logregian.is spampóstur

Allt utan efnis
Svara
Skjámynd

Höfundur
GuðjónR
Stjórnandi
Póstar: 15436
Skráði sig: Fim 29. Ágú 2002 18:46
Staðsetning: Hérna
Hafðu samband:
Staða: Ótengdur

logregian.is spampóstur

Póstur af GuðjónR »

Fékk rétt í þessi tölvupóst sem á að líta út fyrir að vera frá lögreglunni.
Lénið er stofnað fyrir nokkrum dögum.
Viðhengi
Screenshot 2018-10-06 22.04.12.png
Screenshot 2018-10-06 22.04.12.png (395.38 KiB) Skoðað 1960 sinnum
Screenshot 2018-10-06 22.14.01.png
Screenshot 2018-10-06 22.14.01.png (167.67 KiB) Skoðað 1960 sinnum
Skjámynd

Hjaltiatla
Vaktari
Póstar: 2671
Skráði sig: Mið 07. Okt 2009 20:54
Staðsetning: ::1
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af Hjaltiatla »

Frumlegt, en í ljósi þess að lénið logreglan.is er ekki með skráða "spf" færslu í léninu sínu þá væri hægt að þykjast vera að senda frá raunverulega logreglan.is léninu (spoofað lénið) í staðin fyrir allt þetta vesen og borga fyrir þetta glataða lén svo póstur virðist vera að koma frá lögreglunni :megasmile
Just do IT
  √
Skjámynd

nidur
Kerfisstjóri
Póstar: 1227
Skráði sig: Fim 18. Ágú 2011 16:50
Staðsetning: In the forest
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af nidur »

Safna kennitölum?

kelirina
Græningi
Póstar: 45
Skráði sig: Fim 03. Sep 2009 12:48
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af kelirina »

Var einmitt að fá samsskonar tölvupóst. Spottaði strax "i" en ekki "l" í logreglan.is Merkilegt nokk, ég er boðaður einmitt á sama tíma, sama dag og á sama stað. Endilega látum aðra vita af þessu
Skjámynd

Höfundur
GuðjónR
Stjórnandi
Póstar: 15436
Skráði sig: Fim 29. Ágú 2002 18:46
Staðsetning: Hérna
Hafðu samband:
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af GuðjónR »

kelirina skrifaði:Var einmitt að fá samsskonar tölvupóst. Spottaði strax "i" en ekki "l" í logreglan.is Merkilegt nokk, ég er boðaður einmitt á sama tíma, sama dag og á sama stað. Endilega látum aðra vita af þessu
Ég sendi strax ábendingu á lögregluna í gegnum FB síðuna þeirra, mæli með því að þú geri það líka.
https://www.facebook.com/logreglan/

kelirina
Græningi
Póstar: 45
Skráði sig: Fim 03. Sep 2009 12:48
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af kelirina »

þeir eru nýbúnir aðupplýsa fólk um þetta. Ég sendi einnig inn ábendinguna á lögguna
Skjámynd

Höfundur
GuðjónR
Stjórnandi
Póstar: 15436
Skráði sig: Fim 29. Ágú 2002 18:46
Staðsetning: Hérna
Hafðu samband:
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af GuðjónR »

kelirina skrifaði:þeir eru nýbúnir aðupplýsa fólk um þetta. Ég sendi einnig inn ábendinguna á lögguna
Mér sýnist þetta vera screenshots sem ég sendi þeim.

kelirina
Græningi
Póstar: 45
Skráði sig: Fim 03. Sep 2009 12:48
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af kelirina »

jæja nú er komið í ljós að skráin sem hægt er að ná í á þessum vef inniheldur word skjal með endinguna .scr sem býr til "keylogger.exe". Keyloggerinn er svo ætlaður til að ná í notendaupplýsingar heimabankanna.
Skjámynd

Höfundur
GuðjónR
Stjórnandi
Póstar: 15436
Skráði sig: Fim 29. Ágú 2002 18:46
Staðsetning: Hérna
Hafðu samband:
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af GuðjónR »

kelirina skrifaði:jæja nú er komið í ljós að skráin sem hægt er að ná í á þessum vef inniheldur word skjal með endinguna .scr sem býr til "keylogger.exe". Keyloggerinn er svo ætlaður til að ná í notendaupplýsingar heimabankanna.
Þurfum við þá ekki að mæta í yfirheyrslu? :face

En varðandi svona keylogger, er það ekki úrelt þegar allir nota orðið auðkenni í síma til að tengjast heimabanka?
Skjámynd

Jón Ragnar
Geek
Póstar: 835
Skráði sig: Lau 06. Des 2008 12:28
Staðsetning: ::1
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af Jón Ragnar »

GuðjónR skrifaði:
kelirina skrifaði:jæja nú er komið í ljós að skráin sem hægt er að ná í á þessum vef inniheldur word skjal með endinguna .scr sem býr til "keylogger.exe". Keyloggerinn er svo ætlaður til að ná í notendaupplýsingar heimabankanna.
Þurfum við þá ekki að mæta í yfirheyrslu? :face

En varðandi svona keylogger, er það ekki úrelt þegar allir nota orðið auðkenni í síma til að tengjast heimabanka?

EInmitt sem ég hugsaði :)

CCNA Collaboration
CCNA Voice
CCNA Video
Skjámynd

Sallarólegur
Internetsérfræðingur
Póstar: 6350
Skráði sig: Mán 04. Apr 2005 11:01
Staðsetning: https://viktor.ms
Hafðu samband:
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af Sallarólegur »

GuðjónR skrifaði:
kelirina skrifaði:jæja nú er komið í ljós að skráin sem hægt er að ná í á þessum vef inniheldur word skjal með endinguna .scr sem býr til "keylogger.exe". Keyloggerinn er svo ætlaður til að ná í notendaupplýsingar heimabankanna.
Þurfum við þá ekki að mæta í yfirheyrslu? :face

En varðandi svona keylogger, er það ekki úrelt þegar allir nota orðið auðkenni í síma til að tengjast heimabanka?
Nei, ef þú færð kennitölu og leyninúmer á reikningi þá geturðu millifært í gegnum þjónustuver til dæmis.
Thinkpad P1 • i7-10875H • NVIDIA Quadro T1000 • Samsung 32GB 3200Mhz • Toshiba 1TB SSD

G Pro Wireless • WASD V2 Ch.MX brown • Arctics Pro Wireless

Alienware Ultrawide 34.1" WQHD 1900R IPS 3440 x 1440p 4ms 120Hz

EdgeRouter-X • TOUGHSwitch TS-5-POE • Unifi AP AC LITE • Raspberry Pi Unifi controller
Skjámynd

g0tlife
1+1=10
Póstar: 1115
Skráði sig: Mán 05. Nóv 2007 15:57
Staðsetning: Sit í fanginu hans Guðjóns
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af g0tlife »

Ef við hugsum aðeins um þessa umgjörð þá er þetta alveg mega batterí.

Væri frábært að komast að því hvaða Íslendingar tóku þátt í þessu. Þetta er ekkert bara eitt föstudagskvöld ákveðið og skellt í einn póst á alla á laugardegi.
Intel i9-10900KF // Nvidia RTX 3080 // 2x 1TB M.2 // 1TB Samsung 860 Evo // G.Skill 32GB Ripjaws V 3600MHz // ASRock Z490 Extreme4 // Samsung Odyssey G7 32''

My CPU's Hot But My Core Runs Cold
Skjámynd

Höfundur
GuðjónR
Stjórnandi
Póstar: 15436
Skráði sig: Fim 29. Ágú 2002 18:46
Staðsetning: Hérna
Hafðu samband:
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af GuðjónR »

g0tlife skrifaði:Ef við hugsum aðeins um þessa umgjörð þá er þetta alveg mega batterí.

Væri frábært að komast að því hvaða Íslendingar tóku þátt í þessu. Þetta er ekkert bara eitt föstudagskvöld ákveðið og skellt í einn póst á alla á laugardegi.
Það eru ekki margir Íslendingar sem koma til greina, hugsaðu aðeins afturábak.
Hverjir eru þekktir fyrir netsvindl á Íslandi. : :-k
Skjámynd

upg8
vélbúnaðarpervert
Póstar: 991
Skráði sig: Fim 18. Ágú 2011 21:32
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af upg8 »

Einhver sem veit nánar um þetta viðhengi eða af hverju vefsíðan á að vera síkt er þetta að nota eitthvað 0-day eða er þetta eitthvað sem fólk veit hvað er?

Kóði: Velja allt

"There's an adapter for that"
Skjámynd

ZiRiuS
Vaktin er ávanabindandi
Póstar: 1676
Skráði sig: Þri 08. Nóv 2005 15:19
Staðsetning: Við tölvuna
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af ZiRiuS »

Ég er líka forvitinn hvaðan þeir fengu emailin sem fengu þennan póst. Emailið sem ég fékk þetta á hefur ekki lent í neinu opinberu breachi. Eru þetta bara einhverjir listar sem hægt er að kaupa?
Turn: Cooler Master Mastercase H500M Móðurborð: Asus ROG Maximus XI Hero CPU: Intel Core i9-9900K 3.6GHz (Coffee Lake) GPU: EVGA GeForce RTX 2080 Super FTW3 Ultra Gaming RAM: Corsair Vengeance LPX 32GB (4x8GB) DDR4 PC4-28800C18 3600MHz Quad Channel Kit PSU: Corsair AX850 Titanium 80 Plus Titanium Modular SSD: Samsung 970 PRO 512GB M.2 2280 PCI-e 3.0 x4 NVMe
Skjámynd

Sallarólegur
Internetsérfræðingur
Póstar: 6350
Skráði sig: Mán 04. Apr 2005 11:01
Staðsetning: https://viktor.ms
Hafðu samband:
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af Sallarólegur »

ZiRiuS skrifaði:Ég er líka forvitinn hvaðan þeir fengu emailin sem fengu þennan póst. Emailið sem ég fékk þetta á hefur ekki lent í neinu opinberu breachi. Eru þetta bara einhverjir listar sem hægt er að kaupa?
Nóg til af svona listum, t.d. Vodafone lekinn:

https://securityaffairs.co/wordpress/20 ... acked.html
The hackers disclosed a compressed 61.7MB rar file which is locked with password TURKISH and that contains a collection of files including one titled users.sql that appears to contain the 77,000 user accounts.

users.sql
user names, ids, encrypted passwords, email addresses, social security numbers, dates, bank details (alot is incomplete)
77,25

sso_vodafone.sql
account managers details
full names, phone numbers, email addresses.

XLS files
6stodvar_signup.xls
kennitala (social security numbers), dates, ticket numbers, campaign ids(unknown campaign), email addresses
count: 23,494

100mb_pakkar,xls
id, code(unknown), msisdn, sms, timestamp(ts)
count: 1001

aukalykill_signup.xls
id, full name (nafn), kennitala(ssn), pnr, confirmed, date, ticket, email, senda, recivier.
count: 4305

env_users.xls
id, ipaddresses, user name, encrypted passwords, email addresses, first name, last name, phone, fax, reg date, last active, user level, notes
count: 334
Thinkpad P1 • i7-10875H • NVIDIA Quadro T1000 • Samsung 32GB 3200Mhz • Toshiba 1TB SSD

G Pro Wireless • WASD V2 Ch.MX brown • Arctics Pro Wireless

Alienware Ultrawide 34.1" WQHD 1900R IPS 3440 x 1440p 4ms 120Hz

EdgeRouter-X • TOUGHSwitch TS-5-POE • Unifi AP AC LITE • Raspberry Pi Unifi controller
Skjámynd

ZiRiuS
Vaktin er ávanabindandi
Póstar: 1676
Skráði sig: Þri 08. Nóv 2005 15:19
Staðsetning: Við tölvuna
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af ZiRiuS »

Sallarólegur skrifaði:
ZiRiuS skrifaði:Ég er líka forvitinn hvaðan þeir fengu emailin sem fengu þennan póst. Emailið sem ég fékk þetta á hefur ekki lent í neinu opinberu breachi. Eru þetta bara einhverjir listar sem hægt er að kaupa?
Nóg til af svona listum, t.d. Vodafone lekinn:

https://securityaffairs.co/wordpress/20 ... acked.html
Samkvæmt haveibeenpwned.com er emailið allavega ekki á neinu breachi (eins og Vodafone lekanum), en kannski lak það frá einhverju sem hefur ekki verið opinberað. Samt áhugavert.
Turn: Cooler Master Mastercase H500M Móðurborð: Asus ROG Maximus XI Hero CPU: Intel Core i9-9900K 3.6GHz (Coffee Lake) GPU: EVGA GeForce RTX 2080 Super FTW3 Ultra Gaming RAM: Corsair Vengeance LPX 32GB (4x8GB) DDR4 PC4-28800C18 3600MHz Quad Channel Kit PSU: Corsair AX850 Titanium 80 Plus Titanium Modular SSD: Samsung 970 PRO 512GB M.2 2280 PCI-e 3.0 x4 NVMe
Skjámynd

upg8
vélbúnaðarpervert
Póstar: 991
Skráði sig: Fim 18. Ágú 2011 21:32
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af upg8 »

Google± kannski?
https://engt.co/2ONvniL

Kóði: Velja allt

"There's an adapter for that"
Skjámynd

ZiRiuS
Vaktin er ávanabindandi
Póstar: 1676
Skráði sig: Þri 08. Nóv 2005 15:19
Staðsetning: Við tölvuna
Staða: Ótengdur

Re: logregian.is spampóstur

Póstur af ZiRiuS »

upg8 skrifaði:Google± kannski?
https://engt.co/2ONvniL
Ég hugsaði einmitt "Ahh" þegar ég sá þessar fréttir.

"Æj úbbs, fullt af upplýsingum láku, við létum þig ekki vita viljandi og þurfum ekki að taka ábyrgð á neinu".

Við erum að stefna í spennandi framtíð... :thumbsd
Turn: Cooler Master Mastercase H500M Móðurborð: Asus ROG Maximus XI Hero CPU: Intel Core i9-9900K 3.6GHz (Coffee Lake) GPU: EVGA GeForce RTX 2080 Super FTW3 Ultra Gaming RAM: Corsair Vengeance LPX 32GB (4x8GB) DDR4 PC4-28800C18 3600MHz Quad Channel Kit PSU: Corsair AX850 Titanium 80 Plus Titanium Modular SSD: Samsung 970 PRO 512GB M.2 2280 PCI-e 3.0 x4 NVMe
Svara