Jump to content

All Activity

This stream auto-updates

  1. Past hour
  2. Push
  3. Hab auch mal wieder bestellt - hoffe er ist so schnell wie immer.. 👌🏽 auch hier arbeiten Profis! - TOP!
  4. Hab hier bestellt erneut gab kleine Komplikation mit der Zahlung wurde aber alles verschickt und kommt morgen
  5. RETA,TESTO,HGH,GHK-CU,MOT-C,MT2,BPC-157,TB500,IPAMORELIN.
  6. Push
  7. Push
  8. klingt gut wuensche viel erfolg!
  9. Herzlich willkommen auf cstate.to
  10. Herzlich Willkommen auf Cstate. Ich wünsche dir viel Spaß und gute Geschäfte hier auf dem Bord
  11. Hier mal ein Beispiel einer klassichen Anfrage, die ihr schön abgreifen könnt:
  12. Colo gedroppt nach 2 Tagen, wie immer sauber Verpackt und sehr schnell. kein Unnötiges gequatsche, direkter Versand. 10/10 Qualität 10/10 Schon am Geruch erkennt man was für premium Qualität hier verkauft wird. Saubere Wirkung und Turn. Das Beste Material was man hier im Forum bekommt. Wer woanders kauft ist verloren
  13. Moin! Hier biete ich euch ein Tutorial zum Thema Speditionsfilling. Ich zeige euch eine Niesche mit atemberaubender Nachfrage, hab meist nach einer Stunde 300-400 Aufrufe und ein prall gefülltes Postfach. Die VICs sind älterer Altersgruppe und bieten überweisung oft von selbst an - daher gefundenes Fressen. Ich stelle euch das erste Inserat zur Verfügung und zeige euch, wo ihr perfekte Inserate herbekommt. Ich arbeite euch ein und stehe euch jederzeit per Telegram für Hilfe zur verfügung. Der Preis: - Für den ersten Käufer 75€ - Mit Pflicht für ausführlichem Feedback! - Zweiter Käufer: 150€ - Dritter Käufer: 200€ - Vierter Käufer: 225€ - Fünfter Käufer: 250€ Dann ist Schluss, damits nicht überlaufen wird. Bei Fragen und Interesse gern im Forum oder per Telegram unter @ranchocstate melden! :)
  14. Fühlt euch gegrüßt, der aktuelle Revolut-Vorfall ist m.M.n ein ziemlich interessantes Beispiel dafür, dass man für einen erfolgreichen Angriff nicht unbedingt einen 0-Day oder irgendeinen RCE auf der Plattform braucht. Was bisher bekannt ist: Revolut wurde offenbar über eine legitime Government-Mail-Infrastruktur mit gefälschten Datenanfragen kontaktiert. Die Requests sahen entsprechend nach offiziellen Behördenanfragen aus und wurden von Revolut als legitim eingestuft. Dadurch wurden Kundendaten an den Angreifer herausgegeben. Wie genau so eine Goverment Mail Anfrage aussehen könnte findet ihr unten im Anhang. Revolut hat den Vorfall inzwischen bestätigt und betont, dass die eigenen Systeme und Kundengelder nicht kompromittiert wurden. Genau das finde ich an dem Fall interessant. Betroffen sein konnten laut den bisherigen Informationen unter anderem: Name und Geburtsdatum Adresse E-Mail-Adresse und Telefonnummer KYC-/Identitätsdokumente Verifikations-Selfies Account- und Finanzinformationen IBAN bzw. Kontodaten teilweise Transaktionsinformationen (Auf X kursieren aktuell schon geleakte Daten, somit ist eigentlich eindeutig bestätigt das die oben genannten Informationen betroffen sind. Siehe Anhang 1 ) Die genaue Zahl der betroffenen Kunden wurde bisher nicht öffentlich genannt. Auch bei den Informationen, die aktuell auf Social Media und in diversen Foren kursieren, würde ich vorsichtig sein. Nicht alles davon ist bisher unabhängig bestätigt. Was hier aus Security-Sicht interessant ist: Eine authentifizierte E-Mail bedeutet nicht automatisch, dass die Anfrage legitim ist. SPF, DKIM und DMARC können dir beispielsweise sagen, ob eine Mail tatsächlich von der entsprechenden Domain kommt bzw. ob sie entsprechend autorisiert und signiert wurde. Sie sagen dir aber nicht das die Person, welche Zugriff auf die Domain hat berechtigt ist die Daten anzufordern. Und genau dort scheint das eigentliche Problem zu sein. Wenn ein Angreifer Zugriff auf eine legitime Government Mail bekommt oder eine entsprechende Infrastruktur missbrauchen kann, sieht der Request auf den ersten Blick komplett anders aus als eine normale Phishing-Mail. Für einen automatisierten oder schlecht abgesicherten Verification-Prozess ist das natürlich eine ganz andere Ausgangslage. Vereinfacht könnte der Attack Path ungefähr so ausgesehen haben: Compromised Government Account ↓ Authenticated Request von legitime Government Domain ↓ interne Verifikation bei Revolut ↓ Request wird als legitim eingestuft ↓ Kundendaten werden herausgegeben Das Interessante daran ist, dass der Angreifer dafür unter Umständen überhaupt keinen Zugriff auf Revolut selbst benötigt. Keine Credentials eines Revolut-Mitarbeiters. Kein Exploit gegen einen Revolut-Server. Kein RCE. Kein 0-Day. Stattdessen wird einfach das bestehende Vertrauen zwischen Revolut und Behörde ausgenutzt. Und genau solche Relationships sind meiner Meinung nach langfristig ein ziemlich großes Problem, vorallem bei KYC Daten. Noch interessanter wird es bei Krypto-Daten. Wenn ein Angreifer weiß, welche Person hinter bestimmten Accounts bzw. Transaktionen steckt, kann er diese Informationen mit öffentlich verfügbaren On-Chain-Daten korrelieren. Aus: "Crypto Wallet XYZ hält 2 BTC" wird dann eventuell: "Person X besitzt & kontrolliert diese Adresse und wohnt an Adresse Y." Das ist für gezieltes Social Engineering und Real-Life Crime natürlich wertvoller als ein normaler Leak von E-Mail-Adressen. Man kann damit beispielsweise sehr glaubwürdige Spear-Phishing Campaigns bauen. Aus: "Dear customer, your account has been suspended. Click here." Wird: "Wir haben eine ungewöhnliche BTC-Transaktion über 48.000 EUR festgestellt. Bitte bestätigen Sie Ihre Identität..." Wenn der Angreifer bereits echte Informationen über die Person besitzt, wirkt so ein Angriff gleich deutlich glaubwürdiger. Und genau deshalb würde ich den Fall nicht nur unter "Data Breach" einstufen. Das ist gleichzeitig ein Beispiel für Identity Abuse, Social Engineering und dolles Vertrauen in eine Goverment Mail. Deshalb würde mich Interessieren: Welche interne Verifikation hat den Government-Request als authentifiziert eingestuft? Und: War das ein Social-Engineering-Problem oder gab es zusätzlich eine Compromise auf Systeme der betreffenden Behörde? Was ist eure Meinung zu dem Fall? --- Full KYC Breach vom gamdom.com CEO "Felix Romer" - Telegram -Beispiel einer Anfrage. -Toka
  15. Wir sind NeedForSpeed. Wir liefern von der Küche zu euch nachhause innerhalb von 48std. Wir sind neu auf dem Board, aber nicht im Geschäft. Uns prägt jahrelange Erfahrung in der Herstellung und Vertrieb von Amphetaminen ob als Paste oder als Sulfat in Kristall form . Uns liegen unsere Käufer am Herzen, deswegen liegt unser Fokus auf zufriedener Kundschaft und nicht auf einem prall gefüllten Portemonnaie. Wir bieten immer faire Preis-Leistungs Verhältnisse, ob Klein- oder Großabnehmer. Die erste Tester-Runde beginnt jetzt aber unter unserem Verkaufs-Thread, also seid schnell, wenn ihr unser erstklassiges Produkt gratis testen wollt!!!
  16. Diese Info habe ich auch Er soll wohl in der Szene entweder der Beste Oder einer der besten sein. Trotzdem bei Falschgeld immer vorsichtig sein Ich hab da schon so meine negativen Erfahrungen gesammelt. Vermute aber, dass dieser Mr Zero beim Kaufb von Blüten entsprechende Tipps weitergeben wird ist ja kein Anfänger
  17. Hast du Kontakt Daten zu dem ?
  18. mr zero. der beste
  1. Load more activity
×
×
  • Create New...