Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Phishing - zaawansowane metody oszustw
Phishing to zazwyczaj fałszywe strony, przy pomocy których przestępcy próbują ukraść nasze hasła. Ale istnieją bardziej zaawansowane techniki. Otwarte przekierowania, ataki homograficzne, wykorzystywanie Google Sites czy też problemy z OAuth. Właśnie o tych mniej znanych metodach Kacper Szurek postara się opowiedzieć w tym odcinku.

#hacking #phishing #security #ciekawostki #informatyka
M.....T - Phishing - zaawansowane metody oszustw
Phishing to zazwyczaj fałszywe stro...
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Od kilkunastu dni również i ja otrzymuję tego typu wiadomości poszywające się pod LinkedIn, Aliexpress, Amazon, różne firmy kurierskie. Jest ich po kilka-kilkanaście sztuk dziennie. Wiadomości pochodzą z różnych adresów, linkują do różnych adresów, sądząc po nagłówkach są wysyłane "w różny sposób", co utrudnia ich odfiltrowanie.

Jedyne elementy wspólne wiadomości od tego spamera, jakie znalazłem, to treść w formacie text/html, enkodowanie wiadomości w base64, brak DKIM oraz to, że umieszczane w nich
  • Odpowiedz
@Piekny_Krolewicz: zalezy gdzie skonfigurowany adres mailowy, niektóre w opcjach pozwalają coś takiego ustawić, niektóre każą ci jako adres mailowy ustawić "*".

Przez to wszystko co leci na adres@domena.pl, jakikolwiek by to adres nie był, znajdzie się w skrzynce twojej domeny. Ale jak wyszukasz 'catch' all i hosting gdzie masz maila to powinnaś na to odpowiedź znaleźć.

Oczywiście jeżeli masz na myśli czy możesz to zrobić jako posiadacz adresu na wp
  • Odpowiedz
@Piekny_Krolewicz: ale jako user np. gmaila fajnie jest używać + w adresie.

To znaczy jak się zwiesz piotr.kowalski@gmail.com to można zrobić piotr.kowalski+albicla@gmail.com - wszystko po plusie będzie ignorowane i maile przyjdą na piotr.kowalski, a ty będziesz widzieć, ze spam np. przyszedł z albicli bo tylko tam ustawiłas 'identyfikator' tego typu.
  • Odpowiedz
@szad7: Nie da się pozbyć, nie da się zablokować. Nr wykradany z cudzych książek kontaktowych, po prostu masz znajomych, którzy sobie zarażają telefony, numery trafiają do innych zarażonych i oni wysyłają SMSy. Flubot - tak nazywa się to malware jeśli chcesz więcej poczytać.
  • Odpowiedz
Jakis nowy sposób przejmowania kont? Przy włączonej weryfikacji dwuetapowej na fb, gdy strona prosi o kod sms, to przychodzi sms z kodem, zawsze tym samym, ze zwykłego numeru. Jak to działa? Czemu z właściwej strony facebooka przychodzi fałszywy sms? Drugi numer to 739037077

anasiks - Jakis nowy sposób przejmowania kont? Przy włączonej weryfikacji dwuetapowej...

źródło: comment_1636395306roGhjREQKRyxepHQPucFra.jpg

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Od jakiegoś czasu dostaję maile z randomową treścią (losowe znaki) plus załącznik z zachęcającym tytułem (aktualnie 'Elon Musk investment'). Ewidentny spam.
Widoczna jest też lista CC, sporo polskich adresów. Można jakoś dojść skąd wyciekły te adresy?

#hacking #phishing #spam #scam #niebezpiecznik
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

telefony od Klaudii sobieraj sprzedającej pv też się nasiliły,


@krabczy: Heh, u mnie fotowoltaika się aktywowała tydzień po podpisaniu umowy z PGNiG co jest ciekawe ( ͡° ͜ʖ ͡°)
  • Odpowiedz
@ATAT-2: właśnie sprawdziłem na tych linkach co ktoś wyżej wrzucił i wyskakuje mi, że maila mi zhakowali na invest24 - gra giełdowa - faktycznie na czymś takim się chyba logowałem ale wydaje mi się, że to przez maklera ing przechodziłem i na mailu nic takiego nie mogę znaleźć i strongholdkingdoms z 2018 roku - gra online w którą też nie grałem ani mail nic o niej nie znajduje,
  • Odpowiedz