Re: Tietoturva: virusvaroitukset, hyökkäykset, ym

Pyydyskalastukseen liittyvät keskustelut.

Re: Tietoturva: virusvaroitukset, hyökkäykset, ym

ViestiKirjoittaja juza » Ke Syys 30, 2015 14:21

Käytätkö tätä suosittua pakkausohjelmaa? Ole varuillasi

Erillisten pakkausohjelmien käyttäminen ei ole enää niin yleistä kuin ennen,
koska käyttöjärjestelmät osaavat ilman apua availla paketteja. Moni kuitenkin
käyttää yhä WinRAR-ohjelmaa, joka on osoittautunut haavoittuvaksi.
Lue lisää: http://www.tivi.fi/Kaikki_uutiset/kayta ... si-6001025
Avatar
juza
Site Admin
 
Viestit: 2330
Liittynyt: Ke Marras 28, 2007 23:12
Paikkakunta: - Lahti -

Re: Tietoturva: virusvaroitukset, hyökkäykset, ym

ViestiKirjoittaja juza » To Huhti 20, 2017 17:54

Varo tätä pankkitunnuksia kalastelevaa uutta huijausviestiä: ”Linkkiä ei tule avata”

AAMULEHTI KOTIMAA 20.04. 16.36

Asiakas ihmetteli outoa kirjettä, joka oli merkitty tulemaan S-Pankilta, vaikka hänellä ei ole edes tiliä kyseisessä pankissa.
Viestissä kerrottiin, että pankin turvallisuusosasto suorittaa päivityksiä kaikkien asiakkaiden tileille, jotta niistä tulisi
mahdollisimman käyttäjäystävällisiä ja turvallisia.

- Noudattamatta jättäminen voi johtaa tilin käytön katkaisuun verkkopankissa, viestissä uhataan.

Lähettäjäksi on vielä merkitty S-Pankin asiakaspalvelun verkko-turvallisuusosasto.

Lue lisää: www.aamulehti.fi/kotimaa/varo-tata-pankkitunnuksia-kalastelevaa-uutta-huijausviestia-linkkia-ei-tule-avata-24427166/
Avatar
juza
Site Admin
 
Viestit: 2330
Liittynyt: Ke Marras 28, 2007 23:12
Paikkakunta: - Lahti -

Re: Tietoturva: virusvaroitukset, hyökkäykset, ym

ViestiKirjoittaja juza » Pe Heinä 14, 2017 20:29

Haittaohjelmia ja tietojen kalastelua tukipalveluina -
Älä anna henkilökohtaisia tietojasi ulkopuolisille


Poliisi varoittaa Microsoftin "tukipalvelusta": 09-alkuiseen numeroon ei kannata soittaa!

Poliisi => Tiedotteet, 14.07.2017
Poliisin tietoon on huhtikuun loppupuolelta asti tullut tapauksia, joissa tietokoneen käyttäjän näytölle on ilmaantunut ilmoitus,
että tietokoneella on haittaohjelma joka paraikaa on viemässä käyttäjän tietoja. Ruudulla näkyvässä ilmoituksessa väitetään sen
olevan Microsoftin tukipalvelusta. Ruudussa näkyy 09- alkuinen puhelinnumero, johon asiakasta kehotetaan soittamaan viiden
minuutin sisällä.

Poliisin selvityksen mukaan kyseessä ei ole Microsoftin tukipalvelu, vaan mahdollisesti huijaus, jolla yritetään saada kansalainen
maksamaan turhasta palvelusta tai saada kansalaisen henkilökohtaisia tietoja, kuten pankkitiedot, käyttöön.

Kansalaisen soittaessa 09-alkuiseen numeroon, englanninkielinen "tukipalvelu" on tarjonnut maksullista apua väitetyn haittaohjelman
poistamiseksi. Joissain tapauksissa kansalaisille on kaupattu myös AV-tuotteita sekä ajuripaketteja.

Kansalaisen suostuessa maksulliseen apuun on "tukipalvelu" pyytänyt käyttäjää tekemään tietokoneella toimintoja, jotka ovat
mahdollistaneet etäyhteyden luomisen "tukipalvelun" ja käyttäjän välillä.
Lue lisää: http://www.poliisi.fi/tietoa_poliisista ... ille_61493
Avatar
juza
Site Admin
 
Viestit: 2330
Liittynyt: Ke Marras 28, 2007 23:12
Paikkakunta: - Lahti -

Re: Tietoturva: virusvaroitukset, hyökkäykset, ym

ViestiKirjoittaja juza » Ti Loka 17, 2017 15:14

Varoitus 03/2017

Langattomien verkkojen salaus murrettu

16.10.2017 klo 15:49

WiFi-verkkojen salausmenetelmä WPA2 on murrettu. Haavoittuvuuden avulla salattu tietoliikenne voi paljastua hyökkääjälle.

Belgialaisen yliopiston tutkija onnistui murtamaan WiFi-verkkojen salauksen. WLAN-verkoissa tähän saakka luotettavana pidetystä
WPA2-protokollan kättelystä löytyi haavoittuvuus, jonka avulla salauksen voi purkaa.

KRACKattack eli "key reinstallation attack" on WLAN-protokollan toteutusten haavoittuvuutta hyödyntävä välimieshyökkäys. Hyökkäys
kohdistuu pääasiassa WLAN-verkkoa käyttävään päätelaitteeseen tai tukiaseman asiakastoiminnallisuuteen (toistin tai 802.11r) ja sen
hyödyntäminen vaatii väärennettyä MAC-osoitetta käyttävän valetukiaseman. Haavoittuvuus vaarantaa tiedon luottamuksellisuuden
kaikissa WLAN-toteutuksissa. Etenkin Linux- ja Android-toteutuksissa kaiken langattoman liikenteen salauksen voi purkaa.

Varoituksen kohderyhmä

Varoitus koskee langattomien WLAN- eli WiFi-verkkojen asiakaslaitteiden käyttäjiä. Haavoittuvuus koskee kannettavia tietokoneita,
puhelimia, tabletteja ja muita WLAN-verkkoon kytkeytyviä mobiililaitteita.
Lue lisää: www.viestintavirasto.fi/kyberturvallisuus/varoitukset/2017/varoitus-2017-03.html
Avatar
juza
Site Admin
 
Viestit: 2330
Liittynyt: Ke Marras 28, 2007 23:12
Paikkakunta: - Lahti -

Re: Tietoturva: virusvaroitukset, hyökkäykset, ym

ViestiKirjoittaja juza » Ma Loka 23, 2017 14:07

Uusi haittaohjelmahyökkäys käyttää vakavaa haavoittuvuutta
Wordissa – Microsoft ei aio paikata, näin suojaudut


Vastikään löytynyt, toistaiseksi paikkaamaton haavoittuvuus Microsoft Officessa
altistaa kohdekoneen haittaohjelmahyökkäykselle. Tietoturva-aukon hyödyntäminen
ei vaadi makrojen sallimista tai muistikorruption kanssa kikkailua.

The Hacker News kertoo, että hyökkäys hyödyntää yhtä MS Officen perusominaisuuksista,
dde-protokollaa eli dynaamista tiedonvaihtoa. Lue lisää: Tivi
Avatar
juza
Site Admin
 
Viestit: 2330
Liittynyt: Ke Marras 28, 2007 23:12
Paikkakunta: - Lahti -

Re: Tietoturva: virusvaroitukset, hyökkäykset, ym

ViestiKirjoittaja juza » To Tammi 03, 2019 11:14

Tekstiviestihuijauksia liikkeellä Postin nimissä - älä klikkaa yllättäviä linkkejä
31.12.2018

Postin nimissä ja logolla on liikkeellä sekä tekstiviesti- että sähköpostihuijauksia, joissa pyydetään klikkaamaan linkkejä. Huijausviesteissä kerrotaan usein saapuneesta lähetyksestä, voitetusta palkinnosta tai maksamattomasta kuljetusmaksusta. Tekstiviestihuijaus voi tulla puhelimeen samaan viestiketjuun ja ikään kuin samalta lähettäjältä kuin aidot saapumisilmoitusviestit.

Yllättävien ja epämääräisten viestien linkkejä tai liitteitä ei kannata avata, vaan viesti tulee poistaa avaamatta.

Postin aidossa saapumisilmoituksissa kerrotaan noutopaikka osoitetietoineen, eivätkä ilmoitukset kehota antamaan tietoja ja avaamaan linkkejä.

Huijauksia tehtaillaan tyypillisesti tunnettujen yritysten nimissä. Lisätietoa verkkohuijauksista Kuluttajaliiton Huijausinfo-sivuilla.

Esimerkki huijaustekstiviestin tekstistä: Lähetyksesi on laitettu sivuun, sillä siitä puuttuu postitusmaksu. Maksa täällä LINKKI.


Posti ei liity viesteihin, vaan kyseessä on huijaus.

Linkki Postin tiedotukseen: https://www.posti.fi/private-news/tiedo ... estit.html
Avatar
juza
Site Admin
 
Viestit: 2330
Liittynyt: Ke Marras 28, 2007 23:12
Paikkakunta: - Lahti -


Paluu Pyydykset

Paikallaolijat

Käyttäjiä lukemassa tätä aluetta: Ei rekisteröityneitä käyttäjiä ja 1 vierailijaa

cron