🎣SecCheck – Telegram
🎣SecCheck
347 subscribers
181 photos
12 videos
2 files
139 links
Способы защиты от фишинговых атак и примеры социальной инженерии из повседневной жизни.

Наш проект по повышению киберграмотности в организациях stopphish.ru
Download Telegram
Channel created
Один из пользователей FB поделился актуальным на сегодня видом мошенничества. Перешлите знакомым, чтобы не попадались.
Создал памятку, как различать вредоносные ссылки и не только. Если полезно, поделитесь с друзьями и коллегами.
Распространенный способ мошенничества, связанный с путешествиями.
В моем окружении знаю 2-х человек, кто попался на подобное.

Делается это с помощью сайтов по бронированию жилья, билетов и туров Booking, Airbnb, Tripadvisor и подобных.

Один из вариантов схем. На сайте Airbnb вы находите жилье, связываетесь с продавцом.
Он говорит, что не еще не очень хорошо научился пользоваться сайтом Airbnb и предлагает забронировать жилье через сайт Tripadvisor.
Вы соглашаетесь и он скидывает вам ссылку что-то похожее на Tripadvisor.ru.tipasite.com/asjhdaksdjkasdj=123
Переходите по ссылке, и видите сайт копию Tripadvisor.ru, бронируете жилье и лишаетесь денег, т.к. на самом деле это был сайт мошенников tipasite.com

Во-первых, смотрите что за ссылку вам отправляют (памятка выше вам поможет).
Во-вторых, переходя по сторонним ссылкам на сайтах, платформа по аренде жилья не дает вам никаких гарантий, т.к. вы ушли с нее, поэтому пользуйтесь функционалом только той платформы, на которой находитесь.
Набросал еще несколько вариантов сообщений связанных с пандемией, которые вам могут прислать киберпреступники:
- Скачайте приложение, чтобы отслеживать зараженных вирусом людей рядом с вами.

- Для получения отсрочки по кредитным платежам, включая ипотеку, подайте заявление и вам будет предоставлена такая возможность. Перейдите в банк по ссылке и заполните анкету.

- В связи с обновлением правил поведения жителей г. Москвы (ваш город), на время карантина введена система пропусков. В случае если вам нужно покидать квартиру по любому поводу, для получения пропуска перейдите по ссылке на сайт гос. услуг и заполните анкету.

- Коллеги, для обеспечения шифрованной связи с удаленными сотрудниками, просьба сегодня скачать программу по ссылке... С завтрашнего дня коммуникация будет проходить через нее.

- Просьба заполнить данные по ссылке для начисления доплат за удаленную работу.
Оплата лотереи, только в случае выигрыша!

Звучит заманчиво? Это только один из вариантов того, как преступники могут получить данные вашей банковской карты, создав сайт лотереи.
Но обо всем по порядку.

Вам на email приходит сообщение, что теперь для граждан СНГ открыта возможность участия в государственной лотерее Латвии (любой другой страны).
Плюс латвийской лотереи в том, что 95% средств с проданных билетов идут в выигрышный фонд, в других странах это 50-70%, т.е. шанс выиграть достаточно высок.
Дополнительное преимущество латвийской лотереи в том, что билет оплачивается только после выигрыша.

Далее в письме могут сказать, что ссылок давать не будут, самостоятельно найдите сайт в Google написав Latvipriz.
Злоумышленнику достаточно сделать сайт с упоминанием слова Latvipriz и он будет занимать первое место в любом поисковике.

Таким образом, в письме не будет никаких ссылок и оно будет проходить через спам-фильтры, жертва сама будет искать сайт злоумышленника, что вызовет больше доверия.
Будь я злодеем, я бы оставил на сайтах отзовиках несколько восторженных отзывов об этой лотерее, что увеличило бы доверие жертв.

Итак, жертва зарегистрировалась, выбрала выигрышные номера и через несколько дней (часов) ей приходит сообщение о выигрыше.

Далее идут 2 сценария событий, жертву просят ввести данные своей карты для перевода выигрыша или просят оплатить билет, после чего ей якобы дадут возможность ввести номер карты для перевода выигрыша.
В итоге, вы лишаетесь либо денег, либо реквизитов карты, которая будет использована злоумышленником для покупок товаров в иностранных магазинах.

Поделитесь этим постом со знакомыми, чтобы предупредить распространение мошенничества.
РИА сообщает о новом способе мошенничества, через вакансии. Сам способ не новый, просто применяется под нынешнюю реальность. Тем не менее, будьте бдительны.
Случай неудавшегося мошенничества с моим другом.

Он искал работу, зашел на Авито Работа.
Увидел предложение о работе в Норвегии, требовался охранник на рыбоперерабатывающее предприятие.
Платить обещали 2 000 евро за 2 недели.
Он позвонил по телефону, девушка представилась представителем работодателяв РФ, всё подтвердила, что вакансия актуальна и попросила скинуть копию паспорта, для проверки, не запрещено ли ему выезжать из страны.
Через день девушка позвонила и сказала, что всё нормально, вы нам подходите.
Следующий шаг - нужно отправить документы на визу в Норвегии и тут было 2 варианта, либо вы нам отправляете 8 т.р. и мы сами оформим всё за вас (виза оформляется в Москве, а сам он живет в Анапе) либо приезжайте в Москву и сами подавайте документы, но учтите,
что вам нужно будет где-то жить. Деньги за визу, якобы потом возвращает работодатель.

Друг позвонил мне, для контрольной проверки этого работодателя (т.е. он был в одном шаге от оплаты, ехать он в Москву не планировал, похоже объявления специально создавались для удаленных от Москвы городов).
Он отправил мне всё, что имел на тот момент - номер телефона и сайт "работодателя".
В поисковиках номер телефна не был обнаружен, а вот сайт оказался кладезем фейков.
Поиск по фотографии в Гугле показал, что фотография "рыбзавода" оказалась бывшей виллой, которую конфисковали у какого-то бизнесмена.
Фотографии рабочих использовались в других объявлениях на Авито, только в других городах России и совершенно с другими вакансиями.
Адрес работодателя оказалось ведет на несуществующее место в Гугл картах.

Другу было порекомендовано сказать девушке, чтобы она сама отправлялась работать на завод и заблокировать номер.
Социальная инженерия. Атака на Сбербанк.