Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Рыбачь в мире, пережившем апокалипсис. Люби мутантов, ищи артефакты, участвуй в рейдах и соревнованиях. Изготавливай снаряжение, развивай навыки, поддерживай союзников и раскрывай загадки этого мира.

Аномальная рыбалка

Симуляторы, Мидкорные, Ролевые

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
Unlor
Unlor

Фишинг от имени Webnames⁠⁠

4 года назад

Пришло тут письмо

Фигасе, заявочки. Ладно, домен заканчивается 7 февраля, действительно. Но я его уже продлил, причем через хостера. И с какого перепугу пишет Webnames, к которому я никакого отношения не имею? И что вообще за новости в виде отключения домена(!) за просрочку в один день. Они там совсем совесть потеряли?

Ладно, допустим. Посмотрим, что по ссылке "Оплатить"

Перевод другому человеку? 4700 за продление .ru домена? Я бы добавил сообщение, даже пару, но рубль жалко.


Ладно, не я это письмо написал

Тут вроде разобрались

И напоследок, что вас должно смутить:

И, конечно, оплата, оформленная как перевод другому человеку через ""визитку для сбора денег".


На самом деле, сделано вполне неплохо. Для человека, у которого есть сайт и на этом познания в интернете заканчиваются, а таких среди предпринимателей огромное множество -  вероятно сработает.


Так что будьте внимательны, не попадайтесь и не болейте :)

Показать полностью 8
[моё] Мошенничество Фишинг Письмо Длиннопост Негатив Юmoney
6
mr.cruelhedgehog
mr.cruelhedgehog

Продолжение поста «Новое мошенничество через магазин МТС?»⁠⁠1

4 года назад

Продолжение истории о бесполезности техподдержки МТС и использовании чужих персональных данных. 

Итак по совету @MTCsupport,  было написано обращение по адресу https://opros.ssl.mts.ru/mentions

Уточню историю: оператор пообещал отменить заказ, оформленный с непроверенными и неправильными данными, запросом на изменение электронной почты в моем профиле (т.е. явными признаками мошеннических действий), но его не отменил и товар беспрепятственно забрали из магазина. Мой вопрос "какого хрена?" обосновали тем, что они ПОЗВОНИЛИ по телефону и там сказали, что заказ отменять не надо. Ну логично, ага, бывает.

Всем абсолютно параллельно, что в заказе указаны неправильные и непроверенные данные. Главное ведь продать, а если что-то не так будем разбираться, ну или не будем.


Естественно после заполнения формы с того времени со мной никто не связался.


Собственно продолжение сегодня:

Наверное можно не уточнять, что от меня до Алтуфьевского ш. в Москве несколько сотен км и заказ этот я, естественно, не делал.

Снова звонок на номер 8-800-250-05-05 и на просьбу отменить заказ предложили удалить из него мою электронную почту.

Единственная разница с предыдущим случаем - не было запросов на изменение почты.


Как небольшой итог:  если кто-то указывает ваш email в заказе - подтверждение этого действия нигде не спрашивают. МТС совершенно не волнует кто и как использует чужие персональные данные. По случайной ошибке это происходит или действительно мошеннические действия третьих лиц - МТС так же без разницы - главное продать.

Показать полностью 2
[моё] МТС Мошенничество Фишинг Негатив Ответ на пост Длиннопост
6
42
Kopelyan
Информационная безопасность IT

Участники форума IObit получили по почте программу-вымогатель DeroHE⁠⁠

4 года назад

Источник

IObit, разработчик утилит для операционных систем Windows, стал жертвой кибератаки, в ходе которой злоумышленники взломали системы компании и распространяли программу-вымогатель DeroHE среди участников форума IObit.


Как отметили потенциальные жертвы, взлом произошёл на этих выходных. IObit известна своими инструментами для оптимизации системы Windows, а также антивирусными программами. Одной из самых известных утилит компании стала Advanced SystemCare.


На прошедших выходных участники онлайн-форума IObit получили электронные письма, в которых утверждалось, что IObit предлагает бесплатную годовую лицензию на свой софт за участие в развитии форума и поддержание активности на нём.

В письмах содержалась гиперссылка «GET IT NOW», перенаправляющая пользователей по адресу hxxps://forums.iobit.com/promo.html. Сейчас URL «обезврежен», однако ещё недавно он подсовывал участникам сообщества IObit архив — hxxps://forums.iobit.com/free-iobit-license-promo.zip.


Согласно результатам сканирования на площадке VirusTotal, ZIP-архив содержал легитимную программу IObit License Manager, однако её родная DLL IObitUnlocker.dll была подменена вредоносной неподписанной копией.


Как только пользователь запускал исполняемый файл IObit License Manager.exe, вредоносная библиотека вступала в дело и загружала библиотеку программы-вымогателя DeroHE по пути C:\Program Files (x86)\IObit\iobit.dll.


Ряд антивирусов на VirusTotal также детектируют этот вредонос.


Согласно имеющейся информации, кибератака затронула всех членов форума IOBit.


Источник

Показать полностью 2
Фишинг Вредоносное по Длиннопост
10
154
NeTotEngineer
NeTotEngineer

Внимание! Отслеживание отправлений - очередные мошенники!⁠⁠

4 года назад

Сегодня около 18.00 зашел на сайт Почты России, посмотреть, где моя посылочка, а на сайте не работает ни одна страница, кроме главной - и то с ошибкой. Что-то слетело.

Во всем известном поисковике на букву "я" набрал - почта россии отслеживание посылок.

Верхняя ссылка (не рекламная) - на прекрасный сайт, якобы сервис "Checkpost",но вовремя заметил редирект, далее скриншоты:

Вот главная страничка:

Вводим любую белиберду, вообще никакой проверки не удосужились поставить, ленивые твари.

Даже галочку про персональные данные можно снять, и тут элемент только для декора.

Жмем-с:

Вуаля, Поиск завершен! То есть мои 20+ единичек нашлись!! Но, нужно ж подтвердить, введите номер телефона.

Есть у меня номер чисто для спама и рекламы, ввожу его, интересно же. Жмякаю.

Вам выслан код подтверждения) Мм, и как интересно еще раз изменился адрес странички) Теперь уже оплатить налоги предлагают.

И что же мне пришло?

Аа, теперь, значит, вы хотите моих денег, скромненько, всего 50 рубликов, но все же.

Итого:

Схема банальна, но вполне может сработать.

Особенно для людей, что не следит за подобными вещами.


Будьте внимательны, берегите себя, свои данные и деньги!

Показать полностью 6
[моё] Мошенничество Интернет-мошенники Почта Фишинг Длиннопост Негатив
22
31
Zefirnaya
Zefirnaya
Информационная безопасность IT

Новый вид мошенничества ВК⁠⁠

4 года назад

Решила поделиться, если вдруг кто-то не знал, о новом способе развести пользователей перейти по сторонним ссылкам, которые замаскированы под vk.сс.
Сначала вам приходит уведомление-упоминание вашего аккаунта, если на него нажать, появляется такого рода запись, как на скриншоте.
(дополнение: ранее это была не якобы подписка на сервис, а "ваша заявка на смену пароля" или "архив с вашими переписками будет отправлен на такую-то почту, чтобы отменить отправку, перейдите по ссылке").
В первый раз я повелась и зашла на всякий случай по ссылке и конечно же, мой аккаунт увели. Но благо, его удалось сразу восстановить.
Больше меня удивило то, что такие уведомления и записи приходят регулярно. Только за эту неделю, у меня появилось 4 таких уведомления.
Надеюсь, что эта информация будет полезна и хоть кого-то обережет от мошенников.

Новый вид мошенничества ВК

В новостях об этом:
https://www.google.com/amp/s/amp.rbc.ru/rbcnews/rbcfreenews/...

https://vesti-omsk.ru/news/society/v-vk-presekli-novyj-vid-m...

Показать полностью 1
[моё] Мошенничество ВКонтакте Фишинг Взлом Длиннопост Негатив
29
574
Zakatoff
Антимошенник

Фишинг развод и что с этим делать?⁠⁠

4 года назад

Итак, настало и моё время. Продаю много товаров на интернет-барахолках и мошенники пишут часто. Ранее не обращал на них внимание и просто игнорил или блокировал номера и переписки, но в какой то момент решил, что от этого крайне мало пользы.
Чем я могу наказать интернет-мошенников?
Здесь я вижу следующие доступные опции:
1. Потратить деньги мошенников
2. Потратить время мошенников.
В успешность уголовного преследования по инициативе конечных жертв фишинга я почти не верю в современных реалиях, но если что, товарищ майор меня поправит...
Потратить деньги мошенников я представляю только жалобой на фишинг. (SSL вроде бы некоторых денег стоит) Для этого я не показываю мошеннику, что я его спалил. Жду ссылки, иначе ничего не получится.

Прохожу по ссылке, копирую адреса, прохожу по ссылке "получения денег", которая ведёт непосредственно на фишинговую страницу и копирую её адрес.

Далее гуглим "куда пожаловаться на фишинговый сайт".
Первая же ссылка на гугло жалобу. Где вводим известные нам данные.

Так же я написал яндексу о использовании их лого в мошеннических целях. (Они весьма быстро ответили).
Мошенник, вероятно, радуется переходу в следующую фазу развода и включает режим "давай скорее забери мои деньги". Вот здесь мы отнимаем у него как можно больше времени (возможно и немного нервов), не особо затрачивая своё.

П.С. Приветствовать мошенников шутками про Ефремова или ауешными приветствованиями считаю бесполезным.

Такие дела.
UPD. сегодня, когда я отвечал на комментарии под постом этот товарищ начал снова писать. В комменты скину продолжение истории, если оно будет.

Показать полностью 6
[моё] Интернет-мошенники Мошенничество Фишинг Переписка Яндекс Доставка Обман Длиннопост Негатив
93
296
Kopelyan
Информационная безопасность IT

На волне Фишинга и Скамминга (Социальный эксперимент)⁠⁠

4 года назад

На волне поста - https://pikabu.ru/story/chto_mozhet_byit_kogda_ne_otklyuchil_gps_na_smartfone_7942825


Статья написана исключительно в образовательных целях, в виде наглядного пособия для осведомленности читателей.


Источник


Написав несколько статей про утечки данных и опубликовав эти статьи в пабликах , блогах, и социальных сетях, я получил множество комментариев в формате — «мы сами все знаем», «каким нужно быть дураком что бы перейти по левой ссылке», «ну дебилы» ну и все в таком ключе.


Идея эксперимента возникла сразу, собрать маил адреса скептиков и посмотреть насколько их слова соответствуют действительности.


Для эксперимента взял инструменты:


CRM Bitrix 24 — для массовой рассылки писем , плюс инструмент аналитики в формате , сколько человек открыло письмо, сколько перешло по ссылке.


Поднял целевую страницу (с соблюдением всех норм и правил фишинга, в разумных пределах эксперимента конечно) с видом на один известный файлообменник — по ссылке https://dobropojalovatvrukikzloumishlinikam.kopelyan.kz/

Собрал список E-mail -ов исключительно из открытых источников , социальные сети, гугл, яндекс , уклон делался именно на скептиков социальной инженерии, скаминнга и фишинга.


Как итог получилось 37 адресов.

По всем правилам фишинга написал письмо. Уклон делался больше на интерес, поэтому не стал писать — «Вам штраф», «У вас долг», «Долги по коммуналке» и т.д


HTML исходник письма, обратите внимание на ссылку которая скрывается за текстом "скачать счет фактуру ":


«Человеческий» вид письма получился:

Рассылка прошла в течении секунд 30.

Как итог:

Это значит что 48,6 % открыли письмо, а это 18 человек скептиков из них 10 человек перешли по ссылке. Если бы это была настоящая атака то последствия были бы печальны.


И самая изюминка — 7 человек скачали файл с сайта !


Считаю что эксперимент удался. Товарищи следите за своими кликами.

Источник

Показать полностью 5
[моё] Информационная безопасность Фишинг Социальный эксперимент Длиннопост
50
4
ankar17

Фишинг⁠⁠

4 года назад

Сегодня все получили рассылку?

Фишинг
Фишинг Обман Скриншот
14
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии