#phishing

1
37

Czołem!
Piszę po podpowiedź, i/lub może zapytać czy u kogoś występują podobne sytuacje. Chodzi mi mianowicie o spam telefoniczny. O tyle o ile jest to dość powszechne, w pewnych przypadkach zauwazyłem bardzo wyraźne powiązanie. Mianowicie chodzi o niezapłacone zobowiązania wobec jakiś firm, w moim przypadku który dzieje się w tym momencie i dotyczy to rachunków za telefony w sieci Play. Wystawiono mi fakturę przed wczoraj tj. 27.01, ale jako że zawsze jest ona wystawiana parę dni przed "płaceniem wszystkiego" to leży parę dni zanim ją opłacę i w tym momencie magicznie zaczynają się pojawiać spamowe połączenia kilkanaście/kilkadziesiąt razy dziennie, do mnie i do mojej żony. Za każdym razem magicznie znikają one po zapłaceniu zobowiązania. Identyczny mechanizm zauważyłem również w przypadku banków, gdy na przykład przeciągnieta zostaje spłata na przykład raty o parę dni.
Streszczając: wygląda mi to na nasyłanie armi spamerów telefonicznych w celu wymuszenia przyśpieszenia spłaty

Czy u kogoś z was może występuje podobne zjawisko ? Gdzie waszym zdaniem można to zgłosić ?

#spam #spamtelefoniczny #phishing #play #scam #oszustwotelefoniczne #uokik #raportujspam #dośćspamowania #ochronakonsumenta

a47501c2-4050-4e5f-857c-ce26f1b34905

@Yakamaz może to trochę #niepopularnaopinia ale jak ci przeszkadza ten spam, to nie możesz no nie wiem, no może płacić rachunków i rat na czas?

@damw nie zawiodlem sie, i padla tego typu odpowiedź, dziękuję ci że juz to odfajkowałeś, dziekuje ci za ta sugestie z dupy strony. Odpowiedz moja brzmi : tak, moge ale kompletnie nie w tym rzecz.

Zaloguj się aby komentować

Historia z wczoraj, niebawem mam zaplanowany wyjazd, zabookowany hotel wszystko cacy, nic tylko pozostało się pakować

Pyk dostaje wiadomość na whatsAppie
Tu system hotelu XYZ, prosimy o check in przy pomocy naszej platformy... bla bla bla
dotyczy rezerwacji, numer rezerwacji, moje dane, daty, wszystko się zgadza
wiadomość też z buttonami nie jakiś tam, tylko link
konto biznesowe whatsapp, zweryfikowane przez meta
wygląda legitnie, aż za bardzo

Nie lubię tych onlinowych check-inów, ale no to nic nowego
pyk klikam w button, ląduje na zaślepce przypominającej booking, z ich logo jednak widać, że to nie żaden wewnętrzny system hotelu jednak sama zaślepka bardzo ładna, szkoda, że logosy i wszystkie aktywne elementy niepodlinkowane XD
Moje dane w formularzach, daty, status rezerwacji, opłacona kwota
pozostaje mi jedynie wybrać godzinę przyjazdu, wybieram > dalej
w celu potwierdzenia prosimy o dane karty kredytowej XD
pyk nawet się odpala chat boot, z informacją, że jeśli pobyt został wcześniej opłacony, środki nie zostaną pobrane, a jedynie symboliczna kwota 1€, która zaraz zostanie zwrócona służy to jedynie weryfikacji XD

Napisałem do hotelu przez booking, że chyba mają problem
Dostałem info, że to nie ich system (no kto by się spodziewał) dostali kilka takich informacji i sprawdzają problem
dziś przyszedł mail, że padli ofiara #phishing

Także pilnujcie się, bo #oszukujo
#booking #scam #oszustwo

Dałem się 3 lata temu tak zrobić. Hotel z Korei napisał do mnie na czacie bookingu. Ja zmęczony, późnym wieczorem, weryfikując kartę jak to onegdaj bywało podałem dane. Straty na 2500 zł. Odzyskałem 2000 zl. Byłem na siebie wściekły, że dałem się tak zrobić.

@Earl_Grey_Blue uuu, współczuje! Jednak wciąż mogło być gorzej, większość udało się odzyskać
Gdy już zorientowałeś się, że to scam odbijałeś się do Visy/Mastera bezpośrednio? jak to wyglądało?

Wcale nie trude sie gdy jak wspominał @profil_e wysyłanie linków z check in przez podmioty obsługujące nieruchomości to nic nowego na bookingu.
Strasznie mnie to denerwuje jednak zawsze, gdy bookuje coś, co nie jest typowym hotelem, najczęściej tak to wygląda...

@SaucissonBorderline Zadzwoniłem najpierw do bookingu (błąd), a dopiero potem do banku. Zastrzegli mi kartę, ale jeszcze przez 2 dni mi przychodziły płatności. Każdą taką płatność musiałem reklamować na swoim koncie. Odzyskałem kasę w ciągu kilku dni. Zwrotu 500 zł się nie doczekałem, bo tą pierwszą płatność oszustom potwierdziłem weryfikacją w telefonie...

Dobrze że hotel zareagował, ja bookowałem hotel w Paryżu - na szczęście w podejrzanie niskiej cenie(4x niższa, niz podobne). Dostałem taki sam link, jakieś booking.com-confirm.com czy coś takiego, więc domena dla laika wyglądała OK, szata graficzna jak oficjalna booking i możliwość płatności. Oczywiście ograć się nie dałem, zgłosiłem booking support, a oni że... Tak ma być, to jest lokalizacja gdzie booking nie pośredniczy w płatności tylko hotel sam pobiera płatność, proszę zapłacić. Facepalm. Zgłosiłem jeszcze raz, że chyba sobie żartują, namawiają mnie na scam, to samo. Za trzecim razem łaskawie eskalowali to wyżej, może też przez to że ogłoszenie już było zdjęte - ktoś może się naciął na tą płatność i zareagowali, ale no, kilkukrotnie musiałem ich prosić by coś zrobili w kwestii jawnego scamu.

Zaloguj się aby komentować

Odbierają zastrzeżone xD

#google #spoofing #phishing #android #sms 583251817 phishing "58 325 18 17" sms Google Authenticator 2fa

Twoja aplikacja Authenticator zostala sparowana z nowym urzadzeniem Jesli nie bylo to zamierzone nasz zespol wsparcia jest dostepny pod numerem 583251817

(W nawiązaniu do tego)

60868748-ee8e-4d2b-b8f9-d2282672b51c
Heheszki userbar

@NiebieskiSzpadelNihilizmu @Opornik zmniejszysz te korpo na mniejsze,minie kilka lat,czesc padnie,czesc sie rozwinie i znowu to samo- znowu powstanie jeden gigant albo kilka molochow¯\_( ͡° ͜ʖ ͡°)_/¯

Zaloguj się aby komentować

A czo to Pan Marek z milicji mi przysłał za wezwanie? Niezły pracuś z niego - w święta wysyłał! I jeszcze na e-maila firmowego. Co, niby w pracy, przy wszystkich się obnażałem???

Chyba odeślę do niego pismo od wiadomego prokuratora


#heheszki #scam #phishing #oszukujo

629b1ae4-440c-4e6e-8c2c-24f7a27bebf0

Zaloguj się aby komentować

W życiu nie chciałabym mieć firmy z pracownikami. Zwalniałabym wszystkich jak leci za niekompetencję.


Już pomijam po prostu nieumienie tego, do czego się zostało zatrudnionym (tu poza kwestią kłamania w CV wychodzą też słabe procedury rekrutacyjne, więc generalnie osobny temat).


Parę przykładów z firmy, gdzie pracuję:


  1. Rok szkoleń z bezpieczeństwa, a potem 63% ludzi klika w testowe phishingi (i to takie mało wyrafinowane).

  1. Dostaliśmy GSuite, w którym jest wszystko, co trzeba do pracy biurowej, w pojedynkę i do współpracy - poproś o plik to wyślą na dropboxa w dodatku dropbox nie pozwala teraz pobrać pliku dopóki samemu się nie jest zalogowanym. Oczywiście inne serwisy też są w użyciu, od dzielenia się plikami po nagrywanie ekranu, gdzie nagrania lądują potem w jakimś serwisie z d⁎⁎y. Wszystko prywatne konta, nad którymi firma nie ma kontroli.

  1. Na spotkania firmowe wbija 70% ludzi i 30% asystentów AI od różnych ludzi (podpisane np. jako Mark's NazwaUsługi AI Notes). I tak sobie 10 różnych usług AI słucha co tam w firmie.

Firma darowała sobie te szkolenia po jakimś czasie i nie bardzo wyciąga konsekwencje za cokolwiek (za to pozwalniali trochę ludzi od administracji IT - choć to było wraz z ludźmi z każdego działu tak ogólnie, w ramach oszczędności), więc mi w sumie też nie powinno zależeć. Ale trochę wkurza, bo nawet nie wiadomo potem gdzie czego szukać.


Znam firmę, w której wszystko kontrolują, jedno małe wykroczenie to ostrzeżenie, dwa małe lub jedno większego kalibru i od razu wypowiedzenie. I tam ludzie dbają o bezpieczeństwo.


#scam #phishing #pracbaza #cyberbezpieczenstwo

To jest firma jak dojrzał owoc - albo ktoś to zniszczy albo się obłowi. Wciągnij jakąś znajomą firmę consultingową i zbierz dużą premię od kontraktu


A tak serio, to kulturę się zmienia od góry i od dołu. Suche szkolenia mogą mieć kiepską skuteczność z różnych powodów. Jak to widzisz, to jest w dobrym miejscu to rozpoczęcia zmian, ale musisz mieć kogoś z góry, kto cię posługa, dobry kontakt z pracownikami, żeby się dowiedzieć co ich wstrzymuje przed zmianami (poza strachem jako takim). Musisz także być otwarty na perspektywę biznesową w tych rozmowach i generalnie traktować ludzi po ludzku i powinno się udać. No tylko też nie na hurra.

(tu poza kwestią kłamania w CV wychodzą też słabe procedury rekrutacyjne, więc generalnie osobny temat).


Bo często ci nie kolorujący CV jak się da po prostu nie są zapraszani na rozmowy.


Znam firmę, w której wszystko kontrolują, jedno małe wykroczenie to ostrzeżenie, dwa małe lub jedno większego kalibru i od razu wypowiedzenie. I tam ludzie dbają o bezpieczeństwo.


No ale to też są koszty, nawet jeśli koszty płacenia dużo więcej ludziom, co się znają :^)

Kiedyś pracowalem w dużym korpo i moeliśmy szkolenie internetowe z bezpieczeństwa, ktore kończylo się długim wieloetapowym testem na www. Obczaiłem, że dodanie do urla &passed=true, czy czegos w tym stylu załatwia robotę i cały nasz dział po 15 minutach miał te testy z głowy.

Zaloguj się aby komentować

Dostałem dość ciekawym phisingiem, nie używam zooma, PayPala też nie. Ale mail jest z prawdziwej domeny, z tego co rozumiem to utworzyli sobie tablice która ma preparować maila o automatycznej subskrypcji i proszą o kontakt, wiarygodności nadaje fakt wysłania z poprawnej domeny. Lata temu latało chyba coś podobnego z dyskiem Google. #cyberbezpieczenstwo #scam #phishing #zoom #paypal

0bc607b8-51ef-416c-b592-7d3597f15556

Mail noreply jest legit bo leci z systemu zooma, w treści masz faktyczny mail scammera. O ile z zooma nie korzystam to strzelam ze ten white board to ficzer do dzielenia się contentem z ziomkami i spreparowany jest tak żeby wyłudzić dalsze dane. Maila już mają

@Bujnik a no chyba, że taki wektor ;p


Podobnie jest z wielokrotnie zagnieżdzonymi linkami do onedrive - ktos przysyla katalog produktów, który prowadzi do fejkowej strony logowania microsoftu

Zaloguj się aby komentować

Atak phishingowy wymierzony w użytkowników Mastodona nawołuje do „weryfikacji tożsamości” przez podanie danych karty kredytowej


W przeciągu ostatnich godzin przez Mastodona przeszedł atak phishingowy, który nawołuje do podania danych karty kredytowej z powodu rzekomego zablokowania konta. Eugen Rochko, twórca Mastodona, wydał oświadczenie, zgodnie z którym administracja mastodon.social nie przeprowadza weryfikacji kont przez przesłanie skanów dokumentów tożsamości.


https://kontrabanda.net/r/mastodon-phishing-karty-kredytowe-weryfikacja-tozsamosci/


#kontrabanda #informacje #cyberbezpieczeństwo #mastodon #otwarte_oprogramowanie #phishing

Zaloguj się aby komentować

Zaloguj się aby komentować