Mireczki i Mirabelki, ostatnio głośno jest na mirko o wyłudzaniu kodów BLIK - a czy wiecie jak Wasi znajomi tracą konta? My wiemy i powiemy ( ͡° ͜ʖ ͡°)

Scenariusz ataku jest następujący: strona z sensacyjnym fake newsem (porwanie dziecka, wypadek samochodowy) podszywa się pod popularny portal informacyjny - w tym wypadku FAKT24.pl pod domenami fakty24-porwanie[.]pl oraz nataliaporwana[.]biz.

Na samym końcu strony znajduje się nagranie z kamery, które
certpl - Mireczki i Mirabelki, ostatnio głośno jest na mirko o wyłudzaniu kodów BLIK ...

źródło: comment_4ecMITyHTZLL0I8h4ztkLEG6RAw5moQj.jpg

Pobierz
@certpl: a ja wam jeszcze napiszę jak to wygląda dalej. Złodziej uaktywnia się po paru godzinach od przejęcia hasła, albo po zmroku by bankomat był nieoświetlony. Skryptem pisze do wszystkich znajomych, więc połowa odpisuje, druga połowa oddzwania messangerem, a trzecia połowa oddzwania na telefon - możecie sobie wyobrazić co się dzieje z telefonem ofiary. Można śledzić rozmowe złodzieja bo nie zmienia hasła, i można mu tylko wejść w słowo pisząc "wirus!"
  • Odpowiedz
#programista15k i reszta Mireczków / Mirabelek na B2B uważajcie na phishing na usługę Fakturowo.pl. Złośliwe domeny używane do ataków to: fakturowo.cf i afaktury.cf.

Cybeprzestępcy po pozyskaniu danych dostępowych mogą modyfikować hasło i numer konta, który jest wysyłany na fakturach do klientów. Jeżeli natkniecie się na coś takiego w sieci to wołajcie nas lub zgłaszajcie na https://incydent.cert.pl ( ͡° ͜ʖ ͡°)

#polska #cert #oszukujo #scam #komputery #informatyka #cybersecurity #
certpl - #programista15k i reszta Mireczków / Mirabelek na B2B uważajcie na phishing ...

źródło: comment_KcSbexGlM8b5bBzyRsLqX3HJzF13Q0Ap.jpg

Pobierz
Mireczki i mirabelki uważajcie dzisiaj na phishingi na Pocztę WP i Facebook, hostowane w darmowych hostingach. Znaleźliśmy dzisiaj domeny: wplogin.5v[.]pl, facebook.5v[.]pl, faccebook.5v[.]pl, facebbook.5v[.]pl, facebook-login.5v[.]pl facebook-profile.5v[.]pl oraz facebook547341.5v[.]pl ( ͡° ͜ʖ ͡°)

Przestępcy usiłują pozyskać Wasze dane logowania do kont, aby potem wyłudzać kody BLIK lub wystawiać ogłoszenia na marketplace, prowadzące do fałszywych paneli DotPay. Jeżeli natkniecie się na coś takiego w sieci, koniecznie dajcie nam znać pod adresem
certpl - Mireczki i mirabelki uważajcie dzisiaj na phishingi na Pocztę WP i Facebook,...

źródło: comment_6kh5DOg92XdIHMiTvPrhfeFNjuKlHfsz.jpg

Pobierz
  • Odpowiedz
@Don_Artur: Z tego co tu mówią te kody są do użycia tylko przez właściciela konta. Jeśli przekaże się je komuś to regulaminie jest zastrzeżone że nie zwrócą kasy jeśli komuś się go przekaże.
biskup2k - @Don_Artur: Z tego co tu mówią te kody są do użycia tylko przez właściciel...
  • Odpowiedz
#anonimowemirkowyznania
Dostał ktoś kiedyś takiego sms'a ? Nie ma numeru, jest tylko adresat "Kancelaria".
Nikt ze mną się nie kontaktował w sprawie jakichkolwiek długów.
"Kancelaria Komornicza AW informuje o wszczeciu egzekucji Syng. akt Km 2771/19. Istnieje mozliwosc dobrowolnej splaty 4.11 PLN. https://oplac-zaleglosc.eu/xxxx "
Podejrzewam że to phishing ale chcę się upewnić.
Co prawda dwa razy zdarzyło mi się spóźnić 3 dni z ratą za telefon ale to chyba nie od tego.
#
Dziwna sytuacja dzisiaj - dzwonił do mnie na komórkę jakiś numer prywatny. Po odebraniu słyszałem sygnał nawiązywania połączenia, odebrała go babeczka z jakiejś kancelarii (?) i pytała się, czy w przeciągu ostatnich 20 lat ja albo ktoś z mojej rodziny miał wypadek komunikacyjny. Odpowiedziałem w sumie bez żadnych konkretów, że słyszałem o potrąceniu mojego wujka na przejściu na pieszych. Zdziwiła mnie jej odpowiedź, jakoby nie ma pojęcia, o co mi chodzi i
@zartos: Moim zdaniem nie jest to podejrzane, pewnie pracownik pracujący dla kancelarii (najczęściej działają tylko opierając się o prowizję) stwierdził że zacznie spamować ludzi. Nie sądzę aby kancelaria wykorzystywała jakieś lewe bazy
  • Odpowiedz
@Godid1951: dobra chyba mam.
Received: from mx.poczta.onet.pl (unresolved [10.175.36.31]:45005)
by ps17 (Ota) with LMTP id B716E75D186F8
for ; Tue, 14 May 2019 04:26:39 +0200 (CEST)
Received: from szerver1.balazskelemen.work (szerver1.balazskelemen.work [147.75.100.55])
(using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits))
(No client certificate requested)
by mx.poczta.onet.pl (Onet) with ESMTPS id 4531lg4WSHzDRGPSK
for ; Tue, 14 May 2019 04:26:39 +0200 (CEST)
Received: from localhost (localhost [127.0.0.1])
by szerver1.balazskelemen.work (Postfix) with ESMTP id 797BE3895A6
for ;
  • Odpowiedz
Hmmm.. #phishing ?

Nigdy nie rejestrowałem się na ten adres email na platformie #hbogo, bo jestem abonentem nc++ (inny email). A tymczasem od 2 tygodni dostaję na mojego maila takie oto wiadomości. A dziś, że problem z płatnością i podany 4 ostatnie cyfry kredytówki, która napewno nie należy do mnie.


To chyba ze względu na GOT i możliwość oglądania HBO GO bez posiadania abonamentu w telewizji cyfrowej próbują wyłowić klientów w
virus-t - Hmmm.. #phishing ? 

Nigdy nie rejestrowałem się na ten adres email na pl...

źródło: comment_F7nk6UXlbA919E4Ee9TU37SfgTSFcLRA.jpg

Pobierz
Halo @niebezpiecznik-pl? Zgłaszał ktoś do was tego typu maile? > Hello,


I sincerely hope this letter finds you in good health and bearing in mind that this is my first letter, I would be very brief. I write to request for your partnership in Real Estate Investment. I am the lawyer, trustee and executor of the Estate to a deceased client.



My client, late Daniel Jones died of Heart failure a