Taas vanhukselta vietiin kaikki säästöt

Arisoft

Hyperaktiivi
Aiemmin olen säästynyt enemmälti näiltä identiteettihuijaussähköposteilta, mutta nyt niitä on ruvennut tulemaan jopa monta päivässä. Onko joku tehostettu kampanja menossa? On sekä pankeilta tulevia viestejä että väärennetty suomi.fi ilmoituskin tuli. Siihen voisi joku langeta, kun siinä ei pyydety mitään eikä uhattu millään.
 

xismo

Aktiivinen jäsen
Tuntuu olevan joku uusi kampanja, mullekin tulee enemmän kuin normaalisti ( noin 3 kpl päivässä, nykyään lähes 10kpl päivässä).
Kanta.fi, suomi.fi ja eri pankkien kalastelut. Juuri tuosa on syy miksi en halua suomi.fi tunnusta, sinne kun hukkuu kaikki kun ei noihin ilmoituksiin voi luottaa ollenkaan ja filtterit poistaa ison määrän jo mnytkin , menee vielä tärkeät ilmoitukset hukkaan. Kyllä kirjeposti on paljon varmempaa.
 

korsteeni

Jäsen
olen yrittänyt selvittää miksi joillekin tulee huijauspuheluja ja sähköposteja jne
eukolle tulee 3-10 kpl päivässä, vähän väliä puhelin hehkuu punaisena, en ole saanut itse kuin 1-2 kpl vuodessa oudosta numerosta, sähköpostiin tai tekstiviestinä en yhtään. numeroni on julkinen ja löytyy nimellä
 

Arisoft

Hyperaktiivi
Juuri tuosa on syy miksi en halua suomi.fi tunnusta, sinne kun hukkuu kaikki kun ei noihin ilmoituksiin voi luottaa ollenkaan ja filtterit poistaa ison määrän jo mnytkin , menee vielä tärkeät ilmoitukset hukkaan.

Teet suodattimen joka merkkaa kaiken roskaksi ja sitten erillisen suodattimen aidoille suomi.fi viestiilmoituksille. Näin sähköpostiisi tulee vain aitoja ilmoituksia eikä mitään muuta.
 

Arisoft

Hyperaktiivi
Mitä enemmän kaiken maailman kilpailuihin ja muihin numeroaan syytää, sitä varmemmin se leviää markkinointikäyttöön.

Käytän joka markkinapaikkaan eri sähköpostiosoitetta. Tämä kampanjaviestintä tulee kuitenkin vain siihen, jota en mihinkään muualle levittele kuin kahdenkeskiseen kommunikointiin. Osoitteet vuotavat kaapatuista osoitekirjoista. Jatkossa pitääkin joka ikiselle kontaktille antaa eri osoite.
 

Ton1A

Vakionaama
Esimerkiksi Microsoft Outlook tukee useita sähköpostiosoitteita samassa sähköpostilaatikossa. account.live.com -> Omat tiedot -> Tilitiedot -> Muokkaa tilitietoja

Tuon kautta voi luoda useita eri @outlook.com päätteisiä osoitteita, ja sen jälkeen sekä lähettää että vastaanottaa spostia ko. osoitteilla. Kunhan vain ovat vapaana... Ja tietysti tarpeettoman voi lopettaa koska vaan.

Samaten sähköpostiin voi liittää jotain + -merkillä, eli siis etunimi.sukunimi+jotain@outlook.com toimii kuten etunimi.sukunimi@outlook.com. Näkeepähän ainakin mitä kautta osoite on vuotanut...
 

Husky

Hyperaktiivi
Järkyttävää, että tällaista defaultasetusta tai itseasiassa koko asetusta voidaan laittaa ihmisten puhelimiin. Ei voi moisia piilorukseja normaali ihminen keksiä kollata läpi, kun luurin ostaa.

Ja katso: roisto saa siirrettyä vahvistusviestit omaan puhelimeensa niin ettet tiedä itse asiaa hyväksyneesi

 

Antero80

Vakionaama
No juttu lähti tuosta uutisesta, joka asia tekee sen mahdolliseksi jos sitä osaa väärinkäyttää.
Ei tuo Androidin asetus sitä mahdollista.
Vaatii aina käyttäjän hyväksynnän että autofill tapahtuu.

Ainoa milloin tuo voisi olla automaattinen on että asentaa haittaohjelman omalle puhelimelle ja sallii sille oikeudet lukea SMS viestejä.
 

Antero80

Vakionaama
Ei tarvi muutella mitään jos defaulttina on uutena päällä.
Google väittää ettei tämä ole mahdollista.
Tämmöisiä laitteita ei saisi edes myydä EU alueella nykyisen säädösten puitteissa, siksi sanoinkin että olisi suotavaa raportoida asiasta Googlelle.

PS. Taisin puhua paskaa EU säädöksistä:

"Säädökset eivät eksplisiittisesti kiellä autofill-ominaisuutta tai automaattista täyttöä. Laki asettaa kuitenkin vaatimukset autentikointimenetelmälle (SCA): se vaatii 2 riippumatonta tekijää ja kykenevyyden varmistaa, että autentikointikoodi on “turvallinen, arvoa omaava ja sidottu oikeaan tapahtumaan”.

Jos autofill täyttäisi koodin automaattisesti ilman käyttäjän toista toimenpidettä — ja jos koodi saisi tulla esimerkiksi samalle laitteelle ja sovellukseen — järjestelmä ei välttämättä täyttäisi “possession + knowledge/inherence” -periaatetta tai “channel independence” -vaatimusta. Monet arvioijat ja pankit pitävät 2FA:n siten turvallisena vain, jos käyttäjä itse hyväksyy koodin (esim. painaa “hyväksy” tai “täytä”). "
 
Viimeksi muokattu:

Antero80

Vakionaama
Voisiko todennäköisin tilanne olla että käyttäjä asentaa haittaohjelman Play Storen ulkopuolelta ja valtuuttaa sen muuttamaan asetuksia ja lukemaan SMS viestejä?
Kovin vähän on tullut koodattuna Androidin päälle niin en täysin ole perillä mitä ja miten se noita asioita saadaan sallimaan.
Ehkä foorumilta löytyy joku asiaan vihkiytynyt joka valaisee asiassa :)
 

Arisoft

Hyperaktiivi
Monet arvioijat ja pankit pitävät 2FA:n siten turvallisena vain, jos käyttäjä itse hyväksyy koodin (esim. painaa “hyväksy” tai “täytä”). "

Joidenkin sovellusten olen huomannut lähettävän tekstiviestin ja sitten lukevan sen. Mitähän kaikkia viestejä ne kenties lukevatkaan? Vähän oudolta vaikutttaa niiden automaation kyvykkyys.
 

Antero80

Vakionaama
Joidenkin sovellusten olen huomannut lähettävän tekstiviestin ja sitten lukevan sen. Mitähän kaikkia viestejä ne kenties lukevatkaan? Vähän oudolta vaikutttaa niiden automaation kyvykkyys.
Tuollainen onnistuu näköjään SMS Retriever API:n avulla, ilman että sovellukselle annetaan oikeuksia lukea sms-viestejä.
Tuo kyllä vaikuttaa ensi lukemalta turvalliselta tavalta vs. perinteinen SMS oikeuksien antaminen:
Every app generates a hash string based on its package name and a signing key.

Only the app with the matching hash can retrieve this message.

Other apps, even with READ_SMS, cannot extract the code using the API.
 

Husky

Hyperaktiivi
Ota tästä taas selvää, niin paras vain yksinkertaisesti olettaa että softatyypit taas sohlanneet muiden ihmisten turvallisuusasioiden kanssa. Olikohan tuosta vielä korkeammat oikeusasteet tulosillaan, niin katsotaan mikä on tuomio sitten. Olisi hyvä että softatyypit pääsisivät maksumieheksi niin loppuisi sohlaaminen
 

Antero80

Vakionaama
Ota tästä taas selvää, niin paras vain yksinkertaisesti olettaa että softatyypit taas sohlanneet muiden ihmisten turvallisuusasioiden kanssa. Olikohan tuosta vielä korkeammat oikeusasteet tulosillaan, niin katsotaan mikä on tuomio sitten. Olisi hyvä että softatyypit pääsisivät maksumieheksi niin loppuisi sohlaaminen
Tai sitten tässäkään tapauksessa uhri tietää itse hölmöilleensä ja siksi antaa epämääräisiä lausuntoja "Uhrin mielestä hänen Android-puhelimensa selaimessa.." siinä toivossa että joku maksaisi omat törttöilyt.

Haastaisi Googlen tai laitevalmistajan oikeuteen eikä huutelisi lehtien sivuilla.

Pitää olla poliittisesti vaikuttava henkilö tyyliin Osmo Soininvaara että rahat saa takaisin kun ne omaa syytään muille "antaa".
 

fraatti

Hyperaktiivi
Verkkopetokset ovat yleistyneet huolestuttavan paljon Pohjanmaalla, poliisi tiedottaa. Rikollisten menetelmät ovat muuttuneet poliisin mukaan yhä ammattimaisemmiksi verkkohuijauksissa.

Pohjanmaan poliisille tehtiin 1.11.–24.11. välillä yli 700 rikosilmoitusta verkossa tehdyistä petoksista. Rikoshyötyä on poliisin mukaan kertynyt jo lähes 7 miljoonaa euroa.
 

Husky

Hyperaktiivi
Miksi uutisointi on tätä tasoa oikeastaan aina, ettei voida sanoa mitä on tapahtunut. Voihan sitä alkaa arvailemaan, mutta olisi mukava että tulisi olo, että tietää, eikä aina pidettäisi ihme sumuverhoa, että mitä on tapahtunut tuossa "tämän jälkeen" kohdassa. Jättäisivät päättömän itsestään selvän loputtoman lässytyksen pois ja sanoisivat pihvin.

"Eräs uhri oli sai ”vakuutusyhtiöltä” puhelimeen viestin erääntyneestä laskusta, ja viestissä oli linkki. Tämän jälkeen pankkivirkailijana esiintynyt huijari soitti uhrille. "
 
Back
Ylös Bottom