lauantai 10. toukokuuta 2025

TOKMANNIN NIMELLÄ ANSAPOSTINA ENSIAPUPAKKAUS

Tämä allaoleva kirje on luokiteltu VAARALLISEKSI ScamDetector. com virustorjuntapalvelussa.
Mielenkiintoista on, että vain kaksi virustorjunta-alan toimijaa löysi vaaralliset linkit kirjeestä lähtevästä osoitteesta. Molemmat virusalan yritykset ovat erittäin luotettavia ja perusteellisia.

Linkin takaa löytyy osoite, joka sijaitsee palvelimella: "modatechperu. com".
The Scam Detector website Validator gives "modatechperu. com" a pretty low trust score on the platform: 14.4 / 100. It signals that the business could be defined by the following tags: Controversial. High-Risk. Unsafe.

Suomeksi: The Scam Detector verkkosivuston Validator antaa "modatechperu.comille" melko alhaisen luottamuspisteen: 14,4 / 100. Se osoittaa, että yritys voidaan määritellä seuraavilla tunnisteilla: Kiistanalainen. Korkea riski. Turvaton.

Falcon Sandbox Reports  kertoi puolestaan, että osoite on: "Suspicious", EPÄILYTTÄVÄ.
Lopputulos on, että kyseessä on huijaus, eikä linkkiä ole syytä klikata.
Erilaisia "ensiapupakkauksia" käytetään runsaasti ansojen houkuttimina. Tämä kirje ei saapunut "Tokmannilta".

-------------------------------------------KIRJE-------------------------------------


NYT SAAPUU PALJON ANSAPOSTIA VENÄJÄLTÄ TOKMANNINKIN NIMISSÄ

https://vaarallinenweb.blogspot.com/2025/05/suuri-joukko-venalaista-alkuperaa.html

perjantai 9. toukokuuta 2025

MICROSOFT nimen alla saapuu nyt useita vale-posteja

 Laitteessasi EI ole virusta mutta siihen asennetaan virus kirjeen linkeistä.

MICROSOFTIN nimissä saapuneet kirjeet ovat erittäin vaarallisia, koska niiden avulla pyritään saastuttamaan koneesi "virustorjunnan" varjolla. Eli VIRUS asennetaan koneellesi, jos klikkaat linkkejä.

--------------------------------------KIRJE-----------------------------------------------



TOINEN VALETURVA VIRITELMÄ
Microsofti ei lähetä kirjeitä outlook - ilmaisosoitteesta!



PANKKIANSA OP PANKIN NIMISSÄ

ÄLÄ MISSÄÄN TAPAUKSESSA päivitä mitään tietojasi tämän kirjeen, tai yleensä minkä tahansa e-mailin linkistä.
Kuten jo Nordean, S-Pankin ja muidenkin pankkien nimissä saapuneista "pankkiasioista" olen varottanut, nämä e-mailit ovat kaikki huijauksia. Pankkikirjautumisesi varastetaan ja tilisi tyhjennetään.

Kirje ei saavu Osuuspankista.

-----------------------------------------KIRJE----------------------------------------


torstai 8. toukokuuta 2025

VAKIO PANKKIANSA NORDEAN NIMISSÄ

 Pankkiansoja saapuu jatkuvasti. Jos sinulla on epäilys, että tililläsi on jotain korjattavaa ÄLÄ KLIKKAA e-maillinkkiä, vaan kirjoita selaimesi osoitekenttään pankkisi osoite. Tässä tapauksessa "nordea.fi".

Tämän kirjeen lähettäjä ei ole NORDEA. Kirjautuminen tämän kirjeen linkistä varastaa pankkitilisi.

------------------------------------KIRJE--------------------------------------



ELISA TURVAVAROITUS - ANSA

Elisan nimissä yritetään nyt tosissaan. Edellisen e-mailin perään saapui tämä seuraava "tietoturva-ansa".

Kirjeen huomaa heti lähettäjän osoitteesta huijaukseksi. Lähetysosoite ei ole ELISAN (elisa.fi), vaan konnan virittelemä outlook ilmaisosoite. Lähettäjä on alleviivattu punaisella kirjekopiossa alla.

LINKKI vie Venäjälle Pietariin. Tämä on todella VAARALLINEN ansa.
Venäläisten toimijoiden (trollit) spämmikampanjat ovat jälleen runsastuneet.
Parina viime aamuna postilaatikkoni on ollut täynnä, erilaisia spämmikirjeitä. Pääasiassa "seurusteluansoja". Mukana on myös pankkien nimissä lähetettyjä vakioansoja ym.
Yritän poimia esiin vaarallisimmat ja erikoisimmat. Aikaa ei riitä jokaisen kirjeen analysointiin.

Falcon Sandbox Reports kertoo, että linkin osoite on VAARALLINEN (Malicious).

Yleisvaroituksena: OLKAA NYT TARKKOINA mitä linkkejä klikkailette.
Tässä blogissa on runsaasti esimerkkejä haittaposteista.
Allaolevassa kirjeessa on lista niistä vaaroista mihin olisit saattanut joutua esim. tuon kirjeen linkkiä klikatessasi. Siitä puuttuu ainoastaan "venäläisten orjakoneeksi" joutuminen kyberhyökkäysten toteuttamiseksi. Ymmärrettävistä syistä.

------------------------------------KIRJE---------------------------------




ÄLYTÖN ELISAN HYVITYS ANSA

OTSAKE: Laskutukseen liittyvä tiedote – tarkista hyvityksesi

Eipä taida haittapostitusfirmat enää typerämpiin linkkeihin tämänjälkeen yltää.
LINKKI: https://suomi-kantas. com/kanta/Omakanta/nordea/online.php?03b27a0d330f10fdac2a0cf2a669b45f&method=1

ÄLKÄÄ MISSÄÄN NIMESSÄ KUVITELKO, ETTÄ AINUTKAAN OSA TÄSTÄ LINKKITEKSTISTÄ SAISI KETÄÄN VAKUUTTUMAAN, ETTÄ LINKKIÄ KANNATTAISI KLIKATA.

suomi-kantas. com osoitteesta varoitetaan: "Norton-luokitus, Varoitus. Norton Safe Web on analysoinut sivuston suomi-kantas. com turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI.
Samaa sanoo 
Google Safe Browsing: Malicious for suomi-kantas. com

Lähetysosoite on myös virustorjunnan mustallalistalla. Norton Safe Web on analysoinut sivuston w1091286.checkdomainwsb. one turvallisuus- ja tietoturvaongelmien osalta VAARALLISEKSI.

Kanta ja omakanta ja suomi. fi ja pankkiosoitteita muistuttavat osoitteet ovat kaikki ANSOJA.
PHP kertoo, että sinua odottaa VIRUS tai henkilötietovarkaus.

----------------------------------------KIRJE-----------------------------------




NETFLIX - NIMISSÄ ANSAVIIRITELMÄ

En ole koskaan ollut NETFLIX jäsen. Joten jäsenyyteni ei voi vanhentuakaan.
Kirje on huijausyritys. Netflixinkin nimellä on saapunut vastaavia viritelmiä, joten "ideat" kiertävät huijariporukoissakin. Tunnusomaista hujaukirjeelle on myös nuo otsakkeen alkuun jaloppuun liitetyt tökeröt ikonit.  Google Safe Browsing ilmoittaa kone-IP linkin takaa löytyneestä osoitteesta: Malicious for www.saleleaddeals. com. Eli linkki on VAARALLINEN.

--------------------------------------------KIRJE----------------------------------------------



CRYPTO - VALUUTTA HUIJAUS LIIKKEELLÄ JÄLLEEN

Taas on aloitettu tämä, jossain vaiheessa jo taltutettu cryptovaluutta-huijaus, jossa julkkiksia käytetään luvattomasti. Toivottavasti tämä ansatyyppi on jo niin kulunut, että se ei onnistu  houkuttelemaan hyväuskoisia, "pikarikastujia" enää ansaan.

Linkkiä vilkaisemalla, voi havaita, että tämäkin huijausyritys johtaa huijareiden sivulle "tell-your-friend". Kirje saapuu mustalla listalla olevalta palvelimelta ja tuon tutun "tell-your-friend. com" - sivun läljet johtavat, minneppä muualle, kuin Venäjälle

TÄMÄ ON TÖRKEÄ ANSA 


-----------------------------------------KIRJE------------------------------------------


LINKKI VIE, HUIJAREIDEN RAKENTAMALLE ILTALEHDEN NÄKÖISSIVULLE


Jos mistä tahansa e-mail kirjeestä löytyy linkki, joka alkaa osoitteella: "https://ze4hw3gybt1osjo.tell-your-friend. com/click/11353a79c68a7d33c/..." heitä kirje roskiin. Nämä linkin vievät huijaussivuille.

keskiviikko 7. toukokuuta 2025

TELL-YOUR-FRIEND ANSA S-MARKET - NIMISSÄ

Erittäin epämääräiseltä vaikuttava toimija "tell-your-friend" lähettelee runsaasti spämmiä.
Kaksi virustorjuntafirmaa on luokitellut sivuston HAITALLISEKSI.
 
urlscan.io virustorjunta kertoo:Verdict: Potentially Malicious 
Linkistä löytyy osoite pingbrothers. info ja sieltä sivu: 7mctbbbeh060sxz.tell-your-friend. com
Sivulla on havaittu: Malicious Activity! joka tarkoittaa haitallista toimintaa.

Edellisessä tapauksessa "tell-your-friend. com" osoite löytyi zohocampaigns. com :in palvelimelta.
Tämän kaltainen vaihteleva sijainti tarkoittaa epämääräistä toimijaa. Mahdollisesti hakkeri tai hakkeriryhmä perustaa huijaussivuja sinne tänne, kiinnijäämistä vältelläkseen.

---------------------------------------KUVA----------------------------------------


LINKISTÄ LÖYTYVÄ SIVU, jossa on laatikko, jonka mukaan S-Marketilla ei ole mitään tekkemistä tämän kyselyn kanssa. 




tiistai 6. toukokuuta 2025

NIVELILLE - VENÄLÄINEN ANSA

Yleensä, jos sähköpostissa saapuu mikä tahansa terveyteen liittyvä mainos, kyseessä on huijaus.
TAI ainakin sinun tulee suhtautua siihen, kuin se olisi HUIJAUS. Hanki terveystuotteesi oikeasta kaupasta tai laillisesta verkkokaupasta. ÄLÄ KOSKAAN lähde ostoksille kirjeessä olevan linkin kautta.

Tämä kirje saapuu Venäjältä, Moskovasta. Se on sota-aikana jo riittävä VAROITUS. Näkyvä lähetysosoite on hämäystä. Vastaanottaja et ole sinä tai minä, vaan joku keksitty ilmaisosoite.

-----------------------------------KIRJE--------------------------------------


SAMAAN PÄÄTEOSOITTEESEEN VIEVIÄ HUIJAUKSIA