tiistai 10. elokuuta 2021

Lähetys huijaus

 Jos saat tällaisen "tyhjän" lähetysilmoituksen, heitä se roskiin. Kyseessä on uteliaisuuteen perustuva huijaus. "Mikä ihmeen lähetys?". Mikäli lankeat ansaan ja lähetät kyselyn, alkaa saapua yhteydenottoja joissa kysellääm sinun henkilö- ja yhteystietojasi. Kyseessä on henkilötietovarkauden yritys. Saatat myös saada laskun "olemattomasta lähetyksestä".

Näitä lähetys- ja pakettiansoja on liikkeellä useita. Olen kommentoinut niitä aiemminkin tässä blogissa.

Lähettäjän osoite on: fvnhnef@mx3.wendys.live (kyseisen domainin rekisterissä kaikki omistajatiedot on salattu."vika"-sanan jälkeen on jokin kuva jossa on piilolinkki saman domainin palvelimelle tietokantaan. Kannasta voi koneellesi saapua mitä tahansa. Myös virus tai muu haittaojelma)


 


Seksi- ja rakkaushuijareita on jälleen runsaasti liikkeellä

Miehiä houkutellaan hemaisevilla naisten kuvilla ja naisia ilmeisesti vastaavilla miesten kuvilla. 

Nämä näennäisesti yksityisluotoiset lähestymiset tähtäävät pääosin rahan nyhdäntään eri tavoin ilman vastapalveluksia. Kirje on lähetetty massapostituksella lukuisille henkilöille. Kontaktin ottaja ei yleensä ole se henkilö joka esiintyy kuvassa. Naiskuvien takana saattaa olla karvainen ikääntyvä mies jne.

Senssipalsatat ja Tinder ovat asia erikseen, vaikka niilläkin on syytä tarkistaa ensin itse palstan, "palvelun" tai kumppanin luotettavuus ja kontaktia tarjoavien henkilöiden tarkoitusten laillisuus. ÄLÄ maksa kirjoittajan pyytämiä olemattomia kuluja. Tapaamiseen kannattaa suhtautua myös hyvin epäluuloisesti. Yleensä henkilöä ei näy eikä kuulu sen jälkeen, kun hän on saanut sinulta matkakorvaukset ym. "kulut" rahastettua.

Yksi esimerkki nyt liikkeelläolevista huijauskirjeistä:

------------------------------KIRJE---------------------------------

Otsake:

Olen kyllästynyt yhteiskuntaan, haluan sinut.

Moi, tykkäätkö isosta ja kiinteästä pepusta, ottaa rajusti takaapäin? Täällä näet mut ( http://www.passion.fiindadultX.xyz  ja sovitaan tapaamista nyt pus  Sweethoney

-----------------------------------------------------------------------

X on lisätty linkin rikkomiseksi mutta pidenne .xyz on tyypillinen roskapostikirjeiden ja huijareiden käyttämä halpa palvelinosoite.
Lähetysosoite: raihowmorglowt1984@outlook.com (on ilmaisosoite, jonka omistajaa on hankala tai mahdotonta saada selville)

maanantai 9. elokuuta 2021

Sähköpostitilin de-aktivointi

 ÄLÄ KOSKAAN klikkaa tällaisen kirjeen linkkiä, tai vastaa siihen. Yleensä vastaavan sisältöinen huijsuskirje tähtää sinun sähköpostitilisi kaappaukseen.
Kirjeessä puhutaan vaarallisten spämmien tutkimuksesta, jollaiseen en ole osallistunut. Voisin jopa osallistua, jos tutkimus ei olisi näin epämääräisin ja kysenalaisin eväin liikkeellä.

"IT Department" lähettäjän sähköpostiosoite (xx@offivce.com) johtaa "Dynadot" nimiseen yritykseen, joka markkinoi verkkopalveluina domainnimen reksteröintiä ja tarjoaa rekisteröintitietojen piiloitusta ja ilmaista verkkosivueditoria. Tällainen toiminta kiinnostaa spämmereitä. Dynadot ei ole huijari vaan huijauksen mahdollistaja.

Kirjeestä löytyy linkki, jonne sinun olisi pitänyt klikata tuo "päivitys". Linkki veisi, ikäänkuin, ranskalaisen lääkealan firman sivuille. Intermedical.com.ba viittaa lääkealan yritykseen MUTTA tämä domainnimi vesi sinut Bosnia Hetzegovinaan ".ba" maatunnuksen mukaan. Ei kuulosta terveelliseltä.. Toinen linkki "teeshirt28.tk" vie Tokeau:un joka on pieni Uuden Seellannin saariryhmä. Koodista näytteeksi pätkät:

OLOR: transparent" href=3D"http://www.XXXintermedical.com.ba/xac/?i=3Di&0=
=3Dhannu.kuukkanen@xxxxxxx.fi" target=3D_blank 
Dhttp://teeshirt28.tk=/smll/sma/XXXindex.php?email%3D%250%25&source=3Dgmail&ust=3D1540500123=
546000&usg=3DAFQjCNEgkagV3uFIqTZRlXn5WmtFJBTCPg">Verify Your Accou=
nt Now</A> 

(XXX on lisätty osoitteisiin rikkomaan linkki)-

-------------------------------------KIRJE----------------------------------------

otsake: UPDATE YOUR MAILBOX TO AVOID TERMINATION

(vastaanottajaa uhkaillaan, että sähköpostitilisi lakkautetaan jos et aktivoi sitä. Tämä on huijausyritys jolla on ilmeinen tarkoitus saada sinut antamaan sähköpostitunnuksesi rikollisten käyttöön) 


 

 

Maksuhuomautuksen liitteessä on virus

Allaolevan kirjeen liitteenä saapui tiedosto, jota sähköpostiohjelma ei osannut nimetä laadultaan, eikä siinä ollut normaalia tiedostotunnusta. Tällaisiin tiedostoihin EI SAA MISSÄÄN TAPAUKSESSA koskea. Esitystapa viittaa siihen, että liite on haittaohjelma.

Kirje on lähetetty Elelä-Afrikasta. Domainnimen laadusta voi päätellä, että sen rekisteröinyt toimija saattaisi olla asiallinen henkilö/yritys MUTTA kyseinen palvelin on todennäköisesti kaapattu rikolliseen toimintaan. Missään tapauksessa kirjeen lähettäjä ei ole sama, kuin allekirjoituksessa oleva saksalainen yritys/henkilö.
Rekisteröijän nimi ja organisaatio on: Albakri, Jeddahin kaupungista.
Rikollinen ei ilmoita nimeään ja tarkkoja yhtyetietojaan domainnimirekisteriin.

 -----------------------------------KIRJE--------------------------

Good Morning

Your payment is returning back to us after transfer.

Please kindly fill attached bank document to enable us resubmit
payment.

Waiting for your urgent response.

Regards

Mit freundlichen Grüßen / Best regards

Joachim Krüger
Leiter Finanzbuchhaltung/Controlling
Head of Financial Accounting/Controlling

Tel.: +49 7181 962-116
Fax: +49 7181 962-103

KARL SCHNELL GmbH & Co. KG * Mühlstraße 30 * 73650 Winterbach
Sitz der Kommanditgesellschaft: Winterbach * Registergericht
Schorndorf HRA 280216
persönlich haftende Gesellschafterin: KARL SCHNELL GmbH * Sitz:
Winterbach * Registergericht Schorndorf HRB 280091
Geschäftsführer: Dr.oec.Ernst-Otto Schnell * USt.-IdNr.: DE 146
618 470 * Steuer-Nr.: 28 82002 00036

sunnuntai 8. elokuuta 2021

Huijaustehdas yrittää

Huijari yrittää usealla erityyppisellä ansalla ja käyttää samaa lähetyspalvelinta mutta eri alidomainia.
Nämä kirjeet on lähetetty tekaistusta osoitteesta: ikea@enchanted.devjunoX.com (kirje ei siis saavu Ikeasta. X on pieni muutos osoitteessa, jotta ei tapahdu vahinkoa)

-------------------------------------KIRJE 1 ---------------------------------

Onnittelut, voitit 40 euron lahjakortin IKEA: lla!


(linkki menisi alidomainosoitteeseen: "mailingmark.com")

Seuraavassa kirjessä "kaupitellaan" ilmaisia pelikierroksia osoitteesta:
special_deal@steel.devjunoX.com. Linkit vievät samalle palvelimelle kuin edellisessä kirjeessä:
"mailingmark.com". Näille pelikierroksille ja lahjakorteille saattaa tulla hintaa huijarin käsittelyssä. Kirjesarja vaikuttaa identiteetti- (henkilötieto-) varkaudelta.  Mailingmark.com:ia on informoitu palvelun käytöstä rikolliseen toimintaan.

-------------------------------------KIRJE 2 ---------------------------------
 

Hanki 600 euron bonukset + 200 vapaa kierrosta!

Tämä kirje saapui osoitteesta: "special_deal@steel.devjunoX.com"

---------------------------------------------------------------------------------

NNPC nimissä Business ehdotus huijaus Nigeriasta

Jos Nigeriasta on saapunut liikesuhde-ehdotus, sitä on syytä vakavasti epäillä huijaukseksi.
Nigeria on yksi suurimmista huijauskirjeiden lähetysmaista. Monin eri tavoin yritetään kyniä kirjeisiin vastanneet henkilöt rahoistaan. Mm. pankkitietojen, henkilötietojen, tai yritystietojen antaminen tällaisen kirjeen perusteella, tulee erittäin todennäköisesti kalliiksi.
(X kirjain linkeissä on turvallisuussyistä lisätty, eikä kuulu linkkiin)

---------------------------KIRJE------------------------------

 If this email is not spam, click here to submit the signatures to
FortiGuard - AntiSpam Service. [1] (tällä rivillä huijari haluaa vakuutella, että tämä spämmikirje ei ole spämmi. Linkki veisi "spämmintorjuntasivustolle" mutta ei takaa tämän kirjeen laadusta yhtään mitään, se saa ainoastaan minut epäilemään yhä enemmän tämän kirjeen tarkoituksen rehellisyyttä. Linkki näkyy avoimena alarivillä)

 Nigeria National Petroleum Corporation Corporate Head-Quarters NNPC
Towers, Central Business District, Herbert Macaulay Way, Pmb 190, Garki
Abuja Website: www.nnpcgroupX.com (veisi mahdollisesti AO yrityksen sivuille mutta tämä ei todista millään lailla kirjeen alkuperää tai luotettavuutta. Yrityksen Domannimi on reksiteröity Kanadaan - AP Secure Technologies Inc. 4710 Kingsway, CA, joka tuntuu oudolta mutta ei ole suinkaan mahdotonta)
http://nnpcgroupX.com/About-NNPC/Pages/Board.aspx Attn: Sir/Madam, I don't
really know how to express my feelings for your kindness. I want you to go
through this my business proposition to you for a better explanation. You
may find my mail big, bear with me and read it. I shall be expecting your
negative or positive response as soon as possible. My name is Dr. Mahmoud
Isa Dutse, I am the Finance Minister Nigeria National Petroleum Corporation
NNPC. I had made several searches on whom to trust regarding this "Deal"
but could not find it until I got your contact information and found you
capable enough to handle a transaction of this kind and its
confidentiality. After a Third Quarter Internal Audit carried on all
records and accounts of awarded and executed contracts since inception of
democracy in the third republic, a huge sum of Five Hundred Million Dollars
($500,000,000 .00) were declared missing, but rather floating in a suspense
account with a bank which will be made known to you should you give me your
audience. I wish to request for your permission to use your personal
information to raise a payment voucher in the tune of the aforementioned
amount as a contractual entitlement to mean you executed a contract with
the Federal Government of Nigeria - Ministry of Petroleum Resources
precisely from where the transfer Bank claims will be procured. This sum
Five Hundred Million United States Dollars have been approved for payment
by this Ministry, and Endorsed by the Accountant General of the Federation
and to make payment by the fund deposit bank under contract Number:
NNPC/FGN/FMF/CB/C987/13. As a top Civil Service, I am not authorized to
operate a Foreign Bank account hence my decision to use your account on
full trust to transfer these funds. I have resolved to give you 20% of the
total sum for your assistance. But if you so wish we go into a business
relationship, it is okay. I will agree to transfer these funds into your
account which you have to provide, and regularize the approvals to reflect
you as the beneficiary. On receipt of your response I will open up
communication between you and the Fund deposit Bank. The bank will now tell
what it will require of us to get these funds transferred to your bank
account which you have to provide. Please give this email the adequate
confidentiality it requires after going thoroughly through it till the fund
transfer procession is done successfully. Waiting for your prompt reply.
Regards, Dr. Mahmoud Isa Dutse (Finance Minister Nnpc)

Links:
------
[1] http://www.nospammerX.net/SpamSubmissio (X on lisäkirjain jotta linkki rikkoutuu, eikä vahinkoja tapahtuisi. Tuon linkin sivulta tapahtuu edelleen ohjaus sivulle: https://www.fortiguard.com, joka vaikuttaa verkkoturvallisuusalan firmalta. Jos tämä on kyseisen firman mainos, en ostaisi siltä yhtään mitään. Jos firma tyytyy asiakkaan ilmoituksee, että kirje ei ole spämmi, ollaan aika huteralla turvallisuustasolla) /SubmitSpam?id=I3QCeH0KcV1IUWtfeUlwTA__&sig=e340MODeyhRoIzFtaiVlcHl4NCx2MTNw8lUjfg__






lauantai 7. elokuuta 2021

Norjalainen lahjoitus

Huijari yrittää myös eri kielillä. Tässä yritetään taivutella suomalaisia norjaksi.
Jos onneton kirjeen vastaanottaja ottaa yhteyttä lähettäjään ajatuksella "en ymmrä" (ja antamalla yhteystietonsa), hän tulee saamaan huijarin kimppuun ihan tosissaan.
En suosittele.

---------------------------------KIRJE--------------------------------

Har du mottatt donasjonen på $ 1 million vi sendte deg hvis du ikke sendte en e-post til Davidkaltschmidtd@yahooX.com
sende
Fullstendige navn:
adresse:
Whatsapp eller mobiltelefonnummer:
Så donasjonen kan overføres til deg umiddelbart 

---------------------------------------------------------------------------

perjantai 6. elokuuta 2021

Sijoitushuijaus

Kaikkea mahdollista huijausta yritetään. Nyt ratsastetaan sijoitusrahastolla jonka varat uhri ottaisi lainana. Tällaiseen tuskin kukaan järjissään oleva suostuisi edes todellisena tarjouksena.
Kirjeen lähettäjäksi oli merkitty: vvgapuzzz@gmail.com (aivan puutaheinää - ilmaisosoite)
Reply (palautus) osoite ei paljoakaan petraa luotettavuudessaan: austin_grantii@yahoo.com (molemmat ilmaisosoitteita, joita voidaan generoida ilman kiinnijäämisen pelkoa)
Huijari "AUSTIN GRANTI." ei missään tapauksessa ole herran (tai rouvan) toidellinen nimi.

------------------------------KIRJE-----------------------------

Dearest One,

I got your email through a data base and after going through your
profile, I decided to reach out to you.

I am a professional Agent and my principal a former Top
LibyanPolitician have asked me to look for an investment manager that
could take available investment fund as loan on a one digit interest
rate repayable in full after 10 years.
Funds readily available is over US$100M.

Your swift response is highly needed.

Yours Sincerely,
AUSTIN GRANTI.

-----------------------------------------------------------------------

Ray-Ban huijaus liikkeellä taas

Tämä kirje on huijaus. Kirje "näyttää" olevan lähtöisin Amazonista mutta kyse on siis huijarista. Linkit vievät palvelimelle: "cpuwhichX.com" alidomainiin "subscriber.X", joka on luokiteltu vaaralliseksi. X on ylimääräinen kirjain turvallisuussyistä.


Jos erehdyt klikkaamaan linkkiin saat seuraavan varoituksen (FireFox selain). Varoitus on lähtöisin Googlen "Safe Browsising" palvelusta.
 


keskiviikko 4. elokuuta 2021

ÄLÄ MAKSA! Tällaista lähetystä ei ole tulossa

 ÄLÄ MAKSA! 

Tällaista lähetystä ei ole tulossa minulle, eikä muillekaan. Kyseessä on huijaus.

Näkyvänä lähettäjän kohdalla on sana "Tuki", ikäänkuin vakuuttavuutta saavuttaakseen..

------------------------------KIRJE----------------------------

From     Tuki (Lähettäjänimeksi oli keksitty "Erkki Perla". Posti oli tulossa Ranskasta)
To     hannu.kuukkanen@xxxxxx.fi
Reply-To     erkki.p@outlook.fr (ilmaisosoite)

Date     Mon 18:16

Uusi päivitys lähetyksestä
Hei , Tärkeä viesti !
Pakettisi 8757586134 odottaa toimitusta. 

Viimeistelläksesi pakettisi 8757586134 toimituksen, vahvista maksu. Online -vahvistus on tehtävä kahden päivän kuluessa, ennen kuin se vanhenee. Klikkaa tästä ? kiitos palveluidemme käytöstä 

Ylamajantie 1, Saariselka, 99830 Finland (Keksitty osoite, joka ei sijaitse Ranskassa)
Unsubscribe hannu.kuukkanen@xxxxxx.fi

Constant Contact Data Notice Sent by erkki.p@outlook.fr powered by Try email marketing for free today! (Tämä tieto kertoo, että huijari on käyttänyt postitusfirman ilmaistarjousta huijauskirjeen massapostitukseen)