Obserwuję Cię poprzez stronę dla dorosłych – żądanie okupu

Obserwuję Cię – oszuści znów próbują wymusić pieniądze poprzez szantaż i żądanie okupu

  • Zespół CERT Polska obserwuje wyraźny powrót kampanii wiadomości mailowych typu spam. Tak jak we wcześniejszych wiadomościach wykorzystujących ten schemat, w mailu znajduje się żądanie okupu, który ma zostać opłacony w kryptowalutach.
  • W treści rozsyłanych masowo wiadomości mailowych pojawia się element szantażu. Odbiorcy otrzymują wiadomości z informacją, że nadawca zainstalował na ich komputerze szkodliwe oprogramowanie, przez co uzyskał nad nim pełną kontrolę. Atakujący twierdzą też, że udało im się zdobyć dane osobowe ofiary, a także że dysponują zrzutami ekranowymi, za pomocą których mogą skompromitować szantażowaną osobę w oczach rodziny i znajomych.

Eksperci zwracają uwagę, że intensywny powrót tej kampanii pokrywa się w czasie z ogłoszonym niedawno dużym wyciekiem danych polskich użytkowników internetu.

Obserwuję Cię

  • Zespół CERT Polska nadal obserwuje kampanię phishingową, w której oszuści podszywają się pod platformę Allegro.
  • Tym razem w ramach kampanii rozsyłane są wiadomości e-mail sugerujące otrzymanie od platformy dodatkowych pieniędzy. Rzekomy bonus można dostać, jeśli użytkownik podejmie działania w ciągu 72 godzin od otrzymania wiadomości.
  • W treści maila znajduje się link przekierowujący na fałszywą stronę służącą do wyłudzenia danych logowania do portalu Allegro.

Opisywane kampanie bazują na aktualnych zgłoszeniach oraz analizie cyberprzestrzeni prowadzonej przez CERT Polska. Przedstawiają schematy działania przestępców, którzy w sposób nieuprawniony wykorzystują wizerunek firm i instytucji. Nasze ostrzeżenia mają charakter informacyjny i służą budowaniu świadomości dotyczącej cyberzagrożeń.

Test Huawei Mate X3 – oszałamiający, ale…

FBI OSTRZEGA O SZANTAŻACH I NĘKANIU Z WYKORZYSTANIEM TECHNOLOGII DEEPFAKE

  • Centrum Zgłaszania Przestępstw Internetowych (IC3) FBI ostrzega, że przestępcy zbierają zdjęcia lub filmy i modyfikują je, tworząc fałszywe treści typu deepfake. FBI potwierdza, że wśród ofiar znajdują się m.in. dzieci oraz ubezwłasnowolnione osoby dorosłe, których zdjęcia i filmy zostały przekształcone w treści o charakterze jednoznacznie seksualnym i opublikowane w mediach społecznościowych. Spreparowane materiały są następnie wysyłane do ofiar w celu wymuszenia lub nękania.  Więcej informacji.

Aplikacja Strava pozwala ujawnić ADRES ZAMIESZKANIA INNYCH UŻYTKOWNIKÓW

  • Badacze z North Carolina State University w Raleigh odkryli, że przy użyciu tzw. heatmap w aplikacji Strava możliwe jest ustalenie miejsca zamieszkania konkretnego użytkownika. Funkcjonalność heatmap została dodana do aplikacji w 2018 roku. Agreguje ona aktywność użytkowników w celu sugerowania miejsc, w których można spotkać więcej osób uprawiających tę samą dyscyplinę sportową. Jak podają badacze, przy użyciu dostępnych publicznie heatmap oraz metadanych konkretnego użytkownika istnieje możliwość pozbawienia go anonimowości i wyśledzenia jego adresu.  Więcej informacji.

Nowa edycja programu Partnerstwo dla Cyberbezpieczeństwa

  • Partnerstwo dla Cyberbezpieczeństwa skupia liderów wielu kluczowych sektorów gospodarki i służy wzmacnianiu odporności na zagrożenia występujące w internecie. 16 czerwca odbyło się pierwsze spotkanie w nowej formule programu Partnerstwo dla Cyberbezpieczeństwa (PdC), koordynowanego przez NASK-PIB. Inicjatywa ułatwia wymianę dobrych praktyk i podejmowanie współpracy w ramach Krajowego Systemu Cyberbezpieczeństwa. Wśród uczestników inauguracyjnej konferencji znaleźli się przedstawiciele podmiotów strategicznych gałęzi gospodarki, a prelegentami byli eksperci w zakresie cyberbezpieczeństwa, cyberpolicy oraz budowania świadomości w tych obszarach.  Więcej informacji.

Gamaredon APT kontynuuje ataki w Ukrainie

  • Grupa Gamaredon APT kontynuuje ataki na instytucje w Ukrainie, takie jak służby bezpieczeństwa, wojsko i organizacje rządowe. Według badaczy z Symantec grupa często pozostaje niezauważona w sieciach wewnętrznych tych instytucji nawet przez trzy miesiące. Głównym celem ataków jest kradzież poufnych informacji. Symantec zauważył, że grupa regularnie aktualizuje swoje narzędzia, aby uniknąć wykrycia, używając nowych wersji znanych programów.  Więcej informacji.

przypominamy – podejrzane wiadomości e-mail mogą być zgłaszane za pomocą formularza na stronie https://incydent.cert.pl lub poprzez email cert@cert.pl.

Natomiast wiadomości SMS można przesyłać na specjalny numer 799 448 084.

Kontakt

Zapraszamy do kontaktu: redakcja(at)technosenior.pl