#bezpieczenstwoit #komputery #niebezpiecznik #zaufanatrzeciastrona

Jak w tym kraju ma być dobrze... Pisze dobry kumpel, daleko mu do speca IT, nie raz już się naciął, więc zamiast zwalczać skutki jego działań, podszkoliłem go trochę i kazałem się kontaktować "przed faktem", jak będzie miał wątpliwości.

Po kolei:
- zamówił paczkę, sprzedawca wysyła DHLem
- dostał maila, w mailu link do trackingu
- po kliknięciu strona prosi o... podanie numeru telefonu, a następnie wpisanie kodu
@cutecatboy: najgorsze jest to, że na liście znajdują się osoby, które nie zamawiały #!$%@?, tylko ogólnie zamawiały z Pandabuy. Nikt tego nie sortował, jeśli ktoś kupował np. części elektroniczne z Taobao to i tak trafia na ową listę drillowców. Ponadto autorzy za BTC usuwają dane, co już podchodzi pod szantaż i pomimo całej mojej nienawiści do kultury drillowców i jarania się jakimiś airmaxami - mam szczerą nadzieję, że ich dojebią.
Mam pytanie do was bo nie wiem czy kręcić Małysza;
TL:DR sieć pewna sprzedała mój numer telefonu (gdzie ja mam w T-Mobile) na przestrzeni lat 3x rożnym ludziom xD (°°
I tak sobie dostawaliśmy nawzajem swoje połączenia i smsy.
Za 3 razem już się wkurzylam i próbowałam omówić sprawe z prawnikiem a ten zrobił #pikaczufejs i polecił mi leczenie psychiatryczne BO TO
Dzwoni jakiś nieznany numer, odbieram a tam automat PKO Banku z informacją że na moje dane ktoś próbuje wziąć kredyt 6000 zł i łączy mnie z konsultantem. Nie odzywam się i po chwili się rozłączają. Oddzwaniam na ten numer i łączy mnie z przypadkową kobietą która twierdzi że nie wykonywała żadnego połączenia. Miałem tak już 4 razy za każdym razem dzwonił inny numer. Jak działa takie oszustwo? Gdzie można zgłosić ? I
  • 3
@wujogm Telefon, który otrzymałeś był prawdopodobnie wykonany przez osobę podszywającą się pod pracownika banku. Nasi klienci mogą szybko zweryfikować pracownika w aplikacji IKO lub na infolinii. Nasz pracownik nigdy nie poprosi o dane karty płatniczej, logowania do serwisów, pełny numer PESEL, kod BLIK, ani o zainstalowanie dodatkowego oprogramowania. Więcej informacji zamieściliśmy na stronie: https://pkobp.pl/aktualnosci/bezpieczenstwo/uwazaj-na-telefonicznych-oszustow-mozesz-stracic-pieniadze-2/.
powiedzcie mi jak to jest, że takie #allegro potrafi utrzymać jakiś poziom bezpieczeństwa, a jak daję ogłoszenie na #olx tego od razu dostaję sms-y od dwóch konkurencyjnych serwisów scamerskich "przedmiot sprzedany, w celu odebrania pieniędzy zaloguj się do własnego banku" i oczywiście lipny link, na którym scamer czeka na mój login i hasło.

jak to jest, że allegro nie jest celem takich akcji, jak oni to robią?

#scam #niebezpiecznik #zaufanatrzeciastrona
@programista15cm: To chyba nie to. Na OLX miałem tak że po wystawieniu ogłoszenia przychodziły wiadomości od scamera a na stronie nie pokazywało się że ktokolwiek podejrzał numer telefonu. I teraz tak, albo ktoś w olx sprzedaje numery telefonów, albo API olx zezwala na wyciągnięcie numeru telefonu ze skryptu bez odświeżania strony. Natomiast na alledrogolokalnie nie widzę mojego numeru w aukcji, dopiero po kupnie pojawia się taka opcja.
#niebezpiecznik #nginx #serwerownia #serwery
Czesc, od paru dni widze dziwne logi w nginx, i prawdopodobnie chwile pozniej strona pada - pomaga dopiero zrestartowanie php-fpm.
Czy ktos sie z tym spotkal? Bo nie widze w sieci za duzo informacji. Wczesniej jeszcze pojawial sie w logach "Gh0st". Log dump:
/var/log/nginx $ sudo cat access.log | grep "\x1"
172.105.128.13 - - [09/Mar/2024:02:02:30 +0000] "\x16\x03\x01\x00\x85\x01\x00\x00\x81\x03\x03\xA0\x0C\x8Fi\x15\xE7\xD1\x08\xE1I\x83B\x19UJg\xA5\x95'$a\x14\xDFu\x14\x8C\xBE\xA1H\x10\xA5e\x00\x00 \xC0/\xC00\xC0+\xC0,\xCC\xA8\xCC\xA9\xC0\x13\xC0\x09\xC0\x14\xC0" 400 150 "-" "-"
103.153.69.117 - - [09/Mar/2024:03:21:50 +0000] "CNXN\x00\x00\x00\x01\x00\x00\x04\x00\x1B\x00\x00\x00M"
@Nexiu: i wlasnie w tym jest problem. Klient, badz tez wiele klientow probuje wyslac SLL na port 433 ktory domyslnie jest przeznaczony dla HTTPS, serwer, w tym wypadku nginx probuje to zinterpretowac jako HTTP :)
✨️ Obserwuj #mirkoanonim
Mirki, co się robi jak się zgubi dowód? Zgłoszenie zgubienia a kradzieży jest traktowane tak samo - tzn. jest zastrzeżony? Chodzi o to, czy urząd bierze pod uwagę że nie wiem czy zgubiłem czy skradziono lub ktoś mógł go znaleźć i wykorzystać.
1) zgłaszam do gminy albo w mObywatel
2) zgłaszam w banku.
Coś jeszcze? I co potem jak już dostanę nowy? Mam go zanieść do wszelkich możliwych miejsc
Obstawiam, że numer nie jest nigdzie zarejestrowany ale jednak nie chciałbym żeby jakiś nieznajomy go przejął.


@Caishen: jak używała go przez jakieś ostanie 3 lata albo nawet więcej to musi być zarejestrowany, bo inaczej sami musieli by go wyłączyć. Ale nie ma to znaczenia czy jest zarejestrowany czy nie, jak skończy się ważność konta, to po pół roku i tak wróci do puli numerów i ktoś go w końcu dostanie.

Jak
nie chciałbym żeby jakiś nieznajomy go przejął


@Caishen: Nie jesteś właścicielem numeru. Jedynie go dzierżawisz. Więc nie masz możliwości "zablokowania" numeru na przyszłość w sposób inny niż utrzymanie jego jako aktywnego we własnym zakresie (przedłużany rokrocznie rok ważności konta, itp.).