torstai 27. tammikuuta 2022

Onnittelut Omicron virukselle

Nämä huijjarit ovat alinta kastia huijareidenkin joukossa. Sairauden koettelemia ihmisiä yritetään vedättää olemattomalla "lahjoituksella". Tosin summa on niin suhteetoin, että kukaan hiemankaan ajatteleva ihminen ei tällaiseen lankea.

--------------------------------------KIRJE-----------------------------------

Onnittelut, tuki Omicron-virukselle
From     MANUEL FRANCO AND FAMILY

To     RecipientsAdd contact
Reply-To     manuelfrancoandfamily82@gmail.com (ilmaisosoite, jonka avulla henkilö katoaa huijattuaan "rahansiirtokuluja" ja pankkitietosi)
Date     Wed 22:54

Onnittelut, tuki Omicron-virukselle.

Sähköpostisi on valittu Manuel franco ja perhelahjoituksissa Olet voittanut 4 800 000,00 euron summan. Ota tämä sähköposti erittäin vakavasti ja ota meihin yhteyttä. Annamme nämä lahjoitukset sinulle ja ympärilläsi olevien tukemiseksi pandemian aikana. Tämä on voittokoodisi (MF4322019). Palaa takaisin koodisi kanssa tehdäksesi hakemuksen.

HUOMAA (Suosittelen pitämään nämä tiedot yksityisinä, jotta joku ei yritä lunastaa lahjaasi)
(Tämän huijauskirjeen voi lähettää vaikkapa poliisille)
Kiitos

Manuel Franco and Family

keskiviikko 26. tammikuuta 2022

Kiristyskirje vailla katetta

Taasko se alkaa. Näitten kiristyskirjeiden aika oli ja meni mutta edelleenkin rosvoyrittäjiä tälläkin teemalla löytyy. Heittäkää kirje roskikseen.

Jos epäilette koneenne "saastumista", viekää se huoltoon. Lunnaita EI SAA MAKSAA missään tapauksessa.

-------------------------------------KIRJE---------------------------------------

Viimeinen varoitus! Tietosi on vaarantunut! Kirjautuminen onnistui.

From Miriam Kirk (kirje on saapunut Irakilaisella osoitteella "azarsharghi@tabnak.ir" MUTTA lähettäjäkone onkin Brasiliassa. Ts. brasilialainen konna on käyttänyt irakilaista postipalvelua varastetulla osoitteella)
To hannu.kuukkanen@xxxxxxx.fi
Date Wed 14:20
[contactphoto]

Tervehdys.
Troijalaisvirus on vaarantanut jarjestelmasi.
Se on paassyt laitteeseesi kaymiesi aikuisten portaalien kautta.
Joissain raflaavissa videoissa on haitallista koodia, joka aktivoituu sen jalkeen, kun ne on kytketty paalle. Kaikki tiedot on jo kopioitu palvelimilleni.
(höpö, höpö)
Minulla on taysi maaraysvalta laitteeseesi, jolla kaytat internetia.
Naen nayton, voin kayttaa mikrofonia ja kameraa. Et huomaa sita vastaavasti. (en todella huomaa, koska minulla ei ole kameraa, eikä liioin mikrofoonia kiinni tietokoneessa. Kehotan kaikkia peittämään kiinteän kameran silloin, kun et sitä tarvitse. Teoriassa kamera voidaan kaapata virusohjelmalla mutta tämä kiristäjä ei sitä ole kuitenkaan tehnyt. Kyseessä on puhdas hämäys)

Olen jo tallentanut nayton.
Olen editoinut videon pornovideosta, jota katselit tuolloin, ja masturbaatiostasi.
Kasvosi nakyvat selvasti. En usko, etta tuollainen sisalto olisi hyvaksi maineellesi.

Minulla on ehdoton paasy yhteystietoihisi ja sosiaalisen median profiileihisi. Voin lahettaa taman videon sahkopostistasi tai messengeristasi. (voi vaatia - todisteeksi. Toisaalta, tällaiseen huijariin ei saisi olla minkäänlaisessa yhteydessä)

Jos et halua antaa taman tapahtua, sinun on vain otettava yksi yksinkertainen askel.
Siirra vain 1300 EUR (euro) Bitcoin-lompakkoon: bc1q44427hgus344nyng73fjhdnz7n0t0edjmwgl07
(LUNNAITA EI SAAA MAKSAA koska silloin tuet verkkorikollisuutta ja näitä uhkailijoita siinä joukossa riittää näköjään maailman tappiin)

(bitcoin-ekvivalenttina siirtohetken valuuttakurssin mukaan).
Loydat ohjeet tahan Googlesta.

Maksun jalkeen poistan videon ja viruksen laitteestasi. Sen jalkeen kukaan ei enaa hairitse sinua. (JOS uhkaus olisi todellinen, mikään ei takaa, että tämä lupaus toteutuisi)
Jos en saa maksua taman ajanjakson jalkeen, kaikki tietosi ja videosi tulevat julkisiksi.
 
Annan sinulle 2 tyopaivaa.

Minulle ilmoitetaan, kun olet lukenut sahkopostin.
(lähdekoodista ei löydy minkäänlaista hälytystä viestin lukemisesta. Yleensä siihen käyetään kuvaa, jollaista ei myöskään viestissä ole)
Ajastin kaynnistyy valittomasti.
Ei kannata valittaa mihinkaan, ei myoskaan poliisille. Lompakkoni ja postini eivat ole jaljitettavissa.
(näistä viesteistä voi ilmoittaa poliisille)
Jos saan selville, etta olet jakanut taman viestin kenellekaan muulle, video levitetaan valittomasti.
Tuhoan maineesi ikuisesti, ja kaikki tietosi tulevat julkisiksi.
(höpö, höpö)
Kaikki tietavat intohimostasi pornosivustoihin ja muuhun. Salasanojen vaihtaminen ei auta, koska kaikki tiedot ovat jo palvelimillani. 

(jos käytät heikkoa salasanaa, salasanat kannattaa vaihtaa yli 8 merkkiin jossa on numeroita ja isoja ja pieniä kirjaimia, vaikka muuta syytä ei siihen olisikaan. Älä käytä samaa salasanaa palveluissasi äläkä kirjaudu  sosiaalisen median palvelun salasanoilla toisiin palveluihin, vaikka sitä ehdotetaan usein. Jos talletat salasanasi, talleta se eri laitteeseen, kuin mistä käytät internettiä TAI kirjoita se paperille)

Alkaa unohtako, etta maine on erittain tarkea, ja olkaa jarkevia!
(järkevää on heittää tällainen kirje roskikseen)

------------------------------------------------------------------------

tiistai 25. tammikuuta 2022

Kiinalainen rahansiirto

Näitä epämääräisiä liikesuhteita ehdotellaan ja luvassa on isot rahat.
Itseasiassa tässä (ja vastaavissa) olet menettämässä isot rahat. Huijauksen tyyliin kuuluu, että erilaisia rahansiirtokuluja alkaa ilmestyä ja sinä olet niiden maksumies. Pankkitietoja, eikä henkilötietojakaan, ei saa antaa kenellekään tuntemattomalle toimijalle.

Jos haluat luoda liikesuhteen kiinalaisen toimijan kanssa, ota yhteyttä konsulaattiin.

---------------------------------KIRJE------------------------------

Hyvää päivää!

From     fuqingzheng@asia.com
To     Recipients (kirje on lähetetty useammalle uhrille)
Reply-To     fuqingzheng342@gmail.com (ilmaisosoite ei lupaa koskaan mitään hyvää)
Date     Today 05:38

Hyvää päivää,

Olen Kiinan teollisuus- ja kauppapankin (ICBC) toiminnanjohtaja. Minulla on keskinäinen yritysehdotus, joka viittaa suuren rahasumman siirtämiseen ulkomailla olevalle tilille, sinun avullasi ulkomaisena kumppanina varojen saajana. Jos olet kiinnostunut, vastaa takaisin, niin annan sinulle lisätietoja projektista heti, kun saan myönteisen vastauksesi.

Parhain terveisin,

Toiminnanjohtaja.

ICBC .Kiina
---
Avast ?????????????????
https://www.avast.com/antivirus (Antiviruskaan ei auta, kun kyseessä on suostutteluhuijaus)

maanantai 24. tammikuuta 2022

Suomen keskuspankki EI LÄHETÄ TÄLLAISTA KIRJETTÄ

Varokaa näitä pankkitoimintaan liittyviä roskaposteja. Näiden tarkoitus on kalastaa  pankkitietosi ja tunnuksesi jotta verkkorikollinen pääsisi tyhjentämään pankkitilisi.
Tämä kirje EI tule mistään pankista, vaan verkkorikolliselta.

ASIOI PANKISSA AINOASTAAN OMAN PANKKISI VIRALLISEN VERKKO-OSOITTEN KAUTTA!

(Kirjeen vaarallisuudesta kertoo, että tämä artikkeli plokattiin verkosta 28.1.2022)

------------------------------------KIRJE--------------------------------

Linkki vie toistaiseksi tuntemattomalle, lyhenteen taakse kätkeytyvälle palvelimelle. Lyhennetty osoite näkyy punaisessa laatikossa kuvassa. Vaikka virustorjunta ei tällä hetkellä tunnista osoitetta vaaralliseksi se ei tarkoita, että osoite ei olisi vaarallisnen.

Lähettäjän osoite "meiliboxi.fi" on ilmaispostilaatikko, joita rikolliset mielellään käyttävät, koska niiden takaa ei konna paljastu ja uusia osoitteita voi tehtailla tarpeen mukaan ilman kustannuksia.


sunnuntai 23. tammikuuta 2022

F-Securen nimissä venäläistä, vaarallista roskapostia

Mielenkiintoinen roskaposti noudattaa vanhan venäläistä kaavaa (ja on lähetetty venäläiseltä koneelta).
Mielenkiintoiseksi kirjeen tekee se, että tekstimuodossa, kirje näyttää F-Securen Tietoturvapalvelun viestin ja on lähetetty "ikäänkuin" F-Securen (virustorjuntaohjelman) nimissä. Kuitenkin viestin aihe ja itse viesti HTML esitysmuodossa, puhuu laihduttamisesta.
Kirjeiden "lopetusbuttoni" vie ansaan. Tämä on hyvin yleistä näissä roskaposteissa.

Laihdutetaanko tässä vastaanottajan lompakkoa. Todennäköisesti jos vastaat kirjeeseen.
JOS sinulla ei ole koneessasi virustorjuntaa, hanki sellainen. En suosittele sitä näiden haittapostien linkkien kautta, vaan suoraan virallisen verkko-osoitteen kautta.
 
JOS Elisan kautta kulkeneen kirjeen analyysin on tehnyt F-Securen ohjelma, se ei ole puuttunut kirjeessä olevaan, lyhenteen taakse piiloitettuun vaaralliseksi luokiteltuun linkkiin. ELI Turvatarkistus ei ole toiminut, kuten pitäisi. Näyttää kyllä lähinnä tuon turvapalvelusoftan mainokselta. Koneessani on jo virustorjunta, kiitos.

Kirjeen kuvan alapuolella F-Securen oma analyysi kirjeestä.

----------------------------KIRJE TEKSTIMUODOSSA-----------------------------

Aika laihduttaa? Tehosta rasvan palamista MetaBurn-tuotteella
From     Laihduttaminen (tässä on piilossa F-Securen osoite)
To     juha.porali@xxxxxx.fi  (tässä on väärä vastaanottajaosoite)
Reply-To     noreply@f-secure.com  

Hi,

Welcome to Elisa Tietoturvapalvelut!

To start protecting your devices please click here: https://safeavenue.f-secure.com/iframe/-password/saunalahti/?download_id=9d9b0d5ac4694dce9efe73d20d13e5a6&referrer=email&tenant=35759&uuid=77eb1eb6-cef4-4d07-a431-342360d81278

Please do not reply to this automatically generated e-mail.

Kind regards,
Elisa Tietoturvapalvelut

------------------KIRJEEN KUVA HTML-muodossa---------------


F-Securen vastaus ei yllättänyt lainkaan

Our analysis indicates that the file you submitted is malicious. For immediate protection the file has been blocked via F-Secure's Security Cloud.
The email you sent is a spam email with a spoofed header. This email has been modified to show its sender as F-Secure but this spam email actually has nothing to do with F-Secure.
 
KÄÄNNÖS:Analyysimme osoittaa, että lähettämäsi tiedosto on haitallinen. Välitöntä suojaa varten tiedosto on estetty F-Securen Security Cloudin kautta.
Lähettämäsi sähköposti on roskapostiviesti, jossa on huijausotsikko. Tätä sähköpostiviestiä on muokattu niin, että sen lähettäjä näkyy F-Securena, mutta tällä roskapostilla ei itse asiassa ole mitään tekemistä F-Securen kanssa.
 
If there is anything else we can help you with, please do not hesitate to contact us again.

Best regards,
Yik Han
Customer Protection | Tactical Defense UnitF-Secure Corporation
Visit our Labs blog at https://labsblog.f-secure.com/
Give and get advice in our F-Secure Community at https://community.f-secure.com
Contact Support at https://www.f-secure.com/support
 

keskiviikko 19. tammikuuta 2022

Venäjältä saapuvasta roskapostikampanjasta

Tein mielenkiintoisia havaintoja Venäjältä saapuvasta roskapostista.

Olen seurannut muutamaa linkkiä tuossa Venäjältä saapuvassa spämmikampanjassa.
Jotkin linkit näyttävät vievän Norjaan Norwegian Lab:in tuotedomainien alle (ainakin noiden terveystuotteiden osalta) ja linkin tuotedomainit on rekisteröity mm. TRAFICOMIN FI-tunnuksen taakse. https://hairandskin.fi/
Jotkin linkit vievät Google.com:iin, (esiin tuleva Google-sivu on luultavasti nostettu hakutulos, joka toimii linkkinä eteempäin) jotkin vievät muihin osoitteisiin, joilla ei näytä olevan mitään yhteyttä roskapostin sisältöön. Monet linkit vievät klikkausten seurantaohjelmaan, joka tarkoittanee, että spämmättyjen osoittiden toimivuutta myös varmistellaan. Sen jälkeen ohjaudut lomakkeelle, jolla henkilötietojasi udellaan (tai koneellesi yritetään ladata virus).
Esimerkiksi: "(https:/)/felfold.com/click.track?CID=X"tässä on seurattavan osoitteen koodi

Osa osoitteista on luokiteltu vaarallisiksi, eli kaikissa tapauksissa pelaat venäläistä rulettia jos kosket linkkiin.

Ainoa pysyvä osoite (toistaiseksi) on tuo lähettäjäosoite "info@vaiddzed.cc" ja sen kautta myös vastausosoite. Siihen EI MISSÄÄN TAPAUKSESSA kannata klikata. Osoite on luokiteltu vaaralliseksi neljän verkkoturvallisuussivuston toimesta.

tiistai 18. tammikuuta 2022

Vaarallinen EXCEL tiedosto

Ei ole ensimmäinen eikä varmasti viimeinenkään epämääräisen "liikepartnerin" sähköposti.
EXCEL tiedosto sisältää ilmeisesti viruksen ja on tarkoitettu ansaksi.
Linkki vie verkossa haitalliseksi ja vaaralliseksi todettuun verkko-osoitteeseen.



Vaaralliset tyttösivut

Hotmail.com - ilmaisosoitteesta, joka on rekisteröity Hong Kongiin, saapui tänään mainos deittisivuista. MUTTA. nuo "bit.ly"-linkkilyhenteen taakse piiloitetut sivut osoittautuivat Norton virustorjuntaohjelmiston mukaan vaarallisisksi. EI siis kannata mennä kurkistelemaan neitosia, koska se tulee sinulle ilmeisen kalliiksi. Jos sinulla on deittailuntarve, käytä virallisia ja luotettavia treffiipalveluita. 


maanantai 17. tammikuuta 2022

Outoa roskapostia sosiaalisen median tuotannon varjolla

Saapui omalaatuinen mainos (spämmi) jälleen.

Aihe: "Welcome to Hootsuite! Let’s get you started."

Kirje oli lähetetty Venäjältä mutta itse "mainostaja" on Kanadalainen sosialisen median jakelupalvelu, tai sosialisen median alustojen hallintaan tarkoitetun ohjelmiston myyjä "hootsuite.com".  Heittomerkin epäonnistunut "koodaus" ei vakuuta viestin aitoudesta.
Kaksi verkkoturvallisuusfirmaa luokittelee lähettäneen osoitteen vaaralliseksi tai henkilötietojen kalastelijaksi.

Emailin "reply", eli vastausosoite "franklin.jackson199@gmail.com" vaikutti ansalta yhdistäen kaksi USA:n entistä presidentin nimeä. Se on gmailin ilmaisosoite. Siihen ei kannata vastata.Tämän nimistä herraa ei verkko ainakaan tunne.

Kaikki linkit, joita viestistä löysin, veivät sosialisen median hallintaohjelmiston kehittäjän sivuille.Tuskimpa verkkomediafirman palvelimia olisi hakkeroitu - kuka tietää?
Kanadalainen firma tuskin kuitenkaan tarvitsee postittajakseen venäläistä, vaaralliseksi luokiteltua, postittajaa. Jos oikein häijysti ajatellaan; venäläinen hakkeri on kehittänyt viruksen joka tarvitsee alustakseen Hootsuit ohjelman? Tai/ja jos tämä "franklin.jackson199" on Hootsuit jälleenmyyjä joka on ujuttanut viruksensa ilmaisiin kokeiluohjelmiin? Miksei ajateltaisi?

Olen postiselaimessani estänyt kuvat. Kuvien paikalla on pinkki suorakaide.
Kuvat kannattaa estää, koska niiden latatumisen myötä, lähettäjä saa tiedon  postin perillemenosta, eli sähköpostiosoitteesi on toimiva.



sunnuntai 16. tammikuuta 2022

Vaarallinen McAfee - 2022 päivitys pyörii edelleen

Olen varoittanut tästä McAfee päivitysansasta aikaisemmin, joten käykää katsomassa postaus osoitteesta:

https://vaarallinenweb.blogspot.com/2022/01/mcafee-virusvaroitus-suoraan-ansaan.html 

Posti saapuu venäläiseltä koneelta Kookossaarten roskapostiosoitteesta (info@vaiddzed.cc) ja on eritäin vaarallinen. Linkit vievät vaarallisiksi luokiteltuihin osoitteisiin.