Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Advarsel mod sms

Af Gæst flemming | 10-03-2016 23:02 | 11190 visninger | 58 svar, hop til seneste
Hej En af mine kolleger har modtaget en sms med følgende ordlyd: "Din pakke fra PostNord er tilgængelig til afhentning. Følg linket for at se alle oplysninger om din forsendelse." Og så linket (som jeg lige modificerer så ingen kommer til at trykke på det) http:// postdanmark (punktum) org (skråstreg) post.apk Sms'en er sendt fra "POST" (altså ikke noget telefonnummer). Så vidt jeg kan se er det en android package som man vil komme til at hente der. Jeg er usikker på præcis hvilke konsekvenser det vil have at trykke på linket, men det lugter fælt synes jeg. Whois siger at det er "Lennart Pedersen" fra USA http://whois.domaintools.com[...] Bare en heads-up.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#1
theisdk
Monsterbruger
10-03-2016 23:11

Rapporter til Admin
#0 Det er en android app. Hvad den gør? Tja, vil du have nogle muligheder ? Formgrabber: Kron has an advanced Formgrabber that doesn't use methods publicly available. It logs ALL POST requests and returns the data to the control panel.
--
#2
Den Skrækkelige Vandpyt
Mega Supporter
10-03-2016 23:13

Rapporter til Admin
Fik også en besked fra MMS i dag der sagde at jeg havde en MMS liggende og bare skulle klikke linket for at se den. En hurtig google søgning konkluderede at jeg i hvert fald ikke skulle åbne linket.
--
87,65% af HOL'ere er stærkt påvirket af Buyer's Stockholm Syndrome. Er ikke en headset peasant #HeadPhonesMasterRace. *Her er min e-penis*
#3
EQuiNoX
Semi Nørd
10-03-2016 23:24

Rapporter til Admin
0# Den fik jeg også for en 30 min siden
--
Capitalism is the extraordinary belief that the nastiest of men for the nastiest of motives will somehow work for the benefit of all.
#4
DeeKay
Giga Supporter
10-03-2016 23:27

Rapporter til Admin
Har ligeså modtaget sms'en her til aften..
--
Wise men talk, because they have something to say. Fools talk, because they have to say something.
#5
pcr1967
Gæst
11-03-2016 00:05

Rapporter til Admin
Har også lige modtaget denne besked hele to gange it træk. Hvis jeg prøver at åbne www.postdanmark.org[...] får jeg en besked om at siden bagved den url indeholder malware, så det er nok ikke en pakke du skal åbne på din telefon. Min er røget i skraldespanden.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#6
Lowkey
HOL Moderator
11-03-2016 00:09

Rapporter til Admin
Det er ret sikkert en fake persona og adressen peger på nogle ungdomsboliger i brørup. Hvis man krydsrefererer navnet og emailen [email protected] kan man se, at dette er en meget aktiv scammer. Selvom man ikke kan se de specifikke domæner her: http://www.domainiq.com[...] Så er det nærliggende at tro, at samme person står bag mange af disse: https://www.google.dk[...] Sammenholdt med at folk modtager sms'er med tilbud om arbejde https://www.google.dk[...] Jeg gætter på at det er en (gruppe?) russer(e), der skal have hjælp med de danske formuleringer, så deres scam virker mere troværdigt.
--
Reality is the original Rorschach. "bump" = lukket tråd http://www.google.com[...] &http://www.googleguide.com[...]
#7
JakobL
Bruger Aspirant
11-03-2016 00:20

Rapporter til Admin
Det kunne meget vel være et nyt forsøg på at sprede MazarBOT: https://www.csis.dk[...] Der har været en 2-3 bølger af forskellige sms'er de seneste uger.
--
Sidst redigeret 11-03-2016 00:20
#8
bullseye2100
Gæst
11-03-2016 03:28

Rapporter til Admin
Min pakke sms indeholdt bit.ly/1nA8mOp den ryger videre til bit.ly/1nA8mOP (stort P) og åbner på en facebook side om tøjsalg fra PLNDR - lidt ligesom plyndre ;-)
--
Gæstebruger, opret dit eget login og få din egen signatur.
#9
bullseye2100
Gæst
11-03-2016 03:53

Rapporter til Admin
Det var så på pc linket opførte sig sådan... På iphone kommer der en phishing advarsel fra bitly. Continue at your own risk til osusait.com/mms.apk Linket vil åbne en android pakke det kan nogen jo prøve.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#10
DKWolf
Giga Nørd
11-03-2016 07:48

Rapporter til Admin
Den SMS type har efterhånden været ude i et par uger nu i større omfang. Det kunne være et "sjovt" lille projekt at sætte sig ned og kigge på den APK kode og se hvad den gør, så har man jo noget at bruge sin påske ferie på og kunne måske give lidt ekstra gode point hos chefen her inde, hvis man finder noget som vi skal være opmærksomme på.
--
google.com det er ikke så svært vel...
#11
Volcano
Super Supporter
11-03-2016 13:00

Rapporter til Admin
Når det er en post.apk (Android application package) fil kan der vel ikke ske noget, så længe man ikke åbner den fra en Android enhed ?
--
Alt er til salg, det er et ? om prisen i7 . Z170 . DDR 4 . SLI . Dual U2715H IPS . AX860i . 32 GB Ram . SB Z
#12
Bent
Gæst
11-03-2016 14:57

Rapporter til Admin
Sker der så noget ved at åbne den mail via outlook på sin pc
--
Gæstebruger, opret dit eget login og få din egen signatur.
#13
SShadowS
Guru
11-03-2016 15:02

Rapporter til Admin
Hvis der er nogen der har den APK så må de gerne sende den, vil lige se hvad den indeholder. Har både en sandbox plus noget til at reverse engineer den.
--
2600K|Maximus IV Extreme-Z|16GB Ram Gainward980Ti-GS|XL2410T|U28D590D Samsung840 EVO 500GB|Samsung 850 PRO 256GB 2xSamsung840 EVO 250GB|4x2TB&4x4TB
#14
EQuiNoX
Semi Nørd
11-03-2016 15:09

Rapporter til Admin
13# kan smide sms'en til dig hvis du sender dit nummer i en pb
--
Capitalism is the extraordinary belief that the nastiest of men for the nastiest of motives will somehow work for the benefit of all.
#15
Volcano
Super Supporter
11-03-2016 15:10

Rapporter til Admin
#13 Lad os høre hvad du finder ud af
--
Alt er til salg, det er et ? om prisen i7 . Z170 . DDR 4 . SLI . Dual U2715H IPS . AX860i . 32 GB Ram . SB Z
#16
bighair
Juniorbruger
11-03-2016 15:41

Rapporter til Admin
er ret sikker på at post danmark ikke ville bruge en .org adresse.
--
Bighair
#17
Lowkey
HOL Moderator
11-03-2016 16:58

Rapporter til Admin
#13 Jeg har også en kopi af den. min mail er mit fornavn og domænet er mit brugernavn plus .dk
--
Reality is the original Rorschach. "bump" = lukket tråd http://www.google.com[...] &http://www.googleguide.com[...]
#18
SShadowS
Guru
11-03-2016 17:38

Rapporter til Admin
#14+15+17 Har fundet den.
--
2600K|Maximus IV Extreme-Z|16GB Ram Gainward980Ti-GS|XL2410T|U28D590D Samsung840 EVO 500GB|Samsung 850 PRO 256GB 2xSamsung840 EVO 250GB|4x2TB&4x4TB
#19
andmm
Mega Supporter
12-03-2016 00:53

Rapporter til Admin
Både mig og min lillebror har modtaget den besked, ugen før modtog jeg en tilsvarende hvor det var en MSN som ikke kunne åbnes men tryk på dette link. Det gjorde jeg og ignorere sikkerhedsvarselen. Da jeg så jeg downloade en Apk installerede jeg det dog ikke. Har siden installeret et antivirus på min Android uden den fandt noget. Er jeg safe i og med jeg ikke har installeret Apken?
--
#20
Annakl92
Gæst
06-04-2016 11:43

Rapporter til Admin
Jeg har dummet mig... Jeg er kommet til at åbne det link der og nu er min telefon så, så godt som død... Nogen ideer til hvad jeg kan gøre og kan man sætte den til computeren eller "smitter" det? Er ikke nogen kæmpe nørd så lige i alm menneske sprog hvis der er nogen der kan hjælpe ;) På forhånd tak!
--
Gæstebruger, opret dit eget login og få din egen signatur.
#21
animal-mik
Junior Supporter
06-04-2016 11:53

Rapporter til Admin
prøv med at resette to factory default og se om ikke det hjælper..
--
Asus GENE Z170,6700k,16 gb ram,256 gb Samsung 850 Samsung 245B, Cambridge Soundworks DTT3500, Fractal Defini Mini, Evga G2 750 W. KFA2-GTX970 HOF
#22
Maruchin
Ultrabruger
06-04-2016 12:12

Rapporter til Admin
#20 Hvilken mobil har du? De fleste har fejlsikret tilstand man kan starte op i (også kaldet safe mode). Derefter kan du slette den. ? Herfra kan du se, nogle forskellige måde til at logge ind i safe mode. https://support.norton.com[...] Hvis det virker, er du nemlig fri for at køre en nulstilling (også kaldet factory reset), og derved miste alle dine billeder, indstillinger, SMSer osv.
--
Sidst redigeret 06-04-2016 12:13
#23
Annakl92
Gæst
06-04-2016 12:19

Rapporter til Admin
Mange tak for svarene! Kom i tanke om at jeg i morges havde lavet en sikkerheds kopi af telefonens indhold så resettede den og hentede de gemte filer igen så nu tror jeg nok den er redet :D
--
Gæstebruger, opret dit eget login og få din egen signatur.
#24
L.T. Hansen
Elite Nørd
06-04-2016 13:05

Rapporter til Admin
Var der nogen der reverse engineret den og fandt ud af hvad den gør?
--
YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P
#25
Streaker
Monsterbruger
06-04-2016 15:07

Rapporter til Admin
#26
L.T. Hansen
Elite Nørd
06-04-2016 15:44

Rapporter til Admin
Takker, synes ik det beskriver 100% hvad den gør...
--
YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P
#27
jkgeyti
Mega Supporter
06-04-2016 17:09

Rapporter til Admin
Prøv at smide den på http://www.decompileandroid.com[...] og smid et link her :) edit: #25 har en glimrende oversigt over malwaren.
--
http://www.jkg.dk[...]
--
Sidst redigeret 06-04-2016 17:10
#28
VonKrogh
Supporter Aspirant
07-04-2016 23:43

Rapporter til Admin
Jeg har netop modtaget sådan en SMS fra Postnord og havde ikke hørt om denne scam før så klikkede på linket uden at se nærmere på det. Den åbnede Safari med "File/Page Not Found" ..er min telefon blevet udsat selvom jeg har en iPhone eller gælder det kun Android-telefoner?
--
FT02S|I7-920@4Ghz|AX1200|EVGA X58|Gigabyte GTX970|24GB BallistiX 256GB SSD|6TB HDD|Razer Mamba+BW|U2711|Z906 5.1
#29
L.T. Hansen
Elite Nørd
07-04-2016 23:46

Rapporter til Admin
#28 - Den gælder kun for android mobiler.
--
YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P
#30
VonKrogh
Supporter Aspirant
07-04-2016 23:47

Rapporter til Admin
^Phew.. tak, så sover jeg lidt mere roligt i nat :)
--
FT02S|I7-920@4Ghz|AX1200|EVGA X58|Gigabyte GTX970|24GB BallistiX 256GB SSD|6TB HDD|Razer Mamba+BW|U2711|Z906 5.1
#31
L.T. Hansen
Elite Nørd
07-04-2016 23:49

Rapporter til Admin
linket fører hen til en apk fil. Som er en android app ;) - derfor er der ingen problemer ;)
--
YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P
#32
Casper O.
Gæst
08-04-2016 09:00

Rapporter til Admin
Jeg var så dum, at åbne linket pga. at jeg ventede en pakke fra PostNord og jeg har android mobil. Nogle der ved hvad jeg skal gøre for, at få det fjernet? Jeg har hentet et antivirus program til mobilen, vil dette kunne fjerne indholdet fra linket?
--
Gæstebruger, opret dit eget login og få din egen signatur.
#33
L.T. Hansen
Elite Nørd
08-04-2016 12:27

Rapporter til Admin
Kan du ikke afinstallere APP'en, det er i hvert fald et godt sted at starte... - tjek evt. #25, og se hvad den yderligere installere og slet det også.
--
YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P
#34
NiceRag
Monsterbruger
08-04-2016 12:35

Rapporter til Admin
med mindre man er lidt en klaphat.. så ved man at når de skriver ens pakke er tilgængelig for afhentning, så skriver de jo også i beskeden HVOR den kan afhentes? samt er nummer, der er relateret til den, som man så skal vise hos posthuset.
--
#35
ShamblerDK
Elite Supporter
08-04-2016 12:47

Rapporter til Admin
Så de er begyndt at sprede noget andet end Crypt0locker via de mails? Interessant...
--
ASUS Maximus VI Extreme, Intel Core i7-4770k 3,5GHz, Corsair Vengeance 2x8GB DDR3 1600MHz, Asus Geforce GTX690. Nu med 60/60Mbit FIBER!
#36
L.T. Hansen
Elite Nørd
08-04-2016 12:59

Rapporter til Admin
#35 - nu er det sms'er og targeted mod mobilen. har ik hørt om cryptlocker til mobilen??
--
YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P
#37
ShamblerDK
Elite Supporter
08-04-2016 16:08

Rapporter til Admin
#36: Nej, men det er samme ordlydende som tilsvarende E-mails, der nu har været i omløb i nogle måneder. De lokker én ind på en falsk PostNord hjemmeside, for at hente en pakkelabel, der selvfølgelig er et stykke ondsindet software (Crypt0locker) i stedet :-)
--
ASUS Maximus VI Extreme, Intel Core i7-4770k 3,5GHz, Corsair Vengeance 2x8GB DDR3 1600MHz, Asus Geforce GTX690. Nu med 60/60Mbit FIBER!
#38
Ditte Klitmøller
Gæst
13-04-2016 19:25

Rapporter til Admin
Jeg har fået næsten samme SMS, dog fra PostDanmark!!! Ja, jeg var også dum og trykkede på linket. Downloadede dermed en APK-fil. Så vidt, jeg ved skal jeg køre selve filen for at "udløse" katastrofen...? Hjælp? Nå, men der er grænser for selv mit vanvid, så jeg skyndte mig at slette APK-filen uden at have kørt den. Så... er jeg i sikkerhed?????
--
Gæstebruger, opret dit eget login og få din egen signatur.
#39
DKWolf
Giga Nørd
13-04-2016 19:27

Rapporter til Admin
#38 problemet opstår først hvis du installere APK filen, så hvis du kun har hentet den også slettet den efter, så skulle du ikke være i nogen fare.
--
google.com det er ikke så svært vel...
#40
Gæst
Gæst
14-04-2016 19:19

Rapporter til Admin
Står i samme problem .. Fik samme åndsvage sms og ventede desperat en pakke fra Post DK .. Åbnede den på både en Nokia Windows Phone og en iPhone 6 .. Trykkede videre og installerede APK filen på begge, uden der ligesom skete noget efter hvor jeg lukkede og slettede sms'en på begge enheder .. Er jeg i fare? Og kan jeg gøre noget for at slette filerne? windows og iPhone? .. Ellers er jeg ikke i fare, når heldigvis ingen af dem er android ?tak
--
Gæstebruger, opret dit eget login og få din egen signatur.
#41
theisdk
Elitebruger
14-04-2016 21:40

Rapporter til Admin
#40 Hvordan kan du installere appen hvis det ikke er android?? Du er fucked
--
#42
Gæst
Gæst
14-04-2016 22:42

Rapporter til Admin
#41 Korrekt, så har den jo nok ikke installeret, men blot hentet? Er jeg så fucked? - eller er det ok?
--
Gæstebruger, opret dit eget login og få din egen signatur.
#43
ReneSDK
HOL Moderator
14-04-2016 22:55

Rapporter til Admin
#42 Hvad tror du selv når der flere gange er blevet understreget at den kun er farlig på Android telefoner? Du er helt sikkert fucked med en Windows telefon og en iPhone, men det er af helt andre grunde ;) Desuden skal man i sikkerhedsindstillingerne på Android telefonen have installation fra "Ukendte kilder" slået til for at den rent faktisk kan installere. Hvis den ikke er slået til kan du som standard kun installere fra Google Play store.
--
FFHAU! This is 2016, "I'm not good with computers" is no longer a valid excuse.
#44
kasper246
Supporter
14-04-2016 23:13

Rapporter til Admin
#0 fik den osse igår ;)
--
2500K-NH-D14-GA-Z68XP-UD3- CS DDR3 16MHz 8GB CL9 Low-GTX 580 1536MB(Windforce 3X)-CM Storm Trooper-2TB 64MB 7200RPM SATA3-SamEVO850-M12II 850W
#45
Ole Jakobsen
Gæst
29-04-2016 06:43

Rapporter til Admin
Jeg modtog smsen igår, og fik trykket på linket og installeret appen. Brugte så hele dagen på antivirus apps, men ingen kan slette/fjerne den. Fandt så ud af at starte telefonen op i sikret tilstand ves at holde volumen ned inde under opstarten. Så kan man bare afinstallere den via instillinger appmanager. Min telefon: Samsung Galaxy S7.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#46
thomsen48
Supporter Aspirant
29-04-2016 10:01

Rapporter til Admin
Det værste er at det er ekstremt nemt og billigt at sende sådanne nogle SMS beskeder ud.... Jeg kan endda gøre det fra vores SMS gateway på arbejdet, vi testede det nemlig for sjovt til et par kollegaer ;)
--
MB: ASUS Maximus V Gene | CPU: i7-3770 @ 4.3Ghz | GPU: GTX 980 | RAM: 16GB | CASE: Corsair 350D | SSD: 2 stk. 256GB Samsung 850 Pro | Asus ROG SWIFT
#47
krellef
Maxi Nørd
29-04-2016 19:32

Rapporter til Admin
Må man slet ikke åbne beskeden, eller er det blot linket man ikke må gå ind på?
--
That doesn't seem right...
#48
Gudui
Supporter
29-04-2016 20:03

Rapporter til Admin
#0 Jeg har modtaget samtlige af sådanne beskeder. Rimelig aids.
--
I care
#49
thomsen48
Supporter Aspirant
29-04-2016 21:17

Rapporter til Admin
#47 Det er bare linket du ikke skal trykke på
--
MB: ASUS Maximus V Gene | CPU: i7-3770 @ 4.3Ghz | GPU: GTX 980 | RAM: 16GB | CASE: Corsair 350D | SSD: 2 stk. 256GB Samsung 850 Pro | Asus ROG SWIFT
#50
Trasmussen
Gæst
08-06-2016 12:19

Rapporter til Admin
Hej Jeg har fået en tilvarende besked med et link. Der skete dog ikke noget da jeg trykkede. Hvordan tjekker jeg om der er sket noget?
--
Gæstebruger, opret dit eget login og få din egen signatur.
#51
Cali
Elitebruger
08-06-2016 12:48

Rapporter til Admin
Hvis du har Android mobil og sagde ja til at installere en pakke (.apk) så er du nu inficeret. Og ellers er du sikker.
--
#52
kikophil
Semi Supporter
08-06-2016 17:02

Rapporter til Admin
Hmm.. jeg har også fået en del af disse møgbeskeder :) På postens hjemmeside advarer de netop imod dem fra "postnord".. De sender forøvrigt også et pakkenummer med beskeden. Dette pakkenummer tjecker jeg først via T&T og hvis det ikke figurerer, sletter jeg mailen. Sjovt nok får jeg altid beskeden i forbindelse med, at jeg har modtaget pakker, så nogle må jo ha` lytterøret nede i kommunikationen ved post danmark! Men hva` ve` jeg :)
--
#53
Olen
Gæst
21-06-2016 17:19

Rapporter til Admin
Trykkede også på linket, men installerede ikke postdanmark.apk Ordlyden var at der var problemer med leveringen af min pakke, og jeg derfor skulle ændre leveringsmetoden... Ville være fedt hvis man kunne trace informationerne, og derefter hænge de satans forbrydere op i no....ne!
--
Gæstebruger, opret dit eget login og få din egen signatur.
#54
EQuiNoX
Semi Nørd
28-06-2016 23:48

Rapporter til Admin
Fik ny udgave af denne besked her for lidt siden med ordlyden: Din pakke vil blive returneret til afsender, på helst 1 juli ( flot dansk ) Kontakt os for at arrangere en ny leveringstid. Mere info www.scam[...] fra dette tlf nr: +44 7400 348602
--
Capitalism is the extraordinary belief that the nastiest of men for the nastiest of motives will somehow work for the benefit of all.
--
Sidst redigeret 28-06-2016 23:49
#55
Iram
Gæst
14-07-2016 12:02

Rapporter til Admin
Jeg modtog i sidste uge en SMS på engelsk fra et udenlandsk nr. med besked svarende til #64. Jeg trykkede på linket og en mærkelig side kom frem :-(. Jeg har en iPhone. Jeg er begyndt at have problemer med at sende og modtage sms'er. Skal genstarte mobilen. Er der mon virus på nu? Hvad gør jeg???? På forhånd mange tak
--
Gæstebruger, opret dit eget login og få din egen signatur.
#56
the688
Guru
14-07-2016 12:04

Rapporter til Admin
#55 - prøv at starte med at fabriksgendanne telefonen. Og en anden gang.. så lad være med at klikke på ting der så åbenlyst virker mistænkelige.
--
"ORK SATME!"
#57
Iram
Gæst
14-07-2016 12:38

Rapporter til Admin
#56 Tak - og JA, ved godt jeg ikke skulle have trykket på linket. I udgangspunktet bør IPhone være sikker, ik?:-)
--
Gæstebruger, opret dit eget login og få din egen signatur.
#58
Coolnok
Gæst
09-08-2016 20:49

Rapporter til Admin
Når man læser hvor mange der fuldstændig hovedløst klikker på hvadsomhelst og bagefter bare siger "jeg kom til", har man forklaringen på at denne type scam findes - og virker! Når man ikke vil høre må man føle, men hvorfor er folk så nemme at tage r*ven på? Regulær dumhed?
--
Gæstebruger, opret dit eget login og få din egen signatur.

Opret svar til indlægget: Advarsel mod sms

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning