piątek 24 lipca 2020, Poradnik bezpieczeństwa

Atak hakerów na Garmin

Lost24

W wyniku hakerskiego ataku stanęła linia produkcyjna i synchronizacja zegarków i opasek Garmina.


Właściciele urządzeń nie mają możliwości zobaczenia swoich treningów i innych parametrów urządzenia. Od kilkunastu godzin nie działa Garmin Connect, w wyniku czego użytkownicy urządzeń smart nie mogą przesłać swoich danych do synchronizacji.


Z informacji podanych z mediów społecznościowych firmy, nie działa strona i aplikacja Garmin Connect, call centers, nie można również skontaktować się z pracownikami firmy drogą e-mailową, jak i przez chat.


Jak podaje tajwański serwis ITHome, odpowiada za to ransomware WastedLocker, gdzie grupa hakerów Evil Corp zainstalowa

Lost24

Oszustwo na SMS jest już dość popularne, nie raz o tym pisaliśmy, jak oszuści podszywają się pod firmy kurierskie, czy też sieci komórkowe. Tym razem oprócz utarty pieniędzy z konta, oszuści w imieniu ofiary zaciągnęli pożyczkę na kwotę 16 tysięcy, a do wiadomości SMS prawdopodobnie podpięty był malware.


Jak informuje portal legalniewsieci, ofiara otrzymała SMSa od „kuriera” w sprawie dopłaty za przesyłkę, związanej z dop

Lost24

Twitter poinformował o naruszeniu bezpieczeństwa serwisu, w wyniku którego doszło do włamania do oficjalnych kont wielu znanych osób jak Bill Gates, Elon Musk, Barack Obama, czy też marek jak Apple, Uber.


Na kontach, do których udało się włamać hakerom, pojawiły się wpisy namawiające do wpłaty kryptowaluty Bitcoin, z obietnicą podwojenia zysku. Hakerom, udało się uzyskać zamierzony cel, gdyż udało się im oszukać cześć użytkowników Twittera, zarabiając tym samym Bitcoiny o równowartości ponad 100 tysięcy dolarów.


Jak podaje

Czytaj więcej

0 - Komentuj

Lost24

Zazwyczaj oszustwo na telefon opierało się na „metodzie na wnuczka”, tym razem oszuści zadzwonili do 51 letniego mężczyzny, informując go, że ma na koncie kilka tysięcy dolarów.


Mężczyzna zaufał osobie, która do niego zadzwoniła i ściśle trzymał się poleceń przez nią wydawanych. Został poinformowany, że procedura otrzymania danej kwoty pieniędzy jest bardziej skomplikowana niż tradycyjny przelew. W tym celu mężczyzna po zalogowaniu się na swój komputer miał zainstalować wskazaną aplikację, dzięki której oszust zyskał zdalny dostęp do urządzenia, a co za tym idzie dostęp do konta bankowego ofiary.


Jak informuje

Czytaj więcej

0 - Komentuj

Lost24

Pomimo tego, że od momentu wprowadzenie PlayProtect w sklepie Google Play ilość malware znacząco spadła, eksperci z PREBYTES Security Incident Response Team wykryli w jednej z aplikacji niebezpiecznego malware Cerberus.


Chodzi o aplikację Best Cleaner, która podczas istalacji wymagała zgody na dostęp do zdjęć, multimediów, nawiązywania połączeń, czy też pilków na telefonie. W przypadku nie wyrażenia zgody, korzystanie z aplikacji było uniemożliwione.


Kliknięcie w aplikacji przycisku Rozpocznij czyszczenie inicjowało atak. Aplikacja wymagała zainstalowania dodatkowej wtyczki, w tym celu w ustawieniach urządzenia

Lost24

Na profilu Biedronka Polska można znaleźć hasło reklamowe „Biedronka: Weź wszystko, co chcesz w 10 minut”. Zarówno profil jak i post nie ma nic wspólnego z siecią sklepów Biedronka.


Jak informuje portal Dobre Programy, wiele osób dało się oszukać na powyższy slogan reklamowy.


Do postu dodany jest link, gdzie ofiara proszona jest o wypełnienie ankiety Google, która rzekomo stanowi pierwszy etap konkursu. Po pierwszym etapie ma nastąpić kwalifikacja do kolejnego etapu.


W drugim etapie, ofiara dowiaduje się, że w rzeczywistośc

Lost24

Łowcy okazyjnych ofert na serwisie OLX, powinni dokładnie przeglądać oferty, gdyż atakcyjna oferta może okazać się zwykłym oszustwem.


Jak podaje portal Dobreprogramy, jeden z użytkowników Wykopu natrafił na atkarycją ofertę sprzedaży konsoli PS4 wraz z 4 padami i 22 grami w zestawie. Całość zestawu była w bardzo atkacyjnej cenie. Jednakże, podejrzanym było to, że sprzedawca oferował jedynie możliwość płatności przelewem z góry. Tłumaczone było to tym, że potrzebuje pieniędzy na już. Poproszony został o wystawienie produktu w serwisie Allegro. Na jego życzenie odpowiedział oszust, który przesłał link do fałszywej strony, zamiast AllegroLokalnie, w adresie było Allegroiokalnie.


Sprawa z

Lost24

Cyberprzestępcy po raz ponownie skierowali atak na użytkowników telefonów z Andoridem. Jak informuje CERT Polska, oszuści wysyłają na skrzynki pocztowe wiadomości zawierające „rachunek” od Facebooka.


Wiadomość jest tak przygotowana, aby wyglądała na prawdziwą, a złapanie potencjalnej ofiary opiera się na „rachunku” za reklamy w portalu Facebook. W jej treści przeczytamy, że wykryto podejrzaną aktywność na koncie ofiary, która jest związana z zamówieniem reklamy za kwotę 375 złotych. Oszuści wymagają potwierdzenia otrzymania złożonego zamówienia.


Klikając na potwierdzenie ofiara przekierowywana jest do prawdziwej strony Facebooka, w przypadku anulowania zamówienia nas

Lost24

Cyberprzestępcy tworzą strony internetowe przypominjące do złudzenia strony polskich banków, po czym wykupują reklamy w Google, aby dana strona pojawiła się na pierwszym miejscu w wynikach wyszukiwania.
Osoba, która nie zwróci uwagi, że wynikiem wyszukiwania jest reklama i kliknie w pierwszy link, z przekonaniem, że to strona jego banku, może mieć niemiłą niespodziankę. W ten sposób ofiara nieświadomie podaje login i hasło do bankowości elektronicznej oszustom.


Jak podaje portal Niebezpiecznik, przykładem banków, pod które podszyli się cyberprzestępcy jest Getin Bank oraz

Lost24

Portal Allegro został ponownie wykorzystany przez cyberprzestępców, tym razem oszuści wysyłają wiadomości podobne do komunikatów z Allegro.


Potencjalnymi ofiarami są osoby posiadające telefony z Androidem, otrzymując wiadomości SMS, przekierowujące na stronę allegroapki.net. Celem jest skłonienie do pobrania złośliwej aplikacji z rodziny Cerberus.


Jak informuje CERT, po instalacji złośliwego oprogramowania cyberprzestępcy mają dostęp

Lost24

Cyberprzestępcy rozpoczęli nową kampanię phishingową, wykorzystującą wizerunek Facebooka. Oszuści wprowadzają w błąd użytkowników Facebooka, sugerując im konieczność zaakceptowania rzekomego nowego regulaminu polityki prywatności. Potencjalna ofiara straszona jest tym, że w przypadku nie zaakceptowania regulaminu konto zostanie zawieszone, a następnie bezpowrotnie usunięte.


Jak ostrzega CERT Polska, celem fałszywych wiadomość e-mail jest doprowadzenie do pobrania na system Android malware Anubis. Po instalacji cyberprzestępcy mają dostęp do zainfekowanego urządzenia tj. kontakty, SMS-y, wykonywanie połączeń telefonicznych, czy też zapisane dane karty płatniczych.





poniedziałek 15 czerwca 2020, Poradnik bezpieczeństwa

Oszuści wykorzystali markę Allegro

Lost24

Cyberprzestępcy podszywając się pod Allegro próbują wyłudzić pieniądze, ofiara może stracić również dane uwierzytelniające do portalu.


Jak informuje Zaufana Trzecia Strona ofiara otrzymuje wiadomość, w której informowana jest  o konieczności weryfikacji konta, w tym celu należy aktywować konto korzystając z wpłaty on-line, w wysokości 1,01 złotych. Dodatkowo odbiorca wiadomości zapewniany jest, że cała kwota zostanie zwrócona na konto w przeciągu 3 dni roboczych, po potwierdzeniu poprawności danych rejestracyjnych. Jak podaje Zaufana Trzecia Strona nadawcą jest a

Lost24

Uwaga na fałszywe faktury za telefon, cyberprzestępcy ponownie podszywają się pod sieć komórkową Play.


Oszuści wysyłają „faktury” z opłatą za telefon, w treści wiadomości umieszczony został plik Excela, jeśli ofiara uruchomi go, spowoduje to uruchomienie złośliwego kodu Zloader.
Jak podaje CERT Polska, Zloader podejmie próbę zainstalowania na urządzeniu trojana bankowego Zeus. Troja może wykraść dane logowania do rachunku bankowego.


Treść wiadomości powinna wzbudzić podejrzenie u osoby, która ją otrzymała gdyż nie zawiera polskich znaków, a po

poniedziałek 8 czerwca 2020, Poradnik bezpieczeństwa

Oszuści podszywają się pod InPost

Lost24

Oszuści podszywając się pod firmę InPost, próbując nakłonić swoje ofiary do zainstalowania złośliwej aplikacji. Jeśli dostaniecie SMS-a, w którym w nazwie InPost zamiast litery „o” pojawia się „0” uważajcie, to oszustwo.
Fałszywe SMS-y podpisane są jako „INP0ST” i sugerują, że nie otrzymamy kodu odbioru przesyłki bez pobrania nowej aplikacji.


Jak podaje portal Niebezpiecznik, po kliknięciu w link jesteśmy przenoszeni na stronę, na której jesteśmy nakłonieni do pobrania aplikacji, w celu odbioru kodu paczki. Uzyskujemy także informację, że po pobraniu apki, będziemy automatycznie otrzymyw

Lost24

Sklep sportowy Decathlon poinformował o wycieku danych związanych z zamówieniami klientów.
Cyberprzestępcom udało się wygenerować raport dotyczący działań sklepu w okresie 23 luty - 24 kwietnia, w wyniku czego udało im się przechwycić numery telefonów klientów wraz z numerami zamówień i kodami odbioru.


Jak informuje portal Niebezpiecznik, Decathlon rozesłał poszkodowanym osobom wiadomości e-mail z przeprosinami i obszerną informacją o wycieku.


Jak podaje Decathlon raport nie zawierał imienia, nazwiska oraz adresu zamieszkania klienta. Całe zajście zostało zgłoszone do Prezesa Urzędu Ochron