МВР предупреди за фалшиви имейли от името на полицията
При получаване на подобен тип електронни писма следва да се избягва отварянето им, защото това може да крие риск за електронното устройство на получателя, предупреждават от вътрешното ведомство
Обратно в новинатаКоментари - МВР предупреди за фалшиви имейли от името на полицията | Днес.dir.bg
Коментари
Всъщност проблема е доста по-сериозен. Работят в друга страна, информатика. Съседният отдел се занимава със съдебни експертизи за компютърни престъпления. Дойде един такъв мейл в семейството ми. Естествено че беше абдурден фейк, но имаше елементи, които не бяха фейк, например Х-rate кода, измерващ дали някой мейл е спам. Та попитах съседния отдел. Мейловете идват от страната на посолството, по-точно редмонд, където е централата на една известна фирма. И адресите на мейловете са събрани от база данни в България, най-вероятно от структурата на МВР. Да се пращат сигнали в полицията, била тя българска или някоя в Европа, е безсмислено. Доколкото разбрах няма да си мръднат и пръста по правилник. А да се води дело е скъпо и може да го направи само някой, който е пострадал. Предполагам че МВР в някой момент, вероятно след съмнителния случай с пощите, е преминало на Outlook и Office 365, без да променя оригиналния лиценз и да изисква държавен, и вече информацията може да се купи от всяка аналитична или пращаща спам фирма в САЩ. Може да е и лоша конфигурация в някоя държавна агенция. И все пак е интересно защо тези email адреси на потребители са били пращани насам натам? Нещо с временните правителства? Сигурен съм че ако беше напсувано кучето на братовчеда на някой депутат щяха да го третират като опит за насилие или преврат и щеше да намерят кой стои зад тези мейлове за три дни. Както намериха учениците, които предизборно и предизпитно пращаха заплаха за бомбички по училищата. Ама нали тях не ги засяга.... А кой знае, може и да ги засегне ако почнат да ровят?
Брат ай кажи честно как може да си помислиш, че ченгетата ще те търсят през имейл.... На тва му се вика естествен подбор
за ушевките компа е сайт за мода и ги ползват за пишеща машинка. кучка из бъзе не могат да извадят.
Едва сега ли?! Подадох сигнал на МВР за това преди месеци. Към писмото има прикачен PDF файл, който не бива да се отваря, защото тези файлове могат да съдържат изпълним Javascript код. А напоследък се оказа, че Javasscript дори може да хакне директно процесора. Което на теория не би трябвало да се случва. "The bad news is that the exploit doesn't require physical hardware access and can be triggered by loading JavaScript on a malicious website" https://arstechnica.com/information-technology/2023/07/encryption-breaking-password-leaking-bug-in-many-amd-cpus-could-take-months-to-fix/ Няма никаква гаранция, че процесорите на Intel нямат подобна нулева уязвимост. Zero-day бъг е този, който е неизвестен все още на разработчика на продукта и вероятно се използва ( ако е открит от някого ) за да си върши мръсната работа.
в нашата милиция не са достатъчно квалифицирани да пращат имейли
Ако е става въпрос за същия имейл, който и аз получих и за който предупредих МВР преди месеции, нищо чудно. Така и не посмях да им препратя имейла, защото не зная, дали няма да се хакнат сами и после да ми създадат проблеми заради това. Имаше прикачен PDF файл към него. Тези файлове могат да съдържат изпълним код, с който да те хакнат.
И като се обадих в Киберсигурност ми казаха: Ами не го отваряйте! Ами намерете ги тия и им откъснете главите! Получавам такива от месец май!