perjantai 31. tammikuuta 2025

HUIJAUSTA RANSKALAISITTAIN

Lähetysosoite: Plansdrague.com<newsletter@news.plansdrague. com>

Linkki "t.news.plansdrague. com/c/?t=61cfb1f-2sz-1qa-..." vie seurustelusivuille, joiden loppullinen tarkoitus jää epäselväksi. Sivulla ehdotetaan "seurustelua". Yleensä vastaavilla sivuilla tarkoitus on aivan toinen.

Falcon Sandbox Reports, kertoo linkin olevan VAARALLINEN, eikä raportti ota kantaa mikä vaara vierailijaa uhkaa. Missään tapauksessa ei kannata kokeilla linkkiä, koska en usko, että Falcon pelottelisi pelkällä nakupinnalla. Verkkorikollisilla on tapana ratsastaa seksillä, koska se toimii "pomminvarmasti".

Kirje on ranskan kielinen. Ranskan kieltä käytetään luultavimmin, koska sillä on helppo kiertää suomalaiset roskapostisuodattimet. Näitä kirjeitä on saapunut kymmenittäin. Katso linkit kuvakaappauksen alapuolella.

---------------------------------------KIRJE---------------------------------------

SAMANLAISET, TAI VASTAAVAT AIKAISEMMAT ANSAT

https://vaarallinenweb.blogspot.com/2024/12/ranskalaisia-seurustelukontaktejako.html
https://vaarallinenweb.blogspot.com/2025/01/ranskalaista-huijausseurustelua.html
https://vaarallinenweb.blogspot.com/2024/11/seurusteluansa-ranskalaisittain.html
https://vaarallinenweb.blogspot.com/2024/11/venalais-ranskalaista-seurustelupostia.html



OMALAATUINEN KIELIANSA

"opi 40 kieltä" ansa on ollut aikaisemminkin. 
Tämä kirje poikkeaa edellisestä mutta on yhtä varma ansa, kuin edeltäjänsä.
Kirjeen lähdekoodista löytyy "media.geni. com" sukupuu-dataa. Tätä voisi kutsua tietovarkaudeksi, kaikkien muiden varkauslajiensa lisäksi. "vitagenes. com" domain kuuluu terveystuotteita markkinoivalle firmalle. Kirje on lähetetty Turkista "mail.smte-digital. com" osoitteesta.

Aikaisempi kielimainos: 
https://vaarallinenweb.blogspot.com/2024/07/monikielimatka-huijarin-koneelle.html

Falcon Sandbox Reports virustorjuntasivu on analysoinnut linkin: "merramail98.github. io/amazon/?Y0p3bGlNZ09..." VAARALLISEKSI. Tarkoituksena on mitä ilmeiseimmin kaapata henkilötietosi ja mahdollisesti myös pankkitietosi. ÄLÄ myöskään koske liitteeseen!

---------------------------------------KIRJE-----------------------------------




torstai 30. tammikuuta 2025

GOOGLEN NIMISSÄ TAAS LISÄÄ OLEMATONTA TALLETUSTILAA

Googlen nimissä yritetään kaupata sinulle olematonta tallennustilaa. 
Tätä huijaustyyppiä on nyt liikkeellä. Jos tarvitset pilvitilaa, osta se todellisten domainnimien kautta, EI tämän kirjeen linkistä!

Lähetysosoitteet paljastavat heti huijauksen. "newsletters@winespectator. com" on yksi vakio peiteosoite huijauskirjeissä. Samoin tuo  vastaanottajan ilmaisosoite. "winespectator. com" osoite on liitettävissä Venäjältä saapuviin haittaposteihin.

Ajoin kuitenkin linkin osoitteen myös virustorjunnan läpi ja sain odotetun tuloksen: Norton Safe Web on analysoinut sivuston gzeiurhzeiufh.soon. it/fwd/P2Q9OTQxJmVpPTE1MjQ3MDA2MyZpZj04NjgmbGk9NTg... turvallisuus- ja tietoturvaongelmien osalta ja todennut osoitteen VAARALLISEKSI

------------------------------------------KIRJE--------------------------------------


Kun tuossa alimmaisena lukee huijarin "vakuutteluteksti": "Kaikki oikeuden pidätetään" tekisi mieli muuttaa se muotoon, "kaikki huijarit pidätetään".
JOS nuo luottokorttietosi annat, pankkitilisi on mennyttä.

EDELLINEN YRITYS


TYYPILLINEN KYSELYANSA

Tämä on yksi yleisimmistä ansatyypeistä. Kyselyissä annetaan aina henkilötietoja, joita roistot tarvitsevat käyttääkseen niitä rikolliseen toimintaan. Mm. pelkällä nimellä ja osoitteella voidaan tilata verkosta tuotteita ja palveluita, joiden maksaja olet sinä.

Tässä kirjeessä on jälleen kaksi rikollisen yleeisesti käyttämää "peiteosoitetta": admin@intermiel. com ja ssblais@videotron. ca. Nämä osoitteet kannattaa laittaa roskapostisuotimeen. 

Linkin osoite on VAARALLINEN: Norton Safe Web on analysoinut sivuston sdfsd.privatedns. org turvallisuus- ja tietoturvaongelmien osalta ja todennut sen VAARALLISEKSI.

---------------------------------------KIRJE-------------------------------------------


 


OMAVERO HUIJAUS

Näitä huijauksia saapu nyt tiuhaan. Nostan näitä silloin tällöin esille, koska kyseessä on kavala ansa.
ÄLÄ KOSKE LINKKIIN! Kirjaudu omille sivuillesi VAIN Veroviraston virallisten sivujen kautta, EI tämän kirjeen linkistä.

Lähettäjäosoite ei ole Veroviraston, vaan huijarin. Vastaanottaja et ole sinä, enkä minä.
Verovirasto kertoo myös omilla sivuillaan "vero.fi" näistä huijauksista:

https://vero.fi/tietoa-verohallinnosta/yhteystiedot-ja-asiointi/asioi-verkossa/tietoa-s%C3%A4hk%C3%B6isest%C3%A4-asioinnista/tietoa-huijauksista/

---------------------------------------KIRJE--------------------------------------



K-Raudan nimissä saapunut ansa

 Kirje saapuu Moskovasta Venäjältä.

"ALOITA NYT"-linkin osoite: Norton Safe Web on analysoinut sivuston sdfsd.privatedns.org turvallisuus- ja tietoturvaongelmien osalta ja todennut sen VAARALLISEKSI.

Kirjeessä on näkyvissä myös rikollisille tunnusomaisia peiteosoitteita kuten: intermiel. com ja videotron. ca

Otsake: Laadukkaat työkalut helposti ilmaiseksi - FXA

------------------------------------KIRJE---------------------------------



TÄMÄ VIESTI ON VAARALLINEN LÄÄKE

OTSAKE: The Dangerous Side Effects Of Prescription Drugs That Are Putting Your Life At Risk

Lähettäjä: natural solution<newsletters@email.winespectator. com> (vanha tuttu huijarin käyttämä peiteosoite, joka liittyy Venäjältä saapuviin haittaposteihin)

Todellinen lähetysosoite: Norton Safe Web on analysoinut sivuston pollich.com turvallisuus- ja tietoturvaongelmien osalta ja todennut domain-osoitteen olevan VAARALLINEN.

Vastaanottajana konegeneroitu hämäysosoite:  elkharroubilah@gmail. com 

Linkki on samoin VAARALLINEN. Osoite: http://3dimensionality.com/?a%EF%BF%BD32&oc%18906&cQ164&m=3&s1=   analysoitiin Hybrid analyzes verkkoturvayrityksen ohjelmalla. Ohjelma on yksi verkon tehokkaimmista virusturvaohjelmista.

 ------------------------------------------KIRJE-------------------------------------






VERONPALAUTUS - HUIJAUS

Veronpalautus joka ei saavu Verovirastosta.

Norton Safe Web on analysoinut sivuston designsori.com/redir... turvallisuus- ja tietoturvaongelmien osalta ja todennut sen VAARALLISEKSI.

1) VARO kaikkia "viralliselta näyttäviä" kirjeitä. Tarkista aivan ensiksi, mistä osoitteesta kirje saapuu.

2) SEN JÄLKEEN, käy kyseisen viranomaisen (tai palvelun) sivuilla VAIN kirjoittamalla kyseisen organisaation virallinen verkko-osoite selaimesi osoitekenttään EI KOSKAAN KIRJEEN LINKISTÄ.
Tässätapauksessa osoite on "vero.fi."

-------------------------------------KIRJE-------------------------------------


Kirje on täynnä kirjoitusvirheitä. Yksikään suomalainen viranomainen ei lähetä huonolla suomenkielellä kirjoitettua viestiä. 
SSL tekniikan salaus.”Secure Sockets Layer” joka tarkoittaa suojausprotokollaa luoden salatun yhteyden verkkopalvelimen (sivujesi koti) ja selaimen välille EI suojaa rikolliselta toiminnalta, silloin, kun linkkiin olet klikannut sinä. Vain verkossa liikkuva viesti koodataan, jolloin sitä ei saada kaapattua, tai luettua, lähettäjä / vastaanottaja pisteiden väliltä. SSL-salauksella tarkoitetaan protokollaa, jolla suojataan tietoliikennettä Internet-verkkojen yli.
Tällainen vakuuttelu on rehellisen toimijan kyseessä ollen, tarpeetonta ja tässä tapauksessa sumutusta.



KÖYHÄN HUIJARIN YRITYKSIÄ

Norton Safe Web on analysoinut sivuston 0.1.2.1.2.0.a.2.dynamic.cust.swisscom. net... turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI

-----------------------------------KIRJE----------------------------------------

Otsake: Hello

Lähettäjä: Alisa<wxbmo@0.1.2.1.2.0.a.2.dynamic.cust.swisscom. net>  (sveitsiläinen domain)

Vastaanottaja:  hannu.kuukkanen@xxxxxxxxxx.fi   (osoite varastettu)

Kirje saapuu Tanskasta: 0xd94a9472.kol.digitaltv.dk.telia. net

Reply-To: Alisa osoite, veisi karvaisen Lorenzon syliin? "lorenzo_caruso@gmx. ch" (sveitsiläinen domain)


KIRJE:

"Hello ,my name is Alisa and im from Ukraine, im looking for new friend in Helsinki, are you from here?"

----------------------------------------------------------------------------------

---------------------------------TOINEN KIRJE-----------------------------

Tämä toinen yhtä köyhäilmeinen ja sisältöinen kirje on lähetetty Puolasta ja domain on rekisteröity Romaniaan.
Norton Safe Web on analysoinut linkitetyn sivuston "sdfsd.privatedns. org/unsub/P2Q9MTAzNiZlaT0xNTI0NzAwNjMmaWY9ODcwJmxpPTU4" turvallisuus- ja tietoturvaongelmien osalta ja todennut sivun VAARALLISEKSI.

Otsake: Avaa tervetulopakettisi

Lähettäjä: Pyöritä<newsletters@email.winespectator. com> (tämä on huijarin yleisessä käytössä ja liittyy venäläiseen roskapostiin)

Vastaanottaja  elkharroubilah@gmail. com  (en ole minä)

KIRJE:

"Jos päätät kuitenkin olla haluamatta vastaanottaa enää sähköpostia meiltä, voit klikata alla olevaa linkkiä. Peruuta tilaus"  (ÄLÄ KLIKKAA)

-----------------------------------------------------------------------------------



VAKAVAT LAINAT HUUMORIA

Suomenkieli on vaikeaa. Harvoin tosin huijaus on näin humoristinen.

Tämä löytyi tämän blogin kommenteista. Artikkeli koskee kommenttien sisältämiä huijausyrityksiä.
En hyväksynyt kommettia.

------------------------------------KUVAKAAPPAUS-----------------------------------