keskiviikko 27. maaliskuuta 2024

OSTA KORVATIPAT LÄHIAPTEEKISTA

Korvatippojen tilaaminen tältä huijarilta saattaa tulla kalliiksi.
Kirjeen lähettänyt kone on USA:ssa, ja lähettäjän domain on Tanskassa. Ei kuulosta rehelliseltä toiminnalta. Sitäpaitsi, kirjeen todellinen lähettäjäosoite on  "X-Original-Sender: dtvuz@kauneushoitolamerikaisla(.)fi", joka viittaa varastettuun e-mailosotteeseen.

Linkki veisi virustorjunta-alan yrityksen analysoimaan vaaralliseen osoitteeseen. Lue kirjekopion alapuolelta lisää.

-----------------------------------------KIRJE-----------------------------------------

Sitäpaitsi, kirjeen lähdekoodi paljastaa aivan toisenlaisen sisällön kirjeelle.
Sieltäå ilmestyy HTML koodina esitettynä joukko erilaisia tapahtumamainoksia.

Lippujakin saisi ostaa mutta en suosittele ainakaan tämän kirjeen linkkien kautta, koska ainakin kolme virustorjunta-alan yritystä on listannut linkit vaarallisisiksi.



Koodista paljastui myös ns. "klick tracker" (.../track/click?u=...) , eli jos olisin sallinut selaimessani kuvat, olisi verkkokonna saanut tiedon tomivasta osoitteestani. Tämä tarkoittaisi lisää soskapostia.


tiistai 26. maaliskuuta 2024

JÄTÄ TÄMÄ ANSA

Näihin "seurustelutarjous"-ansoihin ei ole syytä klikkailla, koska ne ovat 99,9% ansoja.
Tämänkin kirjeen kryptattu (ja ainoa) linkki on Norton virustorjuntaohjelmassa luokiteltu vaaralliseksi ja muutamassa muussa virustorjuntaohjelmassa "spämmiksi". Mitään terveellistä ei linkin takaa löydy joten heitä roskiin. Sama kirje saapuu eri osoitteesta jatkuvasti. (http://poidiomy(.)com/r1HdepqmEgX). Lähettäjän/linkin Osoite oli merkitty myös vaaralliseksi virustorjuntasivuilla. Domainnimien vaihtelu samassa postissa kertoo ammattirikollisuudesta.

---------------------------------------------KIRJE---------------------------------------------


Kirje väittää, että olen "tilannut" tai sallinut roskapostituksen tältä organisaatiolta. Se ei pidä paikkaansa.  Tämä väite toistuu useammassakin roskapostikirjeessä, vailla katetta. Silti ei koskaan kannata klikata myöskään "unsubscribe" linkkiä, koska sekin on valjastettu ansaksi näissä roskaposteissa.


ÄLÄ KIRJAUDU OMAKANTAAN E-MAILLINKISTÄ!

TÄMÄ KIRJE ON HUIJAUS, jolla aijotaan varastaa sinun pankkikirjautumistunnuksesi omakantakirjautumisen varjolla. Kun rikollinen saa pankkikirjautumisesi, tilisit yhjennys alkaa.
ÄLÄ KOSKAAN KIRJAUDU OMAKANTAAN E-MAILLINKISTÄ!

Tämä kryptattu linkki veisi verkkorikollisen sivulle, josta on varoitettu kahden virustorjunta-alan sivulla. Tämä kirje näyttää olevan osa suuremman organisaation huijauskampanjaa. Näitä saapuu nyt "veronpalautuksen" varjolla jne. katso listaa kirjeen alapuolella.

----------------------------------------------KIRJE-------------------------------------------


VASTAAVIA KIRJAUTUMISHUIJAUSYRITYKSIÄ:

https://vaarallinenweb.blogspot.com/2021/10/omakanta-huijaus-ja-tunnistautumisen.html

https://vaarallinenweb.blogspot.com/2024/03/omavero-palautus-usasta.html

https://vaarallinenweb.blogspot.com/2024/02/jalleen-veronpalautus-huijaus.html

https://vaarallinenweb.blogspot.com/2024/01/suomifi-ansa.html

https://vaarallinenweb.blogspot.com/2023/08/suomifi-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2023/04/omakanta-huijaus-ja-mainos-samalla.html

https://vaarallinenweb.blogspot.com/2023/12/vero-huijauksia-liikkeella.html

https://vaarallinenweb.blogspot.com/2023/04/suomifi-huijaus-ala-mene-lankaan.html

https://vaarallinenweb.blogspot.com/2023/06/suomifi-huijausten-sarja.html

https://vaarallinenweb.blogspot.com/2023/12/suomifi-kirjautumistunnusten-kalastelu.html


MUISTA, ETTET KLIKKAA ROISKAPOSTIEN "UNSUBSCRIBE" LINKKIÄ. SE ON MYÖS VERKKORIKOLLISTEN KIRJEISSÄ ANSA



OMAVERO PALAUTUS USA:sta

OLKAA TARKKANA! Nyt liikkuu jälleen veronpalautushuijauksia.
Tämän kirjeen liitteessä on ansa. Joko virus tai lomake, jolla kerätään henkilö-, ja pankktietosi huijarin käyttöön. Jos olet erehtynyt antamaan tietosi huijarille, ilmoita asiasta pankkiisi ja poliisille.
Huijatuksi tuleminen ei ole häpeä.

Tämä kirje ei tule omaverosta tai verovirastosta, vaan huijarilta.

---------------------------------KIRJE-------------------------------




ERIKOIS - LAINATARJOUS ANSA

 Lainatarjouksia on sähköpostilaatikko pullollan. Rehellistä toimijaa ei niiden joukosta kannata etsiä.
Tästäkin lainantarjoajasta on seitsemän eri virustorjuntayritystä varottanut.
Linkin osoite on lyhennetty piiloon "appurl.io/(R)mScGIjvnb". Tämä on yksi keino verkkorikollisille peittää jälkensä.

-------------------------------------KIRJE------------------------------------

Kirje saapuu Espanjasta mutta ei välttämättä ole espanjalaisen lähettämä. Lähettänyt kone on mustalla listalla.




lauantai 23. maaliskuuta 2024

VIDEOYHTEYS ON POTENTIAALINEN UHKA

Tämän kaltaisten "tirkistelyvideoiden" linkin klikkaaminen on turvallisuusuhka. Yleensä linkki tarjoaa jotakin koneellesi ladattavaa. Joko "tarpeellinen" ajurin tai "esitysohjelman", joita ilman et voi katsella sisältöä. Myös kyseessä saattaa olla kirjautumisansa, eli sinulta pyydetään henkilötietoja, jopa luottokorttitietoja. Vinoraidallinen alue on kuva, jonka selaimeni esti.

Tämä kirje saapuu Moskovasta ja kirjeen linkit vievät Moskovaan. Etsi turvallisempi seurusteluympäristö!

---------------------------------------------KIRJE-------------------------------------------

Otsake:  I am a giving woman and love to have fun on web cam



ONKO OLEMASSA HYVIÄ HAKKEREITA?

Sinulta huijattujen rahojen palauttamiseksi paras yhteydenotto, on poliisiin. https://poliisi.fi/nettivinkki
Rikosilmoituksen voit tehdä samalla sivulla. Ei ole häpeä joutua huijatuksi.

ON olemassa rehellisiäkin hakkereita MUTTA on ihan toinen juttu löytää sellainen. Ainakaan tähän, jokaiselle keskustelupalstalle levitetyn mainoksen porukkaan en usko. Rehellisillä hakkereilla riittää asiakkaita ilman tällaista spämmikampanjaakin.

Kannattaa käyttää syvää harkintaa, ennenkuin antaa mitään olellisia tietoja (henkilötiedot, pankkitilitiedot, puhelinnumero) tuntemattomalle henkilölle tai firmalle, väittipä hän olevansa kuinka luotettava tahansa. Useimmiten sattunnainen verkkotuttavuus EI ole luotettava.

Nostin tämän yhdeksi esimerkiksi erittäin mahdollisesta huijauksesta. Tämän tyylisellä ansalla on aikaisemminkin kalasteltu uhreja. Edellinen varoitukseni löytyy tuosta "GENUINEHACKERS..." linkistä. Omat kommenttini suluissa punaisella.

---------------------------KOMMENTTI JOTA EN HYVÄKSYNYT----------------------------

MarshaGorham on lisännyt kommentin postaukseesi "GENUINEHACKERS000 - hakkeri ei ole rehellinen hakkeri":

Website info: www.adwarerecoveryspecialist(.)expert (F-Secure toteaa osoitteen epäluotettavaksi. Toisaalta urlscan.io antaa luotettavemman tuloksen. Jos aijot ottaa firmaan yhteyttä, käytä tätä osoitetta EI tuota alla olevaa e-mailosoitetta. Konnat toimivat usein luotettavien yritysten nimissä eli varastavat firman nimen rikolliseen käyttöön. Yleinen virusskannaus ei tutki, kuin juuritason käytössäolevat ohjelmat, eli seuraava linkki pääsivutasolta voi olla jo virus hakkeroidulla palvelimella)


WhatsApp info: ‪+1 (571) 541‑xxxxxx‬


Email info: Adwarerecoveryspecialist@auctioneer(.)net (domain on todettu verkossa "arveluttavaksi" ja huijareiden yleisessä käytössä olevaksi)

(tämä sama mainos löytyy usealta verkon keskustelupalstalta levitettynä kommenttina. En ihan usko tämän perusteella toimijan rehellisyyteen. Asia on paikoin hyvää mainostekstiksi mutta henkilön rehellisyyttä se ei vakuuta)

In the wild west of digital investments, scams lurk around every corner like sneaky bandits. But fear not, for our hero ADWARE RECOVERY SPECIALIST swoops in to save the day. With their expertise, transparency, and successful outcomes, they are the shining beacon in the dark abyss of digital asset recovery. ADWARE RECOVERY SPECIALIST can help you retrieve your lost digital assets, much like an electronic digital version of Sherlock Holmes. They can locate your funds precisely because they are adept at navigating the internet world. No more waiting in the dark or dealing with vague updates. ADWARE RECOVERY SPECIALIST believes in keeping you in the loop every step of the way. Their communication is as clear as crystal and as timely as a pizza delivery on a Friday night. The ultimate proof is in the recovery pudding, and ADWARE RECOVERY SPECIALIST serves up success on a silver platter. With their expertise and dedication, they have a track record of turning lost causes into found treasures. Before diving headfirst into the deep end of the investment pool, make sure you know how to swim. Educate yourself on the risks involved in the world of investments, especially when it comes to digital assets like BTC. Trust but verify should be your motto when it comes to investments. Always do your due diligence before handing over your hard-earned money. Verify the legitimacy of the investment opportunity to avoid falling prey to scams. To keep your investments safe and sound, follow the golden rule of investing: diversify your portfolio, stay updated on market trends, and never invest more than you can afford to lose. And of course, if you ever find yourself in a sticky situation, consider a reliable service like ADWARE RECOVERY SPECIALIST. My experience of being scammed investing in Bitcoin serves as a cautionary tale for others navigating the cryptocurrency market. Through the diligent assistance of ADWARE RECOVERY SPECIALIST, I not only regained my lost funds but also gained valuable insights into the world of digital asset recovery. This journey has underscored the importance of due diligence, skepticism towards enticing promises, and the empowering potential of seeking professional help when faced with fraudulent schemes. May my story serve as a reminder to fellow investors to tread carefully and seek reputable assistance in the face of adversity in the ever-evolving realm of cryptocurrency investments. Contact the information above:

Julkaise (en julkaise)

Poista (poistin)

Merkitse roskapostiksi (merkitsin roskapostiksi)

---------------------------------------------------------------


torstai 21. maaliskuuta 2024

PALKINTOKÄNNYÄ EI OLE EIKÄ TULE

Näitä erilaisia palkintioansoja liikkuu taas. Nyt on luvassa Samsung känny, viimeksi se oli iPad ja sitä ennen kolmemiljoonaa selvää rahaa. 
Ei kannata edes uteliaisuuttaan klikata linkkejä, koska linkit vievät ansaan. Vähintäänkin sinulta udellaan henkilötiedot ja tilitiedot. Sen jälkeen rahavirran suunta kääntyy verkkorikollisen taskuun.

----------------------------------------------KIRJE---------------------------------------------


Huijauskirjeissä näyttää nykyään olevan trendinä, että omalaatuista lähetysosotetta ei edes yritetä piilottaa. Yleensä lähetys tapahtuu puppugeneroidusta ilmaisosoitteesta, tai puppugeneroidusta puoli-ilmaisesta domanista. Nämä ovat on erinomainen kohta tunnistaa huijaus. Ilmaispostipalvelujen sp-omistajat on todella hankalia selvittää ja nuo puoli-ilmaiset domainnimet katoavat hyvin lyhyessä ajassa tietymättömiin.
 
Linkki vie espanjankieliselle palvelimelle. Linkki on merkitty henkilötietovarkaaksi virustorjunta-alan sivuilla.

Linkin osoitteessa on cileläinen rakennustuotealan firma jonka palvelin on mitä ilmeisimmin hakkeroitu.
"MgPanel on innovatiivinen rakennusratkaisu, joka perustuu rakenteellisiin lämpöpaneeleihin"
Tämä alidomain on hakkerin koneelle istuttama: "ksgw.mgpanel(.)cl" ja ansa on tämän alidomainin puolella olevassa palvelintilassa.

TERVEYSTIETOPÄIVITYS DANSKEBANKISTA?

Otsake: "Huomio Danske Bankin asiakkaat: Tärkeä terveystietopäivitys Omakannassa"

 Tämä on todella pöyristyttävä ja tökerö huijaus. Pankin nimissä houkutellaan klikkaamaan "terveystietoihin" joka on ANSA.

Mistä lähtien pankki on huolehtinut asiakkaittensa terveydentilasta? Ei mistään lähtien.
Jos sinulla on asiaa omakantaan, mene osoitteen: omakanta.fi kautta. Tai jos sinulla on asiaa Danske Bankkiin mene osoitteeseen danskebank.fi. Kirjoita osoite selaimen kenttään ÄLÄ KLIKKAA MINKÄÄN SÄHKÖPOSTIN BUTTONEITA!

------------------------------------KIRJE-----------------------------------

Tämä sähköposti saapui osoitteesta: Danske ID<suppinfo12@bbox(.)fr>, ei Danske Bankista suinkaan. Linkki veisi rikollisen ansasivulle osoitteessa: microhub.co(.)ke/sgsf. joka on nairobilainen yritys.
"Microhub Systems, Nairobi, Kenya. Microhub is a virtual technology innovation hub"

Jos Microhubin innovaatiot tähtäävät tämänkaltaisiin verkkorikoksiin, tai niiden suosimiseen, voisi hyvällä syyllä harkita firman domannimen poistoa verkosta. Epäilen kuitenkin vakavasti, että palvelin on hakkeroitu. Ei rikollinen jätä omia jälkiään näkyville (normaalisti).



keskiviikko 20. maaliskuuta 2024

DANSKEBANKIN NIMISSÄ JÄLLEEN HUIJAUS

Pankkihuijaukset kehittyvät MUTTA  oleellista on että et klikkaa yhdenkään pankista tulleen viestin  linkkejä. MENE AINA PANKIN OMIEN SIVUJEN KAUTTA (tässä tapauksessa danskebank.fi) hoitamaan raha-asioitasi. Jo tuo lähettäjän osoite paljastaa huijauksen (danske@cogeco(.)ca). Danskebank tuskin operoi Kanadasta ja tuskinpa vieraalla domannimellä. JA tuskimpa DanskeBank haluaisi lähettää asiakkaansa "veronikagoetzat(.)com" osoitteeseen, jolle ei edes löydy verkkosivua tällä hetkellä ja verkko-osoitekin on mustalla listalla. Veronica näyttää olevan kaiken lisäksi animaatiosuunnittelija, jos firma vielä on olemassa.

----------------------------------------KIRJE-------------------------------------------

Tiliäsi ei ole jäädytetty. TÄMÄ ON HUIJAUS!