tiistai 27. huhtikuuta 2021

Tekniikan maailma "Miten tunnistaa nettihuijaus?"

Tekniikan maailman no 8/2021 (21.4.2021) sivulla 77 on hyvä artikkeli nettihuijausten yleiskuvauksista, tunnusmerkeistä ja tavoista välttää verkkoansat. 

Koska samoja asioita käsitellään tässä blogissa, en edes referoi kirjoitusta mutta suosittelen tutustumaan, ostamalla kyseinen numero (jos et satu olemaan tilaaja).

Verkostakin lehti löytyy, jos on tunnukset verkkoversioon.

https://tekniikanmaailma.fi/lehti/8a-2021/miten-tunnistaa-nettihuijaus/

Mikäli et halua tilata digilehteä, tai digilehden luku ei sinulta onnistu, kannattaa jatkaa tämän blogin tapauksiin tutustumalla. Oikealla on aikapohjainen artikkeliluettelo, josta näkyy myös otsakkeet. Verkkohuijaukset ovat toistuvia ja konnat kopioivat niitä toisiltaan. Vanhakin tieto on edelleen voimassa.

keskiviikko 21. huhtikuuta 2021

Your balance: €14,293.84 Bitcoin huijaus

 Kaikki osoitteet on muutettu varmuuden vuoksi.

Vaikuttaa phishing yritykseltä, eli henkilötietokalastelulta.
Lenkeistä voi tulla koneellesi mitä tahansa, koska osoite vaikuttaa vievän tietokantaan.
Älä vastaa kirjeeseen äläkä koske linkkeihin.

Kirje saapuu alankomaiden maatunnuksella tekaistusta osoitteesta "info@nlsmta8.nl"
Osoitteen omistajatietoja ei näytetä ja verkko-osoite on halpispalveluntarjoajan hoteissa.

---------------------------------------KIRJE-----------------------------------------


HELLO HANNU.KUUKKANEN@WEB.FI,  (muutettu)

You have had multiple (5) requests to your account for the balance of your
BitCoin account. You have not answered any of those. This is an automatic
bulletin to inform you of the balance in your BitCoin account.

The first step is clear and awaiting your confirmation. So, please respond
to your messages today.

ACCOUNT INFORMATION

ACCOUNT: #46198597

         USER INFORMATION

 ACCOUNT: #46198597
EMAIL: HANNU.KUUKKANEN@WEB.FI (muutettu)

 MUST RESPOND BY:
 21/04/2021
 [1]

         BALANCE SPECIFICATIONS

 Date: DATE: SUN, 19 APR 2021 05:30:31 -0500
 YOUR BALANCE:   €14,293.84

 Entry: # 54008
Code: 92832

 [2]

          CONFIRM HERE [1]

 

Links:
------
[1] http://nlsmta8.nl/zlzlslozpprceormkacemmmm (muutettu)
[2] http://nlsmta8.nl/zlzlslozpprceormkackekkkk (muutettu)

tiistai 20. huhtikuuta 2021

Euroopan komission nimissä tehty huijaus

Et tule saamaan komissiolta senttiäkään, ainakaan tämän kirjeen perusteella. Lähettäjän osoite, ja muut kirjeessä olevat osoitteet, eivät vie Euroopan Komission "maksukomissioon".

------------------------------------KIRJE------------------------------------

From     jackyone6100@arcor.de (osoite muutettu. domainnmi kuuluu Vodafone Germany IP Core Backbone. Muuten osoite vaikuttaa tekaistulta)
To     jackyone6100@arcor.d (tämä puutteellinen osoite ei vie minnekään)
Date     Today 16:55

ILMOITUSKIRJE

VIITTAAN KIRJEESEEN, JONKA LÄHETIN SINULLE KOTIOSOITTEESEESI. MUTTA EN
KUULLUT SINUSTA JA PÄÄTIN LÄHETTÄÄ SINULLE SÄHKÖPOSTIA UUDESTAAN
ILMOITTAAKSENI SINULLE,  ETTÄ EUROOPAN KOMISSION MAKSUKOMITEA ON
YHTEISTYÖSSÄ YHDISTYNEIDEN KANSAKUNTIEN EUROOPAN TALOUSKOMISSION KANSSA
HYVÄKSYNYT VIRALLISESTI NIMESI $850,000.00 DOLLARIN PALKINTOMÄÄRÄN.

VARAT ON HYVITETTY PANKKIKORTTIKORTILLE, JONKA AVULLA VOIT NOSTAA RAHAA
MISTÄ TAHANSA MAASI PANKKIAUTOMAATISTA ILMAN VAIKEUKSIA. LISÄTIETOJA /
SELVENNYS JA VIISUMIKORTTISI TOIMITTAMINEN SINULLE REKISTERÖIDYN
PIKAKURIIRIPALVELUN KAUTTA; OTA YHTEYTTÄ MAKSUALUEKOORDINAATTORIIN
SEURAAVAN SÄHKÖPOSTIOSOITTEEN KAUTTA. SÄHKÖPOSTIOSOITE: (
PETER.UDOMA01200@GMAIL.COM ) (ilmaisosoite muutettu, EU ei käytä ilmaisosoitteita) YHTEYSHENKILÖ: PETER DOMASKY.

TERVEISET,
NICKOLAS REINHARDT (MAKSUKOMITEA - EUROOPAN KOMISSIO)

Tohtori Yusufilla olisi rahaa jaossa

Tämän tyyppisiä huijauskirjeita saapuu nykyään harvakseltaan, koska se edustaa alkeellisinta huijaustapaa. Rahojen siirtelyyn tarvitaan tietysti rahaa ja sen koommin et näe rahojasi saati luvattua perintöä. Ikävä piirre myös on, että hänen utelemia henkilötietojasi voidaan käyttää muissa verkkorikoksissa.
Käännöksissä "late" edesmennyt - kääntyy näköjään usein "myöhäinen". Onneksemme suomenkieli on hankala käännöskoneille. Ääkkösiä on jo opittu koodaamaan kirjeisiin.

Älä siis vastaa Ysufille tai kenellekään, joka näitä "yllättäviä" perintöjä tarjoilee. 

From: "Dr. Ozan Yusuf" <dr.ozanyusufconsulting@gmail.com>
(Huomaa myös ilmainen gmail osoite joka lakimiehellä tai luoitettavalla firmalla
olisi hyvin epäilyksiä herättävä)

Aihe: "Terveisiä" tai "Hei" (joka on niin yleinen sanonta, että 
haittapostisuodattimet eivät sen perusteella voi poistaa viestiä
roskapostina)

----------------------------------------KIRJE---------------------------------------------

*Terveisiä!*

*Pahoitteluni päivittäisen toimintasi keskeyttämisestä, lähetin sinulle
tämän viestin aiemmin, mutta en saanut sinulta vastausta, ja siksi lähetän
sen uudelleen. Käytä vain hetki aikaa lukeaksesi sähköpostini, koska se
vaatii kiireellistä huomiota ja voit hyötyä siitä,*

*Nimeni on Ozan Yusuf, olen lakimies, joka työskentelee perheen
lainkäyttöalueella. Menetin asiakkaani ja hänen perheensä
auto-onnettomuuden vuoksi. Hänellä on pankinsa kanssa summa ($13,880,000.00
USD), joka takavarikoidaan, koska , Hän oli urakoitsija täällä Turkissa ja
toimittaa myös raskaita talo- ja tienrakennusvälineitä. Haluan, että
vasemmistorahasto luovutetaan sinun huoltoosi sukulaisten lähisukulaisina,
ennen kuin täällä sijaitsevan rahoitusyhtiön johtohenkilöt takavarikoivat
tämän rahaston.*

*Syy, miksi otin sinuun yhteyttä tässä asiassa, johtuu siitä, että sinulla
on sama sukunimi myöhäisen asiakkaani kanssa, koska hän on kotoisin
maastasi, eikä hänen rahoitusasiakkaansa tilitiedostossa ole rekisteröityä
nimeä perillisenä, vastaa vain pikaisesti Annan sinulle kaikki tarvittavat
ja lisätietoja ja selvityksiä tästä tapahtumasta ymmärryksesi
ymmärtämiseksi paremmin, jos olet kiinnostunut.*

*Hyvää päivää, kun odotan nopeaa vastaustasi!*



*Kunnioittaen!*

*Barr. Ozan Yusuf Esq.*

-----------------------------------------------------------------------------------

perjantai 16. huhtikuuta 2021

Huijauslainaa Islannista?

 Domainnimi, jonne alkeellinen "lainatarjous" viittaa henkilötietovarkausyritykseen ja/tai ennakkomaksupetokseen. Com päätteinen domain on rekisteröity islantilaiseen osoitteeseen "yksityistarkoituksessa" nimettömänä. Rekisteripalveluntajoaja on "Namecheap", eli halpis-domannimikauppa jonka kautta yleensä huijarit toimivat, koska osoitteita joutuu vaihtaamaan tiheästi kiinnijäämisen pelossa, tai ne blokataan netistä. Tästä huijarista varoitetaanmm.  sivulla: https://loanscams.blog/2020/09/20/loan-scammer-alice-loans-uk.php

Domainnimellä on myös verkkosivut mutta niiden ei tule antaa hämätä.
Tuo "islantilaisuus" ei tarkoita muuta kuin, että viattoman tuntuista maata käytetään huijauksen taustatukena. Palveluntarjoaja ei tarkista taustoja, niin kauvan, kun domainnimen ylläpidosta maksetaan jotain. com päätteisestä nimestä veloitetaan alle 10$ joten jos yksikin uhri nemee lankaan, rekisteröinti on jo maksanut itsensä. ÄLKÄÄ MENKÖ HALPAAN. (osoite on hieman muutettu vahinkojen välttämiseksi)

-------------------------------------KIRJE---------------------------------

Tarvitsetko lainaa? Vai oletko hakenut lainaa paikallisesta pankista, mutta kaikki turhaan? Tässä on mahdollisuus hankkia laina ilman epämukavuutta tai haittaa. Tarjoamme kaikenlaisia lainoja noin 5000 euroa (henkilökohtainen laina), enintään 200 miljoonaa euroa ja yli 2 prosentin korkoa. saadaksesi lisätietoja ota meihin yhteyttä sähköpostitse; aliseloans.com tai tarjotaan ystävällisesti täyttämään alla oleva lainahakemuslomake.
Nimi:
Maa:
Tarvittava määrä:
Puhelinnumero:
kesto:
Parhain terveisin,
Michael Dalot.

----------------------------------------------------------------

maanantai 5. huhtikuuta 2021

FaceBookin henkilötietovarkaudesta

Kaikkien FaceBook käyttäjien kannattaa ainakin muuttaa FB salasanasa.
Mielellään vahvaksi. Tarkoittaa yli 8 merkkiä (mielellään yli 10 merkkiä) salasanaa jossa on numeroita ja isoja ja pieniä kirjaimia. Jotkin palvelut hyväksyvät myös erikoismerkkejä.
Jos tililtä alkaa levitä haittakirjoituksia tai haittapostia, on syytä lakkauttaa tili ja perustaa uusi.

Uusi FB tili kannattaa perustaa myös uudella sähköpostiosoitteella. Ilmaisosoitteitten tarjoajia löytyy verkosta runsaasti: Hotmail, Gmail, Outlook.com, Tutano, Meiliboxi.fi, Luukku.com, Yahoo, ...
Tilille ei ole syytä antaa liikaa henkilökohtaista tietoa. Vain ne "pakolliset".

Hae palvelua vaikkapa Googlaamalla "ilmainen sähköposti"

Normaalisti, mikäli haluat käyttää uutta osoitetta pääasiallisena osoitteena, sekin käy mutta myös postin kääntö vakiosoitteellesi käy useilta ilmaisosoitteiden tileiltä. Vanhaa vakio-osoitetta ei kannata lakkauttaa mikäli siihen ei ala tulla sietämätöntä määrää roskapostia.


On odotettavissa, että huijarit lähestyvät FB käyttäjiä vale-kirjeillä joissa pyydetään esim.  salasanavaihtoa ja samalla he voivat udella muita henkilötietoja, joita he eivät ehkä ole saaneet varastettujen tietojen ohella. Yhteenkään FaceBookin nimellä ja logolla varustettuun kirjeeseen ei tule vastata, eikä niissä oleviin linkkeihin klikata.

Viimeisin uutinen: https://www.hs.fi/teknologia/art-2000005862777.html

Henkilötietovarkauksista YLE: https://yle.fi/uutiset/3-11850804

 


sunnuntai 4. huhtikuuta 2021

Intialainen testosteroni kauppias

Tänään saapui omalaatuinen sähköpostimainos Intiasta otsakkeella: "Lisäpuhtia pimeyden keskellä"

Posti saapui maaliskuussa reksiteröidyltä domanilta:  "colunadeambu.info" ja oli lähetetty ranskalaisen "dedimax.net" pilvipalvelimen koneelta.

Lähettäjän kohdalla lukee "Voita kaamos" (mitä intialainen yritys mahtaa tietää kaaamoksesta?)

Lähettäjän domainnimen oli reksteröinyt yritys nimeltä: "artantenetic"
Toimipaikka: Madhya Pradesh
Maa: IN(Intia)

Merkillistä on, että tästä "verkkokauppiaasta" ei löydy netistä mitään tietoa, domannimen rekisteröintiä lukuunottamatta. 

Jokainen linkki e-mailista vie tuon domannimen alla olevaan tietokantaan. Mitään takeita ei ole, mitä kannasta koneellesi saapuisi. Mitään muuta yhteysmahdollisuutta tämä omalaatuinen kauppias ei tarjoa.

Epäluotettavista lähteistä saapuvien e-mailien linkkejä ei kannata mennä klikkailemaan.
Olen kieltänyt selaimeltani kuvien esittämisen, joten niitä ei tässä näytetä. Kuvia hetaan koodin mukaan Panamasta asti.





sunnuntai 28. maaliskuuta 2021

Lainatarjouksia huijareilta

Lainatarjouksia saapuu jälleen solkenaan ja olen varoittanut usein näistä PA veikoista, jotka kuppaavat viimeisetkin eurosi. Tämä lähettäjä on rekisteröity haittapostirekisterissä:  "offic@stefing.rs" Archives - The 419 Scam Emails (eli hänen osoitteensa löytyy 419 eri roskapostista).

Kirjeestä löytyy myös joukko ilmaisosoitteita, joten henkilön luotettavuus business partnerina on negatiivisen merkkinen (osoitteita on muutettu hieman):

From: Jose Antonio <offic@stefing.rs>
To: ja332786@gmail.com 
Reply-To: eduuksen@hotmail.com  
X-Sender: offic@stefing.rs

Teksti on rakennettu uskottavksi mutta ÄLKÄÄ USKOKO!

---------------------------------------KIRJE----------------------------------------

Hyvää päivää,

Onko sinulla projekti ja tarvitset rahoitusta / lainaa?
Tarvitsetko rahaa sijoittamiseen kansainväliseen tai kansalliseen liiketoimintaan? Tarvitsetko rahoituslainoja taloudellisten vaikeuksien ratkaisemiseksi?

Olen välittäjä, joka on sidoksissa korkean profiilin sijoittajiin, jotka ovat kiinnostuneita ja halukkaita myöntämään lainaa lainana kaikkien projektien rahoittamiseen sekä kaikille elinkelpoisille ja tuottoisille sektoreille, joiden takaisinmaksuohjelma on enintään 15 vuotta
ja ylimääräinen 2 vuoden lisäaika, ja se voi myös rahoittaa projekteja 5 miljoonasta dollarista 5 miljardiin dollariin.

Olemme avoimia hyville liikesuhteille kanssasi. Olemme tällä hetkellä kiinnostuneita elinkelpoisten yritysten, investointien tai hankkeiden rahoittamisesta seuraavilla kiinnostuksen kohteilla:

* Perustetaan franchising
* Yritysosto
* Liiketoiminnan laajentaminen
* Pääoma- / infrastruktuurihanke
* Kaupallisen kiinteistön osto
* Sopimuksen toteutus
* Kaupan rahoitus jne.

Tarvitsetko lainaa yrityksesi rahoittamiseen?

ystävällisesti palata minulle tämän sähköpostin kautta: joseantoni00@aol.com (ilmaisosoite)
Odotan suosiollisesti vastausta

Terveiset.
Jose Antonio

---------------------------------------------------------------------------------------

Edellinen lainahuijarivaroitus löytyy tästä:

https://vaarallinenweb.blogspot.com/2021/02/alakaa-ihmeessa-sortuko-verkkolainoihin.html

perjantai 26. maaliskuuta 2021

Älä vastaa outoihin puhelinnumeroihin

Mikäli sinulla ei ole liiketoimintaa Kiinan, Paraguayn tai muun omalaatuisen valtion kanssa, kannattaa olla vastaamatta muihin, kuin Suomen paikallisista suuntanumeroista soitettuihin numeroihin. Silloin huijari ainakin on kotimainen ja mahdollisesti jopa kiinniotettavissa. Tosin pre-paid liittymiä on hankala seurata. +358 on Suomen suunta, eli se ei kerro mistä puhelu on tulossa.

JOS puhelinnumero, joka soi puhelimessasi, on outo. Älä vastaa. Tarkista kenelle numero kuuluu, "kuka soitti" -palvelusta. Siis laita hakuohjelman osoitekenttään esimerkiksi teksti "kuka soitti +358527028955" ja haku päälle entterillä. Tätä numeroa ei löydy mutta suuntanumerohaulla voit saada tiedon, että puhelu saapuu Paraguaysta. Hakuohjelman kenttään tekstillä "suuntanumero 527" löytyy kyseinen suuntanumerotieto.

Suomalaiset suuntanumerot löytyvät Traficomin sivuilta:

https://www.traficom.fi/fi/viestinta/laajakaista-ja-puhelin/matkaviestinverkkojen-suuntanumerot

Yleisimmät:

Useat viranomaiset, muun muassa Kela ja verottaja, käyttävät 010-alkuista numeroa
020-alkuiset ovat yritysnumeroilla.
Monet yritykset käyttävät asiakaspalvelunumeroina myös valtakunnallisia yritysnumeroita. Ne tunnistaa 010-, 020- ja 030-alusta. Kuluttajaviraston mukaan näidenkin numeroiden hinta pitäisi ilmoittaa yritysten nettisivuilla ja ilmoituksissa. Juuri näiden numeroiden yhteydessä hintatieto jää usein yrityksiltä kertomatta. silloin puhelun hinnan näkee vasta puhelinlaskusta

040-alkuiset ovat Telia-Finlandin numeroita jne.MUTTA 04-alkuinen numero saapuu Kinnasta. Siis nolla puuttuu.

0100-, 0200- ja 0600-alkuisia puhelinnumeroita kutsutaan lisämaksullisiksi palvelunumeroiksi. Kun tällaiseen numeroon soittaa, jonottamisen aikana peritään tavallista paikallisverkko- tai matkapuhelinmaksua. Kun asiakaspalvelija sitten vastaa puheluun, normaalimaksut jatkuvat, mutta lisäksi laskutetaan palvelumaksu.

.

maanantai 15. maaliskuuta 2021

Aktia-pankin nimellä saapui myös huijausposti

Kirje ei ole saapunut Aktia-Pankista, vaikka siltä vaikuttaisi.

Tämän kirjeen linkki EI VIE Aktia-Pankkiin vaan huijarin hakkeroimalle palvelimelle.
ÄLÄ KOSKAAN  klikkaa ikäänkuin pankista tulleen kirjeen linkkejä, vaan mene oman pankkisi verkkopankki osoitteeseen, suojatun yhteyden kautta.
Tämän linkin takaa ilmestyy ilmeisimmin Aktia-Pankin sivun näköinen valesivu, jonka kautta pankkitunnuksesi kopioidaan rikollisessa tarkoituksessa..

-----------------------------------KIRJE--------------------------------------

Hei !
Sinulle on uusi viesti verkkopankissa. Pääset lukemaan viestin kirjautumalla verkkopankkiin verkkosivuiltamme.
Napsauttamalla alla olevaa linkkiä:
Klikkaa tästä  (ÄLÄ KLIKKAA)
Älä vastaa tähän viestiin. Muistathan myös, että pankit tai viranomaiset eivät koskaan tiedustele pankkitietojasi puhelimitse tai verkossa. Älä luovuta käyttäjätunnuksiasi, tunnuslukujasi tai korttitietojasi kenellekään.
Ystävällisin terveisin
Aktia-Pankki
010 76 5800

-----------------------------------------------------------------------------