Lost24

Aplikacja ai.type z 40 milionową ilością pobrań, została zidentyfikowana jako złośliwe oprogramowanie przez specjalistów z Upstream.


Aplikacja modyfikuje wygląd wirtualnej klawiatury, uczy się stylu pisania użytkownika wraz z automatycznym poprawianiem błędów.


Złośliwe oprogramowanie wysyła żądanie do użytkowników zakupu usług cyfrowych premium. Eksperci z Upstream odnotowali, że ai.type dostarcza miliony niewidocznych reklam, a jeden z modułów wykonuje fałs

Lost24

Cyberprzestępcy wykorzystali wydanie kolejnej aktualizacji systemu Windows do przeprowadzenia ataku.


Jak podają eksperci z Trustwave, internauci otrzymują wiadomości e-mail, w których są informowani o konieczności instalacji ważnej aktualizacji systemowej.


Treść e-maila: „Please install the lastest critical update Microsoft attched to this email”


Do wiadomości załączony jest spreparowany plik z rozszerzeniem *.JPG, który w rzeczywistości jest skryptem, który

poniedziałek 18 listopada 2019, Poradnik bezpieczeństwa

SMSowy phishing - do wygrania iPhone 11

Lost24

Cyberprzestępcy ponownie wykorzystali markę Lidla oraz Auchan. Na telefony wielu użytkowników przychodzi smsowy phishing, gdzie potencjalne ofiary informowane są o loterii, w której można wygrać iPhone 11.


Jak podaje CERT Orange Polska, jeśli ofiara zdecyduje się na udział w loterii po czterech pytaniach pojawia się 9 paczek, w których ma być ukryta nagroda. Gdy ofiara w wybranej przez nią paczce trafi na grafikę iPhone’a 11, jest informowana, że została wybrana do przedpremierowych testów smartfona. Od uzyskania telefonu dzieli ją tylko jeden krok – przelew na 1-2 euro, w

piątek 15 listopada 2019, Poradnik bezpieczeństwa

Oszuści- scam na oddzwonienie

Lost24

Oszustwa na tle telefonicznym tzw. scam, gdzie oszuści zarabiają na rozliczeniach międzyoperatorskich jest coraz popularniejszy.


Oszuści posunęli się do tego stopnia, że wybierają swój numer telefonu w ten sposób, aby wyglądał jak połączenie z polskiego numeru kierunkowego, a w rzeczywistości jest to prefiks międzynarodowy. Powiązane jest to oczywiście z odpowiednią stawką za połączenie. Osoba, która będzie próbowała oddzwonić na taki numer telefonu, może być niemile zaskoczona widząc rachunek, obciążony kwotą nawet kilkunastu złotową.


W ostatnim czasie Urząd Komunikacji Elektronicznej ostrzegał przed oszustami z Afryki, takie połączenia były wykonywane nagminnie w

Lost24

Bank Santander wydał komunikat, w którym ostrzega przed oszustami podszywającymi się pod różne banki. Cyberprzestępcy wysyłają wiadomości SMS o różnym charakterze.


W wiadomości SMS znajduje się link, który kieruje do fałszywej strony szybkich płatności. Treść SMS-a może dotyczyć:
- dopłaty do kuriera,
- płatności komorniczej, w której ofiara jest informowana o zadłużeniu na kilka złotych
- uregulowania zaległości na portalu aukcyjnym, aby zamieszczone ogłoszenie nie znikło
- informacji o zablokowanym dostępie do bankowości elektronicznej.

Lost24

Cyberprzestępcy metodą phishingu, próbują oszukać klientów Poczty Polskiej. Cyberprzestępcy wysyłają SMS-y, gdzie informują o zmianie cennika, w ramach czego istnieje konieczność dopłaty do usługi.


Kwoty, które należy dopłacić są niewielkie jak 1 złoty, więc wiele osób, aby mieć uregulowane należności, może próbować wykonać dopłatę.


Treść SMSa jest następująca:
„W zwiazku ze zmiana cennika w dn. 04.11.19, infomrujemy, iz Twoja paczka wymaga doplaty 1.00 PLN, aby kontynuowac dostawe. https://pp-sa.net/doplata”


SMS podpisany jest jako „Poczta Polska”, dodatkowo wyświetlają się pod prawdziwymi wiadomościami od spó�

Lost24

Od maja 2019 roku trojan xHelper atakuje użytkowników Androida. Od tego czasu jego aktywność bardzo mocno wzrosła, gdyż jest na liście 10 najczęściej wykrywanych zagrożeń mobilnych. Trojan jest bardzo trudny do usunięcia.


Firma Symantec podaje, że wirusem jest zainfekowanych 45 tysięcy urządzeń, średnio infekowanych jest 131 urządzeń mobilnych dziennie. Źródłem zakażenia są prawdopodobnie strony z aplikacjami spoza sklepu Play.


Eksperci z MalwareBytes twierdzą, że trojan jest rozprowadzany przez podrobione strony z grami. Natomiast Symantec twierdzi, że xHelper ś

czwartek 31 października 2019, Poradnik bezpieczeństwa

Wyciek danych Spotify

Lost24

Nastąpił duży wyciek danych z kont subskrybentów płatnej wersji usługi streamingowwj Spotify. Z platformy Spotify korzysta ponad 200 milionów użytkowników, z czego 100 milionów jest subskrybentami płatnej wersji.


Wyciek dotyczy 25 tysięcy maili i haseł, w publicznie dostępnej paczce z danymi znajduje się 326 polskich kont.


Każdy kto dotarł do powyższych danych mógł zalogować się na konta użytkowników. W związku z tym zespół CERT Polska podjął decyzję, aby powiadomić bezpośrednio wszystkie osoby z Polski, których danych dotyczy wyciek. Każdy  użytkowników otrzymał powiadomienie o wycieku, z zalecenie zmiany hasła.

Lost24

InPost ostrzega swoich odbiorców w wiadomościach e-mail przed cyberprzestępcami, którzy podszywają się pod firmę w SMS-ach. Cyberprzestępcy rozsyłają wiadomości z informacją o śledzeniu paczki za pomocą aplikacji mobilnej wraz z linkiem do jej pobrania.


Jak informuje InPost link zawarty w wiadomości SMS jest niebezpieczny i prowadzi do zainfekowanej domeny inpost24[.]tk.
Jeśli ofiara kliknie w łącze spowoduje to instalację złośliwego oprogramowania Cerberus na urządzeniach z systemem Android. Dzięki czemu cyberprzestępcy są w stanie wykraść dane i środki z konta bankowego.


InPost podreśla, że nigdy nie wysyła w wiadomościach SMS linków kierujących do stron poza do

czwartek 24 października 2019, Poradnik bezpieczeństwa

Trojan w przeglądarce TOR

Lost24

Przeglądarka Tor zapewnia anonimowość w sieci, pozwala odwiedzać strony internetowe za pośrednictwem sieci Tor, gdzie możliwe jest ukrycie prawdziwych danych dotyczących użytkownika.


Jak podają eksperci z ESET, złośliwa wersja Tor-a dystrybuowana jest poprzez link umieszczony na forach internetowych, a dokładniej przez dwie, które podszywają się pod oryginalną stronę z instalatorem.
Znajdujący się tam pakiet instalacyjny jest niewykrywalny przez programy antywirusowe, a jednocześnie jest tak przygotowany, aby nie były pobierane automatycznie aktualizacje przeglądarki.


Cyberprzestępcy zmodyfikowali rozszerzenie HTTPS Everywhere, gdzie pojawił się pakiet skryptowy w JavaScri

Lost24

Zabezpieczenie biometryczne smartfona wydaje się być pewnym sposobem na uniemożliwienie postronnym osobom na dostęp do naszych danych. Jednakże, w przypadku Samsunga Galaxy S10 biometria to fikcja.


Jak podaje BBC, każdy jest w stanie odblokować telefon, jest tylko jeden warunek, smartfon musi posiadać dowolną folię ochronną lub inny kawałek przeźroczystego plastyku  na ekranie.


Cała sprawę wykryła Brytyjka, która zauważyła, że może

Lost24

Cyberprzestępcy podszywają się pod ZUS w wiadomościach e-mail, które są łudząco podobne do oryginalnej wiadomości pochodzącej od Zakładu Ubezpieczeń Społecznych. ZUS uczula, aby zwracać uwagę na źródło wiadomości, oszuści wykorzystują najczęściej dwa adresy e-mail: składki@ubezpieczenia.pl oraz zus.@zua.pl. Natomiast sam ZUS stosuje rozwinięcie zus.pl.


W stopce wiadomości znajduje się logotyp ZUS i PUE, czyli Platformy Usług Elektronicznych, zabieg ten ma sugerować, że nadawcą jest sam ZUS.


W wiadomości odbiorca informowany jest o konieczności spłaty zaległych składek. Niektóre wiadomości sugeruje konieczność ponownego wypełnienia formularza zgłoszenia do ubezpieczeń społecznych ZUS

poniedziałek 14 października 2019, Poradnik bezpieczeństwa

Wirus krążący po Twitterze

Lost24

Atak jest przeprowadzony dość sprytnie, gdyż otrzymujemy na Twitterze na pozór bezpieczną wiadomość od osoby z naszej listy kontaktów.


Wiadomość opatrzona jest tekstem ONLY FOR YOU, posiada nazwę odbiorcy, emotikonki, hasztag #SilniRazem i link. Jak podaje portal Zaufana Trzecia Strona, link ma różną formę, gdyż atakujący używa wielu otwartych przekierowań, ostatecznie doprowadzając ofiarę na witrynę docelową, która zmieniana jest co kilka minut. W przykładzie podanym przez portal, witryna przez chwilę wyświetlała możliwość zakupu botów na Twitterze, po czym prze

Lost24

Google Chrome i Firefox stały się atakiem rosyjskich hakerów. Hakerzy stworzyli kod, dzięki któremu są w stanie śledzić i podsłuchiwać zaszyfrowany ruch.


Hakerzy są w stanie przejąć kontrolę nad przeglądarką, podmieniając certyfikaty bezpieczeństwa. Kod uwierzytelnia czynności protokołu zapewniającego poufność w trakcie transferu danych, tzw. TLS – Transport Layer Security. TLS to protokół zapewniający poufność i integralność transmisji danych, ponadto zapewnia uwierzytelnienie serwera.


Jak informuje Kaspersky, hakerzy pochodzą ze znanej grupy Turla, za cel

Lost24

Sklep Rossmann wydał komunikat, w związku z fałszywymi wiadomościami informującymi o wygranej w konkursie. Klienci sklepu dostawali fałszywe wiadomości SMS, które informowały o wygranej w konkursie, odsyłając ofiarę do strony internetowej, w której należało podać numer karty płatniczej.


Jeśli, któryś z klientów podał dane, na jego karcie uruchamiana jest płatna subskrypcja, która ściąga z konta do 300 złotych miesięcznie!


Jak informuje Rossmann treść SMSów może być różna:
- „Probowalismy sie z toba skontaktowac w sprawie twojej wygranej. Otrzymaj to tutaj : http: // …..”  - „Oczekująca przesyłka od Rossmanna dla Ciebie. Proszę sprawdzić szczegóły i p

To take full advantage of the portal, go to the specified language.

You can always change the language of the page, using the menu at the top of the page.