Uwaga Mirasy i Mirabele! Ostrzegamy przed kolejną odsłoną phishingów na bankowość elektroniczną z wykorzystaniem reklam Google. Nie zmienił się schemat działania tego oszustwa, który polega na zwabieniu osób wyszukujących panele logowania poprzez wyszukiwarkę Google. Cybeprzestępcy w reklamie wpisują prawdziwą domenę bankowości, lecz przekierowują do fałszywej, zatem pamiętajcie o sprawdzeniu paska adresu, przed wpisaniem danych logowania do konta. Złośliwe domeny są na bieżąco umieszczane na naszej liście ostrzeżeń.

Uważajcie, plusujcie i pamiętajcie o
certpl - Uwaga Mirasy i Mirabele! Ostrzegamy przed kolejną odsłoną phishingów na bank...

źródło: comment_1600935397wc4ZxZojzbQCq12RFppYnH.jpg

Pobierz
@certpl: ogólnie nie ogarniam AdWords... mój sklep 100% legalny wyrzucili i zbanowali nie podając powodu, wysyłając link do ogólnych warunków nie wskazując który z nich 'złamałem, a cały czas widzę reklamy podrób, trefnych banków i stronek które 'naciągają na dziwne produkty', np. schudniesz w 3 dni jedząc tabsy za 500 zł. Ot monopolista :/
  • Odpowiedz
Dziś w nocy #smartfon wykonał sam trzy połączenia z dziwnym numerem. Najpierw z numerem tel +485353527719#6 połączenie wideo, po czym następne dwa z numerem tel +485353527719#63 głosowe i wideo. Czas ten sam ale brak długości połączeń.

Zaczynam się bać telefonu i obawiać co tam się zagnieździło. ()
'antyvir - czysto ()

#prywatnosc #bezpieczenstwo #telefony #android #szpiegostwo #phishing
i może #niebezpiecznik i #sekurak i #
@kilobit: jeżeli jest to dość ciekawy phishing to podeślij go komuś z branży np. Adamowi z Zaufanej(tutaj info jak to zrobić https://zaufanatrzeciastrona.pl/jak-przesylac-nam-informacje/), być może akurat się przyda.

To na co jeszcze można było tutaj zwrócić uwagę(bez sprawdzania nagłówków) to końcowe 4 cyfry karty, a także stopka maila która pochodzi z rumuńskiej wersji Netflixa - świadczy o tym numer telefonu i SRC.
  • Odpowiedz
Mirasy - może kogoś uratuje przed problemami, więc wrzucam to tutaj i wołami @niebezpiecznik-pl oraz @ZaufanaTrzeciaStrona. Dostałem taki spam, wyglada jak próba wykradzenia jakichś konkretniejszych danych co widać po wejściu w link.
Uczulcie znajomych, zwłaszcza starsze i mniej „techniczne” osoby. Oczywiście od jakiegoś dłuższego czasu nic nie zamawiałem przez InPost lub z innych źródeł.

#inpost #spam #niebezpiecznik #zaufanatrzeciastrona #phishing #scam #scamming
k.....r - Mirasy - może kogoś uratuje przed problemami, więc wrzucam to tutaj i wołam...

źródło: comment_1595777102iPqqxQXwH7vskjwNlXMshI.jpg

Pobierz
@lukija: Musiałby ktoś pomylić chyba więcej niż kilka cyferek. Ilość cyfr w nr rachunku nie jest przypadkowa, naprawdę mała jest szansa że myląc się o jedną cyferkę przelew trafi do kogoś innego, zazwyczaj po prostu jest nieistniejący numer i zwrot przy przelewie.
  • Odpowiedz
Moja różowa, która zazwyczaj jest ostrożna i przezorna padła ofiarą phishingu. Przez jej roztargnienie autoryzowałam transakcję na drobną kwotę myśląc, że to dopłata za kuriera DPD. W odebranym mailu podano numer autentycznej przesyłki zaadresowanej do niej, która faktycznie miała status "nie zastano odbiorcy". Na drugi dzień zorientowałam się, że zrobiono kartą kilką nieautoryzowanych transakcji ąż do wyczerpania środków. Przez 3 dni środki były zablokowane na karcie jednak nie zostały pobr
Ok, właśnie nie mogę spać dalej, telefon obudził mnie dźwiękiem nadesłanego maila. A w mailu takie coś...
Ktoś wie co to kurna jest? Sprawdziłem bank oraz kartę. Żadnych jak na razie transakcji. Widział już ktoś coś takiego??

Wołam #zaufanatrzeciastrona oraz #niebezpiecznik

Oczywiście maila tylko odczytałem, nic więcej w nim klikałem. Czy popełniłem robiąc tak spory błąd?

#pomocy #phishing #okradajomniezlodzieje?
perdoo-pedro - Ok, właśnie nie mogę spać dalej, telefon obudził mnie dźwiękiem nadesł...

źródło: comment_1592434653R3bAfOeRbEgh9WpyMt2VMb.jpg

Pobierz
@Gremek: okej faktycznie okazało się, że to pracodawca mnie tam zarejestrował, ale z drugiej strony przecież od tego jest chyba ZUS nie?
  • Odpowiedz
Możesz zabezpieczyć konta w serwisach zewnętrznych przed przejęciem (np wyciek hasła) wprowadzając U2F. Najpopularniejsze urządzenie to Yubikey.
Nie ochroni cię to przed backdorami w załącznikach. Tutaj konieczny był by IPS any odciąć maszynę od segmentu po wykryciu komunikacji z C&C co samo w sobie jest trudne.
  • Odpowiedz
Oszuści „na BLIK-a” nadal atakują! Chroń swoje pieniądze. Nie daj się okraść
W ostatnich dniach nakielska policja po raz kolejny została informowana o oszustwie metodą „na BLIK-a”. Niestety zgłaszająca nie zorientowała się, że ma do czynienia z oszustami i kierowana chęcią udzielenia pomocy straciła gotówkę. Policja ponownie apeluje do mieszkańców o ostrożność.
https://www.se.pl/bydgoszcz/oszusci-na-blik-a-nadal-atakuja-chron-swoje-pieniadze-nie-daj-sie-okrasc-aa-WSXv-1YCt-bG94.html
#security #cyberbezpieczenstwo #bankowosc #blik #phishing #superexpress
  • Odpowiedz