Ciekawa sytuacja. Wchodzę sobie na spam w Google i jest w nim wiadomość sprzed 9 dni od btc-e.com (ruska giełda bitcoina) wysłana z adresu noreplay@mobile.de z prośbą :
"Please check and secure your account.
http://btc-e.com/login/XXXXXX_" - prawdziwy adres linku to "http://brarygg.no/mic/t1xxx.xxx_"

Czyli phishing. Tylko ciekawi mnie skąd mogli mieć na mnie namiary i skąd wiedzieli, że mam tam środki. Na giełdę logowałem się z tylko jednego komputera.

#phishing #ltc #
Jak już może słyszeliście, angielski nhs zostało zaatakowane przez niezbyt skomplikowany atak programem typu malware. Wektorem ataku był oczywiście phishing i ludzka głupota.

Dlaczego atak jest groźny dla całej Wielkiej Brytanii oraz dlaczego NHS jest #!$%@??

Otóż w #uk wszystkie systemy państwowe są połączone w wielką sieć PNS, której zasada jest jedna: jeżeli chcesz być w sieci, to musisz co rok przechodzić przez audyt, a następne miesiące po nim naprawiać wszystkie
c.....g - Jak już może słyszeliście, angielski nhs zostało zaatakowane przez niezbyt ...

źródło: comment_GyX8yz9CNjzcoKRoiS0dZHr1OLdSXFaP.jpg

Pobierz
@chilling: Tyle ze to sie nie zaczelo od NHS. Mowa jest o 150 krajach i 200k poszkodowanych. W nhs moglo sie zaczac emailem a moze ktos przywlokl swoj zarazony laptop albo pendrive albo cokolwiek. Jak pisalem wyzej z tego co czytalem to nawet infekowal osoby podlaczone do hotspotow na lotniskach sklepach i szpitalach
  • Odpowiedz
Mirki #oszukujo

Myślałem, że jestem wyczulony na tego typu zabiegi. Kupujecie na OLX? UWAŻAJCIE!

Poprosiłem kontrahenta na OLX aby wystawił przedmiot na allegro. Otrzymałem wiadomość z hiperłączem do allegro.
Natomiast to czego nie zauważyłem (o ile hiperłącze było w porządku) to strona na która mnie przekierowało była w stylu:

http://allegro.pl.viewsltems.pl/produkt/ (dalej wpisana nazwa produktu i inne znaki)

Strona wyglądała jak się domyślacie identycznie jak allegro, otrzymałem potwierdzenie zakupu na maila, czyli standard.
Choć to nic nowego, to warto sprawdzić, czy bylibyście w stanie wykryć, która litera w tej znanej domenie jest fałszywa. Niewielu się udaje... W artykule radzimy jak przekonfigurować Chrome i Firefoksa aby nie dać się nabrać na phishing tą techniką. I nie, nie jest to "dziura phishingowa" :D

https://niebezpiecznik.pl/post/uwaga-na-niewykrywalny-phishing-poprzez-domeny-ze-znakami-unicode-podobnymi-do-liter-z-alfabetu-lacinskiego/

#security #niebezpiecznik #bezpieczenstwo #phishing #hacking
Ale dzisiaj jest ładny #phishing w sieci. Jakoś hasło do #skype "samo" się zmieniło i żeby odzyskać konto musisz: podać maila lub podać numer telefonu. Jeśli podasz maila jesteś wypytywany o dane do konta. No to dupa, bo nie można podać zgodnie z prawdą pustego imienia i nazwiska (konto zakładane dawno temu), trzeba coś wpisać. Dalej data urodzenia - było puste, ale nie da się wprowadzić.
OK, zrezygnowany niechętnie daję numer telefonu
  • Odpowiedz
Taki ładny #phishing dostałem na mejla od #zara (więc i pewnie z innych sklepów też). Napiszę, że można pomylić z prawdziwością. Oczywiście brakuje danych osobowych, nic tam nie zamawiałem, a załącznik w podejrzanym formacie, więc wszystkie czekboksy zaznaczone. #bezpieczenstwo #hackujo

@MyDevil Jak takie coś mogło przejść? Lewe IP/sprawdzenie spf nie powinno tego uwalić? http://pastebin.com/ZVa4xQkh
TwigTechnology - Taki ładny #phishing dostałem na mejla od #zara (więc i pewnie z inn...

źródło: comment_BO700O6JYQOqT28AsmW4xps58pm0mxSb.jpg

Pobierz
Na pewno było wałkowane nieraz ale dla przypomnienia powtórzę: uważajcie na fałszywe maile. Często wystarczy tylko otworzyć i kliknąć w załącznik, by stracić wszystkie dane na komputerze. Wszystkie ważne pliki zostają bezpowrotnie zaszyfrowane. Dotyczy to też urządzeń mobilnych!

Fałszywe e-maile przybierają różne formy i są niezgodnymi z prawem działaniami podmiotów trzecich niepowiązanych z firmą UPS. Takie wiadomości e-mail określane mianem "phishing" lub "spoofing" są coraz częstsze i mogą zostać uznane za
QoTheGreat - Na pewno było wałkowane nieraz ale dla przypomnienia powtórzę: uważajcie...

źródło: comment_v0bdmxTvLedv5r55Ii7sYNTPNz2y9EI2.jpg

Pobierz
  • Odpowiedz
@lopezloo: teraz jak Ci wyśle ktoś maila od znajomego z takim samym tytułem jak był i takim samym załącznikiem (bo ma dostęp do przejętej skrzynki Twojego qmpla) i zmieni trochę treść + pyknie tam malware, to co? Sprawdzasz każdego maila od znajomego (szczególnie te w już rozpoczętym wątku) - że mail jest w 100% czysty?
  • Odpowiedz