Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed

Til "Sikkerhedsekspert" - Få fat på Online Svindle...

Af Ny på siden mpeg69 | 18-12-2023 11:25 | 1941 visninger | 10 svar, hop til seneste
Hej Alle, Lige et spørgsmål: Når jeg får en mail fra en given mail-adresse, så kan jeg ret let gå ind og se selve adressen, selv om den kommer fra "Poul hansen". Jeg kan så også se hvilket domæne den kommer fra. PT. har jeg en der ser ud til at komme fra et italiensk firma "SEASALFISH S.R.L." - seasalfish.it - og jeg tvivler på at de "svindler". Jeg er klar over, at man sagtens kan sende en mail, der ser ud fra at komme fra et bestemt domæne... men når jeg så tager linket for den "knap" jeg bliver bedt om at klikke på, så ser det sådan ud: http://cf41a66a.asticeamericano.it[...] - domænet "asticeamericano.it" er også registreret af SEASALFISH firmaet. Kan man på nogen måde finde ud af, hvor mailen reelt kommer fra? - mere for at "angribe" dem lidt - evt. via hostingfirmaet? På forhånd tak.
--
/Morten
#1
the688
Guru
18-12-2023 11:29

Rapporter til Admin
Go' stil ville nok være at meddele det italienske firma at du får uønskede mails fra dem, og at deres firma nok bliver misbrugt i et phishing-angreb. Det tænker jeg at deres IT-afdeling gerne vil høre, og så kan de selv tage deres forholdsregler derfra? Det er på ingen måde sikkert at de her italienere har nogen anelse om hvad der foregår.
--
"ORK SATME!"
#2
BoomBoy
Elitebruger
18-12-2023 21:26

Rapporter til Admin
Kig i mailheaderen
--
- Og så snakker vi ikke mere om det!
#3
Colaplus
Guru
19-12-2023 08:37

Rapporter til Admin
Ja se efter DKIM, DMARC, SPF checks i mailheaderen. Det er en phishing mail, dem ryger der millioner af ud hver eneste dag, mod alle tænkelige kombinationer af mailadresser, så lad være med at brug energi på at gøre noget ved det, andet end som #1 siger at kontakte domæneejeren for at gøre opmærksom på problemet. Dem kan du typisk ramme på it/admin/support @domain.com Linket i mailen er forfalsket, det er formentlig enten et link til en falsk loginside hvor de høster passwords, eller vil have dig til at downloade en inficeret fil, typisk en pdf der automatisk kan køre andre scripts.
--
MSI B650 MAG Mortar | Ryzen 7 7800X3D | G.Skill Trident Z5 32GB CL30 6GHz Inno3D RTX 4090 | Noctua NH-D15 | ASUS ROG 1000W SFX | Lian Li O11D Mini
--
Sidst redigeret 19-12-2023 08:37
#4
A.ndersen
Giga Supporter
20-12-2023 08:05

Rapporter til Admin
Jeg arbejder i et firma hvor vores emails slutter på .IT - Vi får i vores ticketsystem - dagligt 1000+ mails fra diverse .IT sider. De er virkeligt offensive, alt lige fra phishing og til salg af medicin og kvinder. Et fåtal går igennem spamfiltre und alles, men vi prøvede en dag at slå det fra, blot for at se hvor meget der reelt set ramte os.. Det var virkeligt voldsomt at se hvor meget der kom i forhold til vores .dk
--
Tro kan flytte bjerge - Men almindelig sund fornuft kan få folk til at gå udenom.
#5
magnuswf
Bruger Aspirant
20-12-2023 20:44

Rapporter til Admin
#3 Noob her: Kan et .pdf dokument virkelig køre scripts? Tænker det er når man åbner dokumentet? Nogen måder at se det inden/når det sker?
--
#6
Colaplus
Guru
20-12-2023 20:59

Rapporter til Admin
#5 Jep. PDF er meget mere end bare et dokument, formatet kan alt muligt. Det er forskelligt hvordan de er lavet. Selv i en wordfil kan du embedde detection af at filen har været åben f.eks.
--
MSI B650 MAG Mortar | Ryzen 7 7800X3D | G.Skill Trident Z5 32GB CL30 6GHz Inno3D RTX 4090 | Noctua NH-D15 | ASUS ROG 1000W SFX | Lian Li O11D Mini
#7
magnuswf
Bruger Aspirant
20-12-2023 21:18

Rapporter til Admin
#6 Damn, det anede jeg ikke :D kan man scanne pdf dokumenter med fx windows defender på en pålidelig måde? Jeg henter da tit .pdf fra sider som er mere eller mindre uden for nogen form for kontrol :D
--
#8
krellef
Monster Nørd
21-12-2023 00:21

Rapporter til Admin
#7 Jeg har før set folk herinde anbefale at uploads potentielt skadelige filer til VirusTotal.
--
----------------------------------- Status på B/W-listen: +27/-0 -----------------------------------
#9
Colaplus
Guru
21-12-2023 08:42

Rapporter til Admin
#7 Din antivirus applikation scanner alt hvad du henter, det gør din browser typisk også, så det ville jeg ikke bekymre mig om, så kunne du gå og bekymre dig om alle de andre sikkerhedstrusler i omløb også.. :)
--
MSI B650 MAG Mortar | Ryzen 7 7800X3D | G.Skill Trident Z5 32GB CL30 6GHz Inno3D RTX 4090 | Noctua NH-D15 | ASUS ROG 1000W SFX | Lian Li O11D Mini
#10
Kasper Køhlert
Semi Supporter
21-12-2023 09:04

Rapporter til Admin
DKCERT
--
This Is The Way

Opret svar til indlægget: Til "Sikkerhedsekspert" - Få fat på Online Svindle...

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning


ANNONCE