FTC žaluje Match Group (vlastní Tinder, OKCupid, Hinge, Match atd) pro podvodné obchodní praktiky

FTC žaluje Match Group (vlastní Tinder, OKCupid, Hinge, Match atd) pro podvodné obchodní praktiky na Match.com.  Match Group podváděním přiměl stovky tisíc uživatelů ke koupi předplatného, zákazníky vystavovali riziku podvodů a věnovali se dalším zavádějícím a neférovým praktikám. Včetně ignorování záplavy botů a podvodníků a těžení z jejich existence. Na Match.com je 25 až 30…

40 % škodlivých URL se nachází na dobrých doménách.

40 % škodlivých URL se nachází na dobrých doménách. V řadě případů jde o kompromitované weby a nejvíce ohrožení jsou domácí uživatelé. Zásadně rostoucí je počet phishingových webů, včetně masivního používání SSL certifikátů.

Online phishingové útoky meziročně vzrostly o 279 %

Online phishingové útoky meziročně vzrostly o 279 % píše se v Yikes! Online phishing attacks up 297% over last year. Ve skutečnosti se o kus dál píše, že jde o 279% špičku fake e-shopů určených pro sběr přihlašovacích a jiných údajů (červenec až září 2018 vs 2017). Zmiňují tam ale i dost nepříjemný způsob útoku…

Spoléháte se na asistenty v telefonu? Nedělejte to

Spoléháte se na asistenty v telefonu? Nedělejte to, Siri je snadné zatáhnout do phishingu. Detaily viz It Is Mind-Bogglingly Easy to Rope Apple’s Siri into Phishing Scams kde zjistíte, že Apple to nepovažuje za problém bezpečnostní problém. Ale prý se tomu budou věnovat a označili to za chybu.

„Unphishable“ Yubikey Neo je, jak jinak, „phisable“. Nikdy ničemu nevěř

„Unphishable“ Yubikey Neo je, jak jinak, „phisable“. Nikdy ničemu nevěř a zejména ne tvrzením o tom, jak je něco nepřekonatelně bezpečné. Viz CHROME LETS HACKERS PHISH EVEN ‚UNPHISHABLE‘ YUBIKEY USERS a  zajímavé na tom je, že se tady využívá nový standard WebUSB. Což také mimo jiné znamená, že jiné Yubikey klíče (nemající moderní vychytávky) tenhle…

Ruští hackeři v době voleb cílili na cíle v USA ale i dalších částech světa

Ruští hackeři v době voleb cílili na cíle v USA ale i dalších částech světa. Přišlo se na to analýzou dat hackerské skupiny Fancy Bear, která omylem zpřístupnila informace o phishingových aktivitách na Internetu. Viz Russia hackers had targets worldwide, beyond US election a DNC Hackers Had a ‚Hit List‘ Chock-Full of Putin Foes

Cokoliv může na iPhone či iPadu vytvořit věrnou kopii formuláře na zadání hesla

Cokoliv může na iPhone či iPadu vytvořit věrnou kopii formuláře na zadání hesla. Uživatel na první pohled nebude moci poznat, že jde o phishing. Viz iOS Privacy: steal.password – Easily get the user’s Apple ID password, just by asking a je zásadní nebezpečí tady je, že Apple zcela náhodně a neznámo proč pořád dokola žádá…

Stačí otevřít PowerPoint a virus/malware se dostane do vašeho PC.

Stačí otevřít PowerPoint a virus/malware se dostane do vašeho PC. Jak to funguje se můžete podívat v How Just Opening A Malicious PowerPoint File Could Compromise Your PC a zajímavé na tom je například i to, že se oběť nechá nachytat na otevření objednávky v PowerPointu.  

Scam na iPhone se snaží ukrást Apple ID. Přichází přes SMS

Scam na iPhone se snaží ukrást Apple ID. Přichází přes SMS a tváří se jako od iMessage, ale jinak je vcelku klasicky pro hlupáky. Kliknete na odkaz, dostanete se na web, tam po vás chtějí přihlášení. Pokud  nemáte ochranu před dvoufaktor, tak se vzápětí můžete rozloučit s účtem, případně i s penězi na připojené kartě.…