Störung der Satellitennavigation: Appell von UN-Organisationen | heise online https://www.heise.de/news/Stoerung-der-Satellitennavigation-Appell-von-UN-Organisationen-10336311.html #jamming #spoofing #GPSjamming #GPSspoofing

Störung der Satellitennavigation: Appell von UN-Organisationen | heise online https://www.heise.de/news/Stoerung-der-Satellitennavigation-Appell-von-UN-Organisationen-10336311.html #jamming #spoofing #GPSjamming #GPSspoofing
Phishing telefonico su tassazione criptovalute: rischi, danni e consigli!
Proteggi i tuoi dati e le tue finanze con le dritte dell’Agenzia delle Entrate!
Approfondisci > https://guidaaiprestiti.blogspot.com/2025/04/phishing-tassazione-criptovalute.html
Phishing telefonico su tassazione criptovalute: rischi, danni e consigli!
Proteggi i tuoi dati e le tue finanze con le dritte dell’Agenzia delle Entrate!
Approfondisci > https://guidaaiprestiti.blogspot.com/2025/04/phishing-tassazione-criptovalute.html
Bundeswehr nutzt US-GPS.
Ich hatte ja unlängst dazu getrötet, aber es ist wie immer in der Realität mindestens so blöd, wie ich als eher pessimistisch veranlagte Person vermute. Meistens sogar blöder. Nun also auf tagesschau.de:
„Das NATO-Militär, also auch die Bundeswehr, arbeitet ausschließlich mit dem US-amerikanischen #GPS, nicht mit #Galileo. GPS ist nicht abgesichert und auch nicht in europäischer Hand.“
Wir haben zwar ein europäisches #Navigationssystem mit eigenen Satelliten namens Galileo, die sogar in Zukunft gegen #Spoofing gesichert sein sollen (also gegen das Überlagern des Funksignals mit einer irreführenden Fälschung)… aber wir nutzen es nicht.
Bei den Navis für den Endkunden gibt es außer ein paar wenige von Garmin offenbar keine Modelle, die es überhaupt unterstützen. Immerhin gibt es viele Smartphones, die Galileo können – mein Blackview kann es angeblich auch. Ob es tatsächlich von Navi-Apps genutzt wird, weiß ich aber nicht.
https://www.tagesschau.de/wissen/forschung/satellitensicherheit-konferenz-100.html
Digamos que he esperado esto para poder aprender mas sobre el Email Spoofing pues, si bien ya no es tan frecuente de verlo en Gmail, es algo que sigue apareciendo y si que puede ser intimidante si te agarra desprevenido.
Contexto
Este tipo de mensajes es sumamente común y seguro alguien que revisa la bandeja de entrada estaría familiarizado con algo como esto:
¡Saludos!
Tengo malas noticias para usted.
Desde hace aproximadamente unos meses tengo acceso a los dispositivos que utiliza para navegar por Internet.
Durante ese tiempo, he estado rastreando toda su actividad en la web.…
Es muy común y una búsqueda en internet rápidamente demuestra que es una duda frecuente que se pregunta y se aclara por todos lados.
Resultado de búsquedas en google sobre spoofingEl texto en si mismo está repetido y casi no tiene modificaciones, por lo que no me centraré en el, pues es frecuentemente explicado como un problema de seguridad, así que solo te daré un consejo: Nada te garantiza que si pagas en una extorsión, no te sigan extorsionando. Busca ayuda profesional si es algo que no puedes ignorar.
Pero algo tan común no es lo que me ha llamado la atención, sino la capacidad del atacante (aparentemente un brasileño o que usa un servidor brasileño) de usurpar mi identidad.
Email Spoofing
Email spoofing es la creación de mensajes de correo electrónico con una dirección de remitente falso. Es fácil de hacer porque los protocolos básicos del servicio de correo electrónico no tienen ningún mecanismo de autenticación. Se puede llevar a cabo desde dentro de la LAN o desde un entorno externo utilizando troyanos. Los correos electrónicos de spam y phishing suelen utilizar este engaño para inducir a error al destinatario sobre el origen del mensaje.
La suplantación de identidad ocurre por la increíble flexibilidad del viejo servicio de correo electrónico, así que no veremos pronto una solución a corto plazo, pero puedes tomar algunas medidas para mitigar sus efectos. Claro, el asunto depende de si eres un usuario o eres el administrador de sistemas.
Asumiendo que no te asusta el texto del spam, puedes encontrarte un párrafo que puede resultar inquietante:
Cosas que debe evitar hacer:
*No responda a este correo (he creado este correo electrónico dentro de su bandeja de entrada y he generado la dirección del remitente).
*No intente contactar con la policía ni con otros servicios de seguridad. Además, no se le ocurra contárselo a sus amigos.
Si lo descubro (como puede ver, realmente no es tan difícil teniendo en cuenta que controlo todos sus sistemas), haré su vídeo público inmediatamente.
Puede parecer simple palabrería hasta que notas que efectivamente la dirección de correo del remitente es la tuya.
Suplantación de identidadEfectivamente es tu propia identidad.
Como logran suplantar tu identidad
Imagina que tu dirección de correo electrónico es «tusuario@ejemplo.com». Un atacante podría configurar un correo electrónico para que parezca que proviene de ti, usando un software o servicio que permite modificar la cabecera del correo. El atacante podría enviar un correo con la siguiente apariencia:
De: tusuario@ejemplo.com
Para: destinatario@otroejemplo.com
Asunto: Urgente: Verificación de Cuenta
Fecha: [fecha actual]
Cuerpo del correo:
Hola,Necesitamos que verifiques tu cuenta inmediatamente para evitar que se bloquee. Haz clic en el siguiente enlace y proporciona tu información:[enlace malicioso]Gracias,Servicio de Soporte
¿Cómo lo hace el atacante?
Unas cuantas medidas en Postfix para lidiar con el Spoofing
Agradecido con el usuario ThatGuy por este post:
Si habilita el servicio de envío de mensajes de Postfix (en el puerto 587), puede separar «el envío de mensajes de la retransmisión de mensajes, lo que permite que cada servicio funcione según sus propias reglas (de seguridad, políticas, etc.)» ( RFC 4409 ).
Con esta configuración, dado que los usuarios legítimos deben autenticarse para usar el puerto 587 para el envío de mensajes, puede rechazar de manera segura correo falsificado y no autenticado enviado a través del puerto 25.
Para habilitar el envío de mensajes (autenticados por SASL) en el puerto 587, agregue una sección como la siguiente al master.cf de Postfix:
submission inet n - n - - smtpd -o smtpd_tls_security_level=encrypt -o smtpd_sasl_auth_enable=yes -o smtpd_sasl_type=dovecot -o smtpd_sasl_path=private/auth -o smtpd_sasl_security_options=noanonymous -o smtpd_sasl_local_domain=$myhostname -o smtpd_client_restrictions=permit_sasl_authenticated,reject -o smtpd_sender_login_maps=hash:/etc/postfix/virtual -o smtpd_sender_restrictions=reject_sender_login_mismatch -o smtpd_recipient_restrictions=reject_non_fqdn_recipient,reject_unknown_recipient_domain,permit_sasl_authenticated,reject
( Fuente )
He aplicado estos cambios y funcionan a perfección.
Un poco sobre el usurpador
Todo ataque deja algún rastro, aunque no siempre vale la pena seguirlo. En el caso del spammer, parece ser de nacionalidad brasileña, pero el hecho de que la ip de origen sea de origen domestico, me hace pensar que podría ser una botnet. Una persona habrá dado click en algún lado y su computadora se ha convertido en un zombi que manda spam sin que el dueño lo sepa.
Este tipo de cosas suelen arruinar la reputación de una red domestica, pero no importa mucho, pues no suelen ser usadas para servicios. Tampoco suele tener mucho caso intentar hacer seguimiento a los spammers, porque pueden pertenecer a una botnet y no se puede hacer nada para pararlos, así que lo único que queda es tomar algunas medidas preventivas, bloquear y seguir con la vida.
Dirección del usurpador 191.255.240.225Una pequeña actualización
Justamente me encontré un video de como hacen el email spoofing y pude poner a prueba las nuevas configuraciones
helo interlan.ec250 interlan.ecmail from:drk0027@interlan.ec250 2.1.0 Okrcpt to: drk0027@interlan.ec554 5.7.1 <drk0027@interlan.ec>: Sender address rejected: Access denieddata554 5.5.1 Error: no valid recipients
Efectivamente, las nuevas configuraciones están trabajando bien
AI Data Poisoning
Cloudflare has a new feature—available to free users as well—that uses AI to generate random pages to feed to AI... https://www.schneier.com/blog/archives/2025/03/ai-data-poisoning.html
Jak bezpiecznie poruszać się po świecie kryptowalut w 2025 roku
Świat kryptowalut się rozwija, a 2025 zapowiada się jako przełomowy rok dla branży. Wraz z rosnącą adopcją i pozytywnymi zmianami regulacyjnymi, takimi jak przychylne kryptowalutom stanowisko USA, wejście w przestrzeń kryptograficzną przez wielu jest postrzegane jako ekscytujące. Jednak, jak w przypadku każdej inwestycji, zrozumienie podstaw bezpieczeństwa jest niezbędne do osiągnięcia długoterminowego sukcesu.
Waluty cyfrowe oferują ogromne możliwości, ale ich niematerialny charakter i platformy, które stają się coraz bardziej przyjazne dla użytkownika, czasami powodują, że początkujący zapominają o podstawowych środkach ostrożności. Dlatego w tym artykule omówimy najważniejsze zasady bezpiecznego poruszania się po świecie kryptowalut.
Autorami niniejszego artykułu są Ismael Talbi oraz Natalia Kosińska z Binance, a za publikację niniejszego tekstu redakcja Niebezpiecznika otrzymała wynagrodzenie. Choć sami inwestujemy w kryptowaluty, to należy pamiętać, że jak każda inwestycja, kupno kryptowalut jest obarczone ryzykiem i może prowadzić do straty. Niniejszego artykułu nie należy traktować jako porady inwestycyjnej – jego celem jest omówienie bezpiecznego poruszania się po świecie kryptowalut dla nowicjuszy.
Dlaczego kryptowaluty nabierają rozpędu?
W dzisiejszym klimacie gospodarczym wiele osób szuka sposobów na dywersyfikację swoich inwestycji i ochronę siły nabywczej. Inflacja i niepewność rynkowa sprawiły, że kryptowaluty stały się atrakcyjną opcją dla osób poszukujących zabezpieczenia przed tradycyjnym ryzykiem finansowym.
Weźmy na przykład Bitcoina. Niedawno zamknął rok wzrostem o 121%, co jest zbieżne z jego historycznymi cyklami rynkowymi. Taki wynik przyciąga nowych inwestorów, [...]
#ARTYKUŁSPONSOROWANY #Binance #BitCoin #Kryptowaluty #Phishing #Spoofing
https://niebezpiecznik.pl/post/jak-bezpiecznie-poruszac-sie-po-swiecie-kryptowalut-w-2025-roku/
Dès le 1er janvier 2026 (prenez date !), tout démarchage téléphonique sera interdit par défaut, sauf si le consommateur a préalablement donné son accord explicite
Ces entreprises vont directement appeler les personnes pour avoir leur accord explicite ?
La lutte contre le spoofing et les arnaques téléphoniques s’intensifie en France
https://next.ink/176526/la-lutte-contre-le-spoofing-et-les-arnaques-telephoniques-sintensifie-en-france/
What if hackers could track your team’s movements, calls, and even financial activity—without ever breaching your network?
In this clip from our latest episode of Cyberside Chats, LMG’s @sherridavidoff and @MDurrin reveal how nation-state actors are using telecom metadata to launch targeted attacks—and what IT leaders can do about it.
Watch the full video to discover key prevention tactics, including stronger authentication for financial transactions, identifying spoofed calls and texts, and securing third-party telecom providers.
Watch the full episode: https://youtu.be/Lyiwx6upd8E
Listen to the podcast: https://www.chatcyberside.com/e/the-title-of-cschats_11_-_ep_11_-_03_07_25_final_v2_mp3abb2v/?token=36d8802181f520acca954d7188659807
Pieniądze trafiły na konto oszustów, a 67-latka pozostała ze sporym problemem https://businessinsider.com.pl/wiadomosci/policja-ostrzega-przed-spoofingiem-wyjasnia-na-czym-polega-oszustwo/vxl4g3c?utm_term=autor_9&utm_source=mastodon&utm_medium=social&utm_campaign=businessinsider-page-post
Undocumented commands found in #Bluetooth chip used by a billion devices
The ubiquitous #ESP32 microchip made by Chinese manufacturer #Espressif and used by over 1 billion units as of 2023 contains undocumented commands that could be leveraged for #attacks.
The undocumented commands allow #spoofing of trusted devices, unauthorized data access, pivoting to other devices on the network, and potentially establishing long-term persistence.
#security #china
Hybride #Bedrohungslage: In den letzten Monaten werden weltweit immer mehr Fälle von #GPS #Jamming oder #Spoofing bekannt, die u.a. die Flugnavigation erschweren. Wissenschaftler aus Polen haben dieses Problem nunmehr in einer Studie für den osteuropäischen Raum analysiert. In dem Zusammenhang kann ich allen am Thema Interessierten auch einen regelmäßigen Blick auf gpsjam dot org empfehlen. Hier gibt es einen tagesaktuellen Überblick über die GPS-Interferenzen weltweit:
@youen @alter_unicorn
J'ai retrouvé #spoofing :
https://www.quechoisir.org/actualite-demarchage-telephonique-le-spoofing-une-zone-de-non-droit-n60129/
Vieil article, ça a changé on dirait :
https://mamot.fr/@homlett/114099404739537205
@mariemini C'est du #spoofing oui. Les opérateurs ont en effet l'obligation de l'empêcher depuis l'année dernière… sur les téléphones fixes seulement → https://www.quechoisir.org/actualite-arnaque-telephonique-la-lutte-contre-le-spoofing-avance-n131630/
Vous pouvez essayer des apps comme Carrion → https://f-droid.org/fr/packages/us.spotco.carrion/ ou SpamBlocker → https://f-droid.org/fr/packages/spam.blocker/ mais leur fonctionnement dépend du modèle de votre téléphone, de votre version d'Android, de votre opérateur… donc c'est loin d'être une garantie.
https://www.europesays.com/1883663/ Kanawha County warned of Bitcoin, AI fraud calls mimicking sheriff’s office #AI #ArtificialIntelligence #bitcoin #CyberSecurity #fraud #KanawhaCounty #Scams #Sheriff'sOffice #spoofing
#Development #Guidelines
Guidelines for secure filename display · What you can do to keep your users safe https://ilo.im/162gv8
_____
#OS #Files #Trustworthiness #Vulnerability #Security #Spoofing #Injection #WebDev #Frontend #Backend
Les appels Spams, ça devient ingérable, surtout depuis que les arnaqueurs falsifient des numéros de portables, plus compliqués à bloquer par les applications antispam.
6 appels aujourd'hui (et c'est pas fini) dont un seul bloqué.
Canadians continue to fall for smishing, phishing, and spoofing. "In total, the Canadian AntiFraud Centre processed 49,432 reports in 2024 representing 34,621 victims who lost a total of $638,000,000." #cybercrime #smishing #phishing #spoofing #crime #canada https://www.thestar.com/news/gta/rcmp-charge-toronto-couple-after-570-canadians-lose-millions-to-spoofed-caller-ids/article_31d6b8e0-ef9b-11ef-9457-234b9330fc7d.html