Bezbedan Balkan
Pošta nova varijanta - Printable Version

+- Bezbedan Balkan (https://bezbedanbalkan.net)
+-- Forum: Bezbednost državnih resursa (https://bezbedanbalkan.net/forum-5.html)
+--- Forum: Phishing / Scam / Spam kampanje (https://bezbedanbalkan.net/forum-9.html)
+--- Thread: Pošta nova varijanta (/thread-1071.html)



Pošta nova varijanta - milos_rs - 12-17-2023

Ne znam dal smo imali ovako slično pre, ali mislim da je samo dorađena neka postojeća kampanja

   

rspost.baiduqu .com/?xED=IxHFQrwdOI

radi samo sa mobilnog UA, ako nije mobilni onda redirektuje na stockx.com

random broj za praćenje pri svakom učitavanju

   

klik na ponovna isporuka traži lične podatke i podatke o adresi

te podatke šalje POST na rspost.baiduqu .com/api/address

onda traži karticu...

   

kartica POST šalje na rspost.baiduqu .com/api/cards
kartica GET ide sa rspost.baiduqu .com/api/CheckCard?appid=XXX

Onda traži 2fa...

   

OTP POST ide na rspost.baiduqu .com/api/otp
OTP GET dolazi sa rspost.baiduqu .com/api/CheckOTP?appid=XXX


RE: Pošta nova varijanta - milos_rs - 12-18-2023

Menja se domen

   


RE: Pošta nova varijanta - milos_rs - 12-19-2023

nov domen

   

navodno otvara ovaj postr .top

   

izvor https://www.reddit.com/r/serbia/comments/18m6cj6/da_li_je_ovo_skam_ili_prava_poruka_jesam_porucio/


RE: Pošta nova varijanta - VincaSec - 12-19-2023

Ja sam dobio istu poruku. Ovi se ne igraju.