🎣SecCheck – Telegram
🎣SecCheck
349 subscribers
181 photos
12 videos
2 files
139 links
Способы защиты от фишинговых атак и примеры социальной инженерии из повседневной жизни.

Наш проект по повышению киберграмотности в организациях stopphish.ru
Download Telegram
У вас непогашенный штраф!

В Сингапуре мошенники придумали интересную схему, связанную с массовой рассылкой фишинговых SMS-сообщений (смишинг): пользователям направляется текст, в котором их уведомляют о якобы неоплаченном счете или штрафе. Чаще всего эти штрафы связаны с нарушением ПДД.

Преступники имитируют уполномоченные организации, а в конце своих сообщений прикрепляют ссылку, где можно произвести оплату. Если пользователь поверил и перешел на страницу, то там его попросят предоставить данные от банковской карты, а также одноразовый код-пароль, ну и, конечно, спишут его сбережения.

Channel NewsAsia пишут, что менее чем за неделю похищено около $15 500, поэтому схема весьма актуальна для применения и на российском рынке, поэтому будьте осторожны!

Подписывайтесь на наш канал, чтобы быть в курсе новостей в мире фишинга.
👍3
Мошенники рассылают письма от “государственных органов”

В конце октября была обнаружена фишинговая кампания: преступники рассылают письма, в которых предлагают пользователям загрузить некий антивирус по ссылке, позволяющий обезопасить устройство от различных угроз в интернете. Мошенники совершают рассылку под видом правоохранительных органов.

На самом деле файл, который продвигался как антивирус, являлся трояном-шифровальщиком. Это означает, что если жертва устанавливала вредоносную программу, то данные на ее устройстве шифровались, а за их разблокировку требовали выкуп в размере 1,2 млн рублей.

“Злоумышленники спекулируют на актуальной новостной повестке и используют в схеме адрес, похожий на официальную почту одного из ведомств,” — прокомментировал ситуацию Андрей Ковтун из “Лаборатории Касперского”.

Хоть схема и кажется типичной, но факт в том, что люди на нее попадаются: ваши знакомые тоже могут стать жертвой. А чтобы этого избежать, рекомендуем поделиться новостью со своими близкими.
👍1🔥1
В Китае арестовали 8 человек за фишинг

Как пишет RTHK, полиция Китая в четверг заявила, что арестовала восемь человек в возрасте от 17 до 44 лет по подозрению в мошенничестве на сумму более 2,7 млн гонконгских долларов.

Подозреваемые в течение последних трех месяцев имитировали службы доставки и отправляли сообщения пользователям с просьбой оплатить “отмененные заказы”. С помощью этих сообщений им удалось похитить информацию о банковских картах 183 человек.

В дальнейшем данные банковских карт использовались для покупки мобильных телефонов, подарочных ваучеров и других вещей, которые в дальнейшем можно перепродать.

«Только за последний месяц синдикат использовал более 300 SIM-карт для отправки более миллиона фишинговых сообщений», сказал суперинтендант Уилсон Тэм, (командующий полицейским подразделением).

Надеемся, что эта схема не будет реализована в РФ. Но так или иначе, нужно оставаться бдительным. Подписывайтесь на наш канал и следите за новостями из мира фишинга.
👍3
“Зарабатывай прямо из дома!”

Подобное сообщение, наверное, видели все, будь то от бота в Telegram или рекламы ВКонтакте. Раз такой банальный текст продолжает всплывать, то это означает, что он работает. Наш читатель, скорее всего, проигнорирует рекламу с “успешным успехом”, а значит и никогда не узнает, что же на самом деле скрывается за подобными предложениями. Но махинация интереснее, чем вам кажется.

Известия пишут, что вместе с текстом о золотых горах жертве приходит ссылка и после перехода по ней, мошенники под тем или иным предлогом начинают выманивать деньги. Все бы хорошо, если заплатить единожды за приобретенный опыт общения, но мошенники — коварные существа.

Эксперт «Лаборатории Касперского» Ольга Свистунова рассказала, что жертве могут предложить приобрести обучение за 20-30 рублей, и если ввести данные от банковской карты, то автоматически оформляется подписка. В итоге каждый месяц будет списываться определенная сумма денег. Отключить подобный автоплатеж крайне проблематично.
👍3
Подписка Netflix

Существуют пользователи, которые используют электронную почту как для деловых переписок, так и для подписок на облачные сервисы. Для них есть хорошая новость: хакеры вас любят!

Как пишет Infosecurity Magazine, мошенники рассылают фишинговые письма, имитируя новости, связанные с подпиской Netflix. Но интересует преступников не просто взлом физического лица — они нацелены на сотрудников какой бы то ни было организации, которые используют свою электронную почту и для работы, и для “личных дел”. Таким образом мошенники проникают в корпоративную структуру.

Если вы один из таких пользователей, то настоятельно рекомендуем создать второй ящик и разделить свои емейлы по назначениям.
👍4
ИДИАЛЬНЫЙ ФИШИНГ

Пользователь Twitter (@pne247) поделился интересной историей о том, как его пытались взломать.

На электронную почту жертвы пришло письмо якобы от банка, в котором говорилось, что его контактные данные были обновлены и станут действительными через 24 часа. А в конце сообщения содержалась гиперссылка со следующим текстом: “Нажмите здесь, чтобы отменить запрос на обновление телефонного номера“. И, конечно, письмо было оформлено как надо: с логотипом банка и т.п., но мошенников выдали грамматические ошибки.

К сожалению, в статье, опубликованной на Daily Express, не говорится, куда все-таки вела эта ссылка, но ясно одно — мошенники пытались скомпрометировать учетные данные от банковского аккаунта.

Подписывайтесь на наш канал, чтобы быть в курсе всех новостей из мира фишинга.
👍3
МИЛЫЙ, ПОЙДЕМ В ТЕАТР?

На сайтах знакомств активизировались мошенники, которые под видом привлекательной девушки ищут жертв.

“Пользователя уводят в мессенджер, где он получает ссылку на фишинговый сайт для покупки билетов в театр, ему предлагают оплатить их”, — рассказала “Известиям” Юлия Зинган из Group-IB.

Злоумышленники похищают данные карт и деньги. А средства могут списываться по несколько раз, например, если человек попытается оформить “возврат” билета.

Кажется, что махинация настолько банальна и предсказуема, что никто на это не поведется. На помощь приходят голосовые сообщения с женским голосом, и уровень доверия возрастает в разы.

Не позволяйте мошенникам манипулировать вами! Повышайте свою осведомленность.
👍3🔥1
ЛЮБИТЕЛЯМ ВЫПИТЬ ПРИГОТОВИТЬСЯ

В 20-ых числах декабря началась массовая рассылка через WhatsApp, в которой говорилось о розыгрыше алкогольного напитка, а спонсором акции якобы стал крупный ритейлер.

На самом деле, неосведомленному пользователю сложно уловить мошенничество в данной афере, ведь нужно учитывать, что сообщения приходят от знакомых. Жертв мотивировали рассылать информацию о розыгрыше через WhatsApp, якобы только так шансов заполучить заветный приз станет больше.

По информации Лаборатории Касперского, если перейти по ссылке из сообщения, то пользователя попросят заполнить фишинговую форму своей конфиденциальной информацией, либо заплатить один рубль. В первом случае данные могут использовать для других мошеннических афер, а во втором, заполучив информацию о банковской карте - снимут деньги.

Алкоголь вредит не только здоровью, но и кошельку, поэтому будьте осторожны.
👍4
ДОВЕРЯЕТЕ ПОИСКОВОЙ СИСТЕМЕ? НЕ СТОИТ

Часто во время поисков нужного сайта мы “на автомате” кликаем по первой ссылке, которую выдал поисковик, но стоит быть внимательными, иначе можно легко угодить в лапы мошенников.

Преступники создают поддельные страницы, имитирующие легитимные сервисы, и размещают объявление в поисковых системах. Таким образом мошенникам удается сделать так, что пользователи в первую очередь увидят поддельный сайт, а уже после (ниже) легитимный источник. Правда, есть одно “но”: объявления обычно помечены баннером по типу “реклама”.

В последнее время данная афера чаще используются для кражи данных от банковских аккаунтов, но ничто не мешает ее применять и под другие цели.

Подробнее: https://clck.ru/33DtHe

Делитесь новостями со своими близкими, чтобы даже ваша бабушка не давала ни шанса мошенникам!
👍4
ЛЮБОВЬ ТРЕБУЕТ ЖЕРТВ

Учитель физкультуры из Подмосковья познакомилась с мошенником в Tinder и осталась без машины.

После общения в интернете, начиная с первой встречи, злоумышленник заявлял, что его спутница “неправильно” живет. Преступник предложил жертве бросить работу, продать машину и начать новую жизнь вместе с ним, а взамен пообещал купить новый Mercedes, дом или квартиру.

Жертва продала свой автомобиль за 990 тыс. рублей и передала эти деньги мошеннику. Но, помимо этого, кавалер успел выманить еще 200 тыс., а уже после успешно ретировался.

На реализацию аферы потребовалось несколько месяцев, жертва и злоумышленник общались с июня 2022 года по сентябрь того же года.

Рекомендуем быть аккуратными при знакомствах в интернете, иначе вам могут не только разбить сердце, но и опустошить кошелек. Подписывайтесь на канал, чтобы быть в курсе современных мошеннических афер.
👍4
ЛОТЕРЕЯ БЕЗ ПОБЕДИТЕЛЯ

“Столото” — это крупнейшая российская лотерея, в которой более 53% билетов продается через интернет. Чем не золотая жила для мошенников?

В 2022 “Столото” совместно с Group-IB заблокировали 26 тыс. фишинговых сайтов, 110 мобильных приложений, 800 групп и аккаунтов в соцсетях, а также обнаружили 11 тыс. фейковых рассылок в мессенджерах от мошенников. В общей сложности был прекращен доступ к 38 тыс. ресурсам, в прошлом году данное число держалось на отметке в 23 тыс.

Чаще всего мошенники имитируют платформы, которые уже знакомы пользователям, как надежные продавцы лотерейных билетов.
👍4
ЛУЧШАЯ РАБОТА В МИРЕ

“Сбер” поделился информацией о новом способе мошенничества, нацеленном на граждан, которые планируют трудоустроиться. Преступники имитируют работодателей, размещают вакансии и заманивают соискателей.

Злоумышленники высылают договор на подписание и даже могут поставить полноценную задачу на выполнение. Но когда преступникам удалось войти в доверие к жертве, мошенники просят сказать номер карты, а также код из SMS-сообщения, якобы это необходимо для перечисления гонорара. Но, к сожалению, новоиспеченному сотруднику деньги не придут, а только куда-то исчезнут.

“Помните, одноразовые пароли из смс никому нельзя называть,” — заявили в “Сбере”.

Поделитесь информацией со своими друзьями — защитите их от мошенников.
👍3
ДРОППЕРЫ БОЛЬШЕ НЕ ПОМОГУТ

В марте Госдума может рассмотреть поправки к закону «О Национальной платежной системе», заявил глава комитета нижней палаты по финрынку Анатолий Аксаков. Если поправки будут приняты, то банки смогут замораживать операции лиц, через которых мошенники отмывают и обналичивают деньги. Также появится возможность ограничивать переводы пользователей на дискредитированные счета.

По мнению адвоката КА «Юков и партнеры» Джамали Кулиева, кредитным организациям предстоит выработать надежный алгоритм выявления подозрительных переводов, чтобы не коснуться законопослушных граждан.

Хотя координатор платформы «Мошеловка» Евгения Лазарева считает, что вероятность ошибочной блокировки минимальна, так как информация исходит напрямую от Центробанка, а в случае ошибки — решение может быть обжаловано.

Подписывайтесь на наш канал, чтобы быть в курсе всех последних новостей из мира мошенничества.
👍3
ЗАРАБОТАЙ НА МЕЧТУ

В последнее время такой фразой орудуют злоумышленники в рекламе своих скам проектов, завлекающие обещаниями о высоком заработке после инвестиций в пустышку. Такой метод мошенничества получил название “Забой свиней”. Теперь это явление проникло и в магазины приложений.

Злоумышленники ищут жертв в социальных сетях и приложениях для знакомств. Когда цель найдена, с ней пытаются установить дружеские или романтические отношения. Порой такое общение может продолжаться несколько месяцев. В один прекрасный момент мошенники информируют жертву о запуске нового проекта, связанного с торговлей криптовалютой, далее просят скачать официальное приложение в GooglePlay или AppStore и предлагают попробовать торговать.

Поначалу наивный пользователь будет выходить в плюс и даже сможет вывести деньги, но когда на счету появится большая по мнению мошенников сумма, то аккаунт заблокируют.

Подробнее на Хакере.
👍4
ПОБЕДИТЕЛЬ ПО ЖИЗНИ

По информации ЦБ РФ, в 2022 году злоумышленникам удалось заполучить 13,4 млрд рублей в ходе мошеннических махинаций, а средняя сумма одного перевода возросла почти на треть.

В ВТБ считают, что в 2023 году мессенджеры станут основным инструментом злоумышленников. По их оценкам, только за последний год число мошеннических звонков в мессенджерах увеличилось в пять раз.

А рекордной суммой денежного перевода злоумышленникам (барабанная дробь!) считается 500 млн рублей. Эту цифру назвал полковник полиции Филипп Немов на форуме «Кибербезопасность в финансах». По его словам, махинацию провернули телефонные мошенники.

Надеемся, что обладатель таких денег еще их заработает и подпишется на наш канал, чтобы больше никогда не попадаться на уловки злоумышленников.
👍3🔥1
ГОСУСЛУГИ УЖЕ В WHATSAPP

Координатор платформы “Мошеловка” Евгения Лазарева сообщила РИА Новости о мошенниках, которые под видом “Госуслуг”, орудуют в WhatsApp. Эксперты считают, что целью злоумышленников является оформление кредита на жертву звонка.

Преступник позвонит пользователю по WhatsApp, представившись сотрудником “Госуслуг”, известит о несуществующем письме и предложит получить его через почту или МФЦ. После того как жертва выберет, в каком месте удобнее забрать корреспонденцию, на устройство должно прийти пуш-уведомление с кодом, который злоумышленник попросит назвать. Отправителем сообщения будет сервис banki.ru, а содержимое потребуется для регистрации на их сайте.

Специалисты предполагают, что далее придет еще один код, который потребуется уже для подтверждения заявки на оформление кредита. А другую информацию, необходимую для выдачи кредита, мошенник выяснит в процессе разговора.
👍4
ВАС ОБВИНЯЮТ В ГОСИЗМЕНЕ

Сбер” предупреждает о новой схеме мошенничества, которую используют злоумышленники, чтобы обмануть наивных пользователей.

Преступники звонят клиентам банка и представляются сотрудниками полиции или ФСБ, затем убеждают, что сотрудник банка, в котором обслуживается жертва, украл персональные данные и переводит деньги со счета в пользу ВСУ. Мошенники угрожают, что пользователь будет обвинен в гос измене.

Чтобы убедить жертву, преступники включают в игру "службу безопасности банка", которая подтверждает факт кражи данных клиента. Этот шаг вызывает у жертвы страх и вынуждает перевести все свои деньги на счета мошенников, а иногда даже брать кредиты.

Станислав Кузнецов, заместитель Председателя Правления “Сбербанка”:

“Такие звонки могут поступать только от злоумышленников, поэтому призываем граждан никогда не верить подобным обвинениям и сразу прекращать любые разговоры с мошенниками”.
😱3🔥1
Мошенники усиливают свои позиции в мессенджерах.
Подобных сообщений будет всё больше.
👇🏻👇🏻👇🏻

"Здравствуйте! Я менеджер по подбору персонала в компании ozon, и в настоящее время мы ищем 100 онлайн-сотрудников с частичной занятостью. Вы можете делать это из дома, используя свой мобильный телефон, и легко зарабатывать от 5000 до 30 000 рублей в день, причем зарплата будет выплачиваться в тот же день. Простые задачи можно выполнять в любом месте и в любое время. Свяжитесь с нами через Telegram: @HD5283
или нажмите на ссылку, чтобы добавить Telegram и связаться с нами
https://news.1rj.ru/str/HD5283
(Примечание: кандидатам должно быть не менее 20 лет, студенты не имеют права подавать заявки)"
👍2🔥1😱1
ФИШИНГ В РОССИИ: КАК УБЕРЕЧЬ СВОЙ КОШЕЛЕК И ЛИЧНЫЕ ДАННЫЕ В СЕТИ

Отсутствие SSL-сертификата — один из наиболее распространенных признаков фишингового ресурса. Если в начале адреса стоит «http», а не «https», то это означает, что сайт не защищен SSL-сертификатом.

Но теперь проблема фишинга стала еще более серьезной из-за проблем с SSL-сертификатами, возникших после отказа западных удостоверяющих центров работать в РФ.

Следует вывод, что даже не у всех официальных площадок есть SSL-сертификат, а мошеннических сайтов с каждым днем становится только больше. Теперь, чтобы отличить фишинговую страницу, нужно в первую очередь обратить внимание на следующие признаки:

1. Поддельный адрес сайта;
2. Ошибки в тексте, которые не допускают официальные ресурсы;
3. Сайт запрашивает личные данные, которые не требуются для работы с этой страницей;
4. Недостоверные контактные данные, либо полное их отсутствие.

Подписывайтесь на канал, чтобы не пропустить новости о современных мошеннических махинациях.
🔥2👍1
АГЕНТ ПОД ПРИКРЫТИЕМ

Как сообщает ВТБ, злоумышленники обзванивают россиян, которые пострадали от телефонного мошенничества, и приглашают их принять участие в операции по поимке преступников.

Мошенники представляются органами госбезопасности и предлагают ежемесячный доход за совместную работу. Но на самом деле наивного пользователя используют как дроппера. Тайному агенту на счет будут приходить деньги, которые потребуют обналичить и передать “начальству”. Объясняется это все весьма просто: якобы только таким образом получится “спасти” похищенные деньги.

“Злоумышленники хотят переложить на них ответственность за незаконные переводы и даже обещают им зарплату, создавая впечатление о реальной деятельности по борьбе с преступниками”, — объяснил начальник управления защиты корпоративных интересов ВТБ Дмитрий Ревякин.

Только за благие намерения пользователю может грозить реальный срок до 10 лет за мошенничество. За что боролись, на то и напоролись.

Подробнее написала Евгения Чернышова на РБК.
😱2👍1
🇮🇳В Индии появилась новая волна мошенничеств связанная с заработком на Youtube.

Недавно эта схема освещалась, но некоторые все еще попадаются на эту уловку, потому что верят в легкие деньги.

Чтобы не стать жертвой таких уловок, ознакомься с данной схемой и будь в курсе событий. В какой стране бы ты ни находился, это может тебе пригодится 😉

Мошенники связываются с жертвой через WhatsApp и предлагают зарабатывать до 5000 рупий в день (4600 рублей), лайкая и подписываясь на видео на YouTube. Далее они просят отправить скриншоты проделанной работы и перейти в Telegram, где запрашивают личные данные и банковские реквизиты под разными предлогами.

Мошенники используют Telegram, потому что он считается более безопасным и защищенным от слежки и мониторинга, что помогает им сохранять анонимность.
👍3🔥1