Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko236
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
certpl
Profil firmowy

certpl

Dołączył 10 lat temu
  • Obserwuj
  • Akcje 1033
  • Znaleziska 388
  • Mikroblog 645
  • Obserwujący 403
  • Obserwowane 3
  • Dodane (9)
  • Opublikowane (5)
  • Komentowane (354)
  • Powiązane (2)
  • Wykopane (23)

1439

AMA: Janusz Cieszyński - Minister Cyfryzacji

AMA: Janusz Cieszyński - Minister Cyfryzacji

zapraszam do dyskusji

jciesz
z
wykop.pl
dodany: 12.04.2023, 16:08:23
  • 2096
  • #
    ama
  • #
    cyfryzacja
  • #
    albania
  • #
    ciekawostki
  • #
    polska
  • #
    technologia
certpl
certpl 12.04.2023, 17:20:45 via Wykop
  • 10
@LukaszZelezny: Dzięki za informację, działamy już w tej sprawie.

565

Koniecznie zapisz ten numer telefonu. To bat na naciągaczy

Koniecznie zapisz ten numer telefonu. To bat na naciągaczy

Wystarczy kilka kliknięć w telefonie, by sprawą zajęli się analitycy z CERT Polska, co może pomóc tysiącom innych osób, które planują oszukać wyłudzacze. Podejrzane wiadomości warto przekierować na numer: 799 448 084

Kempes
z
komputerswiat.pl
dodany: 17.01.2022, 21:20:29
  • 112
  • #
    polska
  • #
    oszukujo
  • #
    technologia
  • #
    ciekawostki
certpl
certpl 18.01.2022, 11:18:28
  • 21
@SuperStefan: Tak łatwo się nie poddamy :).
certpl
certpl 18.01.2022, 11:19:28
  • 11
@holz-holzbajn: Dla nas czym więcej tym lepiej, bo nie ukryje się żadna kampania i złośliwa domena!
certpl
certpl 18.01.2022, 12:02:05
  • 5
@arthurn: Jeżeli w rozmowie nie ma adresów stron albo podobnych rzeczy, które możemy użyć do zablokowania tego scamu to niestety niewiele możemy zrobić.
Natomiast każdy incydent z dowolnymi załącznikami można nam przesłać przez https://incydent.cert.pl i maila cert@cert.pl.
certpl
certpl 18.01.2022, 12:04:37
  • 12
@Korda: Wystarczy sama treść z linkiem do złośliwej strony. Pozwoli nam to na usunięcie złośliwych treści z internetu, a w niedalekiej przyszłości najprawdopodobniej również przekazanie telekomom wzorców tych wiadomości do blokowania.
Same numery nie mają wielkiej wartości, bo to m.in. losowe bramki, numery całkowicie zespoofowane oraz numery osób, które padły ofiarą instalacji złośliwego oprogramowania na Androidy (ostatnio popularny trojan Flubot).
certpl
certpl 21.01.2022, 19:14:20
  • 0
@EstradaOrNada: Operator ma też obowiązek chronić swoją sieć. Żeby nie było wątpliwości co do legalności działania listy, porozumienie w sprawie jej powołania oprócz nas, ministra cyfryzacji i największych operatorów podpisał też prezes UKE.
Wkrótce powinny się także pojawić regulacje pozwalające operatorom na blokowanie złośliwych SMSów.

603

Źle się dzieje w CERT Polska, czyli zabawy polityków w cyber | Zaufana...

Źle się dzieje w CERT Polska, czyli zabawy polityków w cyber | Zaufana...

Politycy mieszają się do Cert Polska, co może pójść źle?

SamotnyKowboy
z
zaufanatrzeciastrona.pl
dodany: 03.11.2021, 18:40:36
  • 56
  • #
    technologia
  • #
    polska
  • #
    cyberbezpieczenstwo
  • #
    polityka
  • #
    bezpieczenstwo
  • #
    security
certpl
certpl 04.11.2021, 03:17:08
  • 26
:( :( :(
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

808

Nowy wymiar spamu

Nowy wymiar spamu

Dziś dostałem takiego o to sms. Niby kolejny spam, ale przyznam się Wam, że wygląda dość wiarygodnie i pierwsze myśl była "kliknij w linka" na szczęście po chwili zdrowy rozsądek doszedł do głosu.

borewicz_zero_7
z
wykop.pl
dodany: 23.09.2021, 16:50:35
  • 206
  • #
    phishing
  • #
    uwaga
certpl
certpl 23.09.2021, 18:42:38
  • 20
@LudzieToDebile: Wejście na stronę nie powoduje infekcji. Do tego trzeba pobrać plik apk i zgodzić się na instalację aplikacji. A jeżeli wcześniej nie instalowaliśmy plików apk pobranych przeglądarką to dodatkowo wyrazić zgodę na instalację aplikacji spoza sklepu.
certpl
certpl 23.09.2021, 18:45:11
  • 19
@lampart-marcin: Niektórzy weryfikują, mają blacklisty albo ręczne weryfikacje. Niestety nie wszyscy. To wszystko zresztą i tak wina przestarzałego systemu sieci komórkowych, który w założeniach w ogóle nie zakładał, że któryś z operatorów będzie chciał się podszywać pod dowolne numery i nazwy. Standardy zostały uaktualnione o odpowiednie mechanizmy bezpieczeństwa, ale zanim wszystkie sieci i urządzenia zostaną zupgrade'owane to jeszcze trochę minie.
certpl
certpl 23.09.2021, 18:47:04
  • 6
@na_ulicy_maslo_trzaslo: SMSy wysyłane są na losowe numery. Po pierwsze wystarczająco dużo poprawnych numerów i tak już wyciekło (publicznie dostępne bazy z Moreli i Facebooka), a po drugie można całkiem sensownie wytypować prawidłowe numery patrząc na oficjalne tabele z numeracji UKE (https://numeracja.uke.gov.pl/pl/plmn_tables).
certpl
certpl 23.09.2021, 18:54:06
  • 70
Tuż po 18:00 rozpoczęła się dzisiaj masowa kampania sms-owa. Scenariusze były dwa - jeden ze skierowaniem na kwarantannę, a drugi z odnalezionym portfelem. W obu przypadkach w treści wiadomości był też link z shortenera cutt.ly i prowadził do strony, która nakłaniała do instalacji aktualizacji Flash Playera. Pobranie zalinkowanego pliku apk i zainstalowanie go powoduje infekcję trojanem z rodziny Cerberus, który służy do wykradania danych, przede wszystkim danych uwierzytelniania do bankowości mobilnej.
Samo
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

certpl
certpl 23.09.2021, 20:02:55
  • 1
@karer: @RectorOrbis: @sinls: @p_z_a: Nie w ten sposób działają trojany bankowe na Androida (takie jak Cerberus z tego ataku). Nie wykorzystują podatności ani w przeglądarce ani w systemie. Można mieć najnowszą wersję systemu i też paść ofiarą ataku. Po prostu proszą o wykonanie pewnych akcji, a potem wykorzystują normalne funkcje, które udostępnia Android.
Najpierw proszą o pobranie samej aplikacji, potem proszą o włączenie instalowania
certpl
certpl 23.09.2021, 22:43:52
  • 2
@Opryskus69: To inny schemat oszustwa. Poprosiliby w końcu o instalację AnyDesk i logowanie się na konta bankowe / wykonywanie przelewów.
certpl
certpl 24.09.2021, 10:12:38
  • 2
@Opryskus69: Nie da się. To nie marketing zresztą, to zwykli przestępcy.

32

Uwaga na oszustów! Właśnie trwa atak, wysyłają SMS w imieniu PGE!

Pokaż treści 18+

Uwaga na oszustów! Właśnie trwa atak, wysyłają SMS w imieniu PGE!

SMSy z zaległościami i fake linkiem do płatności, ja dostałem z nr 512 698 205, domeny zarejestrowane na ruskich operatorów

passage
z
mastardo.xyz
dodany: 10.07.2021, 15:14:45
  • 10
  • #
    polska
  • #
    rosja
  • #
    hackingnews
  • #
    ciekawostki
certpl
certpl 12.07.2021, 13:08:22
  • 0
@ZygmuntZygmuntowski taka kampania jest nam znana od dłuższego czasu, ale zgłoszenie każdego pojedynczego linku pozwala na szybszą jego blokadę i ochronę mniej świadomych użytkowników.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

395

Nowa strona CERT Polska do weryfikacji czy sieć jest chroniona

Nowa strona CERT Polska do weryfikacji czy sieć jest chroniona

Udostępniamy stronę, na której można sprawdzić czy Twój dostawca internetu korzysta z naszej listy ostrzeżeń przed niebezpiecznymi stronami ...i czy robi to poprawnie. Zachęcamy do testowania i dzielenia się wynikami.

certpl
z
lista.cert.pl
dodany: 26.04.2021, 11:38:20
  • 102
  • #
    polska
  • #
    oszukujo
  • #
    komputery
  • #
    cyberbezpieczenstwo
  • #
    phishing
  • #
    scam
certpl
certpl
Autor
27.04.2021, 10:51:12
  • -1
@winstonyczerwonesetki: Test powinien wtedy dać wynik o chronionej sieci.

@Holyto: Co jest w szczegółach alertu? Jeżeli zapytanie o domenę z nazwą "dnscheck" to jest to tylko mechanizm ustalenia resolvera IP.
certpl
certpl
Autor
27.04.2021, 10:54:17
  • 2
@KapralJedziniak: @BladyJoe: Nasza lista jest publiczna, zachęcamy do monitorowania ew nadużyć: https://hole.cert.pl/domains/domains.json. Pod podanym linkiem są też domeny, które były na liście, ale z różnych względów zostały z niej usunięte.
certpl
certpl
Autor
27.04.2021, 10:56:29
  • 3
@Daleki_Jones: Ale przecież właśnie celowo adres resolvera DNS tam pokazujemy, a nie IP odwiedzającego stronę ;).
certpl
certpl
Autor
27.04.2021, 11:00:56
  • 1
@Daleki_Jones: Mirku, ale tam jest napisane "Resolver IP", a nie "IP". Wyświetlany jest publiczny adres IP serwera DNS, którego używa Twoje urządzenie, wszystko działa w porządku :)
certpl
certpl
Autor
27.04.2021, 11:21:01
  • 1
@Daleki_Jones: I właśnie dlatego pokazujemy adres serwera DNS, bo to tam najczęściej zaimplementowana jest nasza lista.
  • <
  • 1
  • 2
  • 3
  • 4
  • 18
  • Strona 1 z 18
  • >

CERT Polska

  • Zespół CERT Polska działa w strukturach NASK, instytutu badawczego prowadzącego działalność naukową, krajowy rejestr domen .pl i dostarczającego zaawansowane usługi teleinformatyczne. CERT Polska to pierwszy powstały w Polsce zespół reagowania na incydenty (z ang. Computer Emergency Response Team).
  • Warszawa
  • https://cert.pl/
  • info@cert.pl
  • Facebook
  • X (dawny Twitter)

Osiągnięcia

  • Komentator
    od 05.10.2019

    Komentator
  • VIP
    od 24.03.2020

    VIP
  • Ekshibicjonista
    od 18.07.2019

    Ekshibicjonista
  • Rocznica
    od 12.04.2023

    Rocznica
  • Ekspert
    od 04.10.2019

    Ekspert
  • Mikroblogger
    od 30.12.2020

    Mikroblogger

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking