
piątek, 14 kwietnia 2023

piątek, 7 kwietnia 2023
No właśnie, jak to jest z tym udostępnianiem danych❓
W każdym tygodniu można bez problemu znaleźć newsa o wycieku danych i bardzo często wyciek dotyczy dużych korporacji. Ale na to zwykły użytkownik nie ma wpływu 😔
Na co mamy wpływ? Ano na to co sami dobrowolnie udostępniamy. Nie mam tu na myśli tylko dzielenia się swoim życiem w serwisach społecznościowych, ale także to gdzie wysyłamy swoje CV. Nie odpowiadajmy więc na podejrzane ogłoszenia o pracę. Nie tylko te, które zapewniają szybki i dobry zarobek 💵💵przy minimum wysiłku, ale także te, w których rekruterzy proszą nas o przesłanie im numeru PESEL i podanie innych danych osobowych, łącznie z nazwiskiem rodowym matki (kiedyś było to nagminne nawet przy prawdziwych ofertach pracy tymczasowej np. przy inwentaryzacji).
Chciałabym poruszyć tu jeszcze jedną ważną kwestię: a mianowicie to jakim zagrożeniem może być tworzenie drzewa genealogicznego🌳w takich serwisach jak np. Geni.com.
Na takich stronach trzeba zachować wyjątkową ostrożność, bo złe ustawienia prywatności mogą sprawić, że dane Waszych przodków będą ogólnie dostępne dla wszystkich. Innym, równie poważnym zagrożeniem, jest zaproszenie do współtworzenia drzewa swoich dalekich krewnych, o których tak naprawdę nic nie wiemy. Tym sposobem możemy przyczynić się do wycieku nie tylko naszych danych, bowiem taka osoba ma dostęp do absolutnie wszystkich informacji zamieszczonych w drzewie.
A czarna owca 👤 jest w każdej rodzinie.
A tak poza tym Wesołych i Cyberbezpiecznych Świąt Wielkanocnych! ❤️🐣🐏🐇❤️
Grafika: Scoffer
poniedziałek, 3 kwietnia 2023
Tygodniowy przegląd najciekawszych newsów dotyczących cyberbezpieczeństwa - 21 grudnia 2022 roku
Luka CVE-2022-37958 umożliwia zdalne zhakowanie systemu Windows. Wiele firm jeszcze nie załatało tej podatności ze względu na wcześniejszą klasyfikację Low
Phishing
Fałszywe bramki BLIK
Złośliwe oprogramowanie
Trojan CHAOS RAT i kopanie kryptowalut
Wyciek danych
Wyciek danych w InfraGuard
Podatności
Czy za brak aktualizacji oprogramowania można trafić do więzienia?
Z Low na Critical - krytyczna podatność, której nikt nie łata
Ciekawostki
Cyberbezpieczne prezenty pod choinką?
Jak zabezpieczyć swoje dane przed nadużyciami i wyciekiem?
- Należy pamiętać, by zawsze stosować silne i unikalne hasło do każdego konta użytkownika. W tym celu opłaca się zainstalować menedżera haseł, który będzie generował odpowiedni szyfr.
- Warto kierować się zasadą: im mniej o mnie wiedzą tym lepiej. Podczas rejestracji nie musisz podawać swoich prawdziwych danych (robot sprzątający będzie działał zarówno dla Ani urodzonej 12.03 jak i dla Hani urodzonej 13.03). Nie powinno się też uczyć urządzenia swojej porannej czy wieczornej rutyny ani informować go o przyjmowanych lekach czy problemach zdrowotnych.
- Nie traktuj aktualizacji oprogramowania jak zła koniecznego. Dzięki łataniu podatności zabezpieczasz siebie i swoich bliskich przed cyberatakiem (w przeciwnym razie zostawiasz przestępcy uchylone drzwi do swojego życia - traktuj to dosłownie jeśli korzystasz z inteligentnego zamka).
- Warto założyć osobne konto pocztowe, które będzie służyło tylko do rejestracji gadżetów i usług cyfrowych.
- Należy też pamiętać o jak najszybszej zmianie loginu i hasła domyślnie ustawionego przez producenta. Niby oczywista oczywistość, a jednak ustawianie tych parametrów po miesiącu użytkowania nie należy do odosobnionych przypadków. Hasła administratorów bardzo często nie są zbyt wymyślne i łatwo je odgadnąć jak np. słynne już „admin123”.
Złote rady Scoffera odnośnie bezpieczeństwa w sieci
Grafika z robotem: Scoffer (zezwalam na kopiowanie, ale bez wprowadzania zmian - proszę o wstawienie odnośnika do mojej strony).
wtorek, 28 marca 2023
Tygodniowy przegląd najciekawszych newsów dotyczących cyberbezpieczeństwa - 14 grudnia 2022 roku
Błędy w aplikacjach MyHyundai i MyGenesis pozwoliły hakerom na zdalne przejęcie kontroli nad samochodami takich marek jak: BMW, Honda, Hyundai, Genesis, Land Rover, Lexus, Nissan, Subaru i Toyota. Potrzebowali do tego jedynie adresu e-mail.
Phishing
Trojan Schoolyard Bully kradnie dane do logowania do Facebooka
Kolejna odsłona kampanii złośliwego oprogramowania Schoolyard Bully Trojan, która od 2018 r. zebrała na swoim koncie ponad 300 000 ofiar.Według analityków z Zimperium zLabs malware podszywają się pod legalnie działające aplikacje edukacyjne. Złośliwe oprogramowanie wysyła do użytkownika prośbę o zalogowanie się przez konto Facebooka podstawiając w tym celu fałszywą stronę do złudzenia przypominającą prawdziwe okno logowania FB. Strona wyświetlana za pomocą WebView zawiera złośliwy kod w JavaScript. Po kradzieży danych uwierzytelniających tj. adres e-mail, hasło i numer telefonu wprowadzonych przez nieświadomego użytkownika - dane przesyłane są na skonfigurowany serwer Firebase C2.
Trojan jest w stanie wykraść z konta ofiary dane uwierzytelniające, identyfikator konta, nazwę użytkownika, nazwę urządzenia, pamięć RAM urządzenia i interfejs API. Oprogramowanie antywirusowe na Androidzie nie jest w stanie wykryć zagrożenia, gdyż malware wykorzystuje biblioteki natywne do ukrywania złośliwego kodu. Co ciekawe, kampania atakuje przede wszystkim wietnamskich czytelników.
Złośliwe oprogramowanie
Cyberprzestępcy podpisali malware certyfikatem Microsoftu
Wyciek danych
Kolejny atak ransomware Play?
Na początku grudnia Urząd Marszałkowski Województwa Mazowieckiego poinformował o cyberataku na infrastrukturę Węzła Regionalnego.Incydent cyberbezpieczeństwa polegał na zaszyfrowaniu systemu EZD (czyli Elektronicznego Zarządzania Dokumentami) i przesłaniu żądania okupu w zamian za odzyskanie dostępu do plików. Mamy tu więc do czynienia z klasycznym przykładem działania złośliwego oprogramowania typu ransomware.
Grupa cyberprzestępców ransomware Play sprawiła, że przez zaszyfrowanie zasobów EZD wszystkie systemy pracujące w ramach Węzła Regionalnego stały się niedostępne.
Na chwilę obecną Urząd Marszałkowski nie potwierdził wycieku danych, jednakże czas na zapłacenie okupu upływa 14 grudnia. Czy dziś dojdzie do ujawnienia danych?
W niedzielę 11 grudnia 2022 roku, w darknecie pojawiła się informacja, że grupa ransomware Play jest w posiadaniu ponad 557 GB danych z Antwerpii - drugiego największego miasta Belgii. Atak, który spowodował paraliż infrastruktury miasta został potwierdzony przez rzecznika urzędu miejskiego w Antwerpii. Od kilku dni mieszkańcy nie mogą ubiegać się o wydanie dokumentu tożsamości, a nawet o pozwolenie na parkowanie. Pracownicy w urzędach nie mogą korzystać z systemów informatycznych i są zmuszeni do wypełniania wniosków ręcznie.
Wyciek danych ma nastąpić 19 grudnia 2022 roku - do publicznej wiadomości mogą przedostać się dane osobowe, paszporty, dowody osobiste oraz dokumenty finansowe mieszkańców Antwerpii. Nie wiadomo czy zostało wysłane żądanie okupu.
Podatności
Czy PING może mieć podatność?
Ciekawostki
Jak zdalnie przejąć kontrolę nad samochodami różnych marek? Wystarczy jedna luka w aplikacji
Aplikacje, które wykazały podatność to MyHyundai i MyGenesis. Oprogramowanie pozwala swoim użytkownikom na zlokalizowanie, uruchomienie, odblokowanie, wyłączenie, a nawet na użycie klaksonu czy włączenie świateł w swoich samochodach. Jak widać są to podstawowe funkcje, do których osoby niepowołane nie powinny mieć dostępu.
Analitycy zauważyli, że uwierzytelnianie użytkownika odbywa się za pomocą adresu e-mail, który jest dołączany do żądania. W celu dokładniejszego zbadania funkcjonowania aplikacji, założyli nowe konto na prawdziwy adres e-mail użytkownika, ale z dodatkowym znakiem specjalnym na końcu. Finalnie wysłali zapytanie HTTP do punktu końcowego Hyundai’a ze spreparowanym adresem e-mail w nagłówku JSON i prawdziwym adresem w środku pliku JSON. Sprawdzili, że mogą wykorzystać ten sposób do odblokowania testowego samochodu.
Ze względu na prostotę i niezwykłą skuteczność ataku bardzo szybko powstał skrypt napisany w języku Pythona. Aby program spełnił swoje zadanie potrzebny był jedynie adres e-mail ofiary.
Analitycy poinformowali firmy Hyundai i SiriusXM o wykrytych podatnościach problemach bezpieczeństwa. Obie firmy natychmiast załatały podatności.
Podatnością zagrożone były samochody marki Hyundai i Genesis wyprodukowane po 2012 roku oraz samochody następujących marek wyprodukowane po 2015 roku: Acura, BMW, FCA, Honda, Infiniti, Jaguar, Land Rover, Lexus, Nissan, Subaru i Toyota.
Złote rady Scoffera odnośnie bezpieczeństwa w sieci
Grafika: OpenClipart-Vectors z Pixabay.
Grafika z robotem: Scoffer (zezwalam na kopiowanie, ale bez wprowadzania zmian - proszę o wstawienie odnośnika do mojej strony)
niedziela, 26 marca 2023
Tygodniowy przegląd najciekawszych newsów dotyczących cyberbezpieczeństwa - 27 listopada 2022 roku
Niekompetencja administratorów uratowała linie lotnicze AirAsia przed ponownym atakiem grupy Daixin Team.
Phishing
Spoofing na stadionie - złośliwe oprogramowanie w mailach
Złośliwe oprogramowanie
Malware SMS Factory jest już w Polsce
Wyciek danych
Wyciek 5 milionów danych pracowników i pasażerów linii lotniczych AirAsia
Podatności
Zdalne wykonanie kodu po mandaryńsku
Ciekawostki
Kamery Hikvision i ich ciemna strona mocy
Sposób na ransomware’a, czyli jak ważna jest współpraca i odpowiednia motywacja
Złote rady Scoffera odnośnie bezpieczeństwa w sieci
Grafika z robotem: Scoffer (zakaz kopiowania)
sobota, 25 marca 2023
Tygodniowy przegląd najciekawszych newsów dotyczących cyberbezpieczeństwa - 20 listopada 2022 roku
Celem kampanii Billbug APT jest najprawdopodobniej szpiegostwo, kradzież danych oraz kradzież legalnych certyfikatów cyfrowych.
Phishing
Phishingowy Mundial czyli socjotechnika w grze
Cyberprzestępcy nie śpią, zwłaszcza gdy już za chwilę rozpoczną się Mistrzostwa Świata FIFA 2022 w Katarze. To idealna okazja, by wykorzystać umiejętności socjotechniczne i oszukać naiwnych fanów sportu. Oszuści już zacierają ręce licząc na łatwy "zarobek". Oto kilka przykładów phishingu mundialowego:
Loterie — oszuści internetowi wmawiają swoim ofiarom, że wygrały na loterii bilet, pakiet gościnny na mecz na żywo lub nagrodę pieniężną. Aby odebrać nagrodę wystarczy podać swoje dane osobowe i wypełnić krótki formularz. Następnie ofiara zostaje poinformowana o konieczności zapłaty niewielkiego podatku bądź prowizji. W niektórych wersjach jest widoczny przycisk "Kliknij tutaj", którego aktywacja skutkuje pobraniem złośliwego oprogramowania.
Fałszywe witryny — witryny naśladujące prawdziwe adresy URL Mistrzostw Świata. Na niektórych można dokonać „zakupu biletu”, jednak najpierw trzeba oczywiście podać swoje dane osobowe.
Scamy dotyczące biletów — wiadomości od osób, które oferują odsprzedaż biletów. Bot czy nie bot, ale nieautoryzowana odsprzedaż biletów jest zabroniona, a kary mogą być wyjątkowo dotkliwe.
Źródło: https://kapitanhack.pl/2022/11/15/nieskategoryzowane/jaki-phishing-stosuja-hakerzy-przy-zblizajacym-sie-mundialu
Złośliwe oprogramowanie
Polimorficzne złośliwe oprogramowanie WASP atakuje programistów Pythona
Setki udanych infekcji przy pomocy niewykrywalnego trojana WASP i jego złośliwych pakietów Pythona! WASP unika wykrycia przez wykorzystanie steganografii i polimorfizmu. Posiada zdolność do zmieniania ładunku w nowych instalacjach oraz zachowuje trwałość nawet po ponownym uruchomieniu systemu. To złośliwe oprogramowanie służy do kradzieży danych osobowych, danych uwierzytelniających oraz kryptowaluty. Głównym celem ataku jest PyPI - repozytorium typu open source, w którym programiści udostępniają pakiety Pythona, wykorzystywane w swoich projektach.
Programiści Pythona muszą uważać przy pobieraniu pakietów, gdyż nawet te, które wydają się legalne i przydatne mogą być pakietami-pułapkami.
W celu zwiększenia wiarygodności, złośliwym pakietom nadawane są nazwy przypominające nazwy prawdziwych i popularnych pakietów. Technika ta nazywana jest typosquattingiem.
Źródło: https://qlo.pl/wasp-malware-atakuje-programistow-pythona
Wyciek danych
Nadużycia ze strony pracowników Meta. Handel kontami użytkowników
Każdy kto stracił konto na Facebooku lub Instagramie wie jak niezwykle trudno jest je odzyskać. Meta w zakresie dbania o dane użytkowników oraz pomoc w przywróceniu konta jest już na tak niskim poziomie, że mogłoby się wydawać, że będzie już tylko lepiej. Niestety, wraz z uzyskaniem przez pracowników Mety dostępu do wewnętrznego systemu odzyskiwania kont, zaczęły się nadużycia. Firma zwolniła lub ukarała kilkudziesięciu pracowników, którzy zajmowali się handlem zablokowanymi kontami użytkowników bądź pobierali opłatę za pomoc w odzyskaniu dostępu od zdesperowanego właściciela konta.
Aby uzyskać dostęp do wybranego konta wystarczyło bowiem tylko zapłacić odpowiedniemu pracownikowi obsługi klienta. Hakerzy nie musieli nawet sięgać po bardziej zaawansowane metody tj. phishing, socjotechnika, nie musieli też wgrywać złośliwego oprogramowania. W tym przypadku, by przejąć czyjąś tożsamość w mediach społecznościowych, wystarczyły zwykłe pieniądze.
Co ciekawe, były przypadki osób, które nawet po odejściu z firmy zachowały dostęp do wewnętrznych narzędzi Meta, dzięki czemu mogły nadal pomagać w odzyskiwaniu utraconych kont.
Źródło: https://www.wsj.com/articles/meta-employees-security-guards-fired-for-hijacking-user-accounts-11668697213
Podatności
Cyberprzestępcy włamali się do sieci agencji federalnej USA
CISA (Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury) poinformowała, że hakerzy opłacani przez irański rząd dokonali włamania do amerykańskiej sieci agencji federalnej, wykorzystując do tego lukę w zabezpieczeniach - Log4Shell.
Podatność CVE-2021-44228 to krytyczna luka w zdalnym wykonywaniu kodu, która dotyczy biblioteki Apache Log4j.
W tym konkretnym przypadku cyberprzestępcy włamali się do sieci FCEB (Federal Civilian Executive Branch) przez niezałatany serwer VMware Horizon, używając w tym celu m.in. XMRig - oprogramowania do kopania kryptowalut.
Ze względu na to, że oparta na Javie biblioteka Apache Log4j jest chętnie i powszechnie wykorzystywana przez twórców aplikacji, podatność CVE-2021-44228 została określona przez CSIRT MON jako "najpoważniejsza luka od dekad".
Informacja o podatności pojawiła się już 10 grudnia 2021 roku i od początku 2022 roku jest wykorzystywana przez irańskie grupy cyberprzestępcze.
Źródło: https://cyberdefence24.pl/cyberbezpieczenstwo/iranscy-hakerzy-i-luka-log4shell-wlam-do-sieci-agencji-federalnej-usa
Ciekawostki
Chińska grupa Billbug włamała się do urzędu certyfikacji w Azji
Billbug APT (znany też pod nazwą Lotus Blossom lub Thrip) to sponsorowana przez państwo chińska grupa szpiegowska, której celem jest przeprowadzanie cyberataków na organizacje wojskowe, rządowe oraz na dostawców usług komunikacyjnych przeważnie na terenie Azji Południowo-Wschodniej. W ramach szeroko zakrojonej kampanii, której celem były liczne organizacje rządowe, hakerom udało się włamać do urzędu certyfikacji (CA). Jest to sytuacja niezwykle niebezpieczna, ponieważ gdyby atakujący byli w stanie złamać zabezpieczenia certyfikatów cyfrowych, mogliby m.in. wykorzystać je do podpisywania złośliwego oprogramowania i w ten sposób sprawić by nie były one wykrywane przez zabezpieczenia na komputerach ofiar. Należy również pamiętać, że certyfikaty cyfrowe są wykorzystywane również do weryfikacji tożsamości urządzenia lub użytkownika - bez tego nie byłoby możliwe bezpieczne szyfrowanie połączeń.
W przypadku zhakowania certyfikatów możliwe byłoby wówczas przechwytywanie ruchu HTTPS.
Celem tej kampanii najprawdopodobniej jest szpiegostwo, kradzież danych oraz kradzież legalnych certyfikatów cyfrowych. Na szczęście do tej pory cyberprzestępcom nie udało się złamać zabezpieczeń certyfikatów cyfrowych.
Charakterystyczne dla grupy Billbug jest to, że w swoich licznych kampaniach wykorzystuje niestandardowe złośliwe oprogramowanie oraz narzędzia, które mają podwójne zastosowanie tj.: AdFind, Winmail, WinRAR, Ping, Tracert, Route, NBTscan, Certutil, Port Scanner. Do przeprowadzenia ataku Billbug często korzysta z backdoora Hannotog oraz Sagerunex.
Na urządzeniach ofiar znaleziono zainstalowany Stowaway Proxy Tool, który jest narzędziem chętnie używanym przez testerów penetracyjnych.
Warto w tym miejscu zauważyć, że narzędzia do przeprowadzania testów penetracyjnych są niestety coraz częściej wykorzystywane przez cyberprzestępców. Nie inaczej było z oprogramowaniem Cobalt Strike, który przez swoje podwójne życie jest w chwili obecnej przez wielu testerów traktowany jak malware.
Źródło: https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/espionage-asia-governments-cert-authority
Złote rady Scoffera odnośnie bezpieczeństwa w sieci
sobota, 9 kwietnia 2022
Wystarczy bowiem, że oszust trafi akurat na nasz gorszy dzień (np. będziemy niewyspani, rozkojarzeni, zapracowani, możliwe, że właśnie w tym momencie mamy dużo na głowie, nasze problemy osobiste osiągnęły apogeum, wydarzyła się jakaś tragedia rodzinna itp.) lub zdarzy się przysłowiowy, niefortunny zbieg okoliczności (np. nie zapłaciliśmy za prąd i akurat wtedy dostajemy fałszywy SMS z PGE z żądaniem zapłaty; zgubiliśmy dokumenty i nagle ktoś do nas napisze, że je znalazł i przesyła nam link ze zdjęciami, abyśmy potwierdzili, że to nasza zguba; a może czekamy na paczkę z Chin, więc wcale nie jesteśmy zdziwieni widząc powiadomienie o konieczności uiszczenia opłaty celnej?). Oszust wysyła te same wiadomości do setek ludzi, więc szansa na to, że dotrze ona do osoby, która tego dnia jest mniej uważna - jest całkiem spora.
Co zatem powinniśmy zrobić? Wyrobić w sobie dobre nawyki, takie jak: nie otwieranie podejrzanych maili; nie klikanie bez zastanowienia we wszystkie przysyłane do nas linki; ograniczone zaufanie do nadawców wiadomości, którzy poprzez zastraszanie próbują zmusić nas do wykonania jakiejś akcji (typu: wejdź, kliknij, zapłać).
Na użytkowników sieci czyha wiele zagrożeń i wraz z rozwojem technologii będzie ich niestety tylko przybywać. Dlatego warto śledzić informacje jakie regularnie zamieszczają specjaliści od cyberbezpieczeństwa (tutaj link do listy 15 polskich blogów, stron, podcastów i kanałów na YouTube o bezpieczeństwie w sieci: https://kwestiabezpieczenstwa.pl/bezpieczna-wiedza/).
Jednym z największych zagrożeń (które użytkownik może sam rozpoznać) jest zjawisko phishingu i to głównie na nim chciałabym się skupić w tym artykule (aczkolwiek moje rady są dość uniwersalne, więc pasują również np. do przypadkowego pobierania złośliwego oprogramowania). Artykuł zostanie podzielony na dwie części, gdyż przez nadmiar informacji przestaje być czytelny. W części pierwszej omówię zagrożenia związane z e-mailami i SMSami. W części drugiej zajmę się oszustami działającymi na portalach społecznościowych oraz phishingiem telefonicznym. Oddzielny artykuł przeznaczę na temat dotyczący podszywania się pod popularne strony www.
Czym jest phishing?
Phishing to oszustwo polegające na podszywaniu się pod inną osobę, firmę czy instytucję, w celu wyłudzenia danych tj. dane osobowe, numer dowodu osobistego, nazwisko panieńskie matki, login i hasło do konta bankowego/do serwisów społecznościowych/do poczty elektronicznej lub wrażliwe dane karty płatniczej.
Jak nie dać się oszukać w sieci?
Skrzynka pocztowa
- wygrana w konkursie, w którym nawet nie braliśmy udziału,
- bony na zakupy, karty rabatowe do znanych sieciówek,
- nieopłacone faktury,
- zaległości w płatnościach lub konieczność dopłaty do rachunku (straszenie odłączeniem danej usługi),
- próba kontaktu ze strony kuriera,
- nieodebrana paczka, która oczywiście zaraz zostanie zwrócona do nadawcy,
- groźba zamknięcia konta, jeśli nie ureguluje się drobnej niedopłaty,
- wiadomości typu SPAM - z niechcianymi, nachalnymi reklamami,
- na uwagę zasługują też wiadomości z ofertami matrymonialnymi. Pan lub Pani koniecznie chcą Cię bliżej poznać. Miłość wyznają łamaną polszczyzną, po czym zachęcają, by kliknąć w link z ich rzekomymi zdjęciami.
Jeśli nie zalegacie z żadnymi opłatami, nie czekacie na fakturę pro forma, nie spodziewacie się żadnej paczki, nie braliście udziału w konkursie - od razu wrzucajcie taką wiadomość do kosza. Krótka piłka. Nie otwieramy, nie czytamy, a od razu usuwamy.
Dostałeś e-maila z bonem na zakupy na 200, 500, 2000 zł od Lidla, Rossmanna, Biedronki i innych znanych sieciówek, w których naprawdę robisz zakupy? Bez wyrzutów sumienia usuń taką wiadomość. Jeśli nie wierzysz, że to próba oszustwa to spójrz na nadawcę - bardzo często wyświetla się nazwa typu: Hebe Karta, Obsluga klienta321, Media-Markt ver 4, Żabka bon do 25000zt itp. Zerknij też na tytuł maila. Twoją uwagę powinny zwrócić błędy językowe, używanie Caps Locka, stosowanie w jednym zdaniu słowa bon, nagroda, darmowe zakupy oraz udawanie jakoby to była odpowiedź na naszą wcześniejszą wiadomość (RE, FW, ODP i PD). Pamiętaj nikt niczego nie rozdaje za darmo, a na pewno nie robi tego po cichu, dla kilku wybrańców. Jak rozdawać to z rozgłosem, żeby firma na tym skorzystała (i słusznie).
Najniebezpieczniejsze są wiadomości o zmianie regulaminu (link do akceptacji), o darmowym przedłużeniu popularnej usługi np. Smarta na Allegro, o zablokowaniu konta społecznościowego, o zamknięciu konta czy wyłączeniu usługi (prąd, gaz, Internet) z powodu zaległości w płatnościach (zazwyczaj chodzi o niewielką kwotę). Tutaj należy być już bardzo czujnym:
- trzeba sprawdzić adres mailowy nadawcy (nie nazwę, która się nam wyświetla, ale adres) - firmy dbają o to, aby ich adres mailowy nie budził wątpliwości (powinien być prosty, bez liczb, bez literówek),
- koniecznie trzeba bardzo uważnie przeczytać treść takiego maila i wyłapać wszelkie błędy ortograficzne, gramatyczne i stylistyczne. Nikt kto chce być traktowany poważnie nie napisze ważnego maila łamaną polszczyzną,
- warto samodzielnie sprawdzić informacje podawane w mailu (wejść na stronę banku, konta społecznościowego, dostawcy danej usługi - ale nie klikać w podany w mailu link, tylko własnoręcznie wpisać nazwę domeny w wyszukiwarkę internetową).
Trzeba też uważać na maile od znajomych, w których proszą nas o zrobienie przelewu, podanie danych osobowych lub loginu i hasła do konta bankowego czy wrażliwych danych karty płatniczej, kliknięcie w podejrzanie wyglądający link lub pobranie załącznika. Musimy mieć na uwadze to, że ktoś mógł się włamać do skrzynki pocztowej znajomego i przejąć jego korespondencję. Podrobienie stylu pisania nie jest czymś trudnym, jeśli przestępca ma do dyspozycji Wasze wcześniejsze maile. Więc jeśli znajomy prosi Cię o przysługę, o której wcześniej nie rozmawialiście albo wysyła Ci załącznik i nie masz pojęcia co to może być (zwłaszcza jeśli nie utrzymywaliście kontaktu od dłuższego czasu) - skontaktuj się z nim inną drogą (zadzwoń, wyślij SMS albo skontaktuj się przez komunikator internetowy).
SMS phishing (tzw. smishing)
W tym przypadku najczęściej dostajemy wiadomości tekstowe o następującej treści:
- zaległości w płatnościach, które natychmiast należy uregulować (w przeciwnym razie następnego dnia wyłączą prąd, gaz, wodę, Internet)
- wygrane w konkursach i loteriach (nagrody pieniężne, nagrody rzeczowe),
- przypomnienia o rejestracji na szczepienia COVID czy SMSy z prośbą o dopłatę do szczepienia,
- informacje o objęciu kwarantanną,
- pytania o zgubione dokumenty (z linkiem do zdjęć i prośbą by sprawdzić czy to nasza zguba),
- wiadomości od firm kurierskich (np. o dopłacie do paczki, opłacie cła),
- informacja z banku o próbie kradzieży pieniędzy z karty lub bezpośrednio z konta bankowego
- blokada telefonu, karty płatniczej, konta bankowego (z prośbą o odzwonienie na podany numer telefonu lub kliknięcie w link i podanie danych osobowych, loginu i hasła do konta bankowego czy podania wrażliwych danych karty płatniczej)
- informacja o nieodebranej poczcie głosowej (uwaga! nie klikaj w zamieszczony tam link - ściągniesz na swój telefon bardzo groźnego wirusa)
czwartek, 25 listopada 2021
Czy wiesz jak wygląda pierwsza pomoc przy pseudokrupie? Czy dziecko chore na zapalenie płuc może roznieść dom na kawałki od nadmiaru energii? Co zrobić, gdy nie udaje się zbić gorączki?
1) Jak wygląda i zachowuje się dziecko z zapaleniem płuc? Na co zwrócić szczególną uwagę?
Dziecko może mieć zapalenie płuc i może tryskać energią, skakać, wygłupiać się, tańczyć czyli jednym słowem może zachowywać się tak jakby było zupełnie zdrowe.
Czerwona lampka powinna nam się zapalić przede wszystkim przy mokrym kaszlu, któremu towarzyszy podwyższona temperatura. Dziecko powinno być wtedy obowiązkowo osłuchane przez pediatrę. Swoją drogą zauważcie, że przy każdej wizycie lekarskiej dziecko jest osłuchiwane. Zapalenie płuc jest niezwykle podstępną chorobą...
Warto obserwować jak dziecko oddycha (zaniepokoić powinno dziwne wciąganie klatki piersiowej oraz ruch skrzydełek nosa). Aby wiedzieć na co zwrócić uwagę zachęcam do obejrzenia poniższych filmików: https://pediatranazdrowie.pl/jak-rozpoznac-dusznosc-opis-i-filmy
Jeśli macie w domu pulsoksymetr to niska lub skacząca saturacja też powinna skłonić Was do podjęcia zdecydowanych działań.
2) Jeśli dziecko ma trudności z oddychaniem, podejrzewacie pseudokrup (inne nazwy to: krup wirusowy, podgłośnikowe zapalenie krtani) lub Wasze myśli krążą wokół krztuśca: pierwszą pomocą przy tego rodzaju dusznościach jest oddychanie zimnym, wilgotnym powietrzem. Zimne powietrze zmniejsza bowiem obrzęk krtani. Ta wiedza powinna być powszechna, powinno się o tym mówić przy każdej okazji, zwłaszcza teraz, kiedy jest mnóstwo zachorowań na podgłośnikowe zapalenie krtani. Tak na przyszłość, jakbyście w panice zapomnieli: latem zimne powietrze mamy w lodówce;)
W takich sytuacjach dobrze jest też zrobić dziecku inhalacje z zimnej soli fizjologicznej. Warto trzymać w lodówce 1-2 ampułki - by mieć je pod ręką w sytuacji kryzysowej. Co ciekawe, zimna sól fizjologiczna doskonale sprawdza się też przy katarze: wystarczą 2-3 krople do każdej dziurki.
I jeszcze jedna sprawa dotycząca pseudokrupu. Jeśli lekarz zlecił wam nebulizacje z Nebbudu koniecznie przepłuczcie potem dziecku buzie, co by się jakaś grzybica nie przyplątała.
3) Temat - zbijanie wysokiej gorączki. Od razu mówię, że ja nie zbijam gorączki, jeśli jest poniżej 38,5°C (tak naprawdę leki podaję przy 38,4°C).
Oficjalny* podział gorączki jest taki: do 38°C to stan podgorączkowy (organizm walczy z infekcją), od 38ºC do 38,5ºC– umiarkowana gorączka (uwaga! Organizm walczy z infekcją, ale to już nie przelewki. Zbijamy gorączkę domowymi sposobami); powyżej 38,5ºC – wysoka gorączka (zbijamy farmakologicznie + domowymi sposobami).
Gorączka jak przekroczy pewną granicę (powyżej 38,5ºC) lubi się niekontrolowanie rozpędzić i w parę minut może się nam zrobić 40ºC. Zawsze się zastanawiałam dlaczego rodzice dopuszczają, by dziecko miało taką wysoką temperaturę. Teraz już wiem, że wystarczy chwila, by gorączka nabrała rozpędu.
Jeśli lek przeciwgorączkowy jeszcze nie zaczął działać, a widzicie, że temperatura rośnie mimo stosowania okładów to nie bawcie się w inne metody tylko pędźcie do łazienki i róbcie "chłodną" kąpiel. Napisałam "chłodną", bo z tą chłodnością trzeba zachować zdrowy rozsądek. Wszędzie jest napisane, że temperatura wody powinna być niższa o 2ºC od temperatury ciała. To ja może dopowiem, że chodzi o aktualną temperaturę ciała, a nie 36,6ºC. Jak dziecko ma 40ºC i wrzucicie je do 34,6ºC to na własne oczy zobaczycie co to znaczy mieć szok termiczny. Oprócz tego trzeba pamiętać, by zaczynać schładzanie od stóp i dopiero potem powoli schładzać resztę ciała. Dziecko musi przyzwyczaić się do niższej temperatury, dzięki temu unikniemy wspomnianego wcześniej szoku termicznego. Jak dziecko przyzwyczai się do takiej temperatury to możemy dolać do wanienki trochę zimniejszej wody (a w prysznicu powoli zmienić na chłodniejszy strumień).
Pamiętajcie: nigdy nie zanurzamy rozgrzanego dziecka w zimnej wodzie! Ma być przynajmniej letnia, a tak naprawdę powinna być niższa tylko o 2ºC od aktualnej temperatury ciała dziecka.
4) Ciąg dalszy o zbijaniu temperatury. Tym razem będzie mowa o zbijaniu temperatury za pomocą leków. Co zrobić gdy jest gorączka a nie możemy jeszcze podać kolejnej dawki ibuprofenu albo paracetamolu? Okazuje się, że można w takich przypadkach stosować te leki na zmianę co 4h! Czyli podajemy ibuprofen i po 4 godzinach podajemy paracetamol, potem po 4 godzinach znowu podajemy ibuprofen itd. Dawka ibuprofenu i paracetamolu będzie ta sama w ciągu doby, więc nie zachodzi ryzyko przedawkowania leku.
Tylko tutaj uwaga: ten sposób należy stosować w sytuacjach kryzysowych, czyli wtedy kiedy dziecko ma bardzo wysoką gorączkę, którą ciężko się zbija, a jeden lek nie wystarcza na te 6-8h. Trzeba mieć świadomość, że tutaj jednocześnie faszerujemy dziecko i ibuprofenem i paracetamolem.
Pamiętajcie, że dawkę leku zawsze dobieramy pod kątem wagi dziecka, a nie wieku!
Na koniec jeszcze napiszę krótko jaka jest różnica między tymi lekami. Ibuprofen działa przeciwzapalnie, paracetamol nie. Paracetamol jest bezpieczniejszy, ponieważ jest mniej gastrotoksyczny, może być stosowany w ciąży**, podczas karmienia piersią (jako lek pierwszego wyboru) i można go podawać noworodkom i niemowlętom. Ibuprofen zaś można podać dopiero po 3 miesiącu życia.
Jak prawidłowo stosować paracetamol i ibuprofen przeczytacie w tym artykule (podają tu konkretne przykłady oraz wyjaśniają dlaczego w danym przypadku lepiej zastosować ten a nie inny lek): https://zdrowie.parenting.pl/rodzice-nieprawidlowo-stosuje-u-dzieci-leki-przeciwgoraczkowe
*Nieoficjalny podział jest taki: 37,5ºC - panikaaaaa!!!;)
**Radzę stosować go jednak tylko wtedy, gdy jest to naprawdę niezbędne i pod ścisłą kontrolą lekarza. O skutkach ubocznych można poczytać tutaj.
Zdjęcie: Myriams-Fotos z pixabay.com
sobota, 16 października 2021
Kołysanka dla królewny
Idzie niebo
Ach, śpij kochanie
Piosenka królewicza
Nowy dzień
Kołysanka dla mróweczki
Zagraj dziecku kołysankę
Gdy śliczna Panna
Lulajże Jezuniu
Cicha noc
czwartek, 9 września 2021
Lista polskich i zagranicznych stron, na których wystarczy kliknąć odpowiedni przycisk, by wesprzeć ciekawą i ważną inicjatywę społeczną. W ten sposób można pomóc m.in. w walce z głodem, biedą i analfabetyzmem, a także przyczynić się do zbudowania sztucznego serca, zbiorników wodnych czy spełnienia marzenia ciężko chorego dziecka.
Polskie strony all in one:
Zagraniczne strony all in one:
Głód:
http://www.okruszek.org.pl (głód)https://www.pajacyk.pl (głód)
https://www.porloschicos.com (głód)
Dzieci:
http://www.poomoc.pl/programskarbiec (pomoc dla zdolnej młodzieży)http://www.poomoc.pl/balonik.php (spełnianie marzeń)
Ekologia:
https://www.freetheocean.com (czyste oceany; trzeba odpowiedzieć na pytanie)http://www.diewaldseite.de (ochrona lasów tropikalnych)
Zwierzęta:
http://www.pmiska.pl (psy)https://www.zwierzoklik.pl (koty i psy)
http://www.zbiorkanaburka.pl (psy)
https://www.karmimypsiaki.pl (psy)
https://www.freekibble.com (psy; trzeba odpowiedzieć na pytanie)
https://www.freekibble.com/litter (koty)
https://bigcatrescue.org (duże koty)
http://www.actuanimaux.com(zwierzęta)
https://barkingmad.co (psy)
https://www.clickandfeed.cz/en (psy)
Zdrowie:
http://www.polskieserce.pl(na rozwój polskiej kardiochirurgii)Inne:
Popularne Posty
-
Lista filmów i seriali o podróżach w czasie ze szczególnym uwzględnieniem pętli czasowych. Lista oprócz klasycznych przykładów podróży w ...
-
Co zrobić, gdy zablokuje Ci się Warszawska Karta Miejska lub inny nośnik, na którym masz zakodowany bilet (Elektroniczna Legitymacja St...
-
Jak rozpoznać czy malarz kiedykolwiek widział prawdziwe gronostajowe futro i czy osoba utrwalona na płótnie była naprawdę bogata czy tylko ...
-
Z mitem o wampirach związane są liczne symbole mające charakter przede wszystkim religijny. Przesądy dotyczące mitologicznego wampi...
-
W poniższym artykule zamieszczam te teksty piosenek, które według mnie najbardziej wpadają w ucho i są w miarę łatwe do zapamiętania....
-
Kultowe słuchowiska i bajki muzyczne - najpiękniejsze wykonania, które z czystym sumieniem mogę polecić (sprawdzone osobiście! istne ...
-
Sprawdzony sposób na zahamowanie biegunki u bardzo małych dzieci. Na podstawie własnych i rodzinnych doświadczeń. Potwierdzone przez pediatr...
-
Ciąża to czas wielu zakazów i ograniczeń. To także czas, gdy z większym zainteresowaniem przyglądamy się temu co jemy. Z pewnością wiel...
-
Co to? Co to, mamo? Co to za ptak? Tatooo! Mama mówi, że Ty będziesz wiedział. Co to? O tam! Tato? Wrona? Jesteś pewny, tato? A Pani w prz...
-
Piękne piosenki, które doskonale nadają się do pełnienia roli usypiaczy. Dzięki nim dziecko się wyciszy, uspokoi, a przy odrobinie szczęścia...












