Спасибо подписчику за предложку 🤝
Прикиньте только, что будет написано в трудовой книжке? 😏
➡️ [ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️ 🔚
📚 [Менторство]
💬 [Проект BST]
🎙 [Стать гостем]
📺 [Rutube]
📺 [VK]
🎵 [Мои подкасты]
📺 [YT]
💰 [Буст BS]
Прикиньте только, что будет написано в трудовой книжке? 😏
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
💬 Подписывайтесь на Belyaev Security Talks 🎙 в MAX (канал с личной экспертизой и подкастами),
и BELYAEV_SECURITY (канал, где публикуются личныеразборы и юмор)
🎙 [Стать гостем]
Please open Telegram to view this post
VIEW IN TELEGRAM
На арене - мессенджер MAX, фишинговый сайт "Госуслуг" и целый театр мошенников: от "СБ" до "РКН".
Мошенники знали имя и номер телефона жертвы, потому что тот продавал товары на Avito - классический источник данных для таких схем.
💡 Важно помнить: если поняли, что попали на фишинг - не жмите ничего на странице. Закрывайте вкладку через интерфейс браузера, а лучше - весь браузер. Это минимизирует шанс сработки навешанных на элементы "левых" обработчиков.
✋ Сообщает, что все документы уже у него, сейчас повесит кредиты и вообще жизнь закончена.
- проверил активные сессии и IP в личном кабинете "Госуслуг";
- сменил пароль на сложный и уникальный;
- перевел 2FA с SMS на приложение с одноразовыми кодами;
- настроил доверенное лицо и запрет на оформление кредитов, где это возможно;
- пожаловался на мошенника в Telegram и MAX, заблокировал контакты.
❗️ Схема типичная: сначала напугать "подозрительным входом", затем по телефону выманить коды из настоящих SMS от "Госуслуг" и банков.
Основная цель - не взломать систему, а уговорить пользователя добровольно отдать свои коды.
🚫 В нашем кейсе разговор быстро закончился, когда подписчик представился сотрудником силовой структуры. Это, конечно, нестандартный, но яркий пример того, как уверенная позиция ломает сценарий социальной инженерии. В результате атака захлебнулась: без кодов и подтверждений у мошенников не было технической возможности что‑то оформить.
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
💬 Подписывайтесь на BS
и BST🎙 в MAX.
🎙 [Стать гостем]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4👏3
Forwarded from Секреты ИБ|Эгида-Телеком
Вебинар: как управлять событиями ИБ по 117-му приказу ФСТЭК с помощью MP SIEM
🗓 26 марта 15:00 по МСК
117-й приказ ФСТЭК один из самых чувствительных в части мониторинга и управления событиями ИБ.
Сегодня проверяют не наличие SIEM, а то, как вы работаете с событиями и реагируете на инциденты.
На вебинаре разберём, как в 2026 году выстроить управление событиями ИБ без хаоса в логах и ручных разборов.
Что обсудим:
🔴 Требования 117-го приказа ФСТЭК
- на что реально смотрят при проверках
- где чаще всего допускают ошибки
🔴 Как MP SIEM (MaxPatrol SIEM) помогает их выполнять
- выявление комплексных атак
- корреляция событий, сценарии реагирования, аномалии
- как получить управляемую картину ИБ
🔴 Практика и демонстрация
- работа SIEM в реальных задачах
- от настройки до анализа инцидентов
Вы поймете и увидите, как переводить события в действия, какие возможности SIEM действительно работают.
И разберётесь, как закрывать требования регулятора без авралов.
Вебинар полезен: специалистам ИБ, ИТ и руководителям, которые хотят управлять безопасностью, а не просто собирать логи.
Регистрируйтесь – разберём управление событиями ИБ на практике.
117-й приказ ФСТЭК один из самых чувствительных в части мониторинга и управления событиями ИБ.
Сегодня проверяют не наличие SIEM, а то, как вы работаете с событиями и реагируете на инциденты.
На вебинаре разберём, как в 2026 году выстроить управление событиями ИБ без хаоса в логах и ручных разборов.
Что обсудим:
- на что реально смотрят при проверках
- где чаще всего допускают ошибки
- выявление комплексных атак
- корреляция событий, сценарии реагирования, аномалии
- как получить управляемую картину ИБ
- работа SIEM в реальных задачах
- от настройки до анализа инцидентов
Вы поймете и увидите, как переводить события в действия, какие возможности SIEM действительно работают.
И разберётесь, как закрывать требования регулятора без авралов.
Вебинар полезен: специалистам ИБ, ИТ и руководителям, которые хотят управлять безопасностью, а не просто собирать логи.
Регистрируйтесь – разберём управление событиями ИБ на практике.
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤4🔥3
🚀ЭКСКЛЮЗИВа не будет ! 500+ собеседований на CISO: что показала практика
Часть №1
🔵 Для одной компании требовался CISO с широким, глубоким кругозором и желательно серьёзным инженерным бэкграундом в прошлом - ровно так, как это сейчас ожидается от большинства современных CISO на рынке.
🔵 Процесс отбора включал три этапа, и я участвовал на втором, когда уже отсеяны совсем нерелевантные резюме и нужно проверить глубину реального опыта, а не только красивое описание.
📑 Как отбирали резюме
🔵 Первичный отсев шёл в первую очередь по техническому описанию: опыт работы с СЗИ, архитектурой, внедрением решений, участием в проектах и т.д.
🔵 У тех, кто проходил дальше, уже детально смотрелся управленческий опыт: построение процессов, работа с ИТ и бизнесом, управление командами, участие в бюджетировании и управлении рисками.
😎 Кто приходил на собеседования
🔵 По факту кандидаты укладывались в несколько устойчивых категорий (типичная картина и по мировому рынку безопасности).
- Отличные эксперты, уже работающие на позициях от Архитектора до CISO и демонстрирующие устойчивый бэкграунд в построении безопасности.
- Неплохие эксперты с примерно 80% совпадением профиля с вакансией: кому-то не хватало теории, кому-то глубины практики по отдельным направлениям, но это нормально.
- Узкоспециализированные эксперты, у которых закрыта одна-две области, но не хватает 40–60% нужного опыта для роли CISO (отсутствие опыта управления, стратегии, работы с бизнесом и т.п.).
🔵 Такое распределение логично: на рынке много сильных «точечных» специалистов, а вот людей, совмещающих глубокую технику, управление и умение разговаривать с бизнесом, существенно меньше.
🔈 Как строилось интервью
🔵 Около 80% вопросов были жёстко привязаны к тому, что кандидат написал в резюме: проверялась реальность участия в проектах, глубина технического погружения, понимание архитектуры внедрённых решений.
🔵 Оставшаяся часть касалась управленческих компетенций и soft skills: умения объяснять риски бизнесу, строить отношения с ИТ, выстраивать приоритезацию и работать в условиях ограниченных ресурсов.
👨🔬 Почему технический бэкграунд CISO по‑прежнему критичен
🔵 Исследования и практика показывают, что большинство успешных CISO приходят из технических ролей и сохраняют технический авторитет даже на уровне топ-менеджмента.
🔵 Согласно данным ISSA, техническая компетентность остаётся основой доверия к CISO и для команд, и для руководства, а без понимания технологий сложно принимать взвешенные решения по рискам и архитектуре защиты.
🔵 В условиях ограниченного штата и бюджетов особенно важно, чтобы руководитель понимал, какие именно решения внедряет и сопровождает команда, какие модули включены, какие отключены и почему.
🔵 Если CISO не знает даже базовый функционал внедрённого СЗИ, это напрямую бьёт по качеству управления рисками, приоритезации доработок и принятия решений о дальнейшем развитии стека.
📉 Завышенные резюме: что показала практика
🔵 По моей выборке около 80% кандидатов переоценивали свой опыт в резюме: при углублённых вопросах выяснялось, что участие в проектах было эпизодическим или поверхностным.
🔵 Такая картина хорошо коррелирует с глобальными исследованиями: по данным разных опросов, от 70% до 85% рекрутеров и нанимающих менеджеров отмечают, что кандидаты регулярно завышают свои навыки и опыт в резюме и интервью.
Современные исследования также фиксируют, что с появлением ИИ нанимающие менеджеры всё чаще сталкиваются с несоответствием между резюме и реальными навыками кандидатов.
🔵 Это делает технические и ситуационные вопросы критически важными: без них отличить «бумажного» CISO от реального становится почти невозможно.
😎 Автор: Беляев Дмитрий
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
👹 [Стикеры]
📚 [Менторство]
💬 [Проект BST]
🎙 [Стать гостем]
📺 [Rutube]
📺 [VK]
🎵 [Мои подкасты]
📺 [YT]
💰 [Буст BS]
#cybersecurity #CISO #infosec #career #hiring
Часть №1
Настала пора исполнять свое обещание🎁
📑 Как отбирали резюме
- Отличные эксперты, уже работающие на позициях от Архитектора до CISO и демонстрирующие устойчивый бэкграунд в построении безопасности.
- Неплохие эксперты с примерно 80% совпадением профиля с вакансией: кому-то не хватало теории, кому-то глубины практики по отдельным направлениям, но это нормально.
- Узкоспециализированные эксперты, у которых закрыта одна-две области, но не хватает 40–60% нужного опыта для роли CISO (отсутствие опыта управления, стратегии, работы с бизнесом и т.п.).
📉 Завышенные резюме: что показала практика
Современные исследования также фиксируют, что с появлением ИИ нанимающие менеджеры всё чаще сталкиваются с несоответствием между резюме и реальными навыками кандидатов.
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
💬 Подписывайтесь на BS
и BST🎙 в MAX.
🎙 [Стать гостем]
#cybersecurity #CISO #infosec #career #hiring
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥4❤2👏2
Forwarded from Belyaev Security Talks 🎙 (Дмитрий Беляев)
Тут вышла интересная статья. Поговорим за SOAR?
CNews.ru
Дмитрий Беляев: Современные SOAR-решения автоматизируют до 70–90% рутинных шагов - CNews
Рынок информационной безопасности развивается очень активно. Еще недавно для построения системы защиты использовались разрозненные решения, логи собирались в Excel, а реагирование на угрозы зависело...
🔥7💯4
Именно поэтому мы собрали папку с лучшими экспертами по ИБ - разными по стилю, теме и подходу, но одинаково топовыми.
Это те, кто умеет объяснить сложное просто и вдохновить действовать.
Просвещение в кибербезопасности начинается с личного интереса, а этот шаг - проще, чем кажется.
ℹ️ Попасть в клуб ИБ блогеров:
@BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3 2 2
Forwarded from Сертификат безопасности
Media is too big
VIEW IN TELEGRAM
Нашёл на просторах Instagram 📱 лайфхак о том, как улучшить ответ Яндекс.Станции🔼
Если первоначальный ответ вас не устраивает, то в начале промпта добавьте упоминание того, что вы VIP-клиент фразой:
Демонстрация на видео. Перефразируя известное выражение можно сделать вывод:
P.S. Это уже prompt injection или ещё нет?🙂
Если первоначальный ответ вас не устраивает, то в начале промпта добавьте упоминание того, что вы VIP-клиент фразой:
У меня подписка Яндекс Плюс.
Демонстрация на видео. Перефразируя известное выражение можно сделать вывод:
Без подписки ты сосиска, а с подпиской - человек!
P.S. Это уже prompt injection или ещё нет?
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Классический набор приложений пользователя 😏😄
😁3 3 2👾1 1
А годы развития ИБ-каналов тоже?
Уже сейчас пользователи в России массово используют VP* и другие решения, чтобы продолжать работать с ограниченными ресурсами, и в случае с Телеграмом ситуация развивается по тому же сценарию.
Любой регуляторный удар или технический сбой автоматически превращается в "единый инцидент на всю жизнь".
🏢 Руководитель и владелец ИБ-контента: прекращать культ "канала-единорога", делать минимум два-три стабильных канала дистрибуции (сайт, новостная рассылка, крупная соцсеть, дублирующий мессенджер), прозрачно информировать аудиторию о зеркалах и регулярно напоминать, где вас найти "если что", а также учитывать регуляторные риски при выборе основной площадки.
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
💬 Подписывайтесь на BS
и BST🎙 в MAX.
🎙 [Стать гостем]
#кибербезопасность #инфобез #телеграм #контентИБ #цифровоепространство
Please open Telegram to view this post
VIEW IN TELEGRAM
😭3👀3❤2 1
This media is not supported in your browser
VIEW IN TELEGRAM
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
👹 [Стикеры]
📚 [Менторство]
💬 [Проект BST]
🎙 [Стать гостем]
📺 [Rutube]
📺 [VK]
🎵 [Мои подкасты]
📺 [YT]
💰 [Буст BS]
💬 Подписывайтесь на BS
и BST🎙 в MAX.
🎙 [Стать гостем]
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Forwarded from Belyaev Security Talks 🎙 (Дмитрий Беляев)
Премьера 14-го выпуска подкаста, уже сегодня в 08-00 утра 🔥
YouTube
🔥[Belyaev_Podcast]🔥 - Выпуск №14: «Аналитика в ИБ: почему интеллект ценнее, чем инструменты»
Поддержите канал:
Я делюсь знаниями и опытом в кибербезопасности. Если вам близко то, что я делаю — подпишитесь, поставьте лайк или напишите комментарий. Ваше внимание вдохновляет идти дальше.
________________________________________
Ведущий: Беляев Дмитрий…
Я делюсь знаниями и опытом в кибербезопасности. Если вам близко то, что я делаю — подпишитесь, поставьте лайк или напишите комментарий. Ваше внимание вдохновляет идти дальше.
________________________________________
Ведущий: Беляев Дмитрий…
🔥3
Forwarded from Belyaev Security Talks 🎙 (Дмитрий Беляев)
Другие платформы: Mave, Spotify, Звук, Pocket Casts, Deezer, Podcast Addict
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
————
🔵Член Ассоциации руководителей служб информационной безопасности (АРСИБ), имеет более 15 лет опыта в ИТ и ИБ. Эпизодически занят участием в профильных мероприятиях, как модератор и спикер. Имеет степень MBA, преподает в РАНХиГС на программах MBA по профилю CSO\CDTO\CISO, архитектор профессии "Кибербезопасность" SkillBox.
🔵Основатель #ПоИБэшечка
————
Гость:
🔵Более 15 лет в ИТ&ИБ
🔵Основатель BESSEC входит в ТОП-3 авторских телеграм-каналов ИБ в 2025 по версии DoJo Media
🔵 работал ранее: заместитель технического директора Positive Technologies, директор по консалтингу UDV Group, заместитель директора аналитического центра УЦСБ
🔵Lead ISO 27001 auditor & implementer
————
Друзья, я создаю контент, который помогает делиться важными знаниями и полезными практиками в сфере кибербезопасности.Если вам откликается то, что я делаю — подпишитесь, поставьте лайк или напишите комментарий.Ваше внимание и участие дают мне силы и вдохновение продолжать и делать ещё больше для вас.
————
Выпуск объединяет двух сильных игроков российского ИБ-рынка: Евгения Баклушина и соведущего Льва Палея. В выпуске честно и без маркетингового сахара разбирается главный вопрос многих команд: действительно ли дорогие инструменты и лицензии делают компанию безопаснее, или всё решает качество мышления и аналитики людей за консолью.
————
✓Этот выпуск будет особенно полезен CISO и директорам по ИБ, которые принимают решения о закупке средств защиты, аналитикам и инженерам SOC, стремящимся вырасти из Tier‑1 в роль архитекторов и лидов, а также ИТ‑руководителям, которые не понимают, почему при большом зоопарке решений компания всё равно регулярно получает болезненные инциденты.
————
🕒Временные метки:
00:00 — Вступление и представление гостьи: Евгений Баклушин (BESSEC) и соведущий Лев Палей (ПоИБшечка)
02:43 — Личная трансформация: когда технарь понимает, что пора стать управленцем
03:35 — CTF, Bug Bounty и студенты 3-го курса
06:21 — Момент, когда личный бренд и интеллект начали влиять на стратегию компании больше, чем вендоры
07:46 — Кейс Русагро
08:09 — Как перебороть страх публичных выступлений
09:17 — Три типа людей в зале и как к ним готовиться
13:02 — Главный грех молодых аналитиков
15:09 — Кейс «умный человек vs дорогой продукт»
17:42 — Кейс IDM: аналитик написала Python-скрипт и решила то, что инструмент не мог
18:18 — Как отличить реальный AI-продукт от маркетингового декора
19:42 — Почему после нескольких часов Tier-1 аналитики пропускают до 80% инцидентов
21:48 — Шахматная аналогия Каспарова
24:18 — Навык критического мышления, которому нигде не учат
27:19 — Почему хакеры системно сильнее защитников
33:27 — Граница между аналитиком и манипулятором
35:16 — Когда ты перестаёшь быть ИБ-специалистом и становишься руководителем
40:23 — Можно ли выстроить безопасность в токсичной культуре (кейс из мэрии)
42:07 — SOC на 90% из ИИ через 5 лет
52:19 — Самый недооценённый карьерный шаг
55:45 — Блиц-игра
————
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
————
💬 Подписывайтесь на BS
и BST🎙 в MAX.
————
Соведущий: [#ПоИБэшечка]
Гость: [BESSEC ]
————
🎙 [Стать гостем]
#кибербезопасность, #cybersecurity, #CISO, #ИБаналитика, #SOC, #Belyaev_Podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🔥 Топ-15 цитат с выпуска 🔥 [Belyaev_Podcast]🔥 - Выпуск №14: «Аналитика в ИБ: почему интеллект ценнее, чем инструменты»
💬 «Я понял, что лет через пять мне кирдык будет, если я останусь в техничке.»
— Евгений Баклушин
💬 «Мне надо управлять этими людьми и смириться с тем, что я далеко не гениальный технарь.»
— Евгений Баклушин
💬 «Самое главное — не херню ли я делаю.»
— Евгений Баклушин (о главном навыке в ИБ, которому нигде не учат)
💬 «Мы дошли до Эстонии. А что дальше? Всё, Интерполу пофигу. Россия — открытый киберполигон для всех хакеров мира. Тренируйтесь, пожалуйста.»
— Евгений Баклушин
💬 «Все GRC стоят как крыло самолёта сейчас в России. Но ни одна из них никак не улучшает качество работы.»
— Евгений Баклушин
💬 «Экономическая безопасность притащила ссылочку с Avito, говорит: "Вот, видишь, тут модуль Cisco. И он стоит прямо в три раза дешевле." Ну да — б/у, без гарантий.»
— Лев Палей
💬 «В 12 ночи. Так же, как и с хакерами — бывает иногда: днём я в белой шляпе, ночью в чёрной.»
— Евгений Баклушин (на вопрос о грани между аналитиком и злоумвшленником)
💬 «Если у человека будет вечная жизнь, он рано или поздно скатится в то, что начнёт преступления совершать и всех рубашить... Для него человеческая жизнь уже ничто. Уже ничего не вставляет.»
— Евгений Баклушин
💬 «Остаться должен только один.»
— Евгений Баклушин (после цитаты про вечную жизнь и преступления, соведущий резюмирует одним словом: «Горец»)
💬 «Чтобы много приседать — надо много приседать. Здесь только практика.»
— Евгений Баклушин
💬 «Тут работает формула из фильма с Джимом Керри: всегда говори "Да". Сначала ты всегда говори "да", а потом уже придёт практика.»
— Лев Палей
💬 «Ребята на третьем курсе — как будто для них диплом уже это просто формальность. Они уже настолько горящие, им быстрее-быстрее, беги-беги.»
— Евгений Баклушин
💬 «К 2040 году количество всей информации будет настолько большим, что мы все отойдём от кибербеза — там ИИ против ИИ будет.»
— «А мы такие — менторы!»
— Евгений Баклушин и Лев Палей
💬 «Можно взломать комбайн так, что он на полсантиметра глубже посадит. Всё — у тебя всё поле взойдёт. Или можно угнать. Такие истории тоже известны.»
— Евгений Баклушин
💬 «Как классический токсичный руководитель: я тебе повышаю зарплату, поработай побольше — в 0,9 коэффициент.»
— Евгений Баклушин (об управлении внедрением ИИ в аналитику)
📺 [Смотреть] -Нажми кнопку «В ТОП🚀 »
📺 [Смотреть]
💙 [Смотреть]
🎵 [Слушать]
💬 [Слушать]
Другие платформы: Mave, Spotify, Звук, Pocket Casts, Deezer, Podcast Addict
😎 Автор поста: Беляев Дмитрий
————
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
————
————
Соведущий: [#ПоИБэшечка]
Гость: [BESSEC ]
————
👹 [Стикеры]
📚 [Менторство]
🎙 [Стать гостем]
📺 [YT]
📺 [Rutube]
📺 [VK]
🎵 [Мои подкасты]
💰 [Буст BST]
#кибербезопасность, #cybersecurity, #CISO, #ИБаналитика, #SOC, #Belyaev_Podcast
Ниже представлено ТОП-15 цитат из выпуска с Евгением Баклушиным и Львом Палеем:
— Евгений Баклушин
— Евгений Баклушин
— Евгений Баклушин (о главном навыке в ИБ, которому нигде не учат)
— Евгений Баклушин
— Евгений Баклушин
— Лев Палей
— Евгений Баклушин (на вопрос о грани между аналитиком и злоумвшленником)
— Евгений Баклушин
— Евгений Баклушин (после цитаты про вечную жизнь и преступления, соведущий резюмирует одним словом: «Горец»)
— Евгений Баклушин
— Лев Палей
— Евгений Баклушин
— «А мы такие — менторы!»
— Евгений Баклушин и Лев Палей
— Евгений Баклушин
— Евгений Баклушин (об управлении внедрением ИИ в аналитику)
Другие платформы: Mave, Spotify, Звук, Pocket Casts, Deezer, Podcast Addict
————
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
————
💬 Подписывайтесь на BS
и BST🎙 в MAX.
————
Соведущий: [#ПоИБэшечка]
Гость: [BESSEC ]
————
🎙 [Стать гостем]
#кибербезопасность, #cybersecurity, #CISO, #ИБаналитика, #SOC, #Belyaev_Podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👏3❤2
Вышла интересная статья на тему ИБ Стартапов, где я делюсь своим опытом.
✅ Рекомендую к прочтению и пересылке коллегам, PO, PM, CEO, CISO и рядовым сотрудникам.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4👏3 1
Поэтому, если вы представитель, которому важно органично появиться в описаниях подкастов или же в качестве соведущих/гостей выпуска, подкастах или коротких видео, можно обсудить формат сотрудничества.
Пишите в личку, расскажу детали 🤝
📝 Связаться с Дмитрием:
@BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1
Как не стать жертвой "Телеграм-подделок" и подозрительных VPN: короткий гид по выживанию
💬 Когда Телеграм недоступен, многие начинают гуглить "скачать телеграм бесплатно без блокировок" и тут же попадают в зоопарк из фейковых клиентов, модов и "турбо-VPN для Телеги".
🔵 Проблема в том, что часть этих решений занимается не доступом к мессенджеру, а доступом к вашим данным и устройству.
🔵 Фейковые клиенты Телеграм - это не миф, а вполне рабочий бизнес злоумышленников.
🔵 Исследователи фиксировали сотни доменов, которые маскируются под страницы скачивания Telegram и подсовывают зараженные APK с доработанным кодом и расширенными правами доступа.
🔵 Эти приложения могут читать файлы, перехватывать трафик, выполнять удаленные команды и фактически превращать телефон в управляемый шпионский девайс.
🔵 Модифицированные клиенты могут нарушать правила платформы, например обходить ограничения, включать "невидимые" режимы, вмешиваться в работу секретных чатов.
🔵 В лучшем случае вы получите проблемы с безопасностью, в худшем - блокировку аккаунта за использование клиента, который нарушает правила.
🔵 Много бесплатных VPN-приложений зарабатывают на том, что собирают и логируют активность пользователей, а затем продают эти данные третьим сторонам.
🔵 У части таких сервисов слабое шифрование, навязчивая реклама, встроенные трекеры и избыточные разрешения, вроде доступа к журналам системы или постоянной геолокации, что превращает их в удобную платформу для слежки.
💬 Комбо-ловушка выглядит так: пользователь ищет "VPN для Телеграм", ставит первый бесплатный сервис из стора, затем по рекламе/поиску скачивает "альтернативный Telegram APK", и в итоге трафик идет через сомнительный VPN, а приложение на устройстве вообще не имеет отношения к официальному клиенту.
🔵 В этом сценарии у атакующих появляется и контроль над соединением, и возможность запускать вредоносный код на устройстве.
❓ Что делать, чтобы не ловить такие "подарки":
- Скачивайте Телеграм только из официальных источников: Google Play, App Store, официальный сайт telegram.org или проверенные ссылки из официальных каналов разработчика, а еще лучше использовать национальные мессенджеры.
- Не ставьте APK с "красивых" сайтов, доменов с опечатками в названии Telegram и страниц с QR-кодами, ведущими на неизвестные ресурсы.
- Избегайте мод-клиентов, которые обещают "скрытые режимы", снятие ограничений и нестандартные функции - это классический индикатор нарушения правил и потенциального вмешательства в безопасность.
- Для VPN выбирайте известные, легитимные и сертифицированные сервисы с прозрачной политикой конфиденциальности, минимальным логированием и понятным владельцем, а не "бесплатный супер-VPN без регистрации".
- Проверяйте разрешения: VPN и мессенджеру не нужно лазить в ваши фото, SMS, журналы системы и постоянный GPS, если это никак не связано с основной функцией приложения.
————
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
————
————
👹 [Стикеры]
📚 [Менторство]
🎙 [Стать гостем]
📺 [YT]
📺 [Rutube]
📺 [VK]
🎵 [Мои подкасты]
💰 [Буст BST]
#кибербезопасность #telegram #vpn #malware #инфобезопасность
💬 Отдельный бонус "левых" клиентов - риск для аккаунта.
💬 Бесплатный VPN тоже не всегда про безопасность.
- Скачивайте Телеграм только из официальных источников: Google Play, App Store, официальный сайт telegram.org или проверенные ссылки из официальных каналов разработчика, а еще лучше использовать национальные мессенджеры.
- Не ставьте APK с "красивых" сайтов, доменов с опечатками в названии Telegram и страниц с QR-кодами, ведущими на неизвестные ресурсы.
- Избегайте мод-клиентов, которые обещают "скрытые режимы", снятие ограничений и нестандартные функции - это классический индикатор нарушения правил и потенциального вмешательства в безопасность.
- Для VPN выбирайте известные, легитимные и сертифицированные сервисы с прозрачной политикой конфиденциальности, минимальным логированием и понятным владельцем, а не "бесплатный супер-VPN без регистрации".
- Проверяйте разрешения: VPN и мессенджеру не нужно лазить в ваши фото, SMS, журналы системы и постоянный GPS, если это никак не связано с основной функцией приложения.
————
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
————
💬 Подписывайтесь на BS
и BST🎙 в MAX.
————
🎙 [Стать гостем]
#кибербезопасность #telegram #vpn #malware #инфобезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1🙏1👌1 1