Welcome, Guest |
You have to register before you can post on our site.
|
Forum Statistics |
» Members: 155
» Latest member: milicke
» Forum threads: 1,948
» Forum posts: 5,007
Full Statistics
|
Latest Threads |
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 146
|
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 100,007
|
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,738
|
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,148
|
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 223
|
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,084
|
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 185
|
Potencijalno ranjivi Roun...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:51 PM
» Replies: 0
» Views: 198
|
Mnogi "mediji" kao "vest"...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 10:22 PM
» Replies: 0
» Views: 160
|
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 11:09 AM
» Replies: 15
» Views: 4,169
|
|
|
IAPWE email scam |
Posted by: Gjovani - 10-21-2022, 05:54 PM - Forum: Phishing / Scam / Spam kampanje
- Replies (2)
|
 |
hola!
Obično pišem na twitter ali moram i ovdje. I know...
Moja drugarica/koleginica (koja je content writer) je dobila neki čudan email za posao, ali s obzirom da smo u našoj firmi imali security awareness, nije kliknula. Što znači da je obuka bila "great success"
Kao što se vidi u screenshot ispod, u email je poslat i link. Pomoću nekog redirect checker smo vidjeli da taj link vodi do iapwe[.]org
Ona definitivno nije se prijavila prije na ovaj ili sličan sajt.
IAPWE ili "International Association of Professional Writers & Editors" kako piše, imaju online prisustvo (LinkedIn, Twitter, Facebook, YouTube, itd.) ali kad se malo dublje pogleda, profili su skoro pa prazni. (jedino na Twitter đe objave neke random linkove)
Domain lookup ne daje neke značajne informacije, ali čim se gugla "IAPWE" autocomplete nudi neke zanimljive rezultate. Takođe na Twitter search možete da pogledate šta ostali pričaju (a to ne mora da znači da je validno jer ponekad mogu da budu i botovi).
kako ova prevara funkcioniše:
predstavljaju se kao besplatan servis, ali traže PayPal login, nakon odredjenog vremena 'skidaju' sredstva sa PayPal naloga.
više detalja na sledećom linku:
https://medium.com/@bonnyalbo/yes-iapwe-...bcaa88daa7
zaključak: Think twice. Ako nešto zvuči "too good to be true" možda i jeste. Takođe, ako piše da je nešto hitno i to je neki znak prevare.
|
|
|
sepa.gov.rs |
Posted by: maxxa - 10-20-2022, 09:20 AM - Forum: Neadekvatno zaštićeni resursi
- Replies (5)
|
 |
Želeo sam samo da saznam do kada cveta ambrozija... Na žalost stanje ovog sajta je slično ekologiji u Srbiji.
Nema SSLa i radi se redirekcija sa porta 443 na port 80 - it's a feature! Mislim da bih to nazvao obrnutom redirekcojom, obrnutom od prakse i zdravog razuma. Možda u potpis stavim i to da postoji besplatan sertifikat https://letsencrypt.org/
Na žalost osim toga je tu i otvorena baza mysql, ftpd, apache... CVE spisak je predugačak, više detalja na Shodanu:
https://www.shodan.io/host/77.46.150.206
Određeni resursi se nalaze na http://prtr.sepa.gov.rs/ koji redirektuje na IP adresu - one more feature!
Tu je tek tuga i sa verzijom PHP-a, zastarelom verzijom WordPress-a... i naravno neadekvatno zaštićenim resursima samog CMS-a, pa je tu i directory listing:
http://77.46.150.218/wp-content/uploads/
|
|
|
|