Archive for 27 april, 2012

Om du fått ditt Facebook-konto hackat

Om ditt Facebookkonto hackats, så gör så här:

1. Skanna datorn och ta bort den skadliga kod som hittas. Panda har ett bra antivirus i molnet, som är gratis. Vi har även betalvarianter, där support på svenska ingår.

2.  Besök sidan https://www.facebook.com/help/?faq=203305893040179#My-account-is-hacked så att du kan få tillbaka ditt konto.

3. Byt lösenord, även på andra ställen där du använder samma lösen (det ska du ju egentligen inte göra, men vi vet att det förekommer). Om ditt lösenord gett hackern tillgång till mail där andra lösenord står skrivna, så måste dessa bytas också.

4. Berätta för nära och kära vad som har hänt, för att förekomma att de inte av misstag klickar på något som kommit från dig den senaste tiden.

 

HM ger bort pengar på Facebook

Facebook  har visat sig vara ett bra tillhåll för cyberskurkar. För stunden är det ett presentkort i hetluften som sägs komma från HM till ett värde av 500 $. Miljontals Facebookanvändare har klickat på länken där man blir uppmanad att gilla sidan och sedan dela informationen om presentkortet med sina kontakter. Gör man det så riskerar man att bli infekterad av virus och sprida det vidare till sina vänner.

Här hittar du mer information om bedrägerier på Facebook och just HM-bluffen i synnerhet.

Är det ett erbjudande som ser att vara lite för bra för att vara sant så bör man vara på sin vakt.

Vän på Facebook vill låna bankdosa

Svt Östnytt rapporterar att polisen den senaste tiden fått in brott av en ny typ. Offret kontaktas av en kontakt på Facebook (som i själva verket är en cyberskurk som hackat sig in på kontaktens konto). ”Kontakten” ber om hjälp med att låna offrets bankdosa, då den egna tappats bort. I själva verket har cyberskurken tagit reda på personnumret som tillhör offret och kan därmed i samma stund logga in på offrets bankinlogg.

Bankdosor fungerar inte så; du kan aldrig låna någon annans dosa för att logga in med dina uppgifter på ditt konto. Varje dosa är alltså privat och kan bara logga in på egna konton. Men tydligen vet inte alla detta och när förfrågan tycks komma från någon man känner, ställer uppenbarligen många upp. Redan är det över 200 anmälda bedrägerier av detta slag till polisen.

Hemska händelser med Facebook

Nu har det hänt något riktigt vidrigt. Gromning är när äldre människor lurar/kontaktar minderåriga på nätet för att få något sexuellt i utbyte av dem. Nyheter24 rapporterar om hur en sjuårig pojke i England blivit våldtagen av en 15-åring, efter kontakt på Facebook (där 15-åringen utgav sig för att vara en tjej).

På Panda Security kan vi egentligen inte skydda mot den här typen av kontakt, att någon luras av en verklig människa ser ju inte antivirusprogrammet. Vad vår föräldrakontrollmodul kan göra är att spärra vissa sidor (såsom Facebook, för den som vill det) eller kategorier av sidor (såsom vapen, porr), men här vill vi framför allt uppmana alla föräldrar att prata med sina barn och engagera sig i vad de gör på nätet!!

Panda Security ger fem kronor per såld hemanvändarbox till BRIS och tycker det arbete som BRIS gör är väldigt viktigt.

Nytt europeiskt centrum mot nätbrottslighet

Hallands Nyheter rapporterar om att ett nytt europeiskt centrum mot nätbrottslighet, EC3, ska bildas under polismyndigheten Europol i Haag.

Enligt våra branschkollegor (eller konkurrenter) Norton (det blir tyvärr ingen länk där ;-) ) så drabbas 4000 svenskar varje dag av någon form av nätbrottslighet, vilket uppskattas kosta 9 miljarder kronor om året!

Artikeln visar även att det är värt att polisanmäla! Allt fler brott klaras ut!

Myndigheten kommer fylla ett syfte och välkomnas!

Så kan en hacker fångas…

Fox News beskriver hur FBI kunde fånga LulzSecs ledare för att sedan med hjälp av honom fånga ligans övriga medlemmar. Han gick tydligen med på att samarbeta när han ställdes inför valet att åka in i fängelse och inte få vara med sina två barn eller att byta sida.

Synd att han med sin stora talang lagt den på att göra sig ett namn som kriminell. Läs artikeln här (på engelska).

Svenska tidningen TechWorld skriver att FBI-chefen Robert Mueller på ett anförande på RSA Conference för en kort tid sedan uttalade sig om att cyberbrott håller på att gå om terrorism i fråga om att vara det största hotet för USA och det mest prioriterade området för FBI.

FN betalar för varje bedrägeri…!?

Vi har fått in ett mail som utger sig för att komma från FN (men ser man på e-postadressen så ser det inte alls så ut), där du som har råkat ut för en bluff kan få pengar som kompensation. Detta stämmer inte alls, se upp för Rev. Murray Richard och hans gelikar!

————————— Ursprungligt brev —————————-

Ärende: IMMEDIATE PAYMENT RELEASE ORDER VIA ATM CARD

Från:   ”United Nation” <hbgm374u@aol.com>

Datum:   Lö, 2012-04-14, 17:10

Till:    undisclosed-recipients:;

————————————————————————–

 

We informed you that UN in Affilliations with Intercontinental Bank Plc send this email to all people that have been scammed in any part of the world, the UN have agreed to compensate you with a sum of USD 500,000,00 via Automated Teller Machine Visa Card, You are to contact Rev. Murray Richard via ( rev.murryrichard@ovi.com ) with delivery address of your ATM Card

Hotmail skickar vidare länk till alla kontakter

Den senaste veckan har jag haft tre kontakter från msn som ofrivilligt varit avsändare till mail med olika länkar till mig. Det verkar pågå en boom (jag har sett det förr, men nu var det många på en gång). När detta sker så beror det på att e-postkontot som skickar ut alla dessa mail till kontakterna blivit hackat. Inte så att någon hackare går in och mailar från ditt konto manuellt, utan att det automatiskt går ut mail till de kontakter du har där (vanligen de på din msn-lista).

För att komma runt detta:

1. Skanna datorn efter virus. Ta bort de virus som hittas (keyloggers kan annars känna av vad du byter lösenord till).

2. Byt lösenord på din hotmail. Lösenord ska vara komplicerade (se http://www.secure-it.se/brute_force_calc/bfcalc.php för inspiration)

3. Dela upp ditt användande av mailkonton. Ha en arbetsmail som du enbart gör jobbärenden från (tänk på att det du skickar därifrån på sätt och vis kan likställas med post som går ut från ditt jobb med företagslogga på). Ha en privatmail som du mailar till vänner och bekanta på, förslagsvis gmail. Sätt upp en tredje mailadress som du registrerar dig på köpsajter, forum och andra prenumerationstjänster på (som du misstänker att din mailadress kan komma att säljas vidare via, men det inte vore katastrofalt om det hände).

Din e-post har vunnit 915,850 euros Loterias y apuestas

Idag kom det in en pdf till kundtjänst via e-post om att vi vunnit nästan 100 000 euro här på Panda Security! Det blir dessvärre ingen tårta för att fira. Vi har ju inte ens spelat i lotteriet, så hur ska vi kunna vinna…? Den frågan måste man faktiskt ställa sig.

Spanska blufflotterier brukar fungera så här:

Först får du ett mail eller fax om att du vunnit. Man ombeds ligga lågt med detta på grund av något internt fel, tills detta kommer ut på officiella listor. Sedan kommer ”vinnaren” inte få sin ”vinst” om inte vissa administrativa avgifter (försäkringar, växelkursavgifter, antiterroravgift etc.) betalas, i olika omgångar, för att ”vinnaren” sen upptäcker att vinsten inte gick att lokalisera alls.

Det finns förstås riktiga spanska lotterier också, men för att vinna på dem måste du ha betalat för att spela. Du måste därtill vara bosatt i Spanien.

Får du ett sånt här mail: skicka ingenting tillbaka – radera mailet direkt!

Mer lur på Blocket

Hittade fram till ”Den officiella tråden – undvika bedrägeri/scam på Blocket/Internetgirot/Internet” på Flashback. Flera bra exempel där också som man kan lära sig av. Bedragarna använder sig i det första fallet lite mer av ”harpun”-teknik istället för spam, dvs lägger ner tid på var och en som svarar på deras annons om ovanligt billig deal, istället för att skjuta brett i detta fall genom att använda sig av internetgirot.se som betalningssätt. Säljare skickar ett autentiskt mail, men har bytt ut internetgirots bankgironummer till sitt eget, inklusive clearingnummer och kontonummer. Tumregel: när det verkar vara för bra för att vara sant, så är det förmodligen det. Var på din vakt!