Bolha - nateg

Tukaj lahko razpravljate o vsem, kar ne sodi v nobeno od zgornjih rubrik. Vseeno naj ne vsebuje preveč politike, verskega prepričanja in podobnega, kar lahko hitro preveč razdvaja ljudi!

Moderatorji: moderator2, moderator

Uporabniški avatar
Paco
Admiral
Prispevkov: 1682
Pridružen: Ne Okt 01, 2017 15:05
Kraj: Lj-Pag

Re: Bolha - nateg

OdgovorNapisal/-a Paco » Po Feb 14, 2022 08:01

Igor in Bojan, teorijo vsi poznamo :mrgreen: .

PP sem uporabljal že ko je bilo papirnati izpisek za odprtje potrebno poslati v papirju za prvo verifikacijo...da ne bomo o letih govorili :cry:

...pa vendar .... primer ki sem ga navedel je star cca 3 leta, malce pred korono. Vsak naj ravna kot misli.
pojdi se z bikom bost!
Uporabniški avatar
AEgir
Admiral
Prispevkov: 5985
Pridružen: Če Okt 04, 2012 20:29

Re: Bolha - nateg

OdgovorNapisal/-a AEgir » Po Feb 14, 2022 14:19

Ta primer, ki ga opisuješ bi bil enako lahko tudi mimo paypala ker s podatki s kartice komot kupuješ brez paypala.

Zdaj po novem sicer tudi to nebi več letelo za zneske višje od 100€ ker je dvofaktorska avtentikacija obvezna ker nam je vsem europareich tako zapovedal.

Hotel sem pa rečt prej da ko je dnar enkat na paypalu je tvoj ga lahko dvigneš oz fw na banko. Takrat ko je na pp denar ni scam, je dejansko nekdo nakazal šolde.
Finally, give that old outboard a hug—everyone needs some love now and again.
Uporabniški avatar
1stofficer
Admiral
Prispevkov: 2781
Pridružen: Sr Maj 30, 2018 13:14

Re: Bolha - nateg

OdgovorNapisal/-a 1stofficer » Po Feb 14, 2022 14:25

PP je res en fajn 'proxy' med kupcem, njegovo številko kartice in prodajalcem. Prodajalec namreč ne vidi tvojih podatkov kar je s tega vidika super. Seveda se lahko zgodi, da boš plačal produkt, ki ga nikoli ne boš videl a vsaj kartica ostane varna.

Ne vem pa kako je s transferom sredstem iz PP nazaj na kartico ali bančni račun. Tega pa še nisem delal. Js pustim gor na PP, potem pa itaq naslednjič plačaš od tam in ti ne trgajo s kreditne. Ima kdo izkušnje s transferom na kreditno ali račun?
Uporabniški avatar
H2O
Admiral
Prispevkov: 7546
Pridružen: Po Apr 02, 2007 09:52

Re: Bolha - nateg

OdgovorNapisal/-a H2O » Po Feb 14, 2022 14:31

1stofficer napisal/-a:Ima kdo izkušnje s transferom na kreditno ali račun?

Jaz. Na PayPalu klikneš "link a bank", ali "link a card" kamor prenašaš sredstva.
Uporabniški avatar
1stofficer
Admiral
Prispevkov: 2781
Pridružen: Sr Maj 30, 2018 13:14

Re: Bolha - nateg

OdgovorNapisal/-a 1stofficer » Po Feb 14, 2022 15:10

H2O napisal/-a:
1stofficer napisal/-a:Ima kdo izkušnje s transferom na kreditno ali račun?

Jaz. Na PayPalu klikneš "link a bank", ali "link a card" kamor prenašaš sredstva.


Hmmm, super ! Ko sem odrl PP, nekaj let nazaj to ni blo možno (ne vem za poslovne račune), oz le, če si mel račun v USA. me veseli, da je zdaj možno !
Uporabniški avatar
AEgir
Admiral
Prispevkov: 5985
Pridružen: Če Okt 04, 2012 20:29

Re: Bolha - nateg

OdgovorNapisal/-a AEgir » Po Feb 14, 2022 16:26

To je že kr precej let opcija :)
Finally, give that old outboard a hug—everyone needs some love now and again.
Bavarko
Admiral
Prispevkov: 734
Pridružen: Ne Maj 01, 2011 18:46

Re: Bolha - nateg

OdgovorNapisal/-a Bavarko » Po Mar 07, 2022 13:08

Mogoče kdo pozna odgovor na moj firbec:
Za kaj se gre pri sporočilih, ki so vsepovsod prisotna, en od mnogih primerov:

Google je plačal od 400 do 800 dolarjev za dnevno spletno delo od doma. Prvi mesec sem od Googla doma prejel 21.758 $, prejšnji mesec pa sem plačal 29.467 $ za 3-urni delovnik. To naredim ............

Namenoma sem spustil link, da ne bo kdo po nesreči klikal nanj.
Se komu sanja kje je fora?
Morda zahtevajo kakšno plačilo preden začneš delat!?
L.p.
Uporabniški avatar
1stofficer
Admiral
Prispevkov: 2781
Pridružen: Sr Maj 30, 2018 13:14

Re: Bolha - nateg

OdgovorNapisal/-a 1stofficer » Po Mar 07, 2022 13:32

Nateg, ignoriraj take zadeve !
Bavarko
Admiral
Prispevkov: 734
Pridružen: Ne Maj 01, 2011 18:46

Re: Bolha - nateg

OdgovorNapisal/-a Bavarko » Po Mar 07, 2022 14:04

Seveda ignoriram, že leta , ampak me zanima, če kdo ve, zakaj se gre.
Uporabniški avatar
AEgir
Admiral
Prispevkov: 5985
Pridružen: Če Okt 04, 2012 20:29

Re: Bolha - nateg

OdgovorNapisal/-a AEgir » To Mar 08, 2022 08:50

Plačaš neki za neki in ne dobiš nič. Klasičn scam sam zakaj pustijo to oglaševati je pa drugo.
Finally, give that old outboard a hug—everyone needs some love now and again.
Uporabniški avatar
H2O
Admiral
Prispevkov: 7546
Pridružen: Po Apr 02, 2007 09:52

Re: Bolha - nateg

OdgovorNapisal/-a H2O » To Mar 08, 2022 09:02

Nihče te ne more zaščitit pred lastno neumnostjo in naivnostjo.
Uporabniški avatar
Marjan Tomki
Admiral
Prispevkov: 6224
Pridružen: Sr Nov 03, 2010 21:30
Kraj: Ljubljana

Re: Bolha - nateg

OdgovorNapisal/-a Marjan Tomki » To Mar 08, 2022 12:31

Bavarko napisal/-a:Mogoče kdo pozna odgovor na moj firbec:
Za kaj se gre pri sporočilih, ki so vsepovsod prisotna, en od mnogih primerov:

Google je plačal od 400 do 800 dolarjev za dnevno spletno delo od doma. Prvi mesec sem od Googla doma prejel 21.758 $, prejšnji mesec pa sem plačal 29.467 $ za 3-urni delovnik. To naredim ............

Namenoma sem spustil link, da ne bo kdo po nesreči klikal nanj.
Se komu sanja kje je fora?
Morda zahtevajo kakšno plačilo preden začneš delat!?
L.p.
...
H2O napisal/-a:Nihče te ne more zaščitit pred lastno neumnostjo in naivnostjo.

Zaščititi pred tem ne more, lahko pa komu pomagamo, da postane modrejši bez lastne boleče izkušnje.

Bilo je več podobnih vzorcev z različnimi nameni (vsi, ki sem jih zaznal, so bili nateg, a različnih vrst).
  • Kdo (a ne google ali lastnik drugega iskalnika) je nekaj časa menda res plačeval klikanje na povezave in podobno, praviloma da bi spravili svoje stani (reklame itn.) na prve strani - oziroma višje - na seznamu zadetkov v iskalnikih v času, ko je bilo število klikov na stran med najpomembnešimi kriteriji za razporeditev zadetkov

  • Posnemanje tega (od tedaj, ko je kdo za tako klikanje res kaj dobil) za to, da pripraviš koga, da iz radovednosti (ali da bi lahko presodil, ali oziroma kakšen nateg je, pa pozabi delati iz peskovnika) klikne povezavo, ki je zlonamerna (namesti malware, spyware, adware, phishing -> je ponaredek bančne ali podobne strani...)

  • Ena od motivacij za malware: zombiranje računalnikov (da je računalnik brez vednosti lastnika ali njegovega osebja na daljavo dostopen za - nepooblaščeno - upravljanje in uporabo).

    Namen je najpogosteje kriminalen (strani za fake DNS in strani, kamor kažejo zlonamerne povezave - kriminalci jih praviloma niso imeli pri sebi, da bi jih bilo bilo teže izslediti in jim dokazati krivdo).

    Druga za zombiranje je bila ok. 2013 dajanje tuje računalniške moči v najem (recimo, da je najem 100 tujih računalnikov iz JV Azije za nekaj dni stal $50...).

    Tretja je bila rudarjenje e-naslovov in vsebine e-sporočil, pa tudi drugega (kasneje posebej e-identitet katerekoli vrste).

  • Rudarjenje e-naslovov: okrog 2010 je bila cena enega CD (ali morda DVD) tako narudarjenih dejavnih e-nslovov okrog $30 (za pošiljanje SPAM-a itn.)

  • V začetku (prvo desetletje ali malo več) se je malware in natege prepoznavalo po značilnih besedilih. Po tem so pa so priredili postopke tako, da so (v poslanih e-sporočilih in v besedilu strani, ki naj bi jih pokazal Google med zadetki) to vsebino sestavili iz narudarjene vsebine.

    Če je kdo uspel poslati nekomu fake sporočilo z lažno povezavo, v katero je program za to vtaknil ime znane stranke ali del teksta iz njegove lastne vsebine, je program za SPAM s tem obšel težave ali znatno spremenil verjetnost pri prepoznavanju fakeov. (Neželen?) stranski učinek so bila naključna razkritja zaupnih infomacij iz tako narudajene vsebine.

  • Cilj SPAM-a je bil tedaj često tudi povečanje klikov tudi z različnih naslovov (ko so iskalniki začeli filtrirati število klikov z istega IP, še vedno za dvig zadetkov z reklamo na seznamu v iskalniku)

Taki dogodki tudi niso bili brez posledic za lastnike opreme. Če se je izkazalo, da je do pošiljanja velike količie spama prišlo s kakega poštnega strežnika, ki ni bil pravilno zaščiten proti temu, sta bila lastnik in administator (lahko? vedno? - to je info z usposabljanja za administatorje MS Exchange/Outlook nekaj več kot pred desetletjem pri Gogi Kukrika na Repro MS) kaznovana z nekaj dolarji na poslano sporočilo. Sliši se malo, ampak en "run" takih pošiljk mislim da je bil 80 tisoč sporočil in tako tudi kazen ni bila znemarljiva.

Lani mislim da poleti sem naletel na tovrstno sporočilo na telefon, ki sem ga lahko sledil na strežnike ponudnika intenetnega gostovanja iz okolice Ptuja, kar kaže da to še ni samo zgodovina. Arnes-ov center za prijavo takih dogodkov in policijski forenzični oddelek takrat na prijavo nista odgovorila (to o odzivu stokovnjakov), jaz pa nisem vztrajal.

To seveda ni (in tudi tedaj ni bilo) vse. Jaz od upokojitve dalje tudi ne spremljam več sistematično tega področja, mislim pa da je tole dovolj za vtis in boljši občutek članov in gostov foruma pri prepoznavanju temu podobnega.

Koliko je na primer samo SPAM stal prejemike in na kakšne načine, in podobno za ostale, pa je lahko zgodba za kdaj drugič.
Correct me if I am wrong, please.

Če bi se dalo upravljati starejše prispevke, bi bila kazala ažurnejša, v mnoge članke vrnjene slike, popravki vnešeni v izvirne članke in s tem vsebina pravilnejša in preglednejša...
Uporabniški avatar
Marjan Tomki
Admiral
Prispevkov: 6224
Pridružen: Sr Nov 03, 2010 21:30
Kraj: Ljubljana

Novost

OdgovorNapisal/-a Marjan Tomki » Če Mar 10, 2022 10:01

Novost oziroma posodobitev

Ko sem danes z google iskal sliko, da bi jo prilepil v temi Furlex, je bila večina zadetkov na prvi strani - z besedili, ki so ustrezala povpraševanju, v Slovenščini - na domeni .ru (kolikor se spomnim, Rusija).

Glede na to da tule trenutno nimam "peskovnika" (ki omogoča razmeroma varen pristop za analizo zlonamernih strani), ne morem potrditi, ali so ciljne strani na domeni, ki je po dogovuru Rusija, zlonamerne.

V zadnjem času sem sicer tak vzorec najpogosteje videl na domeni .nl (Nizozemska) (spamware, spyware, malware...). Domevni razlog je bil zelo lahko in hitro odpiranje novih domen (samodejno, brez človeka, ki odobri) pri .nl, ki jih je lahko naredil tudi program (bot).

Pri Ruski med verjetnimi možnostmi opozorim na dve
  • da Rusi, če so jih s sankcijami odrezali z interneta, naredijo težave pri rabi interneta tudi vsem ostalim
  • da oportunisti pri zlonamernih zgrabijo priliko, ko Rusi ne morejo (učinkovisto) braniti svoje domene
Možno je tudi oboje hkrati.

Bodite torej malo pozorni, če vam google pokaže zadetke z besedili v Slovenščini (contents mining iz mojega prejšnjega prispevka) na domeni .ru
Correct me if I am wrong, please.

Če bi se dalo upravljati starejše prispevke, bi bila kazala ažurnejša, v mnoge članke vrnjene slike, popravki vnešeni v izvirne članke in s tem vsebina pravilnejša in preglednejša...
Uporabniški avatar
AEgir
Admiral
Prispevkov: 5985
Pridružen: Če Okt 04, 2012 20:29

Re: Bolha - nateg

OdgovorNapisal/-a AEgir » Če Mar 10, 2022 16:14

To je že leta. Rusi imajo zelo veliko diy in tehničnih strani z odličnimi podatki sploh kar se tiče hiš, raznih inštalacij, streh, savn, vodovodov, kopalnic in podobno. Po nekem mehanizmu so te strani prevedene v slovenščino ampak hitro opaziš da je na delu translator in domena je ruska. Ni pa to noben nateg, informacij koristnih 10x več kot na zahodnih straneh. Vse je pisano pa v stilu revije sam svoj majstor če se je še kdo spomni.

Primer:

http://svouimirukami.ru/sl/articles/del ... sovat.html

Na splošno je ta diy kultura večinoma samo še v rusiji in ameriki, v evropi je vse na to temo bolj pejnovrt. Ameriški članki so super sam pes jim jajca lizal z inči, unčami, quarti in 110 volti. Rusi majo pa metrični sistem ter 220v, majo pa vse skice v cirilici. Ahh. :)
Finally, give that old outboard a hug—everyone needs some love now and again.
Uporabniški avatar
1stofficer
Admiral
Prispevkov: 2781
Pridružen: Sr Maj 30, 2018 13:14

Re: Bolha - nateg

OdgovorNapisal/-a 1stofficer » Če Mar 10, 2022 16:33

Če vključiš google translate dobiš direkt prevod magar iz Pakiskanščine :)

Glede kredibilnosti informacij pa vemo kako in kaj. Oz ne vemo...

No, razen 18x-nih doktorjev vseznalcev na FB. Tam je pa seveda vse res :)

Kdo je na strani

Po forumu brska: 0 registriranih uporabnikov in 4 gosti