דילוג לתוכן הראשי

Phishing site targeting digital currency holders.

WARNING!! XLM  (stellar) investors & holders

Phishing site targeting digital currency XLM  (stellar) holders.

1-      E-MAIL offering staking and earnings sent from a probably compromised fashion website:

https://invidia1973.com/

 


 

 

 2-      Leading to a Malicious link –https***://xlmstaking.org/d5a33ef479575cb195ace12138758d8e

3-      Sending you to a copy website with similar URL



4-      Notice the URL second "L" letter has a little line in the middle which means the real url is https**://xn--stelar-6db.org Created on 2020-06-24   and looks like this on your browser -


 

 

 

 

 

 

 

 

5-      It generates real address and let you login and deposit, soon after the coins are stolen and withdrawn to an XLM address



 

 


6-      Website resides on a Russian ip address 217.8.117.59 and hosting several more attack sites arnerica.stream , getripple.org , navyfedera1.info – like this one already identified by google


7-    Another interesting point while reporting the site it says it is withelisted and cannot be reported!!! It worked only after adding https://

 


 

For any details feel free to email me    L@lbd.co.il

 

 

@invidia1973.com    and    @metalshop.cz

Your email  server is compromised and used by attackers to send malicious links and phishing attacks

 

stelłar.org

תגובות

MOST VIEWED

האוצר הדיגיטלי שכולם מחלקים בחינם

מכרנו את ספר הטלפונים והפרטיות שלנו- נכתב בשנת 2016 ונותר רלוונטי :) האוצר הדיגיטלי שכולם מחלקים בחינם- הוא לא אחר מספר הטלפונים שלך.... בשנים האחרונות מתחת לאף של כולנו חברות רבות כמו : Truecaller ו- Sync.me אגרו את המידע הזה בצורה מוצלחת כך גם החברות המוכרות יותר לכולנו כמו: גוגל ופייסבוק (וואטסאפ).
פרטיהם האישיים של אזרחים ישראלים רבים- כולל קטינים חשופים!- פרצה באתרי ספריות עירוניות,  מכללות מוכרות ו בתי ספר. התגלו פרצות חמורות באתרי האינטרנט של כ-200 ספריות עירוניות ומוסדות לימוד מוכרים, המשתמשים בשרות חיצוני של חברת "אידאה" מערכות (IDEA Information Systems) המספקת שרות באמצעות אתר " קטלוג המידע הישראלי "  פרצות אלו אפשרו לתוקפים לגשת לפרטים אישיים של אזרחים רבים, בתוכם גם קטינים, בנוסף גם ניתן לראות את היסטוריית השאלת הספרים וסטאטוס השכרות. הפרצות דווחו למערך הסייבר ולרשות להגנת הפרטיות. פרצות אלו התגלו ע"י אושרית אלבלח בוגרת קורס הסייבר "אדירים" והחוקר ליאור בן דוד.  במערכות אלו איפשרו להתחבר עם אמצעי זיהוי יחיד על ידי הקשת "סיסמה" בלבד שניתנה למשתמשים בצורה עוקבת ולא סיסמה אמיתית שנקבעה על ידי המשתמש, מה שאומר שמספיק להקליד את הספרה "3" והתחברת למערכת בתור המשתמש השלישי, מחדל זה אפשר לכל אחד להתחבר  בשמם של אלפי משתמשים עקב פשטות זו ושימוש בנתון יחיד כפי שניתן לראות בדוגמא: באמצעות שימוש בתוכנות מסוימות אף ניתן להעתיק את