tiistai 2. joulukuuta 2014

OP varoittaa verkkosivuillaan tapahtuvasta hyökkäyksestä



OP pankki varoittaa tunnuskaappauksesta

OP:n verkkosivu ja HS 02.12.2014 varoittavat Osuuspankin verkkosivuilla asioiville ilmestyvästä kaappariohjelmasta.
Mikäli alla olevan näköinen ylimääräinen sivu ilmestyy verkkopankkiin kirjautuessasi, sulje selainikkuna ja selain välittömästi. Käynnistä selain uudelleen ja poista selaimesi evästeet alla olevan ohjeen mukaisesti.
ÄLÄ missään tapauksessa kirjoita ylimääräiselle sivulle tunnuksiasi tai tietojasi.
Jos ylimääräisen sivun ilmestyminen toistuu selaimen puhdistuksen ja asetusten muutoksen jälkeen (ks. ohjeet alla), vie kone puhdistettavaksi asiantuntijalle. Turvallisinta on irroittaa kone kokonaan verkosta. Sitä ei tule liittää verkkoon ennen sen puhdistusta (oman tietoturvasi vuoksi).


Tärkein asia on, että koneesi turvaohjelma on toiminnassa ja ajan tasalla.
Selaimen voi myös turvata usealla asetuksella vastaavanlaista hyökkäystä vastaan (nämäkään keinot eivät välttämättä tuo 100% turvaa mutta parantavat selainturvallisuutta huomattavasti).

Verkkosivuilla saivarrellaan, että turvariski koskee vain Windows koneita MUTTA kuka takaa, että asia on juuri näin. Kaikkiin selainriskeihin kannattaa suhtautua vakavasti joka koneella. Jos ylimääräistä ponnahdusikkunaa ei näy, olet ilmeisesti turvassa ainakin toistaiseksi. Koneisiin voidaan ujuttaa näppäimistökaappareita monella eri tavalla jos koneen tietoturva pettää.
Näillä blogisivuillani vierailevat näyttävät käyttävän yleisimmin Linuxia ja Chromea. Linux koneet ovat vallalla yliopistoissa ja oppilaitoksissa ja esim. valtion hallinnossa joka on erittäin todellinen ja vakava vakoiluohjelmien maali.

Alla ohjeet kahdelle suosituimmalle selaimelle

GOOGLE CHROME

1)    Chromen oikeassa ylänurkassa on kolme viivaa sisältävä neliö. Siitä aukeaa asetusvalikko. Valitse ”History” ja siitä aukeavasta valikosta ”Clear browsing data”  ja asetus ”the beginning of time” (aikojen alusta = kaikki). Listassa on vakiona ruksattu kaikki poistettavaksi mutta jos katsot tarvitsevasi jotain selaushistoriaa, jätä ruksi (poistettavat) ainakin kohtiin ”Coocies and other site and plug-in data”, ”Cached images and files” ”Passwords”, ”Hosted app data” , ”Content licenses”. Nämä tiedot poistamalla saavutat melko hyvän suojan konellesi mahdollisesti selaimen kautta tapahtuneissa hyökkäyksissä.
     2)   ”Settings” –sivulla voit määritellä perusturva-asetuksia. ”Content settings” 
Use a web service to help resolve navigation errors
Use a prediction service to help complete searches and URLs typed in the address bar or the app launcher search box
Predict network actions to improve page load performance
Automatically report details of possible security incidents to Google
Enable phishing and malware protection
Use a web service to help resolve spelling errors
Automatically send usage statistics and crash reports to Google
Send a "Do Not Track" request with your browsing traffic
Enable "Ok Google" to start a voice search

Passwords and forms

Enable Autofill to fill out web forms in a single click. Manage Autofill settings
Offer to save your web passwords. Manage passwords

3)    ”Settings” –sivulla voit määritellä lisää perusturva-asetuksia. ”Content settings” painikkeen alta. Listaan kannattaa muuttaa rukseja kohtaan ”Cookies” .Turvallisinta on kieltää kaikki Cookiet mutta osa sivustoista voi vaatia Cookien asettamista sivujen käytön ehdoksi. Täysturvan siis tuo ruksi kohtaan ”Block sites from setting any data. Jos sinulle tärkeät luotettavat sivustot eivät tämän jälkeen toimi, poikkeuksia estoihin voit myös asentaa ”Manage exceptions” buttonin alta. Jos se vaikuttaa hankalalta voit lieventää asetusta ”Content settings” valikossa  ”Cookies” kohtaan ” Allow local data only until you quit your browser + lisäruksi kohtaan Block third-party cookies and site data.  Kun asetukset on tehty, klikkaa alakulmasta “Done”.


FIREFOX

1)      Firefox selaimen ”Työkalut” valikon ”Asetukset” –lehdeltä ”Tietosuoja” valikossa ”Seurantatiedot” ruksi kohtaan ”Ilmoita sivustoille, etten halua niiden seuraavan minua”
2)      Samassa ”Tietosuoja” valikossa on kohta ”Firefox säilyttää: Täydelliset historiatiedot”. Tämä on vakioasetus mutta sen voi muuttaa tästä valikosta ” Valitut historiatiedot” alta aukeavaan listaan haluamasi historiatiedot. Poista ainakin kohta ”Sivustot saavat asettaa evästeitä” . Jotkut sivustot voivat vaatia sinua käyttämään evästeitä mutta harkitse mieluummin erikseen joka sivulla, luotatko sivustoon ja onko mahdollista, että evästepyyntö tulee muualta kuin itse sivustolta (esim. ylimääräinen ponnahdusikkuna). Ponnahdusikkunatkin voidaan estää selaimessa.
3)      Estä ponnahdusikkunat. ”Asetukset” valikon kohdassa ”Sisältö” ruksaa kohta ”Estä ponnahdusikkunat”.
4)      ”Turvallisuus” asetukset ”Asetukset” valikossa. Täällä voit ruksata kohdat ”Varoita, kun sivustot yrittävät asentaa lisäosia” sekä ”Estä hyökkäyssivustoiksi ilmoitetut sivustot” sekä ”Estä huijaussivustoiksi ilmoitetut sivustot” POSTA ruksit (jos niitä on) kohdista ”Tallenna sivustojen salasanat” ja ”Käytä pääsalasanaa”. Tärkeää on, että vain sinä pystyt kirjautumaan suojatuille sivuille, ei kukaan muu. Näin voit taata tämän turvan ainakin selaimen osalta.

Jäikö jokin turva-asetus huomiotta? Kerro ihmeessä jos jäi. 
Tärkeintä on tuon selaimen muistitiedon puhdistus ensiapu toimenpiteenä.


maanantai 24. marraskuuta 2014

Kiinalainen kirjepommi

Varsinkin PK yritys, joka on yrittänyt ottaa yhteyttä Kiinan markkinoihin saattaisi langeta tällaiseen ansaan. Muilla kellot soivat kyllä. Pommi sijaitsee ilmeisesti juuri noissa liitteissä. Niitä EI kannata edes ladata koneelle.


sunnuntai 23. marraskuuta 2014

Mainosansan määritelmä

"Mainosansa" tai "mainos-ansa" verkkomediassa, kuinka kukin sitten sanan haluaakaan kirjottaa, näyttää kaipaavan määritelmää. En sellaista verkko-Googlauksella löytänyt, ainakaan suomenkielellä. Suora käännös englanniksi "ad trap" tuo sivuja joilla esitellään mainoksia eliminoivia ohjelmistoja. Eli siinä merkityksessä, jossa itse termiä käytän, sitä ei löydy ainakaan aivan heti.
JOTEN määrittelen sen nyt tässä.

"Mainosansa"on verkkomediassa sellainen mainos, joka on naamioitu joksikin muuksi. Yleisin tällainen myyjän sivuille vievä linkkiansa on naamioitu varoitukseksi jostakin koneesi puutteesta tai virheellisestä toiminnasta. Mainos on harhaanjohtava jo ruudulle ilmestyessään, koska se ei tiedä koneestasi välttämättä hölkäisen pölähdystä. Ainakaan mistään huolestumisen aiheuttavasta toiminnallisuudesta tai sen vajavaisuudesta koneellasi. Usein se tehdään hyvin agressiivisesti päälle käyväksi, vilkuttelua, varoituksia ja varoitusvärejä käyttäen. Usein se viittaa myös koneesi puutteisiin: puuttuu tehoja, muistia tai ajureita.

Paperimediassa ja TV:ssä median sisältöä muistuttava mainos tulee varustaa tekstillä "ILMOITUS". Näin tulisi toimia myös verkkomainonnassa mutta näin ei aina ole asianlaita. Miksi ei? Ainakin osittain siksi, että mainosansa saattaa olla suomenkielinen mutta se tulee ylikansallisen toimijan palvelimelta sen virallisen aineiston seassa. Hyvämaineiset verkkomediat kieltäytyvät ottamasta vastaan tämän kaltaisia harhaanjohtavia "bannereita" kokonaan tai ilman tuota "ilmoitus" tai "mainos" merkintää.

Vaikka mainos olisi oikeassa koneesi puutteista, kehottaisin kiertämään tuollaisen vilpillisin tarkoituksin rakennetun "mainoksen" ja menemään sen sijaan jonkin tutumman, esim. laitteesi maahantuojan tai edustajan valtuutetun laitehuollon sivuille kyselemään, olisiko koneen ominaisuuksissa parantamisen varaa SIINÄ TARKOITUKSESSA kun mihin sinä itse konetta tarvitset ja käytät. Tämäkin on tarpeellista vain siinä tapauksessa, että olet todennut ITSE koneessasi käyttöongelmia.
Kaikki eivät tarvitse mm. "pelikonetta" tai tee raskasta grafiikka- video- ja valokuva-editointia koneellaan. Ajurivalikoimastasikin sinä päätät aivan itse, mitä tarvitset. Jos jokin ohjelma tai laite ei toimi oikein, on kyseessä vasta todellinen ajurin tarve tai ajurin päivittämisen tarve.

Kilpailu ja kuluttajavirasto

http://www.kkv.fi/Tietoa-ja-ohjeita/Markkinointi-ja-mainonta/

Mainonnan tunnistettavuus
http://www.kkv.fi/Tietoa-ja-ohjeita/Markkinointi-ja-mainonta/mainonnan-tunnistettavuus/

Mitä LAKI sanoo markkinoinnista ja mainonnasta sen osana

http://www.finlex.fi/fi/laki/ajantasa/1978/19780038

4 § (29.8.2008/561)
Markkinoinnin tunnistettavuus
Markkinoinnista on käytävä selkeästi ilmi sen kaupallinen tarkoitus sekä se, kenen lukuun markkinoidaan.

5 § (29.8.2008/561)
Sekaannuksen vaara
Vertaileva mainonta tai muu markkinointi ei saa aiheuttaa sekaannuksen vaaraa elinkeinonharjoittajan ja kilpailijan tavaramerkkien, toiminimien tai muiden erottavien tunnusten taikka hyödykkeiden kesken, jos se on omiaan johtamaan siihen, että kuluttaja tekee ostopäätöksen tai muun kulutushyödykkeeseen liittyvän päätöksen, jota hän ei ilman tällaista markkinointia olisi tehnyt.

6 § (29.8.2008/561)
Kielto antaa totuudenvastaisia tai harhaanjohtavia tietoja
Markkinoinnissa tai asiakassuhteessa ei saa antaa totuudenvastaisia tai harhaanjohtavia tietoja, jos tiedot ovat omiaan johtamaan siihen, että kuluttaja tekee ostopäätöksen tai muun kulutushyödykkeeseen liittyvän päätöksen, jota hän ei ilman annettuja tietoja olisi tehnyt.
9 § (29.8.2008/561)

Kielto käyttää aggressiivisia menettelyjä
Markkinoinnissa tai asiakassuhteessa ei saa käyttää aggressiivista menettelyä.
Aggressiivisena menettelynä pidetään häirintää, pakottamista ja muuta sellaista kuluttajan painostamista, joka on omiaan johtamaan siihen, että kuluttaja tekee ostopäätöksen tai muun kulutushyödykkeeseen liittyvän päätöksen, jota hän ei ilman painostamista olisi tehnyt.
Menettelyn aggressiivisuutta arvioitaessa otetaan huomioon erityisesti:
1) menettelyn ajoitus, paikka, luonne ja kesto;
2) uhkaava tai halventava kielenkäyttö tai käyttäytyminen;
3) kuluttajan vastoinkäymisten tai muiden sellaisten henkilöön liittyvien seikkojen hyväksikäyttö, jotka heikentävät kuluttajan arvostelukykyä;

Kuluttajansuojalaki

http://fi.wikipedia.org/wiki/Kuluttajansuojalaki

Vertaileva ja harhaanjohtava mainonta / EU

EU:n lainsäädännöllä suojataan kuluttajia ja kaupan, teollisuuden ja käsiteollisuuden alalla toimivia elinkeinonharjoittajia sekä vapaiden ammattien harjoittajia harhaanjohtavalta mainonnalta ja sen kohtuuttomilta seurauksilta.
http://europa.eu/legislation_summaries/consumers/consumer_information/l32010_fi.htm

TIIVISTELMÄ
Tällä direktiivillä suojellaan elinkeinonharjoittajia ja kuluttajia harhaanjohtavalta mainonnalta, joka rinnastetaan sopimattomaan kaupalliseen menettelyyn. Direktiivissä määritetään myös ne edellytykset, joiden toteutuessa vertaileva mainonta voidaan hyväksyä.
Harhaanjohtava mainonta
Mainokset, jotka harhauttavat tai saattavat harhauttaa niiden kohteena olevia henkilöitä, ovat kiellettyjä. Harhauttava mainos voi nimittäin vaikuttaa kuluttajien ja elinkeinonharjoittajien taloudelliseen käyttäytymiseen tai aiheuttaa vahinkoa kilpailevalle elinkeinonharjoittajalle.



lauantai 22. marraskuuta 2014

”Euroopassa otettiin kiinni 15 tietokonekaapparia”



HS 22.11.2014 Laura Helminen
Hyvä.

Artikkelissa kerrottiin, että voit peittää tietokoneen kameranlinssin laastarilla.
En suosittele. Jos laastarin liimapinta osuu pieneen linssiin, kuvasi saattaa sen jälkeen olla suttuinen seuraavassa videoistunnossasi. Linssi on hankala puhdistaa liimasta vioittamatta linssiä tai sen ympäristöä. 
Oleellista on, että laitat (ripustat) linssin eteen jonkun esteen jos et muuten ole satavarma, että konettasi ei ole kaapattu kameroineen. Teippi lähtee koneen muusta muovipinnasta paremmin.
Läppärissä kannen voi sulkea, koska kamera on näytön suunnassa, eli jää pimentoon kannen alle. 

Jos sinulla on pientäkään epäilystä, että koneellasi on kaappariohjelma, vie se huoltoon ja kerro epäilyksesi. Kone saattaa käyttäytyä tällöin omituisesti. Esimerkiksi kameran merkkivalo syttyy tai palaa vaikka et sitä itse käytä. Tai jos "nukkuva" kone herää toimintaan yllättäen, vaikka itse et ole sitä aktivoinnut käyttöön.

perjantai 21. marraskuuta 2014

Spämmiansa joka näyttää luotettavalta PAITSI, että...

Lähettäjän domain on eri kuin itse firman domain.
hannu.kuukkanen6847@spiritimports.ch (generoitu minun nimelleni)
Lähettäjäosoite on tyypillinen spämmirobotin kehittämä "omanimi"-osoite, johon ei kannata lähettää replyä missään nimessä.

"stocktips.com" linkkiosoitteen tutkitut taustat ovat erittäin hämärät.

Lyhyenä yhteenvetona: TÄMÄ ON ANSA. ÄLÄ käytä linkkejä.


AIHEESTA KIINNOSTUNEILLE PERUSTELUT

REVIEWOPEDIA kertoo stocktips comin edesottamuksista laajemmin.
http://reviewopedia.com/workathome/stocktips-com-reviews-legit-or-scam/

Tutkitaan mielenkiinnosta asiaa eteenpäin. Huomatkaa erityisesti rekisteröijän ja Adminin e-mailosoittet. Ne ovat  ylipitkät ja viittaavat sähköpostisalaus domainiin whoisproxy.com

OSOITTEEN SPÄMMITARKOITUKSIIN KÄYTTÖ LOUKKAA TÄTÄ WHOISPROXYCOM:n ILMI KIRJOITETTUA TARKOITUSTA
ÄLKÄÄ KÄYTTÄKÖ näitä domain kyselyn sähköpostiosoitteita. Omistaja löytyy mutta hän tuskin vastaa mahdollisista seuraamuksista.

Sähköpostisalausfirma WHOISPROXYCOM Ltd kertoo sähköpostisalauksesta omalla sivullaan että:

The encrypted string is created for each whois request and protects you against spam due to a limited term of expiry and at the same time ensures that the registrant will be able to receive messages directed to him. While he will retain full control and ownership of your domain name, his privacy is protected. The registrants own data will be escrowed to protect his ownership interests in the domain name.

The registrant can be contacted through the encrypted email address only. Mails sent to the physical address will be rejected or destroyed, callers will be redirected to this page.

The service is not intended to provide a cover for illegal or morally questionable activities, such as spamming, distribution of viruses, abuse or infringement of the law or copyrights. If we detect abusive use or it is reported to us, we retain the right to immediately disclose the identity of the registrant to the complainant or to altogether terminate our service for the offending domain.


DOMAINKYSELY
stocktips.com
kertoo:

Registry Registrant ID: WP-4
Registrant Name: Moniker Privacy Services
Registrant Organization: Moniker Privacy Services
Registrant Street: 2320 NE 9th St, Second Floor
Registrant City: Fort Lauderdale
Registrant State/Province: FL
Registrant Postal Code: 33304
Registrant Country: US
Registrant Phone: +1.8006886311
Registrant Phone Ext:
Registrant Fax: +1.9545859186
Registrant Fax Ext:
Registrant Email: 80d15831096e77b44d90ca7130727d78b0facaa1ac535f914c1a18367f5ebb3f@stocktips.com.whoisproxy.org
Registry Admin ID: WP-4

Admin Name: Moniker Privacy Services
Admin Organization: Moniker Privacy Services
Admin Street: 2320 NE 9th St, Second Floor
Admin City: Fort Lauderdale
Admin State/Province: FL
Admin Postal Code: 33304
Admin Country: US
Admin Phone: +1.8006886311
Admin Phone Ext:
Admin Fax: +1.9545859186
Admin Fax Ext:
Admin Email: 80d15831096e77b44d90ca7130727d78b0facaa1ac535f914c1a18367f5ebb3f@stocktips.com.whoisproxy.org
Registry Tech ID: WP-4



Moniker Privacy Services Verkkohaku kertoo:

Subject: Spam from Moniker Privacy Services.
>>>>>>
I'm getting a bunch spam from Moniker Privacy Services&  other
domain privacy services but they seem host their smtp servers everywhere
in the world (mostly in the US) and below are some examples of what
I got when I did a whois on the some of the domains:
>>>>>>
a-trigano.com
66.197.198.131
OrgName: Network Operations Center Inc.
OrgId: NOC
Address: PO Box 591
City: Scranton
StateProv: PA
PostalCode: 18501-0591
Country: US
>>>>>>
irjaws.com
74.199.140.202
OrgName: Metroglobe
OrgId: METRO-339
Address: 3675 S Rainbow Blvd
Address: 107-181
City: Las Vegas
StateProv: NV
PostalCode: 89103
Country: US
>>>>>>
But these domains (and many more) are registered to:
>>>>>>
Moniker Privacy Services
20 SW 27th Ave. Suite 201
Pompano Beach FL 33069
US
>>>>>>
I'm checking if anyone else seen this and has anyone able to stop
this tspam from these domains hiding behind (or they just a front
for) these domain privacy services for spammers. The spam scores
for some of this spam are just below my spam score threshold so they
are slipping through.

sunnuntai 16. marraskuuta 2014

HS artikkeli kotien ja yritysten nettikameroiden haltuunotosta

Helsingin Sanomat kirjoitti nettikameroiden kaappauksesta

"Paljastussivusto välittää kuvaa kotien nettikameroista"
Kotimaa 14.11.2014 2:00  Jarmo Huhtanen
http://www.hs.fi/kotimaa/a1415858142120

Tämä ei ole enään mikään uutinen mutta on hyvä muistaa, että kaikki kiinteästi verkossa olevat laitteet on hakkeroitavissa luvattomasti ja ne on valjastettavissa rikolliseen käyttöön.
Salasanasuojaus langalliseen tai langattomaan verkkoon on aina tarkistettava kameroita kytkettäessä tai tarkistettava käytön aikana, että suojaus on olemassa. Tarkoittaa yhteydenottoa kameran suuntaan, eli kameran hallinta. Kameran pitää pystyä tietysti ottamaan yhteys verkon kautta halutulle koneelle.

Kannettavissa laitteissa alkaa olla jokaisessa kiinteitä kameroita. Samoin kotona saattaa olla verkkoon liitettyjä valvontakameroita. Valvontakamera saattaa muuttua rikollisille aitiopaikaksi tarkkailla mitä asunnossa tapahtuu (näkyy ja kuuluu) ja milloin se on tyhjänä.

Myös GSM pohjaisia valvontakameroita kannattaa varmistaa suojauksiltaan. Niissä normaalisti poistetaan PIN koodi, jolloin se on periaatteessa suojaton hyökkäystä vastaan. Jos administraattorin (omistaja ja käyttäjä) puhelinnumero saadaan selville, se avaa tien kameraan. Kameroissa on myös yleensä ääni mukana, eli kaikki talouden asiat saattavat kuulua luvattomalle laitteeseen tunkeutujalle.
Laitteeseen asennettava palveluntarjoajan SIM kortin yhteys kannttaa suojata jo korttia / liittymää hankittaessa. Palveluntarjoaja osaa yleensä auttaa, jos liittymän käyttötarkoitus hänelle kerrotaan.
Estoja ovat mm. kortin puheluiden soitonesto ulkomailla (siis mahdollisesti varastetulla kortilla ei voi soittaa muualla kuin Suomessa), palvelunumeroihin soiton esto, viihde-esto ja salainen puhelinnumero ovat hyviä perusturvia. 
Jos matkustelet, puhelun estoa SIM:iltä ulkomaille ei kannata laittaa.

Verkossa kiinteästi olevat laitteet (tietokoneet) kannattaa sulkea jos niitä ei pitkään aikaan käytetä, esm. yöksi. Sähkön puuttuminen on erinomainen suojaus.
Rikoksen torjuntakäytössä olevissa laitteissa tämä ei tietenkään tule kysymykseen. Niille on hyvä järjestää, sen sijaan aina varavoimalähde. Oma akku laitteessa on riittävä turva.




keskiviikko 12. marraskuuta 2014

iTunes / APPLE - nimellä tullut ANSA

Tämä e-mail on vaarallinen. Tuhoa se koskematta linkkeihin.
ÄLÄ lähetä sitä edelleen minnekään.
E-mail on ikäänkuin tullut väärälle henkilölle eli e-mailosoite on nimenomaan varastettu tähän huijjaustarkoitukseen.
E-mailin linkit eivät suinkaan vie iTunes tuotteisiin tai Applen sivuille. Jos sinulla on ostoksena tulossa iTunes tuotteita, ota yhteys suoraan Appleen tai siihen kauppiaaseen, josta olet tuoteet tilannut. Tämä ei ole todellinen tilausvahvistus.
Linkit vievät aivan muualle kuin mitä tekstit lupaavat. Eli tämä osoite (jonka piti mennä Applelle) vie erään bändin sivuille ja siellä PHP ohjelmaan josta saatat saada koneellesi ihan mitä vain. Tuskin mitään terveellistä. Huonosti suojatulla palvelimella saattaa olla hakkeroitu sivu ja spämmerin istuttama haittaohjelma:

Tämä alla oleva on AAA (the American Automobile Association, Inc.) osoite linkki lähtee puhelinnumerosta josta sinun pitäisi saada lisätietoja. AAA tuskin myy iTunes tuotteita. Sielä voit käydä turvallisesti mutta se ei auta siis iTunes asioissa sinua.



tiistai 11. marraskuuta 2014

PELIFIRMA jolla ei ole puhtaat jauhot pussissaan


EN SUOSITTELE käyntiä tuossa e-mailin tarjoamassa pelifirman linkkiosoitteessa vaikka tarjoisivat kuinka ilmaisia kierroksia. Niistä on tulossa maksu jälkikäteen.
Sitäpaitsi kehno suomennos, ilmeisimmin englanninkielestä on aina varoitus.
En anna postiohjelmalleni lupaa tuoda mitään linkitettyä sisältöä koneelleni, joten bannerit ja kuvat puuttuvat. Suosittelen jokaiselle vastaavaa asetusta.

Tällä "pelifirmalla" tuskin on puhtaita jauhoja pussissaan. Siitä kertoo jo verkosta puuttuva etusivu. Sellainen on aina hälyttävää.
Millainen firma ei laita mitään tietoa itsestään domannimen osoittamalle sivulle? No sellainen tietenkin joka haluaa ihmiset ansaan ja pitää itsensä mahdollisimman tuntemattomana seuraavaa yritystä varten.
Linkin nokassa saattaa olla tarjolla mahdollisesti  ikäänkuin "peliohjelma", jonka ladattuasi, voit saada koneellesi haittaohjelman ja olet sen ihan itse asentanut.
Erittäin hälyttävää on myös, että JOKAINEN LINKKI tuossa e-mailissa vie samalle sivulle eli samaan PHP ohjelmaan!!!



pressdetails.com
Vie Apache palvelimen suojasivulle joka lähinnä kertoo, että palvelin ei ole käytettävissä (tätä kautta) ELI tuo huijjarifirma haluaa, että uhri nielee koko syötin, eli menee linkin viemänä sinne mistä sitten hänet voidaan napata huijjarin omiin tarkoituksiin, olivat ne sitten mitkä tahansa. Yleensä kyse on rahastamisesta tavalla tai toisella. Toisella sijalla tulee haitanteko.

Domainnimen tarkistus-----------------------------------------------------

Domainnimen luotettavuus on heikko: pressdetails.com
WOT Reputation
Trustworthiness    Poor (38/100)

Teksasissa rekisteröity osoite.

Registrar URL: http://tucowsdomains.com (tucows on sinänsä luotettava firma mutta se on vain palveluntarjoajan roolissa)
Updated Date: 2014-06-11 13:44:08 (päivitetty)
Creation Date: 2014-06-10 15:22:44  (perustettu)
Registrar Registration Expiration Date: 2015-06-10 15:22:44 (uusittava)
Vuoden jänne lupaa yleensä "hit and run" tyyppistä palvelua.

Yritys ei ole ollut esillä sosiaalisessa mediassa. Se EI siis halua mainostaa toimintaansa avoimesti.

Registrant Organization: personal
Registrant Street: 758 Grey Fox Farm Road
Registrant City: Houston
Registrant State/Province: TX
Registrant Postal Code: 77002
Registrant Country: US
Registrant Phone: +1.2818225879
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email: admin@pressdetails.com
Registry Admin ID:
Admin Name: admin pressdetails.com
Admin Organization: personal
Admin Street: 758 Grey Fox Farm Road
Admin City: Houston
Admin State/Province: TX
Admin Postal Code: 77002
Admin Country: US
Admin Phone: +1.2818225879
Admin Phone Ext:
Admin Fax:
Admin Fax Ext:
Admin Email: admin@pressdetails.com
Registry Tech ID:
Tech Name: admin pressdetails.com
Tech Organization: personal
Tech Street: 758 Grey Fox Farm Road
Tech City: Houston
Tech State/Province: TX
Tech Postal Code: 77002
Tech Country: US
Tech Phone: +1.2818225879
Tech Phone Ext:
Tech Fax:
Tech Fax Ext:
Tech Email: admin@pressdetails.com

Klassinen pakettihuijjaus U S Postal Service nimissä

Huijjaus luotettavan postifirman USPS nimissä (U S Postal Service).
Tämä kuuluu sarjaan: verovirasto, poliisi, posti, jne. Troijanhevoset. ELI ratsastetan luotettavilla yritysnimillä tai yhteisönimillä ja saadaan niiden avulla varaa ymmärtämätön uhri ansaan.
Jos saat USPS:sta vastavan ilmoituksen, älä klikkaa e-mail linkkiä vaan mene verkkosivujen kautta USPS:n sivuille ja kysy sieltä neuvoa, josko sinulla oikeasti olisi paketti siellä. Todennäköisimmin ei ole. Tässä on USPS:n oikea verkko-osoite: https://my.usps.com/go/pages/intro/start.action

E-mailissa oleva linkki vie aivan muualle kuin tämän postimalvelufirman sivustoille. Sylttytehtaan domainin omistaja on Austraaliassa.
JA linkin oikeassa osoitteeessa USPS:ssa EI OLE tällaista pakettia.
Kuvassa on SE linkki joka oikeasti paljastuu tuon "ikäänkuin" linkin alta, joka vie turmioon.



--------------------------------------------e-mail-----------------------------------------
Our company’s courier couldn’t make the delivery of package.

REASON: Postal code contains an error.
DELIVERY STATUS: Sort Order
SERVICE: One-day Shipping
NUMBER OF YOUR PARCEL: USPS75107903
FEATURES: No

Download your label here https://my.usps.com/go/pages/labels/75107903
Print a label and show it at your post office.

An additional information:

You can find the information about the procedure and conditions of parcels keeping in the nearest office.

Thank you for using our services.
USPS Global.

*** This is an automatically generated email, please do not reply ***

CONFIDENTIALITY NOTICE: This electronic mail transmission and any attached files contain information intended for the exclusive use of the individual or entity to whom it is addressed and may contain information belonging to the sender (USPS , Inc.) that is proprietary, privileged, confidential and/or protected from disclosure under applicable law. If you are not the intended recipient, you are hereby notified that any viewing, copying, disclosure or distributions of this electronic message are violations of federal law. Please notify the sender of any unint


Bloggerin kautta tullut spämmi -Venäläisiä naisia ja soittoääniä tarjolla

Tässä on tuo soittoäänien kauppaaminen ilmeisenä keppihevosena ja pääliiketoiminta viittaa naiskauppan linkkiin ja mitä sieltä sitten tuleekaan. Ilmaistako? Muutkin mahdolliset seuraamukset linkkiin haksahtamisesta voivat tulla kalliiksi. Houkutuslinnut saattavat olla vain houkutuslintuja tässäkin tapauksessa.
Tämä on Googlen kautta rakennettu linkki. Se ei välttämätä ole pelastus. Linkin nokkaan on voitu hakutuloksen saamisen aikaan laittaa vain hakuindeksointiin tarkoitettu bluffisivu ilman mahdollista laitonta toiminnallisuutta. (Olen muuttanut molempien linkkien osoiteita, jotta ei satu vahinkoja). Blogger on ihan OK sinänsä, kuten blockspot mutta blogisivuilla voidaan tehdä yhtä sun toista asiaa joka ei aina ole ylläpitäjien hanskassa.

Tämä osoittaa jälleen yhden kieron tavan naamioida verkkoansa kuvitteellisen "luotettavuuden" varjossa.

go2cloud.org domainin luotettavuusraportti näyttää heikolta, ELI  ÄLÄ LUOTA sivustoon ja sen tekemisiin. Domainin päässä on tyhjä sivu joka ei lupaa hyvää toimijasta koskaan:

WOT Reputation
Trustworthiness    Very Poor (14/100)
Child safety    Very Poor (6/100)

---------------------------------e-mail--------------------------------------------
Lin has sent you a link to a blog:

Find Russian women curious in internet dating within your local area for free of charge !! http://www.google.com/url?sa=t&rct=j&q=&esrc=s&source=web&cd=19&ved=CHUFZkJ7&url=http://bolckox.go2cloud.org/WQ4SN Regards

Blog: Xingtone Ringtone Maker 4.2.18
Link: http://cringtone_ringtone_maker.blogspot.com/

--
Powered by Blogger
http://www.blogger.com/