Android: Ny scam eller spearfishing

Alt om software, sikkerhed, kryptering m.m. Spørg og der er sikkert en der kan hjælpe.
Besvar
Brugeravatar
Kleth
Platin Member
Platin Member
Indlæg: 5290
Tilmeldt: 27. mar 2013, 15:20
Interesser: Jage,Skyde,Ammo&Historie
Geografisk sted: Nordsjælland
Has thanked: 971 times
Been thanked: 725 times

Android: Ny scam eller spearfishing

Indlæg af Kleth » 10. mar 2016, 21:39

Jeg har netop modtaget denne, bemærk URL og at det er en .apk dvs. Android installationspakke.
ImageUploadedByTapatalk1457642288.632403.jpg
ImageUploadedByTapatalk1457642288.632403.jpg (310.16 KiB) Vist 10716 gange
Det burde ikke være noget problem med mindre at man har tilladt telefonen at installere fra ukendte kilder.


Sent from my iPhone using Tapatalk
Maxim #28: “If the price of collateral damage is high enough, you might be able to get paid for bringing ammunition home with you.”

ReneKJ
This member is
This member is
Indlæg: 3133
Tilmeldt: 25. jun 2015, 11:10
Interesser: Våbenrelateret information
Geografisk sted: Jylland
Has thanked: 323 times
Been thanked: 674 times

Re: Android: Ny scam eller spearfishing

Indlæg af ReneKJ » 10. mar 2016, 21:52

Du kan jo sende ham en mail hvor du roser hans kreativitet.
Capture.JPG
Capture.JPG (42 KiB) Vist 10709 gange

Brugeravatar
Kleth
Platin Member
Platin Member
Indlæg: 5290
Tilmeldt: 27. mar 2013, 15:20
Interesser: Jage,Skyde,Ammo&Historie
Geografisk sted: Nordsjælland
Has thanked: 971 times
Been thanked: 725 times

Re: Android: Ny scam eller spearfishing

Indlæg af Kleth » 10. mar 2016, 22:04

Jeg tror snare jeg sender en mail til godaddy' Abuse konto i løbet af imorgen


Sent from my iPhone using Tapatalk
Maxim #28: “If the price of collateral damage is high enough, you might be able to get paid for bringing ammunition home with you.”

Brugeravatar
Froe
Platin Member
Platin Member
Indlæg: 1059
Tilmeldt: 30. jul 2008, 17:17
Interesser: Skydning generelt - Jagt
Geografisk sted: Hovedstaden
Has thanked: 84 times
Been thanked: 112 times

Re: Android: Ny scam eller spearfishing

Indlæg af Froe » 10. mar 2016, 22:05

Det er Android/SMS udgaven af en gammel kending
Mail fra Post Nord

I den seneste tid har der været en del angreb med en Cryptolocker virus på danske virusser. Angrebet er sket gennem en række mails der har været sendt til virksomhedens ansatte. Disse mails var forklædt som mails fra Post Nord (Post Danmark), hvilket har fået mange til at tro at de var ægte.

I mailen stod der angiveligt en besked om at en pakke var blevet leveret forgæves og at man skulle klikke sig ind på Post Nords hjemmeside for at se hvor pakken findes. Hjemmesiden lignede fuldstændig en hjemmeside fra Post Nord. Når man kom herind skulle man udfylde en formular, hvorefter man angiveligt ville få informationerne. I stedet blev en fil downloadet til computeren og så var computeren inficeret.

Filen var en Cryptolocker virus der straks krypterede filer på computeren og servere på netværket. Herudover var der instrukser til hvordan man kunne få sine filer igen, hvis man betale en løsesum.

Betalingen skal ske med bitcoins eller en anden betalingsmulighed der ikke så let kan spores.
Jeg kender rigtig mange der uden at blinke ville hoppe på den'
Dixi !

Brugeravatar
Kleth
Platin Member
Platin Member
Indlæg: 5290
Tilmeldt: 27. mar 2013, 15:20
Interesser: Jage,Skyde,Ammo&Historie
Geografisk sted: Nordsjælland
Has thanked: 971 times
Been thanked: 725 times

Re: Android: Ny scam eller spearfishing

Indlæg af Kleth » 10. mar 2016, 22:08

Jeg havde godt læst at der var angreb på Android og jeg spekulerede på hvordan man ville narre brugerne til at installere malwaren og det ved jeg så nu.


Sent from my iPhone using Tapatalk
Maxim #28: “If the price of collateral damage is high enough, you might be able to get paid for bringing ammunition home with you.”

DB89
Gold Member
Gold Member
Indlæg: 849
Tilmeldt: 22. sep 2012, 19:13
Interesser: Blankvåben, luftpistol
Geografisk sted: Fredericia, Danmark
Has thanked: 97 times
Been thanked: 119 times

Re: Android: Ny scam eller spearfishing

Indlæg af DB89 » 10. mar 2016, 22:10

Jeg har også efterhånden modtaget en et par gange med en besked om at jeg har modtaget en mms, og skal følge linket. Som selvfølgeligt ender med .apk

Brugeravatar
Kleth
Platin Member
Platin Member
Indlæg: 5290
Tilmeldt: 27. mar 2013, 15:20
Interesser: Jage,Skyde,Ammo&Historie
Geografisk sted: Nordsjælland
Has thanked: 971 times
Been thanked: 725 times

Re: Android: Ny scam eller spearfishing

Indlæg af Kleth » 10. mar 2016, 22:13

Har også lige modtaget mail på firmakontoen med suspekt indhold og suspekt adresse, men det kan lige så godt være vores Security team som tester vores opmærksomhed og compliance. Men det må jeg løse imorgen [emoji854]


Sent from my iPhone using Tapatalk
Maxim #28: “If the price of collateral damage is high enough, you might be able to get paid for bringing ammunition home with you.”

Uldsok
Platin Member
Platin Member
Indlæg: 1029
Tilmeldt: 21. jan 2013, 13:18
Interesser: Genladning, skydning, fiskeri
Geografisk sted: Nordsjælland
Has thanked: 28 times
Been thanked: 52 times

Re: Android: Ny scam eller spearfishing

Indlæg af Uldsok » 10. mar 2016, 22:38

Med alt det crap jeg bestiller på nettet, er det kun et spørgsmål om tid får jeg falder i den ene eller den anden fælde :impatient:

Jensen84
Silver Member
Silver Member
Indlæg: 467
Tilmeldt: 23. apr 2012, 09:35
Interesser: Hagljagt og PCP.
Geografisk sted: Syd og sønderjylland.
Has thanked: 3 times
Been thanked: 23 times

Re: Android: Ny scam eller spearfishing

Indlæg af Jensen84 » 11. mar 2016, 05:42

Det er ikke kun android..
Jeg modtog en igår (iphone)

Billede

Brugeravatar
Kleth
Platin Member
Platin Member
Indlæg: 5290
Tilmeldt: 27. mar 2013, 15:20
Interesser: Jage,Skyde,Ammo&Historie
Geografisk sted: Nordsjælland
Has thanked: 971 times
Been thanked: 725 times

Re: Android: Ny scam eller spearfishing

Indlæg af Kleth » 11. mar 2016, 06:21

Ud over at du fortæller "nogen" at der er en bruger af telefonnummeret, så tror jeg ikke det er en trussel for IPhones, da IPhone kun kan installere skumle ting hvis de er jailbreaked og .apk filer er til android - I det mindste viser det at angriberne ikke har identificeret os på om vi har android eller iphone.


Den mail jeg modtog i går på firmakontoen i går, viste sig at være en test fra vores sikkerhedsteam :thumbup:
- Godt at der er nogen som holder os på tærene.
Maxim #28: “If the price of collateral damage is high enough, you might be able to get paid for bringing ammunition home with you.”

PSOdense
Newbie
Newbie
Indlæg: 18
Tilmeldt: 13. apr 2015, 20:06
Interesser: Pistolskydning 15m
Geografisk sted: Odense
Been thanked: 1 time

Re: Android: Ny scam eller spearfishing

Indlæg af PSOdense » 11. mar 2016, 14:33

Jeg har lige tjekket på who.is og fundet frem til at det er en bandit fra 6650 Brørup ved navn Lennart Pedersen med tlf. nr. 67829117 der står som Contact information. :shame:

Brugeravatar
Kleth
Platin Member
Platin Member
Indlæg: 5290
Tilmeldt: 27. mar 2013, 15:20
Interesser: Jage,Skyde,Ammo&Historie
Geografisk sted: Nordsjælland
Has thanked: 971 times
Been thanked: 725 times

Re: Android: Ny scam eller spearfishing

Indlæg af Kleth » 11. mar 2016, 14:36

Jeg har klaget til Godaddy.com om at domænet er under mistanke for at blive brugt til at distribuere malware.
- Ejeren af domænet kan jo strengt taget være offer for identitetstyveri, så lidt rettidig omhu er vigtig.
Maxim #28: “If the price of collateral damage is high enough, you might be able to get paid for bringing ammunition home with you.”

Brugeravatar
HappyNanoq
Gone But Not Forgotten
Gone But Not Forgotten
Indlæg: 6630
Tilmeldt: 16. jan 2005, 06:55
Interesser: Mekanik
Geografisk sted: Ikast, midtjylland.
Has thanked: 302 times
Been thanked: 481 times

Re: Android: Ny scam eller spearfishing

Indlæg af HappyNanoq » 11. mar 2016, 14:44

PSOdense skrev:Jeg har lige tjekket på who.is og fundet frem til at det er en bandit fra 6650 Brørup ved navn Lennart Pedersen med tlf. nr. 67829117 der står som Contact information. :shame:

Den mail-adresse der står opført for hjemmesiden, benyttes åbenbart også til at spam'e DBA :
https://www.hardwareonline.dk/traad.asp ... tid=830446


Tilsyneladende er mail-adressen også aktiv omkring noget Danske Bank-halløj.
12644633_958191547562462_1339600922595767431_n.png
12644633_958191547562462_1339600922595767431_n.png (106.75 KiB) Vist 10605 gange
Jeg tror det er godt en PRUT ikke smitter på samme måde som et GAB gør.
Dét ville bare være ulideligt for alle.

̿̿̿ ̿' ̿'\̵͇̿̿\з=(•̪●)=ε/̵͇̿̿/'̿'̿ ̿

Jeg skriver sikkert dette indlæg mens jeg sidder og skider.

ReneKJ
This member is
This member is
Indlæg: 3133
Tilmeldt: 25. jun 2015, 11:10
Interesser: Våbenrelateret information
Geografisk sted: Jylland
Has thanked: 323 times
Been thanked: 674 times

Re: Android: Ny scam eller spearfishing

Indlæg af ReneKJ » 11. mar 2016, 14:51

PSOdense skrev:Jeg har lige tjekket på who.is og fundet frem til at det er en bandit fra 6650 Brørup ved navn Lennart Pedersen med tlf. nr. 67829117 der står som Contact information. :shame:
Før man dukker op med tæskeholdet skal man nok lige overveje at der også er noget der hedder identitetstyveri.
Man skal godt nok være torskedum for at registrere sådan et domæne i sigt eget navn

Brugeravatar
HappyNanoq
Gone But Not Forgotten
Gone But Not Forgotten
Indlæg: 6630
Tilmeldt: 16. jan 2005, 06:55
Interesser: Mekanik
Geografisk sted: Ikast, midtjylland.
Has thanked: 302 times
Been thanked: 481 times

Re: Android: Ny scam eller spearfishing

Indlæg af HappyNanoq » 11. mar 2016, 15:03

ReneKJ skrev:
PSOdense skrev:Jeg har lige tjekket på who.is og fundet frem til at det er en bandit fra 6650 Brørup ved navn Lennart Pedersen med tlf. nr. 67829117 der står som Contact information. :shame:
Før man dukker op med tæskeholdet skal man nok lige overveje at der også er noget der hedder identitetstyveri.
Man skal godt nok være torskedum for at registrere sådan et domæne i sigt eget navn
Ja det er naturligvis en mulighed, for det ser ikke særlig gennemtænkt ud.

Det er også en mulighed at han simpelthen har glemt at bede om ved oprettelsen af domænet, at kontakt-info skal være skjult.
Dermed får øvrige "menigmand" ikke et søgeresultat ud af en søgning på Who-Is, men får bare at vide at kontaktoplysninger er skjult.

Dermed er det nok politiet/retten som kan kræve det udleveret.


Men Danske Bank, DBA og PostDanmark/PostNord ser ud til at være ramt af det samme (sammenkædet på mailadressen i hvert fald)
Jeg tror det er godt en PRUT ikke smitter på samme måde som et GAB gør.
Dét ville bare være ulideligt for alle.

̿̿̿ ̿' ̿'\̵͇̿̿\з=(•̪●)=ε/̵͇̿̿/'̿'̿ ̿

Jeg skriver sikkert dette indlæg mens jeg sidder og skider.

Jensen84
Silver Member
Silver Member
Indlæg: 467
Tilmeldt: 23. apr 2012, 09:35
Interesser: Hagljagt og PCP.
Geografisk sted: Syd og sønderjylland.
Has thanked: 3 times
Been thanked: 23 times

Re: Android: Ny scam eller spearfishing

Indlæg af Jensen84 » 11. mar 2016, 15:37

PSOdense skrev:Jeg har lige tjekket på who.is og fundet frem til at det er en bandit fra 6650 Brørup ved navn Lennart Pedersen med tlf. nr. 67829117 der står som Contact information. :shame:
... Tror tæskeholdet har været der for nummeret eksistere ikke :moon:

Brugeravatar
HappyNanoq
Gone But Not Forgotten
Gone But Not Forgotten
Indlæg: 6630
Tilmeldt: 16. jan 2005, 06:55
Interesser: Mekanik
Geografisk sted: Ikast, midtjylland.
Has thanked: 302 times
Been thanked: 481 times

Re: Android: Ny scam eller spearfishing

Indlæg af HappyNanoq » 11. mar 2016, 16:56

Jensen84 skrev: ... Tror tæskeholdet har været der for nummeret eksistere ikke :moon:
Eller det er hemmeligt nummer hos hans udbyder, så kan du ikke finde det ved at søge på det - men derfor kan det stadig godt stå opført hos eks Who.Is eller andre steder hvor han har opgivet nummeret, men ikke krævet kontaktinfo skjult.
Jeg tror det er godt en PRUT ikke smitter på samme måde som et GAB gør.
Dét ville bare være ulideligt for alle.

̿̿̿ ̿' ̿'\̵͇̿̿\з=(•̪●)=ε/̵͇̿̿/'̿'̿ ̿

Jeg skriver sikkert dette indlæg mens jeg sidder og skider.

Billetfa
Newbie
Newbie
Indlæg: 2
Tilmeldt: 30. mar 2016, 12:17
Interesser: SKYTTE
Geografisk sted: Aalborg
Has thanked: 1 time

Re: Android: Ny scam eller spearfishing

Indlæg af Billetfa » 6. mar 2017, 11:11

Froe skrev:Det er Android/SMS udgaven af en gammel kending
Mail fra Post Nord

I den seneste tid har der været en del angreb med en Cryptolocker virus på danske virusser. Angrebet er sket gennem en række mails der har været sendt til virksomhedens ansatte. Disse mails var forklædt som mails fra Post Nord (Post Danmark), hvilket har fået mange til at tro at de var ægte.

I mailen stod der angiveligt en besked om at en pakke var blevet leveret forgæves og at man skulle klikke sig ind på Post Nords hjemmeside for at se hvor pakken findes. Hjemmesiden lignede fuldstændig en hjemmeside fra Post Nord. Når man kom herind skulle man udfylde en formular, hvorefter man angiveligt ville få informationerne. I stedet blev en fil downloadet til computeren og så var computeren inficeret.

Filen var en Cryptolocker virus der straks krypterede filer på computeren og servere på netværket. Herudover var der instrukser til hvordan man kunne få sine filer igen, hvis man betale en løsesum.

Betalingen skal ske med bitcoins eller en anden betalingsmulighed der ikke så let kan spores.
Jeg kender rigtig mange der uden at blinke ville hoppe på den'
her er nogle nyttige tips
http://onenet.se/guider/crypt0l0cker/ :inspect:

BobGrizzly
Bronze Member
Bronze Member
Indlæg: 80
Tilmeldt: 23. feb 2016, 17:52
Interesser: luftbøsser
Geografisk sted: Østjylland
Has thanked: 21 times
Been thanked: 6 times

Re: Android: Ny scam eller spearfishing

Indlæg af BobGrizzly » 6. mar 2017, 18:20

Post danmark siger at der ALTID er et nummer med når de sender sms ud

superprim
Newbie
Newbie
Indlæg: 1
Tilmeldt: 9. mar 2017, 19:13
Interesser: IT-teknologi, webdesign, progr
Geografisk sted: oslo

Re: Android: Ny scam eller spearfishing

Indlæg af superprim » 9. mar 2017, 19:20

Jeg tror enhver fornuftig person bør lave sikkerhedskopier. Også kontrollere for virus ved hjælp af scanneren program http://myspybot.com/remove-crypt0l0cker/. Sygdommen er altid lettere at forebygge end at behandle. :smile:

Besvar