Sziasztok!
ÉLŐ DIGITÁLIS -RABLÓ VADÁSZAT!!!
VADÁSSZUNK ÉLŐBEN MBH BANK feLtörést végző bűnelkövetőket!
Tegnap reggel újabb aktív, csaló MBH Bankos phishing oldalt sikerült fellelni az (mhb-netbank.com).
A kiberbűnözők ugyanazt a trükköt játsszák el újra meg újra:
magyar felület, MBH logó, Google Trust Services tanúsítvány (hivatalos, “biztonságos” lakat),
profi kinézet – és már viszik is a gyanútlan ügyfelek adatait.
Ja és hát a bevált Cloudflare infrastruktúra!
IT-s, sysadmin, security-s, fehérkalapos!
Te hogyan vadásznál le egy ilyen csaló oldalt?
– Mit használsz domain huntingra, CT log, abuse, blacklist, crawling, AI vagy más módszer?
– Van valami home-made scripted, vagy “hacker-tipp”, hogy felismerd, hogy újabb MBH-s kamudomain indult?
– Működik valami közösségi report, vagy mindenki csak magában szívja a fogát?
Ja és hiába jerlentettük le mindenhol, a regisztrátornál, a Cloudflarenél, meg hiába hivatkoztunk arra is, hogy EU védjegye van az MBH BANk-nak. Itt most ez, sermmit sem ért!
KAPJUK EL AZ ELKÖVETŐKET, GYŰJTSÜNK ADATOT RÓLUK:ÉLŐBEN!
Közösségi online edukáció, tapasztalat közmegosztás meg itt!
- 2183 megtekintés
Hozzászólások
Miert kell ugyanarrol mar vagy az otodik forumot nyitni?
Mindenki nyugodjon le, kaptok 70%-os karteritest.
- A hozzászóláshoz be kell jelentkezni
Tehát: az ÉLŐ támadás ami most zajlik MOST, mert MBH BANK elleni, akkor az azonos a többi más, ebben a témában írtakkal?
Ez EGY IT FÓRUM!
Hány BANK ellen táémadást láttál már így? Olyan ez mint a NAPFOGYATKOZÁS!
Egy SECURITY-sszámára ez kellene legyen a TELJES NAPFOGYATKOZÁS!
Erre te? Trollkodsz. Menjél, igyál egy hideg sört...( vagy egy bambit..mit bánom én...csak ne stresszeld magad.)
- A hozzászóláshoz be kell jelentkezni
Most? Ez megy honapok ota, semmi kulonleges nincs ebben, csak Te dramazod tul.
Az egesz szituaciot se ertem, ezen a banknak kellene porognie. Te mint karosult, nem tokmindegy mar?
- A hozzászóláshoz be kell jelentkezni
Én - nem károsult - Én egy szervezet -aki sok károsult!
Itt meg sok magyar TÖREKVŐ, IT géniusz és hiszem, hogy szakmáját szeretők mind, akik ilyenkor ott teremnek és felismerik az ügyet!
EMBER a neve : olyan aki kiáll másokért mint MI is!
A MAGYAR EMBER VILÁGHÍRŰEN OKOS! LÁSSUK!
EGYÜTTÉRZŐ ÉS SEGÍTŐKÉSZ is?
EGY SÉRTETT NE MTEHET MÁST, MINT KIABÁL, RUGKAPÁL, JELZI A VESZÉLYT!
"SEGÍTSÉG EMBEREK" - kiáltja egy SÉRTETT és közben reméli, valaki meghallja! Valaki olyan aki segít, olyan aki ott terem, aki érti a bajt, aki rátermett.
TE mit tennél ha TE lennél 2500 károsult közössége képviselője?
...ha semmi sem történik, ha minden tételnésg veszteség, ha minden tettedre van egy lefelé legyintő kéz, ha arcon csapnak, megaláznak, lenéznek, leszólnak, kioktatnak és közben tudod, hogy igazad van...
...de a választ nem neked kell CSAK kimondanod, hane azoknak is AKIK valóban értenek hozzá: SECURITY SZAKÉRTŐ?
- A hozzászóláshoz be kell jelentkezni
Caps Lock please.
- A hozzászóláshoz be kell jelentkezni
KÖSZÖNÖM, ÍGY SOKKAL KÖNNYEBB NAGYBETŰVEL ÍRNI
:)
- A hozzászóláshoz be kell jelentkezni
Ah, a híres 680!
<mandi> JAJ VMIT MEGNYOMTAM ÉS MOST ÍGY ÍR
(ez amúgy nem az, de szellemében igen)
- A hozzászóláshoz be kell jelentkezni
Itt nem a bankot támadják, hanem a felhasználókat, akik ezt a bankot használják. Ha a bank infrastruktúráját támadnánk, akkor arról nem szivárog ki információ, mert ha igen, akkor ott már nagy a probléma. Ne keverjük a kettőt.
- A hozzászóláshoz be kell jelentkezni
4 topik 24 óra alatt...
- A hozzászóláshoz be kell jelentkezni
..mond kérlek: ez SECURITY kérdés, ha ÉLŐBEN elemezhető egy támadó oldal? AZ!
Tegnap hol volt, hol nem volt, most meg? Tessék itt a REAL téma. Erre? Segits inkább ha van hozzá tudásod!
- A hozzászóláshoz be kell jelentkezni
akkor se kell telespammelni. az első topikba beírod kommentként és csá.
nem kell ez blikk szintű foshype...
- A hozzászóláshoz be kell jelentkezni
FIGYELJ: TE VOLTÁL MÁR KIFOSZTVA?
AZ ÉLETED VOLT ANYAGILAGROMOKBAN?
HÁNY GYEREKRŐL GONDOSKODÓ CSALÁD került most kilátástalan helyzetbe mert így járt?
ÉRTED állt már ki bárki is?
Te hány emberért álltál ki eddig?
A NAGY LÓFRÁSZKARIKA A SPAM: az ember ott kér segitséget ahol fülekre talál, de ha nem akkor SIKÍT!
- A hozzászóláshoz be kell jelentkezni
- A csupa nagybetűs ordibálás nem fogja emberek szimpátiáját megnyerni. Lehet, hogy egyes facebook csoportokban ez nyerő stratégia: itt nem hiszem.
- Ha ugyanarról a témáról / topic-ról akarsz folytatólagosan informálni embereket akkor ne húzd szét 4 különböző helyre, hanem frissítsd az első nyitó bejegyzését így akit érdekel az ott rögtön megtalálja. Akit meg nem érdekel azt ne tedd kifejezetten ellenszenvessé azzal, hogy újra meg újra az orra alá teszed. Ha empátiát vársz másoktól az a minimum, hogy Te is így állsz hozzájuk.
- A hozzászóláshoz be kell jelentkezni
Én ebbe inkább bele se folyok :)
- A hozzászóláshoz be kell jelentkezni
ÉN VOLTAM MÁR KIFOSZTVA, KÉRLEK NE ORDIBÁLJ ÉS NE SPAMMELD SZÉT AZ OLDALT.
Remélem, hogy elég érthetően és észrevehetően írtam. Tök jó, hogy elemezhető (azt kétlem, hogy élőben: valószínűleg a domain hónapok óta aktív lehet, legfeljebb te most találtál rá), de nem fogsz több embert idevonzani se a szöveges ordibálásoddal, se a témában nyitott 476. topicoddal. És igen, ez spammelés, és igen, gecire utáljuk ezen a platformon.
Tessék elfáradni a Facebookra, és ott spamelni, ezt a fórumot meg békiben hagyni. Az egész hetes meló után az ember arra vágyik a legkevésbé, hogy egy 1 hónapos account
- leordítsa a fejét
- kioktassa
- majd utána hisztizzen, hogy miért szólnak rá, hogy ne ordibáljon és spammeljen.
Bocs, de méltóztass elhúzni a francba, KÖSZÖNÖM.
- A hozzászóláshoz be kell jelentkezni
hülye AI...
- A hozzászóláshoz be kell jelentkezni
DOS-od le, automatizálva adj be az oldalnak több száz-ezer kamu usernév/jelszó párost, hagy válogassanak közülük a csalók.
Egy kis segítség hozzá:
curl 'https://mhb-netbank.com/logindata/actauth?email=buzi&password=bela'
- A hozzászóláshoz be kell jelentkezni
Megnéztem a videót, de nem értem, mit kell nézni rajta? Egymillió ilyen phishing oldal van a világon. Gyakorlatilag egy jól felparaméterezett wget-tel megcsinálod a klónt, ami ugyanúgy néz ki, csak kell a túloldalra egy valami, ami elkapja a POST-ot a form beküldésekor.
Mi itt az érdekes?
- A hozzászóláshoz be kell jelentkezni
Az, ami a címben is szerepel: ÉLŐ AZ OLDAL most is! Hiába jelentettük mindenhol még a BANk-nak is!
Hogyan támad? Mi történik? Hogyan előzhető meg?
Mi az oldal támadási lánca, észlelhető exploit vagy csak social engineering?
Mit gyűjt be pontosan a site?
Hitelesítő adatok? (username, password, SMS kód, e-mail, telefonszám, kártyaadat, device-fingerprint, session cookie?)
Végpont oldali exploit vagy csak credential harvesting?
Van-e aktív malware dropper, drive-by download vagy kód injection, vagy csak sima adathalászat?
Hova megy az adat?
Van-e kapcsolat más kompromittált infrastruktúrával (proxy, C2)?
SSL cert: Let’s Encrypt, Google Trust, stb. (vagy valami obskurus)?
Megosztja-e a certet más phishing site-tal?
IP: CDN mögött (Cloudflare), dedikált VPS vagy kompromittált host?
Van-e open directory, visszamaradt log, egyéb hasznos metaadat?
HTTP response header-ek: custom szerver signature, X-Powered-By, egyedi header, fingerprinting?
Előfordul-e rejtett frame, JS beacon, harmadik fél script, tracking?
..annyi kérdés, annyi adat..és tétlen am agyar. :(
..ha mi emberek ennyire leszarjuk a magunk életét, mit várunk a tétlen ....ahhh......ez emberileg felőrlő...
- A hozzászóláshoz be kell jelentkezni
Gondolom a jelentettük mindenütt között egyedül a cloudflare nem volt. (mert akkor már leszedték volna :))
- A hozzászóláshoz be kell jelentkezni
Mi lenne ha nem lennél ilyen degradáló?
2025. június 20-án 6 óra 25-kor megtörtént!!!
Your ticket has been created with the ticket ID .... and subject "URGENT: EU Trademark Phishing Abuse – Immediate Suspension Request for mhb-netbank.com (Registrar: WebNic.cc)"
Someone from our customer service team will review it and respond shortly.
Regards,
..és mi lenne ha Te aki úgy érzed ez neked jobban megy: megtennéd SZINTÉN?
- A hozzászóláshoz be kell jelentkezni
Felmentem az abuse.cloudflare.com-ra kitöltöttem a nagyon bonyi formot. Megtettem amit megkövetel a haza. :D
Amúgy ha reportoltad lenni kellene egy "Cloudflare: Abuse report confirmation" tárgyú levelednek.
Szerk.: És nem, nem törölték ilyen gyorsan csak megint 502 Bad Gatewayezik a backend. :)
- A hozzászóláshoz be kell jelentkezni
Cloudflare received your Phishing report regarding: mhb-netbank[.]com
We are unable to process your report for the following reason(s):
We were unable to confirm phishing at the URL(s) provided.
Majd ha visszajön a backend megpróbálom újra. Mondjuk ilyen rendelkezésre állással elég kevés ügyfelük lehet (mármint a halászoknak)
- A hozzászóláshoz be kell jelentkezni
Mi is azzal tudtuk megtámadni ezt a flegma választ, hogy leirtuk: ez egy EU TRADEMARK https://euipo.europa.eu/eSearch/#basic/1+1+1+1/100+100+100+100/mbh%20ba… és ennek okán azonnal töröljék le a Magyar MBH Bank másolati oldalát ami és akihez hasonló, (eredeti url megadásával) és, hogy több mint 2600 embernek okozott eddig kárt az a bűnszervezet aki rajtuk keresztül, újra és újra építi az infrastruktúráját.
Ez volt az amire befogadták!
- A hozzászóláshoz be kell jelentkezni
Ahogy már a másik topikodban leírtam, a károkozásról egyedül a bank tehet mostanra (sőt, régebbtől). Onnantól, hogy ismert a módszer, és nem tesznek ellene semmit és így továbbra is kihasználható, csakis ők tehetnek...
A másik meg, hogy a fraud-ot akárki jelentheti, de a védjeggyel visszaélést a banknak magának lenne értelme jelenteni, erősebb jogi hatása lenne, mint egy random Gipsz Jakab által beküldött bejelentés, ami akár rosszindulatú is lehet (most őszintén, ki fogja a CF-nél kinyomozni, hogy az említett domain tényleg nem az MBH-hoz tartozik, és Te nem a velük való kiszúrás okán jelentetted...).
- A hozzászóláshoz be kell jelentkezni
Említetted valahol hogy az 50, 60 év felettiek nem tudnak bánni a mai technológiával (nem pont így mondtad, de ez volt a lényeg). Én is lassan 60 leszek. És most finoman: egyszerűen lusták, érdektelenek, nekik az internet a facebook vagy a chrome kezdőlapja.Sőt, leginkább még fel is háborodnak, ha próbálsz valamit józan paraszti ésszel, egyszarű szavakkal elmondani: én nem vagyok "számítógépes"! Egyszerűen nincs bennük semmi hajlandóság. B@sznak rá! És nem hiszem, hogy az összes károsult rosszul lát, alig hall és demenciában szenved!
- A hozzászóláshoz be kell jelentkezni
Mit gyűjt be pontosan a site?
Hitelesítő adatok? (username, password, SMS kód, e-mail, telefonszám, kártyaadat, device-fingerprint, session cookie?)
2-vel fentebb mutattam: email, password.
- A hozzászóláshoz be kell jelentkezni
mostmár ez lesz? emojik a subjectben? nemár! ne aljasodjunk le ennyire!
4 és fél éve csak vim-et használok. elsősorban azért, mert még nem jöttem rá, hogy kell kilépni belőle.
- A hozzászóláshoz be kell jelentkezni
adhocsupport bejegyzései/hozzászólásai ránézésre chatgptvel íródnak, stílusban is laza AI vagyok hagvételűek
- A hozzászóláshoz be kell jelentkezni
Én - nem károsult - Én egy szervezet -aki sok károsult!
Ezek szerint nem csak nekem tűnt föl pl.: a fenti mondat...
- A hozzászóláshoz be kell jelentkezni
Másik topicban táblázatot is rakott a kommentbe... még soha nem láttam táblázatot a hupon... :D
- A hozzászóláshoz be kell jelentkezni
Majd akkor szólj, ha Doom-ot is lehet játszani HUP kommentben! :D
- A hozzászóláshoz be kell jelentkezni
Feliratkozom
- A hozzászóláshoz be kell jelentkezni
Ezzel a topickal bizonyítod ismét, hogy valami gagyi MI vagy.
- A hozzászóláshoz be kell jelentkezni
Én bejelentettem, de pl a cloudflare szerint nincs az oldallal semmi baj. 🤷♂️
Hello,
Cloudflare received your Phishing report regarding: mhb-netbank[.]com
We are unable to process your report for the following reason(s):
We were unable to confirm phishing at the URL(s) provided.
Please be aware Cloudflare offers network service solutions including pass-through security services, a content distribution network (CDN) and registrar services. Due to the pass-through nature of our services, our IP addresses appear in WHOIS and DNS records for websites using Cloudflare. Cloudflare cannot remove material from the Internet that is hosted by others.
Please reply to this message, keeping the report identification number in the subject line intact, with the required information.
To respond to this issue, please reply to abusereply@cloudflare.com.
Thanks,
The Cloudflare Team.
- A hozzászóláshoz be kell jelentkezni
Gondolom mert épp nem jön be. Elég nehéz úgy ellenőrizni a bejelentést ha be sem tölt az oldal. :)
- A hozzászóláshoz be kell jelentkezni
Akkor valóban semmi baj, 5 perc és mehet tovább. Nagyon hatékony akkor ez az abuse bejelentés és bejelentéskezelés a cloudflarenél.
Mondjuk tényleg egy vicc, mert az űrlapon írják is, hogy a tulajnak is elküldik a bejelentésemet. Így aztán tényleg nagyon nehéz lesz ellenőrizni az oldalt, ha előtte a cloudflare maga szól a tulajnak, azáltal, hogy elküldi nekik az abuse bejelentést.
- A hozzászóláshoz be kell jelentkezni
Szerintem a cloudflare csak akkor értesíti a tulajt/isp-t ha megbizonyosodott az abuseról, legalábbis a logikus így lenne. (nem használok cloudflaret)
- A hozzászóláshoz be kell jelentkezni
De pontosan mit kellett volna itt csinálni a hup.hu olvasóknak? Bejelented a banknak, és intézik.
- A hozzászóláshoz be kell jelentkezni
..megint CSAK azt mondom: érdekérvényesítők vagyunk, péntek hajnalban megtettünk mindent. Reggel 9-kor már az MBH BANK vezetőinél landoltak ennek a folyamatnak és ennek a mellékelt videónak a képei is!
Az olvasóknak? Én nem HUP.HU olvasókhoz, hanem IT szakemberekhez szóltam! Segitséget kértem, mert uotólag mindenkinek van tippe!
Itt AKTÍV az ügy!
- A hozzászóláshoz be kell jelentkezni
Ez egy egyszerű weboldal, amire ha rálépsz, beüthetsz adatokat és azt elmenti. Ez nem csinál aktívan semmit, nem támad semmit, nem okoz kárt közvetlenül (maga a weboldal és az azt futttató szerver).
A "támadás" és az aktív esemény az itt elmentett adatok felhasználásával, emberek által történik, valamikor az adat elmentéséhez képest később. Ez utóbbit a rendőrség tudja kinyomozni, nekik van olyan jogkörük, hogy kikérhetnek ehhez szükséges adatokat (semmi szolgáltató nem ad ki Gipsz Jakabnak adatot csak mert ő jó állampolgárként ki akar deríteni egy visszaélést). Persze valódi hacker tudással, módszerekkel, eszközökkel biztosan hozzá lehet férni az oldalhoz a jogi körök nélkül, de az nagyon nem white hat magatartás lenne hivatalos megbízás nélkül...
Szóval valójában itt bármennyire jó szakemberek is vannak jelen, semmit nem tudnak tenni ebben az ügyben, bármennyire szeretnéd.
Ezt az energiát érdemesebb lenne arra fordítani, hogy edukáld valami felületen a potenciális áldozatokat, hogy mire figyeljenek, hogy le essenek ebbe a csapdába. Azzal jelentősebb eredményt érhetsz el, mint az itt veszekedéssel.
- A hozzászóláshoz be kell jelentkezni
Köszönöm a válaszodat: ezt tesszük, edukálunk!
Több weboldalon, Facebook közösségben, non-profit közösségben.
Köszönöm a reakciódat, emberséges!
..ész MBH Banki károsultak nagy létszámú közösségének érdekeit képviseljük, feljogosítva az adatok megszerzésére és azok a Bank és Hatóság részére történő átadásra feljogosítva.
..és hálásan köszönjük MINDENKI-nek azt, ha jót, ha rosszat írt!
- A hozzászóláshoz be kell jelentkezni
Bontsuk szét a kérdéseket:
1. A hup.hu-t szerintem jellemzően IT szakemberek nézik. Segítség kérést nem látok, hanem egy clickbait szerű spam fórum postot látok. Pl kezd azzal (tényleg jószándékú tanácsnak szánom), hogy leszeded a sok FIGYELEM, és felkijáltó jelt emoji-t, hogy ne így nézzen ki. Egyébként zavaró is, és nem illik a főoldal stílusára, semmivel nem élvez elsőbbséget (szerintem) mint a többi post, és hidd el, hogy el fogják olvasni.
Ezután: "Segítséget szeretnék kérni abban, hogy szerintetek hogy lehetne egy ilyen oldalt minél hamarabb lekapcsolni, vagy mit tennétek ha...." Mindenféle "VADÁSSZUNK EGYÜTT" felszólítások nélkül.
Ez volt a fórum része, lehet hogy több tanácsot kapsz. - Mondom, én így csinálnám.
2. Szerintem: Ha úgy gondoljátok, hogy a bank nem tesz semmit, akkor hivatalos bejelentéseket küldjetek, dokumentálva, és közben azt is monitorozva, dokumentálva, hogy a csaló oldal továbbra is vígan működik, akár napokon át (minimum screenshot timestamp-ekkel), és lehet bejelenteni a bankot felügyelő hatóságnál.
Vitás kérdésnél is jól jön majd, hogy a bank tartozik-e kártérítéssel. Szerintem: Ha annyira nem képesek, hogy a cloudflare-rel normális reakció idő alatt leszedessenek egy ilyen oldalt, akkor igen. Vagy ha nem tettek rendőrségi feljelentést. stb...
- A hozzászóláshoz be kell jelentkezni
Köszönjük a válaszodat!
1. Dokumentálunk mindent.
2. Kapcsolatban állunk a bank illetékes vezetőivel
3. Kapcsolatban állunk hatóságokkal
4. Levelezünk, intézkedünk, a BANKI csalás áldozatainak, tömeges felhatalmazásával
5. Fel vagyunk mindenféle adatra, állapotra, beszólásra, leszólásra is készülve
6. Az MBH Bank ügyében és a folyamatok tárgyában 40+ edukáló cikket írtunk és több mint 9 hónapja dolgozunk azért, hogy kiderüljön: ezek az ügyek nem 1-2 hibás emberi tett, hanem tömeges átverés.Ezért lett 2600+ károsult felkutatva publikusan is mára! A cél, hogy meggátoljuk a további károsultá válást, megértsük, felfogjuk az okokat. Segítsük az embereket, hogy ne legyenek áldozatok és segítsünk a BANK-nak is a jövőbeni károkozás elkerülésében. Igen, utópisztikus: de akik velünk vannak azok tudják, hogy működik és ez az egyetlen mód a küzdelemre! Menni és tűrni, itt is a leszólást, beszólást!
A mostani változások, a tömeges károsulti létszám kiderülése I: a mi munkánk eredménye! Ezért hát posztolunk 4x a HUP-ra, kérdezünk és tűrjük a leszólásokat is! (elolvasod a biómat és meglátod)
- A hozzászóláshoz be kell jelentkezni
Menni és tűrni, itt is a leszólást, beszólást!
és tűrjük a leszólásokat is
Ha nem a várt választ kaptad, akkor ugye kérdés, hogy mi lehet az oka (mármint Te tedd fel ezt a kérdést először magadnak). Erre ezt tudom mondani, amit írtam itt: https://hup.hu/comment/3197550#comment-3197550 1. pont.
Bár látszólag azt a részét a válasznak átugrottad, pedig azt is segítségnek szántam.
- A hozzászóláshoz be kell jelentkezni
Ebben az egészben felsejlik egy lehetséges MI-bot, aki egy kiváló stratégiát alkalmazva, éppen a klón-domain-ek tulajdonosának írja ezeket a topikokat, fordított értelmezéssel, az MBH folyamatos támadás alatt tartása és hitelrontása érdekében.
2500 károsult? - Az MBH miért nem sajtózza, mindazokkal a tényekkel együtt, amelyeket megtettek a támadások visszaszorítására?
Akár Mészárosék ellehetetlenítésére is folyhat ezen a fórumon a fake-dögvészterjesztés. (Hogy helyesen, vagy nem helyesen, azt rábízom mindenki saját információs érdekközegére.)
(És egyébként nem Mészárosék és a bank mellett írtam.., de eszembe jutott ez a lehetőség. Elejétől kezdve olvasom, és a stílust nem nagyon értem. - De kezdődik valami megvilágosodásféle... - Mi van ha mégis???)
- A hozzászóláshoz be kell jelentkezni
érdekérvényesítők vagyunk
Ja, mint az egyszeri BMW-s, aki beelőzi a sort a leállósávon és mindenkinek be is szól közben.
Lehetne ezt kulturáltan is (írd bele a promptodba!)
- A hozzászóláshoz be kell jelentkezni
Meg ebből az egészből mennyi volt kéretlen reklám, és mennyi a "segítségkérés"... Mi volt a cél?
- A hozzászóláshoz be kell jelentkezni
Most értem haza. Megmikróztam a reggeli kávé maradékát, a hazacibált 10 sörböl kilencet bepakoltam a hűtőbe, egyet meg felszisszentettem. Egészség!
- A hozzászóláshoz be kell jelentkezni
Egy random szar, amiből napi 100 készül. Edukáció lenne a kulcs, meg az, hogy a rengeteg szerencsétlent el kell zárni a zinternettol ( pl akik szerint az internet a Facebook ). Ezzel max engem allitasz meg, abban, hogy a hasonló baromságot olvassam.
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni
..én azt kérdezném: hány 50+-os ismerősöd van? 60+? 70+? Hová zárnád BE őket?
Edukáció: fentebb már posztoltam a választ, mit és hogyan teszünk és TESSZÜK!
..de végül is hová zárnád az embereket?
..és ha valamiben nincsen neked, másnak készsége? Őket hová? Na, akkor érted...
- A hozzászóláshoz be kell jelentkezni
Nem, nem ertem, ez egy felesleges baromsag.
1) nem kattintunk olyan linkre, ami levelben jon. SOHA
2) IQ>85 eseten elvarhato, hogy a delikvens megertse annak a mukodeset, amit hasznalni akar.
3) akinek szavazati joga van, attol ugyszinten elvarhato, hogy tisztaban legyen ezzel.
4) Jogositvany: autot vezetni is tud akkor, ha masik utra kanyarodik fel, mint amelyiken alapesetben jarni szokott.
Hovatovabb: Maholnap en is 50+ -os leszek, van jopar olyan baratom, aki az altalad emlitett korcsoportba tartozik.
A demencia, etc sajnos letezo betegsegek. Ezzel nem az IT feladata foglalkozni, vannak megfelelo szakteruletek,
Hogy magyarazod meg az embereknek az altalad emlitett edukacio soran, hogy a penztarcaja == banki belepesi adatok || bankkartya ? Mert ezek szerint sehogy, holott te allitolag teszel az edukacio erdekeben (Linkelnel nekunk ez utobbival kapcsolatos _sajat_ tartalmakat?)
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni
inkabb szolj a banknak es/vagy a nemzeti kibervedelmi intezetnek vagy mi a nevuk, szopjanak ok vele... naponta 10 ilyen jelenik meg a neten, nekem mar nem eri el az ingerkuszobomet se
- A hozzászóláshoz be kell jelentkezni
es/vagy a nemzeti kibervedelmi intezetnek vagy mi a nevuk
Ilyen amugy letezik, netan esetleg mukodik is? Mert igeny az vaona ra...
- A hozzászóláshoz be kell jelentkezni
Létezget, működget. :)
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Nem ez hivatal szokták volt kuldeni forwaldolni magyarul az abuse reportokat, egy-ket hettel kesobb, mint az eredeti report?
- A hozzászóláshoz be kell jelentkezni
1.: El lehet kezdeni újságcikkeket, blogokat írni, melyben nem az MBH bank lenne a kulcsszó, hanem a cloudflare, meg a google és mindezt negatív színben feltüntetni.
2.: Lehet lefordítani angolra, elküldeni IT-s oldalaknak, mint a bloomberg, stb, egy egy hír megjelenhet róluk
3.: Lehet létrehozni cloudflare negatívan megjelenítő weboldalakat, webshopot, ahol cloudflare ellenes felirattal ellátott cuccokat lehet vásárolni.
4.: Bár rengetegen hosztolnak ott, el lehet kezdeni a mindenféle adblockkos oldalaknál anty piracy, avagy cloudflare ellenes beállításokat, IP-ket tiltogatni, hátha valami megmozdul.
Amíg 3 perc összekattintani egy valódinak tűnő, adatlopásra tervezett weboldalt mindenféle következmény nélkül, akkor az ezt supportáló céget kell büntetni. Én ezt javasolnám. Ha én lennék a bankban olyan ember, akinek lehet véleménye a témában.
- A hozzászóláshoz be kell jelentkezni
Ha jól értem, az a gond, hogy csalók megkárosítanak valakiket magukat a banknak kiadva, de sem a bankot nem érdekli, sem a hatóságok nem tudják vagy akarják elkapni a tetteseket. Mondjuk én sem fizetnék kártérítést annak a károsultnak, akitől valaki az én nevemben kölcsönt venne fel, és meglépne vele. Legfeljebb feljelenteném okirathamisításért, ha az történt. De ha nem ilyen direkt jogszabályba ütköző módon csalt, akkor szerintem a becsapott kára, nem az enyém. Engem csak annyiban zavarna, hogy rossz hírem keltődik, hitelrontás vagy mi. A bank adjon magára, hogy ne kelthessék rossz hírét (úgy tűnik ez már elúszott), a hatóságok meg kapják el a tetteseket, mert az a dolguk.
- A hozzászóláshoz be kell jelentkezni
Ez messzire vezet, mert nem csak az ügyfelet cseszi át a csaló, hanem a bankot is. Ha a bank infrastruktúráját használva, a bank által kialakított folyamatokat követve/kijátszva megkárosítható egy ügyfél (vagy a bank), akkor ott a bank felelőssége is felmerülhet. Nem arról van szó, hogy ne kelljen semmit megtanulni, és semmiért felelősséget vállalni egy ügyfélnek, de azért a banknak minimum tűzzel/vassal írtania kell minden kiskaput, gyenge folyamatot, ami segítségével egy ügyfelüket megkárosíthatnak, és biztonságosabb folyamatokat kell kialakítania. Emellett konkrét esetekben is fel kell lépniük, legalábbis elvárható lenne...
- A hozzászóláshoz be kell jelentkezni
hup.hu##article[data-comment-user-id="21825"]
uBlock filterbe mehet. Problem solved.
Aláírás _Franko_ miatt törölve.
RIP Jákub.
neut @
- A hozzászóláshoz be kell jelentkezni
Szakadj már le a shiftről, nagyon idegesítő!
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
CIVIL VÁLASZ - attól a hölgytől, aki az első RTL-es interjúban, arcával vállalta az INTERJÚT és beindult tőle a MÉDIA!
Kérte, hogy tegyük közzé mint embereknek ezeket a sorokat!
Sziasztok, Hámori Zsuzsi vagyok, a H2O sportegyesület vezetője.
Nem vagyok informatikus. És igen, sokan közülünk nem is értünk hozzá – én az úszáshoz, a gyerekekhez, az emberekhez értek.
És köztünk van Feri bácsi is, aki végigdolgozta az életét, most nyugdíjas, gyengén lát – és akit pár hete súlyos csalás ért, amikor egy megtévesztő “hu” helyett “nu” végződésű weboldal miatt 18 millió forintot vittek el a számlájáról. A stressz következtében agyvérzést kapott, most tolószékben van.
i, civilek, amikor bajba kerülünk, azokhoz fordulunk, akik értenek hozzá. Én most azokhoz fordultam, akik az IT-hoz értenek – hozzátok.
Nem azt vártam, hogy mentegettek vagy hamis reményt adtok, hanem azt, hogy elmondjátok, mi történt, hogyan történhetett meg, és hogy van-e mód rá, hogy a banki, technikai oldal felelősségét is megvizsgáljuk.
Emberek vagyunk.
Nem mindenki geek, nem mindenki power user. Mi is segítünk másokon a saját területünkön – tanítjuk úszni a gyerekeket, biztonságot adunk a vízben, akár a legügyetlenebbeknek is.
Mert hisszük, hogy mindenki fejlődhet. És hiszünk abban is, hogy az emberség alap. Amikor olvastam néhány reakciót, azt éreztem: nemcsak nem segítetek, hanem belénk is rúgtok.
Mintha az lenne a baj, hogy nem értünk hozzá. Igen, ez a baj – épp ezért kérünk segítséget. De szeretném megköszönni Adhoc Support-nak, aki legalább próbált segíteni.
Nekünk már az is sokat jelentett. Kár, hogy ilyen egyedül maradt ezzel az egész közösségben. Nem dühből írom ezt – hanem csalódottságból.
Mert azt hittem, az IT világában is vannak még emberek, akik nemcsak a gépeket értik, hanem a másik embert is.
Üdvözlettel: Hámori Zsuzsi H2O Sportegyesület
- A hozzászóláshoz be kell jelentkezni
Talált a post szerzője egy csaló weboldalt, ami éppen futott, erre sárga háromszögekkel, figyelem, előben, stb... felkiáltójelekkel elindíott egy thread-et, hogy "vadásszunk csaló oldalt". Ma reggelre sikerült kijavítani a címet, de alapból nem sikerült eltalálnia, hogy ha segítséget kér, akkor azt hogy kellene leírni.
És pontosan mit kellett volna csinálni, pontosan mit várt volna el, mi történjen, mit szeretett volna? Mi az amit itt egy hup-os olvasó, vagy IT szakember tud csinálni, azon kívűl, amire ők is rájöttek, hogy bejelentik a banknak, és riportolják az oldalt a cloudflare-nek?
Szerinted Ő tudja, hogy mit akart, vagy elkezdte ütni az asztalt, hogy de legyen valami (de nem tudja, hogy mi), és közben senki semmit nem tehet?
Utána meg írkál ide, rendben higyjük el, hogy valaki által, de lehet, hogy a saját szövegét, vagy AI által írt szövegeket (a saját accountjával írt commenteket látok), hogy csalódott az IT-sokban. Meg hogy tűrik a leszólásokat... Hagyjuk már a fenébe ezt az egészet, egyrészt ha normálisan kérnek meg itt bárkit, és tud (!), akkor szívesen segít bármiben, de nehogymár még számonkérjen bármit, úgy hogy azt sem tudja, hogy pontosan mit is akart, csak valamit...
Közben ez az értelmetlen thread meg pörög, lehet, hogy ennyi volt a cél. Most már Te is tudod, mi az a adhoc support..
Gondolhatod, hogy ha az emberek akár itt a hup-on tehetnének bármit, akkor már régen le lenne radírozva az összes ilyen csalás a föld szinéről. Engem is cseszett már át online csaló, webes vásárláskor, egyedileg intéztem a bankkal, de rettentő bosszantó volt, eliheted, hogy mindenki érti.
- A hozzászóláshoz be kell jelentkezni
Te amúgy itt mit is szeretnél elérni?
Aláírás _Franko_ miatt törölve.
RIP Jákub.
neut @
- A hozzászóláshoz be kell jelentkezni
Változást. (Én is.)
Szerk: Nem láttam hogy neked válaszolok, nem tettem volna.
- A hozzászóláshoz be kell jelentkezni
Te ebben az ügyben max tudsz tenni, hogy a helyi 4. oszt. vendéglátóipari egységben edukálod a törzsközönséget. De figyelj oda, hogy még a töményezés előtt mondd el nekik a lényeget. Bár jobban belegondolva, aki 50-esekkel fizeti a hosszúlépést, nem veszélyeztetett az ügyben.
Aláírás _Franko_ miatt törölve.
RIP Jákub.
neut @
- A hozzászóláshoz be kell jelentkezni
Én is szeretlek, így szép a világ. Azért semmi buzulás.
- A hozzászóláshoz be kell jelentkezni
Eleg egyertelmu. Lo mindenhova, hatha valahol talalata lesz. Lo a hupra is. Tobbek kozott.
A problema:
adhocsupport a kereslet resze: a 200 millio ember egyike, aki kompetens nemzetkozi joghoz erto jogaszt keres, vagy barkit, aki tud tenni az ugy erdekeben
ekozben a kinalat, amihez szo szerint minden erovel probal eljutni: kevesebb mint 1 millio ugyre valo kapacitas az elerheto jogaszok tekinteteben is, azokat is lefoglaljak az egymast sok penzert sok penzbol perelgeto allamkasszak es/vagy nemzetkozi nagyvallalatok
Ez egy olyan problema, aminek a megoldasara meg tularazott arajanlatot se kapsz. Halaszni senki nem fog megtanitani szinte senkit, a sok sirasra halat mar neha adnak jobb hijan.
En szemely szerint azert sajnalom a karosultakat, mert semmilyen megoldast nem nyujt az a rendszer, aminek a mukodeseben hisznek. Max karteritest kapnak olyantol, aki amugy nem tudja behajtani azon, aki a kart okozta. Amit egy ido utan ki adofizetok/bankok ugyfelei megununk. Mert csak rajtunk lehet behajtani.
- A hozzászóláshoz be kell jelentkezni
szerintem reklamot az uj weboldalanak... (ami veletlenul megegyezik a nickjevel)
- A hozzászóláshoz be kell jelentkezni
Olyan kikepzo jellegu a dolog, ha jol latom. Annyi csavarral, hogy itt a ChatGPG kihanyta neki, hogy mit kell csinalnija es azt beokadta ide, azzal, hogy meg a ChatGPT altal hasznalt emodzsik is benne maradtak. A bold -bol meg CapsLock lett, nahh :)
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni
Tenyleg, rajtunk kered szamon az emberseget, stb?
Akkor itt van Neked/azoknak, akiknek "minden jár, de semmi nem kötelesség" valami:
- A Covid idején a kollegák megfeszített erkokel dolgoztak, hogy keresztülférjen az tanulási/stb dolgok, a home office, meg ugy altalaban minden, uzembiztosan az infrastrukturan. Mindezt akar betegen is!
- Rengetegen segitettunk be tabletekkel, laptopokkal, szamtogepekkel, etc (en magam mobilnet elofizetessel is) olyanoknak, akiknek erre sem futotta
- Pakoltuk ossze a gyerekeknek/tanaroknak a digitalis tananyagokat akkor, amikor erre senki nem volt felkeszulve
- Epitettunk ki infrastrukturat a HO -hoz, ugy, hogy elotte ez nemhogy lehetoseg nem volt, hanem tiltott is
Nahh, ezeket az embereket allitod most itt pellengerre, hogy a "csunya ájtísok nemsegítenek"
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni
Azért ennyit megtehetne ez a kurva állam:
otp.gov.hu
mbh.gov.hu
erste.gov.hu
Netszolgáltatóknak előírás: *.gov.hu.* --> rendőrség --> /dev/null
A sikeres lopások száma már ennyivel megfelezhető lenne.
- A hozzászóláshoz be kell jelentkezni
Én nem örülnék piaci szereplőnek a gov.hu alatt és azt sem látom, hogy mi akadályozza meg Gizi nénit, hogy ugyanúgy kitöltse a .nu tlds oldalon a banki adatait.
- A hozzászóláshoz be kell jelentkezni
Nem személyeskedés, ne értsd félre. Ezek a kártékony, kármányos kértevők nagyobb hatalommal rendelkeznek mint a "magyar" kormány. Akkor igenis basszuk be a gov.hu alá őket. Leszarom a jogaikat, ez a társadalom érdeke. Ennyi.
- A hozzászóláshoz be kell jelentkezni
Azt mondod, hogy ha az az mbhbank.hu -t bekoltoztetjuk az mbhbank.gov.hu ala, akkor mancika soha, de soha nem fogja meglatogatni, az mbhbank.qov.nu -t?
- A hozzászóláshoz be kell jelentkezni
A csalási lehetőség erősen le lett szűkítve, .nu .hu meg edukáció kérdése, amit a propaganda helyett kéne tolni.
- A hozzászóláshoz be kell jelentkezni
Miert lesz leszukitve? A bankban most is elaruljak, hogy mi a webcime az internetbanknak, a szerzodesben most is benne van, hogy mi a webcime az internetbanknak, webcim valtozasarol most is kuldi postai levelet a bank es a felhaznalo most sem nezi meg a webcimet.
- A hozzászóláshoz be kell jelentkezni
Ja, meg három oldal nagyítóval se látható apróbetűs okosság. Basszák meg.
- A hozzászóláshoz be kell jelentkezni
Az a baj, hogy ezek szerint nem érted magát a problémát, de vitatkozol itt arról, hogy kellene megoldani...
A gond az, hogy az emberek nem ellenőrzik, hogy milyen weboldal nyílt meg (pláne, hogy mindenféle random helyről hajlandóak megnyitni bankinak vélt oldalt annak ellenére, hogy mindenki minden formátumban azt sajkózza, ne csináljanak ilyent). Az, hogy ezen weboldal címe betű szerint pontosan micsoda, az tökéletesen mindegy, mert bárni is, a felhasználók jó része nem nézi meg. Ahogy fentebb írták, ha a figyelmetlen felhasználó kap egy levelet, amiben van egy link, aminek a látható szövege mbhbank.gov.hu a ténylegesen kattintható link meg xiaocsung.zsadany.net, akkor is rákattint, mert nem hajlandó megtanulni a képernyőn látott és a valós link közötti különbséget, így nem is nézi meg, hogy az elolvasott oldal nyílt-e meg vagy valami más.
Mindezen felül az összes féle biztonságot mellőzik ezek az emberek, mert az túl bonyolult, nem tudja megjegyezni, nem ért hozzá, hagyják őt vele, meg különben sem cserél telefont hozzá, nehogymá, meg satöbbi kifogás. Ergo az elérhető biztonsági szintje sincs meg nem még az optimális, mert nem hajlandó a saját pénz védelmében semmit tenni. Az nem az ő dolga, védje a bank meg az állam.
Ráadásul 1-2 éve megy már a hírekben is ez a fajta banki csalás, annyira régen napi szintű, tehát tudhatna mindenki a módszerről, mi a veszélyes, hogyan nem szabad csinálni. De ez senkinek sincs eszébe, mert nem figyel oda amikor hallja. De az, hogy a Zelenszkij, az Orbán, a Mészáros, a Brüsszel, a Soros, a Trump, a Pride, az akárki, az akármi az persze az eszébe van... Tehát az emberek "edukálhatók", csak nem azt hallják amit kellene, hanem a sok sületlenséget.
És akkor jössz azzal, hogy az mbhbank.gov.hu biztonságosabb lesz, lecsökken a csaló weboldalas visszaélés, ha nem simán mbhbank.hu...
- A hozzászóláshoz be kell jelentkezni
Pontosan tudod te is jól, h. a magyar kormány propaganda-szarját sokmilliárdnyi közpénzből alakítják olyanra h. a 8általánosos buta cigányoknak is megragadjon a fejében. Illetve annak a kampánynak konkrét céljai vannak, feneketlen forrásból garázdálkodnak a saját céljaik elérése érdekében tepernek ezekkel. Ezért az alaposan, szisztematikusan felépített, évek (évtized) óta napi szinten megy tv-ben, utcán plakátokon, mindenhol.
Ezzel szemben hetente 1-2x lemegy az a direkt unalmas szövegű és kifejezetten irritáló kioktató hangnemben előadott figyelmeztetés a híradó végfelé, h. jajj-jajj, mindenki vigyàzzon, merapénzedet ellopják!!444! Senkinek nincs ezzel a figyelmeztetéssel célja. Senkinek nincs belőle előnye, ha az emberek tömegei megfogadják a riogatást.
Aztán jön is a reklám gyorsan az 1) kofidisz-hitelről, vagy 2) valami magnezium-idegnyugtató gyógyszerről. És má kezdődik is valamelyik vihorászós irritáló celeb-posvány szar műsor.
Ez a kibaszott nagy különbség a 2 között.
Ehhez képest ha az MNB-szponzorált közjó érdekében létező szervezet fizetett reklám formájában bemutatná, hogyan néz ki 1 kurva link Android-ban meg Ájfónon (szigorúan egy valódi átverős oldalról, amit már lekapcsoltak pár hete, de hiteles demonstrációra alkalmas volna), kinagyítva, pirossal bekarikázva, a lényeget kimerevítve, elmagyarázva dedós szinten DE NEM KIOKTATÓ STÍLUSBAN. Az 100x többet érne. Mozgok informatikai antitálentum közösségben, szóval esélytelen mindenkit megvédeni a saját hülyeségétől. De az évi sokmilliárd ellopott HUF-ot nagyon le lehetne szorítani.
De mint tudjuk, a bank baszik a fejedre, te voltál a hülye, ők mossák kezeiket, kártérítést nem fogsz tudni kiverni belőlük. Sokszor jogos amit mondanak. De ebben az esetben volt annyi károsult, amit nem lehet az "hát-az-átlagmagyar-sajnos-ilyen-hülye" indokra fogni.
- A hozzászóláshoz be kell jelentkezni
Minden bank állami tulajdon? Hol élsz te, 1965-ben?
Aláírás _Franko_ miatt törölve.
RIP Jákub.
neut @
- A hozzászóláshoz be kell jelentkezni
Mondtam már hogy szeretlek, de akkor se dugunk.
- A hozzászóláshoz be kell jelentkezni
Ezt a látens homodumát hanyagolni kellene.
Aláírás _Franko_ miatt törölve.
RIP Jákub.
neut @
- A hozzászóláshoz be kell jelentkezni
Ahhoz képest elég sokat fantáziálsz az ellenkezőjéről...
Aláírás _Franko_ miatt törölve.
RIP Jákub.
neut @
- A hozzászóláshoz be kell jelentkezni
Ja, utána meg az lenne a baj hogy a g0v.hu -rol jön a cucc. Bocs, de ez kapitalis faszsag.
Juli néni menjen szépen a bankfiókba, ha minden más probléma forrása lehet. Az internet nem való mindenkinek.
Amúgy bank.hu alatt akár még jó is lenne az összes bank, DE ez nem véd a figyelmetlenség ellen, és eddig sem a .hu zóna volt a bibi.
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni
Csak van egy olyan érzésem, hogy bármilyen megoldás lenne bevezetve, akár meddig el lehet menni, újra problémák adódnának, ugyanis az emberek a biztonság illúziója mellett még ennyire sem figyelnének.
Tehát sajnos a user helyett nem tudja más megoldani, hogy ne csináljon hülyeséget.
- A hozzászóláshoz be kell jelentkezni
Tovabba egy ilyen embernek nem lehet megmagyarazni semmit. Szemelyeskedes meg kovetelozes az megy, az ellenvelemennyel rendelkezoknek meg a k.. jat. Ennel ertekesebb embereknek is menniuk kellett mar innet, ideje lenne alkalmazni.
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni
Tényleg annyi lenne a racionális feladat hogy csinálni egy bankom.hu vagy bank.hu oldalt és jól megreklámozni hogy "ezt használd a kereső helyett".
Felsorolni az összes bankot a legitim netbank url-ekkel.
Még azt is megtehetné hogy a user kiválaszt egy netbankot akkor leteszi local cookieba és akkor mindig az van elöl, nem kell keresni.
zászló, zászló, szív
- A hozzászóláshoz be kell jelentkezni
akkor is menne a csalás... nem is mindenki használná, meg a bankom.hu-ból is lenne egy hamisítvány. Meg 56 másik módszerrel bepróbálkoznának.
- A hozzászóláshoz be kell jelentkezni
A nagyon egyszerű név és a folyamatos reklám a lényeg.
Bankszövetség pl megcsinálhatná.
De ugyanígy rakhatnának mo.hu, magyarorszag.hu és egy csomó egyéb gyakran látogatott hiteles helyre ilyen redirect oldalt.
Hitelesség, egyszerűség, reklám.
zászló, zászló, szív
- A hozzászóláshoz be kell jelentkezni
Netszolgáltatóknak előírás: *.gov.hu.* --> rendőrség --> /dev/null
Ezt a lépést nem teljesen értem, mit akar jelenteni.
Most is az a védekezés legelső lépése, hogy a user megnézi (meg kellene néznie) a domaint, hogy jó helyen van-e. Csak mert az otp.hu-ról otp.gov.hu-ra átrakjuk az oldalt, változatlanul az marad a védekezés legelső lépése, hogy a user megnézi (meg kellene néznie) a domaint, hogy jó helyen van-e.
- A hozzászóláshoz be kell jelentkezni
Én egy bank.hu oldalnak jobban örültem volna
- A hozzászóláshoz be kell jelentkezni
bаnk.hu lett, maradhat?
ps: cirill а van benne a helyett.
Aláírás _Franko_ miatt törölve.
RIP Jákub.
neut @
- A hozzászóláshoz be kell jelentkezni
gov.hu faszsag lenne erre, de fenntarthatnak a bank.hu-t es az ala csak nmb engedellyel rendlekezo bankoknak adnanak subdomaint.
- A hozzászóláshoz be kell jelentkezni
Egy lehetséges válasz, mert Zsuzsinak nem ez a közege, ő marad a sárga háromszögek, röhögő sárga fejek és piros szívecskék világában:
Kedves Zsuzsi!
Az történt, amit írtál. Én is tőled tudom. Az ügyfél nem a bank oldalát látogatta meg, hanem a csalókét, amelyen kiadta a szenzitív adatait, amelyeket a csalók felhasználtak. Láttam én már olyat, hogy valakinek mondtam egy URL-t, ő meg kerestette a Google-lel. Miért? Én már a találatot adtam meg, azon nincs mit keresni. Banki URL-t sem keresünk. Mert az már megvan. Az már a találat.
Sokszor, sokan elmondták, ne add ki idegeneknek a személyes adataidat. Ez a csalás semmiben sem különbözik az unokázós csalástól. Van valami kerettörténet, jön a futár, a megtévesztett ügyfél pedig önként átadja a pénzét a futárnak. A csalás bűncselekmény, de mondjuk én biztosan nem adnám oda borítékban a pénzem egy idegennek, mindezt papírok, szerződés, személyi adatok ellenőrzése és rögzítése, valamint aláírás nélkül.
Talán szokatlan, de meg kell szokni, el kell olvasni az URL elejét, a domain nevet. Ugye, amikor vásárolsz, akkor is elhiszed az eladónak, hogy mekkora a termék tömege, nem nézed meg, milyen egységárat ír a mérlegbe, s mit olvas le? Én ezeket ellenőrizni szoktam, s meglepően gyakran nem egyeznek a számok.
Ezzel a mentalitásal, amellyel itt előhozakodsz, nem vagyok biztos abban, hogy a gyerekek biztonságban vannak a kezeid között. Hogy értsd, a gyermekek jelentős része nem kopoltyúval lélegzik, s nem tudom, hogy erre az anatómiai felismerésre eljutottál-e egyáltalán.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
...te a lónak más, nemesebbik része vagy úgy látom.
- A hozzászóláshoz be kell jelentkezni
Nezd csak, a problemaidra ad hoc supportot kapsz, ha ide kattintasz.
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni
A prompt eleje: Írj egy hozzászólást Hámori Zsuzsa nevében........
- A hozzászóláshoz be kell jelentkezni
..inkább igyál..az látszik.
- A hozzászóláshoz be kell jelentkezni
Csak neutrino szavait tudom idézni: (kösz @neutrino! ez a mondat mindent visz!)
Egy ilyen ultimate retorikai fordulattal nehéz vitára kelni.
- A hozzászóláshoz be kell jelentkezni
A magnetes is visszatért.
hxxps://mdsix[dot]com/wp-content/upgrade/MagNetForintGroup0/
Amúgy a gemini ezt aszondja:
The bank server at
www.magnetbank.hu
is NOT set up correctly ifmdsix.com
is a phishing site. This is an extremely dangerous configuration.Let's re-emphasize the key points in the context of the provided request and response:
The Request Origin:
- The request is made to
https://www.magnetbank.hu/netbank-trck/php?...
. This means the browser is making a request to the legitimate bank's server.- Crucially, within the URL parameters, there's a parameter
url=https%3A%2F%2Fmdsix.com%2Fwp-content%2Fupgrade%2FMagNetForintGroup0%2Fe9bff4a2abdd42398151bd9144b9847b%2F
. This indicates that thewww.magnetbank.hu
server is receiving information (likely related to tracking or a "referrer" of some kind) that includes the URL of the phishing sitemdsix.com
.The Response Headers from
www.magnetbank.hu
:
Access-Control-Allow-Origin: https://mdsix.com
: This is the critical flaw. The server atwww.magnetbank.hu
is explicitly telling any browser that JavaScript code running onhttps://mdsix.com
is allowed to receive responses fromwww.magnetbank.hu
.Access-Control-Allow-Credentials: true
: This makes the situation even worse. It means that if a user is logged into theirwww.magnetbank.hu
account, and then (perhaps in another tab or through a deceptive link) visitsmdsix.com
, the JavaScript onmdsix.com
can send requests towww.magnetbank.hu
, and the browser will automatically include the user's session cookies forwww.magnetbank.hu
. The bank server will then process these requests as if they came directly from the legitimate bank's website or the user's browser.The Danger Explained:
With this setup:
- A user logs into
www.magnetbank.hu
.- The user is then lured to
mdsix.com
(the phishing site).- The phishing site
mdsix.com
can now execute JavaScript to make requests (e.g., to transfer money, change settings, retrieve account details) directly tohttps://www.magnetbank.hu/
's APIs.- Because
www.magnetbank.hu
hasAccess-Control-Allow-Origin: https://mdsix.com
andAccess-Control-Allow-Credentials: true
, the browser will allow these requests to be sent with the user's bank session cookies.- The
www.magnetbank.hu
server will see these requests as legitimate, authenticated requests from the user, even though they originated from the phishing site.- The phishing site's JavaScript can then read the responses (e.g., confirmation of a money transfer, retrieved account details) and send that data to the phisher.
This is a classic and severe Cross-Origin Request Forgery (CSRF) and data exfiltration vulnerability enabled by a misconfigured CORS policy.
What should
www.magnetbank.hu
do?
- Immediately remove
Access-Control-Allow-Origin: https://mdsix.com
from its response headers ifmdsix.com
is not a legitimate, controlled domain of Magnet Bank.- Their
Access-Control-Allow-Origin
policy should be extremely restrictive, only allowing their own legitimate domains (e.g.,https://www.magnetbank.hu
,https://netbank.magnetbank.hu
, or other specific, bank-controlled subdomains).This is a critical security issue that needs urgent attention by the bank's security team.
Akkor nem csak nekem volt gyanús, hogy így nem túl jó. :)
- A hozzászóláshoz be kell jelentkezni
Ha mar magnetbank:
Vajon az idopontfoglalo rendszeruk mennyire validalt szikjuriti oldalrol, ha a "hxxps: cdn.linistry.com/magnet/magnetredirect.html" -re mutat?
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni
Itt mit kell nézni pontosan? A Linistry egy magyar startup, több banknál is ők adják már az időpontfoglalási- és sorbanállási rendszert. A tulajok nagy részét is ismerem. Teljesen legitim.
- A hozzászóláshoz be kell jelentkezni
https://linistry.magnetbank.hu
vs.
https://my.linistry.com/magnet
Pl itt kapasbol nem maguk menedzselik a domaint sem. Az electra internet banking sem úgy működik, hogy a my.electra.hu/granitbank oldalon landolsz.
Az ismeretseg nagyon fontos szempont a banki biztonsag teruleten. En pl. nem ismerem ezt a ceget, sot, a whois lekerdezes sem arra utal, hogy nagyon szeretnék, ha tudnánk, kik ők.
host cdn.linistry.com < azure -on futo cucc; a hatalyos szabalyozas szerint NIS2 ugyileg, mint kapcsolt szervezet is vizsgalando a linistry.com es az MS cloud divizioja _is_.
Self hosted uzemben mondjuk mas lenne a matek, de...
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni
Amúgy a világ egyik leggagyibb "vírusirtója" az Avast is azt mondja, hogy Phishing site és le is tiltja. Lehet, hogy nem a Windows Defendert kellene használni.
Aláírás _Franko_ miatt törölve.
RIP Jákub.
neut @
- A hozzászóláshoz be kell jelentkezni
Gyakorlatilag a következő történik:
- Egy csöves stróman kibérel nekem egy üzlethelyiséget
- Berendezem úgy, mintha egy MBH fiók lenne
- Bedobálok egy szórólapot a helyi postaládákba, hogy új MBH fiók nyílt
- A userek nagy része kidobja a papírfecnit, de egy kis része be fog jönni, mert nem ellenőrzi le a bank weboldalán, hogy a névtelen szórólap igaz-e
- ...
- PROFIT
És a dühös tömeg jobb célpont híján az üzlethelyiséget építtető generálkivitelezőt akarja meglincselni, meg a postaládagyártó céget.
- A hozzászóláshoz be kell jelentkezni
Mondjuk ha a kivitelező két fuxos cigánynak épít bankfiókot, akkor azért gyanakodhatna :D
- A hozzászóláshoz be kell jelentkezni
A kivitelező csak a helyiséget építi, nem a kamufiókot. :)
- A hozzászóláshoz be kell jelentkezni
Azt írtad generálos, abba még a bútorozás is beleférhet.
- A hozzászóláshoz be kell jelentkezni
Van az enyém mellett egy kiadó, 130k, elintézem, felesben megcsináljuk? Lennének még ötleteim. Csövest is tudok hozni.
- A hozzászóláshoz be kell jelentkezni
Akkor mit fogok csinálni benne én? Én leszek a balek, akit a végén leültetnek? :D
- A hozzászóláshoz be kell jelentkezni
ah, folosleges egy egesz fiokot megepiteni. eleg egy kamu atm-et csinalni (akar sok darabot) es lerakni random falvakban. most ugyis az folyik a csapbol is hogy mindenhova kell atm-et telepiteni, nem is lenne gyanus.
az user onkent bedugja a kartyajat es beirja a pin kodjat, innen mar csak a *profit* van hatra.
- A hozzászóláshoz be kell jelentkezni
ilyesmit talán csinálnak is az usában vagy más nagyobb országban.
Itthon azért bukna le gyorsan, mert az egész "tanács hivatal" a tanácselnök polgival az élet ünnepélyes megnyitót szeretne csinálni, ahol fotózkodhatnak az igazi vezetőkkel.
Bár nagyvárosban lehet nem lenne feltűnő.
- A hozzászóláshoz be kell jelentkezni
skimmer-eknek hívják ezeket. rárakják az eredeti terminál fölé mindenféle boltokban, utcán,stb.
akkora probléma ez hogy már vannak ilyen skimmer detector kártyák amiket bedugnak, valid-e a kártyaolvasó és utána mehet be az igazi.
- A hozzászóláshoz be kell jelentkezni
Mimagyarok Telekom számlát is szeretünk phishing siteon fizetni. Mondjuk lehet ez mind műkedvelő IT-s.
date: 2025-06-22 06:03:51 isp: DIGI Tavkozlesi es Szolgaltato Kft. browser: Chrome device: Windows 10 country: Hungary
date: 2025-06-22 06:05:05 isp: DIGI Tavkozlesi es Szolgaltato Kft. browser: Firefox device: Windows 7 country: Hungary
date: 2025-06-22 06:30:40 isp: Yettel Hungary Ltd. browser: Mobile Safari device: Linux country: Hungary
date: 2025-06-22 06:57:58 isp: Yettel Hungary Ltd. browser: Mobile Safari device: Linux country: Hungary
date: 2025-06-22 06:58:20 isp: DIGI Tavkozlesi es Szolgaltato Kft. browser: Mobile Safari device: Linux country: Hungary
date: 2025-06-22 07:03:19 isp: One Hungary Ltd. browser: Chrome device: Windows 10 country: Hungary
date: 2025-06-22 07:07:05 isp: DIGI Tavkozlesi es Szolgaltato Kft. browser: Chrome device: Windows 10 country: Hungary
date: 2025-06-22 07:11:39 isp: Naracom Kft. browser: Mobile Safari device: Linux country: Hungary
date: 2025-06-22 07:56:43 isp: DIGI Tavkozlesi es Szolgaltato Kft. browser: Chrome device: Windows 10 country: Hungary
date: 2025-06-22 08:04:06 isp: DIGI Tavkozlesi es Szolgaltato Kft. browser: Mobile Safari device: Linux country: Hungary
date: 2025-06-22 08:11:59 isp: One Hungary Ltd. browser: Microsoft Edge device: Windows 10 country: Hungary
date: 2025-06-22 08:13:20 isp: PURtel.com GmbH browser: Chrome device: Windows 10 country: Germany
date: 2025-06-22 08:15:19 isp: PURtel.com GmbH browser: Chrome device: Windows 10 country: Germany
date: 2025-06-22 08:21:25 isp: NCSU-SNARE browser: Chrome device: Mac OS X country: United States
date: 2025-06-22 08:58:50 isp: Tarr Kft. browser: Chrome device: Windows 10 country: Hungary
date: 2025-06-22 09:00:26 isp: One Hungary Ltd. browser: Mobile Safari device: Linux country: Hungary
date: 2025-06-22 09:02:24 isp: Tarr Kft. browser: Chrome device: Windows 10 country: Hungary
date: 2025-06-22 09:28:58 isp: One Hungary Ltd. browser: Mobile Safari device: Linux country: Hungary
date: 2025-06-22 09:37:30 isp: TELUS Communications browser: Microsoft Edge device: Windows 10 country: Canada
date: 2025-06-22 10:05:04 isp: One Hungary Ltd. browser: Safari (iPhone) device: Mac OS X country: Hungary
date: 2025-06-22 10:21:07 isp: Magyar Telekom Plc. browser: Safari device: Mac OS X country: Hungary
date: 2025-06-22 10:31:26 isp: One Hungary Ltd. browser: Chrome device: Windows 10 country: Hungary
date: 2025-06-22 10:54:18 isp: Oros-Com Ltd. browser: Chrome (iOS) device: Mac OS X country: Hungary
date: 2025-06-22 11:03:04 isp: Oros-Com Ltd. browser: Chrome (iOS) device: Mac OS X country: Hungary
date: 2025-06-22 11:12:37 isp: Tarr Kft. browser: Mobile Safari device: Linux country: Hungary
date: 2025-06-22 11:16:25 isp: One Hungary Ltd. browser: Mobile Safari device: Linux country: Hungary
date: 2025-06-22 11:25:10 isp: One Hungary Ltd. browser: Chrome device: Windows 10 country: Hungary
date: 2025-06-22 11:25:19 isp: TWC-12271-NYC browser: Chrome (iOS) device: Mac OS X country: United States
date: 2025-06-22 11:25:20 isp: AS21565 browser: Chrome (iOS) device: Mac OS X country: United States
date: 2025-06-22 11:25:26 isp: One Hungary Ltd. browser: Chrome device: Windows 10 country: Hungary
date: 2025-06-22 11:25:36 isp: One Hungary Ltd. browser: Chrome device: Windows 10 country: Hungary
date: 2025-06-22 11:26:33 isp: Widenet Internet Szolgaltato Kft. browser: Mobile Safari device: Linux country: Hungary
date: 2025-06-22 11:31:12 isp: One Hungary Ltd. browser: Safari (iPhone) device: Mac OS X country: Hungary
date: 2025-06-22 11:31:58 isp: One Hungary Ltd. browser: Safari (iPhone) device: Mac OS X country: Hungary
date: 2025-06-22 11:33:24 isp: One Hungary Ltd. browser: Safari (iPhone) device: Mac OS X country: Hungary
date: 2025-06-22 11:46:58 isp: TELUS Communications browser: Microsoft Edge device: Windows 10 country: Canada
date: 2025-06-22 11:53:47 isp: AS21565 browser: Chrome (iOS) device: Mac OS X country: United States
date: 2025-06-22 11:54:02 isp: One Hungary Ltd. browser: Samsung Internet device: Linux country: Hungary
date: 2025-06-22 11:54:28 isp: One Hungary Ltd. browser: Samsung Internet device: Linux country: Hungary
date: 2025-06-22 12:02:32 isp: Orion Network Limited browser: Chrome device: Linux country: Canada
date: 2025-06-22 12:25:21 isp: AS21565 browser: Chrome (iOS) device: Mac OS X country: United States
date: 2025-06-22 12:25:26 isp: T-MOBILE-AS21928 browser: Chrome (iOS) device: Mac OS X country: United States
date: 2025-06-22 12:41:47 isp: DIGI Tavkozlesi es Szolgaltato Kft. browser: Mobile Safari device: Linux country: Hungary
date: 2025-06-22 12:43:55 isp: TELUS Communications browser: Microsoft Edge device: Windows 10 country: Canada
date: 2025-06-22 12:59:49 isp: KabelszatNet-2002. Musoreloszto es Kereskedelmi Kft. browser: Mobile Safari device: Linux country: Hungary
- A hozzászóláshoz be kell jelentkezni
Szerezz egy marketingest vagy ha van akkor cseréld le. A kulcsszó amit keresel: célcsoport.
zászló, zászló, szív
- A hozzászóláshoz be kell jelentkezni
Jó helyen kopogtat, csak a megszolitas rossz.
1) Van erre szakosodott szerv, oldjak meg a probemat
2) Penzbol elunk mindannyian. Ha o most egy brigadot akar ezeknek a levadaszasara, lehet, csak penzert. Hogy miert? Mert nem akarok egyetlen banknak sem jotekonykodni, amikor azok barmikor kiszipolyoznak
3) Ha valaki a fentieket figyelmen kivul hagyva is hozzank fordul, az gyakoroljon tiszteletet, vagy menjen a halal f...a. Mi nem uszast tanitunk errefelé, meg panaszkodunk az RTL -en, hogy a csunyabacsik megloptak. Sokak nelkul akit itt szemelyesen is ismerek, megallna a fel(?) orszag.
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni