#phishing

1
32

W życiu nie chciałabym mieć firmy z pracownikami. Zwalniałabym wszystkich jak leci za niekompetencję.


Już pomijam po prostu nieumienie tego, do czego się zostało zatrudnionym (tu poza kwestią kłamania w CV wychodzą też słabe procedury rekrutacyjne, więc generalnie osobny temat).


Parę przykładów z firmy, gdzie pracuję:


  1. Rok szkoleń z bezpieczeństwa, a potem 63% ludzi klika w testowe phishingi (i to takie mało wyrafinowane).

  1. Dostaliśmy GSuite, w którym jest wszystko, co trzeba do pracy biurowej, w pojedynkę i do współpracy - poproś o plik to wyślą na dropboxa w dodatku dropbox nie pozwala teraz pobrać pliku dopóki samemu się nie jest zalogowanym. Oczywiście inne serwisy też są w użyciu, od dzielenia się plikami po nagrywanie ekranu, gdzie nagrania lądują potem w jakimś serwisie z d⁎⁎y. Wszystko prywatne konta, nad którymi firma nie ma kontroli.

  1. Na spotkania firmowe wbija 70% ludzi i 30% asystentów AI od różnych ludzi (podpisane np. jako Mark's NazwaUsługi AI Notes). I tak sobie 10 różnych usług AI słucha co tam w firmie.

Firma darowała sobie te szkolenia po jakimś czasie i nie bardzo wyciąga konsekwencje za cokolwiek (za to pozwalniali trochę ludzi od administracji IT - choć to było wraz z ludźmi z każdego działu tak ogólnie, w ramach oszczędności), więc mi w sumie też nie powinno zależeć. Ale trochę wkurza, bo nawet nie wiadomo potem gdzie czego szukać.


Znam firmę, w której wszystko kontrolują, jedno małe wykroczenie to ostrzeżenie, dwa małe lub jedno większego kalibru i od razu wypowiedzenie. I tam ludzie dbają o bezpieczeństwo.


#scam #phishing #pracbaza #cyberbezpieczenstwo

vizharan

To jest firma jak dojrzał owoc - albo ktoś to zniszczy albo się obłowi. Wciągnij jakąś znajomą firmę consultingową i zbierz dużą premię od kontraktu


A tak serio, to kulturę się zmienia od góry i od dołu. Suche szkolenia mogą mieć kiepską skuteczność z różnych powodów. Jak to widzisz, to jest w dobrym miejscu to rozpoczęcia zmian, ale musisz mieć kogoś z góry, kto cię posługa, dobry kontakt z pracownikami, żeby się dowiedzieć co ich wstrzymuje przed zmianami (poza strachem jako takim). Musisz także być otwarty na perspektywę biznesową w tych rozmowach i generalnie traktować ludzi po ludzku i powinno się udać. No tylko też nie na hurra.

TRPEnjoyer

(tu poza kwestią kłamania w CV wychodzą też słabe procedury rekrutacyjne, więc generalnie osobny temat).


Bo często ci nie kolorujący CV jak się da po prostu nie są zapraszani na rozmowy.


Znam firmę, w której wszystko kontrolują, jedno małe wykroczenie to ostrzeżenie, dwa małe lub jedno większego kalibru i od razu wypowiedzenie. I tam ludzie dbają o bezpieczeństwo.


No ale to też są koszty, nawet jeśli koszty płacenia dużo więcej ludziom, co się znają :^)

izopropanol

Kiedyś pracowalem w dużym korpo i moeliśmy szkolenie internetowe z bezpieczeństwa, ktore kończylo się długim wieloetapowym testem na www. Obczaiłem, że dodanie do urla &passed=true, czy czegos w tym stylu załatwia robotę i cały nasz dział po 15 minutach miał te testy z głowy.

koszotorobur

@izopropanol - fajnie zabezpieczony formularz jak zczytuje opcję z URL jako warunek zdania a nie waliduje odpowiedzi po stronie serwera

Zaloguj się aby komentować

Dostałem dość ciekawym phisingiem, nie używam zooma, PayPala też nie. Ale mail jest z prawdziwej domeny, z tego co rozumiem to utworzyli sobie tablice która ma preparować maila o automatycznej subskrypcji i proszą o kontakt, wiarygodności nadaje fakt wysłania z poprawnej domeny. Lata temu latało chyba coś podobnego z dyskiem Google. #cyberbezpieczenstwo #scam #phishing #zoom #paypal

0bc607b8-51ef-416c-b592-7d3597f15556
Bujnik

Mail noreply jest legit bo leci z systemu zooma, w treści masz faktyczny mail scammera. O ile z zooma nie korzystam to strzelam ze ten white board to ficzer do dzielenia się contentem z ziomkami i spreparowany jest tak żeby wyłudzić dalsze dane. Maila już mają

zuchtomek

@Bujnik a no chyba, że taki wektor ;p


Podobnie jest z wielokrotnie zagnieżdzonymi linkami do onedrive - ktos przysyla katalog produktów, który prowadzi do fejkowej strony logowania microsoftu

Zaloguj się aby komentować

Atak phishingowy wymierzony w użytkowników Mastodona nawołuje do „weryfikacji tożsamości” przez podanie danych karty kredytowej


W przeciągu ostatnich godzin przez Mastodona przeszedł atak phishingowy, który nawołuje do podania danych karty kredytowej z powodu rzekomego zablokowania konta. Eugen Rochko, twórca Mastodona, wydał oświadczenie, zgodnie z którym administracja mastodon.social nie przeprowadza weryfikacji kont przez przesłanie skanów dokumentów tożsamości.


https://kontrabanda.net/r/mastodon-phishing-karty-kredytowe-weryfikacja-tozsamosci/


#kontrabanda #informacje #cyberbezpieczeństwo #mastodon #otwarte_oprogramowanie #phishing

Zaloguj się aby komentować

libertarianin

Cert ma formularz i numer na który możesz przekazać smsa

bartek555

@libertarianin robi sie po prostu przekaz dalej na 8080

Miedzyzdroje2005

@libertarianin próbowałem, ale przyjmują tylko smsy, a ja dostałem mms

Zaloguj się aby komentować

Sytuacja sprzed godziny. Telefon z nr, który wyświetlił się jako prywatny:

"dzień dobry, nazywam się blabla, dzwonię z Alior Banku, nastąpił problem z przelewem, dzwonię, żeby go zweryfiko......


szybki rzut oka czy to na pewno nr prywatny + konfrontacja z tematem weryfikowania przelewu = rozmowa zakończona "wypierdalaj śmieciu".


Potem bombardowanie. 6 zrzuconych połączeń w min. z 691 469 482 (nieznanego na stronach od chujowych numerów) no i grande finale i również garda w dół u scammerów, kolejne ze 14 połączeń z 799 608 502 - już dobrze opisanego przypadku z próbami wyłudzenia danych dostępowych do kont przez wschodnio brzmiących padalców.


Co najciekawsze ten numer 799 608 502 pojawia się na stronach Aliora jako ich autentyczny od jakichś tam ankiet, a mimo wszystko scamy są w stanie go sobie wygenerować jako swoje ID dzwoniącego.


Z Panią sympatyczną z Aliora sobie pogadałem, nie wiem jak w innych bankach, ale na przyszłość u nich zawsze można zażyczyć sobie wysłania wiadomości push z autoryzacją dzwoniącego.


Niestety z racji JDG numer, podstawowe dane i konto łatwo w moim przypadku było znaleźć, a to w sumie już wystarczyło do zagajenia rozmowy do kogo i skąd dzwonią


Także orient drogie dzieciaczki, bo k⁎⁎wy i złodzieje nie śpią. Pozdrawiam i z fartem


#scam #banki #bankowosc #spoofing #phishing

AndrzejZupa

Trzeba bylo zastrzec te dane w GUS…nie dzwonilyby bo by nie mieli nic poza nazwa firmy ¯\_(ツ)_/¯

roadie

@AndrzejZupa da sie zastrzec? bo nic nie wyskakuje w necie

DirtDiver

@roadie i jak to się ma do przedsiębiorców będących w CEIGD

grv

„Proszę natychmiast zabezpieczyć moje pieniądze i zablokować wszystkie kanały dostępu do nich” - jak to prawdziwy bank to to zrobią, jak scammer to nie. Nie podajesz żadnych danych (do „systemu automatycznego” również. Oni dzwonią.


Faktycznie zdarzało mi się otrzymywać telefon z banku przy transakcjach zagranicznych lub szybkiej zmianie kraju, ale zanim podałem nazwisko panieńskie matki, to oni podawali mi miejsce i kwotę transakcji w sprawie której dzwonią.

Anthithei

Sam do mnie jakiś prywatny numer dzwonił, zauważyłem jakąś godzinę po fakcie. Niefarcik dla nich, należę do tej grupy która ma telefon wyciszony od pierwszego dnia zakupu

Zaloguj się aby komentować

Kręcę małysza, bo wcześniej takich phishingów nie widziałem.

Link jest w domenie z końcówką .ng, jak nigeria.


#cyberbezpieczenstwo #internet #oszukujo #phishing #bezpieczenstwo pozwolę sobie pożyczyć w słusznej sprawie #beninscam

@niebezpiecznik

1605119a-c110-4bcb-8028-2c12cad5b85d
macgajster

@Cybulion posłałem na spamcop, ale fakt, cert też może poprzytulać chętnie.

Felonious_Gru

@macgajster z telefonu nie obejrzę xD

Wg virustotal kaspersky już samą stronę wykrywa jako phishing, ale żeby cokolwiek zobaczyć to bym musiał do kompa usiąść

https://www.virustotal.com/gui/url/493c486b6776e01093094cfe9e2a9871e19ffadf9042e84845b0b773b33e0ec5/detection

dcaa511b-038a-4858-85b9-3394e3baf765
macgajster

@Felonious_Gru nie wiem czy coś będzie widać jak hejto zmniejszy obrazek.

Oczywiście, że niewiele.

NIE podejrzany link do postimg: https://i.postimg.cc/rm6sMdth/Screenshot-2024-09-18-at-21-47-45-Virus-Total-URL.png

768248c5-e349-425f-9e6a-fc615f2a1609
Felonious_Gru

@macgajster

Postimg

Nie no teraz to gitara wujku xD

0a782314-d3c0-4d45-822c-bc5823ea18f7
macgajster

@Felonious_Gru ja tylko dostawałem te o nagraniu z kamerki i bitkojnach za usunięcie filmu z brandzlowaniem :<

Zaloguj się aby komentować

NiebieskiSzpadelNihilizmu

Ooo, cudowne scamy z dziwnym numerów Mnie ostatnio zaczepiła "firma" z RPA. Ciekawe czy nazywa się NigerianPrince xD

Zaloguj się aby komentować

Uważajcie na scamerów, którzy chcą was zatrudnić przez watsapa Sposób działania to podszywanie się pod jakiś softwarehouse i wykonywanie dla nich zadań w postaci zawyżania ocen aplikacji itp. Nie dotrwałem do końca poniewaz nie jestem zbyt biegły w bezpieczeństwo danych i odpuściłem jak nagle strona chciała przekierować na inną bez certyfikatu SSL i pojawiła się namowa aby korzystać z komórki zamiast PC To tak ku przestrodze


#oszustwa #phishing #scam

8b8246f6-6d3e-4e28-9050-c31a8fc4b195
dfc13027-9fcb-4949-8aaa-618332654b3d
854dd670-2f8b-467f-bc4a-4c9fa1061a4c
PanNiepoprawny

@Adehade miałem to samo, ale nie doszło do linka.

Adehade

@PanNiepoprawny jak się miało jakis portfel wirtualny to dopiero link się pojawiał. Najpierw szczucie kasą, aby wyłączyć racjonalne myślenie

Zaloguj się aby komentować

Następna