Phishing - zda a kam hlásit

Phishing - zda a kam hlásit
« kdy: 16. 11. 2023, 19:36:18 »
Dal jsem na bazoš inzerát.
Hned mi někdo psal, jestli je to volné, že mi zaplatí a zařidí DPD.
Za chvíli psal, že zaplatil DPD, poslal mi odkaz na jakoby DPD službu (mydpd.nejakynesmysl.com), kde se mám přihlásit do banky a pak domluvit dopravu.
Samozřejmě to celé bylo phishing.
Jak takovou situaci řešit / komu dát vědět?
Nějaký seznam podobných aktivit? Policii? DPD? ... ? Nechat to být?
Díky


modnar

Re:Phishing - zda a kam hlásit
« Odpověď #1 kdy: 16. 11. 2023, 20:29:46 »
Udelej screeny, kopie komunikace, emaily, adresy. Proste vsechno co das dohromady. Do predmentu napis "phishing":

https://www.nukib.cz/cs/kontakty/hlaseni-incidentu/

cert.incident@nukib.cz
podpora@bazos.cz

ps: NUKIB nasledne zaridi blokaci domeny, Bazos zruseni vsech uctu etc.
« Poslední změna: 16. 11. 2023, 20:31:44 od modnar »

e3k

  • ****
  • 256
    • Zobrazit profil
    • E-mail
Re:Phishing - zda a kam hlásit
« Odpověď #2 kdy: 16. 11. 2023, 22:03:37 »
daj to vedet sem: virustotal.com

mikrom

  • ****
  • 366
    • Zobrazit profil
    • E-mail
Re:Phishing - zda a kam hlásit
« Odpověď #3 kdy: 17. 11. 2023, 00:09:46 »
Tito zmrdi si neuvedomuji, do akeho rizika sa sami vystavuju ojebavanim ludi.
Ja som takto v 1990-rokoch - ked podvodnik ojebal mojho mladsieho brata som ho chcel vypatrat a zabit. Nakoniec z toho jic nebolo, lebo sme sa nevedeli dopatrat k jeho adrese. A ja som z toho vyviazol tiez, lebo som neskoncil v kriminale.
Ale na podvody som alergicky, keby som stretol toho hajzla teraz aspon mu zlomim nos a/alebo vybijem zuby.
« Poslední změna: 17. 11. 2023, 00:11:43 od mikrom »

_Jenda

  • *****
  • 1 601
    • Zobrazit profil
    • https://jenda.hrach.eu/
    • E-mail
Re:Phishing - zda a kam hlásit
« Odpověď #4 kdy: 17. 11. 2023, 02:35:51 »
Ve skutečnosti jsou to poloautomatizované útoky z daleké ciziny, není to jako že by sis s někým domluvil schůzku a tam tě oscamoval.

Tohle mě spíš překvapuje u telefonních opruzovačů - to se nebojí, že narazí na psychopata, který si s nimi domluví schůzku a zavraždí je? Ale asi se to fakt děje málokdy - stejně tak mě překvapuje, že třeba někdo nevypálil různé „tourist traps“, takové ty věci o kterých točí Janek Rubeš.

Já přemýšlím jestli je moudré dělat opruzovačům méně závažné naschvály - minule nabízeli nějaké scamové pojištění a chtěli si domluvit osobní schůzku, mohl jsem ji domluvit někam do tramtárie a nepřijít. Otázka je jestli by mě pak nezačali nějak šikanovat. Ani nevím jestli jim mám při rozloučení říkat, že děkuji a předávám na ČTÚ, asi bych ho měl prostě jenom poslat a nikomu nic neříkat. Trochu jsem doufal že mezi sebou mají nějaký seznam lidí kterým nevolat a když je párkrát udám a řeknu jim to, tak moje číslo opruzovat přestanou, ale nevypadá to.
« Poslední změna: 17. 11. 2023, 02:41:00 od _Jenda »


Re:Phishing - zda a kam hlásit
« Odpověď #5 kdy: 17. 11. 2023, 08:25:52 »
ps: NUKIB nasledne zaridi blokaci domeny, Bazos zruseni vsech uctu etc.
NUKIB zařídí blokaci v .com, .online a hromadě dalších top domén, které se vyrojily?

stejně tak mě překvapuje, že třeba někdo nevypálil různé „tourist traps“, takové ty věci o kterých točí Janek Rubeš.
Jako že má někdo vypálit lanovku na Petřín?  ;)

Re:Phishing - zda a kam hlásit
« Odpověď #6 kdy: 17. 11. 2023, 09:39:12 »
Podobny email som dostal po podani inzeratu na slovensky bazos aj ja. Jednalo sa vsak o packetu. Asi do 10 minut od podania inzeratu som obdrzal email, ci je to aktualne (nevsimol som si email, az neskor).  Odpisal som, ze ano a v zapati som dostal dalsi email, ze, to kupuje a hned to zaplatil packete a ja to mam ist len vlozit do packeta boxu. Avsak pred tym musim kliknut na packeta.nejaka_totalna_haluz.com a postupovat podla instrukcii.
Videl som ze v url je nezmysel, ale preklikaval som dalej aby som vedel ako to maju vymakane, ked chcu niekoho oje*at  :)
Web rozhranie sa zdalo velmi podobne packete (samozrejme som vyplnal blbosti), ale potom som bol jednym klikom presmerovany na web, kde boli ikony slovenskych bank a ja som si mal vybrat tu moju banku.
Uz som sa pozastavil nad tym, preco mam ja vstupovat do internet bankingu, ked kvazi kupujuci to uz zaplatil.

Ale aby bola sranda, tak som zadal este aj login do inet bankingu a meno bolo "tykok*ot_dreveny" a heslo "chod_do_pi*i"
 ;D
Ale obavam sa, ze phising_bot asi nepochodil. Dalej to uz nemali naprogramovane, pretoze som nedostal odpoved, ze prihlasovacie udaje nie su platne a mam to skusit znova.

Staci aby si ludia vsimali URL. Bohuzial ak maju podvrhnuty DNS, takto bude asi vacsi problem. Nevidim vsak do toho, ci sa da podvrhnut https. Ak by to bolo mozne, tak by som sa mozno nachytal aj ja.



Re:Phishing - zda a kam hlásit
« Odpověď #8 kdy: 17. 11. 2023, 17:45:32 »
prý "můžete si všimnout "podezřele vypadající doménu".
Až "novináři" a ' "experti" na bezpečnost začnou' to nazývat pravým jménem ("naprosto jiná a nesouvisející doména"), tak se možná někteří začnou chytat za nos, takhle je to házení hráchu na zeď

Re:Phishing - zda a kam hlásit
« Odpověď #9 kdy: 17. 11. 2023, 18:35:57 »
Tohle mě spíš překvapuje u telefonních opruzovačů - to se nebojí, že narazí na psychopata, který si s nimi domluví schůzku a zavraždí je? Ale asi se to fakt děje málokdy - stejně tak mě překvapuje, že třeba někdo nevypálil různé „tourist traps“, takové ty věci o kterých točí Janek Rubeš.

Telefoního opruzovače vždy dělá někdo s íkvé tykve, kdo cílí na sobě rovné a hloupější. Zpravidla se sami topí v dluzích a mají existenční potíže, takže reálné nebezpečí jim hrozí odjinud (exekutor, sociálka, vymahači, absták,...). Normální člověk podobně zoufalou práci nedělá. Jsou to všechno individua, která se s vidinou rychlého zisku neštítí ničeho. Úplně stejná sorta lidí, co zmlátí babičku kvůli dvoustovce...

To, co točí Janek Rubeš, vlastně nikoho z "místňáků" reálně nepálí. Je to takové typické čecháčkovství, kdy všichni víme, že je to zlodějina, nadáváme na to, ale nikdo s tím reálně nic nedělá. Já se občas divím, že Janek takhle riskuje, ale zjevně ani on Bulhary a další šméčkaře moc nepálí, protože reálně jim zas tak moc neškodí, protože jinak by si na něj někdo někde počkal...

_Jenda

  • *****
  • 1 601
    • Zobrazit profil
    • https://jenda.hrach.eu/
    • E-mail
Re:Phishing - zda a kam hlásit
« Odpověď #10 kdy: 18. 11. 2023, 00:58:35 »
Telefoního opruzovače vždy dělá někdo s íkvé tykve, kdo cílí na sobě rovné a hloupější.
Ale volají na náhodná čísla všem. Stačí aby byl někdo vrah/psychopat (v ČR jsou ročně ?desítky? plánovaných únosů a vražd, pokud oprudí jeden volač 20 lidí za hodinu, čili 32 tisíc ročně, tak už má dost velký vzorek obyvatel ČR na to aby na někoho takového narazil) a zrovna mu zavolali nevhod (probuzení, spěch, soulož…).
« Poslední změna: 18. 11. 2023, 01:00:40 od _Jenda »

Re:Phishing - zda a kam hlásit
« Odpověď #11 kdy: 18. 11. 2023, 09:46:57 »
Jenže "vzbudil mě po noční" není asi ani pro psychopata dostatečný motiv pro vraždu. Navíc předpokládám, že takový psychopat musí taky zrovna být v rozpoložení vraždit, protože přece nevraždí každého, kdo se na něj blbě podívá. To by byl brzy silný nedostatek státních úředníků, pokladních, a jiných zaměstnanců ve službách, se kterými může takový psychopat přijít o styku snáze, než že mu náhodně  zavolají v nevhodnou dobu.

Re:Phishing - zda a kam hlásit
« Odpověď #12 kdy: 19. 11. 2023, 20:24:43 »
Děkuji všem za reakce

Gtor

Re:Phishing - zda a kam hlásit
« Odpověď #13 kdy: 25. 11. 2023, 21:48:52 »
Ve skutečnosti jsou to poloautomatizované útoky z daleké ciziny, není to jako že by sis s někým domluvil schůzku a tam tě oscamoval.

Tohle mě spíš překvapuje u telefonních opruzovačů - to se nebojí, že narazí na psychopata, který si s nimi domluví schůzku a zavraždí je? Ale asi se to fakt děje málokdy - stejně tak mě překvapuje, že třeba někdo nevypálil různé „tourist traps“, takové ty věci o kterých točí Janek Rubeš.

Já přemýšlím jestli je moudré dělat opruzovačům méně závažné naschvály - minule nabízeli nějaké scamové pojištění a chtěli si domluvit osobní schůzku, mohl jsem ji domluvit někam do tramtárie a nepřijít. Otázka je jestli by mě pak nezačali nějak šikanovat. Ani nevím jestli jim mám při rozloučení říkat, že děkuji a předávám na ČTÚ, asi bych ho měl prostě jenom poslat a nikomu nic neříkat. Trochu jsem doufal že mezi sebou mají nějaký seznam lidí kterým nevolat a když je párkrát udám a řeknu jim to, tak moje číslo opruzovat přestanou, ale nevypadá to.

Vetsinou jsou to utoky z ciziny (Rusko, Belorusko a pod.) ale nekdy az prekvapive velmi dobre mluvi Cesky. Tocil o tom i na youtubu napr Jirka dokument. Tam to ale byl podvod z investovanim. Podvodnik i zavolal (z Ceskeho cisla), a chtel mu vybilit konto. Jenze cele to byl honeypot pro podvodnika. Nicmene pokud vola na mobil, tak snad musi existovat geolokace a pod. A hovor trval dlouho, byt mozna s Ceske SIM v cizine. Policie s tim nechce nebo nemuze nic delat ? Nebo jsou zaneprazdneni jinou kriminalitou (vzhledem k migraci a dezolatum by me to neprekvapilo). Cermak vybral v Lublinu (Polsko) z bankomatu a spadla klec. Tihle podvodnici si muzou telefonovat jak chteji ?

Re:Phishing - zda a kam hlásit
« Odpověď #14 kdy: 26. 11. 2023, 11:28:51 »
Tak Čermák nabádal hlupáky mimo jiné k násilí. To je jiná liga, než kdyby je jen okrádal.

Navíc není dopadení takového magora jednodušší už jen proto, že byla jeho identita známa a byl čech? Jak chcete identifikovat a dopadnout někoho na telefonu, který pobývá třeba v ne-zrovna-přátelské zemi? Peníze se určitě perou přes bílé koně, kryptoměny a podobně...

Tohle je problém třeba i v USA, ale určitě bude podobně postižena řada dalších zemí.