🎣SecCheck – Telegram
🎣SecCheck
349 subscribers
181 photos
12 videos
2 files
139 links
Способы защиты от фишинговых атак и примеры социальной инженерии из повседневной жизни.

Наш проект по повышению киберграмотности в организациях stopphish.ru
Download Telegram
“ПОДДЕРЖИМ” ГРАЖДАН

Для мошенника нет ничего лучше, чем хороший инфоповод. Так и случилось с сентябрьской мобилизацией. Граждане спешат, волнуются — они уже прогреты для мошенничества: на эмоции давить становится легче.

Злоумышленники уже начали массово «помогать» населению выплатами. In2security поделились информацией о фишинговой кампанией, которую мошенники назвали «Zа наших».

Схема проста: гражданам обещают социальные выплаты, но только пока проводится СВО в Украине. Чтобы получить деньги, на странице необходимо выбрать банк и ввести либо логин и пароль от личного кабинета, либо предоставить информацию о карте.

Когда жертва предоставляет нужные данные и ждет секретный код для его ввода на странице, обученный бот пытается авторизоваться на сайте банка и тоже ждет тот самый код.

Друзья, не позволяйте панике взять верх, иначе мошенникам будет проще к вам подобраться! Подписывайтесь на наш канал и следите за новостями.
🔥3
Как угоняют Telegram-каналы

Администраторам tg-каналов стали поступать сообщения от «представителей» различных брендов с предложением разместить рекламный пост за деньги. Мошенники предлагают жертвам крайне выгодные условия, например, заплатить большую сумму из-за срочности или заказать сразу несколько публикаций.

Обычно преступники скидывают фишинговую ссылку и просят заполнить форму с реквизитами, контактными данными и статистикой канала. Дальше злоумышленники заявляют, что необходимо привязать tg-аккаунт к их сервису для старта рекламной кампании и предоставить “код из сообщения”. Если жертва поверила, то аккаунт успешно улетел в руки мошенников.

Но есть и еще одна схема, о ней нам поведал Сергей Смирнов (он, кстати, и предоставил скриншоты). Злоумышленники предлагают администраторам протестировать сервис перед рекламой и скидывают вредоносный EXE-файл. Здесь уже не нужен никакой код, после запуска EXEшника мошенники и так смогут авторизоваться, да и еще прихватят остальные данные с ПК жертвы.
👍2
ЭХ…РОМАНТИКА…

В США был приговорен к 25-ти годам лишения свободы мошенник по имени Элвис Эгос Огиекполор, он занимался мошенничеством и отмыванием денег. Мы разберем лишь одну частичку из его послужного списка: романтическое мошенничество.

Романтическое мошенничество — это когда с жертвами знакомятся в интернете, втираются в доверие и под различными предлогами вымогают деньги. Используя эту тактику, злоумышленники часто нацелены на пенсионеров или вдовцов, которые обладают “приличными” активами, так как именно эти группы лиц считаются наиболее уязвимыми.

Как пишет Министерство юстиции США, целью чаще всего становились женщины, которых находили на сайтах знакомств. Мошенники заводили отношения на расстоянии, никогда не встречаясь с жертвой лично, после чего под предлогом каких-либо финансовых проблем, мешающих долгожданной встрече, вымогали деньги.

Этот метод крайне распространен среди злоумышленников, поэтому очередной принц на белом коне может оказаться вполне себе обычным козлом.
👍3
Злоумышленники совсем обленились, даже не прикручивают https. Но мы-то с вами и без этого понимаем, что бесплатный сыр бывает только в мышеловке. Встречайте домен http://onvtb.ru/ зарегистрированный 19.10.22
👍3
И ЕЩЕ НЕМНОГО ПРО ВТБ 💵

Пройди опрос и потеряй свои деньги

Эксперты из ВТБ заявили, что в октябре мошенники активизировались. По их словам, в социальных сетях все чаще появляется реклама фишинговых сайтов.

Мошенники покупают рекламу в социальных сетях под видом банка, где предлагают пользователям пройти опрос и получить подарок. Когда жертва переходит на сайт, ей открывается фишинговая форма, которую необходимо заполнить персональными данными, и только тогда откроется доступ к привлекательной акции.

Как пишет издание Экономика и Жизнь, чаще всего на таких страницах запрашивают номера телефонов, банковских карт, паспортные данные, СНИЛС и информацию об учетной записи от личного кабинета банка, а также могут требовать СМС-коды для подтверждения операций.

ВТБ уже успел заблокировать порядка 23 тыс. различных фишинговых сайтов. Это больше чем в три раза по сравнению с аналогичным периодом прошлого года.
👍2😱1
У вас непогашенный штраф!

В Сингапуре мошенники придумали интересную схему, связанную с массовой рассылкой фишинговых SMS-сообщений (смишинг): пользователям направляется текст, в котором их уведомляют о якобы неоплаченном счете или штрафе. Чаще всего эти штрафы связаны с нарушением ПДД.

Преступники имитируют уполномоченные организации, а в конце своих сообщений прикрепляют ссылку, где можно произвести оплату. Если пользователь поверил и перешел на страницу, то там его попросят предоставить данные от банковской карты, а также одноразовый код-пароль, ну и, конечно, спишут его сбережения.

Channel NewsAsia пишут, что менее чем за неделю похищено около $15 500, поэтому схема весьма актуальна для применения и на российском рынке, поэтому будьте осторожны!

Подписывайтесь на наш канал, чтобы быть в курсе новостей в мире фишинга.
👍3
Мошенники рассылают письма от “государственных органов”

В конце октября была обнаружена фишинговая кампания: преступники рассылают письма, в которых предлагают пользователям загрузить некий антивирус по ссылке, позволяющий обезопасить устройство от различных угроз в интернете. Мошенники совершают рассылку под видом правоохранительных органов.

На самом деле файл, который продвигался как антивирус, являлся трояном-шифровальщиком. Это означает, что если жертва устанавливала вредоносную программу, то данные на ее устройстве шифровались, а за их разблокировку требовали выкуп в размере 1,2 млн рублей.

“Злоумышленники спекулируют на актуальной новостной повестке и используют в схеме адрес, похожий на официальную почту одного из ведомств,” — прокомментировал ситуацию Андрей Ковтун из “Лаборатории Касперского”.

Хоть схема и кажется типичной, но факт в том, что люди на нее попадаются: ваши знакомые тоже могут стать жертвой. А чтобы этого избежать, рекомендуем поделиться новостью со своими близкими.
👍1🔥1
В Китае арестовали 8 человек за фишинг

Как пишет RTHK, полиция Китая в четверг заявила, что арестовала восемь человек в возрасте от 17 до 44 лет по подозрению в мошенничестве на сумму более 2,7 млн гонконгских долларов.

Подозреваемые в течение последних трех месяцев имитировали службы доставки и отправляли сообщения пользователям с просьбой оплатить “отмененные заказы”. С помощью этих сообщений им удалось похитить информацию о банковских картах 183 человек.

В дальнейшем данные банковских карт использовались для покупки мобильных телефонов, подарочных ваучеров и других вещей, которые в дальнейшем можно перепродать.

«Только за последний месяц синдикат использовал более 300 SIM-карт для отправки более миллиона фишинговых сообщений», сказал суперинтендант Уилсон Тэм, (командующий полицейским подразделением).

Надеемся, что эта схема не будет реализована в РФ. Но так или иначе, нужно оставаться бдительным. Подписывайтесь на наш канал и следите за новостями из мира фишинга.
👍3
“Зарабатывай прямо из дома!”

Подобное сообщение, наверное, видели все, будь то от бота в Telegram или рекламы ВКонтакте. Раз такой банальный текст продолжает всплывать, то это означает, что он работает. Наш читатель, скорее всего, проигнорирует рекламу с “успешным успехом”, а значит и никогда не узнает, что же на самом деле скрывается за подобными предложениями. Но махинация интереснее, чем вам кажется.

Известия пишут, что вместе с текстом о золотых горах жертве приходит ссылка и после перехода по ней, мошенники под тем или иным предлогом начинают выманивать деньги. Все бы хорошо, если заплатить единожды за приобретенный опыт общения, но мошенники — коварные существа.

Эксперт «Лаборатории Касперского» Ольга Свистунова рассказала, что жертве могут предложить приобрести обучение за 20-30 рублей, и если ввести данные от банковской карты, то автоматически оформляется подписка. В итоге каждый месяц будет списываться определенная сумма денег. Отключить подобный автоплатеж крайне проблематично.
👍3
Подписка Netflix

Существуют пользователи, которые используют электронную почту как для деловых переписок, так и для подписок на облачные сервисы. Для них есть хорошая новость: хакеры вас любят!

Как пишет Infosecurity Magazine, мошенники рассылают фишинговые письма, имитируя новости, связанные с подпиской Netflix. Но интересует преступников не просто взлом физического лица — они нацелены на сотрудников какой бы то ни было организации, которые используют свою электронную почту и для работы, и для “личных дел”. Таким образом мошенники проникают в корпоративную структуру.

Если вы один из таких пользователей, то настоятельно рекомендуем создать второй ящик и разделить свои емейлы по назначениям.
👍4
ИДИАЛЬНЫЙ ФИШИНГ

Пользователь Twitter (@pne247) поделился интересной историей о том, как его пытались взломать.

На электронную почту жертвы пришло письмо якобы от банка, в котором говорилось, что его контактные данные были обновлены и станут действительными через 24 часа. А в конце сообщения содержалась гиперссылка со следующим текстом: “Нажмите здесь, чтобы отменить запрос на обновление телефонного номера“. И, конечно, письмо было оформлено как надо: с логотипом банка и т.п., но мошенников выдали грамматические ошибки.

К сожалению, в статье, опубликованной на Daily Express, не говорится, куда все-таки вела эта ссылка, но ясно одно — мошенники пытались скомпрометировать учетные данные от банковского аккаунта.

Подписывайтесь на наш канал, чтобы быть в курсе всех новостей из мира фишинга.
👍3
МИЛЫЙ, ПОЙДЕМ В ТЕАТР?

На сайтах знакомств активизировались мошенники, которые под видом привлекательной девушки ищут жертв.

“Пользователя уводят в мессенджер, где он получает ссылку на фишинговый сайт для покупки билетов в театр, ему предлагают оплатить их”, — рассказала “Известиям” Юлия Зинган из Group-IB.

Злоумышленники похищают данные карт и деньги. А средства могут списываться по несколько раз, например, если человек попытается оформить “возврат” билета.

Кажется, что махинация настолько банальна и предсказуема, что никто на это не поведется. На помощь приходят голосовые сообщения с женским голосом, и уровень доверия возрастает в разы.

Не позволяйте мошенникам манипулировать вами! Повышайте свою осведомленность.
👍3🔥1
ЛЮБИТЕЛЯМ ВЫПИТЬ ПРИГОТОВИТЬСЯ

В 20-ых числах декабря началась массовая рассылка через WhatsApp, в которой говорилось о розыгрыше алкогольного напитка, а спонсором акции якобы стал крупный ритейлер.

На самом деле, неосведомленному пользователю сложно уловить мошенничество в данной афере, ведь нужно учитывать, что сообщения приходят от знакомых. Жертв мотивировали рассылать информацию о розыгрыше через WhatsApp, якобы только так шансов заполучить заветный приз станет больше.

По информации Лаборатории Касперского, если перейти по ссылке из сообщения, то пользователя попросят заполнить фишинговую форму своей конфиденциальной информацией, либо заплатить один рубль. В первом случае данные могут использовать для других мошеннических афер, а во втором, заполучив информацию о банковской карте - снимут деньги.

Алкоголь вредит не только здоровью, но и кошельку, поэтому будьте осторожны.
👍4
ДОВЕРЯЕТЕ ПОИСКОВОЙ СИСТЕМЕ? НЕ СТОИТ

Часто во время поисков нужного сайта мы “на автомате” кликаем по первой ссылке, которую выдал поисковик, но стоит быть внимательными, иначе можно легко угодить в лапы мошенников.

Преступники создают поддельные страницы, имитирующие легитимные сервисы, и размещают объявление в поисковых системах. Таким образом мошенникам удается сделать так, что пользователи в первую очередь увидят поддельный сайт, а уже после (ниже) легитимный источник. Правда, есть одно “но”: объявления обычно помечены баннером по типу “реклама”.

В последнее время данная афера чаще используются для кражи данных от банковских аккаунтов, но ничто не мешает ее применять и под другие цели.

Подробнее: https://clck.ru/33DtHe

Делитесь новостями со своими близкими, чтобы даже ваша бабушка не давала ни шанса мошенникам!
👍4
ЛЮБОВЬ ТРЕБУЕТ ЖЕРТВ

Учитель физкультуры из Подмосковья познакомилась с мошенником в Tinder и осталась без машины.

После общения в интернете, начиная с первой встречи, злоумышленник заявлял, что его спутница “неправильно” живет. Преступник предложил жертве бросить работу, продать машину и начать новую жизнь вместе с ним, а взамен пообещал купить новый Mercedes, дом или квартиру.

Жертва продала свой автомобиль за 990 тыс. рублей и передала эти деньги мошеннику. Но, помимо этого, кавалер успел выманить еще 200 тыс., а уже после успешно ретировался.

На реализацию аферы потребовалось несколько месяцев, жертва и злоумышленник общались с июня 2022 года по сентябрь того же года.

Рекомендуем быть аккуратными при знакомствах в интернете, иначе вам могут не только разбить сердце, но и опустошить кошелек. Подписывайтесь на канал, чтобы быть в курсе современных мошеннических афер.
👍4
ЛОТЕРЕЯ БЕЗ ПОБЕДИТЕЛЯ

“Столото” — это крупнейшая российская лотерея, в которой более 53% билетов продается через интернет. Чем не золотая жила для мошенников?

В 2022 “Столото” совместно с Group-IB заблокировали 26 тыс. фишинговых сайтов, 110 мобильных приложений, 800 групп и аккаунтов в соцсетях, а также обнаружили 11 тыс. фейковых рассылок в мессенджерах от мошенников. В общей сложности был прекращен доступ к 38 тыс. ресурсам, в прошлом году данное число держалось на отметке в 23 тыс.

Чаще всего мошенники имитируют платформы, которые уже знакомы пользователям, как надежные продавцы лотерейных билетов.
👍4
ЛУЧШАЯ РАБОТА В МИРЕ

“Сбер” поделился информацией о новом способе мошенничества, нацеленном на граждан, которые планируют трудоустроиться. Преступники имитируют работодателей, размещают вакансии и заманивают соискателей.

Злоумышленники высылают договор на подписание и даже могут поставить полноценную задачу на выполнение. Но когда преступникам удалось войти в доверие к жертве, мошенники просят сказать номер карты, а также код из SMS-сообщения, якобы это необходимо для перечисления гонорара. Но, к сожалению, новоиспеченному сотруднику деньги не придут, а только куда-то исчезнут.

“Помните, одноразовые пароли из смс никому нельзя называть,” — заявили в “Сбере”.

Поделитесь информацией со своими друзьями — защитите их от мошенников.
👍3
ДРОППЕРЫ БОЛЬШЕ НЕ ПОМОГУТ

В марте Госдума может рассмотреть поправки к закону «О Национальной платежной системе», заявил глава комитета нижней палаты по финрынку Анатолий Аксаков. Если поправки будут приняты, то банки смогут замораживать операции лиц, через которых мошенники отмывают и обналичивают деньги. Также появится возможность ограничивать переводы пользователей на дискредитированные счета.

По мнению адвоката КА «Юков и партнеры» Джамали Кулиева, кредитным организациям предстоит выработать надежный алгоритм выявления подозрительных переводов, чтобы не коснуться законопослушных граждан.

Хотя координатор платформы «Мошеловка» Евгения Лазарева считает, что вероятность ошибочной блокировки минимальна, так как информация исходит напрямую от Центробанка, а в случае ошибки — решение может быть обжаловано.

Подписывайтесь на наш канал, чтобы быть в курсе всех последних новостей из мира мошенничества.
👍3
ЗАРАБОТАЙ НА МЕЧТУ

В последнее время такой фразой орудуют злоумышленники в рекламе своих скам проектов, завлекающие обещаниями о высоком заработке после инвестиций в пустышку. Такой метод мошенничества получил название “Забой свиней”. Теперь это явление проникло и в магазины приложений.

Злоумышленники ищут жертв в социальных сетях и приложениях для знакомств. Когда цель найдена, с ней пытаются установить дружеские или романтические отношения. Порой такое общение может продолжаться несколько месяцев. В один прекрасный момент мошенники информируют жертву о запуске нового проекта, связанного с торговлей криптовалютой, далее просят скачать официальное приложение в GooglePlay или AppStore и предлагают попробовать торговать.

Поначалу наивный пользователь будет выходить в плюс и даже сможет вывести деньги, но когда на счету появится большая по мнению мошенников сумма, то аккаунт заблокируют.

Подробнее на Хакере.
👍4
ПОБЕДИТЕЛЬ ПО ЖИЗНИ

По информации ЦБ РФ, в 2022 году злоумышленникам удалось заполучить 13,4 млрд рублей в ходе мошеннических махинаций, а средняя сумма одного перевода возросла почти на треть.

В ВТБ считают, что в 2023 году мессенджеры станут основным инструментом злоумышленников. По их оценкам, только за последний год число мошеннических звонков в мессенджерах увеличилось в пять раз.

А рекордной суммой денежного перевода злоумышленникам (барабанная дробь!) считается 500 млн рублей. Эту цифру назвал полковник полиции Филипп Немов на форуме «Кибербезопасность в финансах». По его словам, махинацию провернули телефонные мошенники.

Надеемся, что обладатель таких денег еще их заработает и подпишется на наш канал, чтобы больше никогда не попадаться на уловки злоумышленников.
👍3🔥1
ГОСУСЛУГИ УЖЕ В WHATSAPP

Координатор платформы “Мошеловка” Евгения Лазарева сообщила РИА Новости о мошенниках, которые под видом “Госуслуг”, орудуют в WhatsApp. Эксперты считают, что целью злоумышленников является оформление кредита на жертву звонка.

Преступник позвонит пользователю по WhatsApp, представившись сотрудником “Госуслуг”, известит о несуществующем письме и предложит получить его через почту или МФЦ. После того как жертва выберет, в каком месте удобнее забрать корреспонденцию, на устройство должно прийти пуш-уведомление с кодом, который злоумышленник попросит назвать. Отправителем сообщения будет сервис banki.ru, а содержимое потребуется для регистрации на их сайте.

Специалисты предполагают, что далее придет еще один код, который потребуется уже для подтверждения заявки на оформление кредита. А другую информацию, необходимую для выдачи кредита, мошенник выяснит в процессе разговора.
👍4