insurpad

Brzo i digitalno

Unesi registraciju i usporedi ponude osiguranja

Gospodarstvo

Nova prijetnja i "Phishing" kampanja lažne Porezne uprave, budite oprezni!

Ako ste pomislili da je s takozvanim “Phishing” kampanjama gotovo, opuštanja nema, tu je nova prijetnja.

Autor: 035portal Datum objave: 02.12.2017. u 11:59


Nakon razdoblja u kojem su se gotovo svakodnevno događali razni napadi na računalne mreže i računala općenito, s naglaskom na “ransomware” i “Phishing” kampanje, stiglo je i nešto mirnije vrijeme. Ili je barem tako izgledalo, iako je svima jasno da se apsolutna sigurnost više ne može očekivati.

Iz CARNet-ova Nacionalnog CERT-a stiglo je novo upozorenje na “Phishing” kampanju koja lažnim porukama elektroničke pošte od strane navodne Porezne uprave pokušava kompromitirati korisnička računala. Naravno, kao i uvijek, oprez je nužan, a priopćenje CERT-a prenosimo u cijelosti.

VAŽNO! Proteklih dva tjedna zabilježena je phishing kampanja s ciljem kompromitacije korisničkog računala, a time i krađe povjerljivih podataka sa sustava. Pošiljatelj poruke predstavljao se u ime Porezne uprave s lažnom e-mail adresom i lažnom domenom u e-mail adresi 'pdv@porezna-uprava.net', dok je u naslovu poruke stajalo 'Novi Zakon za 2018'. U tekstu phishing poruke umetnut je phishing URL koji korisniku nudi preuzimanje zlonamjerne datoteke. Phishing URL nalazio se na lažnoj domeni 'porezna-uprava.net'.

Niže je slika s prikazom teksta phishing poruke.

Phishing URL kao i pripadajuća domena su blokirani, tj. nisu aktivni, ali pozivamo na oprez jer nije isključena mogućnost da je napadač ponovno aktivira na nekom drugom web poslužitelju.

U slučaju pokretanja preuzete maliciozne datoteke, ista komunicira s upravljačkim poslužiteljem (C&C) na IP adresi 81.4.125.50 na sljedećim domenama:

* consaltingsolutionshere.com

* kimdotcomfriends.com

* bestfriendsroot.com

Nacionalni CERT korisnicima savjetuje blokadu mrežnog prometa prema gore navedenim domenama te istovremeno provjeru ima li pokazatelja o zabilježenim konekcijama prema zlonamjernim domenama. Također jedan od indikatora provjere kompromitacije računala je i utvrđivanje postojanja aktivnih procesa na sustavu naziva weather.exe i serk.exe. 

 

Izvor: zimo.dnevnik.hr


Povijesni ugovor u Londonu: Đuro Đaković ulazi u elitni klub održavatelja Leoparda!
Tvrtke
Povijesni ugovor u Londonu: Đuro Đaković ulazi u elitni klub održavatelja Leoparda!

Na međunarodnom sajmu DSEI u Londonu potpisan je strateški važan ugovor i...

12.09.2025. u 17:30

Konačno poznato kada se otvara novi trgovački centar
Tvrtke
Konačno poznato kada se otvara novi trgovački centar

  NOVA GRADIŠKA- Nakon višemjesečnog iščekivanja i br...

08.09.2025. u 10:00

Još samo nekoliko tjedana do velikog otvorenja: Nova shopping destinacija u našoj županiji!
Tvrtke
Još samo nekoliko tjedana do velikog otvorenja: Nova shopping destinacija u našoj županiji!

Još nas samo nekoliko tjedana dijeli od trenutka kada će Nova Gradi&scaro...

04.09.2025. u 07:30

Nova Gradiška dobila projekt koji mijenja lice grada
EU Projekti
Nova Gradiška dobila projekt koji mijenja lice grada

Grad Nova Gradiška privodi kraju jedan od ključnih infrastrukturnih proje...

02.09.2025. u 20:00

Poljoprivrednici u depopuliranim područjima konačno dobivaju olakšanje
Hrvatska
Poljoprivrednici u depopuliranim područjima konačno dobivaju olakšanje

ZAGREB – Vlada Republike Hrvatske na svojoj 113. sjednici održanoj 28. kol...

01.09.2025. u 10:00

Sezona berbe je počela: Tko će zaraditi dnevnicu od 50 eura?
Posao
Sezona berbe je počela: Tko će zaraditi dnevnicu od 50 eura?

Internet je prepun oglasa za berače grožđa. U Kutjevu, vinarija Krauthaker traži...

31.08.2025. u 16:00

Hrvatska uvodi ´žive´ cijene: što to znači za vaš novčanik?
Hrvatska
Hrvatska uvodi ´žive´ cijene: što to znači za vaš novčanik?

Kupac uđe u trgovinu, pogleda cijenu omiljenog proizvoda i odluči navratiti kasn...

19.08.2025. u 15:00

Sezona berbe u punom jeku: Tisuće radnika traže se za jabuke, grožđe, papriku i luk
Posao
Sezona berbe u punom jeku: Tisuće radnika traže se za jabuke, grožđe, papriku i luk

Kraj ljeta i početak jeseni u Hrvatskoj tradicionalno donose povećanu potražnju...

16.08.2025. u 10:00

Županija traži pojačanja! Objavljen natječaj za nova radna mjesta u upravnim tijelima
Posao
Županija traži pojačanja! Objavljen natječaj za nova radna mjesta u upravnim tijelima

Brodsko-posavska županija raspisala je javni natječaj za zapošljavanje se...

01.08.2025. u 14:00

Obrambeni sektor gura Đuru u nebo: Dobit skočila 170%!
Tvrtke
Obrambeni sektor gura Đuru u nebo: Dobit skočila 170%!

Nakon godina izazova, slavonskobrodska Đuro Đaković Grupa ulazi u novu fazu &nda...

01.08.2025. u 12:00

Izabrali smo najbolje poslove tjedna – jesi li ti kandidat kojeg traže?
Posao
Izabrali smo najbolje poslove tjedna – jesi li ti kandidat kojeg traže?

Tržište rada mijenja se iz tjedna u tjedan, a potraga za si...

31.07.2025. u 12:00

Satnica u Hrvatskoj porasla za gotovo 14% – ali za koga?
Hrvatska
Satnica u Hrvatskoj porasla za gotovo 14% – ali za koga?

Hrvatski radnici u svibnju su primili rekordne iznose na svojim računima. Prema...

23.07.2025. u 16:00

Iza tihih brojki krije se velika priča: Je li ovo povratak industrijskog diva?
Tvrtke
Iza tihih brojki krije se velika priča: Je li ovo povratak industrijskog diva?

SLAVONSKI BROD – Tvrtka Đuro Đaković Specijalna vozila,...

20.07.2025. u 17:00

Stiže Fiskalizacija 2.0 – jeste li spremni za digitalni porezni nadzor?
Tehnologija
Stiže Fiskalizacija 2.0 – jeste li spremni za digitalni porezni nadzor?

U Velikoj vijećnici slavonskobrodske Županijske uprave održan...

27.06.2025. u 16:00

Rast koji nitko nije očekivao- Brodsko-posavska ruši rekorde?!
Hrvatska
Rast koji nitko nije očekivao- Brodsko-posavska ruši rekorde?!

SLAVONSKI BROD – Dok se dio Hrvatske još uvijek suočava s posljedic...

25.06.2025. u 12:00

Zapošljavaju bolnica, Županija, Vindon, Đuro Đaković...
Posao
Zapošljavaju bolnica, Županija, Vindon, Đuro Đaković...

Pregledali smo stotine oglasa za posao objavljenih na području Brodsko-posavske...

23.06.2025. u 12:00

;