Litvániából szeretettel

2009. november 25. 11:19 - Csizmazia Darab István [Rambo]

Ilyen című James Bond epizód ugyan nem volt, de még lehet. Ha egy üzlet beindul, akkor annak gátat vetni lehetetlen. A jailbreakelt iPhone telefonokon az alapértelmezett SSH jelszó révén nyitott ajtón elsőként benéző hacker után már tömegesen jelentkeznek a további, szigorúbb tekintetű próbálkozók.…

Tovább
3 komment

Már krómozott az OTP adathalászok horgászbotja

2009. november 16. 14:09 - Csizmazia Darab István [Rambo]

De a billentyűzet előtt még mindig a jó öreg Fülig Jimmy ül az ő hamisítatlan helyesírási tudatlanságával, vagyis még mindig nem elég jó minden egy tökéletes OTP-s csaláshoz. A trükkös weboldal már szinte megszólalásig hasonló, de a küldött levélben szereplő cirill betűk eléggé lerontják az…

Tovább
10 komment

Új generációs banki kártevők

2009. szeptember 30. 14:22 - Csizmazia Darab István [Rambo]

Manapság kihalóban a feltűnési viszketegségben szenvedő vírusíró típus, aki olyan ósdi talmi célok érdekében ténykedne, minthogy benne leszek a TV-ben. A kőkemény üzleti érdekek mentén építkező csoportok mafia szerű szervezettségben, komoly szakmai tudással és tanítani való social engineering…

Tovább
5 komment

Piedone Hongkongból

2009. szeptember 28. 14:34 - Csizmazia Darab István [Rambo]

Jövedelmező üzleti javaslat, immár másodszor. Az első Tuskó Hopkins akcentusú Peter Lee, a Hang Seng Bank állítólagos dél-koreai igazgatójától jött, aki valamilyen rejtélyes okból hongkongi yahoos címről írt. Most itt a folytatás, ezúttal is erről a levelező szolgáltatásról Mr. Patrick K. W Chan…

Tovább
2 komment

Chat in the Middle

2009. szeptember 18. 17:41 - Csizmazia Darab István [Rambo]

Mindig van egy friss ötlet, vagy egy régebbi dolog tovább csavarintása, folyamatosan újabb típusú támadások elől húzodhatunk félre. A fősodor persze - az érdek a világ ura jegyében - mindig a pénzszerzés, ahogy most is. Ha Móra Ferenc ma élne, bizonnyal erről írná meg a Return of the Csili-csali…

Tovább
Szólj hozzá!

IQ mentes MKB elleni adathalász akció

2009. május 21. 12:15 - Csizmazia Darab István [Rambo]

Vannak esetek, amikor ijedtség helyett a röhögés jön az emberre némely "szofisztikált" phishing támadás esetén. Nos, a Magyar Külkereskedelmi Bank (MKB) elleni május 14. akció folytatása láthatóan limitált mennyiségű agysejttel és csekélyke magyar nyelvtudással rendelkező bűnözőtől…

Tovább
33 komment

Mikor ír nekünk a bank személyzetise?

2009. március 30. 20:26 - Csizmazia Darab István [Rambo]

Hogy megkérjen minket, ugyan kattintsunk már az általa mellékelt Raiffeisen ügyfél belépési oldalra? A helyes válasz: never. Hiteles ügyfél üzenet formájában ennek esélye a nullához konvergál, ezért ha mégis kapunk ilyet, 110%-os bizonyossággal tekinthetjük adathalász próbálkozásnak.

Tovább
17 komment

Horgászok a banki oldalakon

2008. június 30. 13:15 - Csizmazia Darab István [Rambo]

Eddig sokan úgy vélték, elég egy hitelesített banki belépés előtt egy weboldal valódiságát a https kapcsolathoz tartozó kulcs/lakat ikon és a tanusítvány puszta meglétével ellenőrizni. Bár még ennyit sem tesz meg mindenki, úgy tűnik, néha még ez is lehet édes kevés.

Tovább
1 komment

Ahol nagyban játszanak

2008. május 29. 11:45 - Csizmazia Darab István [Rambo]

Amerika nagy, én meg kicsi vagyok ;-) Az eredményes adathalász típusú csalásoknak nem csak a csaló és a hozzávaló hiszékeny felhasználó a szükséges kelléke, de nem árt, ha mindehhez nagy számban terjeszthető, hihető és sokakat érintő téma járul: ekkor szinte garantált a siker, és már pár aprócska…

Tovább
Szólj hozzá!

Hívjuk fel a bankot - kérik az e-mailben

2008. május 05. 12:08 - Csizmazia Darab István [Rambo]

Lassan már érdemes lenne egy külön O'Reilly keményfedeles könyvben kiadni a "Tippek-trükkök csalóknak és kezdő bűnözőknek", vagy az "1001 furmányos e-mail minta, amire mindig lesz elegendő számú beugró balek" című kézikönyvet. De az is sikerre számíthat, aki csak a Donald Kacsás…

Tovább
Szólj hozzá!

Adathalász technikák földön, vízen, levegőben

2008. április 21. 11:35 - Csizmazia Darab István [Rambo]

Sokan az adathalászatot komoly veszélynek tartják, míg a személyiséglopás fogalmát esetleg nem is értik pontosan, netán lebecsülik annak jelentőségét (én egy jelentéktelen szürke pont vagyok, mire mennének pont az én adataimmal, stb.). Pedig sokszor úgy egymásbafonódik a két technika, mint a Laokoón…

Tovább
10 komment

Tini Botnet Művek

2008. március 05. 10:37 - Csizmazia Darab István [Rambo]

Evidencia, hogy napjaink kártevői már semmi mást nem szolgálnak, mint tisztán és hideg fejjel űzik a profitot, amit a lopott adatokból, többek közt hitelkártyaszámokból lehet kinyerni. Ha valaki eddig aggódott volna az ifjúság töretlen szellemi fejlődése tekintetében, örömmel jelenthetjük, a jövő…

Tovább
Szólj hozzá!

SMS Spam, arghhhh

2007. november 23. 10:41 - Csizmazia Darab István [Rambo]

A kéretlen email üzenetekre már szinte mindenki kialakított valamiféle stratégiát a Del gomb nyomogatástól kezdve a szofisztikált szűrő alkalmazásokig, és akkor szépen és lassan kezdenek jönni az SMS spamek. Most már csak az a kérdés, hogy mi belgák hová álljunk?, de Henry is érdeklődhetne nagy…

Tovább
3 komment

Halló, itt a bank ügyintézője! Vagy mégsem?

2007. október 09. 09:33 - Csizmazia Darab István [Rambo]

Ha most azzal kezdem, hogy megfelelő szakértelem és programok birtokában a Voip alapú beszélgetéseket is le lehet hallgatni, ezzel nem mondok semmi újat, ennek látványos demonstrációjához volt szerencsénk a legutóbbi Hacktivity konferencián is. Ami viszont újszerű megoldás a csalás bizniszben,…

Tovább
1 komment
süti beállítások módosítása