Uwaga! Ostrzegamy przed fałszywymi informacjami o przeterminowanym zadłużeniu w Urzędzie Skarbowym, które rzekomo blokuje możliwość zgłoszenia się do "Rządowej tarczy antykryzysowej". Fałszywa strona jest przygotowana w staranny sposób i podszywa się pod Ministerstwo Finansów. W następnym kroku cyberprzestępcy zwabiają ofiary na fałszywy panel PayU. Złośliwe domeny to gov-24[.]com i paqu24[.]com - znajdują się już na naszej liście ostrzeżeń.

Uważajcie, plusujcie i pamiętajcie o zgłaszaniu takich stron pod adresem https://incydent.cert.pl ( ͡°
certpl - Uwaga! Ostrzegamy przed fałszywymi informacjami o przeterminowanym zadłużeni...

źródło: comment_1585303386YXuBlfQKcQY1mi58KIEGYF.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Obserwujemy i otrzymujemy dużo zgłoszeń o szeroko dystrybuowanej kampanii spamowej, nakłaniającej do pobrania złośliwego oprogramowania. Wiadomości są przygotowane niestarannie, ale w stopce adresowej wykorzystywane są rzeczywiste dane pobrane z publicznych zasobów, co może te e-maile uwiarygadniać.

Cyberprzestępcy kolejny raz wykorzystują bankera ISFB służącego do kradzieży środków z kont bankowych. Plik pobierany jest z domeny yubz[.]net, a skradzione dane wysyłane są pod adres accrualdewd[.]xyz (m. in. z keyloggera i schowka).

Uważajcie, plusujcie i
certpl - Obserwujemy i otrzymujemy dużo zgłoszeń o szeroko dystrybuowanej kampanii sp...

źródło: comment_1585220921fe1kpO8Xr7kXYzj8pKUrQY.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Wczoraj SMSy z dopłatą do dezynfekcji a dzisiaj z zadłużeniem składek ZUS i blokadą dopłaty z "tarczy antykryzysowej". Link prowadzi do fałszywego panelu płatności PayU. Złośliwa domena została już opublikowana na naszej liście ostrzeżeń.

Poniżej pełna treść wiadomości:

Doplata z tarczy antykryzysowej w kwocie 2000

PLN nie jest mozliwa z powodu zadluzenia w ZUS. Splac 3.71 PLN i otrzymaj dodatek. https://in-post[.]org/zus
certpl - Wczoraj SMSy z dopłatą do dezynfekcji a dzisiaj z zadłużeniem składek ZUS i ...

źródło: comment_1585151488cwejZc6GQ3Okgw4UtqKjIn.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@certpl: To jest kurcze ciekawe bo chyba jakaś bardzo wielka baza musiała wyciec. O tyle dobrze, że na mój drugi (zapasowy) numer, który podaję. Z ciekawości sprawdzałem stronę na virustotal i tylko jeden antyvirus wykrył phising. Wszedłem z ciekawości no i co? CyberTarcza. świetnie, że ktoś tego pilnuje.

Ciekawostka nadawca nazwał sie tak: O1002159 - O pewnie w celu zmylenia
u mnie treść sms brzmiała następująco: ,,Prosimy zapłacić fakture
  • Odpowiedz
@izkYT: Dużo baz jest dostępnych bez problemu w internecie, między innymi słynne już Morele.net. Prześlij na PW link do serwisu z Twojego SMS.
  • Odpowiedz
Wspólnie z ISP walczymy z wyłudzeniami wykorzystującymi scenariusze dt. #koronawirus za pomocą listy ostrzeżeń dostępnej dla każdego! Więcej informacji w naszym znalezisku https://www.wykop.pl/link/5405045/lista-ostrzezen-przed-niebezpiecznymi-stronami/ ( ͡° ͜ʖ ͡°)

#polska #komputery #oszukujo #koronawpolsce #cyberbezpieczenstwo #cybersecurity #bezpieczenstwo #phishing
certpl - Wspólnie z ISP walczymy z wyłudzeniami wykorzystującymi scenariusze dt. #kor...

źródło: comment_1585052566Xe2azBR8HzJ7J3AxBHyCEc.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#allegro #oszukujo #phishing #scam

Takiego emaila dziś dostałem. Poza podejrzanym adresem nadawcy schowanym pod nazwą "allegro.pl" i poza jednym błędem semantycznym, wygląda całkiem legitnie. Przycisk prowadzi wprost pod adres IP: 185.244.150.242 (prawdopodobnie Holandia)
e-mail nadawcy na domenie allpartners.pl - wystawiony przez home.pl http://whois.domaintools.com/allpartners.pl

@sekurak (sorry za spam jeśli Was takie rzeczy nie interesują)
borewiczzero7 - #allegro #oszukujo #phishing #scam 

Takiego emaila dziś dostałem. ...

źródło: comment_1584989604XsHC1OrX4wlEZG0gkX09n9.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@borewicz_zero_7: pobawiłem się troszkę, ładnie zrobione oprócz "zapłać" które kieruje na IP 185.244.150.242 ( rdns4.spendenverein.club) dodatkowo przesłane z bota sin_dnm@o2.pl, zajumali konto jakiemuś dziecku (KamilaS). Tak poza tym wszystko elegancko podlinkowane do allegro. Ten ajpek to pewnie VPN z Holandii. allpratners to tylko w tytule jest nic poza tym.
  • Odpowiedz
Uwaga!! Ostrzegamy przed atakiem mającym na celu pozyskanie dostępu do konta Facebook i wyłudzanie kodów BLIK od znajomych, tym razem ze scenariuszem informacji o koronawirusie. Złośliwe domeny używane w atakach to koronawirusnews[.]com.pl, e-koronawirusnews[.]pl, koronawirusnews[.]net.pl, ikoronawirusnews[.]pl.

Ten schemat ataku jest niezmienny od długiego czasu: strona z sensacyjnym fake newsem (koronawirus, porwanie dziecka, wypadek samochodowy z udziałem dziecka) podszywającym się pod portal informacyjny, stronę policji czy stacji TV. Kluczowe dla skuteczności pozyskiwania ofiar jest sensacyjny
certpl - Uwaga!! Ostrzegamy przed atakiem mającym na celu pozyskanie dostępu do konta...

źródło: comment_15838514075sCjQvH4uu7zIcbOSB4D9Q.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uwaga na oszustwo https://bankmillennium website/Millenium/bonus/?t= celowo spacja żeby nie klikać. Na FB reklama o przelewaniu jakiejś tam kasy, strona pyta o numer klienta, hasło itd. Domena zarejestrowana 18.02 w Rosji. Nie dajcie się złapać.
Wołam @niebezpiecznik-pl
#banki #bankowosc #millenium #bankmillennium #oszustwo #phishing #facebook
robert83 - Uwaga na oszustwo https://bankmillennium website/Millenium/bonus/?t= celow...

źródło: comment_1582737589x0d5a5ThlDXFdqDImfVs8Y.jpg

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Świetna i darmowa usługa! Sprawdź, kto z twoich (współ)pracowników jest ofiarą phishingu: https://www.wykop.pl/link/5314969/kto-z-twojej-firmy-dal-sie-zlapac-na-phishing-sprawdz/
Warto założyć konto. Może uratować tyłek! Przekażcie znajomym adminom!

#security #bezpieczenstwo #niebezpiecznik #hacking #sysadmin #devops #phishing #firma
niebezpiecznik-pl - Świetna i darmowa usługa! Sprawdź, kto z twoich (współ)pracownikó...

źródło: comment_x1Sn9gBbYfTMLcJ9YKms7azx39P0IQNU.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uwaga Mirasy i Mirabelki! Obserwujemy powrót starych, dobrych phishingów na systemy bankowości elektronicznej. W tej kampanii przestępcy serwują stronę logowania przypominającą ING z logiem Credit Agricole. Wszystko zaczyna się od nieskładnie napisanej wiadomości o "aktualizacji do wykonania". Uważajcie, plusujcie i pamiętajcie o zgłaszaniu incydentów pod adresem https://incydent.cert.pl ( ͡° ͜ʖ ͡° )*:

#polska #cert #oszukujo #
certpl - Uwaga Mirasy i Mirabelki! Obserwujemy powrót starych, dobrych phishingów na ...

źródło: comment_aEmUKJ74NZAvdVZLdOsWGROVogFhQZJF.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak to jest, że dziś rano otwierając znaleziska wykop.pl w drugiej karcie przeglądarki otwiera mi się phishingowa strona UPC, że wygrałem iphona ? Zdarzyło się to dziś dwa razy. Dodam, że nie korzystam z "podejrzanego" softu ani pluginów i raczej jestem świadomy na punkcie bezpieczeństwa it.
#phishing
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ErnestHeminglej: To reklamy Pana Białka bez jajka. Na iPhone działo mi się to samo, na komputerze to samo, a na s10 (chrome) wyskoczy mi co jakiś czas, że okienko zablokowane. Zaczyna się ciekawie. W dodatku te reklamy o odchudzaniu i innym gownie. Żaden szanujący się admin by sobie na coś takiego nie pozwolił. @m__b
  • Odpowiedz
Uwaga na życiowych nieudaczników, podszywających się pod allegro. Dostałem maila o treści:

Zobowiązanie z ostatniej transakcji w dalszym ciągu nie zostało uregulowane. Prosimy o jak najszybsze wpłacenie należności w wysokości 1.98. Jeśli wpłata nie zostanie zaksięgowana w przeciągu 24 godzin na konto zostanie nałożona blokada. Jeżeli wpłaty nadal nie będzie - zadłużenie zostanie przekazane do jednej z firm windykacyjnych. Allegro


Skąd wiem? Domena wysyłki z pupy, ale jakby tego było mało to
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@czopek-wykopek: Hej. Dziękujemy za sygnał. Tak, jak Ci intuicja podpowiedziała, ta wiadomość jest od osoby, która poprzez odnośnik do fałszywej strony Allegro zamieszczony w wiadomości chciała wyłudzić dane do logowania do Allegro. Strona ta została zgłoszona do usunięcia. Proszę się na niej nie logować. Jeśli to już nastąpiło proszę jak najszybciej zmienić hasło do konta Allegro.
  • Odpowiedz