Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Gruba ryba

w Cybersecurity

64piorunów

Nowa forma oszustwa i wyłudzeń.

tl/dr - dostajesz blika, ktoś się do Ciebie odzywa że to pomyłka i żąda zwrotu pieniędzy blikiem na numer telefonu XXX. Zwracasz pieniądze (błąd), za jakiś czas odzywa się numer z którego dostałeś wpłatę z żądaniem wyjaśnień dlaczego nie dostał jeszcze paczki i gdzie są jego pieniądze -> kwik...

Co robić:

Skontaktuj się z bankiem, zwrot przelewu może zostać przeprowadzony wyłącznie przez bank w ramach oficjalnej procedury wyjaśniającej.

O co chodzi? Twój numer telefonu może zostać podany w fikcyjnym ogłoszeniu jako numer do zapłaty za towar. Jeśli dostaniesz niespodziewany przelew BLIK od osoby, której nie znasz, nie odsyłaj samodzielnie pieniędzy! To nowy schemat oszustwa, w którym złodziej manipuluje dwiema ofiarami – kupującym i osobą, której numer był podany do przelewu. Na czym polega oszustwo?

Przestępcy zamieszczają fikcyjne ogłoszenia dotyczące sprzedaży jakiegoś towaru z opcją płatności BLIKiem. Numer telefonu podany w ogłoszeniu należy do przypadkowej osoby.*

Kupujący płaci za nieistniejący towar,* a pieniądze trafiają na konto osoby, której numer telefonu został bez jej wiedzy wskazany w ogłoszeniu.

Po chwili oszuści kontaktują się z właścicielem numeru telefonu, na którego konto trafiły pieniądze i nalegają na ich pilny zwrot. Proszą o przelew na inny numer telefonu lub konta* niż ten, z którego zostały przelane pieniądze.

Oszuści wywołują presję czasu*, by skłonić ofiarę do szybkiego odesłania pieniędzy. Tymczasem samodzielne wykonanie przelewu zwrotnego pozbawia ofiarę ochrony banku i może narazić na podejrzenie udziału w oszustwie.

* Oszustwo wychodzi na jaw, gdy kupujący nie otrzymuje towaru i kontaktuje się z osobą, na której numer telefonu wpłacił pieniądze. Często sprawa jest od razu zgłaszana na policję lub do platformy sprzedażowej.


Pamiętaj!

Nie odsyłaj pieniędzy samodzielnie.* Zwrot przelewu - jeśli to faktycznie pomyłka - może zostać przeprowadzony wyłącznie przez bank w ramach oficjalnej procedury wyjaśniającej.

* Nie generuj nowych kodów BLIK i nie potwierdzaj żadnych dyspozycji zewnętrznych.

Jeżeli ktoś naciska, grozi lub nalega na "grzecznościowy zwrot" - zachowaj spokój i nie ulegaj presji.*

Jak najszybciej skontaktuj się ze swoim bankiem* przez oficjalną infolinię lub aplikację i zgłoś sprawę.

* Jeśli otrzymane środki nie są Twoje - nie możesz ich używać ani zatrzymać. Może to zostać uznane za przywłaszczenie.


Ostrzeż bliskich i znajomych. Szczególnie tych, którzy mogą być bardziej podatni na manipulację, w tym osoby starsze.

Lider6piorunów
Jeśli otrzymane środki nie są Twoje - nie możesz ich używać ani zatrzymać. Może to zostać uznane za przywłaszczenie.

@Marchew no dobra- głupie pytanie bo serio się nie znam- a co jakbyś miał wyjebane? W sensie- ktoś przelał ci kasę. Powiedzmy że ten oszust. Na twój numer telefonu, wpisując go raczej świadomie i tak samo świadomie klikając "wyślij". Tego raczej się nie zrobi przez przypadek jak ci się telefon w kieszeni odblokuje, albo przez sen, więc czy to serio się łapie pod przywłaszczenie? Nie może on pójść do banku i zgłosić takiej sytuacji ze swojej strony prosząc o wycofanie przelewu? Bo jeśli nie, bo usłyszy, że sam rozmyślnie przelał te pieniądze i tyle w temacie... no to w sumie czemu ty nagle masz być tym złym, jak nie będziesz pilnował jego własnego interesu?

Pokaż więcej komentarzy (18)

GURU

w Wiadomości Polska

35piorunów

Fala włamań do e-dzienników różnych szkół na terenie całej Polski

W ostatnich dniach rodzice posiadający konta w dziennikach Librus i Vulcan, otrzymali od nauczycieli różnego rodzaju szokujące, kłamliwe, a niekiedy nawet sprośne wiadomości. Próbowano ich też okraść. Oczywiście, za tymi działaniami nie stali nauczyciele. Ktoś przejął ich konta…

Gruba ryba

w Technologia

81piorunów

FlipperZero. Zabawka czy scenariusz jak z WatchDogs?

Idąc za sugestią @koszotorobur, chciałbym w moim artykule opowiedzieć o urządzeniu jakim jest FlipperZero oraz trochę rozszerzyć to co można znaleźć na Kanale Zero. W sierpniu 2020r. powstaje kampania crowdfundingowa w celu powstania tego urządzenia. Akcja kończy się sukcesem, ponad to

GURU

w Cybersecurity

15piorunów

Setki ofiar nowego sposobu wyłudzenia pieniędzy od turystów. „Na Booking.com”

Cyberprzestępcy znaleźli sposób na obejście zabezpieczeń jednego z największych serwisów rezerwacyjnych świata. Wykorzystując phishing wymierzony nie w samą platformę, ale w systemy hoteli i pensjonatów, przejmują kontrolę nad kontaktami z gośćmi wewnątrz oficjalnej aplikacji

GURU

w AI

5piorunów

Uwaga scam inwestycyjny z fejkowym wywiadem Rymanowskiego z Nawrockim

W internecie pojawił się wygenerowany przez AI wywiad Bogdana Rymanowskiego z prezydentem Karolem Nawrockim. Słyszymy w nim, jak głowa państwa namawia do inwestycji. Materiał promuje fałszywą inwestycję, by na samym końcu sugerować przesłanie danych do konta bankowego. Wygenerowana

GURU

w Bezpieczeństwo

62piorunów

Koń trojański i próba przejęcia kontroli nad komputerem w zadaniu rekrutacyjnym z linkedin.

Uważajcie tam na siebie, nie ufajcie nikomu.

https://ben.pl/blog/linkedin-scam/

Gruba ryba20piorunów

@entropy_ jak dostaje zadanie rekrutacyjne to zawsze mówię, że mogę w firmie zrobić na ich laptopie. Jak nie chcą to elo. Nie będę plików dziwnych odpalać z Linkedina ( ͡~ ͜ʖ ͡°)

Pokaż więcej komentarzy (2)

Lider

w Polityka

31piorunów

Pokaż więcej komentarzy (8)

Fanatyk

w LINUX

18piorunów

Odkryto VoidLink – wyrafinowany framework C2 dla systemów Linux w środowiskach kontenerowych i chmurowych | PurePC.pl

VoidLink to nie kolejny backdoor czy trojan, to kompletny ekosystem ataku zaprojektowany dla nowoczesnej infrastruktury. Framework składa się z ponad 30 modułów wtyczek. Niestety, taka cena skoro pingwin staje się coraz bardziej popularny. 

Osobistość

w Hydepark

13piorunów

Indonezja blokuje Groka. Powodem roznegliżowane zdjęcia

Indonezja jako pierwszy kraj na świecie zablokowała dostęp do Groka, czatbota platformy X, w związku z obawami dotyczącymi generowania roznegliżowanych zdjęć. Decyzja ta ma na celu ochronę kobiet, dzieci i innych osób przed tego typu treściami, jak stwierdził minister ds. cyfryzacji Indonezji, Meutya Hafid.

https://kontrabanda.net/r/indonezja-blokuje-groka-powodem-rozneglizowane-zdjecia/

Osobistość

w Hydepark

5piorunów

Nieprawidłowości w wyborach prezydenckich 2025 — błędy w komisjach i luki w systemie mObywatel

W trakcie ostatnich wyborów prezydenckich w naszym kraju miało miejsce wiele kontrowersji. Jedna z nich dotyczyła aplikacji mObywatel. Przyjrzyjmy się im.

https://kontrabanda.net/r/nieprawidlowosci-w-wyborach-prezydenckich-2025-bledy-w-komisjach-i-luki-w-systemie-mobywatel/

_autorskie _cyfryzacji

Fenomen2piorunów

pracowałem w sektorze publicznym, w którym główna dewiza działania to "musimy zaakceptować takie ryzyko" i żyje się dalej. Dopóki się coś nie rozjebie to jest git, jak się rozjebie to przyjdzie ktoś i naprawi. Kompetencje wewnętrzne? a na c⁎⁎j to komu. Lepiej kupić wszystko z zewnątrz z wsparciem za kilkadziesiąt milionów rocznie. A najlepiej to się władować po same kule do Microsoftu i wyjebane jaja. Sektor IT w public to nieśmieszny żart, zmiana władzy niewiele daje bo zmieniają się tylko dyrektorzy na samej górze i nawet nie wiedzą jak funkcjonuje organizacja, a na dole gdzie faktycznie się coś dzieje to siedzą Ci sami nieudacznicy od 20 lat :smiley:

Pokaż więcej komentarzy (2)

Osobistość

w Hydepark

17piorunów

Komisja Europejska „żąda wyjaśnień” dotyczących Groka generującego roznegliżowane zdjęcia

Komisja Europejska domaga się wyjaśnień od platformy X po zarzutach, że model Grok w „ostrym trybie” generował treści przypominające pornografię dziecięcą. Moderacja serwisu X kilka dni temu nadmieniła w oświadczeniu, że „każdy wysyłający zapytania o generowanie tego typu treści jest traktowany tak samo, jakby takie treści samemu udostępniał”.

https://kontrabanda.net/r/komisja-europejska-zada-wyjasnien-dotyczacych-groka-generujacego-rozneglizowane-zdjecia/

GURU3piorunów

@kontrabanda Chciałbym, żeby nie zajmowali się pierdołami, ale się zajmują. A właściwie robią to, bo mają chrapkę na inwigilację wszystkiego, jak każdy nieudacznik.

Osobistość16piorunów

@ataxbras Na jednym z najpopularniejszych serwisów społecznościowych było możliwe generowanie dziecięcej pornografii, oraz przerabianie zdjęć prawdziwych osób na pornograficzne. To jest pierdoła?

GURU2piorunów

@Jarasznikos tak, bo to wina niedopracowanych filtrów a nie specjalne działanie.

Oglądam sobie te różne śmieszne filmiki i czytałem trochę dyskusji ludzi którzy je robią. Tw wszystkie Sory itd. mają coraz więcej filtrów i ludzie mają coraz większe problemy z wygenerowaniem tego co chcą, głównie dotyczy właśnie naśladowania osób istniejących jak politycy czy aktorzy.

GURU3piorunów

@Jarasznikos Owszem, jest. Komisja Europejska miesza się w rzeczy, którymi zajmować się nie powinna - bo to detal, który powtórzy się jeszcze wielokrotnie w różnych miejscach. Ale tutaj chodzi o Groka i X - bo spór jest polityczno-ideologiczny i dotyczy Muska i jego platformy, która śmieje im się w twarz.

Dla wyjaśnienia - sposób generowania obrazów opiera się na wnioskowaniu statystycznym. O ile można wyłfiltrować pewne prompty explicite, o tyle dalej będą różne hacki, których ludzie będą używać i taka sytuacja się powtórzy.

Tu nie chodzi o ten konkretny przypadek, a o kontrolę.

GURU4piorunów

@ataxbras

Tak, chodzi o kontrolę. O kontrole tego, by korporacje nie robiły co im się żywnie podoba, pobierając same profity, ale unikając podatków i konsekwencji

I to jest ważne też, bo to jeden z głównych powodów czemu USA gra na rozbicie UE

GURU3piorunów

@Ragnarokk Wiesz, uwierzyłbym. Gdyby kontrola korporacji dotyczyła pobierania od nich należnych podatków, jeśli działają w Europie. Ale wiesz co? To jakoś nie działa.
Więc nie, nie chodzi o tę kontrolę.

A co do USA - jasne, łatwiej będzie chrupać pojedyńczo. Tylko zaostrzanie kontroli w wielu aspektach nie prowadzi do wzmocnienia naszych, europejskich, szans na jedność. Jest dokładnie na odwrót, szczególnie jeśli chodzi o kwestie gospodarcze.

Osobistość2piorunów

@ataxbras Chodzi o kontrolę nad generowaną treścią przez LLMY i wielkie korpo. I bardzo dobrze. chce by ktoś miał nad tym kontrolę, żeby ktoś nie zedytował mojego zdjęcia jak zabawiam się z 5 latkiem, a później mnie tym szantażował. Brzmisz trochę jak ten typ z mema "Leave the billion dollar company alone!"



@Opornik No czyli Grok filtrów nie ogarnął, czyli dobrze byłoby mu przypomnieć o tym.

Osobistość3piorunów

@Opornik Tak warto jeszcze dodać, że gdybym ja przez przypadek wrzucił do siebie dziecięcą pornografię, to nie byłoby to "przypadkowe działanie" tylko zarzuty prokuratorskie. Tu chodzi o to, że wielkie korpo nie ponosi konsekwencji za swoje działania. A powinno.

GURU2piorunów

@Jarasznikos Może tak brzmię, ale za to tworzenie modeli to to, czym się zajmuję. I w Europie ich tworzenie będzie coraz trudniejsze, dzięki AI Act i pogoni za kontrolą. Co oznacza, że staniemy się skansenem. To nie problem, dewelopment można wyprowadzić, kapitał też.

Ty zaś brzmisz jak gość postulujący wypozażenie samochodów w mechanizmy zapobiegające wjechaniu w tłum, ale słowem się nie zająkniesz o popieprzonym fanatyku, który takim autem kieruje.

Istnieją instytucje państwowe i międzynarodowe, które zajmują się egzekwowaniem prawa. To one powinny zająć się LUDŹMI, którzy złamali prawo przy pomocy jakiegoś narzędzia. I tyle. A firma powinna zostać poproszona o ograniczenie możliwości wystąpienia takich zdarzeń w przyszłości. Kropka. Ale robienie z tego super tematu do wałkowania, bo kilku członków komisji nie ma wstępu do USA ze względu na ich czekistowskie zapędy, to trochę za wiele.

Osobistość1piorunów

@ataxbras Nie znam szczegółow AI Act, ale czy jest tam wzmianka o tym, że modeli AI nie można trenować na kradzionych danych?

Nie, firma powinna zostać ukarana za to, że do tego doprowadziła. W tym porównaniu do samochodów dodano przycisk "Odpalasz nitro 400km/h który do tego wyłącza hamulce". Tak, to ludzie tego używają, ale to twitter dostarczył niezwykle niebezpieczne narzędzie. I ukarani powinni być tak ludzie, którzy takie treści wygenerowali, jak i osoba, która je dostarczyła. Tak samo jak ściga się ludzi, którzy produkują oprogramowanie pozwalające łamać prawo. Rozwój LLMów jest tak szybki że trzeba pod nie tworzyć nowe prawo. A te straszne regulacje o których mówisz to jedyne co chroni Ciebie i zwykłych obywateli (czyli jakieś 90% społeczeństwa) przed wielkim korpo, które mogłby nas przemielić dla profitu i wypluć.

Ponownie, z Twoich wypowiedzi bije vibe "left multibilionare corporation alone".

Pokaż więcej komentarzy (10)

Specjalista

w Programowanie

4piorunów

XSS nadal groźny: jak front-end może wpuścić złośliwy kod

Sanityzacja. Temat stary jak web, a XSS… nadal zbiera swoje żniwo. Niby walidujemy inputy.\ Niby framework „coś tam” zabezpiecza.\ Niby wiemy, że innerHTML to zło. \ A jednak XSS wciąż się zdarza - i to częściej niż chcielibyśmy przyznać. W najnowszym wpisie rozkładam XSS na

Lider

w Cybersecurity

9piorunów

Mało detali, i nie jestem wstanie wszystkiego zweryfikować.

tl;dr;

* ktoś przeniknął do tindera dla białych (mówią, że whitesupermacy, nie wiem na ile serio ale domeny whitechild.net, whitedeal.net whitedate.net xd)

* odpalił botu i rozkochał część - nie byłem wstanie zweryfikować

* na portalu ratio męzczyzn do kobiet gorsze niż w wiosce smerfów

jest prezentacja na jakiejś konferencji o hakowaniu, po niemiecku*

* na konferencji różowy power ranges kasuje te portale (było wiele) https://youtu.be/Szdz_R-LKNY?t=2580 (42:30)

* powstała strona z mapą użytkowników https://okstupid.lol (jest kilku z Polski)

* mapę się da wyświetlić, ale punkty leżą bo zrobili JSONa 27,7MB XD i zdycha podczas pobierania (pewnie większy ruch) jakby co mam tego JSONa, ale nie chcę mi się stawiać mapy żeby sprawdzić pinezki

* https://okstupid.lol/merged_details.json - tu trzeba wyczekać żeby mieć JSONa

* część lokalizacje pochodzi z EXIF zdjęć więc całkiem dokładne XD

„Tinder dla nazistów” dotknięty wyciekiem 100 GB danych — ujawniono dane tysięcy użytkowników.

2 stycznia 2026

https://cybernews.com/security/investigator-exposes-white-supremacist-sites-users/

Dziennikarz śledczy przeniknął do serwisu randkowego białych supremacjonistów WhiteDate i wyprowadził ponad 8 000 profili oraz 100 GB danych. Zdjęcia i inne wrażliwe informacje zostały upublicznione, a pełny zbiór danych „WhiteLeaks” jest dostępny dla dziennikarzy i badaczy w DDoSecrets.
Pokaż więcej komentarzy (5)

Osobistość

w Hydepark

14piorunów

Ministerstwo Cyfryzacji reaguje w sprawie shortów nawołujących do wystąpienia przez Polskę z Unii Europejskiej

30 grudnia 2025 roku Ministerstwo Cyfryzacji wysłało wniosek o wszczęcie przez Komisję Europejską śledztwa przeciwko TikTokowi, pod zarzutem niewywiązywania się z obowiązków nałożonych przez ustawę o usługach cyfrowych. Ma to związek z krótkimi filmikami, w których nawoływano do opuszczenia Unii Europejskiej przez Polskę.

https://kontrabanda.net/r/ministerstwo-cyfryzacji-tiktok-shorty-unia-europejska/

Osobistość

w Hydepark

10piorunów

Chiny zapowiadają wdrożenie regulacji prawnych względem czatbotów AI

Rząd Chin zapowiedział wprowadzenie nowych regulacji dotyczących czatbotów AI, które mają ograniczyć generowanie treści mogących prowadzić do samookaleczeń, przemocy lub uzależnień. Projekt przewiduje m.in. obowiązek wdrożenia mechanizmów kontroli rodzicielskiej, ludzkiej interwencji w sytuacjach kryzysowych oraz zakaz treści „zagrażających bezpieczeństwu i jedności państwa”.

https://kontrabanda.net/r/chiny-chatboty-ai-regulacje/

Osobistość

w Hydepark

10piorunów

Bytedance podpisało umowę przekazania pakietu kontrolnego akcji amerykańskiej części TikToka

Bytedance, właściciel TikToka, podpisał umowę sprzedaży pakietu kontrolnego akcji amerykańskiej części serwisu, aby uniknąć zakazu funkcjonowania w Stanach Zjednoczonych. Umowa przewiduje, że Bytedance zachowa 19,9% akcji, a amerykańsko-emiracki konglomerat uzyska łącznie 45% akcji.

https://kontrabanda.net/r/bytedance-podpisalo-umowe-przekazania-pakietu-kontrolnego-akcji-amerykanskiej-czesci-tiktoka/

Fanatyk

w Technologia

8piorunów

Fałszywa domena podszywająca się pod MassGrave rozprzestrzenia złośliwe skrypty PowerShell

Ktoś zarejestrował domenę (z literówką) łudząco podobną do tej, która wykorzystywana jest do aktywacji produktów Microsoftu.\ Chodzi o get[.]activate[.]win (bez litery d)\ Listy filtrujące OISD Big i Hagezi TIF blokują domenę.\ Wpis na Twixerze:

GURU

w Wiadomości Świat

26piorunów

„Smartfony na kółkach”. Inteligentne samochody z Chin a cyberbezpieczeństwo Europy

Na polskim i europejskim rynku pojawia się coraz więcej inteligentnych samochodów (智能网联汽车; Intelligent & Connected Vehicles; ICV), czyli aut wyposażonych w technologie łączności, które umożliwiają skanowanie otoczenia, geolokalizację, komunikację z infrastrukturą i

GURU

w Wiadomości Polska

7piorunów

Atak hakerski na polski urząd. "Uzyskali dostęp do skrzynek"

"Zidentyfikowany został atak hakerski na Urząd Zamówień Publicznych" - poinformował w poniedziałek Krzysztof Gawkowski, wicepremier i minister cyfryzacji. "Cyberprzestępcy uzyskali dostęp do skrzynek poczty elektronicznej pracowników UZP oraz KIO" - dodał polityk.

Gruba ryba

w Cybersecurity

11piorunów

Atak hackerski na Dom Development. Wyciekły dane pracowników / klientów / potencjalnych klientów.

Najprawdopodobniej DD nie ma pojęcia co wyleciało, więc wypisał wszystko.

Atak dotknął nie tylko spółkę-matkę, ale cały ekosystem grupy kapitałowej. Na liście poszkodowanych podmiotów znajdują się oddziały we Wrocławiu i Krakowie, spółka kredytowa, Dom Construction, a także trójmiejski Euro Styl S.A. oraz Fundacja Nasz Dom.

Co wyciekło?

Zakres wykradzionych klientów / potencjalnych klientów:

imię i nazwisko,

adres zamieszkania,

adres zameldowania,

numer i rodzaj dokumentu tożsamości,

data ważności i organ wydający dokument tożsamości,

PESEL,

numer rachunku bankowego,

adres mailowy,

numer telefonu,

stan cywilny,

numer księgi wieczystej,

informacja o prowadzonej działalności gospodarczej,

wysokość zadłużenia,

dane dotyczące roszczeń,

dane dotyczące transakcji i zakupionych produktów.

Dla pracowników / współpracowników / członków ich rodzin:

imię i nazwisko,

PESEL,

NIP lub nr i seria dowodu osobistego, w tym wizerunek,

adres zameldowania,

adres zamieszkania,

adres korespondencyjny,

numer telefonu lub adres e-mail, wynagrodzenie,

numer rachunku bankowego, dane dotyczące badań trzeźwości


Dodatkowo: informacje nt. członków rodziny – dzieci pracownika:

imiona i nazwiska,

daty urodzenia dzieci,

numer PESEL,

adres zamieszkania

Pozostali członkowie rodziny oraz partnerzy życiowi:

imię i nazwisko,

data urodzenia,

PESEL,

stopień pokrewieństwa.

Gruba ryba3piorunów

https://bezprawnik.pl/wyciek-danych-z-baz-dom-development/

https://www.money.pl/gospodarka/cyberatak-u-dewelopera-tysiace-osob-mogly-stracic-dane-7231379469208480a.html

https://sekurak.pl/atak-hackerski-na-dom-development-wyciekly-dane-pracownikow-klientow-potencjalnych-klientow/

https://www.bankier.pl/wiadomosc/Adresy-konta-numery-rachunkow-zagrozone-wyciekiem-z-Dom-Development-Mozliwa-kradziez-danych-od-najwiekszego-dewelopera-9054093.html

Atak na giganta. Mogły wyciec dane klientów, kontrahentów i pracowników dużego deweloperaDom Development, jeden z największych deweloperów w kraju, poinformował o zmasowanym ataku hakerskim, do którego doszło 4 grudnia 2025 r. Incydent ten nie jest niestety drobną usterką techniczną. Z komunikatu spółki wyłania się obraz potężnego naruszenia bezpieczeństwa, w wyniku którego w niepowołane ręce mogły trafić najbardziej wrażliwe dane nie tylko klientów, ale także pracowników, kontrahentów, […]Bezprawnik
Pokaż więcej komentarzy (3)