Mikä tämä joukkokirje on?????

  • 11 December 2014
  • 6 kommenttia
  • 31 katselukertaa

Sain tälläisen viestin, onko aihetta vastata tähän outoon kirjeeseen????

>----Alkuperäinen viesti----
>Lähettäjä: m.ballmer@hotmail.com
>Päivämäärä: 1.11.2010 17:12
>Vastaanottaja:
>Aihe: Hyvä webmail käyttäjät
>
>
>Hyvä webmail käyttäjät,
>
>Tämä viesti lähetettiin automaattisesti ohjelma "inet.fi" kaikille
>inet.fi Webmail käyttäjille. Olemme tällä hetkellä päivitystä meidän tietokanta ja e-mail
>keskus Block huijaus sähköpostin osuivat inet.fi tili. Olemme poistamalla
>kaikki käyttämättömät inet.fi sähköpostitilin inet tietokantaan. Jotta vältettäisiin
>Voit inet tiliä poistettu sinun on tarkistettava, ja
>päivittää sähköpostiosoitteesi vahvistamalla sähköpostisi identiteetti välittömästi. Tämä
>estämään inet tiliä ole suljettu tämän harjoituksen aikana. Voit
>on seuraavat tiedot;
>Vahvistanut sähköpostiosoitteesi IDENTITEETIN ALLA
>
>Etunimi:
>Sukunimi:
>Käyttäjätunnus:
>Salasana:
>
>Varoitus! inet.fi sähköpostin käyttäjälle, joka kieltäytyy vahvistamasta ja myöhemmin
>päivittää hänen sähköpostia seitsemän päivän kuluessa tämän varoitus
>menettää hänen sähköposti pysyvästi.
>
>Kiitos yhteistyöstä,
>
>Webmail Help Desk

6 kommenttia

Älä vain mene vastaamaan. Kyseessä näyttää olevan ihan perus phishing-huijausyritys (tietojenkalastelu).

Ensinnäkin viesti on lähetetty hotmail-osoitteesta, miksi sonera käyttäisi jotain muuta sähköpostipalvelua. Viesti on todella surkeaa, selvästi jollain käännöskoneella käännettyä suomea. :)

Kannattaa muistaa pari "perussääntöä" noiden huijausyritysten suhteen:
1. Jos joku asia kuulostaa liian hyvältä, se on todennäköisesti huijaus. Näistä hyvänä esimerkkinä esim. ns. nigerialaiskirjeet. Kerrotaan esim. voitosta tai tilistä jonka varat saa itselleen lähettämällä rahaa pankkikuluihin.
2. Palveluntarjoajat, pankit tai muut vastaavat tahot eivät koskaan kysy asiakkaidensa tunnuksia tai salasanoja sähköpostitse.

Äläkä ole huolissasi. Sähköpostisi toimii vielä ensi viikolla ilman sähköpostiin vastaamistakin. 🙂
Asia on juuri niin kuin nimimerkki Rekisteroeitynyt kirjoitti.

Lainaus sonera.fi - sivuston Ajankohtaista-osoista: Joillekin Soneran asiakkaille on lähipäivinä saapunut sähköpostiviestejä, joissa tiedustellaan käyttäjän asiakas- ja käyttäjätietoja. Viestit on kirjoitettu alkeellisella suomella, ja niiden tarkoituksena on urkkia käyttäjien tietoja. Viesteihin ei pidä vastata. Sonera ei koskaan tiedustele asiakkaiden käyttäjä- tai henkilökohtaisia tietoja sähköpostitse, eikä tämänkaltaisiin tiedusteluihin pidä koskaan antaa luottamuksellisia asiakas- tai käyttäjätietoja.

Huonolla ja ilmeisesti automaattisesti käännetyllä suomenkielellä olevat phishing-viestit ovat yleistynet viime aikoina. Ainoa järkevä toimenpide tuollaisten viestien suhteen on viestin poisto. Roskapostiin ei kannata vastata lainkaan, sillä vastaus varmistaa että sähköpostiosoitteesi on aktiivisessa käytössä ja odotettavissa on lisää roskapostia.
Hei ja kiitos Registeröitynyt ja Tapio! Sain uuden samantyyppisen viestin joka tuli nyt TeliaSoneralta:

Aihe: Vahvista INET.FI TILI
Lähettäjä: TeliaSonera [info-accountunit@inet.fi]
Päivämäärä: 5.11.2010 11:13
Vastaanottaja: <undisclosed-recipients:;>
Kopio:
Liitteet:
Liitteet:
Lisää yhteystiedot
Luo ryhmä
Näytä kaikki otsikkotiedot

Tulosta näkymä




Tämä mikä tähän tuli, ei näy viestissä????

Return-Path: <info-accountunit@inet.fi>
Original-Recipient: rfc822;anne-maaret.mantynen@pp.inet.fi
Received: from jenni1.inet.fi (10.16.62.10) by isto7.rokki.sonera.fi (8.0.023.6)
id 4BA0471F01225862; Fri, 5 Nov 2010 11:14:16 +0200
Received: from mail05.solnet.ch (212.101.4.139) by jenni1.inet.fi (8.5.122)
id 4C5FB7C6033C3CBB; Fri, 5 Nov 2010 11:14:16 +0200
Received: from mail05.solnet.ch (localhost.solnet.ch [127.0.0.1])
by mail05.solnet.ch (Postfix) with ESMTP id 102513D6DB;
Fri, 5 Nov 2010 09:13:16 +0000 (UTC)
X-Virus-Scanned: by SolNet-Check at mail05.solnet.ch
Received: from mail05.solnet.ch ([127.0.0.1])
by mail05.solnet.ch (mail05.solnet.ch [127.0.0.1]) (SolNet-Check, port 10024)
with LMTP id ivrV+0URLATY; Fri, 5 Nov 2010 09:13:15 +0000 (UTC)
Received: from joe.solnet.ch (joe.solnet.ch [212.101.4.131])
(using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
(No client certificate requested)
by mail05.solnet.ch (Postfix) with ESMTPS id 9BF183D707;
Fri, 5 Nov 2010 09:13:12 +0000 (UTC)
Received: from web.solnet.ch (localhost [127.0.0.1])
by joe.solnet.ch (8.14.2/8.14.2) with ESMTP id oA59D5MS042246;
Fri, 5 Nov 2010 09:13:05 GMT
(envelope-from info-accountunit@inet.fi)
Received: from 41.220.68.7
(SquirrelMail authenticated user maercli)
by web.solnet.ch with HTTP;
Fri, 5 Nov 2010 10:13:09 +0100
Message-ID: <89113b188d474fcdf301cd899de85d54.squirrel@web.solnet.ch>
Date: 5.11.2010 11:13
Subject: Vahvista INET.FI TILI
From: "TeliaSonera" <info-accountunit@inet.fi>
Reply-To: unit-accountsystem@w.cn
User-Agent: SquirrelMail/1.4.20
MIME-Version: 1.0
Content-Type: text/plain;charset=iso-8859-1
Content-Transfer-Encoding: 8bit
X-Priority: 3 (Normal)
Importance: Normal
To: undisclosed-recipients:;

Tästä alaspäin kaikki näkyy

Tämä viesti on peräisin PÄIVITYS viestikeskus kaikki webmail.inet.fi
sähköpostitilin omistajille. Olemme tällä hetkellä päivitystä meidän
tietokanta ja e-mail tili center. Olemme poistamalla kaikki käyttämättömät
sähköpostitilin luoda tilaa uusille tileille. Voit estää tilisi on
poistettu käytöstä joudut päivittämään sitä.

Vahvista INET.FI TILI
Käyttäjätunnus:
Salasana:
Vahvista PSalasana:

Varoitus! Kaikki webmail.inet.fi Tilin omistajan, että kieltäytyy päivitys
hänen tilille viiden päivän kuluessa tämän sähköpostin menettää hänen
huomioon pysyvästi. Kiitos, että käytät webmail.inet.fi
Copyright TeliaSonera 2008. Soneran TeliaSonera Suomi Oyj: n rekisteröimä
tavaramerkki.
Saman tyyppinen tietojen kalastelu viesti kuin ensimmäinen esimerkki. Viestin lähettäjänä voi lukea TeliaSonera vaikka viestillä ei luonnollisesti ole mitään tekemistä Soneran kanssa. Sähköposti antaa mahdollisuuden käyttää mitä tahansa lähettäjän nimeä.

Osoitetta info-accountunit@inet.fi ei ole olemassa, mutta jos tuohon viestiin joku erehtyy vastaamaan niin vastausosoite (reply to) onkin kokonaan toisen näköinen osoite.
taas tuli tämmöinen!!!!

Aihe: Sähköpostitilin päättyy 2 päivää
Lähettäjä: EVS55@telefonica.net [EVS55@telefonica.net]
Päivämäärä: 12.11.2010 10:13
Vastaanottaja: <help-desk01@pp.inet.fi>
Kopio:
Liitteet:
Liitteet:
Lisää yhteystiedot
Luo ryhmä
Näytä kaikki otsikkotiedot

Tulosta näkymä






Return-Path: <evs55@telefonica.net>
Original-Recipient: rfc822;xxxxxxxxx@pp.inet.fi
Received: from kirsi1.inet.fi (10.16.62.13) by isto7.rokki.sonera.fi (8.0.023.6)
id 4BA0471F012C5153 for xxxxxxxxxxxx@pp.inet.fi; Fri, 12 Nov 2010 10:14:58 +0200
Received: from IMPaqm2.telefonica.net (213.4.138.10) by kirsi1.inet.fi (8.5.122)
id 4C2999BC0511FA78 for xxxxxxxxxxxx@pp.inet.fi; Fri, 12 Nov 2010 10:14:57 +0200
Received: from IMPmailhost4.adm.correo ([10.20.102.125])
by IMPaqm2.telefonica.net with bizsmtp
id W74Q1f04j2iL0W23M8Dx7b; Fri, 12 Nov 2010 09:13:57 +0100
Received: from wm2 ([10.20.100.220])
by IMPmailhost4.adm.correo with BIZ IMP
id W8Dx1f0094lJGAq1k8Dx8e; Fri, 12 Nov 2010 09:13:57 +0100
X-Brightmail-Tracker: AAAAAA==
X-TE-authinfo: authemail="??" |auth_email="??"
X-TE-AcuTerraCos: auth_cuTerraCos="tnet-wm"
Received: from (77.211.87.137) by wmail31.movistar.es with HTTP (authenticated as EVS55@telefonica.net); Fri, 12 Nov 2010 09:13:56 +0100
Message-ID: <14184091.1778751289549636242.JavaMail.root@wm2>
Date: 12.11.2010 10:13
From: "EVS55@telefonica.net" <EVS55@telefonica.net>
Reply-To: "EVS55@telefonica.net" <EVS55@telefonica.net>
To: help-desk01@pp.inet.fi
Subject: =?UTF-8?Q?S=C3=A4hk=C3=B6postitilin_?=
=?UTF-8?Q?p=C3=A4=C3=A4ttyy_2_p=C3=A4iv=C3=A4=C3=A4?=
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_Part_205586_5807386.1289549636239"
X-TE-Farm: Tnet2







Sähköpostitilin päättyy 2 päivää

Tämä viesti on meidän Tekninen tukipalvelu.
Tämä viesti on lähetetty automaattisesti tietokoneen. Jos olet
Saat tämän viestin se tarkoittaa, että sähköpostiosoitteesi on jonossa
ja pois kytkemisen tämä oli seurausta jatkuvasta virhe script
(Koodi: 505) sai tästä sähköpostista
osoite.
Voit ratkaista tämän ongelman, sinun on nollattava sähköpostiosoitteesi. Vuonna
Jotta palauttaa tähän sähköpostiosoitteeseen, sinun täytyy vastata tähän e-mail
antaa meille seuraavat tiedot vahvistusta.
Oma sähköpostiosoite: { }
Käyttäjätunnus: { }
Nykyinen Sähköposti Salasana: { }
Huom: Antavat vääriä tietoja tai sivuuttamalla tämän viestin ratkaisee
ja ampumakelvottomaksi Tämä sähköpostiosoite.
Pahoittelemme mahdollisesti inconvinience.

Webmaster vastaanotto (Help Desk)
Tietotekniikka
Copyright TeliaSonera 2010.
Sonera TeliaSoneran Suomen
annemaa kirjoitti:
taas tuli tämmöinen!!!!
Return-Path: <evs55@telefonica.net>
Original-Recipient: rfc822;xxxxxxxxx@pp.inet.fi
Received: from kirsi1.inet.fi (10.16.62.13) by isto7.rokki.sonera.fi (8.0.023.6)
id 4BA0471F012C5153 for xxxxxxxxxxxx@pp.inet.fi; Fri, 12 Nov 2010 10:14:58 +0200
Received: from IMPaqm2.telefonica.net (213.4.138.10) by kirsi1.inet.fi (8.5.122)
id 4C2999BC0511FA78 for xxxxxxxxxxxx@pp.inet.fi; Fri, 12 Nov 2010 10:14:57 +0200
Received: from IMPmailhost4.adm.correo ([10.20.102.125])
by IMPaqm2.telefonica.net with bizsmtp
id W74Q1f04j2iL0W23M8Dx7b; Fri, 12 Nov 2010 09:13:57 +0100
Received: from wm2 ([10.20.100.220])
by IMPmailhost4.adm.correo with BIZ IMP
id W8Dx1f0094lJGAq1k8Dx8e; Fri, 12 Nov 2010 09:13:57 +0100
Received: from (77.211.87.137) by wmail31.movistar.es with HTTP (authenticated as EVS55@telefonica.net); Fri, 12 Nov 2010 09:13:56 +0100
From: "EVS55@telefonica.net" <EVS55@telefonica.net>
Reply-To: "EVS55@telefonica.net" <EVS55@telefonica.net>
To: help-desk01@pp.inet.fi
Subject: =?UTF-8?Q?S=C3=A4hk=C3=B6postitilin_?=
=?UTF-8?Q?p=C3=A4=C3=A4ttyy_2_p=C3=A4iv=C3=A4=C3=A4?=
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_Part_205586_5807386.1289549636239"
X-TE-Farm: Tnet2


Tuossa on joitakin hauskoja piirteitä, jotka ensiksikin on tämä:

1. Sähköposti on alunperin lähetetty webmailin kautta ("Received: from (77.211.87.137) by wmail31.movistar.es with HTTP (authenticated as EVS55@telefonica.net); Fri, 12 Nov 2010 09:13:56 +0100")
2. Received: from wm2 ([10.20.100.220]) <- Sisäverkon osoite eli on mennyt palvelimelta palvelimelle, jotta oikeaa osoitetta ei pysytytä selvittämään.
3. IMPmailhost4.adm.correo => Sisäverkon osoite, jota ei ole siis oikeasti olemassa.
4. IMPaqm2.telefonica.net => Aivan randomi palvelin, jolla on helkkaristi IP osoitteita ja näyttäisi sijaitsevan Espanijassa.

Lopputulos: [u:2lojcl7v]Älä missään tapauksessa[/u:2lojcl7v] vastaa tuollaisiin.

Vastaa