#cyberbezpieczenstwo

29
593

https://www.rp.pl/przestepczosc/art41016661-pawel-durow-zalozyciel-telegrama-aresztowany-we-francji

Rosyjski założyciel #telegram i VKontakte został właśnie aresztowany przez Francuzów.


Owszem,telegram jest używany również przez przestępców,ale "brak moderacji" i dostępu dla służb jako zarzut ? Czyli chodzi raczej o to,że rządy zachodnie nie mogły położyć na nim łapy...


Co symptomatyczne : aresztowali go w "dzień niepodległości Ukrainy" wiec to ciekawy "przypadek".

#anonimowosc #cyberbezpieczenstwo #telegram #wiadomosciswiat

Tomek1337

Juz pod artem napisalem to sie powtorze - miliarder myslal ze jest ponad prawem i z pelna świadomością ze go scigaja tylko we francji postanowil tam poleciec. Jak mialo sie to skonczyc? Mieli go pogladkac po glowie "Panie ruski pan sobie żyje dzisiaj spokojnie, pana apka sluzy to tworzenia anty ukrainskiej propagandy a mamy dzien ukrainskiej niepodleglosci to niech sobie pan idzie wolno". Bogaty ruski to bogaty ruski, sorry ale nie czaje tej logiki wiazania dnia niepodleglosci Ukrainy z tym Ruskiem.

Zaloguj się aby komentować

Chyba czas zmienić hasło do gmaila xD

Dostałem maila że o podejrzanej aktywności na moim koncie na twitterze i że ktoś zmienił hasło, teraz patrze, to nawet mi przyszedł w tym czasie mail z kodem xD

Ktoś wbił mi na gmaila i sobie zmienił hasło na moim twitterze xD


najdziwniejsze, że każde logowanie z nowego urządzenia na gmaila przeze mnie daje mi powiadomienie a tu nic nie mam.


I to już któryś raz, wcześniej nie zwróciłem uwagi, że przychodzi kod. Na tym koncie twitterowym nawet nic nie ma więc nie bardzo rozumiem.


#cyberbezpieczenstwo #it

GazelkaFarelka

@wewerwe-sdfsdfsdf Ja kiedyś najprawdopodobniej wlazłam na jakiś "dokument z google docs" z wyszukiwarki czy gdzieś na stronie, poprosiło mnie o zalogowanie do konta google (facepalm). Wyglądało przy logowaniu jak prawdziwe logowanie do docsów googla, chyba po "zalogowaniu" dokumentu już nie było żadnego tylko jakiś "błąd", jakoś od razu nie ogarnęłam że jest coś nie tak. Dopiero jak parę dni potem miałam logowanie na mojego gmaila, zablokowane oraz powiadomione przez google (bo gdzieś z Chin czy od ruskich) to skojarzyłam fakty że najprawdopodobniej musiało być to wtedy, bo normalnie jestem zalogowana cały czas i praktycznie nigdy tego hasła nie wpisywałam, a jest unikatowe i nie używałam go w żadnym innym serwisie. Od razu zmiana hasła i 2FA włączone.


Normalnie banki itp. płatności wszelakie, jak mowa o pieniądzach to jestem wyczulona i zawsze patrzę na link przy logowaniu gdzie jestem, ale to był "tylko" jakiś dokument google docsów który chciałam obejrzeć bo cośtam sobie w googlach wyszukiwałam i to uśpiło moją czujność.

Marchew

@wewerwe-sdfsdfsdf Jedno i to samo hasło wszędzie?

5tgbnhy6

@wewerwe-sdfsdfsdf mi kiedys przejeto stare konto gmaila, takie poboczne na pierdoly, gosc z mojego miasta normalnie go uzywal - przychodzily jakies faktury, papiery dotyczace roboty w norwegii czy ki c⁎⁎j xD

Zaloguj się aby komentować

Dostałem maila, że moje dane wyciekły po skarpecie jakimś administratorom.


Fajnie, kiedyś wypozyczylem auto, raz i teraz muszę jakoś to znaleźć i odkręcać.


#zalesie #kurwamac #cyberbezpieczenstwo

grv

Zablokuj sobie PESEL i jak używasz tych samych haseł, to pozmieniaj. Tam grubo wyciekło z wielu spółek Holding 1

f9522952-60d4-47e8-83f6-d8c566606f40

Zaloguj się aby komentować

Telemetria szpieguje nawet na koncie lokalnym niepodłączonym do Konta Microsoft.

#microsoft #windows #windows11 #cyberbezpieczenstwo #bezpieczenstwo

Zastosowałem reguły z https://github.com/crazy-max/WindowsSpyBlocker/blob/master/data/eset/spy.txt

FOTO w wysokiej rozdzielczości (hejto dramatycznie kompresuje grafikę): https://i.ibb.co/74SX7FN/20240814-1723658931.png

a91683d2-2020-43ed-a6f3-3e46316e8619
koszotorobur

@fadeimageone - ciężko mi cokolwiek napisać beż wulgaryzmów o tych szpiegujących ku⁎⁎⁎ch

banita77

Wszystko fajnie, ale odcięło mi klawiaturę po bluetoothcie. Jakaś rada?

VonTrupka

to co podlinkowałeś to IP set, z którym windows nawiązuje połączenia?


bo miałem w bookmarkach linczora do tych (´・ᴗ・ ` )

https://github.com/crazy-max/WindowsSpyBlocker/tree/master/data/hosts


co prawda mam adblocka na ruterze i coś tam widziałem że wycina, ale może warto dodać jeszcze ten ip set do lokalnego dnsa?


już i tak wrzuciłem w niego całą listę hostów i żre mi skurwol z tego powodu ponad pół GB ramu

Zaloguj się aby komentować

Acrivec

@SuperSzturmowiec a może to nie owca tylko jakiś @moll spożywczy czy inny ubraniowy 👀

Acrivec

Coś mu wyjechało z baranka

6e910504-b004-409a-a08a-5c252f18f4e9
Marchew

@Acrivec O, jakim cudem to wciąż działa z domeną .pl?

Zaloguj się aby komentować

BingoMod to nowy trojan na Androida który nie tylko wykonuje oszukańcze przelewy pieniężne z zainfekowanych urządzeń wyczyszczając twoje konto bankowe ale także usuwa całkowicie wszelkie ślady swojej aktywności dezorientując ofiary. Zaawansowane obejście zabezpieczeń i samozniszczenie dowodów rozpoczynają nową erę oszustw cyfrowych.


Wyczerpywanie kont bankowych przez hakerów jest wystarczająco złe, ale nowe złośliwe oprogramowanie dla Androida idzie o krok dalej, całkowicie wyczyszczając następnie telefon.

Jak donosi BleepingComputer , badacze bezpieczeństwa z firmy Cleafy zajmującej się zarządzaniem oszustwami internetowymi nazwali tę nową odmianę złośliwego oprogramowania „BingoMod”. Po raz pierwszy odkryli ją w maju tego roku.

Podobnie jak inne niebezpieczne złośliwe oprogramowanie, ten ma na celu kradzież ciężko zarobionych pieniędzy poprzez uzyskanie dostępu do kont finansowych. Jednak BingoMod jest w stanie przeprowadzać oszustwa na urządzeniu (ODF), co pozwala hakerom stojącym za nim łatwo ominąć systemy zapobiegające oszustwom.

Jeśli masz jeden z najlepszych telefonów z Androidem i nie chcesz skończyć z pustym kontem bankowym i całkowicie wyczyszczonym telefonem, oto wszystko, co musisz wiedzieć o tej nowej odmianie złośliwego oprogramowania i na co zwrócić uwagę, aby zachować bezpieczeństwo .

W swoim raporcie na ten temat badacze Cleafy wyjaśniają, że nowe szkodliwe oprogramowanie BingoMod jest obecnie rozprzestrzeniane za pośrednictwem wiadomości phishingowych wysyłanych SMS-em. 

Aby skłonić potencjalne ofiary do otwarcia i interakcji z nimi, te złośliwe wiadomości wykorzystują różne nazwy, które bardzo przypominają rzeczywiste oprogramowanie zabezpieczające dla systemu Android. Na przykład niektóre z tych wiadomości phishingowych wykorzystują ikonę programu AVG AntiVirus Free , który jest dostępny w sklepie Google Play.

Gdy potencjalna ofiara spróbuje zainstalować jedną z tych złośliwych aplikacji , BingoMod prosi o uprawnienia dla usługi dostępności systemu Android , która jest często wykorzystywana przez mobilne szkodliwe programy w celu uzyskania jeszcze większej kontroli nad zainfekowanym smartfonem.

Stąd BingoMod kradnie dane logowania, robi zrzuty ekranu i przechwytuje wszelkie wiadomości tekstowe wysyłane na zainfekowane urządzenie z Androidem. Jednak w celu przeprowadzenia oszustwa na urządzeniu ustanawia również kanał oparty na gniazdach do odbierania poleceń wraz z kanałem opartym na protokole HTTP służącym do wysyłania zrzutów ekranu z powrotem do hakerów stojących za tym szkodliwym oprogramowaniem.

Uzyskując zawartość ekranu w czasie rzeczywistym z zainfekowanego urządzenia, BingoMod znacznie łatwiej jest ominąć systemy przeciwdziałające oszustwom, które korzystają z weryfikacji i uwierzytelniania tożsamości, ponieważ korzystają z rzeczywistego smartfona ofiary, a nie tylko jej danych uwierzytelniających. W rzeczywistości szkodliwe oprogramowanie daje cyberprzestępcom dużą kontrolę nad zainfekowanym telefonem z Androidem; mogą kliknąć określony obszar, wpisać tekst w dowolnym miejscu i uruchomić aplikacje. 

Jednocześnie BingoMod umożliwia także hakerom przeprowadzanie ręcznych ataków nakładkowych przy użyciu fałszywych powiadomień. Co gorsza, smartfon zainfekowany BingoModem może używać wiadomości tekstowych do rozprzestrzeniania się na inne podatne telefony.


Omijanie aplikacji antywirusowych i czyszczenie telefonów.


Jeśli to wszystko nie było wystarczająco przerażające, BingoMod może również usunąć najlepsze aplikacje antywirusowe dla Androida z zainfekowanego smartfona, a także zablokować działanie wszelkich aplikacji, które hakerzy stojący za tym szkodliwym oprogramowaniem określą w poleceniu.

Aby uniknąć wykrycia, twórcy BingoModa dodali warstwy spłaszczania kodu i zaciemniania ciągów znaków. Nawet popularna usługa analizy złośliwego oprogramowania VirusTotal nie była w stanie wykryć tego nowego złośliwego oprogramowania dla Androida.

Jeśli chodzi o czyszczenie zainfekowanego telefonu, jeśli złośliwe oprogramowanie jest zarejestrowane na urządzeniu jako aplikacja do administrowania urządzeniem, haker może wysłać zdalne polecenie wyczyszczenia systemu. Jednak badacze Cleafy wskazują w swoim raporcie, że odbywa się to dopiero po udanym transferze i ma wpływ jedynie na zewnętrzną pamięć telefonu. 

Mimo to całkowite wyczyszczenie danych jest możliwe, jeśli haker użyje tej możliwości, aby usunąć wszystkie dane z urządzenia, a następnie zresetuje telefon za pomocą ustawień systemowych.


Jak chronić się przed złośliwym oprogramowaniem dla Androida.


Nawet przy wszystkich tych zaawansowanych możliwościach BingoMod nadal wydaje się być na wczesnym etapie rozwoju, co oznacza, że później może stać się jeszcze bardziej niebezpieczny. Jednak w tej chwili jest on używany wyłącznie do ataków na telefony z Androidem należące do użytkowników anglojęzycznych, rumuńskich i włoskojęzycznych.

Ponieważ BingoMod może ominąć aplikacje antywirusowe dla Androida i uniknąć wykrycia, jedynym sposobem na zachowanie bezpieczeństwa jest całkowite unikanie złośliwych wiadomości tekstowych wykorzystywanych w tej kampanii. Jeśli otrzymasz niechcianą wiadomość od osoby, której nie znasz, musisz zachować szczególną ostrożność. Nie klikaj żadnych linków, które może zawierać, i nie powinieneś też na nie odpowiadać.

W oświadczeniu dla Tom's Guide rzecznik Google wyjaśnił, że wbudowana aplikacja antywirusowa Google Play Protect giganta wyszukiwania może pomóc chronić smartfony z Androidem przed tym nowym zagrożeniem złośliwym oprogramowaniem, mówiąc:

„Użytkownicy Androida są automatycznie chronieni przed znanymi wersjami tego złośliwego oprogramowania przez Google Play Protect, który jest domyślnie włączony na urządzeniach z Androidem i Usługami Google Play. Google Play Protect może ostrzegać użytkowników lub blokować aplikacje, o których wiadomo, że wykazują złośliwe zachowanie, nawet jeśli te aplikacje zostaną udostępnione ze źródeł spoza Play”.

Ponieważ BingoMod jest wciąż w fazie intensywnego rozwoju, prawdopodobnie nie jest to ostatnia wiadomość o tym nowym złośliwym oprogramowaniu dla Androida. Jeśli jednak zachowasz szczególną ostrożność w Internecie i unikniesz interakcji z wiadomościami tekstowymi od nieznanych nadawców, możesz uniknąć wyczyszczenia kont bankowych i wyczyszczenia smartfona przez hakerów.


Przetlumaczone bez korekty przez translator google.


Żródła.


https://www.cleafy.com/cleafy-labs/bingomod-the-new-android-rat-that-steals-money-and-wipes-data

https://www.tomsguide.com/computing/malware-adware/new-android-malware-drains-your-bank-accounts-and-completely-wipes-your-device-how-to-stay-safe


#cyberbezpieczenstwo #cybersecurity #android #bankowosc #trojan #internet

474708a2-4455-43ab-b479-dbd3085fa796

Zaloguj się aby komentować

Jaki dostawca poczty elektronicznej?

Nie big tech tj Google, Yahoo, M$.

Zależy mi na szyfrowaniu e2e, braku logów metadanych, braku reklam, aliasy hidymyemail.

To oczywiście zawęża zakres do płatnych dostawców. Max ok 40pln mogę dać miesięcznie. Myślę o proton mail ale postanowiłem sprawdzić czy jest tu obeznany hejter i czy mógłby coś poradzić.


#email #pocztaelektroniczna #it #cyberbezpieczenstwo

dolitd

@jimmy_gonzale Tuta, Mailbox, Fastmail, Proton, Neo.

VonTrupka

do rozważanych możesz jeszcze dorzucić startmail (usługa poczty od wyszukiwarki startpage)

i swisscows


jeszcze mailfence obiło mi się o oczy, ale nie sprawdzałem


pewnie i tak skończysz na protonie

jeśli jednak wybierzesz coś innego to stestuj najpierw wrzucając po imapie z 1000 wiadomości i synchronizując to pomiędzy urządzeniami

jimmy_gonzale

@Kronos dało by się zapytać żony co jej się nie podoba?

Zaloguj się aby komentować

Zaloguj się aby komentować

monke

@Anteczek afrykański książę był bardziej wiarygodny xD

Zaloguj się aby komentować

Alky

Śpij słodko aniołku ( ͡° ͜ʖ ͡°)

Ciekawe, kto dał się wrobić w bycie słupem kogo.

Marchew

To dość ciekawe że strona padła dzień po nagłośnieniu problemu w mediach (° ͜ʖ °)

Zaloguj się aby komentować

https://mennica24.pl/ Sprzedaje złoto, zawija hasjs, złota nie wydaje. Scam trwa od dawna. Strona wciąż stoi.


Grupa Mennice Polskie Sp. z o.o. (nie mylić z Mennica Polska sp. z o.o.), posiadająca portal mennica24.pl, nie jest obecna w prowadzonym przez NBP rejestrze działalności kantorowej. Każdy podmiot, który chce w Polsce handlować złotem, powinien być na tę listę wpisany.


Spółka od 2019 roku nie złożyła do KRS sprawozdania finansowego. Ponadto odkryto, że środki klientów nie były kierowane na przypisane do ich transakcji konto techniczne, ale bezpośrednio na konto spółki, gdzie bezpośredni dostęp

do funduszy miał choćby zarząd Grupy Mennice Polskie Sp. z o.o.


Według zgłoszeń klientów internetowy sklep Mennica24.pl od kilku miesięcy nie realizuje opłaconych zamówień na produkty z cennego kruszcu.


Źródło:

https://www.bankier.pl/wiadomosc/Afera-na-rynku-zlota-na-miare-Amber-Gold-Mennica24-pl-oszukala-klientow-8785899.html


ps. czy to normalne że firma posiadająca na stanie sztabki złota o wartości 300 k pln / sztuka, posiada kapitał zakładowy równy 50k zł?


#cyberbezpieczenstwo #bezpieczenstwo #scam #inwestycje #ciekawostinwestycyjne






Stanowisko Mennica24.pl


Nieprawdą jest że ludzie wpłacali pieniądze i nie dostawali zamówionych produktów. Istnieją opóźnienia w realizacji wysyłek ale wysyłki są realizowane w zasadzie codziennie.


W artykule podana jest informacja że wartość nierealizowanych zamówień to nawet kilkaset milionów złotych. Firma nie miała przez okres 15 lat łącznie takiego obrotu.


Firma nie jest zarejestrowana w NBP ponieważ sprzedaż nie odbywa się w punktach stacjonarnych. Ustawa dotyczy tylko i wyłącznie punktów stacjonarnych!! Na początku działalności firma posiadała taki wpis (również do wglądu) ale nie prowadziła tego typu działalności w rozumieniu ustawy i dokonaliśmy jej wykreślenia.


Nazwa również jest na rynku od ponad 10 lat i nie podszywamy się pod nikogo. Działamy pod swoją marką.


W artykule jest informacja iż firma była w postępowaniu naprawczym i jest to niezgodne z prawdą. Taka sytuacja nigdy nie miała miejsca.

Rafau

czy to normalne że firma posiadająca na stanie sztabki złota o wartości 300 k pln / sztuka, posiada kapitał zakładowy równy 50k zł?

A co w tym złego? Z kapitału zakładowego nie finansujesz zamówień klientów.

GrindFaterAnona

@Marchew @VonTrupka kapital zakladowy inaczej nazywa sie zalozycielskim, czyli ile na start wniesiono w aktywach i tylko tyle mowi ta pozycja. To chyba najprostsze wyjasnienie.

jan-bartoszewski

Komentarz usunięty przez moderatora

Zaloguj się aby komentować

NiebieskiSzpadelNihilizmu

Ooo, cudowne scamy z dziwnym numerów Mnie ostatnio zaczepiła "firma" z RPA. Ciekawe czy nazywa się NigerianPrince xD

Zaloguj się aby komentować