torstai 13. helmikuuta 2020

Kiristyskirje puhelimesi vakoilusta

Jälleen uusi kiristyskirjetyyppi. Nyt väitetään, että puhelimeesi on asennettu vakoiluohjelma jonka rekisteröimät viestit, puhelusi ja verkkovierailusi levitetään maailmalle ja vaimollesi.

Tämä on perätön uhkaus ja voit huoletta heittää kirjeen roskakoriin. ÄLÄ missään tapauksessa maksa lunnaita. Se rahameno on täysin tarpeetonta ja käytetään uusien aiheettomien kiristyskirjeiden laadintaan.

JA JOS vielä epäilet, kysy itseltäsi: miksi tätä kiristyskirjettä ei lähetetty minun matkapuhelimeeni, jonne kiristäjä väittää vakoiluohjelmansa asentaneen? Näitä saapuu eri osoitteista joten yhden osoitteen suodattaminen ei auta.  Sinulle kirje voi tulla jopa matkapuhelimen kautta mutta yhtä varmasti kiristys on aiheeton.

---------------------------------KIRISTYSKIRJE------------------------------------

So, your wife does know what I know? See... I don`t judge a man mating with another woman but maybe your co workers, relatives, familly, friends and so on will judge you, if they find out.
Now, maybe you ask yourself this. Who I am and how I know this right? I can`t tell you my name(obviously), I don`t even know you, but what I can say is how I find out about this and the answer is smartphones!
Those devices are not actually that smart, you have installed some time ago a application that pretend to do something and behind your back without your knowlodge was tracking your activity. This application has some maIlicious code also is collecting everything including recording calls, sms, all activity and then is sending the collected data to one of my compromised computers located somewhere on an island.
Everyday I manually analyze data collected from hundred of people around the world and I`m looking for something that can worth it like this case for example.
The deal is next. You make a donation of 950 $ worth in Blt Coln value. Otherwise, well... your secret will not be a secret anymore. I created a special archive with some materials for your wife that will be delivered if I don`t get my donation. It took me some time to accumulate enough information.
The amount is almost: 0.1 BTC.
My address part1: 14BUV5f4oWPgTA62Kr3erW (koodi on muutettu vahinkojen välttämiseksi)
My address part2: gAYBXXm5yd
Very important! My address(which is case sensitive) was split in two parts, you must to copy and paste the part1 + part2 and then the final result after the parts are put toghether is actually my address where you can send the coins.
So, my guess is that you never used Blt Coln. In order to get them use Google and search for Pax ful. I`m aware that you have that money because I verified report, it cost me a few dollars(with a stolen credlt card) to buy the information from some dodgy big databases of information. All that we do on pretty much any online activity, social media, browser is stored by those companies and then the info is sold to individuals like me. It`s simply how things are working on terra planet, no privacy!
After the donation was sent, your secret will stay safe and you will never hear from me again. As I said I don`t judge you, monogamy is pure BS. Some of those women after 30, they start to look like spoiled milk, complain all day, making your life difficult. A woman should bring only pleasure(if you know what I mean) in your life, so if you see somebody else outside your marriage and everything is working ok at home... keep going. Also did you know that almost all the successfull mariages are based on cheating?
The time limit is 48 hours (2 days) from this moment that you read this message!
BTW to uninstall my code from your device check on how to reset to factory settings. Search for your model and proced with the instructions. Also stop installing all stuffs and be careful what you browse online.
This message was set to be sent multiple times. If you already sent my donation and you keep receiving those messages, just ignore them.
------------------------------------------------------------------- 

Kirje näyttää saapuneen pienestä verkkoviestintätoimistosta. Epäilen, että sen palvelin on hakkeroitu.

CORONA VIRUS avustus on ilmeinen ansa

"YOUR URGENT SUPPORT IS NEEDED"
Tämä kirje EI ole saapunut WHO:sta!


NYT kannattaa laittaa jäitä hattuun. Apua varmasti tarvitaan epidemian voittamiseksi tai rajoittamiseksi. MUTTA on syytä antaa lahjoituksensa esim. Punaisen Ristin kautta, tai jonkun muun tunnetun ja luotettavan, kansaenvälistä avustustoimintaa harrastavan organisaation kautta.
WHO:llekin voi lahjoituksia antaa MUTTA sen omien verkkosivujen kautta EI tämän kirjeen "BITCOIN" osoitteen kautta. Tämän osoitteen Bittirahan päämäärästä ei ole tietoa. Tuskimpa menee perille.

Tämän kirjeen "reply" eli vastausosoite vie ilmaiseen g-mail osoitteeseen joka on aina hälyyttävää.

Tällainen alla oleva kirje ei herätä ainakaan minun luottamustani. Yksikään osoite, joita tämän kirjeen yhteydessä on näkyvissä, eivät toimi millään näkyvällä mandaatilla kansaevälisen avustustoiminnan piirissä. Vaikuttaa, että nuo postipalvelinosoitteet on varastettu huijarin käyttöön.
Whon www-linkki menee oikeille sivuille mutta se ei takaa tämän kirjeen luotettavuutta.

---------------------------------------------KIRJE--------------------------------------------------
Good Day,
The death toll from the monthlong coronavirus outbreak has continued to climb in 27 Countries rising to 870 Cases.
New cases have surged by double-digit percentages in the past 14 days, with no sign of a slowdown,due to lack of individual consign.
More people have now died in this epidemic than in the SARS outbreak of 2002-3 in mainland China.
World Health Organization have organized a Fund rising program (US$675 million is needed) to support the control of the epidemic in Noneremote areas in the world.
Let's save Humanity: Your support is needed.
WORLD HEALTH ORGANIZATION BITCOIN DETAIL FOR DONATION IS BELOW,
BITCOIN  DETAILS FOR PAYMENT SUPPORT: 1JTpX5T4ks9vfL1yaftL1Z3LisDdatkSQC
No amount is too small.
Thanks and Best Regards
Tarik Jasarevic
Spokesperson / Media Relation
World Health Organization(who)
+41227914098,+41793676315
www.who.int

Huijausta yritetään Finanssivalvonnan nimissä

Pankkitunnuksia yritetään nyt urkkia Finanssivalvonnan nimissä.
Näihin e-.maileihin EI tule vastata tai siinä olvaa linkkiä EI saa klikata.
Linkki vie huijarin tietokantasivuille jossa henkilö ja pankkitietojasi yritetään urkkia.
Linkistä saattaa tulla myös virus.

Tämä on jatkoa noille aikaisemmille pankkitetourkinta-ansoille, jotka "ikäänkuin" tulevat eri pankeilta.
Nyt näyttää, kuin email olisi tullet Finassivalvonnasta MUTTA se ei pidä paikikaansa. Kirje on vain peilattu tuo osoitteen kautta.(envelope-from <asiakaspalvelu@finanssivalvonta.fi>)
Todellinen lähettäjäpalvelin on: anonymousdomains.com = siis "tuntemattomien donmainnimien palvelin", omistajaa eli todellista lähettäjää ei saaada selville.
Palveluntarjoaja mainostaa: "Keep your indentity 100% anonymous with our enhanced privacy Internet services" eli turhaa kysellä huijarin perään.

------------------------------KIRJE-------------------------------

Arvon kansalainen,

Finanssivalvonta vaatii jokaisen Suomen kansalaisen siirtymään EU-direktiivin mukaisen vahvaantunnistautumiseen verkkopankissa. Direktiivi velvoittaa luopumaan tunnuslukulistoista ja -korteista vuoden 2020 loppuun mennessä.

Suomalaisten jokapäiväinen elämä helpottuu, kun esitämme asiakkaillemme mahdollisuuden käyttää verkkopankkipalveluja uuden tunnusluku-laitteen kanssa. Tunnistautuminen laitteella on turvallisempi vaihtoehto paperipohjaiselle tunnuslukulistoille.

Tavoitteenamme on tarjota asiakkaillemme entistä ystävällisempiä ja turvallisempia päivittäisiä todentamismenetelmiä, jotka eivät koskaan loppu.

Hae uusi ja turvallisempaa tunnuslukulaite napsauttamalla tästä.

Tunnuslukulaite toimitetaan kotiisi 10 arkipäivän kuluessa. Laitteen saavuttua voitte kirjautua palveluihin, jotka vaativat verkkotunnistautumisen tai esimerkiksi verkkopankissa maksujen vahvitukset käyttäen tunnuslukulaitetta.
Laitteen yhteydessä toimitetaan ohjeet laitteen käyttöä varten.

Vahvista tilaus tästä   (linkki on poistettu mutta se olisi vienyt rikollisen palvelimelle parsa-host.com, joka sijaitsee Kuala Lumpurissa, Malesiassa)


Terveisin
Asiakaspalvelu
Finanssivalvonta
------------------------------------------------------------------------ 

tiistai 11. helmikuuta 2020

Asianajotoimistojen nimillä saapuvaa spammia

Näitä tulee silloin tällöin. Sisällöltään ne ovat täyttä puppua..
Varoitukseksi riittää myös jo se, että kyseessä on suuri perintö joka saapuisi sinulle epämääräisin perustein (sinulla on sama sukunimi jota ei edes mainita kirjeessä).
Näiden ansojen tarkoitus on lypsää onnettomalta uhrilta runsaat ja mitä kekseliäimmät  varojensiirtomaksut ja sen jälkeen "lakiasiaintoimisto" ts. huijjari, vakenee ja katoaa maailmankartalta.

 HUOMAA myös yahoon ilmaisosoite. Huonosti menee afrikkalaisella  (Benin Republic) "lakimiehellä".

Diili olisi 50/50% 60 millistä. Huono diili perilliselle jos olisi tottakin. Sikäli linjaa lakimiesten ahneuteen, muuten kirjeessä ei ole järkeä. Kuolonkolari tapahtui 2014 ja juristi väittää yrittäneensä tavoittaa sukulaisia 2 vuoden ajan jonka jälkeen rahalaitos kuittaisi omaisuuden itselleen 10 päivän kuluttua. Sehän meni jo. Huijari on unohtanut vaihtaa vuosiluvun. Kiire kuuluu osana huijjausyrityksiin.

Kuolemansyy vaihtelee näissä kirjeissä mutta itse asia on perillisten etsintä.

Kirje on lähetetty intialaisen postipalvelimen kautta. Philadelphiassa rekisteröidystä sähköpostiosoitteesta. Sen mukaan konna asuisi Intiassa. Lähetysosoite on luultavimmin varastettu spämmäyskäyttöön.

--------------------------------------KIRJE-------------------------------------


I REQUEST YOUR ATTENTION
FAYE WOOD CHAMBERS
ADDRESS: 23 BROAD STREET ISLAND.
COTONOU BENIN REPUBLIC 
EMAIL:fayewood661@yahoo.com

Hi,
Greetings to you, with warm heart I offer my friendship, and greetings,and I hope this message meets you in good time. However
strange or surprising this contact might seem to you as we have not met personally or had any dealings in the past, I humbly ask that yootake due consideration of its importance and the immense benefit it will be to You. After careful consideration, I resolved to contact youassistance in this manner. I duly apologize for your most needed infringing on your privacy, if this contact is not I am acceptable to you, as I make this proposal to you as a person of integrity.

I am Faye Wood CHAMBERS ESQ; I have a client who bears the Same last name with you and a nationality of your Country who used to workWith Chevron Oil Company in COTONOU BENIN REPUBLIC on the 22nd of May 2014, my Client, his wife and their three children were involved in a car Accident along AKApla Express Road. All occupants of the vehicle Unfortunately lost their lives. Since then I have made several enquiries to your Embassy to locate any of my client's extended relatives, this has also proved unsuccessful.

After these several unsuccessful attempts, I decided to trace his relatives overthe internet, to locate any member of his family but of
no avail, hence I contacted you. I have contacted you to assist me in repatriating the money left behind by my late client before they got
confiscated or declare dun-serviceable by the Finance House where these huge deposits were Lodged.Particularly, the Finance House where the deceased had a consignment valued about Sixty Million United State dollars ($60,000,000.00) . They have issued me a notice to provide the next-of- kin or have the consignment confiscated within the next ten official working days .Since I have been unsuccessful in locating the relatives for over two year(2) Years now, I seek your consent to present you as the next of kin to the deceased so that the proceeds of this consignment/funds valued about Sixty Million ($60,000,000.00) can be paid to you and then you and I can share the money, 50% to me and 50% for you.

I will work out all the necessary legal documents that can be used to back up this claim , all I require is your honest co-operation to
enable us see this transaction through. I guarantee that this will be executed under a legitimate arrangement that will protect you from any breach of the law.Please get in touch with me by my secured and confidential email address immediately you acknowledge the good
receipt of this message, do not forget to send me your direct telephone number, so that I can put a call to you for an extensive
discussion on this transaction.  Pls feel free to email me fayewood661@yahoo.com

Anticipating your prompt response.
Yours Sincerely,
FAYE WOOD  CHAMBERS ESQ

tiistai 4. helmikuuta 2020

Päivitä tietokoneesi ajurit - on ansa

Ystäväni lähetti minulle kysymyksen, saatuaan selaimeensa mainoksen "tietokoneen ajutrien päityksestä". Tästä asiasta olen aiemmin blogissa maininnut mutta siitä on sen verran aikaa. että toisto ei ole pahitteeksi.

--------------------------KIRJEENVAIHTO---------------------------
Moi Hannu.

Tämä ei liity xxxxxx, mutta osaisitko valaista minua eräässä jutussa. Minulle tyrkytetään usein WinnZip:n ajureiden päivittämistä. Annoin niiden tarkistaa koneeni ja minulla on kuulemma 7 vanhentunutta ajuria. Niiden päivittämiseksi pitäisi rekisteröityä jonnekin ja joku hinta melkein 40 € vilahtelee (en tiedä onko se kuukausi- ja vuosihinta). Mihin tarvitsen päivitettyjä ajureita ja onko päivitys mielestäsi tarpeellinen?

Kyselee epätietoinen 
-------------------------------VASTAUS---------------------------------
Hannu Kuukkanen kirjoitti 4.2.2020 17:28:
Moi xxxxxx

Oma arvioni noista "mainos"päivityksistä on, että ÄLÄ päivitä.

Jos jokin palvelu ei toimi oikein, sinulla on toimimaton ajuri ja voit
sen silloin päivittää. MUTTA jos menet lataamaan joltakin
tuntemattomalta (tai sellaiselta toimijalta jonka taustaa et pysty
todentamaan 100% luotettavaksi) minkä tahansa ohjelma, se saattaa olla
VIRUS. Niin kauan kun kaikki toimii OK. ajurisikin toimivat.
Normaalisti ajurit päivittyvät automaattisesti ja ilmaiseksi.

Eli ÄLÄ päivitä mitään tuon "tarkistuksen" perusteella, tai sen osoitteesta.
Suosittelen myös nyt välittömästi virustarkistusajoa. Jos sinulla on
Virussuojaohjelma, kuten varmaankin on, niin suorita sen avulla koneen
käsikäyttöinen tarkistus.

Parhaassa tapauksessa sinulta yritettiin vain saada 40€ ei mistään
hyvästä. Pahimmassa tapauksessa, siis olisit mahdollisesti saanut
viruksen koneellesi
.

Myös henkilötietojen luovutus tuntemattomalle
firmalle on erittäin suuri riski. Melkein kun antaisit visa-korttisi
jollekulle. On olemassa iso joukko verkkosivuja, joista voi tilata
pelkillä henkilötiedoilla palveluksia yms. ikävää, joista sitten
varastettujen henkilötietojen omistaja joutuu maksamaan.

Lisää verkkohuijareiden kamaluuksia: https://vaarallinenweb.blogspot.com/

Lisää WinZip-Uptodaterista: https://virukset.fi/winzip-driver-updater/

WinZip on pakkausohjelma jolla pakattu tiedosto voi sisältää VIRUKSEN.
JOS jokin siinä ohjelmassa ei toimi (ei pura tai pakkaa), kannattaa
mennä sivuille https://www.winzip.com/win/fi/

Yksi vinkki: kaikki vierailta ihmisiltä tai firmoista saapuneet
liitetiedostot voi tarkistaa (ennen avaamista) asettamalla kohdistimen
tiedostonimen päälle ja klikkaamalla oikealla hiirinäppäimellä (EI
vasemmalla) ja pomppaavasta valikosta valitse "tarkista tiedosto
virusten varalta" tai "tarkista Malwarebytes" (tms. käytössäsi
olevalla virustorjuntaohjelmalla. MalwareBytes on yksi hyvä ja
ilmainen ohjelmisto. F-Secure on ihan omaa luokkaa toki.

Hannu
-------------------------------------------------------------------
 
Aikoinaan saapui koneelle myös hyvin usein Flash version päivitys pyyntöjä. JOS verkkosisällön suunnittelija ei pysty tekemään sivuja täysin yhteensopiviksi, ei tuota yhteensovitusta ole mitään järkeä teettää asiakkailla. Minä ainakin suljen tuon kaltaisen ilmoituksen jälkeen sivun. Tuo päivityslinkki saattaa yhtä hyvin olla virus, kuin todellinen ajuripäivitys. Ei siis ole viisasta koodata verkkosisältöjä vain viimeisimmillä selaimilla ja ajureilla toimiviksi.

Tässä artikkelissa kerroin aikaisemmin verkkomainosten epäluotettavuudesta.
https://vaarallinenweb.blogspot.com/2019/07/epaluotettva-verkkomainos.html



maanantai 3. helmikuuta 2020

Terveystalon verkkoajanvarauksen asiakastietoihin tehty tietomurto

Tällainen posti saapui Terveystalon asiakkaille:

"Terveystalon sähköiseen verkkoajanvaraukseen on kohdistunut tietojenkalastelua. Tämän seurauksena yksittäisten henkilöiden henkilötunnus on todennäköisesti saatu selvitettyä. Verkkoajanvarauksessa ei käsitellä potilastietoja, ainoastaan nimi- ja henkilötunnustietoja. Potilastietoja verkkoajanvarauksen kautta ei saa selvitettyä. "
 JATKUU
"Terveystalo on tehnyt asiasta rikosilmoituksen poliisille ja ilmoituksen tietosuojavaltuutetulle sekä Suomen kyberturvallisuuskeskukselle. Lisäksi kaikkia asianosaisia henkilöitä on tiedotettu tapahtuneesta."


"asianosaisia henkilöitä on tiedotettu tapahtuneesta"
Oleellisinta tässä tiedotteessa olisi ollut, "onko TÄMÄN VIESTIN saaneen asiakkaan tiedot joutuneet verkkorikollisille?" Tämä on tiedotuksen moka ja aiheuttanee Terveystalolle runsaan kyselyiden ryöpyn. Itse ajanvarauspalvelu on nyt suljettu mutta seurauksia on odotettavissa, esimerkiksi aiheettomina verkkotilauksina ja laskuina ties mistä palvelusta tai toiminnasta.
Verkko on täynnä huolimattomasti suunniteltuja verkkotilausmahdollisuuksia, jotka mahdollistavat varastettujen henkilötietojen käytön. TIETO henkilötietojen joutumisesta rikollisten käsiin auttaisi uhreja seuraamaan sähköpostia sillä silmällä, eikä vain heittelemään epämääräisiä laskuja roskikseen. Niitä voidaan edelleen periä.

Yleensä henkilötietojen mukana on myös SÄHKÖPOSTIOSOITTEET, jotka on SYYTÄ VAIHTAA tällaisessa tapauksessa. Se on yksi syy, selkeästä tiedosta, onko nimenomaisen asiakkaan tiedot varastettu vaiko ei.

Toivottavasti Terveustalon ASIAKKAAT ymmärtäävät, että Terveystalo on vastuussa Terveystalolle luovutettujen tietojen väärinkäytöstä ja niiden aiheuttamista kuluista.

sunnuntai 26. tammikuuta 2020

Dagens Nyheter Zlatan Ibrahimovic uutinen

Mielenkiintoinen lähetys MUUTTA en koskisi koko näkymän kattavaan linkkiin missään tapauksessa. Jos asia kiinnostaa, kannattaa mennä lukemaan  uutiset Zlatan Ibrahimovicista ihan suoraan Dagens Nyheterin osoiotteesta: https://www.dn.se/om/zlatan-ibrahimovic/?offset=12
Tämä linkki on 100% turvallinen ja vie DN:n todellisille verkkosivuille, kun taas tuo kirjeen linkki vie minne sattuu. Mahdollisesti talousjohtajille kohdennettuun ansaan.

Domainnimitiedustelu kaikista kirjeen domaineista tuotti 0- tuloksen, eli mikään domainnimi ei paljasta omistajaansa. Lähetys oli saapunut Ukrainasta venäläisen palvelimen kautta peilattuna, luvatta käytetyllä postiosoitteellani. Linkki veisi kolmannelle palvelimelle Ukrainaan tuntemattoman omistajan osoitteeseen. Ei kuulosta luotettavalta. Postituslista oli nimetty "talousjohtaja@vyy.fi"  "Vaasan yliopiston ylioppilaskunta" josta lista on saatettu varastaa? Lähetin kyselyn Vaasaan. Julkaisen vastauksen.


VAASAN YLIOPISTON VASTAUS:
hei!

Viestinne oli mennyt roskapostiin, joten vastaan valitettavasti vasta nyt.

Meiltä ei ole tullut kyseisen tapaista sähköpostia, meidän sähköpostien näköisiä sähköposteja on tullut myös organisaation sisälle.

Meillä on sähköpostiosoite talousjohtaja@vyy.fi, mutta pääkäyttäjämme mukaan kyseiselle sähköpostille on kirjauduttu viimeksi 3vuotta sitten. Resetoimme äsken sähköpostin salasanat, pahoittelut jos organisaatiomme nimissä on tullut teille häiriöpostia.

Aleksi Sandroos

hallituksen puheenjohtaja
Vaasan yliopiston ylioppilaskunta

Chair of the Executive Board
The Student Union of the University of Vaasa

FACEBOOKIN nimissä ID ansa

Viestin aihe: "hyviä uutisia", tarkoittaa, huonoja uutisia sinulle jos vastaat viestiin.

Näitä saapuu aina silloin tällöin. Yleisesti ottaen, kannattaa lähteä siitä, että jokainen vastaava "palkinto" tai "lahjoitus" tai "yllättävä perintö"  yms. on ansa. Näiden tarkoitus on kerätä sinulta henkilötietosi rikolliseen käyttöön. Omien henkilötietojen antaminen verkkorikolliselle tarkoittaa, että sinulle alkaa saapua mitä merkillisemmistä verkkokaupoista laskuja. Tilatut tavarat menevät aivan jonnekin muualle. Jos tavaraa tulee sinulle, et tarvitse niitä ja joudut palauttamaan kaikki, tai maksamaan ne. Saatat myös havaita tilanneesi lehtiä tai matkan tai ohjelman, tai solmineesipalvelusopimuksen yms. vastoin tahtoasi, koska sinun henkilötietosi on rikollisen käytössä.

JOS kuitenkin epäilet, että tällaisessa viestissä olisi jotakin perää (ei siis ole), kannattaa
1) katsoa ensin lähettäjän osoite. Tämä on saapunut osoitteesta "ncanton@undec.edu.ar". Osoitteen edessä lukee "FACEBOOK" mutta sen voisit siihen kirjoittaa vaikkapa sinä itse. Se ei todista mitään.
Myös usein huijjarit käyttävät osoitteen peilausteksniikkaa, eli kirje näyttää tulevan asialliselta toimijalta, mutta osoite onkin "peilattu" ja lähettäjä on joku muu osoite.

Varmuuden voit saada asiasta, ainoastaan lähettämällä (ei vastaamalla) kirjeen osoitteeseen facebook.com. Facebook itse varoittaa näistä kirjeistä myös.
https://www.facebook.com/help/225602007465207?helpref=uf_permalink

Se yritys, jonka nimissä roskapostia lähetetään, voi kertoa, onko viesti aiheellinen. MUTTA, älä palauta kirjettä, koska se ei mene sille yirtykselle, joka siinä mainitaan, vaan huijarille. Etsi osoite yrityksen verkkosivuilta.

2) Toiseksi, kannattaa katsoa linkkien osoite (ei klikkaamalla, vaan viemällä kohdistin osoitteen yläpuolelle ja lukemalla osoite selaimen alamarginaalista). Jos postiselaimesi ei näytä linkin osoitetta, voit pyytää selaintasi näyttämään kirjeen lähdekoodin. Jos sekään ei onnistu, heitä kirje suosiolla roskikseen.

Lähettäjä: undec.edu.ar - tarkoittaa, että kirjeen osoite on reksiteröity Argentiinassa. "edu" osio osoitteesta viittaa oppilaitokseen mutta sekään ei välttämättä ole totta.
Vastausosoite: FACEBOOK INC <directeeoffice@gmail.com> Facebook ei käytä missään tapauksessa virallisissa kirjeissään ilmaista g-mailosoitetta. Teksti "FACEBOOK INC" on hämäystä.


-------------------------------------KIRJE--------------------------------------

FACEBOOK INC
1601 WILLOW ROAD MENLO PARK, CA 94025
www.facebook.com (tämä on oikea osoite, mutta tässä se on vain hämäyksen vuoksi)

Hyvä Facebook-käyttäjä:
(Kehno suomenkieli paljastaa myös kirjeen huijauksesksi. Joskus kieli saattaa olla täydellistäkin. Se ei ole ainoa huijauksen tunnistuskeino)
Tämä on kertoa sinulle, että sähköpostitilisi Facebook-tilisi on voittanut 2,800,000,00 euron (kaksi miljoonaa kahdeksan sataa tuhatta euroa) rahapalkinnon 2020-sarjan Facebook-promootiosta.

Onnittelemme sinua yhdeksi valituista ihmisistä.

Sinua kehotetaan lähettämään seuraavat tiedot Facebook Inc: n johdolle vaatimuksen käsittelemiseksi. (ÄLÄ missään tapauksessa anna tuntemattomille henkilötietojasti)

 1. Koko nimi:
 2. Maa:
 3. Yhteysosoite:
 4. Puhelinnumero:
 5. Siviilisääty:
 6. Ammatti:
 7. Yritys:
 8. Ikä:

 Onnittelut!! Taas kerran.

Turvallisuussyistä suosittelemme kaikkia voittajia pitämään nämä tiedot luottamuksellisina yleisöltä, kunnes vaatimus on käsitelty ja sinun
palkinto sinulle luovutettu. Tämä on osa suojauskäytäntöämme, jolla vältetään kaksinkertainen vaatimus ja perusteeton tämän ohjelman hyödyntäminen
ulkopuolinen henkilö tai epävirallinen henkilöstö.

Lähetä vaaditut tiedot viralliseen käsittelyn sähköpostiosoitteeseen
(directeeoffice@gmail.com) (Facebook EI käytä ilmaista g-mail osoitetta)

Presidentin kanslia
Facebookin toimitusjohtaja
Mark Zuckerberg
-------------------------------------------------------------------------------

Finnairin lahjakortti tuskin saapuu Kiinasta

Hyvin lyhytsanainen kirje saapui lähettäjänimellä: FINNAIR-lahjakorti "bdjpmig8@arcor.de".
Tämä kirje EI siis saapunut Finnairilta tai mistään muustakaan sen yhteistyö firmasta vaan todellisuudessa se saapuivain saksalaisen osoitteen kautta. Osoite on keksitty ja se sijaitsee saksalaisella postipalvelimella.Alunperin posti on lähtenyt Kiinasta Guag Dongin kaupungissa olevalta palvelimelta. "umidigi.com" osoitteesta, jonka omistajatietoja ei ole myöskään saatavilla.

Linkit vievät: ranskalaiseen domainiin "dreamofferz.fr", jonka omistaa Ano Nymous (eli tuntematon) omistajatiedot on peitetty.
Dreamofferz nimellä löytyy Ranskasta verkkokauppatuotteita mutta eri domainnimillä. Sillä tuskin on mitään tekemistä tämän spämmikirjeen kanssa.

Tämä kirje on kömpölösti totetutettu ansa, eikä sen linkkeihi tule koskea, eikä vastata viestiin.
Vaikuttaa henkilötietovarkausyritykseltä. Linkit vievät tietokantaan.


-----------------------------------KIRJE-------------------------------------

Tarkista voittosi hannu.kuukkanen!

(spämmirobotin sähköpostista kopioima nimi - ansalinkki)

Click to unsubscribe  (ansalinkki)
--------------------------------------------------------------------------------

lauantai 18. tammikuuta 2020

Genuinebearings on huijari

Honkongista ja Kiinasta operoiva Genuine bearings lähettelee roskapostia.
Sikäli todellista roskapostia, että sen sisältö ei ole valtaosin lukukelpoista. Ehkä alkuperäisen kirjaimiston ongelmista johtuen, tai sitten tarkoituksella, kun myyntiviestiä ei ole osattu kirjoittaa?

JOS tästä osoitteesta saapuu kirje, kyseessä on kaupankäyntihuijaus josta voit tilata tuotteen ja maksaa sen, mutta tuotetta et koskaan saa. Näin kertoo kokemuksestaan HelloPeter sivusto:
https://www.hellopeter.com/genuine-bearings/reviews/wwwgenuinebearingscom-online-scam-genuine-bearings-2599253

Näkyvissä oleva lähettäjä on "genuinebearings.com". Varsinainen lähetysosoite on piiloitettu mutta se näkyy kirjeen "header" osuuden tiedoissa. Jos postiselaimesi ei osaa suoraan näyttää header-tietoa, näet sen klikkaamalla auki lähdekoodin ja lukemalla lähettäjätiedot sieltä. Tässä kirjeessä oli kaksi lähetysosoitetta joista toinen oli "toimimaton". Alla header oleelliselta osin avattuna ja selitettynä.

Kirje paljastaa toimijan, vaikka se on lähetetty eri osoitteesta. Relpy osoite on kuitenkin oleellinen, koska sinne tämä huijari haluaa uhrinsa johdatella. Muita linkkejä ei kirjeessä ole.
"genuinebearings.com" domainnimen omistajasta ei löydy minkäänlaista tietoa, paitsi, että sen IP tiedot viittavat Kiinaan.

----------------------------------HEADER--------------------------------------


Received: from unknown (HELO dkoh.com) (123.96.208.108)
  by cng.neutech.fi (envelope-from ucbd@dkoh.com)  (tämä "dkoh.com" on lähetysosoite "kierrätys"
joka ei ole virallisesti edes toiminnassa, eikä sen omistajatietoja löydy)
  with SMTP; 17 Jan 2020 20:22:58 -0000
Received: from china-ba5f5e9de ([127.0.0.1]) by localhost via TCP with ESMTPA; 
Sat, 18 Jan 2020 04:22:42 +0800 (Kiinasta saapuu)
MIME-Version: 1.0
From: "Famous bearings \(\(" <nsk@genuinebearings.com> (tämä osoite on näkyvissä)
Sender: "Famous bearings \(\(" <ucbd@dkoh.com> (tämä on lähetysosoite)
To: hannu.kuukkanen@xxxxxxxxx.fi
Reply-To: "Famous bearings \(\(" <nsk@genuinebearings.com> (tähän osoitteeseen
huijari haluaa sinun kirjoittavan)
Date: 18 Jan 2020 04:22:42 +0800
Subject: =?utf-8?B?YmVhcmluZ3MgRXRlbHR1b250aSBPeSAgIEZlQg==?=

------------------------KIRJE----------------------------------
H QRfkOe>i, We a mixArWCw> re bigg gkNuS> est distr Pzl>ibutor of bearings suc hsHGcA> h as Ns DkHfiGClN> k / Tim sEKlsTTQu> ken/ S hOC> kf / Fa F> g ect an hWxECuaxs> d orig PtYD>inal auto parts Bm jf> w / Toy wVA> ota / Bosc PyOP> h ect Please r jNPHEz> eply nsk@g zF> enuinebe ivXEmTZ> arings.c A> om our pr QfXJmFKy> ice is v hZQMMRK> ery che KkTOeF> ap ,fas WUzq> t del CPu> ivery. Mr.F XQd> atmi guZOLNxO> re SK IkNC> F gr oTG> oup ww M> w.genu CMsgu> inebe ks> aring CPVNVw> s.c lfd> om rts2
what iHE>sapp:+8 oDL>6-1663 ABH>03054 eDntcStA>72
Eteltuonti Oy     Eteltuonti Oy   etelatuonti 

(Hämäyksenä on käytetty suomalaisen verkkokauppiaaan nimeä allekirjoituksena mutta ääkköset ovat tuottaneet vaikeuksia. Muutama selväkielinen sana on tarkoitettu ilmeisesti houkuttimiksi kysyä, mistä on kysymys ja silloin olet jo koukussa)