2016-11-22, 09:04
  #25
Medlem
Med tanke på beloppen, kan man anta att det är flera större företag som blivit lurade/utpressade? Företag som inte skyltar med att dom har en undermålig IT kultur till sina kunder genom att hålla låg profil och inledningsvis istället betala än anmäla?
Citera
2016-11-22, 09:13
  #26
Medlem
Citat:
Ursprungligen postat av swekredit
Att försöka skaffa en email list genom att hacka en databas och dumpa emails tror jag inte skulle fungera effektivt, det tar för lång tid.
Att hitta gratis email dumps tvekar jag till är möjligt såvida inte en hacker vill skryta lite om en hackad porr sida.

Jag tror att man i detta fallet skapat en virus som sprider sig genom mail. Eller så har man hackat en postfirma eller liknande som erbjuder postadresser etc.

Vad heter 34 åringen?

Många spam-mail använder helt enkelt botnets. 20 000 - 100 000 smittade datorer som helt enkelt skickar från a@gmail.com till zzzzzzzzzzz@gmail.com En dator kan väl slänga ut några hundra, om inte några tusen, mail på några fåtal sekunder.

Om man inte har tillgång till ett sånt botnet så kan man alltid köpa användarlistor som är stulna från databaser från olika hemsidor och helt enkelt koncentrera sig på dem. Att hitta ställen som säljer e-maillistor, kreditkortsnummer och liknande är faktiskt relativt enkelt om man vet var man ska leta. Det här är något som har funnits sen 90-talet.

Antingen lägger du din tid på att hacka sidor (vi hade t.ex egna password-dumpar till porrsidor här på flashback förut) eller så köper du helt enkelt några hundra tusen emails och använder dem.

Inte ens arbetsförmedlingen är säker. Just nu varnar de på sin sida för falska e-mails.

EDIT: Minns en så kallat day-0 säkerhetsbrist gällande SSL bara för något år sen som gjorde att du kunde plocka ut mer eller mindre allt ur en SQL-databas. De flesta seriösa hemsidor sparar inte användarlösenorden som okrypterade text-strängar, däremot sparas oftast användarnamn, emails, inloggningstider och liknande i klartext. Endel sidor (sony) sparar t.o.m kreditkortsuppgifter i klartext.
__________________
Senast redigerad av GetInzide 2016-11-22 kl. 09:18.
Citera
2016-11-22, 15:47
  #27
Medlem
RuneRusks avatar
Citat:
Ursprungligen postat av GetInzide
Många spam-mail använder helt enkelt botnets. 20 000 - 100 000 smittade datorer som helt enkelt skickar från a@gmail.com till zzzzzzzzzzz@gmail.com En dator kan väl slänga ut några hundra, om inte några tusen, mail på några fåtal sekunder.

Om man inte har tillgång till ett sånt botnet så kan man alltid köpa användarlistor som är stulna från databaser från olika hemsidor och helt enkelt koncentrera sig på dem. Att hitta ställen som säljer e-maillistor, kreditkortsnummer och liknande är faktiskt relativt enkelt om man vet var man ska leta. Det här är något som har funnits sen 90-talet.

Antingen lägger du din tid på att hacka sidor (vi hade t.ex egna password-dumpar till porrsidor här på flashback förut) eller så köper du helt enkelt några hundra tusen emails och använder dem.

Inte ens arbetsförmedlingen är säker. Just nu varnar de på sin sida för falska e-mails.

EDIT: Minns en så kallat day-0 säkerhetsbrist gällande SSL bara för något år sen som gjorde att du kunde plocka ut mer eller mindre allt ur en SQL-databas. De flesta seriösa hemsidor sparar inte användarlösenorden som okrypterade text-strängar, däremot sparas oftast användarnamn, emails, inloggningstider och liknande i klartext. Endel sidor (sony) sparar t.o.m kreditkortsuppgifter i klartext.
Den här typen av attacker är oftast inte riktade utan allmänna och det är privatpersoner man vill åt. I slutänden vill man åt kontouppgifter som kan generera pengar. Därmed är spam en utmärkt väg. Ofta maskerade genom ett legitimt företag, som Försäkringskassan eller Telia, Nordea osv. Av alla man skickar är det någon procent som åker dit. Summerat kan det röra sig om riktigt mycket pengar, som i det här fallet.

Riktade attacker är oftast mot företag där man kartlagt hur organisationen ser ut och man har namn på personer i olika befattningar. Sen använder man kunskaperna och skickar instruktioner (ekonomiska) till en person på företaget i någon annans namn, företrädesvis en chef.

Det ena utesluter inte det andra.
Citera
2016-11-22, 19:59
  #28
Bannlyst
Citat:
Ursprungligen postat av GetInzide
Många spam-mail använder helt enkelt botnets. 20 000 - 100 000 smittade datorer som helt enkelt skickar från a@gmail.com till zzzzzzzzzzz@gmail.com En dator kan väl slänga ut några hundra, om inte några tusen, mail på några fåtal sekunder.

Om man inte har tillgång till ett sånt botnet så kan man alltid köpa användarlistor som är stulna från databaser från olika hemsidor och helt enkelt koncentrera sig på dem. Att hitta ställen som säljer e-maillistor, kreditkortsnummer och liknande är faktiskt relativt enkelt om man vet var man ska leta. Det här är något som har funnits sen 90-talet.

Antingen lägger du din tid på att hacka sidor (vi hade t.ex egna password-dumpar till porrsidor här på flashback förut) eller så köper du helt enkelt några hundra tusen emails och använder dem.

Inte ens arbetsförmedlingen är säker. Just nu varnar de på sin sida för falska e-mails.

EDIT: Minns en så kallat day-0 säkerhetsbrist gällande SSL bara för något år sen som gjorde att du kunde plocka ut mer eller mindre allt ur en SQL-databas. De flesta seriösa hemsidor sparar inte användarlösenorden som okrypterade text-strängar, däremot sparas oftast användarnamn, emails, inloggningstider och liknande i klartext. Endel sidor (sony) sparar t.o.m kreditkortsuppgifter i klartext.

Ja botnets är svaren, funderar på att köpa låt säga 100 000 botnets(zombies) och störa med pop up reklam och se ifall de är lönsamt, dock undrar jag om det är lagligt att annonsera genom botnets.
Citera
2016-11-23, 00:52
  #29
Medlem
Brukar få flera misstänkta mejl varje vecka, men alla fångas i Avast antivirusprogram.
Har både en extra startdisk (USB-minne) och en säkerhetskopiering av datorn, ungefär var tredje månad.

Någon nämnde i radio man kräver privatpersoner på mellan 5-10 tusen kronor för upplåsning av en infekterad dator. Det är ju dubbelt vad en bra begagnad dator kostar.
Begriper inte hur någon skall kunna pressa några pengar från mig, för har aldrig hört talas om man kommit åt bankkonto från en höginfekterad dator.
Har förstått både inloggning med kod-dosa eller mobilt bank-id, är helt oberoende av en massa jävla spionprogram på datorn?
__________________
Senast redigerad av Hultabultan 2016-11-23 kl. 01:01.
Citera
2016-11-23, 03:06
  #30
Medlem
wurhans avatar
Citat:
Ursprungligen postat av Sam.Boyd
Den här typen av brott blir vanligare och vanligare.

Lagstiftningen hänger inte med.
Likaså måste straffrabatterna bort.
Har man begått bedregeri mot 1000 personer så bör påföljden bli 1000 gånger säg 2 år. Samt möjlighet att bli frigiven efter halva tiden för gott uppförande.

1000x2år? Skönt ändå att kunna mucka efter 1000år.

Känns lite orimligt hårt.
Citera
2016-11-23, 04:17
  #31
Bannlyst
50% på att det var polis viruset och mer.
Citera
2016-11-26, 20:14
  #32
Medlem
Här kommer en sammanfattning av vad vi vet just nu:

37-årig man häktad i Malmö sedan början av oktober
misstänkt för flera fall av grovt bedrägeri, försök till bedrägeri, grovt dataintrång ch häleri. Brott som kan leda till mer än sex års fängelse.
Ses som hjärnan i den potentiallt största IT-härvan i svensk historia, där bedragare har lurat till sig minst en kvarts miljard kr från svenska företag

34-årig man vid namn Grzegorz H (lillebror till 37-åringen) har utlämnats från Polen, har nyligen suttit häktad i Helsingborg, misstänkt för 74 fall av bedrägeri eller försök därtill. Han är nu överlämnad till Kriminalvården för att avtjäna ett straff som han dömts till tidigare i Sverige (men undanhållit sig för att avtjäna). Han har flera tidigare domar i Sverige avseende bedrägeri och ekobrott bakom sig.

Totalt verkar fyra personer häktats, förutom bröderna ytterligare två.

Flera hundra svenska företag är drabbade, bl.a. banker och telekombolag
Brotten skall bl.a ha gått ut på att skaffa sig falska mailadresser hos olika företag, adresser som bl.a använts för att göra falska varubeställningar.

13 åklagare är/har varit sysselsatta i denna utredning.

Försvarsadvokat Jan Anders Hybelius säger att utredningen är omfattande och komplicerad och att den förmodligen inte blir klar före feb/mars 2017. (t.o.m försvarsadvokaten verkar betrakta sin klient som skyldig, så som han uttrycker sig i TV4-intervjun).

Källor till ovanstående:
http://www.tv4.se/nyheterna/klipp/it...4ktade-3645952
http://www.expressen.se/kvallsposten...edrageriharva/
Citera
2017-02-01, 08:38
  #33
Medlem
Citat:
Genom manipulation av datorer misstänks en internationell liga ha tjänat minst en kvarts miljard kronor. Det beskrivs som de kanske mest raffinerade IT-bedrägerierna någonsin, riktade mot Sverige. Härvan har vissa kopplingar till Bandidos Mc i Göteborg.

Citat:
Strax före jul genomförde en specialstyrka inom polska polisen, kallad Shadow Hunters, en razzia i staden Poznan. En 34-årig man greps. Han anklagas för att vara djupt involverad i det mycket komplicerade fall som polis i Stockholm, Göteborg och Malmö jobbat med sedan i somras. Mannen har begärts utlämnad.

http://www.gp.se/nyheter/g%C3%B6tebo...oner-1.4139770
Citera
2017-09-09, 20:33
  #34
Medlem
Jag misstänker att följande artikel handlar om samma bedrägerihära som denna tråd:
Citat:
En 35-årig Malmöbo begärs nu häktad för grovt bedrägeri vid upprepade tillfällen tillsammans med flera andra personer.
Citat:
– Det är en mycket omfattande utredning som ligger bakom. Förundersökningen omfattar några tusen sidor, berättar åklagaren Ann* Ed*balk.
Utöver grova bedrägerier handlar det bland annat om häleri och urkundsförfalskning.
– Det är en mängd olika brott under 2013 och 2014. Och de har begåtts i olika konstellationer och på lite olika sätt.
Rättegången väntas bli i vinter. Målet omfattar 28 åtalspunkter och det finns ett 40-tal målsägare.
35-åringen räknas som en av huvudmännen i ligan.
Källa SkD 8 sept 2017: http://www.skd.se/2017/09/08/begard-...-i-jatteharva/
__________________
Senast redigerad av Skewie 2017-09-09 kl. 20:59.
Citera
2017-09-13, 19:44
  #35
Medlem
Lite osäker på om/hur häktningen i föregående post är relevant för tråden

När det gäller IT-härvan väcks i alla fall åtal nu på måndag..
Citat:
Åtta personer åtalas på måndag i Malmö misstänkta för tusentals dataintrång mot företag, myndigheter och enligt vad SVT erfar, även mot ett politiskt parti
Citat:
Enligt våra källor ska flera av de drabbade vara skyddsvärda, därför kommer troligtvis delar av förundersökningen att hemligstämplas och delar av rättegången kommer att ske bakom lykta dörrar
https://www.svt.se/nyheter/inrikes/l...arvan-nagonsin
Polisen håller presskonferens på måndag.
Citera
2017-09-13, 19:52
  #36
Medlem
N0FQM8s avatar
Fup ?
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in