Uwaga na "potwierdzenia wpłat", rzekomo z PKO BP, które są obecnie masowo rozsyłane na e-maile Polaków. To atak! Nikt nie wpłacił wam pieniędzy, a jak otworzycie ten plik, to jest duża szansa, że ktoś je wam wypłaci ( ͡° ͜ʖ ͡°). Ostrzeżcie znajomych!

https://niebezpiecznik.pl/post/uwaga-na-zlosliwe-potwierdzenia-wplaty-z-pko-bp/

#security #bezpieczenstwo #hacking #malware #pkobp #niebezpiecznik #oszukujo
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niebezpiecznik-pl: Standardowo przypominamy zasady bezpieczeństwa i ostrzegamy przez fałszywymi wiadomościami:

Prosimy nie odpowiadać na tego typu e-maile, nie otwierać załącznika, nie korzystać z podanych linków i nie udostępniać danych osobowych, loginu i haseł do konta, kodów jednorazowych, jak również danych dotyczących karty płatniczej – PIN-u, kodu CVV.

Jeżeli załącznik został otwarty prosimy o niezwłoczny kontakt z naszą bezpłatną infolinią 800 302
  • Odpowiedz
Proszę o pomoc.

(jestem w tej sytuacji osobą szkalowaną - wypowiadam się jakbym to ja szkalował, ponieważ tak mi łatwiej ułożyć tę wypowiedź zrozumiale)

Przyjmijmy, że : korzystam z tor i proxy i robię komuś na złość - szkaluje jego imię w internecie. Wrzucam kompromitujące (przerobione) zdjęcia na hosting. Wrzucam te zdjęcia wraz z oszczerstwami na jakieś forum xyz.

Czy
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ulsterboy: znasz ekonomię tego biznesu? Wiesz dobrze że gdyby rozeszła się wieść że po zapłacie nie odszyfrowują, to nikt by im nie płacił? A sami przestępcy starają się aby odszyfrowanie przebiegało tak jak należy...
  • Odpowiedz
@zxcart: Dziękujemy za informację - jest to jednak korespondencja naszej spółki, a nie banku. Zwróciliśmy już uwagę kolegom z leasingu. Oczywiście należy zwracać uwagę na zasady bezpieczeństwa w sieci.
  • Odpowiedz
Tak się zastanawiam od zawsze... Czy jakiś "najzdolniejszy" haker świata jest w stanie wejść na komputer np. z Windowsem 7 znając tylko IP ofiary. Powiedzmy że IP jest stałe. Oczywiście nie mówię tu o jakiś wcześniejszym wgraniu trojana itp.
Zwyczajnie haker zna tylko IP i wie że to Windows 7 powiedzmy ,że ze wszystkimi aktualizacjami i jakimś AV w tle. Wejdzie czy nie ma szans???

#pytanie #it #
asddsa123 - Tak się zastanawiam od zawsze... Czy jakiś "najzdolniejszy" haker świata ...

źródło: comment_4OrWYHeXkqCEvmN3Rsgwy7R8lCHCJEhz.jpg

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy jakiś "najzdolniejszy" haker świata


@asddsa123: nie musi być najzdolniejszy. Wystarczy cierpliwość; co kilka miesięcy pojawia się publicznie jakiś 0day. Z metasploitem nie trzeba nawet specjalnej wiedzy żeby czegoś takiego użyć.
  • Odpowiedz
@sekurak: żeby to zadziałało trzeba mieć a) wordpressa ustawionego na domyślnym vhoście, b) mieć aktywną funkcje mail w php, c) serwer pocztowy na localhoście który pozwala zespoofować from: i return-path:. Nie mówię, że taki zestaw jest niemożliwy - tak w końcu wygląda domyślna instalacja - ale jeśli ktoś ma tak ustawiony serwer to na pewno ma też inne rzeczy dziurawe albo niezabezpieczone.

Według mnie ciekawsza jest ta druga dziura, też
  • Odpowiedz
#hacking #bezpieczenstwo #protip #informatyka
#dzialalnoscgospodarcza - Przepraszam za tag, ale to Wy się najczęściej do nas później zgłaszacie z problemem.

Z uwagi na plagę mailingu z zainfekowanymi plikami pdf/doc przygotowaliśmy dla Was http://www.wykop.pl/link/3724653/poradnik-analizy-zainfekowanego-pliku-pdf/ Najlepiej w ogóle nie otwierać takich plików, ale jeżeli jest to zaufany nadawca lub bardzo Was ciekawi co jest w środku to warto poświecić kilkanaście minut na analizę pliku
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Webanti: od kiedy to maszyna wirtualna(mająca dostęp tylko do wirtualnego dysku) jest mniej bezpieczna niż live cd(który to przecież ma dostęp do dysku fizycznego)?
  • Odpowiedz
@tommit: livecd ma dostęp do dysku, ale jeśli nie są zamontowane (a domyślnie nie są) to teoretycznie nie powinno nic się wydarzyć. Zresztą wszystkie takie ataki są ukierunkowane na Windowsa, otwieranie nawet na Linuksie z zamontowanymi dyskami nie jest groźne (na chwilę obecną).
  • Odpowiedz