upozorenje sms prevara(otpgo)

poruka: 6
|
čitano: 441
|
moderatori: DrNasty, pirat, XXX-Man
1
+/- sve poruke
ravni prikaz
starije poruke gore
8 godina
offline
upozorenje sms prevara(otpgo)
dobio poruku za ponovnu aktivaciju otpgo racuna...radi se o prevari...tako da obradite paznju

nemam otpgo nego pbz
mnogo mudrosti,mnogo jada...što više znanja, to više boli.
17 godina
online
upozorenje sms prevara(otpgo)

Meni to sve ode automatski u Spam i onda slijedi block broja.

Al' da su naporni, jesu.

I sad zamislimo stariju ekipu koja ne kuži da je to scam i još nasjednu na foru pa pošalju osobne podatke i podatke računa, katastrofa!

 

 

 

Tigar Krezumica
Poruka je uređivana zadnji put danas u 0:46 (fromcelltohell).
16 godina
offline
Re: upozorenje sms prevara(otpgo)

Tko je malo tehnicki potkovan a dobije tu poruku onda se potrudit malo... lipo prijavit. Evo sam se potrudio isceprkat konverzaciju da mi napravi ko fol tutorial za ljude po postupku koji sam ja napravio. Paste je malo nikakav ali funkcionalan. Najbolja mi je bila opcija kad me targetiralo Ministarstvo zbog neplacenih prometnih prekrsaja, e onda se moze prijaviti policiji jer se impersonira ogranak Vlade sto je malo jaci prekrsaj od otp-go tokena. Kome se da, bilo bi od koristi. Lipo je bilo dobiti feedback od svih kojima sam ovo prijavio da su stranice maknute i istrage otvorene. Ovako ako ignorirate onda umjesto nekoliko osoba doseg je dalji i dulji. Dovoljno sam uvredljiv i zloban da se nafurim na ove pokusaje napada na MENE da se potrudim da se ovo sranje udavi sto prije. 

 

Kako prijaviti phishing stranicu i pomoći da bude ugašena

Pronašao si phishing stranicu? Nemoj stati na tome da samo upozoriš kolege. Nekoliko prijava pravim organizacijama često rezultira uklanjanjem stranice u roku od nekoliko sati ili dana.

1. Prikupi dokaze

Prije prijave sačuvaj:

  • URL stranice
  • Screenshot stranice
  • Screenshot SMS-a ili e-maila koji vodi na stranicu (ako postoji)
  • Datum i vrijeme kada je stranica pronađena

Nemoj unositi nikakve podatke na phishing stranicu.

2. Provjeri tko je registrirao domenu

Otvori ICANN Lookup: https://lookup.icann.org

Upiši domenu i pronađi:

  • Registrar (tvrtka kod koje je domena registrirana)
  • Abuse kontakt
  • Nameservere

Primjer: Registrar: Tucows Abuse: domainabuse@tucows.com

3. Prijavi domenu registraru

Ovo je najvažnija prijava.

Registrar može suspendirati domenu i tako ugasiti cijelu phishing stranicu.

Primjer prijave:

Subject: Phishing domain impersonating [tvrtka/banka]

Domain: primjer.com

Description: Website is impersonating a legitimate organization and appears to be collecting user credentials and/or payment information.

Request: Please investigate and suspend the domain.

4. Provjeri koristi li Cloudflare

Ako među nameserverima vidiš nešto poput:

dina.ns.cloudflare.com nero.ns.cloudflare.com

stranica koristi Cloudflare.

Prijava: https://www.cloudflare.com/trust-hub/reporting-abuse/

Odaberi: Phishing & Malware

5. Prijavi Microsoftu

Microsoft koristi prijave za blokiranje stranica kroz Defender, Edge i druge sigurnosne servise.

Prijava: https://www.microsoft.com/en-us/wdsi/support/report-unsafe-site-guest

Odaberi: Phishing

6. Prijavi globalnim phishing bazama

Phishing Initiative: https://phishing-initiative.eu/

Dovoljno je unijeti URL.

Ove prijave pomažu da stranica završi na globalnim block listama koje koriste preglednici i sigurnosni alati.

7. Prijavi CERT-u

Ako je phishing usmjeren na hrvatske korisnike ili imitira hrvatske institucije, prijavi ga CERT-u.

https://www.cert.hr/en/report_phishing/

Priloži:

  • URL
  • Screenshot
  • Kratak opis prijevare

8. Obavijesti organizaciju koja se imitira

Ako phishing glumi:

  • banku
  • dostavnu službu
  • državnu instituciju
  • poznatu tvrtku

pošalji prijavu i njima.

Veće organizacije često imaju vlastite sigurnosne timove koji aktivno rade na gašenju phishing kampanja.

Prioritet prijava

Ako nemaš vremena za sve:

Obavezno:

  • Registrar domene

Visoki prioritet:

  • Cloudflare (ako postoji)
  • CERT

Dodatno:

  • Microsoft
  • Phishing Initiative
  • Organizacija koja je meta phishinga

Primjer iz prakse

Za domenu: otpgo-racun.com

utvrđeno je:

Registrar: Tucows Abuse: domainabuse@tucows.com

Nameservers: dina.ns.cloudflare.com nero.ns.cloudflare.com

U tom slučaju prijava ide:

  1. Tucows
  2. Cloudflare
  3. CERT.hr
  4. Microsoft
  5. Phishing Initiative
  6. OTP banka

Što više relevantnih prijava pošalješ, to je veća šansa da će stranica biti brzo ugašena ili blokirana za krajnje korisnike.

5 godina
online
Re: upozorenje sms prevara(otpgo)
fromcelltohell kaže...

 

I sad zamislimo stariju ekipu koja ne kuži da je to scam i još nasjednu na foru pa pošalju osobne podatke i podatke računa, katastrofa!

 

Današnji ljudi koji imaju 70 godina su začetnici informatike u Hrvatskoj.

Nije problem u godinama.

Moraš biti glup da nasjedneš na ovo, a glupih ima i među dvdesetogodišnjacima. 

合気道 五段 ZLA BEBA ! Što te ne ojača, to te ubije !
17 godina
offline
Re: upozorenje sms prevara(otpgo)
LIX kaže...

Tko je malo tehnicki potkovan a dobije tu poruku onda se potrudit malo... lipo prijavit...

 -da, trreba prijavljivati, to je jedini i pravi način .. ali i problem, jer vlast-sustav za to ne postoji, šalter, protokol, formular.. zbunjeni pogledi dežurnih ako dođeš i pitaš-tražiš.. tj sve nabrojeno je u pravilu online, fali konkretan 'šalter' za ljude, obične, koji nisu itejci (kao stavka 2-3..)

 

no po koracima-uputama koje su ok, uz 'ali'..

-1. da, logično, ne kao 'prikupljanje dokaza' nego konkretna poruka koju dobije, skrinšot i sl. (ne treba nešto 'detektivskog' tražiti)

-no tad na 2. dolazimo do 'problema' tj levela znanja i smisla.. tj provjera adrese-domene, to može 'kompjuteraš', ne treba pretpostavljati za 'ostale' .. čak da imaju računalo i sl. dok je sve to na mobitelu teže, može se 'ali'..

-dođemo na točku 3. prijava i rutinski će hosting-legalni na nekoliko takvih prijava reagirati, ne na jednu-prvu, no za takve stvari 'sigurno' dobije desetak u danu.. uz pretpostavku da postoje ljudi koji su dovoljno kompjuteraši da znaju korake 1-2-3.. ili da imaju volje to napraviti na pravi način, jer da, ovo je pravi i najefikasniji način, vrlo brzo bi se riješili spama-smeća da to svi ili većina rade..

-4.-besmisleno, korištenje bilo kojeg dns-a ne znači ništa, kao da kažeš da je auto sumnjiv jer je korišten u pljački-bijegu i da su svi auti pljačkaški, loš kriterij, nepotreban beskoristan korak..

-5-6-7... prijave na ostala mjesta, pomažu kumulativno za točku 2.. no jedino bi u nekom sustavu za nas to bio cert, carnet, vlast-policija.. mjesto-šalter gdje bilo što građani trebaju prijaviti, nestanak-krađu bicikla-auta, psa, imovine, djeteta ili osobe.. požar, poplavu, primjećene palikuće ili kriminal, nesreću.. za sve postoji broj-telefon-adresa npr 112 .. za ovo nema, mada ima onak.. ne baš za građane.

-8 .. da, jer oni su direktno zainteresirani, trebali bi biti, jer postoji odgovornost i loš image.. treba obavijestiti u ovom primjeru banku, no ona bi to već morala znati, pratiti, kao što i hosting prati gdje-što netko radi ili telekomi s prometom, tj institucije su te koje nešto moraju kontrolirati, ne građani, koji mogu pripomoći, dojaviti, no oni već moraju imati svoju ekipu koja to prati-zna i bez prijave građana, ako nemaju ja bi im ukinuo licencu za rad, online i sl. ovisno o poslovanju, npr banka, trgovina, aerodrom-karte ili apartmani.. ne zadovoljavaš sigurnosne standarde, uz npr gdpr i ostalo, nema protupožarnog aparata u hodniku, nema atesta-licence za takav rad, tad bi svi imali odgovarajući sustav ovako mali često nemaju.. ili ok stavka koja bi trebala biti samo sporedna ili važna samo za početak prvi dan takvog primjera pišing-spama..

 

-da, zaključak na kraju je točan, što više prijava na više mjesta to će prije biti blokirano-riješeno.. no to ne mora napraviti ta jedna osoba, nego se to odnosi na globalno, sve, pa kad jedna osoba prijavi nešto hostingu ili cloudflareu 99% neće ništa biti napravljeno, no oni će u tom danu vjerojatno dobiti više prijava, ne od jedne osobe.. i tad znaju.. to je naprosto količinski alarm, kao što se marica-farma traži po potrošnji struje.. svaki veći skok je vidljiv u sustavu, kao što telekom-operater vidi sav promet koji kroz njega ide i može jednako tako zaključiti kad vidi neku veću promjenu, kao što hep regulira opterećenje mreže-struje ovisno o potrošnji itd..

 

-sustav. .. nešto što imamo papirnato-u teoriji, ne u praksi.. a za pravo riješenje mora biti pravi sustav, postojati.. počnimo od npr tel-broja ili e-maila na koji bi osoba takav problem prijavila, npr 112.. a provjeru domene i ostalo tad lako obavi odgovarajuća osoba-admin koja zna gdje-što provjeriti i prijaviti, odnosno službeni zahtijev koji tad ima težinu ako je izvan jurisdikcije, dok unutar npr hr već sam carnet-vlast to riješava i daje nalog hostingu za gašenje-blokiranje + ne samo to, nego i prijava-istraga, sankcije, za prevaru itd. ono što je dalje posao klasičnog zakona ili kriminala..

-to nam fali, ne samo u hr, globalno.. nešto kao 112.. mjesto gdje se to prijavljuje i eventualno neki formular koji će svojim formatom riješiti što to osoba treba navesti kao podatak, npr sliku ili adresu, opis-izvor problema kao što rubrika ime-prezime traži unos tih podataka, tako bi slika-text tražili taj dio unosa i to bi bilo to, jasno-jednostavno za ostale građane koji ne moraju ništa znati o računalima-internetu itd.

 

tj koraci 1+2, primiti spam-pišing-ucjenu-nešto zavaravajuće i sl. bi trebali biti sustavno riješeni, za građane, ne za admine koji mogu sve ostale korake po potrebi.

-potreban je sustav.. ako izgubimo torbicu u busu postoji uputa gdje-što, ako netko ukrade auto, ako vidimo požar.. za sve postoji način-uputa gdje-što.. za malware nema, osim formalno i za institucionalne incidente što vidimo u dnevniku kao napad hakera ili gubitak podataka-ucjene itd.

 

-treba nešto kao 112.. i da tad ostalo riješava osoba koja zna, ne sam građanin koji po ovim uputama ekšli sam sve riješi :)

 

edit: i suprotan primjer kako to rutisnki-automatizmom riješavaju postojeći veliki sustavi kao gmail-face.. par juzera prijavi npr spam, blokira se pošiljatelj, automatika.. često loša, često netko može to namjerno raditi kako bi napakostio, no može se i to je recept, prijaviti.. a ako bi to išlo nekom adminu u certu-carnetu kroz nešto kao 112, tad bi on to kao kvalificirana osoba koja može porvjeriti to sve mogao i odgovarajuće riješiti, prave prijave i lažne.. odnosno to im je već posao, sigurnost građana, vlast itd..

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
Poruka je uređivana zadnji put danas u 15:26 (ihush).
22 mjeseca
offline
Re: upozorenje sms prevara(otpgo)
Zaporožac kaže...
fromcelltohell kaže...

 

I sad zamislimo stariju ekipu koja ne kuži da je to scam i još nasjednu na foru pa pošalju osobne podatke i podatke računa, katastrofa!

 

Današnji ljudi koji imaju 70 godina su začetnici informatike u Hrvatskoj.

Nije problem u godinama.

Moraš biti glup da nasjedneš na ovo, a glupih ima i među dvdesetogodišnjacima. 

90-ih a pogotovo ranije je puno manje djece imalo pc/laptop nego danas.

1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice