Uwaga Mirasy i Mirabele! Ostrzegamy przed nową kampanią wyłudzającą dane do logowania @allegro_pl . Cyberprzestępcy wykorzystują scenariusz okazyjnej sprzedaży #apple #iphone X z racji rzekomego wyprzedawania zapasów magazynowych. Ofiary zwabiane są poprzez ogłoszenia na lokalnych grupach Facebook. Złośliwa domena to allegro-okazje.dkonto[.]pl i jest już na naszej liście ostrzeżeń.

Uważajcie, plusujcie i pamiętajcie o zgłaszaniu tego typu paneli pod adresem https://incydent.cert.pl lub po po prostu wołając nas na
certpl - Uwaga Mirasy i Mirabele! Ostrzegamy przed nową kampanią wyłudzającą dane do ...

źródło: comment_1601887183vFZOJWJp0YfVJeLmRbhRfH.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sulek1124: Nie no, oczywiście można na pierwszy rzut oka zobaczyć że to scam, ale to że aukcja ma w tytule "wybór kolorów" i reklamuje się ją jako "ostatni telefon" nie wskazuje bezpośrednio na oszustwo, ponieważ wystawionych mogło być ich kilka.
  • Odpowiedz
nazwa.pl wdrożyła mechanizm dwuetapowej autoryzacji

Wprowadzenie mechanizmu dwupoziomowego uwierzytelniania użytkowników podczas logowania do Panelu Klienta nazwa.pl jest niezwłoczną reakcją spółki na próby phishingu.

Próby wyłudzania danych odbywały się za pośrednictwem fałszywej korespondencji mailowej, która miała na celu pozyskanie nienależnych opłat za przedłużenie usług, przejęcie numerów kart kredytowych i danych logowania do Panelu Klienta.

Dowiedz
nazwapl - nazwa.pl wdrożyła mechanizm dwuetapowej autoryzacji

Wprowadzenie mechani...

źródło: comment_1601641862tBHtdp32WdGlKFgWKZpzLE.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Blokowanie reklam na iPhonie i iPadzie jest możliwe w następujący sposób:

A) Dodatek blokujący do Safari - AdGuard (link do App Store), z tym że każdy taki bloker ma ograniczenie do 50.000 reguł filtra i został podzielony na sekcję, by zminimalizować to ograniczenie.

Po pobraniu należy przejść do: „Ustawienia” iOS - „Safari” - „Blokady zawartości” i aktywować wszystkie sekcje.
T.....s - Blokowanie reklam na iPhonie i iPadzie jest możliwe w następujący sposób:
...

źródło: comment_16014940191sqvogUyx7qm0VMJPRyI8g.jpg

Pobierz
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@supermichalpol: Blokowanie DNS działa z poziomu całego systemu - blokuje reklamy, kryptokoparki, telemetrię systemową, czy analitykę apek. Przykładem jest IPLA, ale niestety YouTube obchodzi te blokowanie swoimi sztuczkami.
  • Odpowiedz
Coś wiadomo o jakimś nowym spamie podszywającym się pod Allegro, że niby mam potwierdzić jakiś wniosek o przyznanie kredytu?
Tytuł maila: Potwierdź swoją prośbę o przyznanie kredytu Raty Od.nowa.
Przycisk na środku prowadzi do hxxp://102.130.124.5/redirect.html (nie klikać!!!), pozostałe linki do samego Allegro (nawet te do sklepów z aplikacjami).
Piszę w sumie tak bardziej informacyjnie co by wyszukiwarka zaindeksowała temat maila.
#allegro #cyberbezpieczenstwo #phishing
kaktuszostrymi_kolcami - Coś wiadomo o jakimś nowym spamie podszywającym się pod Alle...

źródło: comment_1601455064OEDrKV4Nxo60jpnRsQNgrR.jpg

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

UWAGA! Ostrzegamy przed fałszywymi wiadomościami e-mail rozsyłanymi w celu wyłudzania danych!

Jak rozpoznać oszustwo?
1. Wiadomość e-mail dotycząca wygasania usług nazwa.pl zawsze zawiera proformę, która uwzględnia dane firmowe/osobowe Klienta. Fałszywe wiadomości e-mail nie zawierają takiej proformy!
2. Kliknięcie na link zawarty w fałszywej wiadomości powoduje wczytanie strony podobnej do https://nazwa.pl/panel. Połączenie z fałszywą stroną nie jest jednak zabezpieczone prawidłowym certyfikatem, wydanym dla domeny nazwa.pl, jak również w pasku adresu przeglądarki widnieje inny adres strony niż
nazwapl - UWAGA! Ostrzegamy przed fałszywymi wiadomościami e-mail rozsyłanymi w celu ...

źródło: comment_16013959103YsnTAIFVDn22ziShn5xRi.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uwaga Mirasy i Mirabele! Ostrzegamy przed kolejną odsłoną phishingów na bankowość elektroniczną z wykorzystaniem reklam Google. Nie zmienił się schemat działania tego oszustwa, który polega na zwabieniu osób wyszukujących panele logowania poprzez wyszukiwarkę Google. Cybeprzestępcy w reklamie wpisują prawdziwą domenę bankowości, lecz przekierowują do fałszywej, zatem pamiętajcie o sprawdzeniu paska adresu, przed wpisaniem danych logowania do konta. Złośliwe domeny są na bieżąco umieszczane na naszej liście ostrzeżeń.

Uważajcie, plusujcie i pamiętajcie o
certpl - Uwaga Mirasy i Mirabele! Ostrzegamy przed kolejną odsłoną phishingów na bank...

źródło: comment_1600935397wc4ZxZojzbQCq12RFppYnH.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@certpl: ogólnie nie ogarniam AdWords... mój sklep 100% legalny wyrzucili i zbanowali nie podając powodu, wysyłając link do ogólnych warunków nie wskazując który z nich 'złamałem, a cały czas widzę reklamy podrób, trefnych banków i stronek które 'naciągają na dziwne produkty', np. schudniesz w 3 dni jedząc tabsy za 500 zł. Ot monopolista :/
  • Odpowiedz
Dziś w nocy #smartfon wykonał sam trzy połączenia z dziwnym numerem. Najpierw z numerem tel +485353527719#6 połączenie wideo, po czym następne dwa z numerem tel +485353527719#63 głosowe i wideo. Czas ten sam ale brak długości połączeń.

Zaczynam się bać telefonu i obawiać co tam się zagnieździło. ()
'antyvir - czysto ()

#prywatnosc #bezpieczenstwo #telefony #android
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@kilobit: jeżeli jest to dość ciekawy phishing to podeślij go komuś z branży np. Adamowi z Zaufanej(tutaj info jak to zrobić https://zaufanatrzeciastrona.pl/jak-przesylac-nam-informacje/), być może akurat się przyda.

To na co jeszcze można było tutaj zwrócić uwagę(bez sprawdzania nagłówków) to końcowe 4 cyfry karty, a także stopka maila która pochodzi z rumuńskiej wersji Netflixa - świadczy o tym numer telefonu i SRC.
  • Odpowiedz
Mirasy - może kogoś uratuje przed problemami, więc wrzucam to tutaj i wołami @niebezpiecznik-pl oraz @ZaufanaTrzeciaStrona. Dostałem taki spam, wyglada jak próba wykradzenia jakichś konkretniejszych danych co widać po wejściu w link.
Uczulcie znajomych, zwłaszcza starsze i mniej „techniczne” osoby. Oczywiście od jakiegoś dłuższego czasu nic nie zamawiałem przez InPost lub z innych źródeł.

#inpost #spam #niebezpiecznik #zaufanatrzeciastrona #phishing
k.....r - Mirasy - może kogoś uratuje przed problemami, więc wrzucam to tutaj i wołam...

źródło: comment_1595777102iPqqxQXwH7vskjwNlXMshI.jpg

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@lukija: Musiałby ktoś pomylić chyba więcej niż kilka cyferek. Ilość cyfr w nr rachunku nie jest przypadkowa, naprawdę mała jest szansa że myląc się o jedną cyferkę przelew trafi do kogoś innego, zazwyczaj po prostu jest nieistniejący numer i zwrot przy przelewie.
  • Odpowiedz
Moja różowa, która zazwyczaj jest ostrożna i przezorna padła ofiarą phishingu. Przez jej roztargnienie autoryzowałam transakcję na drobną kwotę myśląc, że to dopłata za kuriera DPD. W odebranym mailu podano numer autentycznej przesyłki zaadresowanej do niej, która faktycznie miała status "nie zastano odbiorcy". Na drugi dzień zorientowałam się, że zrobiono kartą kilką nieautoryzowanych transakcji ąż do wyczerpania środków. Przez 3 dni środki były zablokowane na karcie jednak nie zostały pobrane. Dziś zostały
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ok, właśnie nie mogę spać dalej, telefon obudził mnie dźwiękiem nadesłanego maila. A w mailu takie coś...
Ktoś wie co to kurna jest? Sprawdziłem bank oraz kartę. Żadnych jak na razie transakcji. Widział już ktoś coś takiego??

Wołam #zaufanatrzeciastrona oraz #niebezpiecznik

Oczywiście maila tylko odczytałem, nic więcej w nim klikałem. Czy popełniłem robiąc tak spory błąd?
perdoo-pedro - Ok, właśnie nie mogę spać dalej, telefon obudził mnie dźwiękiem nadesł...

źródło: comment_1592434653R3bAfOeRbEgh9WpyMt2VMb.jpg

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Gremek: okej faktycznie okazało się, że to pracodawca mnie tam zarejestrował, ale z drugiej strony przecież od tego jest chyba ZUS nie?
  • Odpowiedz