Jak chronić się przed atakami QRishing?

Dzisiaj znajomy opowiedział mi o próbie phishingu, na którą prawie dał się złapać, dostał maila z linkiem i qr wraz z wiadomością, "jeśli domena nie działa, proszę zeskanować kod QR", oczywiście ta domena nie była nawet zarejestrowana, więc wziął telefon i zeskanował go, docierając do strony phishingowej.

Ten atak jest o tyle niebezpieczny, że omija wszystkie zabezpieczenia i skanery poczty na serwerze i każe nam zeskanować kod QR
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki pomocy.
Założyłam konto na #vinted i jakie było moje zdziwienie jak po 30min od wystawienia przedmiotu dostałam info od babki ze chce zarezerwować przedmiot. Zarezerwowałam. Po czym dostałam info, że biere i ,,podaj numer telefonu bo kliknęłam kup teraz i muszę wpisać”. Jako że jestem swieżak podałam numer bo stwierdziłam, że widocznie gdzieś wcześniej miałam go wpisać a nie wpisałam.
Dostałam SMSa z Vinted. (Dzień wcześniej wysłali mi kod
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 3
@BeautifulLiar: po wejściu nic się nie stanie chodzi o podanie danych logowania do konta bankowego.
możesz zgłosić na vinted użytkownika i nie zawracać sobie tym głowy.
  • Odpowiedz
#spam #phishing
Ha, no i na mnie też trafiło. Można rzucać podanie o zwolnienie ze skutkiem natychmiastowym. Po szesnastej opiszę co i jak...
Good day,

I am Mr. Richard Wahl, you have a Donation of €1,200,000.00 . I won a
fortune in the Power-ball lottery and i am donating part of it to Ten
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#spam #phishing
No i trafiło na mnie. Za pedocośtam zostałem wezwany przed oblicze pani jakiejśtam. Fajna mapa w tle, niby Polska ale chyba tak nie do końca. Do zapłaty mam siedemdziesiąt pięć tysięcy euro (pikuś, z drobniaków w portfelu wyskrobię) albo pięć latek kratek (przynajmniej modnie opalony będę w kratkę).
Link podany w obrazku nie działa, maila wyczerniłem by komuś nie wpadło do głowy klikać.

Wiskolerdouble - #spam #phishing 
No i trafiło na mnie. Za pedocoś_tam zostałem wezw...

źródło: comment_1663053573vACNdIDpaI9ePwTLQpmdRh.jpg

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Miałem włam na PC, podczas którego wbito się na moje konto #facebook, kupiono parę reklam i wrzucono kilkadziesiąt niedozwolonych postów, za które FB zablokował mi konto. Wie ktoś, co można zrobić, żeby móc je odzyskać?
Kliknąłem w "weryfikuj", ale to trwa już od 19 sierpnia. Z Metą/Facebookiem ciężko się skontaktować.
Wysłałem już maile z opisem sytuacji na adresy typu phish@fb.com, czy appeals@fb.com, ale oczywiście bez odzewu.
Ma ktoś pomysł,
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

(650) 308-7300.


@kamilukamilu: obawiam się że jednak musisz jeszcze dodac kierunkowy z USA +1 i reszta numeru

Ja dzwoniłem tam w 2018 roku, więc nawet już numeru nie pamiętam, natomiast wiem, że support telefoniczny jest możliwy, bo sam z niego korzystałem
  • Odpowiedz
Miałem atak - #phishing - na laptopa z #windows10 . Dostano się do mojego konta #facebook i użyto karty bankowej, którą miałem do niego podłączonej do opłaty jakichś reklam, za które facebook zablokował mi konto. Oczywiście nie było żadnej autoryzacji w trakcie transakcji.
Złożyłem reklamację w postaci #chargeback do #bank (Pekao S.A.), ale reklamacja została odrzucona.

W uzasadnieniu napisałem o pobraniu pieniędzy z
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirasy uważajcie, ofensywa Phishingu skierowaną w polskich obywateli. Dziś natknąłem się na stronę https://bitindexprime.com, która ma być asygnowana przez samego Elona Muska :-) i ma w magiczny sposób pomóc nam pomnożyć pieniądze - AI ma kupić kiedy rośnie, a sprzedać kiedy spada oczywiście. Po zostawieniu danych kontaktowych na stronie dzwonią do Was ludzie ze wschodnim akcentem.

Proponują:
- Instancję oprogramowania na komputerze z Windowsem
- Podanie danych karty
- Przelew Revolutem
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@devu zgadzam się, tylko nic my tutaj nie zrobimy. Rządy powinny wprowadzić takie prawo, aby tego typu reklamy nie mogły się pojawiać na takich portalach jak Facebook, Google czy Instagram. Coś w stylu ustawy o zakazie promocji tytoniu. Jedynie podmioty podlegajace pod instytucje takie jak KNF miałyby taka możliwość i problem sam by się rozwiązał.
  • Odpowiedz
@calibromaniac: Też miałem taką sytuację, zazwyczaj po pierwszej fali więcej botów/scammerów już nie pisze. No i nastaw się też, że felgi raczej ciężko sprzedać. Cena niby ładna, ale LR nie jest bardzo popularny w Polsce i zazwyczaj jak ktoś już kupuje to konfiguruje go na bogato nie szczędząc na kołach. Więc ogłoszenie może wisieć nawet pół roku.
  • Odpowiedz