freiburg.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Ein Mastodon-Server für Freiburg und Umland betrieben durch den Verein freiburg.social e.V.: https://wir.freiburg.social

Server stats:

538
active users

#Cybercrime

21 posts19 participants0 posts today

This week, we encountered a new phishing campaign utilizing the Tycoon 2FA Phishing-as-a-Service (PhaaS) to bypass multifactor authentication (MFA).

The RDGA domains have Russian TLDs but are hosted on CloudFlare infrastructure. We have been seeing them use shared infrastructure for a few months now, definitely trying to make detection more challenging. They continue to obfuscate every piece of code but have updated their verification page. Previously, we always saw their custom Cloudflare Turnstile page, but now they also use a new captcha challenge, as shown below.(You can also check it here urlscan.io/result/0195ed8b-7a4 )

Their old Cloudflare Turnstile page seems to still be their favorite, even though they now change their message more frequently: "Checking response before request" or "Tracking security across platform" are some of the new messages they use.

Here is a sample of the hundreds of domains we are detecting:
womivor[.]ru
nthecatepi[.]ru
toimlqdo[.]ru
dantherevin[.]ru
xptdieemy[.]ru

#dns#domains#phishing

One of our researchers recently received a text from an unknown number saying they were eligible to receive a full refund for an Amazon order. The message contained a link to a URL on t[.]co, Twitter/X's link shortener. Clicking the link led to the domain 267536[.]cc, which hosted an Amazon phishing page.

From this lead, we were able to find many more domains hosting the same content. The actor registering the domains seems to like .cc, the country code TLD for the Cocos Islands.

Sample of the domains:
236564[.]cc
267536[.]cc
671624[.]cc
687127[.]cc
319632[.]cc

Kidflix: Ermittler heben Pädophilen-Netzwerk aus und nehmen 79 Verdächtige fest

Bereits seit Anfang 2022 beschäftigten sich Ermittler mit der Darknet-Plattform. Diese bot wie ihr Namensvorbild Streaming-Videos an - jetzt ist sie gesperrt.

heise.de/news/Kidflix-Ermittle

heise online · Kidflix: Ermittler heben Kinderporno-Netzwerk aus und nehmen 79 Verdächtige fest
More from Dr. Christopher Kunz

Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick

Digitale Straftaten waren in Deutschland zuletzt rückläufig. Dafür stellen Straftaten aus dem Ausland die Polizei vor große Probleme.

heise.de/news/Kriminalstatisti

heise online · Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick
More from Falk Steiner

Vom Nutzen des Passwort-Managers

Inzwischen sehe ich einen Passwort-Manager (PWM) als das wichtigste Werkzeug für die Sicherung von Online-Zugängen. Passwörter (PW), und mit ihnen PWM, werden noch auf lange Zeit die Nummer eins bleiben, auch wenn Passkeys langsam langsam aufholen

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoVom Nutzen des Passwort-Managers | pc-flüsterer bremen

Achtung: Die #Einnahmen aus #Cybercrime werden ab dem 1.7.2025 steuerpflichtig - Hintergrund ist das neue Digitale Ertragssteuer-Gesetz (#DigiErzStG). Über ein entsprechendes Meldeportal für Cyberkriminelle muss künftig eine Selbstanzeige als "steuerlich erfasster Cyberakteur" eingereicht werden. Steuerliche Freibeträge sind wohl nicht vorgesehen, ebenso werden erste datenschutzrechtliche Bedenken laut:

#Aprilscherz

security-insider.de/bundesfina #cybersecurity

Security-Insider · Bundesfinanzministerium kündigt Darknet-Steuer anBy Melanie Staudacher