Mirki i Mirabelki sprzedający na portalu OLX, uważajcie! Nasz zespół zaobserwował znaczący wzrost liczby kampanii i wariantów oszustwa, w którym przestępcy nakłaniają do wpisania swoich danych w fałszywym panelu płatności. Nowością są fałszywe wiadomości SMS.

Główny schemat działania oszustów pozostaje bez zmian - zaczepienie ofiary w sprawie wystawionego przedmiotu oraz po negocjacjach, finalnie przesłanie linka do strony imitującej portal OLX, na którym znajduje się fałszywy panel płatności do "odebrania pieniędzy".

Teraz, oprócz
certpl - Mirki i Mirabelki sprzedający na portalu OLX, uważajcie! Nasz zespół zaobser...

źródło: comment_1606987032yvaSMExgI9EtlCblwf6AIp.jpg

Pobierz
Siema. Żona kupowała coś w jednym ze sklepów internetowych. Generalnie dziadostwo przyszło, i wystąpiła o zwrot. Umieściłem paczkę w paczkomacie nadawczym, po godzinie przyszedł SMS:
Dostawa zamowienia zostala wstrzymana ! Wymiar paczki zostal przekroczony. Zaplac 1,19 pln zeby ponowic dostawe https://bit.ly/ < do strony w domenie https://poypeo.net/
Coś mi nie pasowało, nadawca SMS był "kurier", strona płatności - wywala ostrzeżenie w Google Chrome, niby payU ale ewidentnie coś nie tak.
Jak temat
@InzynierSieci: Zgłaszać do InPostu pod groźbą skargi na RODO bo jednak jakieś dane im wyciekły. Ale z Ciebie #!$%@? debil ze kliknąłeś w link dobrze ze chrome jest mądrzejszy jprdl nawet w telewizji o tym mówią i bank mi nawet powiadomienie wysłał o tym (°°
  • Odpowiedz
Siema, wystawilem na allegro pewien przedmiot do cs za kwotę paru tysiecy. Oczywiście znalazło się dużo scamerów, w tym jeden wyjątkowo natrętny. Kupił przedmiot i wysyłał fejkowe maile (podszywał się pod allegro) o dokonaniu płatności i groźby o złamaniu regulaminu (xD, ofc allegro poinformowane i został zbanowany) niemniej dzwonił do mnie wcześniej na telefon, rozmawiałem z nim (teraz juz nie odbiera:)) i dlatego zastanawiam się czy skoro nie udało mu się mnie
Ostrzeż znajomych! Sprzedajesz przedmioty przez #olx? Przestępcy mogą wyłudzić dane Twojej karty płatniczej! Wystarczy, że wpiszesz dane do fałszywego panelu OLX, do którego link Ci wyślą przez WhatsApp.

Obserwujemy nową kampanię, w której przestępcy kontaktują się przez WhatsApp z osobami wystawiającymi na sprzedaż przedmioty na portalu OLX. Po umówieniu transakcji przesyłają link do strony podszywającej się pod ten portal w celu finalizacji transakcji i otrzymania pieniędzy. Jeżeli wpiszesz tam wszystkie wymagane
certpl - Ostrzeż znajomych! Sprzedajesz przedmioty przez #olx? Przestępcy mogą wyłudz...

źródło: comment_1604671573JIYCLyiyJ4MZckqRcv9EhY.jpg

Pobierz
@grzemach: Generalnie to tak, aczkolwiek wszyscy polsce dostawcy mobilni oraz masa lokalnych operatorów się z nami integruje, więc trzeba uważać z DNS ( ͡º ͜ʖ͡º)
  • Odpowiedz
Uwaga Mirasy i Mirabele! Ostrzegamy przed nową kampanią wykorzystującą wizerunek @paczkomaty_pl i wyłudzającą dane logowania do bankowości elektronicznej. Cyberprzestępcy przygotowali scenariusz wykorzystujący rzekomą dopłatę do przesyłki w wysokości 0,50PLN. Po podaniu imienia i nazwiska ofiara zostaje przekierowana na stronę wykorzystującą wizerunek eCard w celu podniesienia wiarygodności płatności. Złośliwe domeny to m.in. paczkomat[.]life i paczkomat24[.]uno. Są już na naszej liście ostrzeżeń, którą na bieżąco aktualizujemy.

Uważajcie, plusujcie i pamiętajcie o zgłaszaniu tego typu
certpl - Uwaga Mirasy i Mirabele! Ostrzegamy przed nową kampanią wykorzystującą wizer...

źródło: comment_1604068416RZgrsjkppTQ14MyRvWHqd8.jpg

Pobierz
  • Odpowiedz
Uwaga Mirasy i Mirabele! Ostrzegamy przed nową falą kampanii wyłudzających dane logowania do Facebooka. Ofiary zwabiane są za pomocą sensacyjnej wiadomości o trwających protestach, mówiącej o pobiciu demonstranta. Aby obejrzeć rzekome nagranie z zajścia wymagane jest zalogowanie do Facebooka, który oczywiście jest kopią panelu logowania tego serwisu. Wielokrotnie informowaliśmy o takich kampaniach na przełomie całego roku, głównie wykorzystujących motywy porwania lub potrącenia dziecka. Złośliwe domeny lądują na bieżąco na naszej liście ostrzeżeń.
certpl - Uwaga Mirasy i Mirabele! Ostrzegamy przed nową falą kampanii wyłudzających d...

źródło: comment_1603810909HC1LBQtqOVvPZnWQgew0PJ.jpg

Pobierz
@certpl: Ja się sam integruje z Wami i wrzucam blocklisty do środowisk O365 ATP którymi zarządzam, ale mam marzenie żeby jednak duzi operatorzy to robili dla bezpieczeństwa nas wszystkich ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Uwaga Mirasy i Mirabele! Ostrzegamy przed powtarzającymi się kampaniami spamowymi, które informują o rzekomej aktualizacji płatności w serwisie Netflix. Po kliknięciu na link z wiadomości jesteśmy przenoszeni na fałszywą stronę, której celem jest wyłudzenie naszych danych logowania oraz kart płatniczych. Cyberprzestępcy wysyłają spam prawie codziennie i często wykorzystują domeny przypominające prawdziwy adres, np. www.netflix.pl.rsga[.]rw. Umieszczamy je na bieżąco na naszej liście ostrzeżeń.

Jeśli podaliście login i hasło na fałszywej stronie, to musicie
certpl - Uwaga Mirasy i Mirabele! Ostrzegamy przed powtarzającymi się kampaniami spam...

źródło: comment_1602754537hRZP3Q6tn4fWG5VcHGoXB1.jpg

Pobierz
Uwaga Mirasy i Mirabele! Ostrzegamy przed nową kampanią wyłudzającą dane logowana do bankowości PKO. Ofiary masowo dostają e-maile z fałszywą informacją o zablokowaniu konta. Złośliwa domena to ipko-securpl[.]com i jest już na naszej liście ostrzeżeń.

Uważajcie, plusujcie i pamiętajcie o zgłaszaniu tego typu wiadomości pod adresem https://incydent.cert.pl lub po po prostu wołając nas na Wykopie.

#scam #oszukujo #polska #komputery #cert #cyberbezpieczenstwo #cybersecurity #phishing #banki #pkobp
certpl - Uwaga Mirasy i Mirabele! Ostrzegamy przed nową kampanią wyłudzającą dane log...

źródło: comment_1601909180cPfK3k4b9xgl93ZG9Lpaax.jpg

Pobierz
Uwaga Mirasy i Mirabele! Ostrzegamy przed nową kampanią wyłudzającą dane do logowania @allegro_pl . Cyberprzestępcy wykorzystują scenariusz okazyjnej sprzedaży #apple #iphone X z racji rzekomego wyprzedawania zapasów magazynowych. Ofiary zwabiane są poprzez ogłoszenia na lokalnych grupach Facebook. Złośliwa domena to allegro-okazje.dkonto[.]pl i jest już na naszej liście ostrzeżeń.

Uważajcie, plusujcie i pamiętajcie o zgłaszaniu tego typu paneli pod adresem https://incydent.cert.pl lub po po prostu wołając nas na Wykopie.

#scam #oszukujo #polska #
certpl - Uwaga Mirasy i Mirabele! Ostrzegamy przed nową kampanią wyłudzającą dane do ...

źródło: comment_1601887183vFZOJWJp0YfVJeLmRbhRfH.jpg

Pobierz
@sulek1124: Nie no, oczywiście można na pierwszy rzut oka zobaczyć że to scam, ale to że aukcja ma w tytule "wybór kolorów" i reklamuje się ją jako "ostatni telefon" nie wskazuje bezpośrednio na oszustwo, ponieważ wystawionych mogło być ich kilka.
  • Odpowiedz
nazwa.pl wdrożyła mechanizm dwuetapowej autoryzacji

Wprowadzenie mechanizmu dwupoziomowego uwierzytelniania użytkowników podczas logowania do Panelu Klienta nazwa.pl jest niezwłoczną reakcją spółki na próby phishingu.

Próby wyłudzania danych odbywały się za pośrednictwem fałszywej korespondencji mailowej, która miała na celu pozyskanie nienależnych opłat za przedłużenie usług, przejęcie numerów kart kredytowych i danych logowania do Panelu Klienta.

Dowiedz się więcej o nowych zabezpieczeniach na blogu nazwa.pl: nazwa.pl/blog/nazwapl-wdrozyla-mechanizm-dwuetapowej-autoryzacji-2fa.

#nazwapl #bezpieczenstwo #cybersecurity #oszustwo #phishing #wyludzaniedanych #2fa #
nazwapl - nazwa.pl wdrożyła mechanizm dwuetapowej autoryzacji

Wprowadzenie mechani...

źródło: comment_1601641862tBHtdp32WdGlKFgWKZpzLE.jpg

Pobierz
  • Odpowiedz
Blokowanie reklam na iPhonie i iPadzie jest możliwe w następujący sposób:

A) Dodatek blokujący do Safari - AdGuard (link do App Store), z tym że każdy taki bloker ma ograniczenie do 50.000 reguł filtra i został podzielony na sekcję, by zminimalizować to ograniczenie.

Po pobraniu należy przejść do: „Ustawienia” iOS - „Safari” - „Blokady zawartości” i aktywować wszystkie sekcje.

Zalecane aktywowanie najstępujących list w aplikacji:
1. Blokowanie reklam - Podstawowy filtr
T.....s - Blokowanie reklam na iPhonie i iPadzie jest możliwe w następujący sposób:
...

źródło: comment_16014940191sqvogUyx7qm0VMJPRyI8g.jpg

Pobierz
@supermichalpol: Blokowanie DNS działa z poziomu całego systemu - blokuje reklamy, kryptokoparki, telemetrię systemową, czy analitykę apek. Przykładem jest IPLA, ale niestety YouTube obchodzi te blokowanie swoimi sztuczkami.
  • Odpowiedz
Coś wiadomo o jakimś nowym spamie podszywającym się pod Allegro, że niby mam potwierdzić jakiś wniosek o przyznanie kredytu?
Tytuł maila: Potwierdź swoją prośbę o przyznanie kredytu Raty Od.nowa.
Przycisk na środku prowadzi do hxxp://102.130.124.5/redirect.html (nie klikać!!!), pozostałe linki do samego Allegro (nawet te do sklepów z aplikacjami).
Piszę w sumie tak bardziej informacyjnie co by wyszukiwarka zaindeksowała temat maila.
#allegro #cyberbezpieczenstwo #phishing
kaktuszostrymi_kolcami - Coś wiadomo o jakimś nowym spamie podszywającym się pod Alle...

źródło: comment_1601455064OEDrKV4Nxo60jpnRsQNgrR.jpg

Pobierz
UWAGA! Ostrzegamy przed fałszywymi wiadomościami e-mail rozsyłanymi w celu wyłudzania danych!

Jak rozpoznać oszustwo?
1. Wiadomość e-mail dotycząca wygasania usług nazwa.pl zawsze zawiera proformę, która uwzględnia dane firmowe/osobowe Klienta. Fałszywe wiadomości e-mail nie zawierają takiej proformy!
2. Kliknięcie na link zawarty w fałszywej wiadomości powoduje wczytanie strony podobnej do https://nazwa.pl/panel. Połączenie z fałszywą stroną nie jest jednak zabezpieczone prawidłowym certyfikatem, wydanym dla domeny nazwa.pl, jak również w pasku adresu przeglądarki widnieje inny
nazwapl - UWAGA! Ostrzegamy przed fałszywymi wiadomościami e-mail rozsyłanymi w celu ...

źródło: comment_16013959103YsnTAIFVDn22ziShn5xRi.jpg

Pobierz