hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Zalew fałszywych newsów

Niecały miesiąc temu napomknęliśmy pierwszy raz (albo pierwszy od dawna) o sporej liczbie witryn, które pod pozorem sensacyjnych newsów usiłowały sprowokować ofiary do zalogowania się na fałszywej stronie Facebooka. W ostatnich dniach wpadły do nas kolejne dziesiątki domen, których celu autor tego pomysłu nie próbuje nawet ukrywać.

Po wejściu na główną stronę praktycznie każdej z domen, które do nas trafiły, widzimy ogólnodostępny główny katalog, z serią kolejnych podstron, które mają się pokazywać ofiarom, ogólna liczba przygotowanych stron sięga kilkuset, każda ma przypominać znaną witrynę jednego z popularnych mediów elektronicznych. Schemat nie uległ zmianie – po kliknięciu i zainteresowaniu się (dziwne, że są tacy internauci…) materiałem chcemy się podzielić, a jako, że logując się do Facebooka nie patrzymy na pasek adresu, nasz login i hasło trafiają do przestępców. Ci w kolejnych krokach dysponują szeregiem możliwości, spośród których niezmiennie najpopularniejsze jest oszustwo „na BLIKa” – proszenie Facebookowych znajomych o pożyczkę przy użyciu kodu BLIK. Pożyczkę, której przestępca nie ma oczywiście zamiaru spłacić.

Rzut oka na informacje o domenach wskazuje, iż wszystkie zostały zarejestrowane w jednej z polskich firm, zajmujących się tego typu działalnością. Nominalnie każda jest zainteresowana na inną firmę, ale – jak należało się spodziewać – nasz kontakt z kilkorgiem domniemanych właścicieli za każdym razem dowodził, iż nie mieli o tym pojęcia. Dowiedzieliby się zapewne o tym dopiero otrzymując fakturę za przedłużenie domeny. Co ciekawe, nazwy sporej części domen wskazują, iż obiektem ataku mogą być Polacy mieszkający za granicami kraju.

Uważajcie. Nie dajcie się złapać na przesadnie sensacyjne newsy, a jeśli już koniecznie musicie się czymś podzielić ze światem – upewnijcie się, czy to na pewno witryna Waszej sieci społecznościowej.

A na koniec, dla adminów, do zablokowania…

Indicators of Compromise

hxxp://*.tematyczne-wywiady.pl
hxxp://*.newsfeed24h.co.uk
hxxp://*.ciekawehistorie.pl
hxxp://*.wszyscyrodacy.com
hxxp://*.mojechwile.pl
hxxp://*.tematyczne-rozmowki.com.pl
hxxp://*.telewiadomosci.com.pl
hxxp://*.toprostezarub.xaa.pl
hxxps://*.calodobowe-wiadomosci-pl.eu/
hxxp://*.polski-poranek-pl.com
hxxp://*.roznehistorie.pl
hxxp://*.terazty24.eu
hxxp://*.webtoprostezarub.xaa.pl
hxxp://*.wszystko-na-temat.pl
hxxp://*.telewiadomosci.pl
hxxtp://*.sniadanioweinfo.pl
hxxp://*.lubimyzycie.com
hxxp://*.poland-news.pl
hxxp://*.wizjalokalna24.eu
hxxp://*.tematyczne-rozmowy-pl.eu
hxxp://*.promienieszczescia.pl
hxxp://*.tematyczne-rozmowy.pl
hxxp://*.gazetanowoczesna.pl
hxxp://*.gazeta-natemat-pol.eu
hxxp://*.zobaczto.eu
hxxp://*.polska-gazeta-dnia.pl
hxxp://*.polskie-newsy.com.pl
hxxp://*.telewywiady.pl
hxxp://*.tele24wiadomosci.com.pl
hxxp://*.uzytecznie.pl
hxxp://*.telewiadomosci-pol.com
hxxp://*.fakty-sniadaniowe-pl.com
hxxp://*.wirtualne-media.pl
hxxp://*.nasza-emigracja.pl
hxxp://*.24fakty-sniadaniowe.pl
hxxp://*.tomojawiara.pl
hxxp://*.polski-poranek.pl
hxxp://*.fakty-sniadaniowe.com.pl
hxxp://*.naszezycie.com
hxxp://*.wizjalokalna24.pl
hxxp://*.programyobywatelskie.pl
hxxp://*.newsbusiness.co.uk


Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Zobacz także

Komunikat dotyczący plików cookies

Ta witryna używa plików cookies (małych plików tekstowych, przechowywanych na Twoim urządzeniu). Są one stosowane dla zapewnienia prawidłowego działania strony oraz do zbierania informacji o Twoich preferencjach i nawykach użytkowania witryny.

Pliki cookies niezbędne do działania strony używamy do zapewnienia podstawowych funkcji, takich jak logowanie oraz zapewnienie bezpieczeństwa witrynie. Ich wykorzystanie nie wymaga Twojej zgody.

Pliki cookies funkcyjne. Pozwalają nam zbierać informacje na temat zalogowanych sesji oraz przechowywać dane wpisane przez Ciebie w formularzach znajdujących się na stronie takich jak: czas trwania zalogowanej sesji , nazwę użytkownika.

Pozostałe kategorie wykorzystywania plików cookies, które wymagają Twojej zgody na używanie

Pliki cookies statystyczne/analityczne. Pozwalają nam zbierać anonimowe informacje o ruchu na stronie (liczba odwiedzin, źródło ruchu i czas spędzony na witrynie). Te dane pomagają nam zrozumieć, jak nasi użytkownicy korzystają z witryny i poprawiają jej działanie.

Możesz zmienić swoje preferencje dotyczące plików cookies w każdej chwili. W celu zarządzania plikami cookies lub wycofania zgody na ich używanie, prosimy skorzystać z ustawień przeglądarki internetowej.