-
Fototrend
Az összefoglalóban igyekeztünk az alapelveket összeszedni mindkét témakörben.
Új hozzászólás Aktív témák
-
aprokaroka87
nagyúr
A technika azért van hogy Adott esetben segítsen abban hogy a felhasználó jobban tudjon figyelni a " sebezhető " pontokra.
1. Az valóban jó ötlet hogy legyen valamiféle hitelesítési folyamat a weboldalak kapcsán ( pipa vagy hasonló )
2. Szerintem érdemes lenne url mezőt ilyen esetben valahogy jobban kiemelni, hogy fókuszt kapjon.
Nagyobb betűméret, más jobban látható betűszin, stb.3. Kérdéses hogy egy agyon csicsázott mindenféle mozgó vackot tartalmazó weboldal mennyire fogja elvonni a figyelmet majd.
-
aprokaroka87
nagyúr
válasz
inf3rno #2838 üzenetére
Valaki úgyis lesz aki be fog sétálni a csapdába, viszont szerintem valaki minél többet találkozik ilyen dolgokkal, de nem megy tovább, az tanul belőle.
Az érzelmi dolog meg igazából talán az egyik legkönnyebb pszichológiai trükk.
Tegye fel a kezét aki fáradtan, kis idegességel keverve nem kezd el " nem látni " dolgokat.
-
-
aprokaroka87
nagyúr
Igazából ha megnézzük a nu meg a hu esetén egy kis vonal híján szinte egyforma, ez bizony tény, illetve a billentyűzeten is közel vannak egymáshoz.
Valószínűleg ez tudatos volt, és sanszos hogy ebbe még egy tapasztalt illető is könnyebben bele futna, pláne ha épp siet, fáradt, stb...A typosquatting amúgy is egy elég " aljas " dolog ...
-
aprokaroka87
nagyúr
Vajon az járható út lenne hogy netbank és applikáció használat csak akkor lenne engedve ha az adott user elvégez valami képzést?
Én pl kíváncsi lennék rá hogy amikor valaki rá kattint egy adathalász oldalra akkor mit nem vett észre. -
aprokaroka87
nagyúr
kérdés hogy mennyire lesz elég
-
aprokaroka87
nagyúr
A felelősség áthárítása nyilván mindig könnyebb.
Viszont a végfelhasználói oldal tulajdonképpen 3 dologgal kerül kapcsolatba böngészés során.
A weboldal, az internet Szolgáltató, és a böngésző.A böngészőkben van olyan opció ahol tudom jelenti Adott net szolgáltató felé hogy valami nem oké az adott weboldalal?
nyilván ez infrastruktúra is.
De nyilván az lenne a legjobb ha már el sem tudna jutni adott felhasználóhoz a hamis weboldal. -
aprokaroka87
nagyúr
Azért szerintem 2025-ben már el kellene jutni oda hogy az isp-k legalább dns szinten ki szürjenek olyan dolgokat mint az mbhbank.nu meg hasonló dolgok
-
aprokaroka87
nagyúr
Miközben itt sokan kb az életük részének tekintik a IT biztonságot, addig valahol Signal appon keresztül beszélnek meg hadi titkokat...
😁
De legalább jó kis reklám nekik -
aprokaroka87
nagyúr
Nekem úgy van megoldva hogy az AEGIS ment automatikusan, majd az úgy keletkező Json fájlokat egy automatizálo program segítségével feltöltöm Google drive-ba, természetesen az is védve van 2FA-val.
Nyilván az ilyen fájlos megoldásnál az adott illetőnek kell megoldani a dolgokat.
A json fájlt meg ha esetleg meg is szerzi valaki sokra nem megy vele.
Max ha tudja a jelszót amit Aegis-nek megadtam. -
aprokaroka87
nagyúr
A tegnapi VBÜ ügy esetén valószínűleg arra ment ki a játék hogy hátha nem derül ki...
-
aprokaroka87
nagyúr
De szerintem az is probléma ahova 123456 a belépési " küszöb "
-
aprokaroka87
nagyúr
Szerintem itt sokkal fontosabb kérdés hogy azóta tettek-e bármit is 😁
-
aprokaroka87
nagyúr
Vajon a szántó meg a só előkerült már?
-
aprokaroka87
nagyúr
Vajon hasznos lesz?
-
aprokaroka87
nagyúr
-
aprokaroka87
nagyúr
válasz
inf3rno #2123 üzenetére
Szerintem életében egyszer minimum mindenki áldozata lesz majd online csalásnak.
Még a legprofibbak is.
Én eddig még megúsztam, próbálok figyelni, de bármikor lehet olyan hogy olyan profi dologgal fogok szembe kerülni aminek elég nagy eséllyel be fogok dőlni.
A Scam is egyre profibb, gondolom az AI sokat segít ezen mostmár. -
-
aprokaroka87
nagyúr
-
aprokaroka87
nagyúr
válasz
spileraaa #1811 üzenetére
Nekem a Wifi hotspot jelszavam pl 32 karakteres, számok, szimbólumok, betük vegyesen.
De általában már minimum a 12 karakter amit próbálok máshol használni.
Bár pont hétvégén agyaltam rajta, hogy el kellene kezdeni jelszavakat frissíteni, ami mondjuk nem lesz egy egyszerű feladat 😁 -
aprokaroka87
nagyúr
😍 14 pro iphone-t nyertél!! erősítse meg ajándékát🎉
Vajon mire gondolnak?
Csavar, ragasztó, szög?
De ha nem kaptam meg akkor honnan tudjam hogy mivel kell megerősíteni? -
aprokaroka87
nagyúr
-
aprokaroka87
nagyúr
Nincs itt semmi probléma.... :D
Mondjuk azt a weboldalt ahol elfogadják az 12345678-at szerintem van gond.
-
aprokaroka87
nagyúr
1.4 millió, az azért sok...
-
-
aprokaroka87
nagyúr
-
aprokaroka87
nagyúr
válasz
ledgeri #1741 üzenetére
Tehát jól sejtettem hogy az eltérő kódok már eleve gond.
Úgy csináltam hogy egy eszközön kezdtem el mindent, amikor minden kész volt, csináltam egy AndOTP exportot, ami ugye csinált egy fájlt, majd az egészet be importáltam, a másik eszközön az AndOTP-be, látszólag minden oké volt, aztán jött a fekete leves, szerencsére nem lett nagy probléma, mondjuk a Google mentségére legyen mondva hogy ő több lehetőséget is kínál a multifaktor dolgokra.
Facebook pl csak 2-t. -
aprokaroka87
nagyúr
válasz
Doky586 #1559 üzenetére
Deepfake...
Igazából elég lenne annyi hogy készíteni arról egy deepfake felvételt ahogy elrabolják a gyerekét, majd az egészet elküldeni céges e-mail-re, benne egy link-el, ahol ott van a fake videó, meg valami huncutság is.
Persze ebbe bele kell vonni a célszemély gyerekét, stb..
Lássuk be azért ezt is nagyon elő kell készíteni.
De ez már nagyon aljas dolog.
Viszont a múltkor találkoztam amolyan hétköznapi emberként az ilyen adathalászat szerüség újabb aljas " megoldásával"
A nézd meg ki halt meg, lehet valamelyik ismerősöd, alatta meg ott egy link... -
aprokaroka87
nagyúr
Szerintem egy igazi támadás esetén a támadónak sem biztos hogy lesz majd " lelke "
Mert oké hogy egy ilyen teszten vannak szabályok amiket be kell tartani, de ezek amolyan tanító jellegű dolgok.
De vajon éles helyzetben, amikor igazából nincsenek szabályok, is jól tudnak működni a dolgok?
Mert ugye mondják hogy ez pszichológia is.
Ha rá kattint a teszten, miért teszi?
Kíváncsi tipus az illető?
Sikerült neki épp olyat küldeni amivel jobb lett a hangulata?
Mivan ha éles helyzetben meg a kíváncsi tipus pont nem kíváncsi, mert rossz a hangulata?
Így meg pont sikerül elkerülni a dolgot.
Vagy inkább az a gond hogy az embereknek nem alakul ki egy egészséges " paranoia " szint? -
aprokaroka87
nagyúr
Értem, arra azért kíváncsi lennék hogy olyat meglehet-e jogilag tenni hogy megbízni X munkatársat, akinek jók a kapcsolat teremtő képességei, hogy kerüljön közelebb Y munkatárshoz, és " szedjen " ki belőle minél több információt a személyes dolgairól.
Vagy ezt már tiltja a jog?Mert lássuk be, az igazán kritikus cégek esetében nem biztos hogy a támadás kívülről jön közvetlenül.
-
aprokaroka87
nagyúr
válasz
zolka95 #1539 üzenetére
Ha jól sejtem ez olyan jogi menstvár is a szolgáltatóknak, ők mindig mindenről ki küldik a tájékoztatást, így ha esetleg jogi vitád lesz velük ők tudják kezeiket mosni.
Lehetséges hogy régebben is volt ennyire Gyakori az ÁSZF módosítás, csak lehet nem volt kötelező róla sms-t küldeni. -
aprokaroka87
nagyúr
válasz
zolka95 #1537 üzenetére
Nekem a Yettelnél is elég gyakori az hogy sms-t kapok arról hogy ASZF változás történik, viszont amikor rányomok a linkre ami az sms-ben van, kéri hogy írjam be a telefonszámom és sms-ben küld egy kódot amit vissza kell írni.
Egyébként meg mostanában én is kaptam netflixes meg csomagküldő-s adathalász sms-t, eddig mindet tiltó listára tettem.
-
aprokaroka87
nagyúr
Nekem az egyik fő e-mail címemet érintette, amit még most is használok.
Mondjuk már másik helyen is ki szivárgott, szóval ez van.
Mondjuk igazából nem is emlékeztem arra hogy annó regisztráltam ezzel az e-mail címmel a Deezer-re... csak aztán nem használtam...Jelszó-ra sem emlékeztem már...
-
aprokaroka87
nagyúr
Jó reggelt, BUÉK :)
Nincs is jobb újévi ajándék, amikor reggel kapsz egy e-mail-t a haveibeenpwned.com tol, hogy az egyik e-mail címed érintett egy deezer breach-ben :D
Lehet több magyar is van ott abban a listában.
-
aprokaroka87
nagyúr
-
aprokaroka87
nagyúr
Új hozzászólás Aktív témák
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- Teljes verziós játékok letöltése ingyen
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Diablo 3
- PROHARDVER! feedback: bugok, problémák, ötletek
- NVIDIA GeForce RTX 3080 / 3090 / Ti (GA102)
- PlayStation 5
- BMW topik
- Counter-Strike: Global Offensive (CS:GO) / Counter-Strike 2 (CS2)
- Everest / AIDA64 topik
- További aktív témák...
- RTX 4080 SUPER,16GB. Ryzen 7 7800X3D, 32 RAM Fury RGB! Garancia!
- Asztali PC , i7 9700K , RX 5700 XT , 32GB DDR4 , 500GB NVME , 1TB HDD
- Dell Inspiron 5406 2-in-1i5-1135G7 16GB DDR4 3200 512GB NVME 14" FHD Érintőkijelző W11Pro
- Eladó MacBook Pro 14" M1 Pro (2021) 16/512 99% akku Makulátlan állapotban!
- Újszeru GIGABYTE G5 - 15.6" FullHD 144Hz - i7-13620H - 48GB - 1TB - RTX 4050 - Win11 - 1,5 év gari
- ÚJ Apple Macbook Air 15,3 M4 10C CPU/10C GPU/16GB/256GB - Ezüst -(2025)- 3 Ciklus-3 év gari - MAGYAR
- BESZÁMÍTÁS! ASUS ProArt Z790-CREATOR WIFI alaplap garanciával hibátlan működéssel
- REFURBISHED - HP USB-C Universal Dock G1 docking station (DisplayLink)
- Samsung Galaxy A35 5G 128GB Kártyafüggetlen 1Év Garanciával
- Samsung Galaxy A5 32GB Kártyafüggetlen 1Év Garanciával
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: CAMERA-PRO Hungary Kft
Város: Budapest