Fler luras av phishing

Permalänk
Melding Plague

Fler luras av phishing

Tre gånger så många klickade på phishinglänkar 2024 än året innan.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Hjälpte en släkting igår med att han trodde att han fått virus och annat skit från Instagram. Men det visade sig "bara" reklam annons" med att du har fått virus och att din enhet är för gammal... Klicka på länken så tar vi bort allt skit och förnyar din enhet.

Visa signatur

NZXT H7 Flow, ASUS Z390-E, Intel 9700K 3.6GHz, 16 GB Corsair Vengeance 3.2GHz, Samsung EVO 970 500GB, MSI RTX 2070 Gaming Z, Seagate Barracuda 4 TB, Corsair RM750X V2 750W, Noctua NH-D15, 1 st FD Venturi HF-14, 6 st Phantek M25 120mm, Dell S2721DGFA,

Permalänk

På jobbet har vi någon form av länkanalys från Microsoft, vilket betyder att alla länkar i mail byts ut mot en URL hos dem. Lycka till att avgöra om länken ser misstänkt ut annat än genom övrig kontext… 🙄

Permalänk
Medlem

Det är otroligt hur låg kunskap människor har ute i samhället och det förvånar mig inte alls att dessa attacker ökar i mängd. Med det sagt så har jag själv varit nära att klicka på en massa grejor då det sett väldigt äkta ut och att det var targeted attacks, dvs relevanta grejor för mig personligen som gjorde att jag inte var på min vakt. Man får vara vaksam på alla mail man får.

Permalänk
Medlem

Skall tillägga att företagen också har ökat "testandet", dvs IT skickar själva ut mail för att testa oss anstälda i betydligt större utsträckning än tidigare. Vilket är bra, för det är en ögon öppnare när man får veta att man gick på den.
Men självklart blir de som går på den, fler när IT skickar ut fler. Så vad säger artikeln igentligen?

Visa signatur

Gått i träda. Åter om något år!

Permalänk
Medlem
Skrivet av Turbonisse:

Skall tillägga att företagen också har ökat "testandet", dvs IT skickar själva ut mail för att testa oss anstälda i betydligt större utsträckning än tidigare. Vilket är bra, för det är en ögon öppnare när man får veta att man gick på den.
Men självklart blir de som går på den, fler när IT skickar ut fler. Så vad säger artikeln igentligen?

Sådär har vi på jobbet. Det är asbra för folk är så förbaskat korkade ibland och klickar på suspekta länkar och självmant skriver in sina lösenord. "Klicka här inom 24 timmar, annars stängs ditt microsoftkonto ner". "Åh, det låter viktigt. Bäst jag klickar".
Helt otroligt att folk klickar på sådant. Man blir mörkrädd.
IT skickar även löpande ut statistik på hur många som klickat på simuleringarna och det är fasen skrämmande.
Det är så otroligt lätt att komma över folks uppgifter, man fattar ju att det fortsätter liksom..

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

På jobbet har vi någon form av länkanalys från Microsoft, vilket betyder att alla länkar i mail byts ut mot en URL hos dem. Lycka till att avgöra om länken ser misstänkt ut annat än genom övrig kontext… 🙄

Ja det där är ju det dummaste någonsin!
Vilken mailklient kör du? Jag har märkt att när jag loggar in och via outlook.com kan jag hovra över länken och få en tooltip-text som visar originallänken.

Visa signatur

Modermodem från ONOFF och bildskärmsutrustning från Electrolux. US Robotics 28.8K telefonuppringd internetförbindelse. Har en förkärlek för tysk tjejpop.

Permalänk
Medlem
Skrivet av Mörksuggan:

Hjälpte en släkting igår med att han trodde att han fått virus och annat skit från Instagram. Men det visade sig "bara" reklam annons" med att du har fått virus och att din enhet är för gammal... Klicka på länken så tar vi bort allt skit och förnyar din enhet.

Helt klart de "virus" vi får som mest på jobbet. Man får en popup i webbläsaren "Vill du godkänna aviseringar från *" och folk trycker acceptera.
Varför man vill godkänna sådant, eller acceptera att de får ta reda på din platsinfo osv förstår jag inte. Men jag gissar att det ökat pga varenda sida frågar om du vill godkänna kakor m.m. annars kommer man inte vidare.

Skrivet av Det Otroliga Åbäket:

På jobbet har vi någon form av länkanalys från Microsoft, vilket betyder att alla länkar i mail byts ut mot en URL hos dem. Lycka till att avgöra om länken ser misstänkt ut annat än genom övrig kontext… 🙄

Om det är MS Safelinks så maskar den länken en del, Men direkt efter Safelink delen står den vanliga länken. Men den ser ganska illa ut med massa "&%" osv så kan förstå om det är svårt att avgöra. Speciellt för en stor majoritet av användarna.

________________________________________________________________________

Mina "tips" är de man alltid hör. Klicka inte på länk som är minsta lilla osäker på.
jag tar mer än gärna en fråga från en användare som frågar, stämmer detta? behöver jag verkligen fixa mitt lösenord via mailet jag fick? Än att dom bara gör sen ringer och säger att något har hänt.

Har man tex inte beställt ett paket, så klicka inte på länken, HAR man beställt ett paket så ska man bara använda länkar man är helt säker på, från tex beställnings bekräftelsen eller manuellt lägga till i kollid i appen.

Ditt paket har inte troligen inte fastnat och postnord mailar dig. Finns det i appen så kan man fixa allt där igenom.

Känner man sig lite mer avancerad så installera Sandbox på datorn och öppna länken där igenom, får man inloggningar osv, logga inte in.
"Kollegan" skickat akut grej som känns lustigt? Fråga kollegan, ring, verifiera med chef eller liknande.

Dock faller vi alla för skiten på något sätt förr eller senare skulle jag tro. Med AI kommer det bli värre.

Visa signatur

|| AMD 5900x || ASUS ROG Formula VIII || 2x ASUS GTX 980 SLI || 32GB G-Skill || Vattenkylt || HDD : SSD’er || Skärm : LG42" SL8500 / Acer G24 ||

Permalänk
Skrivet av Det Otroliga Åbäket:

På jobbet har vi någon form av länkanalys från Microsoft, vilket betyder att alla länkar i mail byts ut mot en URL hos dem. Lycka till att avgöra om länken ser misstänkt ut annat än genom övrig kontext… 🙄

Det finns en avkodning för detta:

https://www.o365atp.com/

så kan man se länken i klartext och bedöma den.

Visa signatur

Mest prylar när han dör vinner!
Dator: Core i7 920, 12GB DDR3 PC12800, ASUS RAMPAGE II GENE X58, NOCTUANH-C12P-SE14, Nvidia Geforce GTX 1060 6GB, Fractal Design R2, 1 X INTEL SSD DC S3700 100GB, 2 X INTEL SSD DC S3700 200GB, Phillips 328P6VJEB/00 (32" 4K), Oculus Rift CV1 och Racing ratt/pedaler/stol
Hemmabio: Panasonic DP-UB9000, Apple TV 4K, Epson EH-LS11000W, Yamaha CX-A5100, Yamaha MX-A5000.
DIY Spandex (lycra) bioduk på 135" i 16:9 format. Allt kablage från svenska SUPRA. Alla högtalare har jag byggt själv (tre frontar LCR, fyra surround, fyra Atmos i taket,Basar: 2st Dayton Audio UM10-22 (drivs av två XTZ SA-1) och 3st Beyma SM212 (drivs av ett Reckhorn A-410).

Permalänk
Skrivet av HappySatan:

Ja det där är ju det dummaste någonsin!
Vilken mailklient kör du? Jag har märkt att när jag loggar in och via outlook.com kan jag hovra över länken och få en tooltip-text som visar originallänken.

Jo; jag använder ju mail i jobbet, så New Outlook är ju uteslutet; då får man ingenting gjort utan sitter bara och väntar på individuella web requests till Microsofts webmailtjänst. 😆

Men Mac Mail har samma funktion: länken prefixas av Microsofts tjänst, och url-encodas men är ”mer eller mindre” läsbar. Det alltid är svårt att veta är hur mycket av argumenten som är tracking som ingick i länken, och hur mycket som är ditlagt av Microsoft, men det spelar ju funktionellt rätt liten roll.

Permalänk
Skrivet av BasiqfuXX:

Det finns en avkodning för detta:

https://www.o365atp.com/

så kan man se länken i klartext och bedöma den.

Jo; det är inte svart magi, men lycka till att få en icke-tekniker att syssla med det där. 🙂

Permalänk
Medlem

En anledning till detta är att företag är paranoida och PUMPAR ut sina simulerade phising länkar. Man är fixerad över detta.
Man har ont i näsan så man pillar i den hela tiden = irriterar näsan mer. Vi har julfest 15 december så då rullar vi ut ett phising mejl dagen innan angående drinkbiljetterna som skall delas ut. Klart fan det stiger x3.

Permalänk
Medlem
Skrivet av Turbonisse:

Skall tillägga att företagen också har ökat "testandet", dvs IT skickar själva ut mail för att testa oss anstälda i betydligt större utsträckning än tidigare. Vilket är bra, för det är en ögon öppnare när man får veta att man gick på den.
Men självklart blir de som går på den, fler när IT skickar ut fler. Så vad säger artikeln igentligen?

Skrivet av bfjacke:

En anledning till detta är att företag är paranoida och PUMPAR ut sina simulerade phising länkar. Man är fixerad över detta.
Man har ont i näsan så man pillar i den hela tiden = irriterar näsan mer. Vi har julfest 15 december så då rullar vi ut ett phising mejl dagen innan angående drinkbiljetterna som skall delas ut. Klart fan det stiger x3.

Datan är väl baserad på riktig phishing och inte simulationer?

Men självklart om ni pratar om eran fest öppet på nätet så hinner ju grupper göra en riktad phishing mot eran julfest och då blir ni enklare byten.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av Turbonisse:

Skall tillägga att företagen också har ökat "testandet", dvs IT skickar själva ut mail för att testa oss anstälda i betydligt större utsträckning än tidigare. Vilket är bra, för det är en ögon öppnare när man får veta att man gick på den.
Men självklart blir de som går på den, fler när IT skickar ut fler. Så vad säger artikeln igentligen?

Japp, vilket leder till att många "riktiga" mail från organisationen försvinner också när info om nya system / program är bristfällig.

Men ja, det har fått en betydligt mer misstänkt så sättet fungerar.

Permalänk
Medlem
Skrivet av bfjacke:

En anledning till detta är att företag är paranoida och PUMPAR ut sina simulerade phising länkar. Man är fixerad över detta.
Man har ont i näsan så man pillar i den hela tiden = irriterar näsan mer. Vi har julfest 15 december så då rullar vi ut ett phising mejl dagen innan angående drinkbiljetterna som skall delas ut. Klart fan det stiger x3.

Allt beror ju på vilket resultat men vill uppnå. Jag kan skapa simulerade phising mail som nästan ingen kommer klicka på men som du säger med lite ansträngning kan jag även skapa mail som många kommer klicka på. Beror lite på vad uppdragsgivaren verkligen vill uppnå, fina siffor på hur duktiga deras medarbete är eller verklig träning.

Permalänk
Medlem

Med AI utvecklingen kommer det knappt gå att ha mail snart och kmr bli upp till IT avdelningar o användare att pre-approva kontakter.

Permalänk
Medlem

Exakt det här är varför det är idioti att det finns folk, bland annat, här på Sweclockers (ett forum för nördar), som stolt sitter kvar på gamla häckar och är jättenöjda att sitta med Windows 7 och snart även Windows 10 utan att kunna säkerhetspatcha ... Det här är varför det behövs hårdvara som har skydd tillsammans med moderna OS som också har skydd och hålls ajour. Och nej, inget skydd är 100%, det kommer det aldrig vara, så länge människan är en del av kedjan. Men man bör och ska göra det man kan för att hjälpa till att hålla säkerheten hög.

Vem här skulle med gott samvete åka runt i trafiken med en gammal ombesiktad bil, med gamla däck, trumbromsar och inga bälten? De är samma tänk som att sitta med gammal dator med gammalt OS och anse att man ska få leka på Internet (ute på gatorna) precis som alla andra gör.

Visa signatur

/car2ns

Permalänk
Medlem
Skrivet av car2ns:

Exakt det här är varför det är idioti att det finns folk, bland annat, här på Sweclockers (ett forum för nördar), som stolt sitter kvar på gamla häckar och är jättenöjda att sitta med Windows 7 och snart även Windows 10 utan att kunna säkerhetspatcha ... Det här är varför det behövs hårdvara som har skydd tillsammans med moderna OS som också har skydd och hålls ajour. Och nej, inget skydd är 100%, det kommer det aldrig vara, så länge människan är en del av kedjan. Men man bör och ska göra det man kan för att hjälpa till att hålla säkerheten hög.

Vem här skulle med gott samvete åka runt i trafiken med en gammal ombesiktad bil, med gamla däck, trumbromsar och inga bälten? De är samma tänk som att sitta med gammal dator med gammalt OS och anse att man ska få leka på Internet (ute på gatorna) precis som alla andra gör.

Människan är en del av kedjan, men det är också förmodligen den del som påverkar mest. Systemen runtikring är naturligtvis jätteviktiga men sitter ett nöt bakom spakarna är det ändå mer eller mindre kört. Det värsta med phishing är ju att folk av egen vilja skänker bort sina lösenord. Precis som att man även kan styra en spretans ny volvo rätt ner i diket..

Permalänk
Medlem

Tack, ChatGPT.

Permalänk
Medlem
Skrivet av car2ns:

Vem här skulle med gott samvete åka runt i trafiken med en gammal ombesiktad bil, med gamla däck, trumbromsar och inga bälten? De är samma tänk som att sitta med gammal dator med gammalt OS och anse att man ska få leka på Internet (ute på gatorna) precis som alla andra gör.

Jag gör med jävligt gott samvete! Inte till vardags men på sommaren så får gammelbilen rulla. Besiktningsbefriad, så är väl 5-6 år sedan den besiktigades sist, inga bälten. Det är fan frihet att köra den bilen.

Permalänk
Medlem

Jag har varit på ställen som har skickat phising-mail själva för att testa folket.
Klickade du fick då prata med chefen och sedan gå en kurs, varje gång.

Det slutade med att folk slängde alla mail i papperskorgen och sket i mailen, då slapp de gå "kursen".

Permalänk
Medlem

Ytterligare ett bevis för att utvecklingen går bakåt.
Finns det någon annan tidslinje man hoppa på?

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem

Now enhanced with AI

Visa signatur

..:: trickeh2k ::..
Windows 11 Pro - Ryzen 7 7800X3D - ASUS TUF B650-PLUS - Kingston FURY Beast DDR5 64GB CL36 - MSI MAG A850GL - MSI RTX 4080 VENTUS 3X OC - Acer Predator XB271HU - ASUS VG248QE - QPAD MK-85 (MX-Brown)/Logitech G PRO Wireless - Samsung 960 EVO 250GB, Samsung EVO 860 500GB, SanDisk Ultra II 480GB, Crucial MX500 1TB, Kingston KC3000 2TB - Steelseries Arctic 5 - Cooler Master Masterbox TD500 Mesh V2

Permalänk
Medlem
Skrivet av Mörksuggan:

Hjälpte en släkting igår med att han trodde att han fått virus och annat skit från Instagram. Men det visade sig "bara" reklam annons" med att du har fått virus och att din enhet är för gammal... Klicka på länken så tar vi bort allt skit och förnyar din enhet.

Det där har jag råkat ut många gånger på jobbet när elever tror att de fått virus men i själva verket har de bara godkänt notiser från skumma sidor som låtsas vara Mcafee eller Norton.
Jag har läst att det kallas för "scareware" vilket är en bra term för det.

Visa signatur

På Internet sedan 1997.