Scenariusz oszustwa – ankieta z badania satysfakcji klientów

Scenariusz oszustwa – tym razem to kampania phishingowa wykorzystująca wizerunek PKP Intercity

  • Zespół CERT Polska obserwuje kampanię phishingową wykorzystującą wizerunek spółki PKP Intercity.
  • Scenariusz oszustwa:
    1. Podstawową drogą ataku są wiadomości e-mail zachęcające do wzięcia udziału w ankiecie badania satysfakcji klientów.
    2. W kolejnym kroku osoba, która wzięła udział w ankiecie, informowana jest o zdobyciu nagrody pieniężnej – w ramach podziękowania za uczestnictwo.
    3. Potencjalna ofiara przekierowana jest na fałszywą stronę, naśladującą witrynę Przelewy24.
    4. Poprzez tę stronę oszuści wyłudzają dane karty kredytowej wraz z kodem sms do zabezpieczenia 3D-Secure.

Dystrybucja szkodliwego oprogramowania z wykorzystaniem wizerunku BANKU Pekao S.A.

  • Zespół CERT Polska odnotowuje kampanię mailingową, której celem jest zainfekowanie komputerów szkodliwym oprogramowaniem z rodziny Remcos.
  • Scenariusz oszustwa:
    1. Potencjalne ofiary dostają wiadomości e-mail z informacją o otrzymaniu przelewu.
    2. W wiadomości znajduje się załącznik stanowiący rzekomo potwierdzenie przelewu. W rzeczywistości jest to archiwum z plikiem wykonywalnym EXE.
    3. Po otwarciu załącznika, instalowane jest złośliwe oprogramowanie, które daje atakującemu zdalny dostęp do komputera.

Warto zaznaczyć, że pierwotnie oprogramowanie z rodziny Remcos było narzędziem służącym do testów bezpieczeństwa. Z czasem jednak zaczęło być wykorzystywane w szkodliwych kampaniach.

Bank Pko Technosenior

Opisywane kampanie bazują na aktualnych zgłoszeniach oraz analizie cyberprzestrzeni prowadzonej przez CERT Polska. Przedstawiają schematy działania przestępców, którzy w sposób nieuprawniony wykorzystują wizerunek firm i instytucji. Nasze ostrzeżenia mają charakter informacyjny i służą budowaniu świadomości dotyczącej cyberzagrożeń.

Test Samsung Galaxy Z Flip5, Galaxy Watch6 Classic – SuperDuet

POLACY WŁAMALI SIĘ NA AMERYKAŃSKIEGO SATELITĘ WOJSKOWEGO – DOSTALI NAGRODĘ

  • Polski zespół „Poland Can Into Space”, w skład którego wchodzi m.in. wielu specjalistów związanych z CERT Polska, zwyciężył w zeszłorocznej edycji konkursu „Hack-A-Sat”. W tym roku Polacy po etapie kwalifikacji zajmowali czwartą lokatę, ale ostatecznie finałowe zmagania zakończyli na drugim miejscu, z nagrodą w wysokości 30 tysięcy dolarów.
  • Warto dodać, że podczas obecnej, czwartej edycji uczestnicy konkursu po raz pierwszy wykorzystywali urządzenie rzeczywiście znajdujące się w przestrzeni kosmicznej – satelita Moonlighter, administrowany przez Siły Kosmiczne Stanów Zjednoczonych, został wystrzelony na niską orbitę okołoziemską w czerwcu tego roku.   Więcej informacji.

FBI ostrzega przed kradzieżami portfeli kryptowalutowych

  • Federalne Biuro Śledcze ostrzega przed oszustami wykradającymi poświadczenia logowania do portfeli kryptowalutowych. Przestępcy wykorzystują przejmowanie kont w mediach społecznościowych należących do twórców tokenów NFT, a także publikowanie postów z linkami do fałszywych stron oferujących tokeny i wystawiających panele logowania do portfeli kryptowalutowych.  Więcej informacji.

Ponad 70 tysięcy osób z 43 krajów zostało oszukanych ZA pomocĄ oprogramowania 16Shop

  • Ponad 70 tys. osób zostało oszukanych za pomocą oprogramowania 16SHOP.  Umożliwia ono sprawne zarządzanie kampaniami phishingowymi na dużą skalę. Interpol zajął platformę oraz aresztował administratora i dwie inne osoby powiązane z rozwojem narzędzia.  Więcej informacji.

GOOGLE ZWIĘKSZA CZĘSTOTLIWOŚĆ PUBLIKACJI POPRAWEK DO CHROME

  • Google postanowiło zastąpić dwutygodniowy cykl wydawania poprawek zabezpieczeń do przeglądarki Chrome, wprowadzając cykl tygodniowy. Jest to spowodowane coraz częstszym pojawianiem się ataków typu 0-day, które wykorzystują znane podatności, zanim te zostaną usunięte w nowych wersjach oprogramowania.  Więcej informacji.

PRZESTĘPCY Z KOREI PÓŁNOCNEJ ZAATAKOWALI ROSYJSKIE PRZEDSIĘBIORSTWO WOJSKOWE

  • Dwie niezależnie działające grupy przestępcze pracujące dla północno-koreańskiego rządu zostały przypisane do ubiegłorocznych ataków na rosyjskie przedsiębiorstwo z sektora przemysłu zbrojeniowego. Naruszenie serwera pocztowego Linux zostało przypisane grupie ScarCruft, natomiast wykorzystany w ataku OpenCarrot jest używany przez grupę Lazarus.  Więcej informacji.

Przypominamy, że wszystkie podejrzane wiadomości e-mail mogą być zgłaszane za pomocą formularza na stronie https://incydent.cert.pl lub poprzez email cert@cert.pl.

Natomiast wiadomości SMS można przesyłać na specjalny numer 799 448 084.

Kontakt

Zapraszamy do kontaktu: redakcja(at)technosenior.pl

Odkryj więcej z TECHNOSenior

Zasubskrybuj już teraz, aby czytać dalej i uzyskać dostęp do pełnego archiwum.

Czytaj dalej