Welcome, Guest |
You have to register before you can post on our site.
|
Forum Statistics |
» Members: 155
» Latest member: milicke
» Forum threads: 1,948
» Forum posts: 5,007
Full Statistics
|
Latest Threads |
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 135
|
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 99,899
|
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,690
|
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,127
|
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 213
|
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,058
|
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 175
|
Potencijalno ranjivi Roun...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:51 PM
» Replies: 0
» Views: 189
|
Mnogi "mediji" kao "vest"...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 10:22 PM
» Replies: 0
» Views: 157
|
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 11:09 AM
» Replies: 15
» Views: 4,144
|
|
|
Domen azk.gov.rs je kompromitovan |
Posted by: 1van - 10-09-2022, 09:48 PM - Forum: Kompromitovani resursi
- Replies (5)
|
 |
Domen azk.gov.rs je kompromitovan. U izvornom kodu se mogu naći reklame za razne teme (kazino, sex), a i klikovi po stranici redirektuju na maliciozne spoljašnje veze.
Code: ...
ЕОК" target="_blank">Извештај о повезивању Националног оквира квалификација Републике Србије (НОКС) са Европским оквиром квалификација (ЕОК)</a></div></div></div></div></div><div class="vc_row-full-width vc_clearfix"></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1603569138176 vc_row-o-full-height vc_row-o-columns-middle vc_row-flex"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
<div class="wpb_text_column wpb_content_element " >
<div class="wpb_wrapper">
<p style="overflow: hidden; height: 1px; margin: 0;">If you are the one who likes a spooky atmosphere, then you have to read our top of scary games in the gambling industry. Play something you really like as <a href="https://casinowis.com/buffalo-power-hold-and-win-slot">https://casinowis.com/buffalo-power-hold-and-win-slot</a> and stay in tune with the latest news!</p>
<p style="overflow: hidden; height: 1px; margin: 0;">This online slot game is inspired by the classic horror film of the same name from the 1970s, which starred Michael Myers as the iconic figure. Find scatter symbols to get access to the Trick or Treat Wheel, which has some substantial payouts here <a href="https://joocasinoau.com/bonuses">https://joocasinoau.com/bonuses</a>. The Boogeyman Bonus game is very entertaining since it allows you to look for cash rewards.</p>
</div>
</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-4"><div class="vc_column-inner vc_custom_1603569245778"><div class="wpb_wrapper"><section class="vc_cta3-container"><div class="vc_general vc_cta3 vc_cta3-style-classic vc_cta3-shape-rounded vc_cta3-align-left vc_cta3-color-blue vc_cta3-icon-size-md vc_custom_1639062502285"><div class="vc_cta3_content-container"><div class="vc_cta3-content"><header class="vc_cta3-content-header"><h2>РКиПСВ центар</h2></header><p><a href="http://azk.gov.rs/?page_id=75117">Центар за развој квалификација и подршку секторским већима НОКС-а.</a></p>
...
Code: <div class="row middle">
<div class="col-lg-11">
<aside id="text-28" class="widget header-right widget_text"> <div class="textwidget"><div style="display: none;">
saneleon hot sax vedio <a href="https://its-ross-wp1.ur.rochester.edu/rsrb/Rooms/RoomComponents/LoginView/GetSessionAndBack?_webrVerifySession=637584002324910712&redirectback=//www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> sexgals<br />
zorla sikiş <a href="http://aquaculture.seagrant.uaf.edu/click-thru.html?url=https://www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> tu egalore com<br />
cake farts porn hub <a href="http://fishbiz.seagrant.uaf.edu/click-thru.html?url=https://www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> kizumonogatari hentai<br />
planetsuzy ava addams <a href="http://cat.sustech.edu/cgi-bin/koha/tracklinks.pl?uri=https://www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> pukejob<br />
abbywintersfree <a href="http://library.sust.edu/cgi-bin/koha/tracklinks.pl?biblionumber=3967&uri=https://www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> hwporner<br />
hrntaihaven <a href="http://openlink.ca.skku.edu/link.n2s?url=https://www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> okusama ga seitokaichou! hentai<br />
jinx blowjob <a href="https://research.ece.cmu.edu/protoflex/lib/exe/fetch.php?media=https://www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> lindsey woods anal<br />
gifwithsauce <a href="http://web.stanford.edu/cgi-bin/redirect?dest=https://www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> trash nurses 4<br />
anonib alternative <a href="https://www.ece.cmu.edu/~protoflex/lib/exe/fetch.php?media=https://www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> fnaf bonnie porn<br />
fuckyeahhotcouple <a href="https://ecap.hss.edu/eCap/sd/Rooms/RoomComponents/LoginView/GetSessionAndBack?redirectBack=https://www.indiansexmovies.mobi/&_webrVerifySession=637551295835868790" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> mnfclub updates<br />
barbara borges nude <a href="https://e-irb.jhmi.edu/eirb2/sd/Rooms/RoomComponents/LoginView/GetSessionAndBack?redirectBack=https://www.indiansexmovies.mobi/&_webrVerifySession=637804005339104182" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> jazmine miner nude<br />
dirtyakira porn <a href="https://login.aup.edu/cas/login?gateway=true&service=https://www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> shemale cum while fucked<br />
erome joi <a href="https://m2.capella.edu/mobile-feed/auth/redirect.feed?token=sOnnlFdVN8eBpDXSDHxrqe-sdmY.*AAJTSQACMDIAAlNLABxlR0JyRi9uSmI0Qzhpb0NKMXlqTWZrKzl5Zk09AAJTMQACMDE.*&url=https://www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> czech hunter 271<br />
britney amber boobpedia <a href="https://rrp.rush.edu/researchportal/sd/Rooms/RoomComponents/LoginView/GetSessionAndBack?redirectBack=https://www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> tsunade cosplay porn<br />
kaity sun fuck <a href="https://sunysullivan.edu/urlRedir.php?redir=https://www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> cnnamador<br />
trike patrol celine <a href="https://ur.umich.edu/adfix2.php?id=205&url=https://www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> teenshoplyfter<br />
tiffany thompson pov <a href="http://games.lynms.edu.hk/jump.php?url=https://www.indiansexmovies.mobi/" rel="dofollow noopener" target="_self" title="Indian Sex">Indian Sex</a> rachellromeo
</div>
</div>
</aside><aside id="text-3" class="widget header-right widget_text"> <div class="textwidget"><div class="row extra-info center header07-end">
<div class="col-md-1">
</div>
VirusTotal: https://www.virustotal.com/gui/url/097fc.../detection
Arhivirano: https://archive.ph/6se7t
Maliciozni kod je verovatno u nekom od .js fajlova, pogledaću detaljno čim nađem malo vremena.
|
|
|
Stručna konferencija o bezbednosti dece "Bezbednost i odgovornost" |
Posted by: 1van - 10-07-2022, 11:30 AM - Forum: Seminari, predavanja, radionice, konferencije
- Replies (1)
|
 |
Quote:Centar za nestalu i zlostavljanu decu i Američka ambasada organizovaće 13. oktobra šestu stručnu konferenciju o bezbednosti dece „Bezbednost i odgovornost“ u hotelu Metropol, u Beogradu.
Veliko nam je zadovoljstvo i čast, ponosni smo i zadovoljni što smo i ove godine uspeli da okupimo eminentne stručnjake u različitim oblastima zaštite bezbednosti dece iz zemlje i sveta, i što ćemo zajedno napraviti još jedan važan korak ka bezbednijem i sigurnijem okruženju za našu decu.
Predavači:
- Zoe Colpaert, ICMEC (Međunarodni centar za nestalu i zlostavljanu decu)
- Ph.D. Deanee’ Johnson, Zero Abuse Project, SAD
- Boris Herman, Centar za socijalne inovacije i integracije
- Saša Risojević, Dnevni Centar za Djecu u riziku Udruženja „Nova generacija“, Banja Luka, Republika Srpska
- Dr sci med Sarah Zorica Mitić, telesno orijentisani trauma terapeut
- Prof.dr Gordana Buljan Flander, klinički psiholog, UNICEF, Hrvatska
- Martina Nikolić, Centar za nestalu i zlostavljanu djecu, Hrvatska
- Jeff Ross, FBI Child Exploitation Task Force
- Olivije Zimonja, MUP Republike Srpske, Odeljenje za borbu protiv visokotehnološkog kriminala
- John Peirce, USA Child Abduction Response Team
- Olgica Čekić, Centar za nestalu i zlostavljanu decu
- Ružica Radović, Centar za nestalu i zlostavljanu decu, Srbija
- Igor Jurić, Predsednik Centra za nestalu i zlostavljanu decu
- Nikola Todorović, inženjer, rukovodilac Safe search projekta, Google
Više informacija na linku: https://cnzd.rs/predstavljamo-govornike-...govornost/
|
|
|
Zdravo svima, ovde Petar |
Posted by: Petar - 10-06-2022, 08:14 AM - Forum: O Vama
- Replies (5)
|
 |
Zdravo svima.
Drustvo me zove Petar ili Pera.
Bavim se security-jem i Linux-om vec 10 godina. Pisao za Libre casopis, vodio radionice u Beogrdskom Haklabu o Linuxu, Administraciji, zastiti mrezama i programiranju (C lang).
Osinivac Cryptoparty Srbija sa ekipom.
Najvise me interesuje spoj Linux-a i open source softvera za zastitu, open source alati za Ethical Hacking (Hack5 fan), mreznih tehnologija i Self-Hosting-a.
Podrzavam decentralizaciju i bojkot BigTech kompanija, ne koristim popularne centralizovane drustvene mreze i u tom duhu sa drustvom razvijam Decentrala-u, a nadam se ubuduce i osnivac prvog CyberSecurity podkasta na nasim prostorima na Srpskom jeziku.
Radno iskustvo na pozicijama Security/Admin, Devops, CyberSecurity professional.
|
|
|
Internet prevare uz pomoć usluga mobilne telefonije (VAS poruke) |
Posted by: 1van - 10-05-2022, 08:20 PM - Forum: Društvene mreže i socijalni inženjering
- Replies (5)
|
 |
Tekst preuzet sa: https://telesrbija.com/sta-su-vas-sms-pr...nog-racuna
Quote:Šta su VAS SMS prevare, i kako se zaštititi od uvećanog računa?
Korisnici usluga mobilne telefonije se godinama žale kako su prevareni, jer im stižu uvećani računi za usluge od operatora, a koje operator objašnjava naplatom za VAS servise, odnosno servise sa dodatnom vrednošću (value added services).
I ako korisnici tvrde da se nisu prijavili za prijem i naplatu tih poruka, operatori ne izlaze u susret i odbijaju da storniraju naknadu, što u nekim slučajevima dovodi do čak i do parničnog postupka između korisnika i operatora oko spornog dugovanja.
U ovom tekstu želimo da objasnimo pre svega šta su VAS usluge, čemu služe, kako funkcionišu, kao i načine zaštite od neželjene naplate, i mere opreznosti kako bi se sprečili ovakvi problemi.
Šta su VAS poruke?
VAS SMS servisi su usluge realizovane partnerstvom Vašeg mobilnog operatora i pružalaca usluga. Operator i pružalac usluga potpisuju ugovor, nakon čega pružalac usluga (bulk SMS provider) može direktno vršiti usluge krajnjim korisnicima ili dalje preprodavati pristup tom sistemu trećim stranama.
Dakle, postoje situacije kada poruke sa naplatom Vama šalje direktno tzv. bulk SMS provajder, ali postoje i situacije kada ih šalje neko treće lice, koje koristi usluge tog bulk SMS provajdera (npr. Fortumo).
VAS usluge omogućavaju naplatu sadržaja putem SMS poruka, što predstavlja lak i pogodan način da neki pružalac usluge od Vas istu uslugu naplati, bez potrebe da imate platnu karticu ili da podatke o istoj podelite u svrhe plaćanja.
Kako funkcionišu VAS usluge?
Ne zalazeći u tehničke detalje, iz perspektive krajnjeg korisnika bitne su sledeće stavke:
- Korisnik se mora prijaviti, odnosno dati informisanu saglasnost
- Korisnik se može besplatno odjaviti na predočen način
- Korisnik može da sazna informacije o pružaocu usluga i usluzi koja mu se naplaćuje
U okviru prve tačke, dolazimo do situacije da je neophodna prijava, bilo slanjem SMS poruke na neki kratki kod, ili potvrdom vlasništva nad nekim brojem prijemom SMS poruke sa jednokratnim kodom, koji se unosi na neku web stranicu. U oba slučaja postoji evidencija da je korisnik tog mobilnog broja dao saglasnost za prijavu. Uslovi pružanja usluge su po pravilu uvek predočeni korisniku na samoj web stranici ili drugom materijalu.
Druga tačka označava tzv. „STOP” poruke, koje omogućavaju korisniku da se odjavi sa servisa bez naknade, slanjem poruke sa tekstom STOP, ili poruke sa reči STOP i kodom same usluge (npr. „STOP HD”), na određeni kratki kod. Ukidanje saglasnosti za prijem poruka traje do sledeće prijave, i važi za servis za koji je ukinuta saglasnost.
Treća tačka reguliše obavezu operatora i pružaoca usluga VAS da omoguće korisniku uvid u informaciju o usluzi koja mu se naplaćuje, podacima o licu koje pruža uslugu, podacima o prijavi na servis, kao i informacije o tome kako se može odjaviti sa servisa, i kome može uputiti prigovor.
I ako je u prethodnoj deceniji bilo jako mnogo problema sa operatorima i pružaocima usluga u pogledu usaglašavanja sa navedenim, tržište je u današnje vreme izuzetno striktno regulisano i u potpunosti poštuje svoje obaveze i izvršava ih savesno.
Načini zaštite od prekomerne naplate
Naša preporuka svim postpejd korisnicima je da se obrate svom mobilnom operatoru i zatraže određivanje limita mesečne potrošnje iznad mesečne pretplate, kao i da tu vrednost podese na najnižu moguću ukoliko ne planiraju da prave dodatnu potrošnju, odnosno na adekvatnu očekivanu vrednost mesečne potrošnje ukoliko očekuju da će doći do legitimne dodatne potrošnje.
Takođe, ukoliko je moguće, korisnici treba da zatraže od svog operatora da im ukine mogućnost upotrebe VAS usluga, što uključuje i plaćanje parkinga, BusPlus provere, slanje SMS-a na humanitarne brojeve, telefonsko glasanje i određene SMS usluge banaka (tzv. telefonsko bankarstvo).
Određeni operatori omogućavaju korisnicima da ne ukinu plaćanje parkinga i BusPlus provere, a da ukinu ostale VAS servise, što predstavlja dobar kompromis za one koji inače legitimno koriste te usluge.
Bitno je napomenuti da su slučajevi prevare od strane operatora izuzetno retki ako ne i nepostojeći, jer operatorima nije u interesu da „naljute” svoje korisnike dodatnom naplatom koja se u celosti isplaćuje pružaocu usluga (odnosno, operator ne zarađuje od VAS usluge osim naknade za cenu SMS poruke koja iznosi manje od 10 dinara).
U skoro svakom slučaju kada korisnik tvrdi da je prevaren od strane operatora ili pružaoca usluga, dolazi se do saznanja da je korisnik, neko ko je imao pristup njegovom telefonu, ili u slučaju posedovanja pametnog telefona neka od aplikacija na telefonu, izvršila prijavljivanje na VAS servis, čime je korisniku počela naplata tih usluga.
Bitno je i napomenuti da su otkriveni slučajevi kada su određeni mobilni telefoni, bilo Android ili sa fabričkim OS, kineskih proizvođača, imali u sebi fabrički instaliran zlonamerni softver (malware) koji je između ostalog slao SMS poruke na kratke kodove sa namerom da zaduži korisnike za određene VAS usluge a da proizvođaču softvera obezbedi dodatnu zaradu.
Zaštita od SMS prevara, i prevara na Internetu
Zaštita od prevara na Internetu je nimalo jednostavna tema, koja nažalost zahteva iznadprosečnu digitalnu pismenost, usled čega veliki broj ljudi i dalje redovno biva prevaren na razne načine.
Od mera tehničke zaštite, korisno je imati adblocker instaliran na računaru i odgovarajući pregledaš na mobilnom telefonu koji podržava blokiranje reklama, kao i upotreba DNS servera koji blokiraju reklame.
Isto tako, treba izbegavati instalaciju aplikacija izvan zvaničnih metoda distribucije na Vašem operativnom sistemu (Google Play Store, Huawei App Gallery i Apple App Store), kao i upotrebu softvera sumnjivog porekla na računaru.
Dodatno, treba izbegavati usluge, aplikacije i sajtove, koji deluju kao previše dobri da bi bili istiniti, odnosno koji nude sadržaj besplatno a koji se inače plaća (besplatno gledanje televizije, filmova i serija, skidanje muzike), ili omogućavaju pristup informacijama kojima ne biste trebali imati pristup (informacije o tuđim porukama, tuđe radnje na društvenim mrežama, pristup tuđim nalozima, i slično).
Nažalost, svi ćemo barem jednom u životu biti žrtva Internet prevare, iz prostog razloga što tehnike prevare evoluiraju svakodnevno, i postaju sve sofisticiranije, dok istovremeno nedostaje adekvatne edukacije samih korisnika Interneta o odbrani od najnovijih vrsta prevara.
Resursi za dalje informisanje
Opšte informacije o zaštiti na Internetu možete pronaći na sledećeim sajtovima:
Edukacija je najvažniji alat za sprečavanje prevara, i njena moć višestruko prevazilazi moć tehničkih rešenja za zaštitu. Budite oprezni!
|
|
|
|