torstai 25. syyskuuta 2014

Hannu Kuukkasen muut Blogit

- Vaarallinen WEB, nettiansoja analysoituina (sivusto on erittäin suosittu)
- Hyvävelituomio ja muita oikeuslaitoksen kiemuroita: "Lehikoiselle oikeutta"
- Korruptiosta Suomessa on koottu Blogiin: Mitä tarkoitetaan rakenteellisella korruptiolla ja miten se vaikuttaa Suomessa
- Remonttia ja rakentamista omatoimisesti ja ammattiavulla (tämä blogi)
- Isä, poika ja Metalliliitto. Kolme polvea Kuukkasia ammattiyhdistysliikkeen palveluksessa 
- Poliittisen viestinnän selkeytystä: "Politiikkaa ja propagandaa"
- Social Media for All Elderly People, vanha jo päättynyt projekti VTT:n ajoilta
- Yritysten verkkosivut ja niiden käytettävyys 
- Kuluttajasuojaa muutamin keissein esiteltynä 

Epämääräistä rahan ansaintaa "kotoa käsin"

Sähköpostissa on mielenkiintoinen alku joka kertoo, että robotti ei ole löytänyt jostain syystä nimeäni sähköpostiosoitteesta.

-----------------e-mail-sisältöteksti------------------------
Hyvä

Olen kahden lapsen yksinhuoltajaäiti.
Minulle Internet  antaa mahdollisuuden
ansaita rahaa kotoa käsin ja viettää
enemmän aikaa lasteni kanssa.
Opin uuden tavan ansaita rahaa jo
kahdessa päivässä.

Napsauta tästä,

(kommentti: linkki vie ohjelmalliseen PHP linkkiin jonka kohteesta ei ole tietoa. EN kokeilisi, ENKÄ suosittele kokeiltavaksi. Luultavasti linkin päässä edetään vähintäänkin tietojenkalasteluun. Kenties tämä "pishing" on juuri se ansaintatapa)
niin saat tietää, miksi entistä useammat tekevät töitä kotoa käsin
---------------------------------------------------------------
Koska maili oli noinkin epämääräinen, lähdin selvittämään linkissä olevan domain osoitteen luotettavuutta:

Domain tiedustelu:
http://www.tcpiputils.com/browse/domain/totalvisualize.com

Tuo luotettavuustiedoiksi heikon tuloksen.

WOT Reputation
Trustworthiness    Poor (38/100)
Child safety    not ranked



Kun seurasin domain-osoitetta, sen päässä on vain tyhjä Apache palvelimen luoma testisivu. Selvästikään mitään "todellista" liiketoimintaa tai tiedotustoimintaa domainissa ei ole olemassa. Tyypillinen "Hit and Run" sivusto. Sivustoon ei ole haluttu sijoittaa aikaa tai rahaa lainkaan. Kun ja jos sen toiminta alkaa polttaa näppejä, domainnimi voidaan lakkauttaa ja perustaa uusi seuraavaa domain, uutta keinotteluyritystä varten.

Edelleen katselin nimen rekisteröijän tiedot.

Domain Name: totalvisualize.com
Registry Domain ID: 1847255374_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.moniker.com
Registrar URL: http://www.moniker.com
Creation Date: 2014-02-19T15:07:43.0Z
Registrar Registration Expiration Date: 2015-02-19T15:07:43.0Z
Registrar: Moniker Online Services LLC
Registrar Abuse Contact Email: abuse@moniker.com
Street: 4648 Sigley Road
City: Perry
State/Province: KANSAS
Postal Code: 66073
Country: US

Ei esiinny sosiaalisessa mediassa (sisällöntuottajana)



Domainnimi on perustettu vain vuoden jaksoksi kerrallaan joten sille ei ilmeisesti odoteta kovinkaan pitkää tulevisuutta.

Rekisteröijän tiedot vaativat uuden domainnimitiedustelun. On hyvin yleistä, että perustetaan keksitty domain jonka kautta voidaan tehdä ikäviäkin asioita ilman, että oman firman maine menee verkossa.
Tämä tiedustelu kertoo, että perustajalla on hyvä verkkomaine.

Tämä yritys näyttää olevan domainnimikauppias.

Domain tiedustelu:
http://www.tcpiputils.com/browse/domain/moniker.com
WOT Reputation
Trustworthiness    Good (71/100)
Child safety    Good (72/100)
Creation Date: 1999-03-04T05:00:00.0Z
Registrar Abuse Contact Email: abuse@moniker.com
Registrar Registration Expiration Date: 2020-03-04T05:00:00.0Z
Registrar: Moniker Online Services LLC
Registrant Street: 1800 SW 1st Avenue
Registrant City: Portland
Registrant State/Province: OR
Registrant Postal Code: 97201
Registrant Country: US

Esiintyy vaatimattomasti sosiaalisessa mediassa (sisällöntuottajana)
Social media
Google +1 Button clicks    457
Facebook activity    Shares: 595
Likes: 936
Comments: 103
Total: 1634
Number of tweets    1125

maanantai 22. syyskuuta 2014

Halpojen Smart Phone osien ansa. Lähettäjä phonelcdwholesale.com

ÄLÄ KLIKKAA LINKKIÄ!
Vaikka kuinka tarvitsisit halpoja smart phone tarvikkeita yms.
Älä myöskään jaa tätä e-mailia tai sen osoitteita kenellekään.

Tuo phonelcdwholesale.com ei välttämättä ole vastuussa tästä ansasta. Domannimen taustatioedot ovat kuitenkin hyvin epämääräiset, joten en voi suositella senkään tarjoamia palveluita tai edes vierailemaan siellä.

Varsinainen sylttytehdas paljastuu phonelcdwholesale.com linkin alla olevasta TODELLISESTA linkkiosoitteesta jonka domainnimen luotettavuuden tarkistin tässä:

http://www.tcpiputils.com/browse/domain/www.t.rsnw8.com
WOT Reputation
Trustworthiness    Very Poor (3/100)
Child safety    Very Poor (1/100)

Alla oleva kuva paljastaa alareunassa väärän linkkiosoitteen ja kertoo turva-ohjelman varoituksen.

Domain rekisteri kertoo domainnimen omistavan yrityksen olevan Honkongilainen.

Registrant Name: Alan Wo
Registrant Organization: Reasonable Software House Ltd
Registrant Street: 1806, 838 Lai Chi Kok Rd
Registrant City: Cheung Sha Wan
Registrant State/Province: KLN
Registrant Postal Code: KLN
Registrant Country: HK

Spämmäys jatkui 26.9. uudella yrityksellä.
Eikä edelleenkään, yksikään linkki vie "phonelcdwholesale.com":iin.


http://www.scamadviser.com/is-phonelcdwholesale.com-safe.html

Kertoi tuon phonelcdwholesale.com:n  turvaluokitukseksi 46% ja epäilee sivustoa kiinalaiseksi.
"Is phonelcdwholesale.com a fake site ? Is phonelcdwholesale.com legit and trustworthy?"
Itse en tilaisi sieltäkään mitään.













   

 

tiistai 16. syyskuuta 2014

Tehdäänkö sinun tunnuksillasi rikollista verkkotunnuskauppaa

Samassa Hesarissa 17.9.2014 oli artikkeli verkkotunnuksilla käytävästä kaupasta, eli verkkotunnusten kalastelulla tehdään jatkuvasti isoa bisnestä. Jos sinulla on pientäkään epäilystä, että olet saattanut antaa verkkotunnuksesi johonkin epämääräiseen, sähköpostin mukana tulleeseen linkkiin, vaihda tunnus heti.

Tunnuksia käytetään tietomurtoihin ym. epämääräisiin tarkoituksiin. Tunnuksen omistajan maine on helppo tahrata hänen tunnuksellaan lähetetyllä törkeällä viestillä esim. keskustelupalstoille, tai aiheuttaa taloudellista vahinkoa, ostamalla verkkokaupasta tavaroita.

Tässä linkki HS artikkeliin:
http://www.hs.fi/kotimaa/Netiss%C3%A4+myytiin+p%C3%A4%C3%A4sy%C3%A4+yliopiston+tietoj%C3%A4rjestelmiin/a1410843971469
(tämä linkki on luotettava mutta älä silti luota linkkiin vaan hae HS:n virallisilta sivuilta tuo artikkeli itse)

IKEAN nimellä tuleva vaarallinen spämmi

Hesari kertoi tänään 17.8.2014, KRPn tiedotteesta jossa varoitetaan IKEAN nimissä lähetetystä spämmistä jolla kerätään luottokorttinumeroita.
ÄLÄ missään tapauksessa anna mihinkään sähköpostissa tulevaan osoitteeseen luottokorttinumeroita, pankkitunnuksia tai verkkotunnuksia. Voit aina kirjautua itse verkkoselaimella luotettavaan verkkosivustoon (tässä tapauksessa ikea.fi tai ikea.com), jolloin voit varmistaa, että sivusto jonne tieto sitten menee, on se oikea.

Kuten moneen kertaan olen tässä blogissani kertonut, sähköpostissa oleva osoite saattaa näyttää oikealta mutta se viekin sinut "rosvosivulle".



perjantai 11. heinäkuuta 2014

Android ansa

Tällainen ansa saapui. Älkää antako tietojanne Russell Grantille.

Asiasta kertoo e-mailin puhelinnumeroiden perusteella, englanninkielinen sivusto:
http://www.419scam.org/419-phone-uk.htm
+44 suuntanumero vie Portugaliin
Phone numbers used by 419 scammers
(+225 +229 +234 +27 +31 +32 +34 +44 other)

-------------------------e-mailleike------------------

Attn Beneficiary.

Congratulations from Android Corporation, your email has emerge a lucky winner in this year Android email Promo that was carried out in an auto computing

ballot from ten millions emails globally as such you have been seleted a winner for a Certified Bank Draft of 2.500 000.00 Dollars and Samsung Notebook Laptop
from the Euro Email Jackpot Draw. It's available for immediate delivery to you.

We have sent a message to you but no respond, please kindly reconfirm your contact details below  to Email: Mr. Russell Grant (rugrant1@aim.com).



Required information: NAME, CURRENT DELIVERY ADDRESS, PHONE NUMBER,ALTERNATIVE EMAIL:

Failure to hear from you on this final notice means your award will be reverted
indefinitely.

Best Regards,
Mr. Russell Grant
Tel: +44 208 935 5409
Tel: +447448769707
Euro Email Jackpot Incorporation
For Android Sweepstakes 2014.

keskiviikko 2. heinäkuuta 2014

Miten lopetan SkillPages Spammi-pommituksen e-maileissani

Hyvät ystävät ja verkkotuttavat. SkillPages on Spämmeri-sivusto. Sinne ei kannata kirjautua tai liittyä. Varoituksia löytyy verkosta useita mutta tämä alla olevan linkin sivusto kertoo asiasta aika yksityiskohtaisesti, tosin englanniksi.
 http://levynewsnetwork.wordpress.com/2013/03/21/skillpages-virus-spam-email-invites/

SkillPages käyttää sinne kirjautuneen ystäväpiiriä häikäilemättä spämmipostitukseensa.

Miten SkillPages menettelee?

Uhri kirjautui SkillPages-sivuille Google tilillään. SkillPages pyysi kirjautumaan uudeleen Facebook tunnuksilla. Näitä molempia sivustoja (ainakin) SkillPages hyödyntää ystäväpiirien e-mail-osoitteiden keräämiseen ja niillä edelleen spämmäämiseen, saadakseen uusia viattomia uhreja sivuilleen.

SkillPages vaikuttaa ennenkaikkea tuollaiselta "hittikeräily" sivustolta jonka "arvoa" kasvatetaan näillä luvattomilla osoiteryöstöillä.

SkillPages esiintyy ikäänkuin ystäväsi kutsuisi sinut SkillPages jäseneksi. En missään tapauksessa suosittele sen jäseneksi ryhtymistä näiden kierojen menetelmien vuoksi, vaikka vahinko ei olisi tämän suurempi. Ainakin se tulee kiusaamaan ystäväpiiriäsi loputtomilla spämmeillään.
En luota edes mailista löytyvään "unsubscribe" linkkiin, enkä muihinkaan spämmin linkkeihin. Kuvatunlaisia hämärämenetelmiä käyttävään sivustoon ei tule luottaa millään tasolla.

Miten sitten estän SkillPagesin toiminnan?

Kun robotti on kerran varastanut sähköpostiosoitteesi, et mahda sille enää muuta kuin estämällä sähköpostin saapumisen tai muuttamalla sähköpostiosoitteesi (en suosittele, koska se saattaa aiheuttaa sinulle muuta harmia). Jos olet ennättänyt kirjautumaan SkillPages sivuille, et mahda sielläkään tälle spämmi-asialle mitään. Robotti on jo ystäviesi osoitteet kerännyt.

Suosittelen lisäämään sähköpostisuodattimeesi SkillPages:n postin ohjautumaan deletointiin tai roskakoriin:
skillpages ja SkillPages
(kirjoitustavalla on väliä, eli varmuuden vuoksi molemmat)

Alla on ThunderBird sähköpostiohjelman viestisuodattimen asetus. Suodatin asetukset ovat aika lailla samanlaisia eri sähköpostiohjelmissa.


Suodatusasetukset löytyvät yleensä yläpalkin kohdasta "Työkalut"




Kirjoita kuvaava suodattimen nimi - esim. "skillpages" ja kirjoita suodatettava termi - tässä lähettäjänimi "skillpages". 

Valitse esim. lähettäjäsuodatus ja aihesuodatus. Nämä kannattaa molemmat tehdä varmuuden vuoksi. Myös tuon nimenkirjoituksen tapa on syytä tehdä kaikilla viestistä ja lähettäjänimistä löytyvillä tavoilla. Aina uutena suodatnehtona tämän saman suodattimen alle + merkillä saat lisää tyhjiä suodatinkenttiä.
Muista asettaa myös tuo "Suoritus" eli mitä viesteille tehdään. JOS viesti saattaa sittenkin olla sinulle tärkeä jossain rajatapauksessa, älä deletoi vaan siirrä se esim. roskaposteihin, joista voit sen tarkastettuasi sitten heittää roskikseen. Tässä asetan "Poista viesti" toiminnon päälle, valitsemalla sen valikosta.



maanantai 30. kesäkuuta 2014

Amazon.com lähettäjänimellä saapunut vaarallinen e-mail-ansa

Ihmeteltäväkseni, väärällä postiosoitteella, saapui Amazonilta
"Payment confirmation for Order# 46280537196"
jota siis en ole tilannut koskaan, saati maksanut, enkä ole Harri Lindroth.

Joku hoppuhousu, avulias tai utelias henkilö saattaisi rynnätä selvittelemään väärällä nimellä saapunutta tilausta klikkailemalla linkkejä tai avaamalla (todennäköisen pommin) eli tuon liitteenä olevan ZIP failin. Se sisältää ilmeisesti viruksen tai hyökkäysohjelman. Eli EI kannata KLIKKAILLA, eikä avata liittettä.

Amazon pyytää ilmoittamaan nimellään saapuvista, epäilyttävistä e-maileista. Ilmoituksen voi lähettää osoitteella: stop-spoofing@amazon.com


tiistai 24. kesäkuuta 2014

Statistiikkaa - Looking at the statistics of the Blog



Näyttää siltä, että olen hyvin suosittu USAssa ja Alaskassa. Hm. Ne saattavat olla vakoilurobottien kotimaita?
Blogissani on vierailijoita myös Venäjältä, Ukrainasta, Saksasta, Ruotsista ja  Suomesta.
Nykyään on helppo saada vaikkapa suomenkielisiä tekstejä käännettyä muille kielille suoraan selaimissa. Ei niin korkealaatuista käännöstä mutta kuitenkin.

Vastaavia Blogeja, spammereista ja heidän likaisista keinoistaan, löytyy paljon englanninkielellä. Tästä syystä aloin kirjoittaa asiasta suomeksi. Kaikki suomalaiset eivät ymmärrä englanninkielisiä sivustoja niin hyvin, että osaisivat varoa, kun vaarallinen spämmi saapuu sähköpostiin tai verkkoselaimeen.

Toivotan turvallista päivänjatkoa kaikille 2330 (alkuvaiheessa) lukijalleni, kaikkialla mailmassa.
(päivitys 25.9.2014 Nyt on 4270 lukijaa. Tuplaus kolmessa kuukaudessa). NYT tilanne on 9200 lukijaa (17.3.2015). 9 kk:n aikana, uusin saldo on 10500 lukijaa 19.5.2015 eli 11 kuukaudessa. On tervettä, että aihe, eli oma verkkoturvallisuus kiinnostaa ihmisisä, vaika sivuilta ei löydy seksiä, eikä pelejä, paitsi kenties noiden ansojen muodossa ;). ÄLKÄÄ menkö halpaan, se voi tulla kalliiksi.

IN ENGLISH

It seems I'm very popular in USA and Alaska. Hm. They might be the homelands of spying robots?
I have visitors as well from Russia, China, Ukraine, Germany, Sweden and  from Finland.
Today it's so easy to get even Finnish texts translated to other languages via browsers. Not so proper translations but anyhow, you may get an inspiration to go and read native English pages for further information.

These kind of Blogs, warning about spammers and their dirty tricks, are plenty in English. This was the reason I started to write about these issues in Finnish. Not all can read or understand English sites so well they could take care themselves when a dangerous spam arrives in their e-mail box or web browser.

Have a nice safe day all my 2330 readers (update 25.9.2014 Now I have 4270 readers. Double amount in three months), all around the world. Now (17.3.2015) the amount of readers is over 9200 and 19.5.2015 there are 10500 reader. Thanks.

Teurastamo spämmi

Spämmit ovat myös hauskoja toisinaan

Tämä spämmi on muuten tyypillinen sinisten pillereiden kauppausyritys mutta hauskaksi sen tekee palautusosoitteen domainnimi joka käännettynä on: "teurastamorotko" slaughterhousegulch.com.

Naurusta selvittyäni, kävin katsomassa onko tuollaista domainnimeä olemassa oikeasti.
Ohan se.
Domainin on rekisteröinyt herra Stephen Walker joka ilmoittaa organisaatiokseen Effectech jolla on toimisto Denverin kaupungissa USAssa (2531 S KEARNEY ST Denver, Colorado, United States). Toimialanimike "Offices" ei lupaa hyvää.

Rekisteröidyn domainin Administratoriksi eli tekniseksi vastaavaksi on nimetty herra Hugo Walker. Hugo ilmoittaa sijainnikseen Hon Kongin. Kansaenvällinen perheyritys näköjään. Mustanaamiokin oli Walker, lienevät kaikki sukua ;)

Ihmetellä sopii, kuinka monen kupin kumarassa pillerikauppiaan domainnimeen on tuotu tuo teurastamon imago? Ehkä he eivät teekkään oikeasti pillerikauppaa?

Älkää kuitenkaan ostako pillereitänne tohtori Leonardo Warnerilta edes 70% alennuksella, vaikka oma nimenne näkyykin hienosti yhteysosoitteessa.
Sylttytehdas saattaa osoittautua oikeastikin teurastamoksi.

Hannu Kuukkasia näyttää kertyneen jo 9 kappaletta. Osa saattaa olla myös minun eri mailiosoitteista poimittuja nimiä. En tunne yhdeksää kaimaa itselleni.

P.S. luvatun vCardin oli ilmeisesti jo viksu virustorjunta poistanut (vaarallisena) tai sitten herran spämmerirobottiin oli tullut vika.