Cześć. Wczoraj zrobiłam najgłupszy błąd w moim życiu. Potrzebowałam wynająć mieszkanie na 5 dni i skorzystałam ze strony https://www.apartamentydreams.pl/. Coś wczoraj mi już śmierdziało, jak właściciel nie odbierał telefonu, tylko pisał smsy, ale skusiła mnie opcja, że można wynająć prywatnie mimo obostrzeń. Na airbnb też się płaci z góry za rezerwację więc nie widziałam w tym nic złego, że każą z góry opłacić rezerwację, a po zapłacie mieli przesłać kod pin do
Zawsze się zastanawiałem dlaczego InPost zrezygnował z powiadomień SMS. Przecież tak łatwo byłoby dostrzec próbę scamu.
No właśnie, dziś na mnie trafiło. Oczywiście, nie nabrałem się z uwagi na czujność (branża IT). Patrząc po screenach można dostrzec nieprawidłowości, ale zapewne osoba starsza, mniej biegła w internety mogła by paść ofiarą i finalnie uruchomić fałszywą aplikację.
Łowcy promocji, uważajcie! Nasz zespół zaobserwował kampanię podszywającą się pod LIDL, zachęcającą do instalacji złośliwego oprogramowania Alien na platformę Android. Malware umożliwia kradzież środków z kart płatniczych i przejęcie całkowitej kontroli nad urządzeniem.
Główny schemat działania oszustów pozostaje bez zmian - masowa wysyłka SMS wraz z linkiem do pobrania aplikacji, która umożliwia rzekomą zniżkę 350 PLN na zakupy. Po kliknięciu ukazuje się sfabrykowana strona w sklepie Google Play. Złośliwa domena w SMS
#anonimowemirkowyznania Wykopki, zobaczcie jakiego właśnie dostałem ciekawego SMSa. Czy ktoś spotkał się z podobną sytuacją? To SCAM czy serio zrobili obywatelom losowanie kwarantanny jak totolotka? Zaznaczam, że nie miałem styczności z nikim chorym na 100%. Ostatnie dwa tygodnie widziałem się dosłownie z garstką ludzi i wiedziałbym, gdyby ktoś z nich był na kwarantannie. #kwarantanna #covid19 #koronawirus
Jak rozegrać wałek przez olx? Typ pisze do mnie na #whatsapp z +48791334497 ze chce coś ode mnie kupic i podesłał link do oferty To jest ten wałek co podać trzeba dane karty.
@widmo82: Tak jak napisał @AjentSzprot - nie jesteśmy organami ścigania i nie robimy cyberprzestępcom wjazdów na chatę ( ͡~ ͜ʖ͡°) Jest to zadanie policji z którą cały czas pracujemy nad sprawą.
@widmo82: Jakiej informacji nie ma w wiadomości? Co do pracy nad sprawą to jest to bardziej skomplikowany temat i w gruncie rzeczy złapanie ukraińskiego słupa niewiele da, bo o całości procederu ma niewielkie pojęcie ¯\_(ツ)_/¯
Oczekujący na prezenty, uważajcie! Nasz zespół zaobserwował kampanię podszywającą się pod @paczkomaty_pl, zachęcającą do instalacji złośliwego oprogramowania Cerberus na platformę Android. Malware umożliwia kradzież środków z kart płatniczych i przejęcie całkowitej kontroli nad urządzeniem.
Główny schemat działania oszustów pozostaje bez zmian - masowa wysyłka SMS wraz z linkiem do pobrania rzekomej nowej wersji aplikacji. Po kliknięciu ukazuje się sfabrykowana strona w sklepie Google Play. Złośliwa domena w SMS to lnposted[.]com. Kampania jest przygotowana niestarannie i nadawcą wiadomości jest "ACM".
Przed opisywanym tu schematem oszustwa przestrzegaliśmy już kilkukrotnie. Niestety, przestępcy są cały czas aktywni - w związku z tym procederem wpisaliśmy kilkadziesiąt domen na naszą listę ostrzeżeń! Wiele z tych adresów zostało przysłanych przez Was. Jeśli widzicie podejrzane wiadomości - zgłaszajcie je na naszej stronie: https://incydent.cert.pl lub wołajcie na
Uwaga Mirasy i Mirabelki! Nasz zespół zaobserwował nowe domeny, które przygotowane są do kampanii podszywającej się pod tarczę antykryzysową dla przedsiębiorców. Przestępcy nakłaniają w niej do wpisania swoich poufnych danych, takich jak PESEL czy numer karty płatniczej, w fałszywym panelu ZUS.
Nie znamy sposobu dystrybucji odnośnika do serwisu, gdyż zestaw domen został odkryty przez nasz zespół podczas monitoringu infrastruktury przestępców. Na ten moment znaleźliśmy następujące złośliwe domeny: zus-wyplata[.]ml, zus-login[.]cf, zus-wyplata[.]gq, zus-wyplata[.]tk oraz zus-wyplata[.]cf. Wszystkie z nich zostały już wpisane na naszą listę ostrzeżeń.
Przed podobnym schematem oszustwa przestrzegaliśmy już na początku pandemii. Niestety, przestępcy są cały czas aktywni - wszystkie złośliwe linki wpisujemy na naszą listę ostrzeżeń. Wiele z tych adresów zostało przysłanych przez Was. Jeśli widzicie podejrzane wiadomości - zgłaszajcie je na naszej stronie: https://incydent.cert.pl lub wołajcie na Wykopie.
@BratProgramisty: Kampania jest obecnie w momencie przygotowywania, nie wiemy czy były rozsyłane do ofiar - z tego powodu całość nie jest do końca przygotowana.
Osoby które mają numer w #play albo u #mvno na jego nadajnikach (w moim przypadku #mobilevikings) wam też nie działa strona typynadzis.pl? Po vpn działa normalnie
@Czlowiek_Ludzki @PrawieJakBordo To nie nasza sprawka, domeny nie ma na naszej liście ostrzeżeń ( ͡°͜ʖ͡°) Sprawdzone na T-Mobile i Play - wszystko działa.
@ruum: Wam się oczy otworzą jak nam się zamkną ( ͡~ ͜ʖ͡°)
CERT Polska
Zespół CERT Polska działa w strukturach NASK, instytutu badawczego prowadzącego działalność naukową, krajowy rejestr domen .pl i dostarczającego zaawansowane usługi teleinformatyczne. CERT Polska to pierwszy powstały w Polsce zespół reagowania na incydenty (z ang. Computer Emergency Response Team).
źródło: comment_1604911433oZom5496cpGiizW04h50qX.jpg
Pobierz