torstai 20. toukokuuta 2021

Lista edellä kuvattujen huijauskirjeiden otsakkeista.

Nämä versiot ovat tulleet tähän mennessä ja lista ilmeisesti jatkuu, ellei huijaria saada plokattua ulos verkosta.

Suomalaiset ansaitsevat jo miljoonia kotoa käsin
saapui: meklari@huuto.net osoitteella

Save Up to 40% for awesome!
saapui: no-reply@amazon.com osoitteella

Ansaitse rahaa vastaamalla kyselyihin
saapui: meklari@huuto.net osoitteella 

Lunasta 1000€ tervetuliaisbonukset!
saapui: message@my.zalando.fi osoitteesta

Terveyskriisin perusteet
saapui: Smart Fever <ha1Fj.[idemail]@betterhouseholdliving.com> osoitteella




keskiviikko 19. toukokuuta 2021

UUSI huijauspostimuoto "huuto.net":istä

Otsakkeella "Lunasta 1000€ tervetuliaisbonukset!" huijauskirje.

Näitä samankaltaisia huijausposteja tulvii nyt postilaatikko piukkanaan.
Kaikissa on sama juoni, eli onneton vastaaja saadaan klikkaamaan jotakin vipulinkkiä ja rahat pois.

Koska muoto on lähes identiinen ja sisältö vain vaihtelee, on huijausposti helppo tunnistaa. Lähettäjä näyttäisi olevan "meklari@huuto.net". Jos et odota huutonetistä postia, suodata se ulos lootastasi, pääset helpoimmalla.

--------------------------KIRJEITTEN OSOITTEET-----------------------------

Osoitekenttä:

Lunasta 1000€ tervetuliaisbonukset!
From     Vulkan Vegas
Sender     meklari@huuto.net
To     hannu.kuukkanen@xxxxxx.fi
Reply-To     reply@bonny-sur-loire.fr
Date     Wed 00:00

Sisältö vaihtelee mutta yhteistä on linkkiosoitteet, joista jokainen vie tekaistuun verkko-osoitteeseen.

On mahdollista, että näiden tunnettujen verkkopalvelujen sähköpostilistoihin on tunkeuduttu ja kirjeitä generoidaan niiden kautta ikäänkuin asiakaspostina.


 


Ray-Ban aurinkolaseja ei saa halvalla

Otsakkeella:  "Save Up to 40% for awesome!" saapui petokseen tähtäävä myyntikirje.

Näiden huijauskirjeiden yhteinen tekijä on "yhteyshenkilön kuva" osoitekentässä.
Ne "näyttävät" saapuvan joltakin tunnetulta verkkopalvelulta MUTTA kyseessä on huijaus.

 40 - 90% alennukset ovat tyypillisiä huijjareiden yrityksille.
Yritys, joka käyttää verkko-osoitteissaan numerokoodia selkeän yritysnimen sijaan, ei ole rehellisellä asialla.
"4531061.com", -domainnimelle ei löydy verkkosivua, eli sellaista kauppaa ei ole verkossa. Rekisteröijästä ei löydy myöskään tietoja.


--------------------------KIRJE TEKSTIMUODOSSA ESITETTYNÄ---------------------------

Save Up to 40% for awesome!
From     YOUR SUNGLASSES   (näytää tulevan <no-reply@amazon.com> osoitteesta mutta se on ilmeistä hämäystä)
To     hannu contact
Date     Today 07:04
Message 15 of 518 < >
[contactphoto]
          Having trouble reading this email? View it in your browser [1]. Not
interested anymore? Unsubscribe instantly [2]. SPAM [3]

          Ray-Ban [1]  (numerot vievät tuntemattoman toimijan verkkolinkkeihin ÄLÄ klikkaa mihinkään linkkiin. Linkkiosoitteesta on kerrottu alkutekstissä)

          all 90% off *
          Free Return *

          EXCLUSIVE [1]
          MENS [1]
          WOMENS [1]
          KIDS [1]
          New Arrivals [4]

 Mom's Sale [1] Clearance Sale [1] WARM UP SALE [1]

    * COLLECT YOUR
    * CASH REWARDS BEFORE
    * THEY ARE GONE

 MAY  Sunday  9

 Shop Now > [1]

         Ray-Ban Sunglasses OUTLET STORE [1]

          90 [1]

          EVERYTHING [1]

          %OFF [1]

          Ray-Ban Outlets [1]

          SHOP NOW [1]

          Shipping & Returns [1]
          Discount Coupons [1]
          Products New [1]

 OUR PROMISES:

- FREE DELIVERY AND RETURNS WITH NO MINIMUM SPEND
- 100 DAYS TO RETURN OR EXCHANGE AN ITEM
- SAME-DAY DISPATCH FOR ORDERS PLACED BEFORE 7 DAYS.*
- COMPLETE SECURITY WITH 100% SECURE ORDER PROCESSING
- CUSTOMER SATISFACTION IS OUR TOP PRIORITY

*Twenty-four hours a day, dependent upon payment validation
*See terms and conditions

          Copyright (c) 2009-2021 Ray-Ban Sunglasses Official Store. All Rights
Reserved.

         Sale!Sale!Sale!Sale!Sale!Sale!Sale!

(alla olevien linkkien osoitteet ovat jokainen erittäin epäluottettavia - ÄLÄ KLIKKA  linkkejä, jotka eivät tule esiin kirjeen tavanomaisessa HTML esityksessä. Mouse over - eli hiiri linkin päällä esittää osoitteen mutta älä siis klikkaa.)


Links:
------
[1] https://subscriber.4531061.com/SubscribeClick.aspx?sau=rba&saucv=hannu.kuukkanen@elisanet.fi&saucvexfz=rba20210519120404573hannu.kuukkanen@xxxxx.fi&s=usGregorygrabbedaribbedsandwich
[2] https://subscriber.4531061.com/Uns.aspx?sau=rba&saucv=hannu.kuukkanen@xxxxx.fi&saucvexfz=rba20210519120404573hannu.kuukkanen@xxxxx.fi&s=usGregorygrabbedaribbedsandwich
[3] https://subscriber.4531061.com/Spam.aspx?name=rba&saucv=hannu.kuukkanen@elisanet.fi&saucvexfz=rba20210519120404573hannu.kuukkanen@xxxxx.fi&s=usGregorygrabbedaribbedsandwich
[4] http://webmail.xxxxx.fi/Ray-BanSunglasses

-------------------------------------------------------------------------------

 

ÄLÄ VASTAA VERKKOTUTKIMUKSIIN

Yleensä verkkokyselyihin ei tule vastata, ellet pysty selvittämään ensiksi niiden laillisuutta. 

Näiden huijauskirjeiden yhteinen tekijä on, että ne "näyttävät" saapuvan joltakin tunnetulta verkkopalvelulta, niiden toiminnasta poikkeavana palveluna MUTTA kyseessä on huijaus.

"Ansaitse rahaa vastaamalla kyselyihin" otsakkeella saapui usealla tavalla epäluotettava verkkotutkimus "huutonetistä". Lue miksi verkkokyselyyn ei kannata vastata.

Linkeissä näkyy osoite "mannymore.com". EA Management omistaa domainnimen MUTTA "mannymore" nimistä yritystä ei verkosta löydy.
Huijjareille on tyypillistä käyttää halvalla hankittuja "ikäänkuin" osoitteita hämäystarkoituksissa.
Myös on mahdollista, että kone, jonne domainnimi johtaa, on hakkeroitu huijarin käyttöön.

Google löytää "EA Management Services" nimisen yrityksen joka on lentokonehuolto. Ei kuulosta tutkimuslaitokselta lainkaan, joten vahvaksi epäilyksi jäännee kaapattu palvelin.

Linkeissä näkyvä "abailartango-lapituca.com" on rekisteröity tuntemattomalle toimijalle.
"mastirato.xyz" domainnimelle ei löydy verkkosivuja. Pääsy palvelimelle on estetty. Viittaa verkosta poistettuun huijaussivustoon.

Kirje vaikuttaa henkilötietovarkausyritykseltä.

--------------------------KIRJE TEKSTIMUODOSSA ESITETTYNÄ---------------------------

Ansaitse rahaa vastaamalla kyselyihin

From     Kuluttajatutkimus
Sender     meklari@huuto.net   (ikäänkuin huutonetistä tulossa, voi silti saapua ihan mistä vain)
To     hannu.kuukkanen@exxxxxx.fi
Reply-To     reply@abailartango-lapituca.com contact (miksi vastaus menisi tuntemattoman toimijan osoitteeseen ranskalaiselle koneelle? jonka omistajan e-mailosoite on o-w-o.info, joka viittaa muutamaan eri organisaatioon, eli peittää tehokkaasti omistajan. "Organization: OwO", on riittävän epämääräinen, kun muuta tietoa ei siitä ole)
Date     Wed 00:00
Message 5 of 517 < >
change-formatchange-format
[contactphoto]
 

ANSAITSE RAHAA VASTAUKSISTASI! [1] (numerot vievät tuntemattoman toimijan verkkolinkkeihin ÄLÄ klikkaa mihinkään linkkiin. Linkkiosoitteista on kerrottu alkutekstissä)

VAIKUTA ASIOIHIN HAUSKALLA TAVALLA JA SAAT SIITÄ PALKKION. ANSAITSE RAHAA
TAI LAHJAKORTTEJA VASTAAMALLA MIELIPIDETUTKIMUKSIIN.

Kuluttajapaneeli on arvostettu paneeli, jonka jäsenet pääsevät
vaikuttamaan tulevaisuuden tuotteiden ja palveluiden kehitykseen. Samalla
ansaitset lisätienestiä. Voit ansaita jopa 4 euroa per kysely, joten voit
kerryttää itsellesi mukavan potin.

Paneelin jäseninä on jo nyt kymmeniä tuhansia eri puolella Suomea asuvia
miehiä ja naisia. Paneeliin ovat tervetulleita kaikki.

HAE MUKAAN PANEELIIN JA ALA ANSAITSEMAAN PALKKIOITA JO TÄNÄÄN
 LIITY TÄSTÄ [1]

_Viestin lähettäjä ei ole Kuluttajapaneeli, vaan markkinointikumppani._  (tämä selitys juontuu siitä, että osoite ei täsmää. Tutkimuslaitos voi tietenkin olla eri, kuin itse yritys MUTTA tutkimuslaitoksen osoitteen tulisi olla todella erinomaisesti varmistettu luotettavaksi. Tutkimuksen tilaajalta on syytä aina ensin kysyä, onko tutkimus todella heidän teettämänsä)

 Voit peruuttaa tilauksen milloin tahansa. Lopeta tilaus [2]

Unsubscribe [3] | View Online [4] _Copyright (c) 2021 All rights reserved._
 
(alla olevien linkkien osoitteet ovat jokainen erittäin epäluottettavia - ÄLÄ KLIKKA  linkkejä, jotka eivät tule esiin kirjeen tavanomaisessa HTML esityksessä. Mouse over - eli hiiri linkin päällä esittää osoitteen mutta älä siis klikkaa.)

Links:
------
[1] https://www.mannymore.com/P5DFD9/49ZRDXD/?creative_id=6867
[2] http://mastirato.xyz/tr/s/1/1725/2886/5409/610?ip=103.246.146.217&args=s8nobmswl1pgabdi4drvtqi9m10vnhl7tfnvzjzhlutvfpuu02&hd=FI_SN2
[3] http://mastirato.xyz/tr/u/1/1725/2886/5409/610?ip=103.246.146.217&args=s8nobmswl1pgabdi4drvtqi9m10vnhl7tfnvzjzhlutvfpuu02&hd=FI_SN2
[4] http://mastirato.xyz/tr/c/1/1725/2886/5409/610?ip=103.246.146.217&args=s8nobmswl1pgabdi4drvtqi9m10vnhl7tfnvzjzhlutvfpuu02&hd=FI_SN2

-----------------------------------------------------------------------------------

Huomaa myös, että "ammattimainen" paneeli ei tuota missään tapauksessa luotettavaa tutkimustietoa- Leipätyönä tuotetut bulkkivastaukset ovat täysin merkityksettömiä.

torstai 6. toukokuuta 2021

Perintöä jaossa pitkästä aikaa

Olematonta perintöä jaossa pitkästä aikaa. Näihin huijauksiin kuuluu runsaat rahansiirtokulut, joita peritään onnettomalta kirjeeseen vastaajalta. Perinnöstä ei tule olemaan tietoakaan (runsaita lupauksia lukuunottamatta) ja huijari katoaa kartalta.

Kirje on saapunut algerialaiselta koneelta (kirjoittaja viittaa kuitenkin sijaintiinsa "täällä Kiinassa")
Luottamusta ei herätä, myöskään, että lähettäjän koneen omistaa: "CRSTDLA, Scientific and Technical Research Center for the Development of the Arabic Language" ja että lähettäjä käyyttää ilmaissähköpostiosoitetta, kuten hän mainitsee "turvallisuussyuistä" joka tarkoittaa, että sen voi lopettaa helposti, jälkiä jättämättä.

 -------------------------------------------KIRJE---------------------------------------------

Date: Thu, 06 May 2021 16:26:18 +0000
Reply-To: mrkaiwen2021@aol.com (ilmaisosoite)
Good Day:

I am Mr. Kai Wen, I work with the PSB here in China as head of audit department. During our bank general account auditing i discovered an overdue funds sum of USD19,500,000.00 Million belonging to my bank late customer who died over 10 years ago leaving no body to inherit his funds.
 
I am contacting you that we may have an agreement for this is the best time to execute such a deal due to the situation here in China right now, note 50% of the sum will be for you while the other 50% will be my share as well.

I will be waiting for your quick response in order to update you with full detail.

Kindly send your reply to my private email for security reason:
mrkaiwen2021@aol.com (ilmaisosoite)

Yours Sincerely,
Mr. Kai Wen.

-------------------------------------------------------------------------

sunnuntai 2. toukokuuta 2021

PAKETTIANSA

Tällaisiin viesteihin ei tule vastata tai koskea linkkeihin.
Jos odotat pakettia, tarkista ensin, mistä tällainen tai vastaava viesti on peräisin. Se näkyy yleensä lähettäjän osoitteesta MUTTA sekään ei aina takaa mitään. Jos viestissä on linkki, on syytä katsoa viestin lähdekoodista (tai vie kohdistin linkin päälle ÄLÄ KLIKKAA). 

Tämä "näyttäisi" tulevan Keskosta "noreply.k-plus@kesko.fi"  MUTTA ... linki vie rikollisen rakentamaan ansaan.

https://ueshqrdwxkakx.blob.core.windows.net/xqolkavqrdwxkakx/1dqgqcalkdh.html (olen muuttanut osoitetta vahinkojen välttämiseksi. Ansa on Mcrosoftin palvelimella alidomainin alla.)

----------------------------------VIESTI------------------------------------

Varastollamme on (1) pakettia odottamassa kuljetusta sinulle.
From     Jakelukeskus
To     No Reply
Sun, 02 May 2021 09:13:54 +0200
Reply-To     No Reply
Date    Today 10:13    



lauantai 1. toukokuuta 2021

Nordean nimissä tullut huijaus

Jos saatte tällaisen viestin Nordeasta - ÄLKÄÄ KOSKEKO viestin LINKKIIN (tässä s-postikopiossa linkki on muutettu). Tämä on ansa.
Viesti ei tule Nordeasta vaan domain osoitteesta: "limetor.com", jonka omistajasta ei ole tietoa. Osoite sijaitsee halpispalvelimella.

From: Nordea <hannu.kuukkanen@limetor.com> (tämä "lähettäjä" osoite on puhdas hämäys mutta itse kirje on saapunut todellakin "limetor.com" osoitteesta, eikä minulla ole siellä sähköpostitiliä, eikä liioin Nordeassa tiliä.)

-------------------------------------------------e-mail------------------------------------------------

Luottamuksellinen
Allekirjoitettu asiakirja
 
https://identify.nordea.com/?client_id=StNlrhoEJKZvCmfTSbiU&code_redirect_uri=https://netbank.nordea.fi&response (linkki olisi vienyt tuntemattomaan tietokantaosoitteeseen)
 
Hei,
Olemme Nordea lähettäneet Teille luottamuksellisen sähköpostiviestin. Sähköpostiviestin avaaminen ja lukeminen tapahtuu yläpuolella olevan suojatun linkin kautta. Turvallisuussyistä voitte lukea viestin vain yhdestä tietokoneesta/mobiililaitteesta korkeintaan 14 päivän ajan. Tallentakaa ja/tai tulostakaa viestin sisältö ja hävittäkää tämä ilmoitusviesti.
Nordea 24/7 asiakaspalvelu auttaa tarvittaessa numerossa 0200 3000 (pvm / mpm). Tähän viestiin ei voi vastata. Ystävällisin terveisin, Nordea.

tiistai 27. huhtikuuta 2021

Tekniikan maailma "Miten tunnistaa nettihuijaus?"

Tekniikan maailman no 8/2021 (21.4.2021) sivulla 77 on hyvä artikkeli nettihuijausten yleiskuvauksista, tunnusmerkeistä ja tavoista välttää verkkoansat. 

Koska samoja asioita käsitellään tässä blogissa, en edes referoi kirjoitusta mutta suosittelen tutustumaan, ostamalla kyseinen numero (jos et satu olemaan tilaaja).

Verkostakin lehti löytyy, jos on tunnukset verkkoversioon.

https://tekniikanmaailma.fi/lehti/8a-2021/miten-tunnistaa-nettihuijaus/

Mikäli et halua tilata digilehteä, tai digilehden luku ei sinulta onnistu, kannattaa jatkaa tämän blogin tapauksiin tutustumalla. Oikealla on aikapohjainen artikkeliluettelo, josta näkyy myös otsakkeet. Verkkohuijaukset ovat toistuvia ja konnat kopioivat niitä toisiltaan. Vanhakin tieto on edelleen voimassa.

keskiviikko 21. huhtikuuta 2021

Your balance: €14,293.84 Bitcoin huijaus

 Kaikki osoitteet on muutettu varmuuden vuoksi.

Vaikuttaa phishing yritykseltä, eli henkilötietokalastelulta.
Lenkeistä voi tulla koneellesi mitä tahansa, koska osoite vaikuttaa vievän tietokantaan.
Älä vastaa kirjeeseen äläkä koske linkkeihin.

Kirje saapuu alankomaiden maatunnuksella tekaistusta osoitteesta "info@nlsmta8.nl"
Osoitteen omistajatietoja ei näytetä ja verkko-osoite on halpispalveluntarjoajan hoteissa.

---------------------------------------KIRJE-----------------------------------------


HELLO HANNU.KUUKKANEN@WEB.FI,  (muutettu)

You have had multiple (5) requests to your account for the balance of your
BitCoin account. You have not answered any of those. This is an automatic
bulletin to inform you of the balance in your BitCoin account.

The first step is clear and awaiting your confirmation. So, please respond
to your messages today.

ACCOUNT INFORMATION

ACCOUNT: #46198597

         USER INFORMATION

 ACCOUNT: #46198597
EMAIL: HANNU.KUUKKANEN@WEB.FI (muutettu)

 MUST RESPOND BY:
 21/04/2021
 [1]

         BALANCE SPECIFICATIONS

 Date: DATE: SUN, 19 APR 2021 05:30:31 -0500
 YOUR BALANCE:   €14,293.84

 Entry: # 54008
Code: 92832

 [2]

          CONFIRM HERE [1]

 

Links:
------
[1] http://nlsmta8.nl/zlzlslozpprceormkacemmmm (muutettu)
[2] http://nlsmta8.nl/zlzlslozpprceormkackekkkk (muutettu)

tiistai 20. huhtikuuta 2021

Euroopan komission nimissä tehty huijaus

Et tule saamaan komissiolta senttiäkään, ainakaan tämän kirjeen perusteella. Lähettäjän osoite, ja muut kirjeessä olevat osoitteet, eivät vie Euroopan Komission "maksukomissioon".

------------------------------------KIRJE------------------------------------

From     jackyone6100@arcor.de (osoite muutettu. domainnmi kuuluu Vodafone Germany IP Core Backbone. Muuten osoite vaikuttaa tekaistulta)
To     jackyone6100@arcor.d (tämä puutteellinen osoite ei vie minnekään)
Date     Today 16:55

ILMOITUSKIRJE

VIITTAAN KIRJEESEEN, JONKA LÄHETIN SINULLE KOTIOSOITTEESEESI. MUTTA EN
KUULLUT SINUSTA JA PÄÄTIN LÄHETTÄÄ SINULLE SÄHKÖPOSTIA UUDESTAAN
ILMOITTAAKSENI SINULLE,  ETTÄ EUROOPAN KOMISSION MAKSUKOMITEA ON
YHTEISTYÖSSÄ YHDISTYNEIDEN KANSAKUNTIEN EUROOPAN TALOUSKOMISSION KANSSA
HYVÄKSYNYT VIRALLISESTI NIMESI $850,000.00 DOLLARIN PALKINTOMÄÄRÄN.

VARAT ON HYVITETTY PANKKIKORTTIKORTILLE, JONKA AVULLA VOIT NOSTAA RAHAA
MISTÄ TAHANSA MAASI PANKKIAUTOMAATISTA ILMAN VAIKEUKSIA. LISÄTIETOJA /
SELVENNYS JA VIISUMIKORTTISI TOIMITTAMINEN SINULLE REKISTERÖIDYN
PIKAKURIIRIPALVELUN KAUTTA; OTA YHTEYTTÄ MAKSUALUEKOORDINAATTORIIN
SEURAAVAN SÄHKÖPOSTIOSOITTEEN KAUTTA. SÄHKÖPOSTIOSOITE: (
PETER.UDOMA01200@GMAIL.COM ) (ilmaisosoite muutettu, EU ei käytä ilmaisosoitteita) YHTEYSHENKILÖ: PETER DOMASKY.

TERVEISET,
NICKOLAS REINHARDT (MAKSUKOMITEA - EUROOPAN KOMISSIO)