Welcome, Guest |
You have to register before you can post on our site.
|
Forum Statistics |
» Members: 154
» Latest member: mushy
» Forum threads: 1,853
» Forum posts: 4,806
Full Statistics
|
Latest Threads |
Ranjivost u okviru portal...
Forum: Neadekvatno zaštićeni resursi
Last Post: seraphim
Yesterday, 03:09 PM
» Replies: 6
» Views: 596
|
Digitalni jaz: Kako razum...
Forum: Odgovor na incidente i svest o bezbednosti
Last Post: milos_rs
04-04-2025, 12:19 PM
» Replies: 0
» Views: 80
|
Kompromitovan mejl opštin...
Forum: Kompromitovani resursi
Last Post: VincaSec
04-03-2025, 08:57 PM
» Replies: 4
» Views: 859
|
opet kompromitovan mail.m...
Forum: Kompromitovani resursi
Last Post: VincaSec
04-03-2025, 08:24 PM
» Replies: 1
» Views: 209
|
Edukativna web igrica - L...
Forum: Odgovor na incidente i svest o bezbednosti
Last Post: milos_rs
04-03-2025, 02:16 PM
» Replies: 0
» Views: 79
|
aikbank.rs - novi sajt ba...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
04-03-2025, 08:37 AM
» Replies: 0
» Views: 121
|
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
04-02-2025, 08:35 AM
» Replies: 2
» Views: 365
|
Novinari i aktivisti, kak...
Forum: Odgovor na incidente i svest o bezbednosti
Last Post: milos_rs
04-02-2025, 08:23 AM
» Replies: 0
» Views: 108
|
Netflix prevara
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
04-02-2025, 08:19 AM
» Replies: 19
» Views: 16,620
|
Incident u HR - email pos...
Forum: Kompromitovani resursi
Last Post: milos_rs
04-02-2025, 08:16 AM
» Replies: 1
» Views: 1,202
|
|
|
Sveopšte phishing/SPAM kampanje |
Posted by: maxxa - 03-19-2025, 04:02 PM - Forum: Phishing / Scam / Spam kampanje
- Replies (2)
|
 |
Ovu temu otvaram kao feed za gomilu phishing i spam kampanja koje uglavnom prolaze blokirano od strane svega na svetu, ali su ipak dokay kompromitacije resursa, kako mail servera preko kojih se šire tako su i dokaz kompromitacije podataka unutar kompanije kao što su potpisi ili pokradeni adresari itd.
započeću temu sa nekoliko primera koje sam sakupio u prethodnih par meseci.
mejl je poslat sa [email protected], sender name je Alexander Leunig, dok je u potpisu:
Ana Popović
Menadzer produce in creative time
PERTINI TOYS doo
ul. Sinđelićeva br.4, 11000 Belgrade, Serbia
Phone: +381(0)11-244-83-84
Email: [email protected]
Web: www.pertinitoys.com
Samo provera na haveibeenpwned za [email protected] daje višestruke rezultate pa predpostavljam da je to bila polazna tačka. Primalac ovog maila nikada ranije nije komunicirao nisa Anom Popović ili Pertinijem, niti sa Technoglass niti sa Alexanderom Leunig-om, tako da je poslato na adresu dodatno prikupljenu, sa malicioznim prilogom.
Slična priča samo drugi podaci:
Pošiljalac: Dženita Verunica - Jakubović <[email protected]>
Potpis:
Dženita Verunica - Jakubović
Head of Transport Operations
INTERŠPED LOGISTICS doo
Halilovići 9 | 71000 Sarajevo | Bosnia and Herzegovina
Mob. +387 61 012 665
www.intersped-logistics.ba
U ovom slučaju su bar mečovali ime pošiljaoca sa potpisom.
Još jedan zanimljiv, mix Grčka, Bugarska, Srbija:
Pošiljalac: Milena Stevanovic <[email protected]>
Potpis:
Nelas Auto Parts Ltd.
address: Sofia, Bulgaria,
Blvd. "St. Kliment Ohridski" №144
mobile: +359 89/8566554
tel: +359 2 8042472
Pošiljalac: Ivica Majic <[email protected]>
Potpis:
T.P. DRINOVCI d.o.o.
GZ Pogana Vlaka-Poljanice br.1,
Donji Mamići, 88340 Grude
Bosnia and Herzegovina
Tel.: 00387 39 662 918
Fax: 00387 39 661 280
Mob. 00387 63 326 850
Dodajte svoje primere
|
|
|
kompromitovan sajt grada Niš - ni.rs - indonežanski kazino SEO spam |
Posted by: milos_rs - 03-18-2025, 08:33 PM - Forum: Kompromitovani resursi
- No Replies
|
 |
Ovo je veoma slično kao i kompromitovan sajt Gradske uprave Kraljevo - kraljevo.rs - SEO spam
Na guglu je primećeno da kada se unese pojam Grad Niš izlazi nešto čudno u rezultatima za sajt Niša:
nirs1.png (Size: 77.08 KB / Downloads: 86)
nirs2.png (Size: 1.18 MB / Downloads: 83)
Ovo je klasičan SEO spam verovatno ubačen preko kompromitovanje nekog neažuriranog WordPress plugina. A ovde su mogli i da biraju koji će plugin kompromitovat jer su verzije praistorijskei:
Code: [+] elementor
| Location: https://www.ni.rs/wp-content/plugins/elementor/
| [!] The version is out of date, the latest version is 3.28.0
| Version: 3.15.1 (100% confidence)
[+] elementskit-lite
| Location: https://www.ni.rs/wp-content/plugins/elementskit-lite/
| [!] The version is out of date, the latest version is 3.4.4
| Version: 2.9.0 (80% confidence)
[+] essential-addons-for-elementor-lite
| Location: https://www.ni.rs/wp-content/plugins/essential-addons-for-elementor-lite/
| [!] The version is out of date, the latest version is 6.1.5
| Version: 5.8.5 (100% confidence)
Kada se ode na sajt iz redovnog browsera sajt otvara normalno, ali kada se ode sa user agentom gugl bota dobija se :
nirs3.png (Size: 713.8 KB / Downloads: 81)
To je ono što vidi gugl i zato ga tako i indeksira, ovime guraju svoj sajt u gugl rezultatima a ovde je u pitanju nekakav indonežanski kazino, a može biti i scam kazino za krađu podataka platne kartice.
Još neki detalji:
Code: www.ni.rs has address 93.188.2.52
nirs4.png (Size: 392.06 KB / Downloads: 82)
|
|
|
MUP Republike Srpske - kampanja "Reci Ne" - EVROPOL 2021 ok 4 3 |
Posted by: milos_rs - 03-12-2025, 08:11 PM - Forum: Odgovor na incidente i svest o bezbednosti
- No Replies
|
 |
starije ali mislim da nismo stavili pre...
https://www.youtube.com/watch?v=y3l5-LP4WSw
Quote:Ministarstvo unutrašnjih poslova Republike Srpske je u ovoj godini evidentiralo 11 krivičnih djela koja se odnose na seksualno zlostavljanje i iskorištavanje djeteta putem interneta. Nemojte misliti da se to dešava negdje tamo daleko i nekome drugome. Pogledajte video koji je napravljen za potrebe kampanje
"Reci Ne", a koju MUP Srpske realizuje sa Europolom i policijama Zapadnog Balkana sa ciljem podizanja svijesti javnosti o upravo ovim krivičnim delima i upoznavanja sa modelima vrbovanja i komuniciranja seksualnih predatora, kako bi se od istih zaštitili.
|
|
|
|