#bezpieczenstwoit #komputery #niebezpiecznik #zaufanatrzeciastrona

Jak w tym kraju ma być dobrze... Pisze dobry kumpel, daleko mu do speca IT, nie raz już się naciął, więc zamiast zwalczać skutki jego działań, podszkoliłem go trochę i kazałem się kontaktować "przed faktem", jak będzie miał wątpliwości.

Po kolei:
- zamówił paczkę, sprzedawca wysyła DHLem
- dostał maila, w mailu link do trackingu
- po kliknięciu strona prosi o... podanie numeru telefonu, a następnie wpisanie kodu
@Nexiu:
Jeśli to HTTPS z ustawionym Strict-Transport-Security w nagłówku to nie ma tragedii.

Ale w żadnym wypadku nie jest to dobra praktyka.
W ten sposób serwer odbiorcy zapytania ma twoje dane w logach. Nie trzeba nawet włamania żeby wyciekły. Starczy, że admin wyśle gdzieś logi do analizy ¯\(ツ)/¯
@Nexiu: nie jest to złe. Słabo, że wysyłają to w URL przez co może się wydarzyć, że klient zobaczy swoje hasło. Samo pojedyńcze hashowanie (tj. tylko po stronie backendu) nie jest złe, bo przecież HTTPs nas chroni. Problelem może być np. logowanie backendu, które może przypadkowo wyświetlić take hasło. Jak do serwera przychodzi hash to jest dużo mniejszy przypał
powiedzcie mi jak to jest, że takie #allegro potrafi utrzymać jakiś poziom bezpieczeństwa, a jak daję ogłoszenie na #olx tego od razu dostaję sms-y od dwóch konkurencyjnych serwisów scamerskich "przedmiot sprzedany, w celu odebrania pieniędzy zaloguj się do własnego banku" i oczywiście lipny link, na którym scamer czeka na mój login i hasło.

jak to jest, że allegro nie jest celem takich akcji, jak oni to robią?

#scam #niebezpiecznik #zaufanatrzeciastrona
@programista15cm: To chyba nie to. Na OLX miałem tak że po wystawieniu ogłoszenia przychodziły wiadomości od scamera a na stronie nie pokazywało się że ktokolwiek podejrzał numer telefonu. I teraz tak, albo ktoś w olx sprzedaje numery telefonów, albo API olx zezwala na wyciągnięcie numeru telefonu ze skryptu bez odświeżania strony. Natomiast na alledrogolokalnie nie widzę mojego numeru w aukcji, dopiero po kupnie pojawia się taka opcja.
mBank już totalnie odleciał. dzwonią do mnie i każą mi przez telefon podawać dane autoryzacyjne w celu odbycia rozmowy na temat usług ( ͡º ͜ʖ͡º)

jak w ogóle bank może wpaść na pomysł żeby przyzwyczajać ludzi do podawania informacji wrażliwych przez telefon osobie, co do której nie mamy pewności skąd dzwoni. bo przecież nie mam gwarancji że telefon jest z mojego banku
"proszę pana to jest ustalane
@gappaz czy ty umiesz czytać ze zrozumieniem? to był mBank ponieważ najpierw poprosili o to żebym zajrzał do aplikacji. ale w momencie gdy powiedziałem że nie mogę to chcieli żebym podał dane do autoryzacji.
i teraz wyobraź sobie że dzwonią do starszej osoby która nie ogarnia jednoczesnego rozmawiania przez telefon i zaglądania do apki. taka osoba mówi że nie może i wtedy każą podawać dane. i w ten sposób przyzwyczajają ludzi do
Na czym polega ten wałek przez OLX?
na wstępie dosyć istotne uwagi:
- sprzedaż bez dowodu zakupu
- Wałek na przesyłce? -Nie, odbiór osobisty. Nawet zaproponował spisanie umowy.


1) Sprzedawca udostępnia zrzut ekranu z ustawień i pudełka telefonu, numer IMEI sprawdzam u producenta:
https://consumer.huawei.com/pl/support/warranty-query/
Jest gwarancja do deklarowanej daty przez sprzedawcę, ale... brak dowodu zakupu wyklucza wymianę urządzenia na nowy.
2) Sprzedawca deklaruje, że telefon nie jest obciążony ratami, nie może być
@widmo82: Wałek jest na tym, że sam z siebie proponuje odbiór osobisty i spisanie umowy, zaczynasz mu ufać, więc:

1. Stwierdzasz, że nie będziesz jechać do miasta X i sam proponujesz zakup po przedwpłacie, albo żeby okazja ci nie uciekła wpłacasz zaliczkę. I tyle widzisz swoje pieniądze.

2. Umawiasz się z typem na odbiór osobisty, on podaje jakiś adres, umawiacie się, ale on nigdy nie przychodzi bo czeka na pacjenta ze
@widmo82: Ale ty jesteś naiwny. Jak ty chcesz wyegzekwować rękojmie od jakiegoś Janusza? Pójdziesz do UOKiK? Odbijesz się od ściany i tyle. Jeśli gość nie będzie miał żadnych innych oszustw, ani nie będzie żadnych innych zgoszeń na niego to się jedynie odbijesz od ściany.

Nie wiem jak gwarancja, ale to większość wymaga dowodu zakupu. Może w play jest inaczej albo u producenta tego telefonu.

Szczerze to odradzam zakup, bo dzięki temu
#ohui i tyle widziałem swoje nieużywane i zapomniane konto na #instagram

Btw był jakiś wyciek w ostatnim czasie na poczcie #o2 ?
Ktoś miał dostęp do mojej poczty na o2 gdzie od 13 stycznia hasło miałem nowe i nigdzie indziej nieużywane. I kolejno sprawdzał wszelkie portale: IG, FB, Tinder itp. z różnych adresó IP (polski, mołdawski i jakiś chiński).
Po tym resetował hasła i i zmieniał maila dostępowego do konta.
Konto na
dzideknowak - #ohui i tyle widziałem swoje nieużywane i zapomniane konto na #instagra...

źródło: Screenshot 2024-01-23 at 09-18-35 Odebrane - Poczta o2

Pobierz
W latach 2007-2008 CIA i Mossad przeprowadziły operację Stuxnet, by za pomocą wirusa komputerowego opóźnić irański program nuklearny.
Dziennikarze Volkskrant opublikowali dziś śledztwo w tej sprawie:
- Inżynierem, który dokonał sabotażu, był Holender Erik van Sabben, zrekrutowany przez holenderski wywiad
- Stuxnet to wtedy kompletnie nowy robak komputerowy. Prawdopodobnie znajdował się w pompie wodnej zainstalowanej przez Van Stabbena. Poprzednia teoria mówiła o pamięci USB.
- Van Stabben zginął 2 tygodnie po operacji
@Rasteris: nic nie rozumiem, a rosyjski znam dobrze i używam na co dzień w robocie obecnie. xD Może to być słaba jakość nagrania, albo w ogóle mówi w jakimś innym języku, te "haraszo" to w prawie wszystkich językach obszaru postsowieckiego używają jak u nas anglicyzm "okej".
na moim koncie olx, pojawiło się pytanie do sprzedawcy, którego nie zadawałem - albo ktoś wlazł mi na konto (mało prawdopodobne) albo olx #!$%@?ł coś i przypisał cudzą korespondencje do mojego konta ¯\(ツ)/¯
ciekawe jak to się rozwinie

#olx #zaufanatrzeciastrona
Wigilia się zbliża więc pewnie część z was czeka na paczkę z #aliexpress, #amazon czy inny #banggood więc PRZESTROGA
Ja też czekam. I dlatego właśnie ostatnio hula na emailach i smsach przekręt na opłatę celną.
Ktoś ewidentnie dorwał sie do jakiejś kradzionej bazy danych i wysyła spam licząc że część z was sie nabierze.
DO mnie napisał numer +33789634398

Twoja paczka DE4923254Z oczekuje na instrukcje. trackshipping-info.com

oraz dostałem meila od:
News
4pietrowydrapaczchmur - Wigilia się zbliża więc pewnie część z was czeka na paczkę z ...

źródło: scam

Pobierz
Cert im się weźmie za dupę.


@Aquamen:

xD

Te ameby?

xD

2 razy im zglaszalem im walki na fejkowy sklep i pozniej fejkowa bramke planosci - raz zareagowali po kilku dniach, jak zrobilem imbe, drugi raz mi napisali, ze nie widza problemu (mimo, ze schemat byl dokladnie taki sam), Dalem sobie z nimi calkowicie spokoj, bo zagrozen to oni nie wykrywaja. Reaguja, jak jest juz baaaardzo pozno.