Bezpieczeństwo

Fałszywe strony, które łączy… policja

7 kwietnia 2022

Fałszywe strony, które łączy… policja

Co łączy oszustów z policją? Jak dla mnie, najlepiej, gdy są to kajdanki nakładane na ich dłonie i trzask zasuwy w Pomieszczeniu Dla Osób Zatrzymanych. Tymczasem w nowej serii kampanii phishingowych jest to jeden mały obrazek.

W ostatnich dniach obserwujemy znaczący wzrost kampanii phishingowych, ukierunkowanych na wykradanie loginów i haseł do Facebooka. Łączy je jedno – znany od lat motyw z „czymś-strasznym-z-czego-film-udało-się-nagrać”. Tym razem to śmiertelny, drastyczny wypadek drogowy. W dwóch wersjach – zderzenia anonimowych osób (przykład poniżej), bądź śmiertelnego wypadku gwiazdy popularnego (?) telewizyjnego show.

Zszokowana ofiara (phishingu, nie wypadku) ma oczywiście natychmiast kliknąć w link do filmu, by dalej odruchowo zalogować się do portalu społecznościowego. Ponieważ „skoro wygląda jak Facebook – to na pewno Facebook” nie będziemy przecież patrzeć na adres w pasku przeglądarki, prawda? Więc nie zauważymy, że z Facebookiem nie ma nic wspólnego. A potem przejęcie tożsamości, prośby o kod BLIK, postowanie z naszego konta takich samych treści na różnych grupach… Wybór ograniczony w zasadzie tylko kreatywnością przestępcy.

Bezczelność, czy lenistwo?

No ale o tym już było, więc po co piszę na ten temat znowu? Po pierwsze dlatego, że ostrzeżeń nigdy za wiele. Ale też dlatego, że znalazłem ciekawostkę, łączącą wszystkie te strony. Analizując jedną z witryn spojrzałem na listę adresów IP, z którymi się łączy:

Jeśli skróty przy drugim adresie wydają się Wam znajome, to dobrze Wam się wydaje.

AS 198704 to sieć Biura Łączności i Informatyki Komendy Głównej Policji.

Jakim cudem odwołuje się do niej (niejedna) strona oszustów? Po to, by wziąć z niej jeden obrazek. Najlepiej zobaczcie sami – spokojnie, możecie kliknąć 🙂

https://mazowiecka.policja.gov.pl/dokumenty/zalaczniki/288/288-104863.png.

Oszuści są na tyle bezczelni/leniwi (niepotrzebne skreślić, albo oba zostawić, jak wolicie), że nie chce im się nawet wrzucać na swoją stronę obrazka znaku ostrzegającego przed wypadkiem! Wolą zalinkować bezpośrednio do strony mazowieckiej policji!

Ile tego jest?

Dość sporo.

Zdaję sobie sprawę z tego, że po tej publikacji odwołania zapewne znikną. Oszustom będzie nie w smak fakt, że admini znajdując odwołania do tego obrazka (ułatwię sprawę, wszystkie 152 są tutaj) będą mogli praktycznie ze stuprocentową pewnością wykryć i zablokować fałszywą stronę. Z drugiej strony, mam przeczucie graniczące z pewnością, że w którejś z kolejnych serii kampanii pojawi się inny element, wiążący jest wszystkie. Jeśli lubicie przyglądać się takim przekrętom – szybko je znajdziecie.

No i pamiętajcie, że na Facebooka (jeśli już musicie) logujecie się przez Facebooka. Warto poświęcić chwilę, żeby zerknąć na adres strony.

Udostępnij: Fałszywe strony, które łączy… policja

Innowacje

Urodziny pierwszej WWW!

12 listopada 2010

Urodziny pierwszej WWW!

Co łączy oszustów z policją? Jak dla mnie, najlepiej, gdy są to kajdanki nakładane na ich dłonie i trzask zasuwy w Pomieszczeniu Dla Osób Zatrzymanych. Tymczasem w nowej serii kampanii phishingowych jest to jeden mały obrazek.

W ostatnich dniach obserwujemy znaczący wzrost kampanii phishingowych, ukierunkowanych na wykradanie loginów i haseł do Facebooka. Łączy je jedno – znany od lat motyw z „czymś-strasznym-z-czego-film-udało-się-nagrać”. Tym razem to śmiertelny, drastyczny wypadek drogowy. W dwóch wersjach – zderzenia anonimowych osób (przykład poniżej), bądź śmiertelnego wypadku gwiazdy popularnego (?) telewizyjnego show.

Zszokowana ofiara (phishingu, nie wypadku) ma oczywiście natychmiast kliknąć w link do filmu, by dalej odruchowo zalogować się do portalu społecznościowego. Ponieważ „skoro wygląda jak Facebook – to na pewno Facebook” nie będziemy przecież patrzeć na adres w pasku przeglądarki, prawda? Więc nie zauważymy, że z Facebookiem nie ma nic wspólnego. A potem przejęcie tożsamości, prośby o kod BLIK, postowanie z naszego konta takich samych treści na różnych grupach… Wybór ograniczony w zasadzie tylko kreatywnością przestępcy.

Bezczelność, czy lenistwo?

No ale o tym już było, więc po co piszę na ten temat znowu? Po pierwsze dlatego, że ostrzeżeń nigdy za wiele. Ale też dlatego, że znalazłem ciekawostkę, łączącą wszystkie te strony. Analizując jedną z witryn spojrzałem na listę adresów IP, z którymi się łączy:

Jeśli skróty przy drugim adresie wydają się Wam znajome, to dobrze Wam się wydaje.

AS 198704 to sieć Biura Łączności i Informatyki Komendy Głównej Policji.

Jakim cudem odwołuje się do niej (niejedna) strona oszustów? Po to, by wziąć z niej jeden obrazek. Najlepiej zobaczcie sami – spokojnie, możecie kliknąć 🙂

https://mazowiecka.policja.gov.pl/dokumenty/zalaczniki/288/288-104863.png.

Oszuści są na tyle bezczelni/leniwi (niepotrzebne skreślić, albo oba zostawić, jak wolicie), że nie chce im się nawet wrzucać na swoją stronę obrazka znaku ostrzegającego przed wypadkiem! Wolą zalinkować bezpośrednio do strony mazowieckiej policji!

Ile tego jest?

Dość sporo.

Zdaję sobie sprawę z tego, że po tej publikacji odwołania zapewne znikną. Oszustom będzie nie w smak fakt, że admini znajdując odwołania do tego obrazka (ułatwię sprawę, wszystkie 152 są tutaj) będą mogli praktycznie ze stuprocentową pewnością wykryć i zablokować fałszywą stronę. Z drugiej strony, mam przeczucie graniczące z pewnością, że w którejś z kolejnych serii kampanii pojawi się inny element, wiążący jest wszystkie. Jeśli lubicie przyglądać się takim przekrętom – szybko je znajdziecie.

No i pamiętajcie, że na Facebooka (jeśli już musicie) logujecie się przez Facebooka. Warto poświęcić chwilę, żeby zerknąć na adres strony.

Udostępnij: Urodziny pierwszej WWW!

Dodano do koszyka.

zamknij
informacje o cookies - Na naszej stronie stosujemy pliki cookies. Korzystanie z orange.pl bez zmiany ustawień przeglądarki oznacza,
że pliki cookies będą zamieszczane w Twoim urządzeniu. dowiedz się więcej