Bezbedan Balkan
Kompromitovan mojdoktor.gov.rs - Printable Version

+- Bezbedan Balkan (https://bezbedanbalkan.net)
+-- Forum: Bezbednost državnih resursa (https://bezbedanbalkan.net/forum-5.html)
+--- Forum: Kompromitovani resursi (https://bezbedanbalkan.net/forum-6.html)
+--- Thread: Kompromitovan mojdoktor.gov.rs (/thread-402.html)

Pages: 1 2 3 4 5 6


Kompromitovan mojdoktor.gov.rs - 1van - 01-25-2023

Navodno sa e-mail adrese: [email protected], stižu phishing poruke. Čekamo izvorni kod originalne poruke da ustanovimo šta se tačno dešava.

Quote:Од: EGM PEN CSD-IMP <[email protected]>
Послато: уторак, 24. јануар 2023. 05:57
Тема: Fwd: Invoice NO. INV/2023/0024 Payment_Reeipt

Dear Ms Ca,
 
Payment is attached.
 
 
 
Important Notice:
  • Effective 01/24/2023 Delivery Order fee Revised to MYR 235 per B/L
  • Effective 01/24/2023 Container Maintenance Service Charges Revised to MYR 27/20’ MYR 54/40’ (Normal Cargo) and MYR 54/20’ MYR 108/40’ (Reefer , Special Equipment & Metal Scrap)
 
  • Pls note that we had changed our method of BL number submission in the manifest from “999999999999” to “GLV999999999999”.
  • Pls forward/relay this message to concerned parties should we missed to address them.
  • Kindly loop in: [email protected] for all import enquiries.
 
Business hour:
Monday – Friday (0830 am – 0530 pm)
Any emails after office hour will be attended on the next working day.
 
Thank you & Best Regards
EGM PEN CSD-IMP / Arnong Vaneeda (Ms.)
EVERGREEN MARINE CORP (MALAYSIA) SDN BHD
Dept :[email protected]
Tel : +604 263 3333 (ext.831)
Agent for : EVERGREEN LINE

Izvor: https://twitter.com/ohthetragedy18/status/1618231165034582017, arhivirano: https://archive.ph/2yj8g.


RE: Kompromitovan [email protected] - 1van - 01-25-2023

I primer priloga:

[Image: attachment.php?aid=511]


RE: Kompromitovan [email protected] - 1van - 01-25-2023

Izgleda da je ova e-mail adresa (korisnik) stvarno kompromitovana, analiza hedera pokazuje da je e-mail validan:

MX od mojdoktor.gov.rs: https://intodns.com/mojdoktor.gov.rs, arhivirano: https://archive.ph/cWtGo.

[Image: attachment.php?aid=512]

Hederi:

[Image: attachment.php?aid=513]

[Image: attachment.php?aid=514]


RE: Kompromitovan [email protected] - 1van - 01-25-2023

I sadrži virus:

[Image: attachment.php?aid=515]


RE: Kompromitovan [email protected] - y0d4 - 01-25-2023

pala zimbrica ili korisnik te adrese...shou... al sto je najjace ovo je ja mislim prvi public nas domen da je dkim set-ovan...
al` dzaba kad.....


RE: Kompromitovan [email protected] - 1van - 02-01-2023

Izgleda da je kompromitovan i [email protected].

Quote:I sa adrese [email protected] stiže mesečni izvod za kreditnu karticu sa ".PDF" fajlom. U potpisu je Sberbank.

Izvor: https://twitter.com/Slartibart1fast/status/1620713149866606592, arhivirano: https://archive.ph/asonI.


RE: Kompromitovan [email protected] - 1van - 02-02-2023

Ovo je nova poruka:

Quote:From: Sberbank <[email protected]>
Sent: Wednesday, February 1, 2023 7:18 AM
Subject: Mesecni izvod za kreditnu karticu
 
U prilogu Vam dostavljamo mesečni izvod za kreditnu karticu za mesec Januar.
(See attached file: 3024000750004938201.pdf)

Za dodatne informacije u vezi sa poslatim mesečnim izvodom možete se obratiti kontakt centru Sberbanke putem sledećih brojeva telefona 011/ 21 13 200 ili 19909.

Ovaj mail je automatski generisan pa Vas molimo da ne odgovarate na ovu adresu.

Zahvaljujemo se što koristite proizvode i usluge Sberbank Srbija a.d. Beograd.



RE: Kompromitovan [email protected] - 1van - 02-02-2023

Usput, loša praksa pa i ako je samo za preusmeravanje:

[Image: attachment.php?aid=537]


RE: Kompromitovan [email protected] - 1van - 02-02-2023

Ovaj scam sa mail.mojdoktor.gov.rs/212.200.253.238 se pojavio i na https://www.scamwatcher.com/scam/view/602291. Arhivirano: https://archive.ph/YbAdV.

VirusTotal: https://www.virustotal.com/gui/file/b61f51da3ea61746927c6417a01db5aaa55e283ed6271e9106e952528f3fd284?nocache=1

[Image: attachment.php?aid=542]


RE: Kompromitovan [email protected] - 1van - 02-02-2023

Po svemu sudeći e-mail nalozi na mojdoktor.gov.rs su kompromitovani, a sa njim moguće i zdravstveni podaci građana. Par komentara možete videti na priloženom videu: https://www.youtube.com/watch?v=U0mjioWu89E&ab_channel=Dnevnik.