via Wykop Mobilny (Android)
  • 0
Właśnie prawie nabrałam się na scam. Dostałam maila, którym nadawcą miał być mój szef, temat wiadomości - zgodny z naszym działem, podpis - ok. Dopiero forma maila wskazywała, że coś jest nie tak oraz sam adres nadawcy, który był widoczny dopiero po otworzeniu wiadomości. Strzeżcie się Mirki i Mirabelki
#phishing #scam
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uwaga! Ostrzegamy przed phishingiem kierowanym do użytkowników #allegro. W scenariuszu kampanii ofiara jest informowana o niedopłacie do salda konta z krótkim terminem do uregulowania płatności. Domena wykradająca hasła użytkowników to 2-login.alleqro-pl.choljai[.]info.

Wszystkim osobom, które kliknęły w podobnego maila i podały dane do konta, zalecamy jak najszybszą zmianę hasła. Dodatkowo zachęcamy wszystkie osoby, które wykorzystują jedno hasło w w wielu serwisach do zmiany ich na unikalne i rozpoczęcie korzystania z
certpl - Uwaga! Ostrzegamy przed phishingiem kierowanym do użytkowników #allegro. W s...

źródło: comment_9l1iXkw7iw9kDwiyB6iNFbwOJXpWoXIy.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mireczki i Mirabelki! Ostrzegamy przed starannie przygotowaną kampanią, celującą w użytkowników Allegro.
Cyberprzestępcy próbują pozyskać dane do logowania do serwisu aukcyjnego poprzez fałszywy panel logowania pod adresem: allegro[.]pl-nowy-regulamin2157.ubdfvn.eu. Jeżeli dostaniecie dzisiaj wiadomość od Allegro to dwa razy zastanówcie się przed kliknięciem oraz sprawdźcie, gdzie prowadzi przesłany link.

Prosimy wszystkie osoby, które otrzymają podobny mailing o przesłanie wiadomości na adres cert@cert.pl lub eksport jej w formacie .eml i zgłoszenie pod adresem https://incydent.cert.pl ( ͡ ͜ʖ ͡
certpl - Mireczki i Mirabelki! Ostrzegamy przed starannie przygotowaną kampanią, celu...

źródło: comment_Huv2k6KEwOxnApGvIywx0qNB10wtu4FY.jpg

Pobierz
  • 31
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@certpl dzięki za ostrzeżenie, zwykle i tak nie klikam nic z mejli, gdzie są błędy ortograficzne/gramatyczne i literówki (brakuje jednej spacji i powinno być AKCEPTUJĘ, trochę to zresztą ma nieprofesjonalne rozmieszczenie).

Rozumiem, że przekierowuje to na stronę niezabezpieczoną z logowaniem?
  • Odpowiedz
#brexit #uk #phishing #krolowaelzbieta
Wczoraj na LinkedIn hitem był post pewnego gościa, który otrzymał taki oto list od sekretarza królowej Elżbiety, aby ratować brytyjską ekonomię i wysłać od pół miliona do dwóch milionów funtów na adres bitcoin.
Fajny phishing, taki nieoczywisty.
I w formie papierowej! ;-)
asique - #brexit #uk #phishing #krolowaelzbieta 
Wczoraj na LinkedIn hitem był post ...

źródło: comment_LP5qSiRmvlePtWSFzfeDVBjl531MTRsK.jpg

Pobierz
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 6
@PC86: Myślę, że sekretarz królowej jest w stanie lepiej pisać po angielsku.
No i oczywiście 30% odsetki w ciągu 3 miesięcy, kurde taka okazja.
  • Odpowiedz
Rozpoznasz czy ten link do podpucha? Wygląda jak normalny URL do domeny adobe.com (co więcej to JEST normalny URL do domeny adobe.com whoops).

https://sekurak.pl/sciagasz-aktualizacje-z-adobe-a-nie-sciagasz-backdoora-zobaczcie-na-tego-niewinnego-url-a-uzywanego-w-aktywnych-atakach-phishingowych/

#sekurak #phishing #podatnosci #hacking
sekurak - Rozpoznasz czy ten link do podpucha? Wygląda jak normalny URL do domeny ado...

źródło: comment_beLW2ew8KsdDyuFPSRMDKWfMWPzvXLp0.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 3
#inpost #paczkomaty #phishing

Bardzo zła decyzja inpostu moim zdaniem.
Pokazuje też nieudolność polskich organów. Bo wystarczy wymoc na operatorach, aby nie przekazywali wiadomości od nadawców tekstowych o wybranych nazwach, jeśli nie pochodzi on z zaufanego źródła.
Firmy kurierskie, operatorzy (komórkowi, stacjonarni, kablowi), banki i instytucje finansowe, systemy rządowe i samorządowe oraz instytucje krajowe. Te nazwy powinny być chronione.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
@100x: no właśnie w sposób, o którym pisałem. Operatorzy widzą zatrzezona nazwę i SMS jest blokowany jeśli nie pochodzi z zaufanego źródła.
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mireczki i Mirabelki, ostatnio głośno jest na mirko o wyłudzaniu kodów BLIK - a czy wiecie jak Wasi znajomi tracą konta? My wiemy i powiemy ( ͡° ͜ʖ ͡°)

Scenariusz ataku jest następujący: strona z sensacyjnym fake newsem (porwanie dziecka, wypadek samochodowy) podszywa się pod popularny portal informacyjny - w tym wypadku FAKT24.pl pod domenami fakty24-porwanie[.]pl oraz nataliaporwana[.]biz.

Na samym końcu strony znajduje się nagranie z kamery, które do odtworzenia wymaga weryfikacji
certpl - Mireczki i Mirabelki, ostatnio głośno jest na mirko o wyłudzaniu kodów BLIK ...

źródło: comment_4ecMITyHTZLL0I8h4ztkLEG6RAw5moQj.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@certpl: a ja wam jeszcze napiszę jak to wygląda dalej. Złodziej uaktywnia się po paru godzinach od przejęcia hasła, albo po zmroku by bankomat był nieoświetlony. Skryptem pisze do wszystkich znajomych, więc połowa odpisuje, druga połowa oddzwania messangerem, a trzecia połowa oddzwania na telefon - możecie sobie wyobrazić co się dzieje z telefonem ofiary. Można śledzić rozmowe złodzieja bo nie zmienia hasła, i można mu tylko wejść w słowo pisząc
  • Odpowiedz