via Wykop Mobilny (Android)
  • 3
#inpost #paczkomaty #phishing

Bardzo zła decyzja inpostu moim zdaniem.
Pokazuje też nieudolność polskich organów. Bo wystarczy wymoc na operatorach, aby nie przekazywali wiadomości od nadawców tekstowych o wybranych nazwach, jeśli nie pochodzi on z zaufanego źródła.
Firmy kurierskie, operatorzy (komórkowi, stacjonarni, kablowi), banki i instytucje finansowe, systemy rządowe i samorządowe oraz instytucje krajowe. Te nazwy powinny być chronione.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
@100x: no właśnie w sposób, o którym pisałem. Operatorzy widzą zatrzezona nazwę i SMS jest blokowany jeśli nie pochodzi z zaufanego źródła.
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mireczki i Mirabelki, ostatnio głośno jest na mirko o wyłudzaniu kodów BLIK - a czy wiecie jak Wasi znajomi tracą konta? My wiemy i powiemy ( ͡° ͜ʖ ͡°)

Scenariusz ataku jest następujący: strona z sensacyjnym fake newsem (porwanie dziecka, wypadek samochodowy) podszywa się pod popularny portal informacyjny - w tym wypadku FAKT24.pl pod domenami fakty24-porwanie[.]pl oraz nataliaporwana[.]biz.

Na samym końcu strony znajduje się nagranie z kamery, które do odtworzenia wymaga weryfikacji
certpl - Mireczki i Mirabelki, ostatnio głośno jest na mirko o wyłudzaniu kodów BLIK ...

źródło: comment_4ecMITyHTZLL0I8h4ztkLEG6RAw5moQj.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@certpl: a ja wam jeszcze napiszę jak to wygląda dalej. Złodziej uaktywnia się po paru godzinach od przejęcia hasła, albo po zmroku by bankomat był nieoświetlony. Skryptem pisze do wszystkich znajomych, więc połowa odpisuje, druga połowa oddzwania messangerem, a trzecia połowa oddzwania na telefon - możecie sobie wyobrazić co się dzieje z telefonem ofiary. Można śledzić rozmowe złodzieja bo nie zmienia hasła, i można mu tylko wejść w słowo pisząc
  • Odpowiedz
#programista15k i reszta Mireczków / Mirabelek na B2B uważajcie na phishing na usługę Fakturowo.pl. Złośliwe domeny używane do ataków to: fakturowo.cf i afaktury.cf.

Cybeprzestępcy po pozyskaniu danych dostępowych mogą modyfikować hasło i numer konta, który jest wysyłany na fakturach do klientów. Jeżeli natkniecie się na coś takiego w sieci to wołajcie nas lub zgłaszajcie na https://incydent.cert.pl ( ͡° ͜ʖ ͡°)

#polska #cert
certpl - #programista15k i reszta Mireczków / Mirabelek na B2B uważajcie na phishing ...

źródło: comment_KcSbexGlM8b5bBzyRsLqX3HJzF13Q0Ap.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mireczki i mirabelki uważajcie dzisiaj na phishingi na Pocztę WP i Facebook, hostowane w darmowych hostingach. Znaleźliśmy dzisiaj domeny: wplogin.5v[.]pl, facebook.5v[.]pl, faccebook.5v[.]pl, facebbook.5v[.]pl, facebook-login.5v[.]pl facebook-profile.5v[.]pl oraz facebook547341.5v[.]pl ( ͡° ͜ʖ ͡°)

Przestępcy usiłują pozyskać Wasze dane logowania do kont, aby potem wyłudzać kody BLIK lub wystawiać ogłoszenia na marketplace, prowadzące do fałszywych paneli DotPay. Jeżeli natkniecie się na coś takiego w sieci, koniecznie dajcie nam znać pod adresem
certpl - Mireczki i mirabelki uważajcie dzisiaj na phishingi na Pocztę WP i Facebook,...

źródło: comment_6kh5DOg92XdIHMiTvPrhfeFNjuKlHfsz.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Don_Artur: Z tego co tu mówią te kody są do użycia tylko przez właściciela konta. Jeśli przekaże się je komuś to regulaminie jest zastrzeżone że nie zwrócą kasy jeśli komuś się go przekaże.
biskup2k - @Don_Artur: Z tego co tu mówią te kody są do użycia tylko przez właściciel...
  • Odpowiedz
#anonimowemirkowyznania
Dostał ktoś kiedyś takiego sms'a ? Nie ma numeru, jest tylko adresat "Kancelaria".
Nikt ze mną się nie kontaktował w sprawie jakichkolwiek długów.
"Kancelaria Komornicza AW informuje o wszczeciu egzekucji Syng. akt Km 2771/19. Istnieje mozliwosc dobrowolnej splaty 4.11 PLN. https://oplac-zaleglosc.eu/xxxx "
Podejrzewam że to phishing ale chcę się upewnić.
Co prawda dwa razy zdarzyło mi się spóźnić 3 dni z ratą za telefon ale to chyba nie od tego.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dziwna sytuacja dzisiaj - dzwonił do mnie na komórkę jakiś numer prywatny. Po odebraniu słyszałem sygnał nawiązywania połączenia, odebrała go babeczka z jakiejś kancelarii (?) i pytała się, czy w przeciągu ostatnich 20 lat ja albo ktoś z mojej rodziny miał wypadek komunikacyjny. Odpowiedziałem w sumie bez żadnych konkretów, że słyszałem o potrąceniu mojego wujka na przejściu na pieszych. Zdziwiła mnie jej odpowiedź, jakoby nie ma pojęcia, o co mi chodzi i
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@zartos: Moim zdaniem nie jest to podejrzane, pewnie pracownik pracujący dla kancelarii (najczęściej działają tylko opierając się o prowizję) stwierdził że zacznie spamować ludzi. Nie sądzę aby kancelaria wykorzystywała jakieś lewe bazy
  • Odpowiedz
Próbuję pobrać plik pdf umieszczony na grupie #facebook, a przekierowuje mnie do strony, która wygląda na perfidny #phishing, a co ciekawe nim nie jest (te same DNS co facebook.com).. Pomimo, że jestem zalogowany na facebook, to każe mi się logować ponownie. Trochę wtopa..

#bezpieczenstwo #security #programowanie #programista15k
AHScorpii - Próbuję pobrać plik pdf umieszczony na grupie #facebook, a przekierowuje ...

źródło: comment_WxTN9PQ1jw78XI2b5p4H0A95vWhGRfPB.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Godid1951: dobra chyba mam.
Received: from mx.poczta.onet.pl (unresolved [10.175.36.31]:45005)
by ps17 (Ota) with LMTP id B716E75D186F8
for ; Tue, 14 May 2019 04:26:39 +0200 (CEST)
Received: from szerver1.balazskelemen.work (szerver1.balazskelemen.work [147.75.100.55])
(using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384
  • Odpowiedz
Hmmm.. #phishing ?

Nigdy nie rejestrowałem się na ten adres email na platformie #hbogo, bo jestem abonentem nc++ (inny email). A tymczasem od 2 tygodni dostaję na mojego maila takie oto wiadomości. A dziś, że problem z płatnością i podany 4 ostatnie cyfry kredytówki, która napewno nie należy do mnie.


To chyba ze względu na GOT i możliwość oglądania HBO GO bez posiadania abonamentu w telewizji cyfrowej próbują
virus-t - Hmmm.. #phishing ? 

Nigdy nie rejestrowałem się na ten adres email na pl...

źródło: comment_F7nk6UXlbA919E4Ee9TU37SfgTSFcLRA.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach