logregian.is spampóstur
Sent: Lau 06. Okt 2018 22:18
Fékk rétt í þessi tölvupóst sem á að líta út fyrir að vera frá lögreglunni.
Lénið er stofnað fyrir nokkrum dögum.
Lénið er stofnað fyrir nokkrum dögum.
Ég sendi strax ábendingu á lögregluna í gegnum FB síðuna þeirra, mæli með því að þú geri það líka.kelirina skrifaði:Var einmitt að fá samsskonar tölvupóst. Spottaði strax "i" en ekki "l" í logreglan.is Merkilegt nokk, ég er boðaður einmitt á sama tíma, sama dag og á sama stað. Endilega látum aðra vita af þessu
Mér sýnist þetta vera screenshots sem ég sendi þeim.kelirina skrifaði:þeir eru nýbúnir aðupplýsa fólk um þetta. Ég sendi einnig inn ábendinguna á lögguna
Þurfum við þá ekki að mæta í yfirheyrslu?kelirina skrifaði:jæja nú er komið í ljós að skráin sem hægt er að ná í á þessum vef inniheldur word skjal með endinguna .scr sem býr til "keylogger.exe". Keyloggerinn er svo ætlaður til að ná í notendaupplýsingar heimabankanna.
GuðjónR skrifaði:Þurfum við þá ekki að mæta í yfirheyrslu?kelirina skrifaði:jæja nú er komið í ljós að skráin sem hægt er að ná í á þessum vef inniheldur word skjal með endinguna .scr sem býr til "keylogger.exe". Keyloggerinn er svo ætlaður til að ná í notendaupplýsingar heimabankanna.![]()
En varðandi svona keylogger, er það ekki úrelt þegar allir nota orðið auðkenni í síma til að tengjast heimabanka?
Nei, ef þú færð kennitölu og leyninúmer á reikningi þá geturðu millifært í gegnum þjónustuver til dæmis.GuðjónR skrifaði:Þurfum við þá ekki að mæta í yfirheyrslu?kelirina skrifaði:jæja nú er komið í ljós að skráin sem hægt er að ná í á þessum vef inniheldur word skjal með endinguna .scr sem býr til "keylogger.exe". Keyloggerinn er svo ætlaður til að ná í notendaupplýsingar heimabankanna.![]()
En varðandi svona keylogger, er það ekki úrelt þegar allir nota orðið auðkenni í síma til að tengjast heimabanka?
Það eru ekki margir Íslendingar sem koma til greina, hugsaðu aðeins afturábak.g0tlife skrifaði:Ef við hugsum aðeins um þessa umgjörð þá er þetta alveg mega batterí.
Væri frábært að komast að því hvaða Íslendingar tóku þátt í þessu. Þetta er ekkert bara eitt föstudagskvöld ákveðið og skellt í einn póst á alla á laugardegi.
Nóg til af svona listum, t.d. Vodafone lekinn:ZiRiuS skrifaði:Ég er líka forvitinn hvaðan þeir fengu emailin sem fengu þennan póst. Emailið sem ég fékk þetta á hefur ekki lent í neinu opinberu breachi. Eru þetta bara einhverjir listar sem hægt er að kaupa?
The hackers disclosed a compressed 61.7MB rar file which is locked with password TURKISH and that contains a collection of files including one titled users.sql that appears to contain the 77,000 user accounts.
users.sql
user names, ids, encrypted passwords, email addresses, social security numbers, dates, bank details (alot is incomplete)
77,25
sso_vodafone.sql
account managers details
full names, phone numbers, email addresses.
XLS files
6stodvar_signup.xls
kennitala (social security numbers), dates, ticket numbers, campaign ids(unknown campaign), email addresses
count: 23,494
100mb_pakkar,xls
id, code(unknown), msisdn, sms, timestamp(ts)
count: 1001
aukalykill_signup.xls
id, full name (nafn), kennitala(ssn), pnr, confirmed, date, ticket, email, senda, recivier.
count: 4305
env_users.xls
id, ipaddresses, user name, encrypted passwords, email addresses, first name, last name, phone, fax, reg date, last active, user level, notes
count: 334
Samkvæmt haveibeenpwned.com er emailið allavega ekki á neinu breachi (eins og Vodafone lekanum), en kannski lak það frá einhverju sem hefur ekki verið opinberað. Samt áhugavert.Sallarólegur skrifaði:Nóg til af svona listum, t.d. Vodafone lekinn:ZiRiuS skrifaði:Ég er líka forvitinn hvaðan þeir fengu emailin sem fengu þennan póst. Emailið sem ég fékk þetta á hefur ekki lent í neinu opinberu breachi. Eru þetta bara einhverjir listar sem hægt er að kaupa?
https://securityaffairs.co/wordpress/20 ... acked.html
Ég hugsaði einmitt "Ahh" þegar ég sá þessar fréttir.upg8 skrifaði:Google± kannski?
https://engt.co/2ONvniL