Миф: 100% можно доверять сообщениям от друзей и близких.
Факт: Даже сообщения от близких могут быть поддельными. Мошенники регулярно взламывают аккаунты в соцсетях и мессенджерах, чтобы рассылать фишинговые ссылки, вымогать деньги или похищать данные. Злоумышленники используют фрагменты голосовых сообщений для создания фальшивых аудио, а нейросети, такие как deepfake, позволяют им подделывать видео в реальном времени. Например, жертве могут позвонить «родным голосом» и попросить срочно перевести деньги. Всегда перепроверяйте подозрительные просьбы через альтернативный канал связи (например, звонок) и включайте двухфакторную аутентификацию в настройках профиля.
#мифыфакты
Факт: Даже сообщения от близких могут быть поддельными. Мошенники регулярно взламывают аккаунты в соцсетях и мессенджерах, чтобы рассылать фишинговые ссылки, вымогать деньги или похищать данные. Злоумышленники используют фрагменты голосовых сообщений для создания фальшивых аудио, а нейросети, такие как deepfake, позволяют им подделывать видео в реальном времени. Например, жертве могут позвонить «родным голосом» и попросить срочно перевести деньги. Всегда перепроверяйте подозрительные просьбы через альтернативный канал связи (например, звонок) и включайте двухфакторную аутентификацию в настройках профиля.
#мифыфакты
👍22❤🔥6🔥6👏4😱2
Поддельные интернет-магазины
В мире онлайн-шопинга, где соблазн низких цен и выгодных предложений велик, опасность столкнуться с поддельными интернет-магазинами становится все более реальной. Мошенники создают фейковые сайты, имитирующие известные бренды или предлагающие товары по невероятно низким ценам, чтобы украсть ваши деньги или личные данные.
Основные методы манипуляций
⚠️ Сбор личных данных
Магазин запрашивает слишком много личной информации (например, данные паспорта, номер социального страхования), которая может быть использована для кражи личных данных или других мошеннических действий.
⚠️ Фишинговые страницы
Поддельный сайт имитирует настоящий, например, сайт известного бренда, чтобы вы ввели свои данные для входа, которые затем украдут.
⚠️ Заражение вредоносным ПО
При посещении сайта или загрузке файлов с него на ваше устройство может быть установлено вредоносное программное обеспечение.
⚠️ Нереально низкие цены
Мошенники заманивают покупателей акциями и скидками, которые кажутся слишком выгодными. Например, новый iPhone за половину стоимости. После оплаты товар не приходит, а продавец исчезает.
⚠️ Отсутствие контактов
Настоящие магазины всегда указывают контакты для связи: телефон, email, адрес. Если на сайте нет никакой контактной информации или она скрыта, это явный признак мошенничества.
⚠️ Фальшивые отзывы
На странице магазина могут быть десятки восторженных отзывов, но все они ненастоящие. Это создает ложное впечатление надежности.
Как защититься?
⚠️ Проверяйте репутацию магазина
Ищите отзывы о магазине в интернете, проверяйте его возраст и контактные данные. Если магазин новый или имеет много негативных отзывов, это должно вас насторожить.
⚠️ Будьте осторожны с подозрительно низкими ценами
Если цена на товар значительно ниже, чем у конкурентов, это может быть признаком мошенничества.
⚠️ Обращайте внимание на дизайн и контент сайта
Поддельные сайты часто имеют плохое качество дизайна, грамматические ошибки и нечеткие изображения товаров.
⚠️ Проверяйте адрес сайта
Убедитесь, что адрес сайта начинается с "https://" (это означает, что соединение защищено) и что доменное имя соответствует названию магазина.
⚠️ Проверяйте контактную информацию
Настоящий магазин всегда указывает свои контакты. Если их нет или они не работают, это явный признак мошенничества.
Будьте бдительны и не дайте мошенникам обмануть вас!
#Образование
В мире онлайн-шопинга, где соблазн низких цен и выгодных предложений велик, опасность столкнуться с поддельными интернет-магазинами становится все более реальной. Мошенники создают фейковые сайты, имитирующие известные бренды или предлагающие товары по невероятно низким ценам, чтобы украсть ваши деньги или личные данные.
Основные методы манипуляций
Магазин запрашивает слишком много личной информации (например, данные паспорта, номер социального страхования), которая может быть использована для кражи личных данных или других мошеннических действий.
Поддельный сайт имитирует настоящий, например, сайт известного бренда, чтобы вы ввели свои данные для входа, которые затем украдут.
При посещении сайта или загрузке файлов с него на ваше устройство может быть установлено вредоносное программное обеспечение.
Мошенники заманивают покупателей акциями и скидками, которые кажутся слишком выгодными. Например, новый iPhone за половину стоимости. После оплаты товар не приходит, а продавец исчезает.
Настоящие магазины всегда указывают контакты для связи: телефон, email, адрес. Если на сайте нет никакой контактной информации или она скрыта, это явный признак мошенничества.
На странице магазина могут быть десятки восторженных отзывов, но все они ненастоящие. Это создает ложное впечатление надежности.
Как защититься?
Ищите отзывы о магазине в интернете, проверяйте его возраст и контактные данные. Если магазин новый или имеет много негативных отзывов, это должно вас насторожить.
Если цена на товар значительно ниже, чем у конкурентов, это может быть признаком мошенничества.
Поддельные сайты часто имеют плохое качество дизайна, грамматические ошибки и нечеткие изображения товаров.
Убедитесь, что адрес сайта начинается с "https://" (это означает, что соединение защищено) и что доменное имя соответствует названию магазина.
Настоящий магазин всегда указывает свои контакты. Если их нет или они не работают, это явный признак мошенничества.
Будьте бдительны и не дайте мошенникам обмануть вас!
#Образование
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16🫡8👍6💯5😁1
Обман на форумах
Злоумышленники стали использовать новую схему обмана, связанную с форумами, где обсуждаются способы защиты от телефонных мошенников. Как сообщает РИА Новости, пользователи, ставшие жертвами телефонных атак, часто ищут в интернете информацию о том, как обезопасить себя. На таких форумах злоумышленники оставляют комментарии, убеждая жертву, что она действительно контактировала с мошенниками и должна срочно «спасти свои деньги». Следуя их инструкциям, пользователи переводят средства злоумышленникам, теряя свои сбережения.
Эксперты призывают критически оценивать подобные ситуации и не поддаваться панике. Они напоминают, что деньги находятся в безопасности только на счетах, открытых в официальных финансовых учреждениях. Если возникают сомнения, лучше сразу обратиться в банк или службу поддержки для проверки информации.
🛡 Чтобы защитить себя и не стать жертвой мошенников, помните: не переводите деньги незнакомым лицам, даже если они представляются сотрудниками банка или правоохранительных органов. Всегда проверяйте информацию на официальных сайтах банков или через их горячие линии. Не доверяйте комментариям на форумах, особенно если они содержат призывы к срочным действиям.
Поделитесь этой новостью с близкими и будьте бдительны!👍
#новости
Злоумышленники стали использовать новую схему обмана, связанную с форумами, где обсуждаются способы защиты от телефонных мошенников. Как сообщает РИА Новости, пользователи, ставшие жертвами телефонных атак, часто ищут в интернете информацию о том, как обезопасить себя. На таких форумах злоумышленники оставляют комментарии, убеждая жертву, что она действительно контактировала с мошенниками и должна срочно «спасти свои деньги». Следуя их инструкциям, пользователи переводят средства злоумышленникам, теряя свои сбережения.
Эксперты призывают критически оценивать подобные ситуации и не поддаваться панике. Они напоминают, что деньги находятся в безопасности только на счетах, открытых в официальных финансовых учреждениях. Если возникают сомнения, лучше сразу обратиться в банк или службу поддержки для проверки информации.
Поделитесь этой новостью с близкими и будьте бдительны!
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱16👍13🔥7✍3🗿2
This media is not supported in your browser
VIEW IN TELEGRAM
Вчера мы снова стали частью масштабного события — конференции «КОД ИБ», которая на этот раз прошла в Тюмени! Совсем недавно мы участвовали в аналогичной конференции в Красноярске, и вот уже новые встречи, обмен опытом и обсуждение актуальных вопросов в сфере информационной безопасности.
«КОД ИБ» — это площадка, где собираются ведущие эксперты, чтобы обсудить киберугрозы, защиту данных и цифровые трансформации. Участники активно делились кейсами, трендами и новыми подходами к решению задач в области ИБ.
Наш руководитель развития бизнеса Руслан Бугаев снова выступил с докладом, продолжая делиться опытом и знаниями от лица компании Secure-T.
Мы уже готовимся к следующей конференции: 13 марта «КОД ИБ» пройдет в Уфе, и мы активно работаем над тем, чтобы снова быть на высоте. А пока делимся с вами яркими моментами из Тюмени!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥20🔥11👍9👏3⚡2
Самозапрет на кредиты
Центральный банк России сообщил о введении возможности установки самозапрета на кредиты для граждан. Это нововведение позволяет людям самостоятельно ограничить свою возможность брать кредиты или займы в банках и микрофинансовых организациях (МФО). Самозапрет можно настроить по разным условиям: например, запретить кредиты только в банках или только в МФО, а также выбрать, будет ли запрет действовать при обращении в офисе или дистанционно.
Как установить самозапрет на кредиты?:
Шаг 1: Выберите условия запрета
Перед оформлением самозапрета определите, какие именно ограничения вы хотите установить:
По виду кредитора:
- Запрет на кредиты только в банках.
- Запрет на займы только в МФО.
- Запрет и на банки, и на МФО.
По способу обращения:
- Запрет на кредиты, оформленные в офисе и дистанционно.
- Запрет только на дистанционные кредиты.
Шаг 2: Подготовьте документы
Для оформления самозапрета вам понадобятся:
- ИНН
- Документ, удостоверяющий личность
Шаг 3: Выберите способ подачи заявления
С 1 марта 2025 года доступны два способа подачи заявления:
1. Через портал «Госуслуги»:
- Зайдите на официальный сайт.
- Найдите услугу «Установка самозапрета на кредиты».
- Заполните шаблонное заявление, выбрав нужные условия запрета.
- Прикрепите сканы или фото документов (ИНН и паспорт).
- Отправьте заявление.
2. Через отделение МФЦ:
- Найдите ближайшее отделение МФЦ.
- Возьмите с собой ИНН и паспорт.
- Заполните заявление на месте, выбрав нужные условия запрета.
- Передайте документы сотруднику МФЦ.
Шаг 4: Дождитесь обработки заявления
- После подачи заявления бюро кредитных историй(БКИ) обработает ваш запрос.
- Сведения о самозапрете будут внесены в вашу кредитную историю.
- Если у вас нет кредитной истории, БКИ создаст её и добавит информацию о самозапрете.
Шаг 5: Начало действия самозапрета
- Самозапрет начнет действовать на следующий день после внесения сведений в кредитную историю.
- Если вы захотите снять запрет, это можно сделать через то же заявление. Снятие запрета начнет действовать на второй календарный день после внесения изменений.
#новости
Центральный банк России сообщил о введении возможности установки самозапрета на кредиты для граждан. Это нововведение позволяет людям самостоятельно ограничить свою возможность брать кредиты или займы в банках и микрофинансовых организациях (МФО). Самозапрет можно настроить по разным условиям: например, запретить кредиты только в банках или только в МФО, а также выбрать, будет ли запрет действовать при обращении в офисе или дистанционно.
Как установить самозапрет на кредиты?:
Шаг 1: Выберите условия запрета
Перед оформлением самозапрета определите, какие именно ограничения вы хотите установить:
По виду кредитора:
- Запрет на кредиты только в банках.
- Запрет на займы только в МФО.
- Запрет и на банки, и на МФО.
По способу обращения:
- Запрет на кредиты, оформленные в офисе и дистанционно.
- Запрет только на дистанционные кредиты.
Шаг 2: Подготовьте документы
Для оформления самозапрета вам понадобятся:
- ИНН
- Документ, удостоверяющий личность
Шаг 3: Выберите способ подачи заявления
С 1 марта 2025 года доступны два способа подачи заявления:
1. Через портал «Госуслуги»:
- Зайдите на официальный сайт.
- Найдите услугу «Установка самозапрета на кредиты».
- Заполните шаблонное заявление, выбрав нужные условия запрета.
- Прикрепите сканы или фото документов (ИНН и паспорт).
- Отправьте заявление.
2. Через отделение МФЦ:
- Найдите ближайшее отделение МФЦ.
- Возьмите с собой ИНН и паспорт.
- Заполните заявление на месте, выбрав нужные условия запрета.
- Передайте документы сотруднику МФЦ.
Шаг 4: Дождитесь обработки заявления
- После подачи заявления бюро кредитных историй(БКИ) обработает ваш запрос.
- Сведения о самозапрете будут внесены в вашу кредитную историю.
- Если у вас нет кредитной истории, БКИ создаст её и добавит информацию о самозапрете.
Шаг 5: Начало действия самозапрета
- Самозапрет начнет действовать на следующий день после внесения сведений в кредитную историю.
- Если вы захотите снять запрет, это можно сделать через то же заявление. Снятие запрета начнет действовать на второй календарный день после внесения изменений.
#новости
🔥22👍9⚡7🤝4❤2
Миф: Продвинутые и дорогие решения можно просто поставить и забыть.
Факт: Даже самые современные системы безопасности не могут работать полностью самостоятельно. Хотя они автоматизированы и блокируют большинство угроз, опытные злоумышленники используют сложные методы, включая социальную инженерию, чтобы обойти защиту. Например, они могут обмануть сотрудников, вынудив их передать доступ к системе или конфиденциальные данные. Кроме того, сложные системы, предсказывающие угрозы, требуют участия специалистов для анализа данных и настройки, чтобы избежать ошибок. Без человеческого контроля такие решения могут пропустить угрозу или заблокировать что-то нужное. Социальная инженерия также остается серьезным риском: мошенники могут манипулировать людьми, чтобы получить доступ к информации. Поэтому даже самые дорогие технологии не заменят специалистов.
#мифыфакты
Факт: Даже самые современные системы безопасности не могут работать полностью самостоятельно. Хотя они автоматизированы и блокируют большинство угроз, опытные злоумышленники используют сложные методы, включая социальную инженерию, чтобы обойти защиту. Например, они могут обмануть сотрудников, вынудив их передать доступ к системе или конфиденциальные данные. Кроме того, сложные системы, предсказывающие угрозы, требуют участия специалистов для анализа данных и настройки, чтобы избежать ошибок. Без человеческого контроля такие решения могут пропустить угрозу или заблокировать что-то нужное. Социальная инженерия также остается серьезным риском: мошенники могут манипулировать людьми, чтобы получить доступ к информации. Поэтому даже самые дорогие технологии не заменят специалистов.
#мифыфакты
👍20❤🔥10❤6🔥5👨💻1
Делимся ярким примером мошенничества с поддельным интернет-магазином
Мужчина, желая приобрести кофемашину, попался на заманчивую скидку в 50% на «Мегамаркете». После двух неудачных попыток оплаты, когда деньги возвращались, он получил сообщение в Telegram от «продавца» с логотипом «Мегамаркета». Тот сообщил об отсутствии товара на складе, но предложил купить его же на Ozon по еще более выгодной цене. Подкупило то, что продавец знал детали заказа на «Мегамаркете», включая номер заказа и название товара. Это возможно, так как информация о покупателе, указываемая при регистрации, становится доступна продавцу на маркетплейсе.
После согласия мужчины мошенники прислали на почту письмо, идеально имитирующее уведомление от Ozon. Однако это была фишинговая ссылка, ведущая на поддельный сайт, где в случае ввода данных банковской карты злоумышленники могли получить полный доступ к финансовой информации, включая личный кабинет онлайн-банка, и обнулить счета. Мужчина, распознав обман по доменному имени в адресной строке (Ozon-u вместо Ozon), предупреждает об этой нестандартной схеме.
#Образование
Мужчина, желая приобрести кофемашину, попался на заманчивую скидку в 50% на «Мегамаркете». После двух неудачных попыток оплаты, когда деньги возвращались, он получил сообщение в Telegram от «продавца» с логотипом «Мегамаркета». Тот сообщил об отсутствии товара на складе, но предложил купить его же на Ozon по еще более выгодной цене. Подкупило то, что продавец знал детали заказа на «Мегамаркете», включая номер заказа и название товара. Это возможно, так как информация о покупателе, указываемая при регистрации, становится доступна продавцу на маркетплейсе.
После согласия мужчины мошенники прислали на почту письмо, идеально имитирующее уведомление от Ozon. Однако это была фишинговая ссылка, ведущая на поддельный сайт, где в случае ввода данных банковской карты злоумышленники могли получить полный доступ к финансовой информации, включая личный кабинет онлайн-банка, и обнулить счета. Мужчина, распознав обман по доменному имени в адресной строке (Ozon-u вместо Ozon), предупреждает об этой нестандартной схеме.
#Образование
👍15🔥9😱6🤯3🤷♂1
Что из перечисленного является признаком надежного интернет-магазина?
Anonymous Quiz
12%
Раздел с информацией о компании и контактными данными
86%
Наличие SSL-сертификата (https в адресной строке) и подробных условий возврата
2%
Реклама и навязчивые всплывающие окна
Что следует предпринять, если вы заподозрили, что стали жертвой мошенничества в фейковом интернет-магазине?
Anonymous Quiz
100%
Сообщить в банк о подозрительной транзакции и заблокировать карту
0%
Просто смириться с потерей денег, так как шансов вернуть мало
0%
Разместить гневный отзыв о магазине в социальных сетях
Что должно насторожить, если сайт настойчиво просит поделиться личной информацией (например, данными банковской карты) без видимой причины?
Anonymous Quiz
0%
Это нормальная практика для новых пользователей
97%
Это явный признак попытки фишинга и кражи данных
3%
Это нужно, чтобы получить доступ к эксклюзивным предложениям
Forwarded from Настина тележка с вкусовщиной
Как-то само собой получилось так, что примерно месяц центральной темой в канале у меня стали именно мошенничества в финансовой сфере. В целом, логично, потому что финальная цель большого количества атак — именно обогащение.
Говорить об одном и том же в одиночку изо дня в день иногда демотивирует. Поэтому я взяла интервью у практикующего юриста, автора канала Час суда — час туда Александра Питниченко, который в том числе занимается помощью жертвам мошенников.
Поговорили про то, реально ли вообще вернуть деньги, когда это возможно и что нужно делать. Начнём с самого главного.
Условие тут одно: когда вы сами участвовали в оформлении кредитов под влиянием мошенников/говорили коды из СМС/давали им доступ к приложению банка/сами переводили деньги на карты третьих лиц, либо отправляли наличные через банкомат. Это даже не звоночек, а ЗВОНОЧИЩЕ. Ведь формально, банк выдает кредитные деньги с вашего согласия, выраженного в введении того самого кода из СМС.
На самом деле, вариантов не так много: либо банк/МФО не проявили должной осмотрительности при оформлении кредита, а значит без задней мысли выдали крупную сумму заёмщику, либо все действия по оформлению кредитов проходили за спиной заемщика, и он о них просто не знал. Первый вариант гораздо сложнее доказать, чем второй. Ещё есть маленький шанс вернуть деньги, если они были переданы курьеру, но тут нужно как можно быстрее обратиться в полицию, чтобы его задержали по горячим следам.
Сколько общался с пострадавшими, почти всегда рассказывали, что они не понимали, как так вышло. По их словам, все было как в тумане, и только потом наступает осознание. И так в 99 % случаев, уже после того, как кредиты оформлены, а деньги отправлены.
За мою практику у меня был всего 1 случай, когда клиент взял кредит, но вовремя одумался. Во втором случае клиент отправил мошенникам все сбережения, уже собрался продавать им квартиру, но вовремя вспомнил про меня и хотя бы квартиру мы смогли спасти.
Очень многое зависит от того, какие коды вы сказали мошенникам и куда они получили доступ.
Если только к банку — то звонить в банк, блокировать карту и сообщать о факте мошенничества и переводе денег.
Если к госуслугам, то уже хуже. Для начала надо восстановить доступ к ним и поменять пароль.
Когда карты заблокированы, а госуслуги удалены или заменены пароли, вам понадобятся доказательства звонка мошенников (если информация о звонках сохранилась), факт перечисления денежных средств (чеки, квитанции, информация о переводе/внесении) и кредитные договоры, с которыми вы пойдете в ближайший отдел полиции с заявлением о возбуждении дела в отношении неустановленных лиц, неправомерно завладевших вашими деньгами.
Заодно не помешает заказать в 1-2 бюро кредитных историй выписку и проверить наличие других кредитов.
Вторую часть интервью опубликуем завтра.
Делитесь постом и ставьте реакции — так я понимаю, что вам интересно читать.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤🔥10🔥5👀2😨2
Фейковый бот Почты России
Мошенники разработали новую схему обмана, используя Telegram-бот, выдающий себя за официальный сервис «Почты России». Злоумышленники звонят от имени почтовой службы, сообщая о заказном письме или посылке. Под предлогом уточнения адреса жертву убеждают использовать чат-бот в Telegram, - сообщает РИА Новости.
Этот бот имитирует активность, обещая найти посылку, но его реальная цель - получить доступ к аккаунту пользователя. Бот предлагает ввести данные для авторизации, которые моментально попадают в руки мошенников.
🛡 Чтобы защитить себя и не стать жертвой мошенников, помните: не переходите по ссылкам из подозрительных сообщений, проверяйте информацию о посылках на официальном сайте «Почты России» или по телефону горячей линии. Никогда не вводите свои личные данные и пароли в чат-ботах, если не уверены в их подлинности, а также используйте двухфакторную аутентификацию.
Поделитесь этой новостью с близкими и будьте бдительны!👍
#новости
Мошенники разработали новую схему обмана, используя Telegram-бот, выдающий себя за официальный сервис «Почты России». Злоумышленники звонят от имени почтовой службы, сообщая о заказном письме или посылке. Под предлогом уточнения адреса жертву убеждают использовать чат-бот в Telegram, - сообщает РИА Новости.
Этот бот имитирует активность, обещая найти посылку, но его реальная цель - получить доступ к аккаунту пользователя. Бот предлагает ввести данные для авторизации, которые моментально попадают в руки мошенников.
Поделитесь этой новостью с близкими и будьте бдительны!
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14😱11👍9🤯1
Forwarded from Настина тележка с вкусовщиной
В первой части интервью с Александром Питниченко, практикующим юристом и автором канала Час суда — час туда говорили про возможность вернуть деньги и про план действий в такой ситуации. В этом посте завершаем беседу образом жертвы: бывает ли что одни грабли стреляют дважды с одним человеком и так ли часто воруют миллионы.
Да. Чаще всего это происходило, когда человек вкладывал деньги в несуществующую биржу или работал с «брокером». Короче, инвестировал. Деньги в таких ситуациях никто не вернет. Но спустя время появляются «юристы», либо жертва их сама находит в интернете. У некоторых хватает наглости еще и рекламу покупать. Они обещают найти деньги, даже их «находят», но обязательно в каком-нибудь зарубежном банке, и чтобы перевести их в РФ, нужно оплатить всякое. Тут зависит от их фантазии: снятие санкций, оплата комиссий, оформление деклараций и прочая хрень. В итоге человека «доят» второй раз, до тех пор, пока он снова не понимает, что его развели.
Если брать во внимание ситуацию, когда деньги ушли на счета всяких подставных лиц, отправлены через банкомат или что-то подобное, то деньги возвратить что со специалистом, что без него — нереально.
Другое дело, когда кредиты были взяты за спиной потерпевшего. Тогда шансы есть. Обращение к компетентному специалисту их значительно увеличивают. Самое сложное — найти такого специалиста, потому что проходимцев-юристов тоже вагон и тележка.
50 на 50. Когда сами потерпевшие, когда близкие потерпевшего. Тут сложно подвести какую-то персональную статистику.
Всё зависит от того, как именно были оформлены кредиты. Если за спиной человека – в основном, это мелкие суммы, от 3 до 20-30 тысяч максимум. Чаще всего я работаю как раз с такими. Многие МФО даже до суда не доводят и все убирают сами. Но бывают и крупные суммы. Достаточно вспомнить историю с ВТБ, где мужчина неожиданно для себя встрял на 500 тысяч.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥6👀4👏2
Миф: Если у сайта есть HTTPS-соединение, значит, он безопасен и настоящий.
Факт: HTTPS-сертификат подтверждает, что данные между вами и сайтом шифруются, но это не гарантирует его надежность. Мошенники могут создать поддельный сайт с HTTPS, который будет выглядеть как копия известного ресурса или содержать ложную информацию. Например, фишинговые страницы часто используют HTTPS, чтобы вызвать доверие, но их цель — украсть ваши данные или деньги. Поэтому важно не только проверять наличие HTTPS, но и обращать внимание на другие детали: адрес сайта, отзывы, контакты и общее впечатление от ресурса.
#мифыфакты
Факт: HTTPS-сертификат подтверждает, что данные между вами и сайтом шифруются, но это не гарантирует его надежность. Мошенники могут создать поддельный сайт с HTTPS, который будет выглядеть как копия известного ресурса или содержать ложную информацию. Например, фишинговые страницы часто используют HTTPS, чтобы вызвать доверие, но их цель — украсть ваши данные или деньги. Поэтому важно не только проверять наличие HTTPS, но и обращать внимание на другие детали: адрес сайта, отзывы, контакты и общее впечатление от ресурса.
#мифыфакты
🔥21👍10😱6👏4🆒2
Безопасность платежей и данных карт
Совершение онлайн-покупок стало неотъемлемой частью нашей жизни. Однако удобство и скорость онлайн-платежей сопряжены с риском стать жертвой мошенников, которые постоянно совершенствуют свои методы кражи данных карт и денежных средств.
Основные методы манипуляций
⚠️ Фишинговые сайты
Мошенники создают поддельные сайты, имитирующие известные интернет-магазины или платежные системы, чтобы выманить данные вашей карты и личную информацию.
⚠️ Скимминг данных
Данные вашей карты могут быть скомпрометированы через взломанные сайты или приложения, которые незаконно собирают данные карт при оплате.
⚠️ Социальная инженерия
Мошенники звонят или пишут вам, представляясь сотрудниками банка или других организаций, и убеждают предоставить данные карты под разными предлогами (например, для предотвращения мошеннической операции).
⚠️ Вредоносное ПО
Вредоносные программы, установленные на вашем компьютере или телефоне, могут перехватывать данные карт при онлайн-платежах.
⚠️ Взлом аккаунтов
Мошенники могут взломать ваш аккаунт в интернет-магазине или платежной системе и использовать сохраненные данные карты для совершения покупок.
Как защититься?
⚠️ Проверяйте сайты и приложения
Убедитесь, что адрес сайта написан правильно (например, без лишних символов или опечаток). Скачивайте приложения только из официальных магазинов, таких как App Store или Google Play.
⚠️ Используйте безопасные способы оплаты
Оплачивайте покупки через проверенные платежные системы (например, Apple Pay, Google Pay) или виртуальные карты. Это снижает риск утечки данных.
⚠️ Не переходите по подозрительным ссылкам
Если вам пришло сообщение с предложением перейти по ссылке для оплаты, проверьте отправителя. Мошенники часто маскируются под банки или известные магазины.
⚠️ Включайте уведомления о транзакциях
Настройте SMS- или push-уведомления о всех операциях по карте. Это поможет быстро заметить подозрительные платежи и заблокировать карту.
Будьте бдительны и не дайте мошенникам обмануть вас!
#Образование
Совершение онлайн-покупок стало неотъемлемой частью нашей жизни. Однако удобство и скорость онлайн-платежей сопряжены с риском стать жертвой мошенников, которые постоянно совершенствуют свои методы кражи данных карт и денежных средств.
Основные методы манипуляций
Мошенники создают поддельные сайты, имитирующие известные интернет-магазины или платежные системы, чтобы выманить данные вашей карты и личную информацию.
Данные вашей карты могут быть скомпрометированы через взломанные сайты или приложения, которые незаконно собирают данные карт при оплате.
Мошенники звонят или пишут вам, представляясь сотрудниками банка или других организаций, и убеждают предоставить данные карты под разными предлогами (например, для предотвращения мошеннической операции).
Вредоносные программы, установленные на вашем компьютере или телефоне, могут перехватывать данные карт при онлайн-платежах.
Мошенники могут взломать ваш аккаунт в интернет-магазине или платежной системе и использовать сохраненные данные карты для совершения покупок.
Как защититься?
Убедитесь, что адрес сайта написан правильно (например, без лишних символов или опечаток). Скачивайте приложения только из официальных магазинов, таких как App Store или Google Play.
Оплачивайте покупки через проверенные платежные системы (например, Apple Pay, Google Pay) или виртуальные карты. Это снижает риск утечки данных.
Если вам пришло сообщение с предложением перейти по ссылке для оплаты, проверьте отправителя. Мошенники часто маскируются под банки или известные магазины.
Настройте SMS- или push-уведомления о всех операциях по карте. Это поможет быстро заметить подозрительные платежи и заблокировать карту.
Будьте бдительны и не дайте мошенникам обмануть вас!
#Образование
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥11👏6❤🔥2🤝2
Обман через самозапрет на кредиты
Мошенники нашли новый способ обмана, используя самозапрет на кредиты. Злоумышленники, представляясь сотрудниками "Госуслуг", звонят гражданам и убеждают, что запрет установлен некорректно. Цель – заставить жертву перейти по фишинговой ссылке на поддельный сайт "Госуслуг" и ввести свои данные, - сообщает РИА Новости.
На фишинговом сайте, имитирующем "Госуслуги", введенные данные попадают напрямую к мошенникам. Кроме того, по ссылке может загрузиться вирус, перехватывающий SMS-сообщения, включая коды для входа в "Госуслуги" и интернет-банк.
🛡 Чтобы защитить себя и не стать жертвой мошенников, помните: проверяйте подлинность веб-сайта "Госуслуг", не переходите по ссылкам из непроверенных источников и не сообщайте личную информацию по телефону незнакомым лицам.
Поделитесь этой новостью с близкими и будьте бдительны!👍
#новости
Мошенники нашли новый способ обмана, используя самозапрет на кредиты. Злоумышленники, представляясь сотрудниками "Госуслуг", звонят гражданам и убеждают, что запрет установлен некорректно. Цель – заставить жертву перейти по фишинговой ссылке на поддельный сайт "Госуслуг" и ввести свои данные, - сообщает РИА Новости.
На фишинговом сайте, имитирующем "Госуслуги", введенные данные попадают напрямую к мошенникам. Кроме того, по ссылке может загрузиться вирус, перехватывающий SMS-сообщения, включая коды для входа в "Госуслуги" и интернет-банк.
Поделитесь этой новостью с близкими и будьте бдительны!
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯16👍12🔥11🤔2👨💻1
Команда Secure-t подготовила первый фреймворк «Как построить процесс повышения осведомлённости сотрудников в области информационной безопасности». Этот фреймворк — настоящий must-have для компаний, которые хотят минимизировать риски кибератак и повысить устойчивость своих сотрудников к современным угрозам. Это лишь один из элементов нашей комплексной стратегии по формированию киберкультуры.
Мы гордимся этим документом и уверены, что он станет полезным инструментом для вашей компании. Скачивайте, внедряйте, делитесь с коллегами! И помните: осведомлённость сотрудников — это первый шаг к защите от киберугроз.
Ссылка на скачивание фреймворка!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20❤🔥12👏12🏆2👨💻2
Станьте частью главного события из мира информационной безопасности этого года!
Хотите получить лучшие практики по управлению киберрисками, интеграции ИБ в бизнес-процессы и встретить CISO крупнейших компаний рынка на одной площадке?
Приходите на CISO FORUM 2025 — это ключевое мероприятие для топ-менеджеров и руководителей по информационной безопасности. Новые знакомства и качественные инсайты гарантируем 💯
🗓 10 апреля
📍 Москва, Loft Hall
Зарегистрироваться БЕСПЛАТНО
На форуме вас ждет:
• на 30% больше CISO из реального бизнеса — без лишней теории, только обмен опытом, разбор кейсов и рабочие инструменты.
• 8 часов избранного контента без воды и рекламы в 3 параллельных потоках.
• Проактивные подходы и реальные кейсы, которые можно применить сразу.
• 450+ компаний уже подтвердили свое участие в CISO FORUM 2025
• Пропуск на after-party для общения с коллегами по рынку в расслабленной обстановке 🪩
Среди спикеров
• Харитон Никишкин, Secure-T
• Кирилл Мякишев, Озон Технологии
• Дмитрий Тараненко, СберЗдоровье
• Антон Кокин, Трубная металлургическая компания
• Алексей Мартынцев, Норникель
• Антон Жаболенко, Positive Technologies
• Николай Мещерин, Ecom.tech
Участие для IT и ИБ руководителей — бесплатное! Подать заявку на участие можно на сайте.
Хотите получить лучшие практики по управлению киберрисками, интеграции ИБ в бизнес-процессы и встретить CISO крупнейших компаний рынка на одной площадке?
Приходите на CISO FORUM 2025 — это ключевое мероприятие для топ-менеджеров и руководителей по информационной безопасности. Новые знакомства и качественные инсайты гарантируем 💯
🗓 10 апреля
📍 Москва, Loft Hall
Зарегистрироваться БЕСПЛАТНО
На форуме вас ждет:
• на 30% больше CISO из реального бизнеса — без лишней теории, только обмен опытом, разбор кейсов и рабочие инструменты.
• 8 часов избранного контента без воды и рекламы в 3 параллельных потоках.
• Проактивные подходы и реальные кейсы, которые можно применить сразу.
• 450+ компаний уже подтвердили свое участие в CISO FORUM 2025
• Пропуск на after-party для общения с коллегами по рынку в расслабленной обстановке 🪩
Среди спикеров
• Харитон Никишкин, Secure-T
• Кирилл Мякишев, Озон Технологии
• Дмитрий Тараненко, СберЗдоровье
• Антон Кокин, Трубная металлургическая компания
• Алексей Мартынцев, Норникель
• Антон Жаболенко, Positive Technologies
• Николай Мещерин, Ecom.tech
Участие для IT и ИБ руководителей — бесплатное! Подать заявку на участие можно на сайте.
❤🔥16👍13🔥9❤2👏2
Миф: Сложный пароль – это полная защита.
Факт: Даже если у вас очень сложный пароль, его можно взломать, просто перебирая все возможные варианты. Это может занять время, но мошенники часто используют уже украденные базы данных с паролями. К тому же, многие люди ставят один и тот же пароль на разные сайты. Поэтому одного сложного пароля недостаточно. Для настоящей защиты используйте двухфакторную аутентификацию, разные пароли для разных сервисов и будьте внимательны к фишинговым ссылкам.
#мифыфакты
Факт: Даже если у вас очень сложный пароль, его можно взломать, просто перебирая все возможные варианты. Это может занять время, но мошенники часто используют уже украденные базы данных с паролями. К тому же, многие люди ставят один и тот же пароль на разные сайты. Поэтому одного сложного пароля недостаточно. Для настоящей защиты используйте двухфакторную аутентификацию, разные пароли для разных сервисов и будьте внимательны к фишинговым ссылкам.
#мифыфакты
👍17🔥9❤🔥6👨💻2👀1
Делимся ярким примером мошенничества с онлайн-оплатой
Мошенники используют поддельные ссылки на "оплату доставки" через Авито, чтобы обмануть пользователей. Они создают фейковые сайты, которые выглядят почти как настоящие: похожий интерфейс, логотипы и даже адрес, который может казаться правдоподобным. Покупателям или продавцам приходят сообщения с просьбой перейти по ссылке для подтверждения оплаты или получения товара. На таких сайтах пользователей просят ввести данные карты, после чего деньги списываются со счёта.
В реальном случае продавец ноутбука получил сообщение от "покупателя", который предложил оформить доставку через Авито. Продавец перешёл по присланной ссылке, ввёл данные карты для получения оплаты, но вместо зачисления средств потерял 30 тысяч рублей. Мошенники действовали убедительно: их сайт выглядел как настоящий, а сообщения были грамотно составлены. Это классический пример фишинга, где жертва попадается на удочку из-за доверия и спешки.
#Образование
Мошенники используют поддельные ссылки на "оплату доставки" через Авито, чтобы обмануть пользователей. Они создают фейковые сайты, которые выглядят почти как настоящие: похожий интерфейс, логотипы и даже адрес, который может казаться правдоподобным. Покупателям или продавцам приходят сообщения с просьбой перейти по ссылке для подтверждения оплаты или получения товара. На таких сайтах пользователей просят ввести данные карты, после чего деньги списываются со счёта.
В реальном случае продавец ноутбука получил сообщение от "покупателя", который предложил оформить доставку через Авито. Продавец перешёл по присланной ссылке, ввёл данные карты для получения оплаты, но вместо зачисления средств потерял 30 тысяч рублей. Мошенники действовали убедительно: их сайт выглядел как настоящий, а сообщения были грамотно составлены. Это классический пример фишинга, где жертва попадается на удочку из-за доверия и спешки.
#Образование
👍15❤🔥6🔥5🤯5🗿2
Вопрос на проверку
🤩 В завершение нашего обсуждения темы «Безопасность платежей и данных карт» мы предлагаем вам оценить свои знания с помощью новой рубрики "Вопрос на проверку". Каждые две недели мы будем задавать вопрос по прошедшей теме. Данный формат позволит вам определить уровень усвоения материала и выявить области, требующие дополнительного изучения. Готовы проверить свои знания? ❓
#вопрос
#вопрос
Please open Telegram to view this post
VIEW IN TELEGRAM
👀9🫡8👌6❤🔥1