Итак, сегодня вашему вниманию представим фишинг. В нём нет каких-то новых мошеннических уловок, о которых мы еще не рассказывали, но есть забавная особенность: злоумышленники используют инфоповод 2022 года. Впрочем, почему бы и да.
▫️Схема
«В честь 100-летия СССР» открыта платформа для заработка всех граждан России, родившихся до распада советского государства. Чтобы получить доступ к платформе, нужно ответить на несколько простых вопросов, отправить свои контактные данные в виде ФИО, номера телефона и e-mail. И как обычно, ждать звонка от специалиста с указаниями дальнейших действий.
▫️Итог
Обычно такие схемы заканчиваются для участников потерей денег и личных данных. Будьте осторожны!
#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3🤡3😱1🌚1
Когда у детей появляется больше свободного времени, они чаще сидят в интернете. Но в сети их могут подстерегать опасности. Эксперты сервиса защиты от цифровых угроз ETHIC от Infosecurity выделили самые распространённые виды мошенничества и рассказали, как от них защититься.
1. Фальшивые друзья
Мошенники притворяются друзьями в соцсетях и мессенджерах, чтобы выманить у детей деньги, личные данные или даже контент формата 18+ для дальнейшего шантажа.
2. Работа вне закона
Мошенники могут обещать детям деньги за участие в незаконной деятельности, такой как распространение наркотиков, акты вандализма и другие преступления. Это особенно опасно, так как ребёнок может не осознавать серьёзность последствий.
2. Обман в онлайн-играх
Злоумышленники предлагают бесплатные виртуальные предметы или валюту в обмен на личную информацию ребенка или его родителей.
3. Фишинговые письма
Дети получают письма или сообщения с фальшивыми ссылками, которые выглядят как настоящие сайты. Когда ребёнок переходит по такой ссылке, он может попасть на сайт, который требует ввести личную информацию, логин и пароль, или данные банковской карты. Некоторые фишинговые сайты могут содержать вирусы, которые заражают устройство ребёнка, открывая доступ к личным данным или блокируя устройство для последующего выкупа.
1. Обучайте и разговаривайте
Регулярно объясняйте детям правила безопасного поведения в интернете.
2. Установите антивирус и родительский контроль
Обеспечьте устройства детей надёжным антивирусом и включите функции родительского контроля.
3. Следите и поддерживайте контакт
Следите за тем, какие сайты посещают дети, с кем общаются и какие приложения устанавливают.
4. Поощряйте сообщать о подозрительном
Пусть дети знают, что всегда могут рассказать вам о странных ситуациях в интернете. Чем выше степень доверия с ребенком, тем больше вероятность, что он обратится с проблемой.
5. Сотрудничайте
Взаимодействуйте с учебными заведениями, дополнительными кружками, лагерями и центрами детского досуга для проведения совместных занятий по кибербезопасности.
#экспертиза #фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤🔥4👍3👌2🤝2
А вот и первый дайджест лета. Ешьте клубнику с черешней и читайте самые интересные новости мира ИБ и ИТ!
▪️Эксперт Infosecurity рассказал «Известиям» об одной из популярных схем обмана детей в Сети. Читать⚡️
▪️Эксперт Infosecurity поделился с «Деловым Петербургом» информацией, какие сферы бизнеса наиболее подверженны ИБ-рискам. Читать⚡️
▪️Дети 29% опрошенных россиян столкнулись с мошенничеством в период экзаменов. Читать⚡️
▪️Из-за киберпреступлений россияне в 2023 году потеряли около 210 млрд рублей. Читать⚡️
▪️Корпорация Microsoft обвинила «русских хакеров» в намерении помешать проведению Олимпиады в Париже. Читать⚡️
▪️Больницы Лондона из-за атаки хакеров-вымогателей отменяют проведение операций. Читать⚡️
#новости
▪️Эксперт Infosecurity рассказал «Известиям» об одной из популярных схем обмана детей в Сети. Читать
▪️Эксперт Infosecurity поделился с «Деловым Петербургом» информацией, какие сферы бизнеса наиболее подверженны ИБ-рискам. Читать
▪️Дети 29% опрошенных россиян столкнулись с мошенничеством в период экзаменов. Читать
▪️Из-за киберпреступлений россияне в 2023 году потеряли около 210 млрд рублей. Читать
▪️Корпорация Microsoft обвинила «русских хакеров» в намерении помешать проведению Олимпиады в Париже. Читать
▪️Больницы Лондона из-за атаки хакеров-вымогателей отменяют проведение операций. Читать
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3👍2👻2👌1
Тренды кибератак и меры защиты, которые действительно работают в 2024 году
20 июня в 10:00 (МСК)
Приглашаем руководителей и специалистов информационной и экономической безопасности крупных компаний: финансовых, промышленных организаций, ритейла, строительства и других отраслей на вебинар.
В прямом эфире расскажем:
▫️Преступность в сети ― кто реализует, какие схемы используют. Тренды 2023-2024г.
▫️Меры защиты, что можно сделать самостоятельно и через компетентные организации.
▫️Специализированные сервисы ― плюсы и минусы. На что обращать внимание при выборе.
Спикер:
Константин Мельников, Руководитель отдела анализа и оценки цифровых угроз «ETHIC» ― облачного сервиса для обнаружения внешних цифровых угроз и защиты бренда.
Регистрируйтесь по ссылке
#вебинар #мероприятие
20 июня в 10:00 (МСК)
Приглашаем руководителей и специалистов информационной и экономической безопасности крупных компаний: финансовых, промышленных организаций, ритейла, строительства и других отраслей на вебинар.
В прямом эфире расскажем:
▫️Преступность в сети ― кто реализует, какие схемы используют. Тренды 2023-2024г.
▫️Меры защиты, что можно сделать самостоятельно и через компетентные организации.
▫️Специализированные сервисы ― плюсы и минусы. На что обращать внимание при выборе.
Спикер:
Константин Мельников, Руководитель отдела анализа и оценки цифровых угроз «ETHIC» ― облачного сервиса для обнаружения внешних цифровых угроз и защиты бренда.
Регистрируйтесь по ссылке
#вебинар #мероприятие
🔥10❤3🤩2🤓2❤🔥1
Сегодня аналитики Infosecurity нашли подозрительный ресурс, связанный с «Яндекс Музыка». Он выглядят, как вполне реальный. На текущий момент создатели сайта предлагают активировать промокод, который даст доступ на 3 месяца к музыкальному сервису Яндекс и Кинопоиску бесплатно.
Почему ресурс вызвал подозрение?
1. Ресурс зарегистрирован совсем недавно – в конце мая на private person.
2. Провайдер Cloudflare не используют легальные площадки.
3. IP-адрес российского ресурса – американский.
Подобных ресурсов выявлено несколько. У них одинаковое наполнение, но разные домены. Зарегистрированы все в один день.
На текущий момент ресурс не представляет угрозы, но все может измениться. Например, для активации мошенники предложат сделать вход на свою учетную запись в Яндексе и, да, ввести свой логин-пароль, чтобы потом лишить жертву доступа к учетной записи.
#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🤯4🐳4👍2❤1
Пятничный дайджест самых интересных новостей мира ИБ и ИТ готов. Будьте в курсе!
▪️Эксперты Infosecurity c помощью сервиса ETHIC смогли определить, какой браузер лучше защищает от фишинга. Читать⚡️
▪️240 тысяч киберпреступлений было совершено в России за четыре месяца 2024 года. Читать⚡️
▪️Только в 20% компаний РФ с филиалами по стране защищены все офисы. Читать⚡️
▪️Не платите выкуп: почему деньги не спасут файлы от хакеров. Читать⚡️
▪️Как работодатели-аферисты пытаются обмануть соискателей? Читать⚡️
▪️Мошенники начали предлагать россиянам пройти «флюорографию». Читать⚡️
▪️Новые санкции США против IT-сектора: на кого и как они повлияют в России. Читать⚡️
#новости
▪️Эксперты Infosecurity c помощью сервиса ETHIC смогли определить, какой браузер лучше защищает от фишинга. Читать
▪️240 тысяч киберпреступлений было совершено в России за четыре месяца 2024 года. Читать
▪️Только в 20% компаний РФ с филиалами по стране защищены все офисы. Читать
▪️Не платите выкуп: почему деньги не спасут файлы от хакеров. Читать
▪️Как работодатели-аферисты пытаются обмануть соискателей? Читать
▪️Мошенники начали предлагать россиянам пройти «флюорографию». Читать
▪️Новые санкции США против IT-сектора: на кого и как они повлияют в России. Читать
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4❤3👌3🐳2
Сегодня расскажем про фишинг, сделанный под личный кабинет налогоплательщика на фейковом сайте Федеральной налоговой службы.
Схема
Жертва попадает на фишинг и узнает о небольшой задолженности по уплате налогов за период 2021 - 2023 годов. В данном случае речь идет о сумме в 817 рублей. Долг нужно погасить как можно скорее, а оплатить можно прямо здесь же.
Катализатор
Срок уплаты указан до конкретного числа, которое наступит вот-вот. В ином случае в адрес физического лица будет начато судебное производство, а также могут заблокировать счета и даже арестовать движимое и недвижимое имущество. Неприятно, правда?
Цель мошенников
Основной задачей злоумышленников является получение данных банковской карты жертвы, включая пин-код. Для этого организована ссылка, которая ведет на подозрительный ресурс, сделанный под платежную форму. Для оплаты «задолженности» вводите данные банковской карты и отправляете их прямиком к мошенникам.
Обязательно проверяйте на каких ресурсах вы вводите свои личные данные, пароли и реквизиты банковских карт!
#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥4🙈4👻1
20 июня в 10:00 (МСК)
Приглашаем руководителей и специалистов информационной и экономической безопасности крупных компаний на вебинар.
В программе:
Спикер: Константин Мельников, руководитель отдела анализа и оценки цифровых угроз «ETHIC»
Регистрируйтесь по ссылке
#вебинар #мероприятие
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤🔥3❤2🐳2👨💻1🤗1
Уже через 15 мин вебинар начнётся!
Ждем вас, подключайтесь!
А если еще не зарегистрировались ― вот ссылка🖥
Ждем вас, подключайтесь!
А если еще не зарегистрировались ― вот ссылка
Please open Telegram to view this post
VIEW IN TELEGRAM
Mts-link.ru
Тренды кибератак и меры защиты, которые действительно работают в 2024 году
Спикер вебинара:
Константин Мельников, Руководитель отдела анализа и оценки цифровых угроз «ETHIC» ― облачного сервиса для обнаружения внешних цифровых угроз и защиты бренда.
Вебинар для руководителей и специалистов информационной и экономической безопасности…
Константин Мельников, Руководитель отдела анализа и оценки цифровых угроз «ETHIC» ― облачного сервиса для обнаружения внешних цифровых угроз и защиты бренда.
Вебинар для руководителей и специалистов информационной и экономической безопасности…
🔥10👎5👌4🤓2👨💻1
В открытом доступе оказался дамп, который может иметь отношение к сети супермаркетов «Магнолия». Дамп состоит из четырех файлов, в которых в совокупности находится более 6,5 млн строк информации о пользователях и их заказах.
Предположительная дата утечки – 9 июня 2024 года.
🔍 Имеют ли данные отношение к компании – выясняется.
#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍5😱4👀2❤1⚡1
Публикуем пятничный дайджест интересных новостей в мире ИБ. Будьте в курсе!
▪️Почти половину паролей в мире можно взломать менее чем за минуту. Читать⚡️
▪️Эксперты спрогнозировали дефицит ИБ-выпускников в ближайшие 10 лет. Читать⚡️
▪️Россиянам объяснили, кому банк вернет украденные мошенниками деньги. Читать⚡️
▪️Осторожно, мошенники «переводят» россиян на цифровой рубль. Читать⚡️
▪️Месть бывшего сотрудника обошлась компании в $678 тысяч: 180 серверов уничтожены. Читать⚡️
▪️Компания Panera Bread заплатила хакерам-вымогателям многомиллионный выкуп. Читать⚡️
#новости
▪️Почти половину паролей в мире можно взломать менее чем за минуту. Читать
▪️Эксперты спрогнозировали дефицит ИБ-выпускников в ближайшие 10 лет. Читать
▪️Россиянам объяснили, кому банк вернет украденные мошенниками деньги. Читать
▪️Осторожно, мошенники «переводят» россиян на цифровой рубль. Читать
▪️Месть бывшего сотрудника обошлась компании в $678 тысяч: 180 серверов уничтожены. Читать
▪️Компания Panera Bread заплатила хакерам-вымогателям многомиллионный выкуп. Читать
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3👌3🐳2❤1
Сегодня QR-коды находят применение в самых разных областях: маркетинге и рекламе, банковской сфере, медицине, производстве, образовании, туризме и сфере транспорта, организации мероприятий, ритейле, общипите и гостиничном бизнесе, а также многих других. Однако мало кто знает, что изначально эта технология была разработана для упрощения производственных процессов.
QR (Quick Response, «быстрый отклик») впервые появились в 1994 году в Японии для отслеживания компонентов на машиностроительном заводе DENSO Corporation (Toyota, Mazda). Основная цель заключалась в создании кода, который мог бы содержать больше информации и считываться быстрее, чем традиционные штрих-коды.
С ростом популярности QR-кодов возникли и новые угрозы.
- Мошенничество: создание поддельных QR-кодов, перенаправляющих на вредоносные сайты.
- Нарушение конфиденциальности: злоумышленники используют QR-коды для отслеживания поведения пользователей и сбора их данных без ведома.
- Проверяйте URL перед переходом по ссылке.
- Используйте приложения для сканирования QR-кодов с функциями безопасности.
- Будьте осторожны с QR-кодами, размещенными в общественных местах и полученными от сомнительных источников.
QR-коды – мощный инструмент, который значительно упрощает нашу жизнь, но требует внимательности и осторожности
#экспертиза
#ликбез
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4👻3😱2🙈1
В открытый доступ попал дамп, который может иметь отношение к специализированному магазину горнолыжного снаряжения и одежды «Зимние игры». В дампе три файла, а именно:
▫️Файл с данными о доставках на 1 083 338 строк. Внутри фамилии и имена клиентов, адреса доставки с индексом, телефоны.
▫️Файл с данными о пользователях на 43 289 строк. Внутри фамилии и имена, логины, хэш-пароли, телефоны, e-mail, даты регистрации и последнего захода в личный кабинет.
▫️Файл с данными о заказах на 47 522 строки. Внутри даты заказов, их сумма, общая сумма заказов клиентов, комментарии к заказам.
Предположительная дата утечки – 27 июня 2024 года. Кстати, на сайте магазина всплывает уведомление, что у ресурса наблюдаются временные технические проблемы, однако связано ли это со взломом системы – пока не ясно.
#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
☃4👍4🔥4😁2❤1
А вот и очередной пятничный дайджест. Будьте в курсе!
▪️Банки запретят клиентам распоряжаться деньгами под воздействием мошенников. Читать⚡️
▪️В Роскачестве рассказали пользователям, как понять, что в смартфоне есть шпионское ПО. Читать⚡️
▪️Злоумышленники используют OTP-боты для обхода двухфакторной аутентификации. Читать⚡️
▪️Как не попасть на уловки работодателя-мошенника? Читать⚡️
▪️ИИ чаще применяется для дипфейков, чем для хакерских атак. Читать⚡️
▪️В Польше боятся, что хакеры могут парализовать критическую инфраструктуру страны. Читать⚡️
▪️За три года пользователи скачали свыше 280 млн вредоносных расширений Chrome. Читать⚡️
#новости
▪️Банки запретят клиентам распоряжаться деньгами под воздействием мошенников. Читать
▪️В Роскачестве рассказали пользователям, как понять, что в смартфоне есть шпионское ПО. Читать
▪️Злоумышленники используют OTP-боты для обхода двухфакторной аутентификации. Читать
▪️Как не попасть на уловки работодателя-мошенника? Читать
▪️ИИ чаще применяется для дипфейков, чем для хакерских атак. Читать
▪️В Польше боятся, что хакеры могут парализовать критическую инфраструктуру страны. Читать
▪️За три года пользователи скачали свыше 280 млн вредоносных расширений Chrome. Читать
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🐳3❤2🔥2