tiistai 18. maaliskuuta 2025

ONKO VENÄJÄLLÄ HÄTÄ?

Sinullekin tulee hätä ja mielenrauha katoaa, jos klikkailet tällaisen e-mailin buttoneita.
Kyseessä on venäläinen POMMI - kirje.
Yksi Roni Kamras on ainakin suomalainen muusikko, joka ei lähettele tällaisia kirjeitä kenellekään ilmaisosoitteen takaa. Tämä kirje ei saavu IF-vakuutuksesta, vaan Venäjältä.
Vastaanottajaa Tom Swahn, en tunne lainkaan. Tuskimpa sinäkään.

Muistakaa varoa näitä kone-IP:llä alkavia (numerosarja pistein eroteltuna) linkkiosoitteita:
"45.156.21. 68/fwd/P2Q9MjIwMiZlaT0xNTI0NzAwNjMmaWY9MTA2MCZs.."
Kuvan alapuolelta löytyy analyysiä osoitteesta.

---------------------------------------------KIRJE--------------------------------------------


Virustorjunta Falcon Sandbox Reports kertoo linkin päästä löytyneen: "Malicious domain detected"
Input URL or Contacted Domain: "topnewlink. com" has been identified as malicious.

                                                                                  


UPS VALELÄHETYS

Mistä tunnistat UPS valelähetyksen?
Alleviivasin punaisella pari osoitteesta luettavaa asiaa. "postmedia. com" EI OLE UPS ja vastaanottaja et ole sinä vaan usein huijausposteissa käytetty tekaistu ilmaisosoite "elkharroubilah@gmail. com".

-----------------------------------KIRJE----------------------------------------

 





REKISTERÖITYMINEN ON VAARALLISTA

Rekisteröitymällä luovutat henkilötietojasi huijarille. Kun huijari yhdistää sähköpostiosoitteesi (joka hänellä jo on) ja sinun luovuttamat henkilötiedot, on hänellä mahdollisuus lunastaa nimissäsi verkko-ostoksia vastuuttomista verkkokaupoista ja kyseenalaisia palveluita yhtä vastuuttomilta verkkotoimijoilta.
Tämän kaltaisten kirjeiden LIITTEET voivat sisältää esimerkiksi VIRUKSEN.
Kyrilinen teksti kertoo kirjeen lähetysmaasta jotakin, samoin lähettän nimi (vaikka se olisi keksitty) ""timakov aliada 91". Vuosiluvun mukaan lähettäjä on 34 vuotias. E-mailin maatunnus "JP" ei tarvitse kertoa todellisesta lähettäjämaasta mitään. Kuvan alla on lisää tietoa linkistä.

-------------------------------------------------KIRJE-------------------------------------------------


SCAM DETECTOR virustorjuntapalveu analysoi lyhenteen takaa löytyneen osoitteen
"ruffledplumage. com"

Scam Detector -sivuston Validator antaa ruffledplumage.comille yhden alustan alhaisimmista luottamuspisteistä: 10.1. Se osoittaa, että yritys voidaan määritellä seuraavilla tunnisteilla: Epäluotettava. Riskialtista. Vaara.. Luotamme tulokseemme, koska teemme yhteistyötä myös muiden korkean teknologian petostentorjuntayritysten kanssa, jotka ovat havainneet samat ongelmat.  Algoritmi havaitsi korkean riskin toiminnan, joka liittyi tietojenkalasteluun, roskapostiin ja muihin epäluotettaviin tekijöihin. Riskialtista. Lyhyesti sanottuna, suosittelemme pysymään poissa tältä verkkosivustolta. 

Falcon Sandbox löysi osoitteesta kolme lisäosoitetta (linkkejä eteenpäin), joista jokainen oli VAARALLINENMalicious domain detected details
Input URL or Contacted Domain: "ruffledplumage.com" has been identified as malicious
Input URL or Contacted Domain: "toofasttracking.com" has been identified as malicious
Input URL or Contacted Domain: "hugelovegirls.com" has been identified as malicious 
                                                                                      

KOKO RATKAISEE KUKA MENEE ANSAAN

Ikuinen miehinen ongelma jatkuu. Ratkaisu ei löydy ainakaan tästä e-mailista. TÄMÄ ON ANSA, joka kätkeytyy jälleen GOOGLE / BLOGGER - osoitteen taakse. Nuo tutut lähettäjä- ja vastaanottajaosoitteet paljastavat sylttytehtaan.

------------------------------------------KIRJE---------------------------------------------


maanantai 17. maaliskuuta 2025

ANSA VENÄJÄLTÄ

Näin sota-aikaan ei Venäjältä voi odottaa mitään terveellistä. Tämän kirjeen linkin alkuosa on kone-IP koodi joka kone löytyy Venäjältä. Uteliaisuus saattaa tulla kalliiksi.

 Kone-IP  185.228.234. 121  (Moscow, Russian Federation)

----------------------------------------KIRJE----------------------------------------


T-MAX HUIJAA RAHASI

otsake: Näin voit ylläpitää normaalia testosteronitasoa

jotka usein liittyvät testosteronitason laskuun.<hyvinvointi@postmedia. com> (Delivering high-value and data-driven marketing solutions - annetaan verkkorikollisten käyttöön)
Vastaanottaja:  elkharroubilah@gmail. com   (et sinä, vaan tekaistu ilmaisosoite)

 LINKKI VEISI KONE-IP OSOITTEESEEN://31.184.251. 254/fwd/P2Q9MjE3OCZlaT0xNTI0NzAwNjMmaWY9MTEyOCZsaT01OA

(/fwd/ tarkoittaa) Redirects to: /www.saleleaddeals. com/iw0-ypKz_uYJ-AncPCzBJtZH367FGIt6Hp9N_oOhOFppaNzPF4rATCuXFUUnaEEq_yDHVWfd2n0gPBh...
Josta osoitteesta ei ole minkäänlaiisia omistajatietoja. Josta osoitteesta Norton virustorjunta kertoo: Varoitus. Norton Safe Web on analysoinut sivuston saleleaddeals. com turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI.

Efevtive address (SE LOPULLINE OSOITE) www.expressvpn. com esittää tunnetun VPN ohjelman pääsivun. En kuitenkaan, enkä missään tapauksessa teksi VPN selaimen hankintaa tämän linkin kautta.
JOS VPN Epress on mitenkään mukana tässä spämmäyksessä, se tahraa oman maineensa. 
VPN selaimen etusivu löytyy muutaman muunkin roskapostin kautta. Se tuottaa ikävää mainetta.

---------------------------------------------KIRJE------------------------------------------



sunnuntai 16. maaliskuuta 2025

DUBAISTA PIMEÄÄ JA VAARALLISTA POSTIA

Otsake: Dive into Excitement and Joy! Confirm Your Email

Tämä, puolialastoman naisen kuvalla varustettu kirje on ansa.  Myös varmistetut sähköpostit ovat arvokasta valuuttaa huijareille.  

ANY.RUN ilmoittaa: Mahdollisesti verkkourkinta-URL-osoite, joka sisältää sähköpostin, on havaittu. "Vastustajat (huijarit) voivat lähettää huijausviestejä, joissa on haitallinen linkki yrittääkseen päästä uhrijärjestelmiin. Tietojenkalastelu linkin kautta on spearphishingin erityinen muunnelma. Se eroaa muista verkkourkinnan muodoista siinä, että se käyttää linkkejä sähköpostien sisältämien haittaohjelmien lataamiseen sen sijaan, että sähköpostiin liitettäisiin haitallisia tiedostoja."

Kirjeen linkki vie GOOGLE/BLOGGER osoitteeseen. Näitä vastaavia kirjeitä on nyt saapunut noin 70 kpl. Kyseessä on todella haitallinen osoitteenpiiloitussysteemi, josta Google on vastuussa. Se suojelee verkkorikollisia estämällä niiden paljastumisen. 

----------------------------------------------KIRJE--------------------------------------------


Tässä alapuolella on ANY.RUN virustorjuntaohjelman kaappaama kuva varsinaisesta spearphishing -  ANSASTA. Tuo linkki tuo koneellesi VIRUKSEN. klikkaatpa sitten YES taikka NO.


Scam Detector virustorjunta luokittelee myös google.ie-sivuston: "Tämä mittari mittaa asteikolla 1–100 pisteytettyä yhteyttä google.ie-sivuston ja epäilyttäväksi merkittyjen verkkosivustojen välillä. Kohonneet pisteet osoittavat vahvemman yhteyden näihin kyseenalaisiin verkkokohteisiin. On syytä huomata, että verkkosivustojen omistajat eivät välttämättä aina ole tietoisia sivustonsa läheisyydestä kyseisiin alustoihin tai palvelimiin. 80:n ylittävä (84,1) "Läheisyys epäilyttäviä verkkosivustoja" -pistemäärä on kuitenkin vahvasti osoitus korkean riskin verkkosivustosta, kun taas alle 30 tarkoittaa vähemmän uhkaavaa sivustoa."

Näiden todisteiden lisäksi, 99% e-mailien kautta saapuvien seurusteluehdotusten taustalla on 1) robotti, ei ihminen.  Jos keskustelija osoittautuu ihmiseksi, kyseessä on huijari.  2) aina kyseessä on jonkin tyyppinen ansa.  Linkki on aina vaarallinen.

lauantai 15. maaliskuuta 2025

DANSKE BANK ANSA JÄLLEEN

 Kaikkiin pankeista tuleviin kirjeisiin kannattaa suhteutua varauksella. MISSÄÄN TAPAUKSESSA EI SAA KLIKATA pankista saapuvan kirjeen linkkiä. Pankit eivät enää laita kirjeisiinsä linkkejä, joista joutuisit kirjautumaan pankin palveluihin. Niitä linkkejä käytetään yleisesti ansatarkoituksiin, kuten tässäkin kirjeessä.
Kirjoita selaimen osoitekenttään pankin todellinen osoite. Esim. tässä tapauksessa "danskebank.fi".

Tämä kirje ei saavu Danske Bankista. KS. alleviivattu lähetysosoite.

------------------------------------------KIRJE--------------------------------------------


Virustorjunta Norton Safe Web on analysoinut sivuston (linkin) dollarioun.ajupis. org turvallisuus- ja tietoturvaongelmien osalta ja todennut sen VAARALLISEKSI.

Kuten linkistäkin saattaa nähdä, se ei veisi Danske Bankkiin.





perjantai 14. maaliskuuta 2025

VANHA TUTTU KIELIANSA

Tämä on vakiohuijaus, joka on analysoitu ja josta on varoitettu aikaisemminkin.
Linkkiosoite on huijauskirjeistä vanha tuttu  "merramail98.github. io".
Falcon Sandbox Reports virustorjunta kertoo edelleen linkin olevan "Malicious" eli VAARALLINEN. Tunnus on rekisteröity Singaporessa.

--------------------------------------------KIRJE----------------------------------------


FALCON - raportti kertoo edelleen tuosta linkkiosoitteesta, joka "ikäänkuin" viittaa Amazon verkkokauppaan, joka ei ole totta. Kyseessä on vain yksi huijarin rakentama palvelinkansio:
https://merramail98.github. io/amazon/?dlpKcGhmcjhBQjhP...

Malicious domain detected
details
    Input URL or Contacted Domain: "seekangels.com" has been identified as malicious
    Input URL or Contacted Domain: "upsearching.com" has been identified as malicious 
source
    Network Traffic

Tämän ansan logiikka on, että asiakas (verkkovierailija) houkutellaan jonkin tilauksen tai muun asiakastietoja vaativan kirjautumisen yhteydessä, antamaan tietoja, joilla päästään asiakkaan tileille ja/tai laitteisiin.
Falconin sanoin: "Vastustajat voivat lähettää phishing-viestejä päästäkseen uhrijärjestelmiin".




torstai 13. maaliskuuta 2025

USEAN KIRJEEN HAITTAPOSTIHYÖKKÄYS

Tällaista haittapostia saapuu nyt. Samat lähettäjä- ja vastaanottajanimet ja sama linkkiosoite.
Kaikki nämä kirjeet ovat VAARALLISIA ja ovat lähtöisin Venäjältä.

Kirjeiden, samaan ansaan vievä linkki on analysoitu kirjekopioiden jälkeen.
Nuo toistuvat lähettäjä- ja vastaanottajaosoitteet kannattaa laittaa spämmisuodattimeen.
Osa vastaavien osoitteiden kirjeistä on varmistettu olevan lähtöisin Venäjältä.

-----------------------------------------KIRJE------------------------------------------













KAIKISSA NÄISSÄ KIRJEISSÄ ON SAMA VAARALLINEN LINKKI

qd.hbmc. net/fwd/P2Q9MjEwOSZlaT0xNTI0...
Norton Safe Web
 virustorjunta on analysoinut sivuston qd.hbmc.net turvallisuus- ja tietoturvaongelmien osalta ja todennut sen VAARALLISEKSI.

Falcon Sandbox Reports vahvistaa linkin vaarallisuuden.

Jos haluat lisätä domainosoitteen roskapostisuodattimeesi, poista tyhjä väli pisteen jälkeen
qd.hbmc. net )