Lost24

Facebook zapowiada rozpoczęcie weryfikacji tożsamości popularnych profili, a te których właścicieli nie da się zweryfikować będą blokowane.


Jak wyjaśnia portal Cyberdefene24 w głównej mierze chodzi o profile, w których odnotowano pewne wzorce nieautentycznych zachowań tj. rozsyłanie treści, które w szybki sposób rozprzestrzeniają się po serwisie. Celem takiego zabiegu jest wykrycie osób lub grup prowadzących kampanię propagandową.


Właściciele kont, którzy odmówią weryfikacji lub ich tożsamość nie będzie pokrywać się z danymi założyciela

Lost24

Brytyjskie linie lotnicze EasyJet stały się ofiarą cyberprzestępców, w wyniku czego wyciekły dane 9 milionów klientów.
Hakerom udało się przechwycić adresy e-mail wraz z danymi dotyczącymi ich podróży. W przypadku 2200 klientów hakerom udało się przejąć numery kart kredytowych.


Klienci, których dane zostały skradzione mają zostać poinformowani o tym fakcie niezwłocznie. Jak podają linie EasyJet, w chwili obecnej nie ma dowodów na wykorzystanie przechwyconych danych.

Linie poinformowały o zaistniałym incydencie organy śledcze oraz Narodowe Centrum Bezpieczeństwa Cybernetycznego. Natomiast, klienci linii mają być wyczuleni na wiadomości e-mail z podpisem linii EasyJet lub EasyJet Holidays.

Lost24

Oszuści podszywają się pod firmę Rossmann, próbując tym samym wyłudzić od swoich ofiar dane.

Jeśli otrzymacie na Facebooku zaproszenie do grupy Przyjmij 250 zł!, uważajcie, posty kuszą bonami, a w rzeczywistości wyłudzają dane. Posty sygnowane są marką drogerii Rossmann, co wprowadza odbiorców w błąd, jakoby Rossmann miały rozdawać bony na zakupy na kwotę 250 złotych. Aby otrzymać „bon”, należy wypełnić ankietę. Jesteśmy przekierowywani na stronę domniespodzianek.com, której celem jest zebranie danych, które mogą zostać wykorzystane w celach składania ofert handlowych i promowania innych usług, według preferencji danej osoby.

Jak informuje portal

Czytaj więcej

0 - Komentuj

Lost24

Cyberprzestępcy zorganizowali kampanię phishingową skierowaną w klientów dwóch sieci komórkowych. CERT Polska ostrzega przed oszustami podszywającymi się pod sieć Play i Orange.


Oszuści rozsyłają wiadomości e-mail z załącznikiem, w którym znajdować się ma faktura za usługi mobilne. W samej treści wiadomości znajduje się podsumowanie faktury, tj. numer rozliczenia, data wystawianie i termin płatności faktury. Cyberprzestępcy nie zapomnieli podać adresu do korespondencji, a w przypadku faktury od Play umieścili zapisek, w którym ofiara może samodzielnie sprawdzić autentyczność faktury w aplikacji Play.


Sam załącznik w formacie xlsm zawiera już dobrze znanego  bankowego trojana DanaBo

Lost24

Uwaga na fałszywe SMS-y od nadawcy Pogodynka, które spływają do właścicieli użytkowników telefonów komórkowych na terenie całej Polski. SMS informuje o wykupieniu kosztownej usługi alarmów pogodowych.


Jak podaje portal Niebezpiecznik nadawca SMS-a straszy wysoką opłatą za subskrypcję i informuje o możliwości jej anulowania.


Treść SMS-a:
„Usługa POGODA zostala aktywowana ! Dziennie otrzymasz 1 SMS z pogoda na kolejny dzien. Koszt 30,77PLN/SMS. Aby zrezygnowac przejdz tu www.p***dameteo.net?r=Y9N”


W rzeczywistości, chodzi o nakłonieni

Lost24

W sieci pojawiła się „kusząca” oferta na flagowy smartfon Samsunga Galaxy S20, który w regularnej cenie kosztuje prawie 4 tysiące złotych.

Jak podaje portal Niebezpiecznik, w poście jednej z osób na Facebooku, pojawiła się informacja, że w sklepie Samsunga pojawił się błąd, w wyniku którego smartfon Galaxy S20 można kupić za 2 euro. W celu odnalezienia tak kuszącej oferty należało wpisać w Google frazę SGAL2077B.


Osoba, która skusiła się na proponowaną ofertę, kierowana była na spreparowaną witrynę, w której należało podać dane w specjalnie przygotowanym formularzu. Formu

poniedziałek 11 maja 2020, Poradnik bezpieczeństwa

Luka w smartfonach Samsung

Lost24

Odkryta luka w zabezpieczeniach Samsunga jest dość poważna, pozwala za pomocą złośliwego kodu MMS przejąć kontrolę nad urządzeniem. Ofiara nawet nie musi otwierać wiadomości, wystarczy, że będzie dostarczona na dany telefon.


Haker ma możliwość czytania SMSów, odczytu zdjęć, włączania aplikacji, ma również dostęp do kontaktów, mikrofonu i historii rozmów.


Jak podaje portal Sekurak prawdopodobnie każdy telefon Samsunga wypuszczony pod koniec 2014 roku jest dotknięty jakimś wariantem podatności.<

Lost24

Politechnika Warszawska poinformowała, że na platformie Ośrodka Kształcenia na Odległość (OKNO) doszło do wycieku danych, który może spowodować naruszenie danych osobowych.


Politechnika Warszawska zaleca, osobom które korzystały z platformy zastrzeżenie danych w banku, dowodu i numeru PESEL. Rekomendowane jest złożenie zastrzeżenia kredytowego w Biurze Informacji Kredytowej BIK, co jest gwarantem otrzymania alertów w przypadku próby uzyskania kredytu na zastrzeżone dane osobowe.


Portal Zaufana Trzecia Strona, jako pierwszy poinformowa

poniedziałek 4 maja 2020, Poradnik bezpieczeństwa

Nowy trojan bankowy EventBot

Lost24

Eksperci ds. cyberbezpieczeństwa z Cybereason ostrzegają przed nowym trojanem bankowym EventBot. Trojan dedykowany jest na smartfony z systemem Android.


Jak informują eksperci trojan jest o tyle niebezpieczny, gdyż wyciąga dane logowania do serwisów transakcyjnych oraz pozwala cyberprzestępcy na weryfikację dwuetapową. EventBot obsługuje najmniej 200 aplikacji bankowych, a także pośredników płatności i portfele kryptowalut. Eksperci informują, że cześć z nich wykorzystywana jest w Polsce jak aplikacje banków ING czy też Santander.


EventBot nie znajduje się w sklepie Google Play, ale pojawia się w nieoficjalnych repozytoriach w postaci plików APK potrafi naśladować powszechnie znane aplikacje jak Micr

Lost24

Sklep Zippo.pl padł ofiarą cyberprzestępców, strona przestała działać, a dane klientów padły w niepowołane ręce.


Cyberprzestępcom udało się przechwycić dane związane z podawanymi w sklepie Zippo.pl numerami kar płatniczych z kodami CVV i podpiąć je pod aplikację Glovo i Ubera, okradając tym samym klientów sklepu.

Cyberprzestępcy wykradli także dane osobowe klientów jak imię i nazwisko, adres zamieszkania oraz numer telefonu.


Jak informuje portal Niebezpiecznik, klienci skradzionych danych dotyczących kart płatniczych mogą być spokojn

Lost24

Oszuści wysyłają SMSy sugerując możliwość otrzymania bezzwrotnej gotówki w wysokości 5 lub 10 tysięcy złotych, w ramach tarczy antykryzysowej. W celu „otrzymania” wspomnianej kwoty potencjalna ofiara ma potwierdzić swoje dane przez wykonanie niewielkiego przelewu.


Jeśli, ofiara kliknie w link znajdujący się w wiadomości SMS, zostanie przekierowana na fałszywy formularz płatności PayU, aby wykonać przelew na kwotę 1 złotego, który jest niezbędny do potwierdzenia tożsamości danej osoby.
Standardowo, oszuści chcą wyłudzić dane logowania do bankowości elektronicznej, ale także podejmują próbę uzyskania takich danych jak PESEL i nazwiska pańskiego marki ofiary, czyli danych, które są niezbędne, ab

Lost24

mBank ostrzega swoich klientów przed oszustami podszywającymi się pod znajomych i pracowników banku. Jak informuje bank dość popularnymi ostatnio stały się dwa typy oszustów m.in. na BLIK.


W pierwszym scenariuszu oszuści podszywając się pod naszego znajomego próbują wyłudzić pieniądze pod pretekstem opłaty zaległych rachunków, w tym celu proszą nas o kod BLIK.


W innym scenariuszu oszuści podszywają się pod pracowników banku, w celu potwierdzenia zablokowania przelewu z twojego rachunku do nieznanej nam osobie. Oszust prosi o instalację aplikacji, aby przelew

Lost24

Atrakcyjna cena wynajmu mieszkania oraz presja czasu, może zwieść nie jedną osobę. Jak opisuje portal Zaufana Trzecia Strona, jeden z jego czytelników dał się oszukać na ogłoszenie wynajmu mieszkania wystawionego na portalu OLX.


Czujność ofiary została uśpiona, domniemany właściciel mieszkania, znał dokładnie okolicę w jakiej znajduje się mieszkanie, wymieniał ofierze pobliskie sklepy i linie autobusowe. Jednakże, jednym co mogło wzbudzić wątpliwość to cena, bardzo atrakcyjna jak na ceny warszawskie.


Oszust bez chwili wahania zgodził się na rezerwację mieszkania w postaci umowy cywilno-prawnej, którą przesłał mailem, poprosił także o przelew w wysokości miesięcznego wynajmu w kwocie 1750

Lost24

CERT Polska ostrzega osoby, które nie rozliczły się jeszcze z fiskusem, przed zmodyfikowanym programem do wypełniania deklaracji PIT – e-pity.


Cyberprzestępcy zmodyfikowali program e-pty i osadzili w nim dodatkowy moduł z rodziny Zloader. Wejście na domenę epity2020[.]pl, wiąże się z próbą instalacji malware typu banker, który atakuje bankowość elektroniczną. Jak informuje CERT malware zawiera przygotowane sygantury na polskie banki.


Jak podaje CERT Polska, po odwiedzeni strony z urządzenia z systemem Android następuje próba instalacji aplikacji zawierającej złośliwy kod na platfor

Lost24

Za wyciek danych osobowych nie musi być koniecznie związany z działalnością hakerów. Jak podaje portal Sekurak, za wyciek danych były odpowiedzialne osoby dokonujące migracji systemu platformy szkoleniowej lub testującej nowe środowisko.


Wyciek danych dotyczy prokuratorów, sędziów oraz pracowników sądu. Rekordy, które wyciekły zawierają dane osobowe, numery telefonów, adresy e-mail, miejsca zamieszkania i zaszyfrowane hasła.


Jak podkreśla portal Sekurak, sytuacja jest o tyle niebezpieczna, gdyż