maanantai 16. toukokuuta 2022

Sekasin-chatin nimissä huijataan

Japanista saapunut mutta sylttytehtaalta kotoisin oleva huijauskirje.
Mikään verkkopalvelu ei lähetä mainoskirjeitä ilmaisosoitteella.
Aiherivi esittää puhelinnumeroa, johon EI ole syytä soittaa missään tapauksessa. Kuvassa numero on rikottu. Hämäystä on myös viittaus "Sekasin247,Sekasin-chat" joka ei ole tämä "Sekasin-chat".

Kaikki linkkiosoitteet: https://stellular-muffin-2f419d.netlify(.)app/ (ON VAARALLINEN. Koneellesi on mitä ilmeisimmin saapumassa virus tästä linkistä, mahdollisesti ikäänkuin "Chat"-ohjelman varjolla. Alidomain on niin uusi, että sivustoa ei ole ehditty rankata virustorjuntapalveluissa. Tämä domain on luokiteltu aikuisviihde luokkaan ja on laitonta suositella sivustoa 12-vuotiaille)



Nyt ärsytetään spermapankilla

Näitä törkykirjeitä tehtailee tunnettu sylttytehdas. Näistä ei kannata provosoitua.
Älä klikkaa tai koske linkkiin. Kirje kuuluu suoraan ROSKIIN!

-------------------------------KIRJE------------------------------

Thank you for contacting spermbank(.)com
From     Northwest Cryoban (tässä ratsastellaan olemassaolevalla osoitteella ja toiminnalla rikollisessa tarkoituksessa. Cryobank - k puuttuu spämmisuotimien hämäämiseksi. Tyypillinen huijausyritys)
To     hannu.kuukkanen@xxxxxxxxx.fi
Date     Today 17:58


We received your request for more information and we will reply shortly. Please make sure you add Northwest Cryobank (spermdonor@nwcryobank(.)com) to your list of contacts, otherwise our response may go directly into your junk mail folder and be deleted automatically. (Loistavaa. Roskiin nämä kirjeet kuuluvatkin. Osoitettani on käytetty luvattomasti, enkä ole ollut missään tekemisissä tämän firman, tai kirjeen lähettäneen rikollisen kanssa)

Here is a summary of your request:
Category: Cryobank Locations
Name: ?? Angela just viewed your profile! Click here: https://sklbx(.)com/ny3g0ufO?pamg ?? vl3eoj (ÄLÄ KLIKKAA! Linkki vie VAARALLISEKSI luokiteltuun sivustoon. Ks. alla McAfeen raportti)
Email: hannu.kuukkanen@xxxxxxxxx.fi.
Phone: 08xxx105266xxxxx
Contact Method: Email
Comments: h6hcgt

Sincerely,

The Donor Program Team

Northwest Cryobank

---------------------------------------------------------------------



sunnuntai 15. toukokuuta 2022

FLIRTTI -ilmoittelu Trollitehtaalta jatkuu taas

Pienen hiljaiselon jälkeen "Flirtti -ilmoituksia" alkaa jälleen saapua e-mailitse.
Ilmaisosoitteen lähtöpaikkakunta oli: Busan, Busan, South Korea MUTTA, aikaisemmissa kirjeissä, Kuten tässäkin, lopulliset (likaiset) sormenjäljet johtivat Venäjälle.
Osassa kirjeistä puhutaan avoimesti ukrainalaisista ja venäläisistä Ukrainan sodan pakolaisnaisista, joita tarjottiin vapaana riistana.
Nyt mennään peitellymmin, jotta itse asia ei paistaisi niin kirkkaasti läpi.

Tämän kirjeen linkkien klikkailu saattaa tuoda koneellesi viruksen, jonka kautta tuotetaan Kyberhyökkäyksiä. Samalla, mitä ilmeisimmin, kerätään henkilötietojasi rikollisiin tarkoituksiin.

Tämän viimeisimmän yrityksen linkin salauksen purku ja verkkokysely tuotti VAROITUKSEN:

"VAROITUS
Norton-luokitus
Norton-luokitus myönnetään NortonLifeLockin automaattisen analysointijärjestelmän tulosten perusteella. Lisätietoja.

Nortonin UHKARAPORTTI
Tämä on tunnettu vaarallinen sivusto. Sivun käyttöä EI suositella."

 -----------------------------------KIRJE-----------------------------------

 
Lyhennesalauksesta purettu osoite oli erittäin pitkä ja numerokirjain sotkua.
Joka tapauksessa linkki johti tietokantaan, jonka sisältö on aina arvaamatonta.

perjantai 13. toukokuuta 2022

ROSKAPOSTITULVA YLTYY NATOJÄSENYYDEN TAHDISSA

Roskaposteja saapuu yhä tihenevässä tahdissa. Muiden muassa Trolleilla on kiire saada anastettua Kyberhyökkäyksiä varten orjakoneita Suomea vastaan. Tulemme ilmeisesti näkemään lähiaikoina useita julkisten palveluiden pimenemisiä. Aina joku onneton klikkailee näihin ansaposteihin ja saastuttaa koneensa. Nyt viimeksi oli kohteena Euroviisut ja Ukrainan voiton sabotoiminen. Eivät onnistuneet.

Ylesohjeena voisi sanoa, että NYT kannattaa kaikki mainoskirjeet heittää, lukemattomina roskikseen, ihan kansallisen verkkoturvallisuuden nimissä.

--------------------------------VAARALLISIA KIRJEITÄ--------------------------------

Tämä ensimmäinen on luokiteltu vain epäilyttäväksi spämmiksi MUTTA tähän kauppiaaseen ei ole syytä luottaa, koska hän operoi ilmaissähköpostin takaa ja käyttää Bloggeria välialustanaan. Kauppiasta ei voida tavoittaa vastuuseen toiminnastaan. Heittolinkki on Blogger-sivulla ja se vie osoitteeseen joka on luokiteltu "epäilyttäväksi". Miksi linkki kiertäisi Bloggerin kautta, jos toiminta olisi rehellistä?
En suosittele T-paidan tilaamista. Saatat menettää henkilötietosi ja maksutietosi verkkorikolliselle. Linkki päätyy tietokantaan josta myös saattaa koneellesi tulla mitä tahansa, jopa virus.
Kaiken lisäksi tämä "yrittäjä" käyttää luvattomasti sähköpostiosoitteita, joka sekin on rikos.


Tämä toinen on verkkoturvaluokitusten mukaan VAARALLINEN. Vähintäänkin henkilötietosi varastetaan rikolliseeen käyttöön. Linkistä saattaa myös koneelle saapua virus. Lähetetty "Moringa School – Nurturing Africa's Tech Talent, Nairob". Tietoteknisen taidon saavuttanut konna. Wise.com:ista tämä posti ei saavu, vaikka siltä näyttää.

 


Trollien McAfee huijaukset jatkuvat

Nämä  väärennetyt McAfee varoitukset ovat edelleenkin ansoja!

Aikaisemmista samanlaisista kirjeistä olen löytänyt moskovalaisen lähetyspalvelimen IP osoitteen.

-----------------------KIRJE--------------------- -
Kiitos kun osallistuit juhliin. (aiheella ei ole mitään tekemistä kirjeen sisällön kanssa)

From     Jorma Pasanen (tekaistu lähettäjänimi)
To     hannu.kuukkanen@xxxxxx.fi
Date     Today 17:15


McAfee Antivirus -tilauksesi päättyy tänään, 13. toukokuuta 2022. (Minulla ei ole McAfeeta)

Klikkaa tästä uusitaksesi. (ÄLÄ KLIKKAA MISSÄÄN TAPAUKSESSA)

Suojatut laitteet: (2) tietokoneet ja (3) matkapuhelimet. Jos et uusi seuraavien neljän tunnin aikana, nämä laitteet menettävät suojauksensa. (Luodaan kiire jotta menisit hädissäsi lankaan. Laitteet on arvattu, eli tuskin edes vastaavat omistamaasi laitevalikoimaa)

----------------------------------------------------------------

 

LAHJAKORTTIHUIJAUKSIA SAAPUU RUNSAASTI

Venäjän Trolliarmeija jakelee runsaasti lahjakorttiansoja eri yritysten nimillä.
Tämä kirje saapui JYSKin nimissä, edellinen FINNAIRIN nimissä, seuraava ties minkä yrityksen nimissä. KAIKKI OVAT HUIJAUSYRITYKSIÄ.
ÄLKÄÄ menkö lankaan. Yhteenkään linkkiin ei saa koskea.

-------------------------KIRJE---------------------------------------

1000 € Jyskin lahjakortin voittajista!


From    Jysk
To    hannu.kuukkanen@xxxxxxx.fi
Reply-To    marketing@steroidworld(.)link

    
Sähköpostiosoitteesi voi voittaa tällä viikolla!

Meillä on ilo ilmoittaa, että tämä sähköpostiosoite on yksi mahdollisista 1000 € Jyskin lahjakortin voittajista!

Tällä Jyskin lahjakortilla voit tehdä ostoksia upeasta sisustusvalikoimasta. Osallistu arvontaan vahvistamalla tietosi alla.

Onnea!
Laura, Asiakaspalvelu

--------------------------------------------------------------------





Henkilötietovarkaus Zambiasta

Zambiasta saapunut ansa. Älä koske liitteeseen. Liite avaisi selaimeesi HTML tiedoston "tuotelista", joka sisältää myös osuuden, jossa kysellään henkilötietojasi tai yrityksesi tietoja. Tämä tarkoittaa haenkilötietovarkausyritystä. Yhdeltäkään tuntemattomalta, tai osoitteeltaan aitoutta varmistamattomalta verkkokaupalta tai palveluntarjoajalta EI ole syytä tilata mitään. Henkilötietosi saatetaan käyttää verkkorikollisen omiin ostoksiin. Kaikki laskut tulevat sinulle.



SÄHKÖPOSTIN TURVAVAROITUS ON ANSA

Älkää missään tapauksessa menkö tähän ansaan.
Kyseinen varotus ei tule lailliselta toimijalta, eikä tällaiseen varotukseen ole mitään syytä.
Lähetysosoite on väärennetty.

Kahdeksan verkkoturvatoimijaa on luokitellut linkin osoitteen VAARALLISEKSI ja/tai henkilötietovarkausyritykseksi.

--------------------------KIRJE KUVANA----------------------------

----------------------KIRJE TXT MUODOSSA-------------------------

hannu.kuukkanen@xxxxxxxx.fi Security Notification

From     admin (väärennetty lähetysosoite)
To     hannu.kuukkanen@xxxxxxxx.fi
Reply-To     noreply@xxxxxxxx.fi
Date     Today 17:51

        A
         lert!

xxxxxxx.FI Mail Client Security Notification (en ole tämän lähettäjäfirman asiakas)

SECURE SSL/ TLS SETTINGS (RECOMMENDED)

         Username:
         hannu.kuukkanen@xxxxxxxx.fi

         Password:
         ******* (käytän huomattavasti pidempää salasanaa - tämä on hämäystä)

 New Address IP Location - Unrecognised Device Login  Detail Here  
13/05/2022 5:05:10 a.m.. (tämä on hämäystä ja puuttuu tietoja ollakseen aito)

ILYAS@UNIVERSALCHEMICALSPK(.)COM WAS ACCESSED FROM AN IP ADDRESS OUTSIDE OF YOUR REGULAR LOGIN AREA AS SHOWN IN THE ABOVE TABLE
(höpö, höpö)

For your protection, server security has suspended entry and transmission
to this address as a precaution and to protect the contents of your email
which means you have to reconfigure to secure and re-activate your email
account as follows below.

 Secure Now [1] (LINKKIÄ EI SAA KLIKATA linkki vie ansaan)

If you have any comments or questions click on the help center below,
The system generated this notice on 13/05/2022 5:05:10 a.m..

 Help Center

Do not reply to this automated message.

Copyright 2022 cPanel, L.L.C.


Links:
------
[1] https://gateway.pinata(.)cloud/ipfs/QmPafuZZCMEbYgckTaAw7TfHrsD3a#etunimi.sukunimi@xxxxxxxx.fi
Kahdeksan verkkoturvatoimijaa on luokitellut tämän linkin osoitteen VAARALLISEKSI tai henkilötietovarkausyritykseksi. Linkki on tässä tekstissä rikottu.

keskiviikko 11. toukokuuta 2022

Finnairin lahjakorttia kaupataan

Tämä spämmeri pelaa ainakin näennäisesti avoimin kortein. Domainnimi on esillä. Tosin sen takaa ei löydy yrittäjän tietoja. McAfee varoittaa sivuillaan domainista: "airhme(.)com voi olla riskialtis sivusto"
Vähintäänkin kyse on spämmeristä joka käyttää luvatonta (varastettua) sähköpostilistaa. Ainakaan minä en ole antanut firmalle lupaa käyttää osoitettani markkinointiin. Myöskään spämmeri ei ole ilmoittanut laillista rekisteriä, josta osoite olisi luvallisesti peräisin.

Yhteystietojen luovuttaminen on riskialtista jos on pienintäkään epäilyä firman rehellisyydestä. Tietoja EI saa antaa tällaisten kirjeiden perusteella missään tapauksessa. Tästä toimijasta olen varoittanut aikaisemminkin.

Palvelin, jolta roskaposti on lähetetty sijaitsee paikassa: "Santa Clara, California, United States (US)".
Tämä ei todista toimijan kansallisuutta ja aikaisemmissa postaukissa on löytynyt osoitteen takaa venäläinen toimija. https://vaarallinenweb.blogspot.com/search?q=airhme.com
"linkit vievät myös vaaralliseen venäläisperäiseen osoitteeseen: https://app.airhme(.)com/link.php?M=2382212&N=96&L=39&F=H "

Tämän kirjeen linkki vie vastaavaan kyseenalaiseen tietokantaan: https://app.airhme(.)com/link.php?M=2569309&N=107&L=43&F=H

FINNAIRIN nimellä saapunut aikaisempi vastaava kyselyansa:
https://vaarallinenweb.blogspot.com/2022/03/finnairin-nimella-saapunut-kyselyansa.html

Saman sisältöinen kirje olisi vienyt hieman eri osoitteisiin MUTTA kirje oli samasta sylttytehtaasta eli ERITTÄIN VAARALLINEN!

maanantai 9. toukokuuta 2022

Outo sukulainen on kuollut ja rahantuloa ei voi estää. Vai voiko?

Kannattaa lukea tuo kirje ihan ajatuksen kanssa, ennenkuin ottaa minkääntasoista yhteyttä Senegalista saapuneen ilmaisosoitteen takaa kirjoittavaan "juristiin". Kirjeen alkuun Robotti (tai itse konna), kirjoittaa aina sähköpostista kopioidun sukunimen. Toisinaan se onnistuu, toisinaan taas ei. Kirjeen englanninkielinen kohteilaisuus "Dear Sir" tai "Dear Kuukkanen" EI käänny koneella oikein. Ei minulla ole mitään rakkaussuhdetta ventovieraaseen, epämääräiseen juristiin.

Vastausosoitteet eivät vakuutta myöskään. Toinen vie Ukrainaan Harkovaan ja toinen Sveitsiläiselle sähköpostien salausta ilmaiseksi tarjoavalle toimijalle. Minne tuo sveitsiläinen osoite sitten päätyisikään, ei ole ilmeisesti selvitettävissä, ehkä Senegaliin tai mahdollisesti Venäjälle, joka on aktivoitunut myös Kybersotaan ja kerää orjakoneita palvelunestohyökkäyksiin?

TÄMÄ ON PHISHING eli HENKILÖTIETOVARKAUS. Myöskään mitään tilitietoja ei tule, tällaisen kirjeen perusteella, antaa kenellekään. Sinulta tullaan kynimään iso joukko erilaisia rahansiirtomaksuja, etkä tule näkemään latin latia. Tuo 60/40 - jako viittaa ainoastaan siihen, että JOS tämä olisi "totta", tässä olisi kaikissa tapauksissa kyseesä rikos ja sinulla ei ollisi minkäänlaista mahdollisuutta saada maksamiasi "rahansiirtokuluja" takaisin, rikokseen osallistuvana.

------------------------------KIRJE---------------------------

Rakas Kuukkanen,

Kutsun sinut edunsaajaksi kumppaniksi kanssani vaatimaan ja siirtämään edesmenneen asiakkaani, tohtori Marko Kuukkanen, rahaston arvoltaan 19 500 000,00 USD, joka on talletettu täällä Yhdysvaltoihin. Hän on maasi kansalainen, Zion Oil & Gas Inc:n jälleenmyyjä Dallasissa Yhdysvalloissa. Hän kuoli COVID-19-pandemiaan 26.9.2020.

Hän kuoli ilman testamenttia ja epäonnistunutta yritystä löytää sukulaisiaan, joten otin sinuun yhteyttä Internet-haun kautta käyttämällä hänen sukunimeään. Välttääkseni rahaston takavarikoinnin lähetin pankille korvausilmoituskirjeen esitelläkseni sinut edunsaajana, kun edustan edustajaasi ryhtymään kaikkiin laillisiin toimiin varmistaaksemme, että rahasto siirretään tilillesi ja jaamme varat 60 % sinulle ja 40 % minulle.

Rehellinen yhteistyönne auttaa meitä saavuttamaan tämän liiketoiminnan. Vakuutan, että tämä tehdään kaikkien yleisten lakisääteisten menettelyjen mukaisesti, jotka suojaavat sinua kaikilta lain rikkomuksilta.

Tarkemmat tiedot/menettely, varoihin liittyvät asiakirjat toimitetaan sinulle, kun vahvistat kiinnostuksesi lähettämällä koko nimesi, koti-/toimistoosoitteesi ja ammattisi sähköpostiosoitteeseeni:( freddy@transworldlawgroup.com (osoite on rekisteröity Ukrainaan) , freddyklapman@protonmail.com (osoite on "ProtonMail is free encrypted email" Sveitsissä)
)
Odotan nopeaa vastaustasi.

Parhain terveisin,
Freddy Klapman
TransWorld Law Group
FromAttorney at Law
To hannu.kuukkanen@xxxxxx.fi
Date Today 10:26

--------------------------------------------------------------------------------------------

Tämä kirje saapui uudestaan samanlaisena, ainoastaan osoite oli muutettu ja tekstiä muokattu hieman.
https://vaarallinenweb.blogspot.com/2022/05/outo-sukulainen-on-kuollut-ja.html