minulla ei ole sähköpostiosoitteita, joita kontrolloitaisiin Tanskasta A4 Medier firmasta, sekakielisestä "palvelusta". Lähetysosoite on varastettu huijauskäyttöön. Sitäpaitsi näkyvän lähetysosoitteen alla piilossa on todellinen lähetysosoite, joka on todettu virusturvayrityksen toimesta vaaralliseksi.

------------------------------------KIRJE----------------------------------------



perjantai 29. maaliskuuta 2024

PIILOMAINONNALLA EI PÄÄSE BLOGIIN MUTTA ASIAKOMMENTEILLA KYLLÄ

Tämä yritys saapui kommenttina blogiin. En julkaise lähettäjän osoitetta, enkä tätä kirjoitusta muuten kuin varoitukseksi muille bloginpitäjille tästä "piilomainontatavasta". Vaikutelmaksi jäi, "yritys kalastella  asiakkaita". Osoite vei yrityssivuille. Muutenhan virallinen lähettäjä on Blogger.

--------------------------------KOMMENTTI-----------------------------


Nimetön on lisännyt kommentin postaukseesi "DANSKE BANK NIMISSÄ JÄLLEEN HUIJAUS":

Minulle tuli ilmoitus "Olemme havainneet ongelman Danske ID -sovelluksessasi" Lähettäjänä: info@xxx.com. (xxxx=poistettu osoite)

Julkaise  (en julkaissut)
Poista  (poistettu)
Merkitse roskapostiksi  (merkitty roskapostiksi)

Valvo tämän blogin kommentteja.

Lähettänyt Nimetön blogiin Netin ansoja 29. maalisk. 2024 klo 1.54

Peru tämän blogin valvojan sähköpostien tilaus.

PÄIVITTÄÄKÖ S-PANKKI VENÄJÄLTÄ? NO EI VARMASTI.

ÄLÄ KOSKE TÄMÄNKALTAISEN KIRJEEN LINKKEIHIN! Onpa läpinäkyvä trollien rakentama pankkihuijaus. Sinulta yritetään kaapata S-Pankin tunnukset.

Huijaus näkyy jo lähettäjäosoitteesta. Spämmi saapuu Venäjältä, Moskovasta.

OTSAKE: "
Päivitä omat tietosi"
VASTAANOTTAJA: "asiakaspalvelu" (tässä pitäisi olla sinun sähköpostiosoitteesi.)

-------------------------------------KIRJE---------------------------------


Linkki veisi sinut verkkorikollisen palvelimelle, jossa sinulta kaapataan pankkitunnukset ja pankkitilisi tyhjennetään. Linkissä on merkitsevä osoitteen osuus: "s-pankki-fi-itl(.)online" Jos kyseessä olisi todellinen - laillinen osoite, pitäisi tuossa merkitsevässä jälkiosassa lukea "s-pankki.fi". Kirjoitusasu on tarkka. Ei tavuviivoja. Koska venäläiset roskapostittajat tuottavat uusia halpis domainnimiä tukuttain, ei noista oudoista roskapostiosoitteista ja linkeistä ehdi aina saapumaan tietoa virustorjunta-alan firmoille. Tämäkään linkin domainnimi ei tuota "vaara" leimoja mutta lähetysosoite tuottaa.

torstai 28. maaliskuuta 2024

DANSKE BANK NIMISSÄ JÄLLEEN HUIJAUS

Jälleen yritetään pankin nimissä PANIIKKIHUIJAUSTA. Tarkoitaa, kiireellistä toimintaa, jolla saadaan asiakas ansaan. Tarkoituksena on kaapata pankkikirjautumistunnukset ja tyhjentää uhrin pankkitili.
Varoituksen olen kirjoittanut jo useampaankin kertaan mutta tässä uudelleen: ÄLKÄÄ KOSKAAN KLIKATKO, MISSÄÄN TAPAUKSESSA, E-MAIL-KIRJEEN LINKKIÄ, OTTAAKSENNE YHTEYTTÄ PANKKIINNE! Käyttäkää pankin omaa osoitetta ja kirjoittakaa se selaimen osoitekenttään. Tässä tapauksessa se on danskebank.fi 

Huijaus paljastuu heti lähettäjän osoitteesta, joka ei ole danskebank.fi, vaan ihan jotain muuta. "infoweb092@scarlet(.)be" Kannattaa tarkistaa lähettäjä ihan ensimmäiseksi.
Lähettäjäosoite voidaan väärentää mutta nyt on useissa roskaposteissa lähetetysosoite ollut selkeästi rikollisen "oma". Lähetysosoite ei tarkoita, että sen takaa löydettäisiin koskaan tuota huijaria. Ne ovat yleensä, joko varastettuja, tai väärennettyjä ilmaisosoitteita.

Tämän kirjeen linkki ei myöskään vie Danske bankkiin vaan huijausosoitteeseen. "online.danske(.)fi/eban/auth/" TÄMÄN NÄENNÄISEN LINKKITEKSTIN TAKANA ON AIVAN TOINEN OSOITE, joka ei ole Danske Bankin osoite. Linkki veisi: https://microvertising(.)com osoitteeseen, joka on huijarin ansa.

----------------------------------KIRJE--------------------------------


Danske.fi osoite näyttää linkittyvän danskebank.fi osoitteeseen MUTTA tuon tekstin alla oleva piilolinkki siis vie aivan muualle.

Myös verkkoturvallisuusalan toimija "Sucuri" varoittaa "danske.fi" osoitteesta. Syy saattaa olla linkin päässä olevan "ohjausohjelma" tai jokin muu, mahdollisesti haitallinen ohjelma.  
JOTEN VAROKAA E-MAIL OSOITTEIDEN LINKKEJÄ!


Tuossa Sucurin varoituksessa on pankkitoiminnankannalta tehty iso virhe, koska yleensä kaikki pankin varsinaista domannimeä muistuttavat ympäröivät domainit reksiteröidään pankin nimiin juuri tällaisten rosvousyritysten varalta. Danske Bank ei ole kuitenkaan siihen vaivautunut. Rahasta ei voi olla kysymys missään tapauksessa.





CASUAL HOOKUP HUIJAUS

Otin (sattumaperiaatteella) yhden roskaposteja lähettävän seurustelupalstan taustat selvittääkseni.
Casual Hookup - nimisen seurustelupalstan toiminnasta löytyi runsaasti moitteita asiakaspalautteina.

Tämä toimija näyttää keskittyvät robotti-viesteihin ja satunnaislaskutukseen. Uhri on erehtynyt antamaan luottokorttinumeronsa ja on nyt vaikeuksissa tämän toimijan jatkuvan laskutuksen kanssa.

Kannattaa tarkistaa toiminnan taustat, ennenkuin antaa laskutustietoja.
JOS joudut tämänkaltaisen toiminnan (pakkolaskutuksen) uhriksi, ota yhteys poliisiin.

----------------------------PALAUTE CASUAL HOOKUPin TOIMINNASTA---------------------

Roskapostin lähetysosoite: emailsp.casualhookup(.)com

Verkkosivut: casualhookup(.)com

ASIKASKOMMENTTI (vastaavan laisia oli useita)

This site is a total fake do not trust…

This site is a total fake do not trust it. It is full of fake profiles that just drop me a little messages from here and there to keep you interested. I am reporting this company to the ombudsman. They take payments out your account without permission, first time out was £45.27.06 days later another one for £35.08 I was told I wouldn’t be charged because there was a lack of men on the site. It’s all false do not use.

KONEKÄÄNNÖS

Tämä sivusto on täydellinen väärennös älä luota siihen. Se on täynnä väärennettyjä profiileja, jotka vain lähettävät minulle pieniä viestejä sieltä täältä pitääkseen sinut kiinnostuneena. Ilmoitan tästä yrityksestä oikeusasiamiehelle. He ottavat maksuja tililtäsi ilman lupaa, ensimmäinen maksu oli 45,27,06 puntaa päivää myöhemmin, toinen 35,08 puntaa, minulle kerrottiin, ettei minua veloitettaisi, koska sivustolla oli pulaa miehistä. Kaikki on valhetta älä käytä.


keskiviikko 27. maaliskuuta 2024

OSTA KORVATIPAT LÄHIAPTEEKISTA

Korvatippojen tilaaminen tältä huijarilta saattaa tulla kalliiksi.
Kirjeen lähettänyt kone on USA:ssa, ja lähettäjän domain on Tanskassa. Ei kuulosta rehelliseltä toiminnalta. Sitäpaitsi, kirjeen todellinen lähettäjäosoite on  "X-Original-Sender: dtvuz@kauneushoitolamerikaisla(.)fi", joka viittaa varastettuun e-mailosotteeseen.

Linkki veisi virustorjunta-alan yrityksen analysoimaan vaaralliseen osoitteeseen. Lue kirjekopion alapuolelta lisää.

-----------------------------------------KIRJE-----------------------------------------

Sitäpaitsi, kirjeen lähdekoodi paljastaa aivan toisenlaisen sisällön kirjeelle.
Sieltäå ilmestyy HTML koodina esitettynä joukko erilaisia tapahtumamainoksia.

Lippujakin saisi ostaa mutta en suosittele ainakaan tämän kirjeen linkkien kautta, koska ainakin kolme virustorjunta-alan yritystä on listannut linkit vaarallisisiksi.



Koodista paljastui myös ns. "klick tracker" (.../track/click?u=...) , eli jos olisin sallinut selaimessani kuvat, olisi verkkokonna saanut tiedon tomivasta osoitteestani. Tämä tarkoittaisi lisää soskapostia.


tiistai 26. maaliskuuta 2024

JÄTÄ TÄMÄ ANSA

Näihin "seurustelutarjous"-ansoihin ei ole syytä klikkailla, koska ne ovat 99,9% ansoja.
Tämänkin kirjeen kryptattu (ja ainoa) linkki on Norton virustorjuntaohjelmassa luokiteltu vaaralliseksi ja muutamassa muussa virustorjuntaohjelmassa "spämmiksi". Mitään terveellistä ei linkin takaa löydy joten heitä roskiin. Sama kirje saapuu eri osoitteesta jatkuvasti. (http://poidiomy(.)com/r1HdepqmEgX). Lähettäjän/linkin Osoite oli merkitty myös vaaralliseksi virustorjuntasivuilla. Domainnimien vaihtelu samassa postissa kertoo ammattirikollisuudesta.

---------------------------------------------KIRJE---------------------------------------------


Kirje väittää, että olen "tilannut" tai sallinut roskapostituksen tältä organisaatiolta. Se ei pidä paikkaansa.  Tämä väite toistuu useammassakin roskapostikirjeessä, vailla katetta. Silti ei koskaan kannata klikata myöskään "unsubscribe" linkkiä, koska sekin on valjastettu ansaksi näissä roskaposteissa.


ÄLÄ KIRJAUDU OMAKANTAAN E-MAILLINKISTÄ!

TÄMÄ KIRJE ON HUIJAUS, jolla aijotaan varastaa sinun pankkikirjautumistunnuksesi omakantakirjautumisen varjolla. Kun rikollinen saa pankkikirjautumisesi, tilisit yhjennys alkaa.
ÄLÄ KOSKAAN KIRJAUDU OMAKANTAAN E-MAILLINKISTÄ!

Tämä kryptattu linkki veisi verkkorikollisen sivulle, josta on varoitettu kahden virustorjunta-alan sivulla. Tämä kirje näyttää olevan osa suuremman organisaation huijauskampanjaa. Näitä saapuu nyt "veronpalautuksen" varjolla jne. katso listaa kirjeen alapuolella.

----------------------------------------------KIRJE-------------------------------------------


VASTAAVIA KIRJAUTUMISHUIJAUSYRITYKSIÄ:

https://vaarallinenweb.blogspot.com/2021/10/omakanta-huijaus-ja-tunnistautumisen.html

https://vaarallinenweb.blogspot.com/2024/03/omavero-palautus-usasta.html

https://vaarallinenweb.blogspot.com/2024/02/jalleen-veronpalautus-huijaus.html

https://vaarallinenweb.blogspot.com/2024/01/suomifi-ansa.html

https://vaarallinenweb.blogspot.com/2023/08/suomifi-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2023/04/omakanta-huijaus-ja-mainos-samalla.html

https://vaarallinenweb.blogspot.com/2023/12/vero-huijauksia-liikkeella.html

https://vaarallinenweb.blogspot.com/2023/04/suomifi-huijaus-ala-mene-lankaan.html

https://vaarallinenweb.blogspot.com/2023/06/suomifi-huijausten-sarja.html

https://vaarallinenweb.blogspot.com/2023/12/suomifi-kirjautumistunnusten-kalastelu.html


MUISTA, ETTET KLIKKAA ROISKAPOSTIEN "UNSUBSCRIBE" LINKKIÄ. SE ON MYÖS VERKKORIKOLLISTEN KIRJEISSÄ ANSA



OMAVERO PALAUTUS USA:sta

OLKAA TARKKANA! Nyt liikkuu jälleen veronpalautushuijauksia.
Tämän kirjeen liitteessä on ansa. Joko virus tai lomake, jolla kerätään henkilö-, ja pankktietosi huijarin käyttöön. Jos olet erehtynyt antamaan tietosi huijarille, ilmoita asiasta pankkiisi ja poliisille.
Huijatuksi tuleminen ei ole häpeä.

Tämä kirje ei tule omaverosta tai verovirastosta, vaan huijarilta.

---------------------------------KIRJE-------------------------------