tiistai 2. tammikuuta 2024

SUOMI.FI TUNNISTAUTUMISHUIJAUS 2

Seuraava postaus kertoo syvällisemmin näistä huijaustyypeistä.
https://vaarallinenweb.blogspot.com/2024/01/huijauslinkkien-vaaran-paikat.html?sc=1704197425958#c2743530822824619225

Tämän kirjeen linkit vievät huijarin näköissivulle, jolla rosvo kalastaa pankkitunnistautumistietosi ja tyhjentää tilisi. Kirje ei tule suomi.fi palvelusta, vaan osoitteesta "<suomi.fi@info(.)com>" Tämä on lähetetty Saksasta, huijarin "info.com" osoitteesta. Näkyy kuvakaappauksessa paksuviivaisessa punaisessa laatikossa. Linkit vievät huijarin näköissivulle, ei "suomi.fi" palveluun.

------------------------------------KIRJE---------------------------------

Kun näet linkin todellisen osoitteen (hiiri linkin yläpuolella) ÄLÄ KLIKKAA jos näet tuossa punaisessa laatikossa näkyvän kaltaista sotkua. Huijarit piiloittavat oikeat linkkiosotteensa lyhennyspalvelujen avulla, jolloin heidän jäljilleen on vaikeampaa päästä. Onneksi verkossa on palveluja, jotka auttavat linkin selvittämisessä. tuo "rcl.ink" on luokiteltu verkossa "turvattomaksi", joka on totta ainakin edellä mainitusta syystä. Et voi koskaan tietää, mitä lyhenteen takaa koneellesi saapuu.

Varoitus VERO ja OMAVERO -huijauksista. Mm verovirasto , Maisa ja Omakanta, käyttävät suomi.fi tunnistusta. OLE SEN KANSSA ERITTÄIN VAROVAINEN äläkä klikkaa kirjeissä olevia linkkejä. Kun olet lukenut nämä artikkelit, ymmärrät miksi. https://vaarallinenweb.blogspot.com/2023/12/vero-huijauksia-liikkeella.html

maanantai 1. tammikuuta 2024

HUIJAUSLINKKIEN VAARAN PAIKAT

 ---
ALUKSI HUOMIO!!!
TÄSSÄ JUTUSSA ON "PHOTOSHOPATTUJA" kuvia, jotka on MERKITTY ISOLLA PUNAISELLA TEKSTILLÄ "HUIJAUS".

Myös domain-nimi huijari-sivu.com on keksitty, eikä se ole ainakaan vielä varattu/käytössä.
---


Asia:


Näiden linkkien kanssa pitää olla TODELLA tarkkana!!! Mieluummin ylivarovainen kuin utelias.

Jotkut selaimet näyttävät hienosti tärkeimmän osan erivärisenä. Esimerkkinä aito suomi.fi. Kuvassa Firefox merkitsee olennaisen tummempana.


Myös hämäyslinkissä voi näkyä ihan viimeisenä suomi.fi. Malliksi tällainen: https://www.suomi.fi.huijari-sivu.com/www.suomi.fi

Tässä merkitsevä, KRIITTINEN osa on huijari-sivu.com. Lopussa www.suomi.fi olisi sitten joku tiedosto tai alihakemisto.

Hämäysten huomaaminen osoiterivillä voi olla hankalaa, erityisesti puhelimen pienessä ruudussa osoitteesta näkyy ehkä vain alku- tai loppuosa. Molemmista suunnista pystyy harhauttamaan. Huijarilinkki voisi viedä osoitteeseen https://www.suomi.fi.huijari-sivu.com/www.suomi.fi
Kapealla näytöllä erehdyttäminen helpottuu. Seuraavassa mallikuvat HUIJAUKSESTA!!!




Osoite https://www.suomi.fi.huijari-sivu.com/www.suomi.fi pilkottuna:


https:// tai http:// eri protokollia, joilla tietoa siirretään.
www.suomi.fi.huijari-sivu.com on palvelimen nimi, olennaisin osa huijari-sivu.com ennen yksinäistä vinoviivaa.

Sen viivan perässä tuleva www.suomi.fi on sitten joko tiedosto tai hakemisto, tuollaisessa osoitteessa olisi varmaankin vaarallinen.

Otetaan muutama aito esimerkki turvallisista osoitteista, kaikissa KRIITTISIN osa blogspot.com

- https://vaarallinenweb.blogspot.com
- https://vaarallinenweb.blogspot.com/
- https://vaarallinenweb.blogspot.com/2024/
- https://vaarallinenweb.blogspot.com/2024/01/
- https://vaarallinenweb.blogspot.com/2024/01/lahjoitus-venajalta.html

Viimeisessä osoitteessa lahjoitus-venajalta.html on tiedosto, joka näyttää oikeaa sisältöä.

Huijari voisi omassa palvelussaan laittaa tiedoston nimeksi www.suomi.fi ja näin hämätä käyttäjää kuvittelemaan olevansa aidolla suomi.fi sivulla. Omalla palvelimella voi mielensä mukaan nimiä antaa.

Hiukankin epävarmassa tapauksessa EI PIDÄ KLIKATA!!!

Itse olen monen firman asiakaskyselyä ja äänestystä jättänyt tekemättä sähköpostilinkkien kautta, jotka on ulkoistettu jollekin Webropolille tai vastaavalle. Sen sijaan olen lähettäjän verkkosivujen palautelomakkeella laittanut "risuja".


Täälläkin on varmaan useaan kertaan varoiteltu, että FI-loppuinenkaan domain-nimi ei nykyään enää automaattisesti ole luotettava. Esimerkkinä vaikka sannamarin.fi, joka ei ole suinkaan ex-pääministerimme käytössä, vaan aivan jollekin muulle varattu. Nykyisillä ministereillä on myös omallanimella.fi osoitteita vanhentunut ja niitä on sitten "huijarit" varanneet ja laittaneet törkykuvastoa niiden alle. Harmittavinta tällaisessa on sitten se, että henkilöllä on vanhentuneeseen osoitteeseen kuitenkin näkyvissä linkki esimerkiksi omassa Facebook- tai X-profiilissa.

LAHJOITUS VENÄJÄLTÄ

En yleensä enää toista varoituksia näistä lukuisista miljoonalahjoituksista mutta tämä ansaitsee huomion, koska siinä henkilö- ja pankkitietosi on menossa venäläisen trollin haltuun.

Mielenkiintoiseksi kirjeen tekee myös se, että lähettänyt kone on SUOMESSA ja HELSINGISSÄ. Täälläkin on venäläisten trollien kotipesä. On ainakin yksi katuosoite, josta voisi konetta etsiä.
Toisaalta, kone on voitu myös ottaa trollien hallintaan vastaavilla ansakirjeillä. Liitteissä ja linkkien päässä saattaa olla "troijalainen" virus, joten ei kannata klikkailla linkkejä.
Lähettäjä näyttää toimivat Kazaktanilaisen domainin takaa.

13 verkkoturvayritystä on merkinnyt osoitteen VAARALLISEKSI sivuillaan. Tämä on ennätys tähän mennessä.

--------------------------------------KIRJE---------------------------------------------

LAHJOITUSVOITTO

Cristy<user@sunluck(.)kz>
31.12.2023 16.51
Vastaanottaja  Recipients 

SÄHKÖPOSTIOSOITTEESI ON VALITTU 3 500 000 DOLLARIN LAHJOITTAMISEKSI OTA YHTEYTTÄ NYT VAATIMUKSEN VARALTA
---------------------------------------------------------------------------------------------


sunnuntai 31. joulukuuta 2023

VERO - OMAVERO - HUIJAUKSIA LIIKKEELLÄ

Kyberturvallisuuskeskus varoittaa. https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/kyberturvallisuuskeskuksen-viikkokatsaus-102023

Näin vuoden vaihteen tiimoilla liikkuu erilaisia verotukseen liittyviä huijauksia.

Kännyyn, tai sähköpostiisi saattaa tulla viesti, ikäänkuin "verottajalta". ÄLÄ KOSKAAN mene omavero- tai veroviraston sivuille tällaisen kirjeen tai viestin LINKEISTÄ.

Samoin hakukoneen haussa saattaa ensimmäiseksi nousta rikollisten valmistama "näköissivu", jolta linkit johtavat tunnistautumisansaan.

Turvallisinta on kirjoittaa itse selaimen osoitekenttään vero.fi tai omavero.fi.
Kun tunnistaumissivua osoittava linkki tulee näkyviin, TARKISTA, että linkin osoite päättyy pisteen jälkeen sanalla: ".suomi.fi" EI millään muullla. 

VAROTUS
Rikollisten käytössä on erilaisia osoteversioita muiden muassa "suomi-fi.org","SOUMI.fi" (OjaU vaihtaneet paikkaa), suomifi ja "suomi.com". Myös, jos suomi.fi tai suomi.- tai suomi.fi. sanan jälkeen on muita tunnuksia pisteen erottamana, linkki vie rikollisen valmistamaan ansaan.
Jos erehdyt tunnistaumaan pankkitunnuksillasi rikollisen sivulla, kuoleta pankkitilisi välittömästi.
Pankista saat lisäohjeet, miten menetellä jatkossa. 

Näitä huijauskirjeitä saapuu myös useasta eri osotteesta. Lähettäjänimen paikalla saattaa olla "verovirasto", "veroviranomainen", oma nimesi tai aivan mitä tahansa . Todellinen lähettäjäosoite paljastuu viemällä hiiri lähettäjänimen päälle. Kaikki sähköpostiselaimet eivät näytä todellista lähettäjää, vaan näyttää sen sijaan oman postipalvelun osoitteen. Lähettäjä selviää vasta lähdekoodista:"X-Original-Sender: sejase.sejase@lahettaja.fi". Usein rikollisen kirje on lähetetty ilmaispostiosoitteesta tekaistulla nimellä.

Hyvä kertomus linkkien vaaroista löytyy osoitteesta: https://vaarallinenweb.blogspot.com/2024/01/huijauslinkkien-vaaran-paikat.html?sc=1704197425958#c2743530822824619225

LISÄÄ AIHEESTA LÖYTYY ARTIKKELEISTA:

https://vaarallinenweb.blogspot.com/2023/04/suomifi-huijaus-ala-mene-lankaan.html
https://vaarallinenweb.blogspot.com/2023/06/suomifi-huijausten-sarja.html
https://vaarallinenweb.blogspot.com/2023/12/suomifi-kirjautumistunnusten-kalastelu.html
https://vaarallinenweb.blogspot.com/2023/08/suomifi-huijaukset-jatkuvat.html

MUISTA, ETTET KLIKKAA ROISKAPOSTIEN "UNSUBSCRIBE" LINKKIÄ. SE ON MYÖS VERKKORIKOLLISTEN KIRJEISSÄ ANSA

lauantai 30. joulukuuta 2023

MESE JA HUIJARIT

Messenger viestien roskaposteja. Williamin viesti oli ainut asiallinen, jonka julkaisin tässä Blogissa.
Toinen on tyypillinen "nakuansa" jossa uhri kynitään utelemalla henkilötiedot ja rahat houkutuslinnun kuvalla. Samoin, ja saattoipa olla jopa samalta huijarilta, tuo "Ryhmäseksi" mese. Susannan mesestä olen kirjoittanut jo aikaisemmin. Ystäväni nimeä oli käytetty "lähettäjänä". Näin ei kuitenkaan ole. Lähettäjä on huijari. Kannattaa aina pohtia, "tutuilta saapuneita" viestejä lukiessa, onko teksti asiallista ja todelliselta henkilöltä saapunut viesti. Kuten aikajänteistä näkee, en juurikaan seuraa Mese-viestejäni.

---------------------------------------------VIESTEJÄ---------------------------------------------



TIETOA SPÄMMIEN SUODATUKSESTA

Poimin tämän Williamin unohtuneen kirjeen MESE lootasta.
Jos teillä on kommentteja Blogiteksteihini, kirjoittakaa Blogitekstin jälkeen kommenttina, niin löydän kommenttinne ja pystyn ne liittämään aiheeseen ja nostamaan esille.
Tota Meseä en juurikaan seuraa, koska sinne ei minulle yleensä saavu mitään merkittävää viestiä.

Tekstissä on tärkeää asiaa roskapostin suodattamisesta, joten kannattaa lukea. Alkuperäinen englanninkielinen teksti on konekäännöksen alapuolella. MUISTAKAA, KAIKKI, ETTÄ "UNSUBSCRIBE" linkki vie spämmeissä ansaan ja on lievimmässä tapauksessa rikolliselle vain kuittaus siitä, että sähköpostitilinne on toiminnassa, kuten Willamkin toteaa.

----------------------------------------------VIESTI------------------------------------------------
Meseviesti 26.3.2022 15.04

Hei! VAIDDZED

roskaposti-/malmail-/phishing-harjoitusten pommittamisen jälkeen kuukausia. cc-osoitteita, kävin katsomassa, ketkä olivat syyllisiä ja löysin blogisi Netin ansoja. Siellä oli paljon tuttua tavaraa, mutta yksi asia, jota en huomannut, oli viittaus "jos haluat keskeyttää nämä sähköpostit, napsauta tätä tai kirjoita osoitteeseen:", joka tulee jokaisen ärsyttävän sähköpostin perässä. Annettu katuosoite on mielenkiintoinen: 73 Botley Road, PA20 7FZ,MIDPARK. Tämä on myrkyllinen cocktail, sikäli kuin näen, katuosoitteesta jossain lähellä Oxfordia Etelä-Englannissa (Botley on kylä Oxfordin länsipuolella) ja väärästä postinumerosta, joka on jossain ylhäällä Skotlannissa. En ole varma, mikä MIDPARK on, mutta se VOI olla (todennäköisesti ON) alue, joka sisältyy väärennetyn postinumeron PA20-etuliitteeseen. Kaikki tämä on suurelta osin irrelevanttia, mutta koska kaikki nämä roskapostiviestit sisältävät tämän "Jos haluat kieltäytyä" hölynpölyä ja tämän osoitteen, annan yksinkertaisesti tekstin "body sisältää 73 Botley Road", "body sisältää PA20 7FZ", "body sisältää MIDPARK". " suodattaa Thunderbirdin läpi ja kaikki viestit ohjataan suoraan Deleted-kansioon ja binnataan automaattisesti lähdeosoitteesta riippumatta. ( En tiedä auttaako tämä asiaa - olisi mukavaa estää sähköpostit kokonaan - mutta se on luultavasti parempi vaihtoehto kuin pyytää heitä lopettamaan, mikä vain kertoisi heille, että heillä on "toimiva" sähköpostiosoite. pelata tai myydä. Saatat tietää parempia tapoja pysäyttää ne. Jos on, kerro minulle. Saan useita päivittäin kaikista tavallisista aiheista kroonisesta nivelkivusta nettikasinoihin.

Terveisin William (sukunimi ja osoite on poistettu yksityisyyden suojan vuoksi)
---------------------------------------------------------------------------------------

William kysyy tietäisinkö "parempia keinoja" spämmien ehkäisemiseksi?
Olen kierrättänyt massapostituksina saapuvia spämmikirjeitä "abuse" osoitteisiin, mustille listoille, yrityksille, joiden postioosoitetta on rikollisesti käytetty lähettäjäosoitteena ja tiedoksi eri virustorjuntafirmoille (jos olen havainnut vaarallisia kirjeitä tai vaarallisia lähettäjiä tai vaarallisia linkkiosoitteita). Ongelmana on ollut, että spämmikirje tulee muitta mutkitta postilaatikkooni mutta sen lähettäminen edelleen "abuse" osoitteeseen ei onnistu muutoin kuin rikkomalla jokainen spämmikirjeen linkkiosoite. Palveluntarjoajani Elisanetin suodattimet toimivat sikäli todella merkillisellä tavalla. Toisaalta Blogini toiminnan kannalta on hyvä, että ne saapuvat minulle.
Olen ollut verkossa 1995 asti, joten postiosoitteeni on levinnyt tehokkaasti roskapostittajien keskuuteen. Kun huomasin näin käyneen, aloin ylläpitää tätä Blogia. En ainakaan vielä ole valmis lakkauttamaan nykyisen osoitteeni toimintaa (joka siis lopettaisi lähes kaiken spämmin). Minulla on kolme muuta rinnakkaisostetta, joten niistä voin lukea asiallista postia ilman spämmejä jos haluan.

--------------------------------------ALKUPERÄINEN VIESTI---------------------------------------
William Xxxxxx
26.3.2022 15.04
RE:  VAIDDZED

Hi! After being bombarded for months by spam/malmail/phishing exercises from vaiddzed . cc addresses, I went to look up who the culprits were and I found your blog on Netin ansoja. A lot of familiar stuff there, but one thing I did NOT notice was a reference to the "if you want to suspend these mails, click here or write to:" that comes at the tail of each of these annoying mails. The street address given is interesting: 73 Botley Road, PA20 7FZ,MIDPARK. This is a toxic cocktail, as far as I can see, of a street address somewhere near Oxford in the south of England (Botley is a village just west of Oxford), and a bogus postcode that is somewhere up in Scotland. I'm not sure what MIDPARK is, but it MIGHT be (probably IS) an area included in the PA20 prefix of that faked postcode. All this is largely irrelevant, but since all these spam mails contain this "If you want to opt out" nonsense and this address, I simply run a "body contains 73 Botley Road", "body contains PA20 7FZ", "body contains MIDPARK" filter through Thunderbird and all the mails are directed straight to Deleted and are automatically binned, regardless of the source address. I don't know if this is helping matters - it would be nice to block the mails altogether - but it is probably a better bet than actually asking them to stop, which would only let them know they have a "live" email address to play with or to sell. You may know better ways of stopping them. If so, do let me know. I'm getting several a day, on all the usual subjects from chronic joint pain to online casinos.
Regards, William Xxxxx

perjantai 29. joulukuuta 2023

VAARALLISIA AURINKOLASEJA

Tämän mainoksen linkki on todettu virustorjuntayrityksen sivuilla VAARALLISEKSI.
ÄLÄ klikkaa. Kirje johtaa henkilötietojesi varastamiseen.
Kirjeen lähettäjäosotteelle "ako-misaki.com" ei löydy verkkosivua.
------------------------------------KIRJE------------------------------------------



APPLE MYSTERY BOX PC KONEELLE?

Vaarallinen ansa, vaikka vaikuttaa tökeröltä kielipuoliselta viritelmältä.
Linkkejä on useita. Yksi niistä kattaa koko e-mailin pinnan (kenties taustakuva).

Huijaus paljastuu välittömästi, sillä tässä "Apple osasto" tarjoaa Mystistä Boxia PC koneelle. Todellista mystiikkaa.
Kirje saapuu Singaporesta ja lähettäneen koneen IP osote on mustalla listalla.

Koko e-mailin kattava linkki ON VAARALLINEN virustorjunta sivustojen mukaan.
Pysyäksesi turvassa "To stay secure", ÄLÄ KOSKE kirjeen linkkeihin.
Kuvan alapuolella lisätietoa ansasta. Kirjeessä on kuva mutta kuvalinkkiä en saanut suorana toimimaan. Linkki viittasi kuitenkin pienyrityksille (ja huijareille) tarkoitetulle, "Unbounce - The Landing Page Builder & Platform" verkkosivustolle, josta kuva olisi haettu.

---------------------------------------------KIRJE------------------------------------------


APPLEn keskustelupalsta vastaa kysymykseen tästä kirjeestä (pätee myös PC puolella)

Dec 28, 2023 9:38 AM in response to Xxxxx
Anything offering free stuff is a scam. Or will be more expensive. Or both.
Any messages you didn’t sign up for is spam.
Mark as junk, and move on.
Do not use the unsubscribe links in any spam.
Recognize and avoid phishing messages, phony support calls, and other scams
- Apple Support

KÄÄNNÖS:
28. joulukuuta 2023 9:38 vastauksena Xxxxx
Kaikki, missä tarjotaan ilmaista tavaraa, on huijausta. Tai tulee kalliimmaksi. Tai molemmat.
Kaikki viestit, joihin et kirjautunut, ovat roskapostia.
Merkitse roskaksi ja jatka eteenpäin.
Älä käytä tilauksen peruutuslinkkejä roskapostissa.
Tunnista ja vältä tietojenkalasteluviestit, vääriä tukipuheluita ja muita huijauksia
– Apple-tuki

Kirjeestä löytyy myös useita linkkejä kryptovaluutta-alan yritykseen Binance.com.
"Please be aware of phishing sites and always make sure you are visiting the official Binance.com website when entering sensitive data". (KRYPTOVALUUTTA-alan verkkofirma, joka sanoutuu irti kaiksesta vastuusta. Jos ja kun huijari onnistuu saamaan maksuja verkkovaluutassa, et saa rahojasin mistään takaisin, tai ainkin rahojen takaisinsaaminen ei ole yksinkertaista lainkaan.) 

SEURAAVA HUIJAUSKIRJE SAMASTA OSOTTEESTA MAINOSTAA PELAAMISTA

Kyse on huijarin kalastelusta. Lähetysosoite oli melkein sama kuin edellisessä kirjeessä Sender: nosqrepzlzsy@singnet(.)com.sg. Singaporesta, kuten edellinen.
Tässä tapauksessa kirje oli käytännössä yhtä kuvaa, eikä siitä löytynyt näkyviä linkkiosoitteita.
Kuva on erikseen alimmaisena.

--------------------------------------KIRJE-------------------------------------

Tässä alla kuva, jonka selaimeni esti. Kaivoin kuvan suoralla linkillä, joten sähköpostiosoitettani ei jäänyt huijarille varmisteeksi. Tämä kampanja vaikuttaa vastaavalta, kuin mitä e-mail-spämmisettejä on saapunut aikaisemmin. Mielenkiintoista oli, että kuvasta löytyi linkki "snapchattiin". Mitä tekemistä on pelaamisella ja videokeskustelulla? Samat varoitukset pätevät tähän pelimainokseen, kuin edelliseenkin. ILMAISTA RAHAA EI OLE ja menetät henkilötietosi huijarille.


torstai 28. joulukuuta 2023

LAINAATKO VERKKOHUIJARILTA?

Tämä "Sähköpostilaina" saattaa tulla kalliiksi. Kyseessä on huijari joka kerää henkilö- ja pankkitietosi ja putsaa loputkin rahat tililtäsi.
Linkin osoite on "kierrätetty" toisen osoitteen kautta, joka on merkitty VAARALLISEKSI ja henkilötietokalastelijaksi.

scam-detector.com kertoo linkin osoitteesta:
app.funnel-preview(.)com on alusta, joka on epäilyttävä ottaen huomioon kaikki tässä perusteellisessa katsauksessa analysoidut riskitekijät ja dataluvut.

---------------------------------------KIRJE--------------------------------------



VIRITYS PELUREILLE

Nettipeli vaiko tyypillinen "phishing" eli henkilötietovarkaus.
Tästä lähettäjäosoiteesta ja linkkiosoiteesta on varoitettu, virustorjuntayritysten  sivuilla (Forcepoint ThreatSeeker ja Trustwave), olevan nimenomaan henkilötietovaras. Jos erehdyt antamaan nimesi ja Visakorttitietosi tällaiselle toimijalle, saatat saada erilaisia laskuja eripuolilta maailmaa, ennenkuin ehdit sulkea tilisi ja Visakorttisi.

Netin pelisivustoille ei ole syytä kirjautua, ellei ole 100% varma, että sivusto ei ole huijarin ansa.
Tyypillistä ansalle on tuo "ilmaiskierroksia", jollakin rahallisella arvolla. Kannattaa tehdä muutama verkkohaku, tai jättää klikkailematta sähköpostin linkkejä.

----------------------------------KIRJE-----------------------------------

ilmaispyöräytyksiä nyt


GG.Bet Casino<pizycud@learningmailer(.)com>

Vastaanottaja  hannu.kuukkanen@xxxxxxxxxxxxxx  

Uusi online-kasinosi – aloita nyt 1500 EUR bonuksellasi.

-----------------------------------------------------------------------------