tiistai 11. elokuuta 2026

SUOMI. FI - PALVELUN NIMISSÄ HUIJATAAN JATKUVASTI

Suomi. fi palvelu edellyttää kirjautumista pankkitunnuksilla, joten sen varjolla rikolliset kaappaavat uhrin pankkitiedot ja tyhjentää pankkitilin.

Tässä kirjeessä on hämäykseksi kirjoitettu ensin "suomi. fi" osoite ja sen jälkeeen, lähes kiinni edelliseen, huijarin koneelle vievä osoite.

----------------------------------------------KIRJE------------------------------------------------


EDELLISIÄ HUIJAUSKIRJEITÄ SAMASTA AIHEESTA

https://vaarallinenweb.blogspot.com/2024/01/huijauslinkkien-vaaran-paikat.html

https://vaarallinenweb.blogspot.com/2025/09/suomi-fi-nimissa-veronpalautus-huijaus.html

https://vaarallinenweb.blogspot.com/2025/11/varo-suomi-fi-kirjautumishuijauksia.html


TÄMÄ PILVIVEIKKO ON HUIJARI

Lähettänyt osoite: "Verkkosivusto energiasolartermica. biz ei ole enää toiminnassa". Huijari on kopioinut nimen hämäykseksi. Tosin nimi ei edes hipaise pilvipalvelutoimintaa.

Kirjeessä olevat linkit vievät Amazonawsin kautta huijarin sivuille.
https://s3.amazonaws.  com/eer65f4e6r5f46e5r4f65erf/flzekjfzjflzkfzjklfzjflkezjfjzljflzjflkzejl.htm#b15vz198cbpe88590jc2009omm1859a395308x0b2400.

Kirjeen HTML sivu näyttää suurinpiirtein allaolevan kuvan mukaiselta. Huijarilla ei ole pilvipalvelutilasi kanssa mitään tekemistä. TÄMÄ ON HUIJAUS.

-------------------------------------KIRJE--------------------------------------






Kielenkääntäjä huijaus

Sähköpostimainoksen perusteella ei kannata ostaa mitään tuotetta, koska tällä hetkellä kaikilla mahdollisilla, olemassaolevilla ja olemattomilla tuotenimillä tehtaillaan sähköpostiansoja.

Lähettäjän "gear-store. christmas" -osoitetta ei ole olemassa.

Huijarin tarkoitus on jallittaa uhri tilaamaan ja maksamaan tuote, jolloin hänen henkilö- ja pankkitietonsa joutuvat verkkorikollisen käsiin.

Myös linkin takaa saapuvat, mahdolliset ohjelmistotuotteet ovat VAARALLISIA.

Tämä kirje näyttää TXT muodossa jo erittäin epäilyttävältä ja vastaanottajaosoite paljastaa heti, että kyseessä on huijarin varastama sähköpostilista. Ääkköset osattaisiin koodata oikein jokaisen laillisen yrittäjän toimesta. Huijarin tunnistaa myös siitä, että kirjeessä olevat varastetut mainoskuvat on koodattu Base64 koodilla, joka edellyttäisi HTML muodossa selausta, joka taas saattaa olla erittäin vaarallista näiden, ja vastaavien kirjeiden linkeistä.  ÄLÄ KOSKE LIITTEISIIN!

Samankaltainen huijausyritys vuodelta 2025
https://vaarallinenweb.blogspot.com/2025/05/kielnkaantaja-ansa.html
Ja vuodelta 2024
https://vaarallinenweb.blogspot.com/2024/12/vaarallinen-kielenkaantaja.html

-----------------------------------------KIRJE TXT muodossa------------------------------------




sunnuntai 9. elokuuta 2026

PELIMAINOKSIA JOTKA JOHTAVAT HUIJAUKSEEN

Verkkopelaajat ovat huijareiden pysyvä kohderyhmä.
Näistä pelimainoksista olen varoittanut jo aikaisemminkin. Nyt niitä näyttää pursuavan sähköpostin roskakoriin, jonne ne kuuluvat. Tuo "OFFICE":n nimeä käyttävä kirje on myös huijaus.

-------------------------------SPAMMIKIRJEITÄ--------------------------------


perjantai 31. heinäkuuta 2026

ELISAN MAKSUTIEDOT RIKOLLISELLE

Tämä "Elisan" kirje on huijaus. 
Kirje EI SAAVU ELISALTA, eikä maksujen kanssa tai palvelun kanssa ole ongelmia.
Kyseessä on huijaus, jolla sinun Elisan tilitietosi, Elisa sähköpostisi, henkilö- ja pankkitietosi, joutuvat verkkorikollisen käsiin. ÄLÄ KLIKKAA painiketta!

Kirjeen TXT muodossa näkyy myös linkin osoite "kaikkilainatiedot. eu", joka ei siis ole ELISAN osoite. Kirje on saapunut bulgaarialaiselta koneelta.

 ----------------------------------------KIRJE TXT muodossa--------------------------------------------



torstai 30. heinäkuuta 2026

SUOMI FI NIMISSÄ HUIJAUKSET JATKUVAT

MUISTAKAA katsoa, mistä kirje saapuu, ennenkuin koskette siihen.

Tämä kirje tosin näyttääkin jo huijauspostilta mutta näitä "suomi. fi" kirjautumiseen yllyttäviä kirjeitä saapuu eri viranomaisten nimissä joten OLKAA VAROVAISIA. 

"suomi.fi" palveluun kirjautumiseen käyetään pankkikirjautumista, joka avaa verkkorikolliselle pääsyn pankkitilillesi.

Kirjeessä oleva Linkin osoite vie verkkorikollisen sivulle: https://realizesomethingswill. eu/, joka on Google AI:n mukaan:" realsomethingswill. eu on passiivinen tai tunnistamaton verkko-osoite, jolla ei ole aktiivista julkista sisältöä tai virallisia tietoja." 

------------------------------------KIRJE----------------------------------------




maanantai 27. heinäkuuta 2026

AKTIAN NIMISSÄ HUIJAUSPOSTIA

Kirjeen vastaanottaja nimi on robotin kopioima sähköpostiosoitteen nimiosa. Piste ja pienaakkoset kertovat, että kyseessä ei ole laillinen pankin asiakastieto. Sitäpaitsi, en ole edes Aktian asiakas.

Kirjeen otsakkeessa pankin nimi on kirjoitettu muotoon "Aktla" spämmisuodattimien hämäämiseksi.

Linkki veisi sinut Espanjaan "https://i1i. es/h1" omalaatuiseen ansaosoitteeseen. Virustorjunta Falcon Sandbox kertoo osoitteesta: "Malicious domain detected. Details: SUBMITTED URL: "https://i1i. es/h1" contacted related malicious domain: "i1i. es"                                                                                              

------------------------------------------KIRJE------------------------------------------



sunnuntai 26. heinäkuuta 2026

SIJOITUSASUNNOT - SPÄMMIKAMPANJALLE STOPPI

Saan jatkuvasti useita kirjeitä "Sijoitusanunnot" nimiseltä toimijalta. En ole koskaan ollut heihin yhteydessä, tai antanut mitään kautta heille lupaa käyttää osoitettani kampanjointiin. Lähetin heille GDPR-vaatimuksen luvattoman roskapostin lopettamiseksi, Google AI:n laatiman ohjeen mukaan. Kerron mahdollisen palautteen jälkeen, miten vaatimus toimii. MUISTAKAA, että tämä vaatimus on lähetettävä yrityksen viralliseen sähköpostiosoitteesee, EI KOSKAAN mistään kyseisen haittapostin linkistä, tai "Reply" vastaussähköpostina.

https://vaarallinenweb.blogspot.com/2026/07/mita-teen-jos-joku-kayttaa.html

------------------------------LÄHETTÄMÄNI KIRJE-------------------------------------

En ole antanut teille lupaa käyttää sähköpostiosoitettani [hannu.kuukkanen@xxxxx.fi] markkinointiin.  

Hei,Olen vastaanottanut sähköpostiosoitteeseeni luvattomia suoramarkkinointiviestejä yritykseltänne (ActiveCampaign-alustanne kautta). En ole koskaan ollut asiakkaanne, antanut suostumusta markkinointiin tai ollut yhteydessä yritykseenne. EU:n yleisen tietosuoja-asetuksen (GDPR) 15 artiklan nojalla pyydän teitä toimittamaan minulle viipymättä seuraavat tiedot:
- Mistä lähteestä tai kenen luovuttamana sähköpostiosoitteeni ja mahdolliset muut henkilötietoni on hankittu rekisteriinne?
- Mitä henkilötietojani teillä on tallennettuna?
- Mikä on ollut tietojeni käsittelyn laillinen peruste?

Samalla ilmoitan GDPR:n 21 artiklan 2 kohdan mukaisen ehdottoman kiellon käyttää henkilötietojani suoravälitteiseen markkinointiin. Vaadin, että poistatte kaikki tietoni järjestelmistänne ja markkinointilistoiltanne heti, kun olette vastanneet kohdassa 1 esitettyyn tietopyyntöön.Tietosuoja-asetuksen mukaan teillä on velvollisuus vastata tähän pyyntöön kuukauden kuluessa. Mikäli vastausta ei kuulu tai ilmenee, että tietojani on käsitelty laittomasti (esimerkiksi ostetuilla listoilla ilman suostumustani), tulen viemään asian Tietosuojavaltuutetun toimiston ratkaistavaksi.

Ystävällisin terveisin, Hannu Kuukkanen
-----------------------------------------------------------------------------------------------

torstai 23. heinäkuuta 2026

TÄMÄN EMAILIN LINKKIEN KLIKKAILU ON YHTÄ VAARALLISTA

 Jos tarvitset ikkunapesurin, ÄLÄ hanki sitä tältä huijarilta.
Kryptisestä linkistä aukeaa VAARALLINEN osoite.

Falcon Sandbox virustorjunta kertoo:
"Malicious domain detected. Details: CONTACTED DOMAIN: "trencraft. com" has been identified as malicious                                                                                              

-------------------------------------KUVA---------------------------------------



keskiviikko 22. heinäkuuta 2026

ANSA SPOTIFYN NIMISSÄ

Onneksi tämän kirjeen linkissä oleva domainnimi ei enää toimi.
Maksu on aiheeton.

------------------------------------KIRJE------------------------------------