Šta je novo?

Prevare na netu

Ili ne znaju pravo stanje ovde ili jednostavno računaju na ljudsku gramzivost koja eksponencijalno raste sa rastom potencijalne finansijske dobiti.
 
Znaju stanje ali ima ljudi koji već unapred sračunaju koliko su "dobri" za 20 dana.
 
Kod mene su (a verujem i kod ostalih) latinično i ćirilično "a" isti. Srećom, browser-i mogu da zaštite korisnike konvertovanjem Unicode nazive domena u Punnycode. Punycode koristi miks ASCII slova, brojeva i crtica da bi prikazao Unicode karaktere. Nastao je da bi se omogućila kompatibilnost Unicode naziva sa dotadašnjim ASCII imenima domena.

Možete testirati ponašanje vašeg browser-a posećivanjem sledećih linkova:
  • www.аpple.com (ćirililčno "a") to bi posle otvaranja trebalo da bude konvertovano u www.xn--pple-43d.com
  • аррӏе.com (sve ćirilica, jedino neznam kako su to izveli sa L) treba da bude konvertovano u www.xn--80ak6aa92e.com/ Ovde sam primetio da Firefox kod domena koji su registrovani posle otvaranja lokacije vraća naziv u Unicode. Da se to ne bi dešavalo, potrebno je da otvorite about:config, nađete network.IDN_show_punycode i postavite na true
 
Da za vikend napišem još jednu vrhunsku prevaru. Ova je stvarno dobra. Žrtva je moja supruga. U pitanju je malo bolji fišing. Postaviću i slike. U pitanju je hakovani FB nalog, Instagram, Gmail, Viber. Ko izvršitelj MTS. Iznos, malo manji od 5.000,00 dinara.
 
Da li je ovaj metal mask neki spam i sl.?
 

Prilozi

  • qqq.jpg
    qqq.jpg
    38.4 KB · Pregleda: 226
SKAM
 
95% mailova mi je "mark as read" ionako
 
Ja vec drugi put dobijam poruku od razlicitog broja za preporucenu posiljku bez adrese.
Sta se to desava?
Ko se docepao nasih brojeva telefona?
Kako to resiti jer dolaze poruke sa razlicitih telefona i poruke imaju drugacije srocen tekst ali je prevara ista.
Ja mogu blokirati i reportovati spam ali ti hakeri mogu da mi posalju svaki dan na desetine i stotine takvih poruka za dz sa drugim brojem telefona i sadrzajem poruke.
Inace jel neko zna kome ide taj report spama u sms inboxu. Imam android telefon i da li to ide guglu ili operateru mreze u srbiji.
 
Danas suprugu neki broj zvao iz Jemena na whatsapp a njenu koleginicu iz Kenije 🤦‍♂️
 
Ovo sa slovom umesto broja i slicno je dosta nezgodno. Pre par godina dogovorili smo kupovinu masine (sestocifreni iznos eura), firma od koje smo kupili masini je poslala instrukcije za placanje putem maila. E sad, ispostavilo se da mail ima 0 umesto O, nase racunovodstvo nije primetilo i uplati na pogresan racun. Tek posle par dana skapirali sta se desili. Sreca uspeli sve da vratimo.
 
Ovo sa slovom umesto broja i slicno je dosta nezgodno. Pre par godina dogovorili smo kupovinu masine (sestocifreni iznos eura), firma od koje smo kupili masini je poslala instrukcije za placanje putem maila. E sad, ispostavilo se da mail ima 0 umesto O, nase racunovodstvo nije primetilo i uplati na pogresan racun. Tek posle par dana skapirali sta se desili. Sreca uspeli sve da vratimo.
Kako ste to placali?
Zar niste imali kontrolne brojeve u broju racuna koji bi sprecili ovakvu gresku?
 
Ovo sa slovom umesto broja i slicno je dosta nezgodno. Pre par godina dogovorili smo kupovinu masine (sestocifreni iznos eura), firma od koje smo kupili masini je poslala instrukcije za placanje putem maila. E sad, ispostavilo se da mail ima 0 umesto O, nase racunovodstvo nije primetilo i uplati na pogresan racun. Tek posle par dana skapirali sta se desili. Sreca uspeli sve da vratimo.
To nekako i može da se primeti ali razlika između identičnih čiriličnih i latiničnih slova već može da stvara probleme.
 
Malo je cudno da firma napravi ovakvu gresku..
Da se vratim na temu, u poslednje vreme cujem kod kolega da je najveci problem oko slova, latinica i cirilica.
 
Mislim da je to (miksovanje pisama/jezika u nazivima domena) nešto što bi sami browseri trebali da flag-uju ili čak blokiraju.
Nule neka prikazuju kao precrtane.
 
A kada password manager bude hakovan onda si baš nagrabusio.
 
Evo licno meni jedan prilicno ozbiljan od jutros na glavni mali koji mi je bench kompromitovao.

Clip.png

Provera ovog ponudjenog linka preko virustotal nije mi nesto bas ubedljiva


Dosao na ideju da prijavim yettel-u ali ne primaju mailove samo drustvene mreze ili poziv tako da sam odustao.
 
jos kada bi Yettel u Srbiji pisao zvanicne mailove ijekavicom pa da razumem….
 
Ako misliš na ono smeće od LastPass, čak i tu su uspeli samo da povuku enkriptovane kopije, a ne passworde od korisnika koliko se sećam. Doduše možda grešim, nisam ga nikada koristio, pa me nije ni zanimalo.

Kao što @arcibalde reče, podaci su e2e enkriptovani i nemoguće ih je izvući ako se koristi iole ozbiljan password, tako da tu nema šta da se nagrabusi. Na sve to ako se odabere rešenje koje je open source i imalo je audite, nema govora o bilo kakvom izvlačenju plain text passworda, a da ne pričamo koliko je svetlosnih godina po sigurnosti ispred bilo čega što prosečan korisnik koristi.
 
@CountMike
Sa password manager-om možeš praviti proizvoljnu dužinu šifre, sa bilo kojim setom karaktera, i copy/paste-ovati je za tren(ako imaš ekstenziju za browser, još brže). Bojim se da, čim ti tvoje šifre pišeš, nisu dovoljno jake za kraj 2023 godine.
Kako ćeš ti da (pre)pišeš ovu jaku šifru: «³ÇÙx&éÚè'oÃSSVµJµÜp´¶5mΪÈS¿wÇ3'W,3?ñ]_+ð]+UÝ£!ï-
Moj password manager je offline, tako da sam imun na online pretnje(primer LastPass-a). Ako "uhakuju" kompjuter, mislim da nas ni moj password manager niti tvoja beležnica neće spasiti.
 
I krepa ti ssd i samoubijesh se ? :)
 
Nazad
Vrh Dno