Izgleda da je bio kompromitovan sloga-ad.rs. IP: 75.119.207.141, zemlja USA, provajder: New Dream Network, LLC.
VirusTotal Domain: https://www.virustotal.com/gui/url/b1351.../detection
VirusTotal IP: https://www.virustotal.com/gui/ip-addres...19.207.141
Izgleda da je bio kompromitovan prolife.rs. IP: 172.104.227.64, zemlja Nemačka, provajder Linode.
VirusTotal: https://www.virustotal.com/gui/url/23c69...?nocache=1
Sucuri: https://sitecheck.sucuri.net/results/https/prolife.rs
Još jedan u nizu lažnih sajtova clarks-srbija.com. Hostovan iza CloudFlare, registrovan u Aziji, blokiran pristup sa IP adrese van Srbije. Originalan izvor: https://twitter.com/KojicLaw/status/1637083317831884802, arhivirano: https://archive.ph/rtKKI.
Izgleda da je (bio) kompromitovan medijskapismenost.org.rs. IP 77.105.36.117 je iza CloudFlare (162.159.134.42), zemlja Srbija, provajder je Orion Telekom (https://intodns.com/medijskapismenost.org.rs / https://archive.ph/pBsmT).
VirusTotal: https://www.virustotal.com/gui/url/4ac01...?nocache=1
Sucuri: https://sitecheck.sucuri.net/results/htt...ost.org.rs (Blacklisted by McAfee)
URLScan: https://urlscan.io/result/63dc9aff-d30e-...63080ec081
03-17-2023, 06:38 PM
Forum: Hardware, Automotive i Industrijska bezbednost
- No Replies
Pre par dana na tviteru se pojavila objava, gde korisnik pokazuje kako radi apdejt sistema za zabavu pri brzini od 125km/h. Izvor: https://twitter.com/Spijunmedjvama/statu...8354333703, arhivirano: https://archive.ph/NMubU.
Moj komentar je bio:
Quote:Jeste da ovaj sistem nije povezan sa kritičnom infrastrukturom vozila, ali opet je nebezbedno. Šta da na primer se odjednom uključe zvučnici na max, sa nekim pištavim zvukom (usled greške u firmware)?
Šta vi mislite?
Izgleda je bio kompromitovan maliigraci.rs. IP: 195.252.110.247, zemlja Srbija, provajder BeotelNet-ISP d.o.o.
VirusTotal: https://www.virustotal.com/gui/url/77f05.../detection
Tražio sam nešto sasvim drugo a dobio ovo
Arhivirano: https://archive.ph/piSFD.
A link redirektuje na primer ovde:
03-17-2023, 05:36 PM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
Quote:On April 13, Yandex is organizing the first nexthop → Belgrade, a network technologies meetup in Serbia. We'll be welcoming network engineers and anyone else interested in what's happening in the world of network technologies.
Belgrade is a spin-off of our big annual Moscow conference nexthop, which has been hosting speakers from Facebook, Netflix, Dropbox, Cisco, Google, NVIDIA, China Telecom, and Yandex for the past five years.
At the meetup, we'll talk about how the Yandex network works, look at the direction we're taking, and have fun with guests at a round table dedicated to BGP Security.
The meetup is free, but seating is limited. If you'd like to participate, register and make sure you get an invitation. You're welcome to bring a friend or colleague, though you need to register everyone who's coming.
Link: https://events.yandex.ru/events/nexthopbelgrade/
Izgleda da je intertrans.rs kompromitovan. IP: 94.130.141.134, zemlja Nemačka, provajder: Hetzner Online.
VirusTotal: https://www.virustotal.com/gui/url/92dd5...?nocache=1
Sucuri: https://sitecheck.sucuri.net/results/intertrans.rs
AbuseIPDB: https://www.abuseipdb.com/check/94.130.141.134
Takođe poznato i kao "NTH Media prevara" (ovo stavljam ovde za gugl da izađe ovaj tekst u rezultatima za taj termin)
Od kad mi je neko blizak prevaren od strane CFM VAS gluposti imao sam ideju da istražim o čemu se tu zapravo radi, danas sam naleteo na reddit objavu koja lepo ilustruje problem sa ovim "uslugama" pa ću objaviti ovde sve šta imam. Razdvojiću u više odgovora ovaj thread, počev od ovog najaktuelnijeg slučaja, tj. reddit teme:
tema sa reddita je: CFM VAS prevara arhivirano
glavni deo sa reddita je u ovom skrinšotu:
CFM je skraćeno od imena firme koja je odgovorna za ovaj sajt, tj. skraćenica od "CONTENT FOR MOBILE" ali o njima ćemo kasnije...
Na reddit temi glavna stvar je ta što kada se preko moblnih podataka Yettel mreže pristupa stranicama za prijavljivanje na CFM "usluge", automatski se popunjava broj telefona koji treba da se pretplati, otkrivajući da je Yettel u koluziji sa CFM prevarantima, ili im omogućava pristup ličnim podacima korisnika u službi olakšavanja obmane i prijave za "usluge". Ovde se deca na primer lako upecaju, kao i stariji ljudi koji ne znaju šta se dešava, veoma je lako "upecati" se bez predstave šta će zapravo da se desi i da će nešto biti naplaćeno i još da će nastaviti da se naplaćuje mesečno.
O tome sam pisao danas na twitteru ovde tj. preneo sam informacije sa reddit teme i malo proširio priču.
Ovako izgleda prvobitna stranica za prijavu:
U analiziranju preko developer tools u browseru sam primetio da u trenutku kliktanja na Nastavi jedan zahtev je poslat na poddomen kod telenordigital.com:
ako se ode na telenordigital.com preusmeri na telenorlinx.com gde se vidi da je to neki digitalni servis za provajdere:
moguće je da kroz ovo dolazi do deljenje broja telefona sa CFM-ovim sajtom, ali nemam nikakvih konkretnih dokaza.
Ovakvo deljenje podataka od strane Yettela nije nigde pokriveno njihovim njihovim uslovima "Kome prosleđujemo podatke o ličnosti naših korisnika" koji se nalaze na https://www.yettel.rs/sr/o-yettelu/obave...-korisnika tako da em krše zakon em krše sopstvene uslove koje su korisnici prihvatili.
U raznim odgovorima na moj tvit smo dobili snimak kako je sa Yettel mreže broj popunjen a sa drugih nije. Saznali smo da se isto dešava i na drugim provajderima,
Gledajući Pravilnik o obavezama operatora usluga sa dodatnom vrednošću dolazimo do toga da su prekršeni sledeći:
Quote:Član 13 - Najava cene poziva, početak naplate i naplata Usluge
Kod pružanja Usluga koje se ostvaruju slanjem/primanjem poruka, operator Usluge ima sledeće obaveze:
1) slanja poruke korisniku Usluge, a pre aktiviranja usluge, kojom se korisnik obaveštava o ceni Usluge (uključujući i informaciju o naplati troškova slanja same poruke), učestalosti primanja poruka i načinu prekida korišćenja Usluge;
3) aktiviranja usluge tek nakon što korisnik Usluge potvrdi nameru korišćenja usluge slanjem odgovarajuće poruke i potvrdi da je saglasan sa uslovima pružanja Usluge;
Ovde bi za #1 verovatno napravili argument da sve piše na stranici za prijavu, ali da li je to "slanje poruke korisniku"? Za #3 nemaju argument, jer se ne šalje nikakva poruka nego se klikom na sajt automatski naplaćuje usluga i korisnik prijavljuje, što je u suprotnosti sa pravilnikom
Quote:Član 16 - Sadržaj oglasa za Uslugu
Uz svaki oglas za Uslugu objavljen u javnim glasilima potrebno je objaviti naziv, punu adresu sedišta i matični broj Operatora Usluge, kao i telefonski broj za kontakt sa Operatorom Usluge koji ne sme biti iz kategorije brojeva sa dodatom vrednošću.
Jedini kontakt je "kontakt za podrsku pruzanju usluzi: 0113216892 ili gamecraze.rs @ silverlines.info" što ne sadrži ni adresu ni matični broj.
Quote:Član 21 - Zaštita maloletnika
2) uključivanje, pre početka pružanja Usluge, izjave da Usluge pružaju sadržaj isključivo namenjen odraslima (npr. "Ako imate manje od 18 godina, a nemate dozvolu roditelja/staratelja, odmah prekinite poziv");
3) utvrđivanje starosti korisnika pre početka pružanja Usluge (npr. potvrda starosnog statusa korisnika - maloletnik mlađi od 12 godina, maloletnik mlađi od 16 godina, punoletna osoba).
Ovo ni u jednom trenutku nije ispoštovano
Dolazimo do toga da imamo mnoštvo prekršaja, od protivzakonitog deljenja podataka o ličnosti od strane Yettela, do kršenja samog pravilnika o ovakvim uslugama od strane CFM-a i njihovog omogućavatelja u Srbiji... u sledećoj poruci pišem o akterima ove obmane...
