Bluffmejl skickas ut med stora varumärkens domäner

Permalänk
Melding Plague

Bluffmejl skickas ut med stora varumärkens domäner

Domäner och subdomäner från bland annat Marvel, Unicef och McAfee har kapats.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Tyvärr kommer många bli lurade, de flesta är alldeles för okunniga och därmed lättlurade.

Visa signatur

Phanteks P400A RGB : Asus Prime X570-P : Ryzen 9 5900X : Corsair H100X : 32GB G.Skill Trident Z Neo 3600CL14 : Sapphire Nitro+ 6800 XT : Xiaomi 34" Curved 3440x1440 : Playseat Evolution Alcantara : Thrustmaster T300RS GT / Ferrari SF1000 Edition Add-on : HP Reverb G2

Permalänk
Medlem

Adobe har en e-signeringstjänst som heter Adobesign. Där kan man skapa ett konto och sen skicka ut spam till folk som ska signera diverse kontrakt. Kontraktet är i själva verket en länk till en phishing-sida.

Vi råkade ut för det på jobbet för någon vecka sedan, en medarbetare fick ett mail från Adobesign om ett kontrakt men blev misstänksam och skickade in det till IT.
Vad som gjorde det än värre var att när vi skickade in detta till Adobes support så att de kunde ta action på problemet så fick vi till svar att allt var OK och det bara var att klicka på länken för att gå vidare.

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Medlem

Jag förstår att så många blir lurade när bedragare blir allt bättre på att fula sig.

Visa signatur

Skriv jätteintressant information här.

Permalänk
Medlem
Skrivet av Varg:

Jag förstår att så många blir lurade när bedragare blir allt bättre på att fula sig.

Eller så blir vi dummare. Lägger man ner [sub]domäner ska man rensa bort A-pekare, CNAME och SPF värden i sin DNS.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Har som mål att byta ut gmail mot en tjänst där man kör alias, så troligen Proton mail. När det börjar komma för mycket skit byts adressen ut och skrotas när det ser ut som inget viktigt fortfarande kommer till adressen.

Med google går inte detta och nej, plus systemet är inte så smart då alla vet om det.

Visa signatur

Huvuddator: 7800X3D, 2x16GB G.Skill Flare X5 6000MHz CL30, Asus B650E-F, KFA2 RTX 4090 SG, 6TB NVMe/SATA SSD, 42" LG OLED C3 Evo
Spellaptop: Asus ROG Strix G15, 6800H, 16GB, RTX 3070Ti, 1TB NVMe
Övrigt: Dell XPS 13 modell 9310, Apple Macbook Air M1 8GB samt Samsung Galaxy S7 FE, Steam Deck
Dammsamlare: PS5, Switch och Xbox One X
Folda för Sweclockers! https://www.sweclockers.com/forum/trad/1348460-faq-kom-igang-...

Permalänk

Mer skit kommer det. Det blir intressant att se hur det utvecklas.
Ett stort problem är stress.
Backar man tillbaka 20år i tiden, så hade man blivit bannad på forum för trolleri att en stor del av befolkningen deras mobil dyngfull, kunde göra betalningar på ett par hundra tusen utan någon mänsklig inblandning.

Precis allt inom säkerhet behöver byggas om från grunden, det tar tid att göra detta. Man får hoppas att rättsväsendet försvårar möjligheterna till anonyma betalningar under tiden.

*edit*
Med bygga om från grunden. Så har säkerhets byggs på allteftersom nya ideer har kommit. Det blir lite som det där 1800tals hus som man renoverar. Ett helt omtänk behövs.
Det är inte heller bra att företag som är legitima inte ovanligtvis gör suspekta saker. Som min hyresvärd som la en lapp i min brevlåda att jag nu skulle betala hyran till ett annat företag. Inte alls suspekt tyckte mina grannar eller min hyresvärd.

Permalänk
Medlem
Skrivet av PointMan:

Adobe har en e-signeringstjänst som heter Adobesign. Där kan man skapa ett konto och sen skicka ut spam till folk som ska signera diverse kontrakt. Kontraktet är i själva verket en länk till en phishing-sida.

Vi råkade ut för det på jobbet för någon vecka sedan, en medarbetare fick ett mail från Adobesign om ett kontrakt men blev misstänksam och skickade in det till IT.
Vad som gjorde det än värre var att när vi skickade in detta till Adobes support så att de kunde ta action på problemet så fick vi till svar att allt var OK och det bara var att klicka på länken för att gå vidare.

,👍
Fint gjort av Adobe

Permalänk
Medlem
Skrivet av anders190:

Har som mål att byta ut gmail mot en tjänst där man kör alias, så troligen Proton mail. När det börjar komma för mycket skit byts adressen ut och skrotas när det ser ut som inget viktigt fortfarande kommer till adressen.

Det kan du göra med Outlook.

Skapa ett konto med en e-postadress som du aldrig använder till något annat än att logga in. Sen skapar du sekundära e-postadresser till allt annat. Och ersätt dem när du känner för det.

Skrivet av friArsenik:

,👍
Fint gjort av Adobe

Eller hur. Korkade pappskallar på deras 1st line Enterprise support.

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Medlem
Skrivet av PointMan:

Eller hur. Korkade pappskallar på deras 1st line Enterprise support.

First line kan ha väldigt skiftande kompetens. Har flera skräckexempel från svenska mobiloperatörer.

Permalänk
Medlem

Fick väl för cirka 1 år sedan sjukt mycket spam, bara började..
Hade ej gjort något speciellt (varit på fishy hemsida) och det fortsätter.

Enda räddningen är "regler" jag har lagt för min inkorg, dock fungerar den inte på skräpposten (Outlook) och då behöver jag rensa manuellt, men ganska lite som kommer in där.
Kan inte blockera heller..

Men regler med nyckelord/smileys osv är räddningen, kan vara 100+ om dagen.. Jäkla trist..

Permalänk
Medlem
Skrivet av PointMan:

Det kan du göra med Outlook.

Skapa ett konto med en e-postadress som du aldrig använder till något annat än att logga in. Sen skapar du sekundära e-postadresser till allt annat. Och ersätt dem när du känner för det.

Eller hur. Korkade pappskallar på deras 1st line Enterprise support.

Kört så länge med min outlook, orginaladressen finns inte längre kvar och adressen för att logga in används inte till något. Försöker man logga in med en synlig adress/alias fungerar det inte.

Fungerar egentligen bra men trivs inte riktigt med outlook. Vilket jag heller inte gör med gmail heller bör väl nämnas, alltid ett stort projekt att flytta.

Men bra du tog upp det, misstänker att många kanske inte ens vet att de har funktionaliteten redan.

Visa signatur

Huvuddator: 7800X3D, 2x16GB G.Skill Flare X5 6000MHz CL30, Asus B650E-F, KFA2 RTX 4090 SG, 6TB NVMe/SATA SSD, 42" LG OLED C3 Evo
Spellaptop: Asus ROG Strix G15, 6800H, 16GB, RTX 3070Ti, 1TB NVMe
Övrigt: Dell XPS 13 modell 9310, Apple Macbook Air M1 8GB samt Samsung Galaxy S7 FE, Steam Deck
Dammsamlare: PS5, Switch och Xbox One X
Folda för Sweclockers! https://www.sweclockers.com/forum/trad/1348460-faq-kom-igang-...

Permalänk
Medlem

Två saker:

1. I dagens "avskalade" design på allting (inklusive email) är det alldeles för många klick att få fram medellandekällan. Underbetyg.

2. Många DNS-servrar är undermåligt konfigurerade.

Tipset med att regga olika e-post på olika ställen upplever jag som marginell skillnad, får exakt samma spam på alla mina Outlook-adresser. Just Outlook är pinsamt att de inte får ordning på sitt spam, finns många frustrerade trådar på reddit där folk till slut går över till gmail/Apple/whatever för att man helt enkelt inte orkar med Outlook längre.

T.ex. filter funkar inte alls för för mig, blockera inkommande med med {subject}, verkar ha noll effekt.

edit: Något annat vidrigt de kör med i Outlook är att annonserna som syns i gratisversionen laddar in 1-2 sekunder långsammare än vanlig e-post, vilket gör att man ofta av misstag trycker på en annonslänk. Den cyniske realisten i mig tror knappast att detta är en slump.

T.ex. om jag är "för snabb" att klicka på Smartphoto-mailet nedan klickar jag istället på en annons:

"Varför kör du gratis?" Jag betalar för ett Microsoft-konto, det räcker för mig.

Permalänk
Medlem

Fick precis ett bluffmail från noreply@kivra.se,
Deras domän också kapad? Tidsligt för allas inkomstdeklarationer.

Permalänk
Hedersmedlem
Skrivet av GlidZ:

Fick precis ett bluffmail från noreply@kivra.se,
Deras domän också kapad? Tidsligt för allas inkomstdeklarationer.

Spoofa epostavsändare kan en 5åring göra, helt utan att kapa något.

Permalänk
Medlem
Skrivet av Viceroy:

First line kan ha väldigt skiftande kompetens. Har flera skräckexempel från svenska mobiloperatörer.

När jag jobbade i butik så hade vi ett särskilt kodord som vi använde när vi kontaktade banker vid misstänkt bedrägeri vid avbetalning. En av gångerna när jag var övertygad om att det var en bedragare så kontaktade jag banken, uppgav kodordet och fick bara ett "allt ser okej ut". Veckan därefter kom min chef till mig och berättade att personen var en bedragare men att personen på supporten inte hade känt till kodortet och därför inte gjort någon djupare granskning efter stulna ID-kort eller liknande.

Så ja, first line är utan tvekan ett minfält gällande vad för slags människa man får att göra med.

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem
Skrivet av Mental:

Spoofa epostavsändare kan en 5åring göra, helt utan att kapa något.

Och sen som 6åring lär man sig att spoofingen fångas av typ ala epostservicerna, och både ursprunget samt den spoofade adressen presenteras.
I mitt fall var det falsklarm, internt it-test kom det fram nu 😊

Permalänk

Jag använder ju sunt förnuft. Precis som vissa här tycker man ska göra.
Är du inte en skeptisk person så lita på din nästa, det är sunt förnuft. Hur skeptisk ska man vara då?
Uppdatera allt hela tiden, köp nytt, var längst fram i steget på innovativa lösningar som oftast är en begränsning i längden och du är produkten.
Och att vara vaksam inför ett nytt ansikte är inte bakåtsträvande bara att vara lite begränsad... Nytt kan ofta bara vara en förändring, inte bättre.

techradar spånar om framtiden
"This means that governments will be able to intercept all our internet traffic. "A surveillance regime worse than what China and Russia have," said Halpin. "I don't think anyone in their right mind would accept this.""

https://www.techradar.com/computing/cyber-security/eu-eidas-v...

På torsdag röstar Europaparlamentet om ett European Digital Identity framework (eIDAS). Frågan om ett digitalt EU-ID är kontroversiell nog i sig. Men EU är även på väg att ta makten över din webläsare.

Visa signatur

An application program (sometimes shortened to application) is any program designed to perform a specific function directly for the user or, in some cases, for another application program.
https://www.userbenchmark.com/ Talar om vad du har!

Permalänk
Medlem
Skrivet av GlidZ:

Fick precis ett bluffmail från noreply@kivra.se,
Deras domän också kapad? Tidsligt för allas inkomstdeklarationer.

Det där låter precis som det phishing mailet som vi fick från M$ till våran Outlook på jobbet.
Om du rapportear det så kommer du ett mail som grattar dig för att du fann phishing försöket.

Permalänk
Medlem

Det är "vardagsmat" med bluffare som skickar e-post. E-postkonto som särskilt är utsatta är de som används till att shoppa. Då är det bra med extra e-postkonton som endast används då man beställt något, särskilt beställningar från Asien. Då slipper man utsättas för strömmen av alla bedragares e-post på det vanliga kontot. Att vara misstänksam mot mail där avsändaren väntar på pengar eller kräver någon form av legitimering. Oftast så skickas idag meddelande om paketleverans med SMS eller så kan man läsa det på leverantörens app (typ PostNord, Airmee). Blev för 15 år sedan lurad på en hel del pengar, så jag råder er att låta e-post från skumma avsändare att förbli olästa.