#banki — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #banki, aggregated by home.social.
-
Jeżdżą po mieście i włamują się na telefony korzystając z SMS Blasterów ukrytych w bagażnikach
Wyobraź sobie, że stoisz w korku. Albo spacerujesz po chodniku z psem. Tymczasem w samochodzie na światłach siedzi typ, który uśmiecha się i w tym samym momencie zarabia tysiące złotych. Bo w bagażniku samochodu ma “SMS Blastera“. Tym sprzętem przejmuje łączność Twojego smartfona i wstrzuje Ci SMS-a z informacją od Twojego banku. A facetowi w garniturze, który właśnie Cię minął, SMS-a o “niezapłaconej paczce”. Co najgorsze, przed tym atakiem nie obronią Cię żadne filtry po stronie operatora…
SMS Blaster wykorzystywany przez gang w Turcji
SMS Blastery w natarciu
W ciągu ostatnich miesięcy służby w różnych częściach świata zatrzymały osoby korzystające z tzw. “SMS Blasterów” ukrytych w samochodach. SMS Blastery to odpowiednio skonfigurowane IMSI Catchery, czyli fałszywe stacje BTS, które przepinają na siebie sygnał telefonii komórkowej okolicznych smartfonów, a następnie wysyłają na te smartfony wiarygodnie wyglądające SMS-y podszywające się pod różne instytucje.
Efekt? Taki sam jak przy spoofingu SMS, ale atak tego typu nie jest możliwy do odfiltrowania przez operatorów, bo nie przechodzi przez ich infrastrukturę. Jest też dodatkowe zagrożenie wynikające z tego ataku — ofiary nie mogą korzystać z połączeń alarmowych, co może skończyć się tragiczniej niż strata pieniędzy.
Jak to działa i dlaczego jest groźne?
Ten atak w brutalny sposób wykorzystuje to, jak zaprojektowane są sieci komórkowe. Telefony komórkowe automatycznie łączą się z nadajnikiem o najsilniejszym sygnale. Gdy “SMS Blaster” znajdzie się blisko Ciebie — na przykład w stojącym obok na światłach aucie — Twój telefon bez Twojej wiedzy [...]#Banki #BTS #IMSICatcher #Jaskółka #Kanada #MITM #Phishing #SMSBlaster #Smsishing #TelefoniaKomórkowa #Toronto
https://niebezpiecznik.pl/post/sms-blaster-imsi-catcher-bts-spoofing/
-
Bezpieczne finanse dla wymagających – jak nie dać się złowić oszustom, kiedy masz więcej na koncie?
W czasach, gdy cyberprzestępcy oszuści są coraz bardziej wyrafinowani, a zagrożenia finansowe mają często ukierunkowany i precyzyjny charakter, zamożność przestaje być tylko przywilejem i staje się również czynnikiem ryzyka. Im większy majątek, tym większe zainteresowanie ze strony przestępców, a co za tym idzie, rośnie potrzeba stosowania skutecznych narzędzi ochrony.
Klienci segmentu bankowości prywatnej i osobistej muszą dziś mierzyć się z wyzwaniami znacznie bardziej złożonymi niż tylko bezpieczne logowanie do bankowości internetowej. W artykule przyglądamy się temu, dlaczego osoby zamożne są szczególnie atrakcyjnym celem dla cyberprzestępców, jakie mechanizmy ochrony oferuje bankowość prywatna oraz jak świadomie budować bezpieczne otoczenie finansowe, także poza systemem bankowym.
Zamożność jako cel – dlaczego klienci premium są na celowniku?
Oszuści dobrze rozumieją, że atak skierowany na osobę zamożną może przynieść im o wiele większy zysk niż setki prób wobec przeciętnych użytkowników bankowości. Z tego powodu osoby z wysokim majątkiem są częściej celem tzw. ataków ukierunkowanych. Ich istotą nie jest masowa wysyłka fałszywych wiadomości, ale starannie zaplanowana kampania wykorzystująca elementy życia ofiary: nazwiska, stanowiska, zwyczaje, powiązania rodzinne czy informacje z mediów społecznościowych. Typowe scenariusze to:
zorganizowany atak na firmę, której właściciel prowadzi aktywną działalność biznesową i łączy majątek firmowy z prywatnym.
przejęcie konta e-mail i podszywanie się pod członka rodziny, proszącego o „szybki przelew”,
podszywanie się pod doradcę inwestycyjnego, który [...]
-
Bezpieczne finanse dla wymagających – jak nie dać się złowić oszustom, kiedy masz więcej na koncie?
W czasach, gdy cyberprzestępcy oszuści są coraz bardziej wyrafinowani, a zagrożenia finansowe mają często ukierunkowany i precyzyjny charakter, zamożność przestaje być tylko przywilejem i staje się również czynnikiem ryzyka. Im większy majątek, tym większe zainteresowanie ze strony przestępców, a co za tym idzie, rośnie potrzeba stosowania skutecznych narzędzi ochrony.
Klienci segmentu bankowości prywatnej i osobistej muszą dziś mierzyć się z wyzwaniami znacznie bardziej złożonymi niż tylko bezpieczne logowanie do bankowości internetowej. W artykule przyglądamy się temu, dlaczego osoby zamożne są szczególnie atrakcyjnym celem dla cyberprzestępców, jakie mechanizmy ochrony oferuje bankowość prywatna oraz jak świadomie budować bezpieczne otoczenie finansowe, także poza systemem bankowym.
Zamożność jako cel – dlaczego klienci premium są na celowniku?
Oszuści dobrze rozumieją, że atak skierowany na osobę zamożną może przynieść im o wiele większy zysk niż setki prób wobec przeciętnych użytkowników bankowości. Z tego powodu osoby z wysokim majątkiem są częściej celem tzw. ataków ukierunkowanych. Ich istotą nie jest masowa wysyłka fałszywych wiadomości, ale starannie zaplanowana kampania wykorzystująca elementy życia ofiary: nazwiska, stanowiska, zwyczaje, powiązania rodzinne czy informacje z mediów społecznościowych. Typowe scenariusze to:
zorganizowany atak na firmę, której właściciel prowadzi aktywną działalność biznesową i łączy majątek firmowy z prywatnym.
przejęcie konta e-mail i podszywanie się pod członka rodziny, proszącego o „szybki przelew”,
podszywanie się pod doradcę inwestycyjnego, który [...]
-
Tajemnice bankowe i inne wrażliwe dane Polaków latają po Docer.pl
Ktoś udostępnił w serwisie Docer.pl mnóstwo dokumentów m.in. z wykazami operacji, adresami i nazwiskami klientów polskich banków. Zakres tego wycieku zdecydowanie nie pozwala go potraktować jako drobnego incydentu.
Serwis Docer.pl to “schowek na pliki”, który pozwala wygodnie przechowywać i udostępniać różne dokumenty. Ludzie z branży bezpieczeństwa i OSINT doskonale wiedzą, że na Docera trafiają dokumenty z wrażliwymi danymi, zwykle w wyniku drobnych pomyłek. Już wiele lat temu pisaliśmy, że ludzie potrafią w nim udostępnić (mniej lub bardziej świadomie) skany dowodów osobistych, dokumenty bankowe, akty notarialne, dokumenty wizowe, zeznania dla skarbówki, patenty żeglarskie i wiele innych równie ciekawych rzeczy.
Znalezienie w Docerze jednego czy dwóch takich dokumentów to nic dziwnego. Gorzej, gdy pojawia się ich naprawdę dużo i wydają się pochodzić z jakiegoś jednego zbioru, który nigdy nie powinien ujrzeć światła dziennego.
Niepokojący zbiór dokumentów
Jeden z naszych Czytelników znalazł na Docerze dokument ze swoimi danymi. Co ważne – sam go nie udostępnił, a zatem musiał to zrobić ktoś inny. Dokument był wykazem operacji z mBanku, ale UWAGA, to nie oznacza, że bank był źródłem wycieku(!!!). Wykonanie kilku wyszukiwań ujawniło dużo więcej dokumentów tego typu.Zauważcie, że jeden z dokumentów został udostępniony w drugiej połowie stycznia. Podobnych plików (tego typu i podobnie opisanych) było w Docerze znacznie więcej. Były to m.in. wykazy operacji z kont w mBanku…
…ale również dokumenty z innych banków np. z Aliora…
…albo z Santandera.
Wiele z tych dokumentów wgrano w tym roku, ale najwyraźniej część z nich była w Docerze znacznie wcześniej (np. da się znaleźć pliki opisane w identyczny [...]
#Banki #Dokumenty #OSINT #Wyciek
https://niebezpiecznik.pl/post/tajemnice-bankowe-i-inne-wrazliwe-dane-polakow-lataja-po-docer-pl/
-
Uważam, że to skandal, że trzeba zastrzegać swój PESEL, żeby oszust nie mógł wziąć kredytu w banku na twoje dane. Przecież wzięcie kredytu na czyjeś dane oznacza, że pracownik banku nie sprawdził dokładnie z kim rozmawia, gdy udzielał kredytu. To jest ewidentnie zaniedbanie banku, a nie właściciela danych osobowych.
Ta sprawa pokazuje, że dotychczasowe polskie rządy bardziej działały na rzecz interesów banków niż interesów obywateli.