po kliknięciu w link sami wysyłamy tego linka do naszych kontaktów, ciekawa sprawa, zawsze myślałem, że najpierw trzeba zainstalować jakąś aplikację żeby zainfekować telefon a tu proszę.

druga sprawa to fakt, że odnośnik pasuje do strony toyoty a nie tego scamowego linku

#niebezpiecznik #cert #oszukujo #whatsapp #facebook #bezpieczenstwo
serek_heterogenizowany - po kliknięciu w link sami wysyłamy tego linka do naszych kon...

źródło: comment_1621890464ZV3VAbXJeh69qXshZIvlz5.jpg

Pobierz
@some_dev: gdy jedzie z cache to cf pokazuje info że sajt jest niedostępny i widoczna wersja leci z jego cache

btw. korzystam z zagranicznych dns, więc polskie omijam łukiem
  • Odpowiedz
@MimikX90 prześlij sklep na incydent.cert.pl to ktoś to przeanalizuje. Niestety w przypadku jak sklepy są poza TLD .pl nasze mozliwości są mocno ograniczone.
  • Odpowiedz
@AjentSzprot @Dibhala
To nie dla mnie, a dla osob, ktore nie umieja po URL'u rozpoznac phishing'u.
AntyVir nie musi czytac tresci (z reszta WhatsApp, GMail, FB ... jej nie udostepnia).
AntyVir powinien zachowac sie jak "typowy browser w Android" i przechwycic klik w link (w jednej z w/w app), sprawdzic ten link i pokazac ostrzezenie lub otworzyc wlasciwy browser.
Pytanie: czy ktorys AntyVir tak robi?? ;]

Jest kilka AntyVirow na Android, bede
  • Odpowiedz
@gt4mix: tu żadna baza domen służących do phishingu nie jest potrzebna.
Swoją drogą czemu nie informujesz aby czytali ostrzeżenia wysyłane przez olx?
Przecież nie robią tego bo im się w robocie nudzi.

tu jest potrzebne czytanie ze zrozumieniem tego o czym informuje na każdym kroku olx. Serwis wysyła powiadomienia wyłącznie z domen zakończonych na .olx.PL i z żadnych innych.

Ale jak już potrzebujesz, to dziel tego linka i niech sprawdzają
  • Odpowiedz
@certpl No i tyle, od 3 tyg nie moge doprosic sie o zwrot kasy. Dzwonie na wszystkie nr i nic. Dzownilem do rocksolid co jest po dtym samym adresem i tez bez skutku. Moze takich osob jest wiecej i wspolnie cos zdzialac?
  • Odpowiedz
Uwaga Mirasy i Mirabele! Nasz zespół zaobserwował nowy wariant oszustwa, polegający na wykorzystaniu przejętych kont w serwisie Facebook do wyłudzenia środków finansowych.

Przestępcy, wykorzystując przejęte konta w serwisie Facebook, piszą do kontaktów ofiary z prośba o opłacenie zamówienia. W przeciwieństwie do dotychczasowych kampanii, przed którymi ostrzegaliśmy wcześniej, tym razem przestępcy przesyłają link prowadzący do fałszywej bramki płatności PayU. Następnie ofiara ma możliwość wybrania sposobu płatności, przy czym na ten moment jedyną działającą
certpl - Uwaga Mirasy i Mirabele! Nasz zespół zaobserwował nowy wariant oszustwa, pol...

źródło: comment_1613489606dKIjVc5gjtbeqmDxtAOVMn.jpg

Pobierz
@certpl:
Serio są ludzie, którzy regularnie płacą za kogoś a do tego dają się na to nabrać? Przecież to normalne, że nikt z dalszych znajomych nagle nie wypali no elo zapłać mi za zamówienie. Bliski i regularny kontakt utrzymuje się z kilkoma tymi samymi osobami a te dobrze znamy i wiemy że nie napisali by nagle czegoś takiego, a nawet jeśli to każdy ma specyficzny styl pisania, słownictwo, "wewnętrzne" zwroty, używane
  • Odpowiedz
Oczekujesz na szczepionki przeciw COVID-19? Uważaj! Nasz zespół ostrzega przed potencjalnymi atakami wykorzystującymi fakt rozpoczęcia SMS-owej rejestracji na szczepienie przeciwko koronawirusowi.

Pamiętaj o tym, aby nie reagować na wiadomości tekstowe, których się nie spodziewasz i by weryfikować informacje na oficjalnej stronie https://www.gov.pl/web/szczepimysie/zarejestruj-sie-na-szczepienie-przez-sms. Rzeczywisty proces rejestracji może być zainicjowany tylko przez pacjenta. Nikt nie skontaktuje się z Tobą jako pierwszy. Rejestracji podlegają osoby 70+, a komunikacja odbywa się w całości przez SMS-y jedynie
Uwaga! Nasz zespół zaobserwował kampanię podszywającą się pod @WirtualnaPolska, informującą o zmianie charakteru świadczenia 500+ na bony. Aby przeczytać cały artykuł wymagane jest zalogowanie do Facebooka na podstawionym przez cyberprzestępców fałszywym panelu logowania. Konsekwencje wpisania tam swojego loginu i hasła, a w rezultacie przejęcia konta to nie tylko dostęp osób niepowołanych do Waszej prywatnej korespondencji i zdjęć, ale także możliwe próby wyłudzenia pieniędzy od Waszych znajomych na Messengerze czy wykorzystanie Waszego
certpl - Uwaga! Nasz zespół zaobserwował kampanię podszywającą się pod @WirtualnaPols...

źródło: comment_1610984392H7e66517uCAFe8E7x0SIi6.jpg

Pobierz
Zacząłem się zapisywać, ale po wpisaniu wszystkich danych (brakło tylko żeby chciało numer dowodu)
Uznałem że nie ma co się śpieszyć - Dlaczego ?

Patrząc z perspektywy przeszkolenia urzędników oraz jakości usług i zabezpieczeń IT naszych rządowych platform, szansa na wyciek danych jest więcej niż pewne... (plain text pewnie gdzieś już na pulpicie siedzi)

Będąc w ostatniej grupie szczepionych i ilości szczepionek, fakt że w 2021 uda mi się dostać dawkę lub
Issac - Zacząłem się zapisywać, ale po wpisaniu wszystkich danych (brakło tylko żeby ...

źródło: comment_1610721959nDGgsCTy5uubeVbiewMfds.jpg

Pobierz
  • Odpowiedz
Oczekujący na szczepionki COVID-19, uważajcie! Nasz zespół ostrzega przed potencjalnymi atakami wykorzystującymi fakt rozpoczęcia rejestracji na szczepienie przeciwko koronawirusowi. Uważajcie w szczególności na:
- Podejrzane emaile, SMS-y, strony internetowe, aplikacje i telefony wymagające od nas nagłej reakcji.
- Sensacyjne wiadomości/strony wymagające dodatkowego logowania, również te udostępniane z kont znajomych w mediach społecznościowych.

Szczepienia przeciwko koronawirusowi są na każdym etapie bezpłatne i dobrowolne. Nie jest wymagane dokonywanie żadnych opłat ani wypisywanie się z
@certpl: Zapomnieliście dać linka do prawdziwego formularza rejestracji do szczepień, uwaga podaje link:
file:///C:/Users/Natalia/AppData/Local/Microsoft/Windows/INetCache/Content.Outlook/KY3FNBVU/pacjent.gov.pl/aktualnosci/szczepimy-sie
;)
  • Odpowiedz