Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

ВНИМАВАЙТЕ с Емаил съобщенията и прикачените файлове!!!

Featured Replies

Напоследък на единият от емаил адресите ми почнах да получавам доста често спам на Български език, с подател българско име.

Цитат

За повече подробности, моля, отворете прикачения файл.
С уважение,
Радомир Стоянов

Този спам върви с прикачен файл, който съдържа някакъв js код, който гарантирано е вирус.
Мейловете обаче ако се погледне в хедъра, пристигат от японски домейни, например -  [email protected]

Редактирано от Гост (преглед на промените)

  • Отговори 92
  • Прегледи 7,9k
  • Създадено
  • Последен отговор
Цитат

За повече подробности, моля, отворете прикачения файл.
С уважение,
Стоянова Мария
Цитат

 

преди 6 минути, simtech написа:

Стоянова Мария

Представи си тая е любовта на живота ти и ти си пропуснеш шанса заради някакъв прикачен файл.

Spoiler

Return-Path: <[email protected]>
Received-SPF: softfail (spfCheck: transitioning domain of yha.att.ne.jp does not designate 138.201.205.167 as permitted sender) client-ip=138.201.205.167; envelope-from=[email protected]; helo=pl9.fakat.net;
Received: from pl9.fakat.net (pl9.fakat.net [138.201.205.167]) by pmx.abv.bg (Postfix) with ESMTPS
Received: from [61.182.27.121] (port=40796 helo=88.212.244.164) by pl9.fakat.net with esmtpsa (TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256) (Exim 4.87) (envelope-from <[email protected]>
Message-ID: <[email protected]>
Reply-To: =?windows-1251?B?0ODk7uzo8CDR8u7/7e7i?= <noreply.nap.bg>
From: =?windows-1251?B?0ODk7uzo8CDR8u7/7e7i?= <[email protected]>
X-AntiAbuse: Primary Hostname - pl9.fakat.net
X-AntiAbuse: Sender Address Domain - yha.att.ne.jp
X-Get-Message-Sender-Via: pl9.fakat.net: authenticated_id: [email protected]
X-Authenticated-Sender: pl9.fakat.net: [email protected]
 

Малко от хедъра.. 

преди 8 минути, BMW Маниак написа:

Представи си тая е любовта на живота ти и ти си пропуснеш шанса заради някакъв прикачен файл.

Сигурен съм, че това е бот който разпраща тези писанца от noreply домейн, но на шега отговорих и писах, че трябва да се постараят повече.. :D И отново получих изненада във входящата поща..

Ми давайте ги тези прикачени файлове да ги видим и тестваме в темата за подпомагането на АВ програмите. Принципно, след известно време на разпращане на един и същ JS код, авторите го променят, за да не се засича от АВ програмите и продължават с изпращането на спамовете. Така че периодично може да публикувате по някой прикачен файл от спамовете, които получавате.

преди 10 часа, simtech написа:

Такова писмо аз посмъртно не отварям, та камо ли прикачени файлове към него! Обикновенно отива веднага в "коша", ако това вече не е сторено от "спам фиртъра"!

 

Редактирано от Кумчо вълчооо (преглед на промените)

преди 10 часа, simtech написа:

 

Напоследък на единият от емаил адресите ми почнах да получавам доста често спам на Български език, с подател българско име.

Този спам върви с прикачен файл, който съдържа някакъв js код, който гарантирано е вирус.
Мейловете обаче ако се погледне в хедъра, пристигат от японски домейни, например -  [email protected]

Къде ти е пощата? Щото в abv или някоя подобна, спамове бол. В gmail, досега не съм виждал. Не че им правя реклама, ама явно филтрират по-добре. За сметка на друго де.

Редактирано от AntiAlGor (преглед на промените)

ИНТЕРЕСНОТО Е, че тези email-и са специално насочени към българи. Имената на изпращачите, текстът и наименованието на прикачения файл е на български език. Това е интересното. А не че се изпраща вирус по мейл.

преди 4 часа, AntiAlGor написа:

Къде ти е пощата? Щото в abv или някоя подобна, спамове бол. В gmail, досега не съм виждал. Не че им правя реклама, ама явно филтрират по-добре. За сметка на друго де.

email.bg

Редактирано от Гост (преглед на промените)

току-що, simtech написа:

ИНТЕРЕСНОТО Е, че тези email-и са специално насочени към българи. Имената на изпращачите, текстът и наименованието на прикачения файл е на български език. Това е интересното. А не че се изпраща вирус по мейл.

email.bg

Те си използват автоматизирани услуги за превод мисля. Според целта им. Това, което е най-кофтито за тези атаки, че използват Ransomware-as-a-Service схеми. Примерно аз не съм tech-savvy, но съм злодей, или да речем мутра от 90-те. Не разбирам от писане на код, от сървъри, от нищо. Тея ми дават достъп до системата за разпространение, контролни сървъри, какво ли не. Безплатно! От мен се иска процент от печалбата/откупа.

https://www.bleepingcomputer.com/news/security/new-satan-ransomware-available-through-a-ransomware-as-a-service-/

https://blog.cylance.com/an-introduction-to-alphalocker

Просто, няма скоро да се спрат. Засега не лазят по Линукс. Имаше един-два варианта, но не говорим за хиляди случаи...

Редактирано от Методи Дамянов (преглед на промените)

Още по-интересно е, че изпращачите са българи и се опитват да използват техники от социалния инженеринг, за да подмамят хората да си инсталира вируса.  Преди два дни управителката на фирма, която е мой клиент получил телефонно обаждане от скрит номер. Жена, която се представила за служителка на частния съдебен изпълнител Радомир Стоянов обяснила, че на действително съществуващ служител на фирмата, който действително е имал проблемни задължения, е наложен запор на сметките. Казала, че е изпратила документите с препоръчано писмо по "Спийди", но то е било върнато, защото получателят не е бил намерен на адреса. Затова изпратила документите по мейла и иска служителката да ги отвори в момента, за да е сигурна, че всичко е получено и се чете нормално. За щастие аз съм залепил до всеки от мониторите на компютрите във въпросната фирма по един лист с изброени файлови разширения, които в никакъв случай не бива да бъдат отваряни. Така че управителката реагирала адекватно - затворила телефона и ми позвъни, за да попита какво да прави.

Случката обаче навежда на интересни размисли. Откъде разпространителите на вируса имат толкова подробна информация - телефон и мейл на фирмата и имената на служител, който действително има непогасени задължения към кредитни институции? Бие на очи приликата с поведението на телефонните измамници - поднася се емоционално натоварваща информация, която в повечето случаи би подтиснала критичните способности на жертвата, така че тя да реагира първосигнално. НЛП като по учебник! Освен това, телефонните измамници също разполагат с предварителна информация за жертвите си - обаждат се обикновено на възрастни хора, които имат спестявания, а децата им живеят отделно от тях. Най-вероятно, както отбеляза колегата преди мен, става дума за същите мошеници, които мамят пенсионерите и имат съответните канали, по които получават вътрешнобанкова информация, а сега са решили да разширят полето си на дейност.

Редактирано от Win_user (преглед на промените)

Хм, интересно. Аз съм чел примерно за "сенчест" IT съпорт и други хибридни схеми (офлайн+онлайн), но само на Запад - в Щатите и във Великобритания. Значи и тук са дошли.

Значи освен на обикновенни хора, се пращат писма и на служители във фирми.. Предполагах, че това са чуждестранни бот мрежи които просто разпращат тези писма и които се хване на въдичката.., но явно има и действащи хора тук в България които си проучват жертвите преди да влезе в играта истинският Social Engineering..

Редактирано от Mr.n0b0dy (преглед на промените)

Е тук вече стана интересно. Явно се оформят групи от телефонни измамници, насочили се към компютърните вируси. Явно парите само от телефонни измами са спряли и има повече случаи на заловени измамници. И те се пренасочват към друг вид измама, подобна на тяхната, но доста по-трудно проследима в България. Интересно!

И пак моля, ако имате прикачени файлове от такива писма, споделяйте ги тук, да ги поразгледаме и ние :)

Редактирано от tigertron (преглед на промените)

Страшно нагли са, случвало ми се е да получавам писмо с подател моя собствен имейл адрес, също купища меили от "НАП", "НОЙ" и куп други български и чужди институции, а най много са някакви дето пишат от името на paypal с информация че акаунта ми бил ограничен и пред закриване, а сигурно някъде из спама има и от този тип меили за които се говори в темата.

Затова не отварям подобни писма, оше по-малко прикачени файлове в тях и си правя редовно бекъп най файловете на носител който не е свързан със ситемата през цялото време а само по време на бекъпите. Така боклуците го духат при всички положения!

преди 1 час, tigertron написа:

Е тук вече стана интересно. Явно се оформят групи от телефонни измамници, насочили се към компютърните вируси. Явно парите само от телефонни измами са спряли и има повече случаи на заловени измамници. И те се пренасочват към друг вид измама, подобна на тяхната, но доста по-трудно проследима в България. Интересно!

И пак моля, ако имате прикачени файлове от такива писма, споделяйте ги тук, да ги поразгледаме и ние :)

Ами то на Запад отдавна си го има: https://www.microsoft.com/en-us/safety/online-privacy/avoid-phone-scams.aspx

Но това, което спомена @Win_user е на ново ниво...

@tigertron: стари искаш ли? Имам някакви стари писма с прикачени файлове в спам папката, не съм ги отварял.

Редактирано от Методи Дамянов (преглед на промените)

преди 3 часа, Win_user написа:

Бие на очи приликата с поведението на телефонните измамници

А, може би това е най -  новата измамна схема на старите измамници, но използващи нови техники и технологии и засягащи повече жертви за разлика от вече компрометираните телефонни и телефонни жертви.  Хитро. Иначе лична информация се лее като реки! Тече и изтича отвякъде и то съвсем безпроблемно и лесно!

Редактирано от Кумчо вълчооо (преглед на промените)

преди 16 часа, Методи Дамянов написа:

Ами то на Запад отдавна си го има: https://www.microsoft.com/en-us/safety/online-privacy/avoid-phone-scams.aspx

Но това, което спомена @Win_user е на ново ниво...

@tigertron: стари искаш ли? Имам някакви стари писма с прикачени файлове в спам папката, не съм ги отварял.

Ами може и нови, и стари. Въпросът е да се публикуват тук, за да установим какво и до каква степен ни защитава от такива ситуации.

От такива ситуации най-добре ни защитава собствената ни глава.. С какъвто и софтуер да се защитава мейл сървърът, каквито и филтри да слагат не може да се избегне човешката изобретателност въпрса е получателят колко е наивен.. Тези нули и иденици може да се криптират може парола да се сложи на архива, може скрипта да е безобиден и скенер да не го хваща а когато се стартира да дърпа нещо от мрежата.. Така, че този тип атаки работят само ако човек ги допусне.. И според мен скоро ще започнат и такива инструктажи на работното място (ако няма такива вече в България) как да се разпознават Social Engineering атаките защото Бони и Клайд вече са зад компютър..

Принципно колкото и да се стараят мошениците, дупка винаги има, затова когато четете каквото и да е писмо особено когато става дума за данни и/или пари в него четете внимателно всичко, найвече заглавието и името на подателя. Гадовете имат навика да пишат имена подобни на истинските, но те почти никога не са същите, за пример давам случая който споменах сноши - писмата от "Paypal" - В тези писма привидно навсякъде пише PAYPAL обаче ако се загледаш внимателно става ясно че всъщност пише PAYPAI, така и с меилите от името на много други компании с цел измама. После ако все пак не сте хванали нишо в написаното, проверете дадените линкове чрез някой сайт от типа http://wheredoesthislinkgo.com така прикрития под шапката на истинската компания линк ще излезе наяве.

Също така никой компания вече не изпраща меили с прикачени файлове, или да кажем че това се случва много рядко и най вече когато се пращат документи за попълване и обезателно след разговор по телефона или меила преди това. Но като цяло един email си личи когато е измама още преди да се отвори, тъй че с малко бдителност и разбирасе редовен бекъп на всичко ценно за вас, ще сте бетон. :)
 

2017-01-22_144510.png

Редактирано от Bubbles (преглед на промените)


http://dox.bg/files/dw?a=aa979b1998

pass стандартен

 

едното беше voicemail, другото receipt - от декември. Virus Total ли не показва правилно или МБАМ наистина не го засича единия файл?

Редактирано от Методи Дамянов (преглед на промените)

преди 2 часа, Методи Дамянов написа:


http://dox.bg/files/dw?a=aa979b1998

pass стандартен

 

едното беше voicemail, другото receipt - от декември. Virus Total ли не показва правилно или МБАМ наистина не го засича единия файл?

До колкото разбрах от Жорката, МВАМ не сканира такива типове файлове. Може и така да е, може и да не е. При мен не откри нито единия от двата файла, та може и да не сканира такива типове файлове:

MBAM.jpg

Явно и медийте се усетиха за фирмените рансъмуер атаки и ще има репортаж по телевизията. :D

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.