🎣SecCheck – Telegram
🎣SecCheck
349 subscribers
181 photos
12 videos
2 files
139 links
Способы защиты от фишинговых атак и примеры социальной инженерии из повседневной жизни.

Наш проект по повышению киберграмотности в организациях stopphish.ru
Download Telegram
ПОЖИЛЫЕ ЛЮДИ СТАЛИ САМОЙ УЯЗВИМОЙ ГРУППОЙ ДЛЯ МОШЕННИКОВ

Австралийская комиссия по конкуренции и защите прав потребителей сообщила, что зафиксировала убытки граждан от мошенничества в размере 1,8 млрд австралийских долларов (1,23 млрд долларов США) в 2021 году. Учитывая тот факт, что треть жертв не сообщает о потерях, реальная цифра ещё больше.
По нанесению убытков на первом месте расположились инвестиционные мошенничества (701 млн австралийских долларов), а уже за ними последовали мошенничества с перенаправлением платежей (227 млн австралийских долларов) и романтические аферы (142 млн австралийских долларов).

Как пишет Finance Magnates, больше всего жертв оказалось среди людей старше 65-ти лет, их обокрали на 82 млн австралийских долларов. А самой недоступной для преступников группой стали несовершеннолетние дети, не достигшие 18-ти лет.

Берегите своих бабушек и подписывайтесь на наш канал, чтобы быть в курсе всех событий в мире мошенничества.
🔥1
МОШЕННИКИ ВЫДАЮТ СЕБЯ ЗА ЧИНОВНИКОВ

В американском городке Дирборн правительство предупреждает о мошенниках, выдающих себя за должностных лиц.

Как сообщается, преступники используют социальные сети для поиска жертв. От жителей города уже поступила информация о том, что от мошенников приходят сообщения, где они притворяются начальником полиции или членом городского совета.

Злоумышленники пытаются выудить личную информацию, чтобы получить доступ к финансовым активам жертвы.

Многие мошеннические аферы приходят к нам с Запада, поэтому если вам неожиданно напишет чиновник, то, пожалуйста, будьте осторожны — и не стоит нас благодарить, достаточно подписаться на канал :)
🔥2
Сканируй и будь взломан

QR-коды уже давно стали частью повседневной жизни. Но не все так просто, мошенники тоже следят за трендами и успешно используют их в аферах.

Как пишет журнал Security, теперь киберпреступники атакуют как целые организации, так и отдельных пользователей с помощью QR-кода.

Например, в Техасе злоумышленники наклеивают стикеры с вредоносными QR-кодами на парковочные счетчики, чтобы обмануть водителей, заставив их думать, что они могут оплатить стоянку через сервис «Quick Pay Parking». Но в реальности жертва просто предоставит данные от своей банковской карты преступникам. В Китае существует похожая кампания, только мошенники размещают поддельные талоны на незаконно припаркованных автомобилях, чтобы водители сканировали QR-коды для «оплаты штрафа» (можно назвать это кармой).

В Германии клиенты электронного банка получили письма, содержащие фишинговые QR-коды и если пользователь их сканировал, то открывал мошенникам доступ к своим данным.
РАСПРОДАЖА У МОШЕННИКОВ

Как вы, наверное, уже знаете IKEA уходит из России и запускает распродажу своей продукции. Сбербанк предупреждает, что преступники подсуетились и тут. Пользователям приходят сообщения якобы от сотрудников IKEA, в которых предлагается помощь в оформлении заказа, а также предложение воспользоваться скидкой, действующей только для персонала.

Если жертва соглашается, то по просьбе злоумышленников, она должна отправить ссылки на интересующий товар. В ответном письме мошенник высылает уже новую ссылку на фишинговую корзину магазина, где якобы применена скидка сотрудника.

Как пишет BFM, поддельный сайт копирует дизайн IKEA, поэтому рядовой пользователь не сможет найти подвох, если не заметит различия в адресной строке. Когда жертва совершает покупку и вводит данные от своей банковской карты, а также код из смс-сообщения, то указанная сумма поступает мошенникам.

Не дайте деньгам уйти вместе с “IKEA”! Следите за новостями, чтобы быть в курсе последних афер в интернете.
🔥3
ЗАБРОНИРУЙ У МОШЕННИКОВ

Координатор платформы "Мошеловка" Евгения Лазарева заявляет, что летом вместо путевки вы спокойно можете приобрести целое ничего.

“Самая популярная уловка — когда злоумышленники, обещая более низкую цену, предлагают уйти с какого-то сервиса и на уровне коммуникации в мессенджере склоняют человека к переводу денежных средств. Создаются также мошеннические сайты, которые имитируют или копируют ресурсы популярных отелей или туроператоров, но не имеют к ним отношения”, – отметила Евгения в интервью порталу “Первоисточник”.

Тщательно изучайте “самые выгодные” предложения: внимательно ознакомьтесь с самим сервисом и отзывами на специализированных ресурсах, не покупайте услугу в мессенджерах и не переводите деньги физическим лицам, если не хотите их потерять.

Если вы беспокоитесь о безопасности своих банковских данных, то заведите специальную карту для покупок в интернете. Но главное — подписаться на наш канал👍🏻, чтобы не пропустить актуальные схемы мошенничества.
👍3
КАРМА СУЩЕСТВУЕТ!

В отдел полиции г. Пензы обратился житель Заречного, который рассказал о своем опыте общения с мошенниками.

Как пишет “ПензаСМИ”, оказалось, что “добропорядочный” гражданин хотел выгодно продать свою машину, поэтому искал способ, который поможет ему удалить историю ДТП из базы данных приложения для продажи автомобилей. В одном из Telegram-сообществ мужчина наткнулся на объявление о предоставлении необходимой услуги.

В ходе переписки пользователям удалось договориться о сумме в 25 тыс. рублей за очистку базы данных. Правда, собеседник куда-то пропал после перевода денег — странно. Как говорится: “За что боролись, на то и напоролись”.

МВД уже возбудило уголовное дело, мошеннику грозит лишение свободы на срок до пяти лет.

Желаем пострадавшему продать машину по честной цене и больше не попадаться на уловки злоумышленников. А вам, друзья, рекомендуем подписаться на наш канал и следить за новостями!
🔥1
Лайфхаки для личной информационной безопасности

Друзья, давайте поговорим о вещах, важных для каждого, кто не хочет, чтобы его данные использовались мошенниками.

Предлагаем к вашему вниманию серию из нескольких постов с простыми лайфхаками по информационной безопасности.

Проверка ссылки в сервисе кроссбраузерности

Если вам приходит непонятно куда ведущая ссылка, открывайте ее в сервисе https://www.browserling.com. 3-х минут достаточно, чтобы понять что с ней не так (или всё в порядке).

Как уменьшить спам и угрозу заражения через email

Делаем круговорот спама в природе (подходит для личных email). Например, есть почта на Mail.ru, Yandex и Gmail. Мэйловская почта заспамлена, т.к. использовалась для регистрации в разных сервисах (попала в спам базы и т.п.). В Gmail настраиваем сбор почты с Mail.ru, а Яндекс Почтой выкачиваем из Gmail. Саму почту Яндекса можно подключить к почтовому клиенту на ПК.

Кстати, не рекламы ради, а для пользы, Яндекс антиспам оказался самым пригодным.
👍1
ЛАЙФХАКИ ДЛЯ ЛИЧНОЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Мы продолжаем раскрывать тему личной информационной безопасности, если вы не успели ознакомиться с предыдущим постом, то рекомендуем свайпнуть вверх.

Проверка номера гостиницы или квартиры на предмет скрытых камер

Для того чтобы узнать есть ли в комнате скрытая камера с инфракрасным датчиком, включаем фотокамеру на телефоне, переводим во фронтальный режим и смотрим на экран. Позади себя вы будете видеть комнату, а если там есть ИК-датчик, то он будет слегка светиться.

Поиск официального сайта программы через Википедию

Чтобы понять, откуда скачивать софт, зайдите в Википедию, набрав в поисковике название программы. Там почти всегда размещена ссылка на официальный сайт.

У нас в запасе еще парочку лайфхаков, поэтому следите за постами!
ЛАЙФХАКИ ДЛЯ ЛИЧНОЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Сомневаетесь спам пришел или нет? Уточните информацию

99% спама и фишинга приходят без обратной связи, это означает, что если вы решите уточнить детали, то ответного письма вам не придет почти никогда.

Если какому-то сайту нужно передать скан документа, накладывайте на него водяные знаки или сфотографируйте рядом с надписью того, куда вы отправляете документ

Третьи лица часто требуют прислать фото своих документов, например, в одном известном банке приходит курьер и фотографирует ваше лицо вместе с паспортом (именно такие фото требуется, чтобы взять кредит в “быстрозаймах”). Если хотите избежать неожиданных кредитов и лишней мороки, делайте то, что описано в заголовке этого пункта. Но также действенен способ, когда на паспорт по диагонали кладется ручка, помада или линейка — по такому скану кредит “вам” тоже дать не должны.

Рекомендуем сохранить лайфхаки на будущее, чтобы никогда про них не забывать, и поделиться ими со своими друзьями.
🔥1
vpn-g771eb8681_1920.jpg
240.8 KB
БЕРЕГИТЕ ДЕТЕЙ И СВОИ ДЕНЬГИ

Спрос на VPN в России бьет все рекорды, что только сыграло на руку злоумышленникам и открыло новые сценарии махинаций.

У мошенников нет никаких принципов, поэтому для достижения своих целей они могут использовать даже детей. IT-эксперт Андрей Арсентьев поделился, как злоумышленники через ребенка шантажируют родителей.

«Мошенники могут различными способами уговорить детей и подростков скачать тот или иной VPN. Сразу после этого для аферистов открывается доступ к данным ребенка или даже к финансовой информации. Кроме того, под видом VPN злоумышленники иногда попросту предлагают программу удаленного доступа к компьютеру ребенка – это шпионское программное обеспечение», – поделился он с газетой «Взгляд».

Как только мошенник получает доступ, ему может открыться возможность шантажировать родителей.

Помните, что VPN и любое другое ПО нужно скачивать только с официальных источников, найти которые поможет обычная Википедия — обязательно поделитесь этим лайфхаком с близкими.
🔥1
ФИШИНГ: ДВА В ОДНОМ

Как пишет Mimikama, на клиентов крупнейшего австрийского банка BAWAG обрушились фишинговые атаки: пользователям приходили письма, в которых информировали об ограничении счета. Причиной “санкций” было не установленное “официальное” приложение.

Но, к счастью, проблему можно было легко решить: перейти по ссылке в письме. Здесь пользователь попадал на страницу, имитирующую официальный сайт BAWAG, где необходимо ввести свои учетные данные для авторизации. У жертв воровали персональные данные, но это был еще не конец. После заполнения необходимых полей, пользователю предлагалось скачать вредоносное ПО под видом приложения банка.

Получается, что особо доверчивые австрийцы предоставляли мошенникам доступ и к банковской учетной записи, и к своему смартфону.

Рано или поздно эта схема или ее подобие дойдет и до России, поэтому будьте начеку и, конечно, подписывайтесь на наш канал, чтобы быть в курсе последних махинаций.
👍1🔥1
Forwarded from SWAN
Зыкайте что получил.
Что попались на повесточку?
Нет. Это обычное машенство на тему счетчиков всяких. Работает последние несколько лет.
Хоть у нас отношение к ФЗ и ГОСТ странноватое, придает какой то тревожности.
👍2
“ПОДДЕРЖИМ” ГРАЖДАН

Для мошенника нет ничего лучше, чем хороший инфоповод. Так и случилось с сентябрьской мобилизацией. Граждане спешат, волнуются — они уже прогреты для мошенничества: на эмоции давить становится легче.

Злоумышленники уже начали массово «помогать» населению выплатами. In2security поделились информацией о фишинговой кампанией, которую мошенники назвали «Zа наших».

Схема проста: гражданам обещают социальные выплаты, но только пока проводится СВО в Украине. Чтобы получить деньги, на странице необходимо выбрать банк и ввести либо логин и пароль от личного кабинета, либо предоставить информацию о карте.

Когда жертва предоставляет нужные данные и ждет секретный код для его ввода на странице, обученный бот пытается авторизоваться на сайте банка и тоже ждет тот самый код.

Друзья, не позволяйте панике взять верх, иначе мошенникам будет проще к вам подобраться! Подписывайтесь на наш канал и следите за новостями.
🔥3
Как угоняют Telegram-каналы

Администраторам tg-каналов стали поступать сообщения от «представителей» различных брендов с предложением разместить рекламный пост за деньги. Мошенники предлагают жертвам крайне выгодные условия, например, заплатить большую сумму из-за срочности или заказать сразу несколько публикаций.

Обычно преступники скидывают фишинговую ссылку и просят заполнить форму с реквизитами, контактными данными и статистикой канала. Дальше злоумышленники заявляют, что необходимо привязать tg-аккаунт к их сервису для старта рекламной кампании и предоставить “код из сообщения”. Если жертва поверила, то аккаунт успешно улетел в руки мошенников.

Но есть и еще одна схема, о ней нам поведал Сергей Смирнов (он, кстати, и предоставил скриншоты). Злоумышленники предлагают администраторам протестировать сервис перед рекламой и скидывают вредоносный EXE-файл. Здесь уже не нужен никакой код, после запуска EXEшника мошенники и так смогут авторизоваться, да и еще прихватят остальные данные с ПК жертвы.
👍2
ЭХ…РОМАНТИКА…

В США был приговорен к 25-ти годам лишения свободы мошенник по имени Элвис Эгос Огиекполор, он занимался мошенничеством и отмыванием денег. Мы разберем лишь одну частичку из его послужного списка: романтическое мошенничество.

Романтическое мошенничество — это когда с жертвами знакомятся в интернете, втираются в доверие и под различными предлогами вымогают деньги. Используя эту тактику, злоумышленники часто нацелены на пенсионеров или вдовцов, которые обладают “приличными” активами, так как именно эти группы лиц считаются наиболее уязвимыми.

Как пишет Министерство юстиции США, целью чаще всего становились женщины, которых находили на сайтах знакомств. Мошенники заводили отношения на расстоянии, никогда не встречаясь с жертвой лично, после чего под предлогом каких-либо финансовых проблем, мешающих долгожданной встрече, вымогали деньги.

Этот метод крайне распространен среди злоумышленников, поэтому очередной принц на белом коне может оказаться вполне себе обычным козлом.
👍3
Злоумышленники совсем обленились, даже не прикручивают https. Но мы-то с вами и без этого понимаем, что бесплатный сыр бывает только в мышеловке. Встречайте домен http://onvtb.ru/ зарегистрированный 19.10.22
👍3
И ЕЩЕ НЕМНОГО ПРО ВТБ 💵

Пройди опрос и потеряй свои деньги

Эксперты из ВТБ заявили, что в октябре мошенники активизировались. По их словам, в социальных сетях все чаще появляется реклама фишинговых сайтов.

Мошенники покупают рекламу в социальных сетях под видом банка, где предлагают пользователям пройти опрос и получить подарок. Когда жертва переходит на сайт, ей открывается фишинговая форма, которую необходимо заполнить персональными данными, и только тогда откроется доступ к привлекательной акции.

Как пишет издание Экономика и Жизнь, чаще всего на таких страницах запрашивают номера телефонов, банковских карт, паспортные данные, СНИЛС и информацию об учетной записи от личного кабинета банка, а также могут требовать СМС-коды для подтверждения операций.

ВТБ уже успел заблокировать порядка 23 тыс. различных фишинговых сайтов. Это больше чем в три раза по сравнению с аналогичным периодом прошлого года.
👍2😱1
У вас непогашенный штраф!

В Сингапуре мошенники придумали интересную схему, связанную с массовой рассылкой фишинговых SMS-сообщений (смишинг): пользователям направляется текст, в котором их уведомляют о якобы неоплаченном счете или штрафе. Чаще всего эти штрафы связаны с нарушением ПДД.

Преступники имитируют уполномоченные организации, а в конце своих сообщений прикрепляют ссылку, где можно произвести оплату. Если пользователь поверил и перешел на страницу, то там его попросят предоставить данные от банковской карты, а также одноразовый код-пароль, ну и, конечно, спишут его сбережения.

Channel NewsAsia пишут, что менее чем за неделю похищено около $15 500, поэтому схема весьма актуальна для применения и на российском рынке, поэтому будьте осторожны!

Подписывайтесь на наш канал, чтобы быть в курсе новостей в мире фишинга.
👍3
Мошенники рассылают письма от “государственных органов”

В конце октября была обнаружена фишинговая кампания: преступники рассылают письма, в которых предлагают пользователям загрузить некий антивирус по ссылке, позволяющий обезопасить устройство от различных угроз в интернете. Мошенники совершают рассылку под видом правоохранительных органов.

На самом деле файл, который продвигался как антивирус, являлся трояном-шифровальщиком. Это означает, что если жертва устанавливала вредоносную программу, то данные на ее устройстве шифровались, а за их разблокировку требовали выкуп в размере 1,2 млн рублей.

“Злоумышленники спекулируют на актуальной новостной повестке и используют в схеме адрес, похожий на официальную почту одного из ведомств,” — прокомментировал ситуацию Андрей Ковтун из “Лаборатории Касперского”.

Хоть схема и кажется типичной, но факт в том, что люди на нее попадаются: ваши знакомые тоже могут стать жертвой. А чтобы этого избежать, рекомендуем поделиться новостью со своими близкими.
👍1🔥1
В Китае арестовали 8 человек за фишинг

Как пишет RTHK, полиция Китая в четверг заявила, что арестовала восемь человек в возрасте от 17 до 44 лет по подозрению в мошенничестве на сумму более 2,7 млн гонконгских долларов.

Подозреваемые в течение последних трех месяцев имитировали службы доставки и отправляли сообщения пользователям с просьбой оплатить “отмененные заказы”. С помощью этих сообщений им удалось похитить информацию о банковских картах 183 человек.

В дальнейшем данные банковских карт использовались для покупки мобильных телефонов, подарочных ваучеров и других вещей, которые в дальнейшем можно перепродать.

«Только за последний месяц синдикат использовал более 300 SIM-карт для отправки более миллиона фишинговых сообщений», сказал суперинтендант Уилсон Тэм, (командующий полицейским подразделением).

Надеемся, что эта схема не будет реализована в РФ. Но так или иначе, нужно оставаться бдительным. Подписывайтесь на наш канал и следите за новостями из мира фишинга.
👍3
“Зарабатывай прямо из дома!”

Подобное сообщение, наверное, видели все, будь то от бота в Telegram или рекламы ВКонтакте. Раз такой банальный текст продолжает всплывать, то это означает, что он работает. Наш читатель, скорее всего, проигнорирует рекламу с “успешным успехом”, а значит и никогда не узнает, что же на самом деле скрывается за подобными предложениями. Но махинация интереснее, чем вам кажется.

Известия пишут, что вместе с текстом о золотых горах жертве приходит ссылка и после перехода по ней, мошенники под тем или иным предлогом начинают выманивать деньги. Все бы хорошо, если заплатить единожды за приобретенный опыт общения, но мошенники — коварные существа.

Эксперт «Лаборатории Касперского» Ольга Свистунова рассказала, что жертве могут предложить приобрести обучение за 20-30 рублей, и если ввести данные от банковской карты, то автоматически оформляется подписка. В итоге каждый месяц будет списываться определенная сумма денег. Отключить подобный автоплатеж крайне проблематично.
👍3