keskiviikko 16. syyskuuta 2026

DARK NET MAINITAAN PELOTTEEKSI

Jaaha. Jälleen uusi, muotipelote löydetty.
Taustalla on ilmeisesti vanha tuttu McAfee porukka? Ainakin McAfee kuuluu kuvaan.
Miksi mikään "uutislehti" - "newsletter" osallistuisi tällaiseen touhuun?
Tuskimpa ainakaan tämän firman uutislehdestä olisi kyse: "liw" pääte ohjaa huuhtelukoneistojen ja LVI-tarvikkeiden suomalaiseen sivustoon.

Liitteisiin ei ole syytä koskea. Roskaposteissa liitteissä saattaa piillä se varsinainen vaara.

----------------------------------------KIRJE------------------------------------




KAIKKI MAKSUVÄLINEET OVAT HUIJAREIDEN TÄHTÄIMESSÄ

Ansakirjeitä eri maksuvälineiden nimissä saapuu runsaasti.
ÄLÄ KOSKE yhdenkään, pankin, tai jonkin muun maksuvälineen nimissä saapuvan kirjeen linkkeihin.

Tämänkin kirjeen lähetysosoite jo kertoo, että vilpillisellä asialla ollaan. Samaa kertoo tuon linkin osoite. Kumpikaan ei ei vie Klarnan palveluihin.

---------------------------------------------KIRJE--------------------------------------------



FACE BOOK VIDEOANSAT

FaceBook on pullollaan erilaisia, varsinkin eri sairauksiin liittyviä huijausvideoita.
Niiden tarkoitus on kaapata FaceBook tilisi roskapostin jatkolevitykseen. Myös pankkikirjautumisesi, tai jonkin muun maksuvälineen kirjautumisen kaappaaminen tapahtuu videoiden linkeistä.

FB VIDEOANSOJA löytyy kaikista mahdollisista aiheista. Mm. noita "deep fake" AI muokattuja videoita, joissa saattaa esiintyä poliitikkoja tai muita tunnettuja henkilöitä lausumassa huijareiden sanomaa.

-------------------------------------KUVAKAAPPAUS-----------------------------------


VASTAAVIA TERVEYTEEN LIITTYVIÄ ANSOJA SAAPUU EMAILITSE JATKUVASTI

https://vaarallinenweb.blogspot.com/2026/09/vanha-lectinect-ansa.html

https://vaarallinenweb.blogspot.com/2026/08/tuotemainosansat.html


RIKASTUMINEN ALKAA OLLA VERKKORIKOLLISILLEKIN VAIKEAMPAA

Raha ja sen helppo ansaitseminen (pelaamalla) kiinnostaa aina ihmisiä, joten sen varjolla kannattaa verkkorikollisten tehdä kirjeansoja. 

Lähettäneen koneen IP tunnusnumero on merkitty verkon mustalle listalle.

Linkkiosoite alkaa myös IP osoitteella, joka ON HUIJAUKSEN merkki.
Google AI kertoo: "Linkissä käytetään suoraan numeerista IP-osoitetta (50.6.36.216) normaalin verkkotunnuksen (kuten posti.fi) sijaan, ja sen perässä oleva pitkä merkkijono on yksilöllinen seurantakoodi. Tämän tyyppisillä linkeillä yritetään ohjata uhrin selain haitalliselle sivustolle, jossa kalastellaan pankkitunnuksia, luottokorttitietoja tai henkilötietoja".


--------------------------------------KIRJE----------------------------------------


JA PELUREITA VEDÄTETÄÄN KOVASTI




 

tiistai 15. syyskuuta 2026

ELISA TILI ANSA

Tämä ilmoitus ei saavu Elisasta.

Katsokaa aina ensin lähetysosoite. Se on varmin henkivakuutus.
Linkki veisi sinut (tai minut) aivan muualle, eli huijarin ansaan.
Tämä on tyypillinen pankkitietojen kalsteluansa.

-------------------------------------KIRJE-------------------------------


VASTAAVA ANSA ERI TEKSTEIN ERI LÄHETYSOSOITTEESTA
Osoitteeni toisto eri otsakkein, kertoo eikaisemmistakin spämmeistä tutusta huijarista.




sunnuntai 13. syyskuuta 2026

HELSINGIN UUTISET - HUIJAUS

Helsingin uutiset on ilmaislehti, jota huijari ei taida tietää.

Sain tyhjän kirjeen. Kun yritin tehdä kuvakaappauksen kirjeestä (koskematta siihen), PC:ni alkoi käyttäytyä merkillisesti.
Mm. tyhjiä Bloggersivuja alkoi generoitua itsekseen. Menetin muutenkin koneen hallinnan.

Sammutin koneen virtakytkimestä ja tein virustarkistuksen. Mitään ei löytynyt skannauksessa. Kuitenkin koneella oli täytynyt käydä virus, mikään muu ei oikein selitä tapahtunutta.
Paraskaan virustorjunta ei pysy täysin jatkuvasti uusiutuvien haittaohjelmien tahdissa. 

------------------------------------KIRJE HTML muodossa-----------------------------------


POLTTOAINE - SÄÄSTÖ - HUIJAUS

Tämänkaltaisiin "alennuksiin" tuskin kukaan uskoo. Toivottavasti ei.
Kyseessä on jälleen aikakauteen istuva huijausaihe.

Kirjeessä on pari kuvaa, jotka on huijareille tuttuun tyyliin koodattu base64 koodilla.
Base64 saattaa sisältää vaarallisia elementtejä koodiin piiloitettuna. Mm. linkin vaaralliselle sivulle tai viruksen.

Google AI kertoo osoitteesta:
"Jos kyseessä on tekstiviestitse tai sähköpostitse tullut linkki, ole varovainen. Tuntemattomat .shop-päätteiset osoitteet liittyvät usein tilausansoihin, huijaussivustoihin tai tekstiviestihuijauksiin (kuten tekaistuihin pakettien seurantailmoituksiin).  Kun sähköposti liittyy epämääräiseen sivustoon kuten finprice. shop ja se sisältää Base64-koodia, koodia käytetään lähes varmasti sähköpostiohjelmien turvasuodatusten hämäämiseen. Huijari yrittää piilottaa viestin todellisen sisällön (kuten huijauslinkit tai haitalliset tekstit), jotta viesti ei päätyisi suoraan roskapostikansioon."

-------------------------------------------KIRJE----------------------------------------------


lauantai 12. syyskuuta 2026

McAfee HUIJAUSKAMPANJA

McAfee nimen takaa pommitetaan edelleenkin tällaisilla valevaroituksilla.
Minun on helppo tietää, että viesti on tarpeeton, koska minulla ei ole McAfee torjuntaa (vaan ihan toinen virustorjuntaohjelma) ja tämä kirje noudattaa edellisten McAfee huijausten kaavaa.

Kirje saapui tällä kertaa Unkarista (vaikka lähettäjäosoite viittaa Eestiin). Huijari käyttää mahdollisesti hakkeroimiaan koneita tai/ja turvaamattomia postitusohjelmia, keksittyjä tai varastettuja lähetjysosoitteita. 

------------------------------------------KIRJE-------------------------------------------------




JA VIIMEISIN, VERKKOROSVON EPÄTOIVOINEN YRITYS

Tillin tallin osoitteilla lähetetty MUTTA linkki on yhtä vaarallinen, kuin ennenkin. Älä koske myöskään liitteisiin.




EDELLINEN McAFEE HUIJAUS

https://vaarallinenweb.blogspot.com/2026/09/turvallisuusvaroitus-joka-on-ansa.html

https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html

AIKAISEMMISTA McAfee ansoista olen kertonut näissä artikkeleissa:

Olen pominut tämän blogin lähes kaikki McAfee aiheiset kirjoitukset tälle sivulle. Antoisia lukuhetkiä.

https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html

https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html

https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html

https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html

https://vaarallinenweb.blogspot.com/2022/01/mcafee-virusvaroitus-suoraan-ansaan.html

https://vaarallinenweb.blogspot.com/2021/12/olematon-mc-afee-paattyy.html

https://vaarallinenweb.blogspot.com/2021/12/mcafee-vaarallista-virustorjuntaa.html

https://vaarallinenweb.blogspot.com/2015/03/facebook-tykkayksia-kaupan-kuulostaako.html


JA TÄLLAINENKIN VIRITYS SAAPUI - HEITÄ ROSKIIN
Tämä kirje lähetettiin Englannista. Lähetyspalveluita on verkon varrella runsaasti. 
Myös tekastuja osoitteita on runsaasti huijareiden käytössä. Näkyväosoite on yleensä "peiteosoite", joten siitä ei välttämättä voi päätellä mitään.



perjantai 11. syyskuuta 2026

TURVALLISUUSVAROITUS joka on ansa

TURVATONTA POSTIA.
Huijarilla on epätoivoinen tarve saada kirje perille, joten hän (tai spammibotti) on kirjoittanut sekä "vastaanottajalle" ja "kopion", sekä "vastaa" osoitteidenkohdalle saman osoitteeni.

Minun koneellani ei ole turvallisuusongelmia mutta tämän kirjeen linkit ja liite tulisivat niitä mahdollisesti tuottamaan. 
Kyseessä on TODELLA TÖRKEÄ spammiansa joka on pääosin täytetty McAfeen sivustolle kuljettavalla, erittäin epäilyttävällä linkillä.
Linkin päädomainista GoogleAI kertoo, että: "Verkkotunnus valheru.net ei tällä hetkellä johda aktiiviselle, yleisesti tunnetulle pääsivustolle". Tämä viittaa vahvasti siihen, että osoite on kaapattu verkkorikollisen käyttöön.

 Kirje on,  lähetetty Hong Kongista. Vain koodissa näkyvä "unsubscribe"- vie "dummy -sivulle", jolla ei ole mitään käyttöä. Lähettäjäosoite on varastettu, (tai jos se ei ole varastettu, ei ainakaan vie kirjeen aiheiseen viittaavaan osoitteeseen).

Kirjeen HTML muoto vaikuttaa todella älytttömältä, joten sekin toimikoon varoituksena.
Tällaista tekstiä tuotetaan VAIN, jos halutaan kiertää spämmisuodattimia. Eli kirje ei ole missään tapauksessa rehellisellä asialla.

-------------------------------------KIRJE-HTML editorissa----------------------------------------


-------------------------------------KIRJE TXT muodossa----------------------------------


VANHA LECTINECT ANSA

Erilaisten terveystuotteiden nimissä saapuu runsaasti huijauspostia.

Jos tämä on "Colourful Apps" (jonne kirjeen lähetysosoite viittaa - squeakies.nl REDIRECTS TO colourful-apps.com) softafirman "mainospostia" on ohjelmistokehittäjä Alwin Troost todellakin vaarallisilla vesillä.
Mahdollista tietysti myös on, että hakkeri käyttää tätä peiteosoitteenaan TAI sitten hakkeri on päässyyt firman koneelle ja istuttanut sinne oman haittaohjelmansa.
Huonoa mainosta softafirmalle.

Kaikissa tapauksissa. ÄLÄ KLIKKAA LINKKIÄ! TÄMÄ ON ANSA:

----------------------------------------KIRJE------------------------------------------