Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko246
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
certpl
Profil firmowy

certpl

Dołączył 9 lat i 8 mies. temu
  • Obserwuj
  • Akcje 1033
  • Znaleziska 388
  • Mikroblog 645
  • Obserwujący 407
  • Obserwowane 3
certpl
certpl 02.10.2019, 08:27:14
  • 4
Październikowe wydanie biuletynu OUCH! o czterech krokach dla własnego bezpieczeństwa w sieci. Zapraszamy do lektury, plusowania i przekazania linka mniej technicznym Mirkom i Mirabelkom.

https://www.sans.org/sites/default/files/2019-09/201910-OUCH-October-Polish.pdf

#polska #cert #ouch #oszukujo #scam #komputery #informatyka #cybersecurity #bezpieczenstwo #cybersecurity
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

d.....k
konto usunięte 02.10.2019, 08:53:34
  • 0
@certpl: #comicsans ( ͡° ͜ʖ ͡°)
  • Odpowiedz
certpl
certpl 30.09.2019, 10:14:38
  • 293
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 40
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

NTT_System
NTT_System
30.09.2019, 10:52:11
  • 22
Autorom trzech najbardziej plusowanych pytań wyślemy nasz zestaw gadżetów: kubek + koszulka + torba.


@certpl: Prosicie się o całkiem zabawne AMA ( ͡° ͜ʖ ͡°)
  • Odpowiedz
certpl
certpl
Autor
30.09.2019, 12:20:52
  • 6
@hemisys: Spokojnie, wysyłamy też do paczkomatów ( ͡~ ͜ʖ ͡°)
  • Odpowiedz
certpl
certpl 27.09.2019, 09:09:51
  • 59
Uwaga! Ostrzegamy przed nową odsłoną znanego szantażu prywatnymi nagraniami z kamery internetowej. Cybeprzestępcom udało się pozyskać rozszerzone dane o ofierze (w tym PESEL, numer telefonu, lokalizacja ofiary), aby zwiększyć skuteczność kampanii. Oczywiście żadnych nagrań nie ma i jest to zwyczajna próba wyłudzenia pieniędzy.

Jesteśmy na etapie pozyskiwania informacji o tym, jak napastnikom udało się uzyskać dostęp do tak szczegółowych danych o ofiarach. Prosimy wszystkie osoby, które otrzymają podobny mailing o przesłanie wiadomości
certpl - Uwaga! Ostrzegamy przed nową odsłoną znanego szantażu prywatnymi nagraniami ...

źródło: comment_MxjFUaKQamdsmijAPgXvnQpiQDixfqWo.jpg

Pobierz
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Tylko_noc
Tylko_noc
27.09.2019, 09:12:35 via Wykop Mobilny (Android)
  • 37
@certpl: jak to jak. 99% że wyciek z morele
  • Odpowiedz
Quimeen
Quimeen
27.09.2019, 11:25:33 via iOS
  • 52
Dostalem juz z 20 takich maili i czekam az rozesle te filmiki bo sam jestem ciekaw, ale nic sie nie dzieje ( ͡° ʖ̯ ͡°)
  • Odpowiedz
certpl
certpl 04.09.2019, 07:53:01
  • 4
Wrześniowe wydanie biuletynu OUCH!, a w nim: Oszustwa za pośrednictwem mediów społecznościowych. Zapraszamy do lektury, plusowania i przekazania linka mniej technicznym Mirkom i Mirabelkom.

https://www.sans.org/sites/default/files/2019-09/201909-OUCH-September-Polish.pdf

#polska #cert #ouch #oszukujo #scam #komputery #informatyka #cybersecurity #bezpieczenstwo #socialmedia
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

certpl
certpl 29.08.2019, 08:48:46
  • 65
Mireczki i Mirabelki! Ostrzegamy przed bardzo dobrze przygotowanym atakiem, mającym na celu pozyskanie przez przestępców kodu do utworzenia odbiorcy zaufanego i w konsekwencji kradzieży środków z konta. Atakujący wykorzystując technikę podszywania się pod numer telefonu, dzwonią do ofiar z fałszywym numerem infolinii banku i proszą o kod SMS, najczęściej w sposób bardzo nachalny. Numer infolinii nie jest pod kontrolą przestępców - wykorzystują oni słabości standardu GSM poprzez serwisy internetowe oferujące funkcjonalność spoofingu
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

certpl
certpl
Autor
29.08.2019, 09:07:40
  • 4
@NoNameNoName:

W jaki sposób przestępcy mają możliwość wygenerowania takiego kodu? Skąd mają nr telefonu ofiary?


Przestępcy mają bogaty wachlarz możliwości pozyskania tych danych: malware, fałszywe sklepy i panele płatności DotPay / PayU, kampanie phishingowe lub też wszystkie metody po trochu.
  • Odpowiedz
certpl
certpl
Autor
29.08.2019, 09:30:34
  • 10
@NoNameNoName: Cóż zrobić... Człowiek zawsze jest najsłabszym ogniwem w security, no może, poza starym Wordpressem ( ͡~ ͜ʖ ͡°)
  • Odpowiedz
certpl
certpl 27.08.2019, 07:39:11
  • 31
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

blackphoenix
blackphoenix
27.08.2019, 07:58:00
  • 3
@certpl: czy udostępniacie gdzieś listę domen które zweryfikowaliście jako malwarowe? chciałem podpiąć do PiHole.
  • Odpowiedz
certpl
certpl
Autor
27.08.2019, 08:50:29
  • 1
@blackphoenix: W tym momencie udostępniamy dane w ramach platformy N6 (https://n6.cert.pl/) dla użytkowników administrujących sieciami, posiadającymi własny AS. Na razie nie mamy feedu dla użytkowników prywatnych, lecz w niedalekiej przyszłości taki planujemy. Z naszej strony polecamy URLe malware'owe z https://urlhaus.abuse.ch/browse/
  • Odpowiedz
certpl
certpl 21.08.2019, 08:33:20
  • 26
Mireczki i Mirabelki, ostatnio głośno jest na mirko o wyłudzaniu kodów BLIK - a czy wiecie jak Wasi znajomi tracą konta? My wiemy i powiemy ( ͡° ͜ʖ ͡°)

Scenariusz ataku jest następujący: strona z sensacyjnym fake newsem (porwanie dziecka, wypadek samochodowy) podszywa się pod popularny portal informacyjny - w tym wypadku FAKT24.pl pod domenami fakty24-porwanie[.]pl oraz nataliaporwana[.]biz.

Na samym końcu strony znajduje się nagranie z kamery, które do odtworzenia wymaga weryfikacji
certpl - Mireczki i Mirabelki, ostatnio głośno jest na mirko o wyłudzaniu kodów BLIK ...

źródło: comment_4ecMITyHTZLL0I8h4ztkLEG6RAw5moQj.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

certpl
certpl
Autor
21.08.2019, 08:55:39
  • 11
@szymon465: Jak widać po wpisach na mirko i po zgłoszeniach do nas, całkiem sporo osób.
  • Odpowiedz
prawdziwek
prawdziwek
21.08.2019, 11:59:40
  • 4
@certpl: a ja wam jeszcze napiszę jak to wygląda dalej. Złodziej uaktywnia się po paru godzinach od przejęcia hasła, albo po zmroku by bankomat był nieoświetlony. Skryptem pisze do wszystkich znajomych, więc połowa odpisuje, druga połowa oddzwania messangerem, a trzecia połowa oddzwania na telefon - możecie sobie wyobrazić co się dzieje z telefonem ofiary. Można śledzić rozmowe złodzieja bo nie zmienia hasła, i można mu tylko wejść w słowo pisząc
  • Odpowiedz
certpl
certpl 14.08.2019, 09:06:39
  • 4
#programista15k i reszta Mireczków / Mirabelek na B2B uważajcie na phishing na usługę Fakturowo.pl. Złośliwe domeny używane do ataków to: fakturowo.cf i afaktury.cf.

Cybeprzestępcy po pozyskaniu danych dostępowych mogą modyfikować hasło i numer konta, który jest wysyłany na fakturach do klientów. Jeżeli natkniecie się na coś takiego w sieci to wołajcie nas lub zgłaszajcie na https://incydent.cert.pl ( ͡° ͜ʖ ͡°)

#polska #cert
certpl - #programista15k i reszta Mireczków / Mirabelek na B2B uważajcie na phishing ...

źródło: comment_KcSbexGlM8b5bBzyRsLqX3HJzF13Q0Ap.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jurigag
Jurigag
14.08.2019, 09:42:19
  • 1
@certpl: sprytny atak xD
  • Odpowiedz
certpl
certpl 09.08.2019, 14:08:52
  • 11
Ostrzegamy przed bardzo prostą, lecz skuteczną kampanią infekującą złośliwym oprogramowaniem KPOT. Malware wykrada dane logowania, ciasteczka do stron internetowych oraz informacje zapisane w aplikacjach (Outlook, Skype, Steam, Discord, przeglądarki internetowe). Załącznik (dokument.htm) zawiera prostą stronę internetową informującą o tym, że plik jest bezpieczny i link do droppera łączącego się z domeną ptcspy[.]com - na chwilę obecną widzimy 32 ofiary z Polski, po jednej z Japonii i Korei Południowej.

Więcej informacji o tej rodzinie
certpl - Ostrzegamy przed bardzo prostą, lecz skuteczną kampanią infekującą złośliwym...

źródło: comment_MEV7C6qjjTVh2k3qLjXVGaeI95Q7mRBt.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

mohawk
mohawk
09.08.2019, 14:17:07
  • 0
@certpl: dobra ale ja nie wiem o co chodzi - przychodzi mail z zalacznikiem tak? i co dalej?
  • Odpowiedz
G.....r
G.....r
konto usunięte 09.08.2019, 14:49:36 via Android
  • 0
@mohawk i klikasz i pobierasz jak jakiś idiota kto się na to nabiera
  • Odpowiedz
certpl
certpl 05.08.2019, 09:16:53
  • 12
Mireczki i mirabelki uważajcie dzisiaj na phishingi na Pocztę WP i Facebook, hostowane w darmowych hostingach. Znaleźliśmy dzisiaj domeny: wplogin.5v[.]pl, facebook.5v[.]pl, faccebook.5v[.]pl, facebbook.5v[.]pl, facebook-login.5v[.]pl facebook-profile.5v[.]pl oraz facebook547341.5v[.]pl ( ͡° ͜ʖ ͡°)

Przestępcy usiłują pozyskać Wasze dane logowania do kont, aby potem wyłudzać kody BLIK lub wystawiać ogłoszenia na marketplace, prowadzące do fałszywych paneli DotPay. Jeżeli natkniecie się na coś takiego w sieci, koniecznie dajcie nam znać pod adresem
certpl - Mireczki i mirabelki uważajcie dzisiaj na phishingi na Pocztę WP i Facebook,...

źródło: comment_6kh5DOg92XdIHMiTvPrhfeFNjuKlHfsz.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

certpl
certpl 02.08.2019, 08:21:42
  • 3
Siemka, dzisiaj uważajcie na KAS (tzn. zawsze uważajcie ( ͡° ͜ʖ ͡°)). Maile z tytułem "Podatek Vat" pochodzące z adresu skarbowa@policja24[.]pl zachęcały do zapłaty zaległego podatku VAT i otwarcia droppera złośliwego oprogramowania Danabot. Malware jest pobierany z adresu 23.83.133[.]186/Podatek VAT.PDF.exe. Pamiętajcie, że prawidłowa domena KAS to https://www.gov.pl/web/kas.

SHA256 #danabot: a94d45ce10fcda63c7ac25c5c0f0471e2986be0ea710d68af367726b0b83eacf

Konfiguracja statyczna #danabot z naszej bazy
certpl - Siemka, dzisiaj uważajcie na KAS (tzn. zawsze uważajcie ( ͡° ͜ʖ ͡°)). Maile ...

źródło: comment_qk4eZDo2Brd6qaxXTyPhJOsaaAKeIL74.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

DzonySiara
DzonySiara
02.08.2019, 08:23:43 via Wykop Mobilny (Android)
  • 1
@certpl: brak polskich znaków, powtarzane przy takiej próbie oszustwa
  • Odpowiedz
certpl
certpl 26.07.2019, 08:24:37
  • 13
Mireczki i mirabelki nie klikajcie dzisiaj w faktury od Orange, jeżeli wiadomość wygląda jak poniżej ( ͡° ͜ʖ ͡°) Załącznik zawiera droppera #malware o nazwie Brushaloader i łączy się do domeny fernanosood[.]info.

SHA256 droppera: c449e2bee554da79f09ba2b67562d1276d82a3442d78a7a355a54575a19371e0

Konfiguracja statyczna #brushaloader z naszej bazy MWDB
certpl - Mireczki i mirabelki nie klikajcie dzisiaj w faktury od Orange, jeżeli wiado...

źródło: comment_CggX42KztptDAObwncsfU4j0DqJseZsb.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

I.....2
I.....2
konto usunięte 26.07.2019, 08:37:21 via Wykop Mobilny (Android)
  • 0
@certpl: z jakiego maila przychodzi?
  • Odpowiedz
certpl
certpl
Autor
26.07.2019, 09:01:19
  • 0
@Invisible22: Adresy z domeny gmx[.]com.
  • Odpowiedz

546

FaceApp - analiza aplikacji oraz rekomendacje dotyczące zachowania...

FaceApp - analiza aplikacji oraz rekomendacje dotyczące zachowania...

W ostatnim czasie opinię publiczną w Internecie rozpalił temat aplikacji FaceApp. Pojawiły się doniesienia, że producent aplikacji może naruszać prywatność użytkowników, którzy zdecydowali się ją zainstalować. Jako zespół CERT Polska przeanalizowaliśmy to oprogramowanie, aby sprawdzić,...

certpl
z
cert.pl
dodany: 22.07.2019, 13:28:40
  • 89
  • #
    cyberbezpieczenstwo
  • #
    technologia
  • #
    informatyka
  • #
    security
  • #
    bezpieczenstwo
  • #
    prywatnosc

11

Trojan oraz ransomware w kampanii podszywającej się pod InPost

Trojan oraz ransomware w kampanii podszywającej się pod InPost

Przez kilka ostatnich dni obserwujemy kampanię e-mailową, w której fałszywi nadawcy podają się za firmę kurierską InPost. Wiadomości informują o przesyłce gotowej do odbioru w jednym z paczkomatów. Adres paczkomatu oraz pin potrzebny do odbioru przesyłki ma być dostępny po pobraniu pliku...

certpl
z
cert.pl
dodany: 12.12.2018, 13:25:30
  • 1
  • #
    informatyka
  • #
    malware
  • #
    security
  • #
    bezpieczenstwo
  • #
    inpost
  • #
    internet
  • <
  • 1
  • 9
  • 10
  • 11
  • 12
  • Strona 12 z 12
  • >

CERT Polska

  • Zespół CERT Polska działa w strukturach NASK, instytutu badawczego prowadzącego działalność naukową, krajowy rejestr domen .pl i dostarczającego zaawansowane usługi teleinformatyczne. CERT Polska to pierwszy powstały w Polsce zespół reagowania na incydenty (z ang. Computer Emergency Response Team).
  • Warszawa
  • https://cert.pl/
  • info@cert.pl
  • Facebook
  • X (dawny Twitter)

Osiągnięcia

  • Komentator
    od 05.10.2019

    Komentator
  • VIP
    od 24.03.2020

    VIP
  • Ekshibicjonista
    od 18.07.2019

    Ekshibicjonista
  • Rocznica
    od 12.04.2023

    Rocznica
  • Ekspert
    od 04.10.2019

    Ekspert
  • Mikroblogger
    od 30.12.2020

    Mikroblogger

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking