🎣SecCheck – Telegram
🎣SecCheck
349 subscribers
181 photos
12 videos
2 files
139 links
Способы защиты от фишинговых атак и примеры социальной инженерии из повседневной жизни.

Наш проект по повышению киберграмотности в организациях stopphish.ru
Download Telegram
ФИШИНГ В РОССИИ: КАК УБЕРЕЧЬ СВОЙ КОШЕЛЕК И ЛИЧНЫЕ ДАННЫЕ В СЕТИ

Отсутствие SSL-сертификата — один из наиболее распространенных признаков фишингового ресурса. Если в начале адреса стоит «http», а не «https», то это означает, что сайт не защищен SSL-сертификатом.

Но теперь проблема фишинга стала еще более серьезной из-за проблем с SSL-сертификатами, возникших после отказа западных удостоверяющих центров работать в РФ.

Следует вывод, что даже не у всех официальных площадок есть SSL-сертификат, а мошеннических сайтов с каждым днем становится только больше. Теперь, чтобы отличить фишинговую страницу, нужно в первую очередь обратить внимание на следующие признаки:

1. Поддельный адрес сайта;
2. Ошибки в тексте, которые не допускают официальные ресурсы;
3. Сайт запрашивает личные данные, которые не требуются для работы с этой страницей;
4. Недостоверные контактные данные, либо полное их отсутствие.

Подписывайтесь на канал, чтобы не пропустить новости о современных мошеннических махинациях.
🔥2👍1
АГЕНТ ПОД ПРИКРЫТИЕМ

Как сообщает ВТБ, злоумышленники обзванивают россиян, которые пострадали от телефонного мошенничества, и приглашают их принять участие в операции по поимке преступников.

Мошенники представляются органами госбезопасности и предлагают ежемесячный доход за совместную работу. Но на самом деле наивного пользователя используют как дроппера. Тайному агенту на счет будут приходить деньги, которые потребуют обналичить и передать “начальству”. Объясняется это все весьма просто: якобы только таким образом получится “спасти” похищенные деньги.

“Злоумышленники хотят переложить на них ответственность за незаконные переводы и даже обещают им зарплату, создавая впечатление о реальной деятельности по борьбе с преступниками”, — объяснил начальник управления защиты корпоративных интересов ВТБ Дмитрий Ревякин.

Только за благие намерения пользователю может грозить реальный срок до 10 лет за мошенничество. За что боролись, на то и напоролись.

Подробнее написала Евгения Чернышова на РБК.
😱2👍1
🇮🇳В Индии появилась новая волна мошенничеств связанная с заработком на Youtube.

Недавно эта схема освещалась, но некоторые все еще попадаются на эту уловку, потому что верят в легкие деньги.

Чтобы не стать жертвой таких уловок, ознакомься с данной схемой и будь в курсе событий. В какой стране бы ты ни находился, это может тебе пригодится 😉

Мошенники связываются с жертвой через WhatsApp и предлагают зарабатывать до 5000 рупий в день (4600 рублей), лайкая и подписываясь на видео на YouTube. Далее они просят отправить скриншоты проделанной работы и перейти в Telegram, где запрашивают личные данные и банковские реквизиты под разными предлогами.

Мошенники используют Telegram, потому что он считается более безопасным и защищенным от слежки и мониторинга, что помогает им сохранять анонимность.
👍3🔥1
🪖А вам уже пришел экзешник с мобилизационным предписанием?)

Злоумышленники следуют «трендам» и к фейковым повесткам прикрепляют файлы .exe с трояном 👾

Будьте острожны, никогда не открываете подобные файлы от незнакомых отправителей или от тех кто играет на эмоциях жертв 😈
🔥2😱1
🇸🇬 Недавно вышла новость об одном из вариантов мошенничества, который раскрыла полиция Сингапура.

1️⃣ Мошенники размещали рекламу продуктов питания в социальных сетях, а потенциальные жертвы, связываясь с ними через WhatsApp и получали ссылку на приложение для покупок продуктов.

💰Жертвы, веря в эту историю, устанавливали приложение и беззаботно предоставляли свои личные данные и данные своих банковских карт. Таким образом злоумышленники сразу же начинали списывать деньги с их карт.

2️⃣ Далее был второй этап. Мошенники выдавали себя за "сотрудников банка" и уговаривали жертв установить приложение ScamShield для подачи отчета о мошенничестве. Жертву снова просили установить приложение по URL-ссылке и не доверять приложению размещенному в официальном магазине, так как якобы оно мошенническое.

👾Полиция не раскрыла, какие именно опасности скрываются за установкой поддельного ScamShield. Но очевидно, что это выгодно мошенникам, иначе они бы не придумывали все эти дополнительные шаги.

К слову, на официальном сайте ScamShield было написано, что поддельное приложение может содержать вирусы и стать причиной утечки личных данных.

📵Перед тем как устанавливать какое-либо приложение, советуем дополнительно проверить его на признаки мошеннического. Прежде всего, если приложение не с официального магазина, его устанавливать не стоит. А также если оно есть в магазине, но у него плохие отзывы или низкий рейтинг.
🔥3👍1
Forwarded from Mash
10-летний сын менеджера "Газпром газнадзора" отдал мошенникам в Москве 100 тысяч рублей + элитную ювелирку на 500к. Пока мама была на работе, а папа в командировке в Китае. Мальчика наказали самым жестоким способом — неделей без компьютера.

15 мая третьеклассник Артём (имя изменено) остался дома один. Именно в этот день подозрительно зазвонил городской телефон. Мальчик поднял трубку и услышал женщину. Она сказала, что служит в МВД и сейчас пытается спасти пешехода, которого случайно сбила. Но для этого нужны деньги. Тёма впечатлился и пообещал помочь. Мошенница попросила замотать всё ценное в постельное бельё, положить в чемодан и отдать курьеру, который "придёт через 5 минут".

Школьник взял из сейфа наличку, обручальные кольца, цепочки вместе с серьгами с сапфирами, изумрудами, топазом и передал пришедшему мужчине. Позже "полицейская" вновь позвонила. Сказала: "Этого мало". В этот момент из школы пришёл старший брат, заподозрил неладное, прервал разговор младшего и связался с родителями. Мама написала заявление в полицию и оставила Тёму без игр и интернета на семь дней.

😋 Подписывайся на Mash
Please open Telegram to view this post
VIEW IN TELEGRAM
😱2👍1
ВТБ и Ведомости поделились информацией о более усовершенстованном способе обмануть жертву и добиться своего.

Мошенники пошли дальше: если жертва не реагирует на предупреждения и не верит “банковским работникам”, “сотрудникам прокуратуры” и т.п. о том что якобы мошенники пытаются украсть у нее деньги... то они начинают звонить родственникам чтобы те смогли убедить своего непутевого родного и он смог “сохранить деньги”.

Получается на человека начинают оказывать давление не только со стороны фейковых представителей закона или банка, но и со стороны родственников. Жертва оказывается в не завидном положении.

Мошенники постоянно изобретают новые способы того, как украсть ваши деньги. Но часто они основаны на уже известных методах. К примеру: вызвать у жертвы ощущение срочности, чтобы она сделала нужные мошеннику действия. Необходимо знать как можно больше используемых методов и возможно даже немного мыслить как злоумышленник, чтобы предугадывать наперед как он может поступить.
👍3🔥1
РАБОТА МЕЧТЫ

Один из распространенных приемов у социальных инженеров - это привлечь жертву потенциальной возможностью получить легкие деньги.

Люди почти всегда будут искать наиболее выгодный вариант заработать, на чем мошенники и играют.

Если что-то выглядит слишком хорошо для того, чтобы быть правдой - скорее всего это не правда и нужно быть бдительным.

В этот раз на уловку попалась 43-летняя женщина, которая искала подработку. Найденный ею вариант обещал хорошие деньги за просмотр и проставление подписей в документах.

В принципе эта работа выглядит подозрительной, даже если бы она реально существовала.

С жертвой созвонились по скайпу, добились демонстрации экрана и установки приложения для "работы". Далее ей сказали закинуть деньги на телефон, которые не поступили и чтобы справится с этой проблемой нужно установить еще несколько приложений. В общем она набрала кредитов через эти приложения на 2,6 млн. рублей, которые потом испарились.
😱3👍1
«Рефинансируйте свой кредит и получите больше долгов»

Мошенники придумали новую схему связанную с рефинансированием кредитов.

Жертве предлагают взять более выгодный кредит, с помощью которого можно будет погасить остальные долги. Если человек идет на это и оформляет рефинансирование, то ему предлагают перевести деньги на “безопасный” или “единый” счет. После этого жертва остается и с предыдущими долгами и с новым.

Анатолий Печатников (Зампред ВТБ) посоветовал не разговаривать с "работниками банка", если нужно самому перезванивать в банк и что “банки никогда не звонят по мессенджерам”.

Перезванивать конечно необходимо на официальный номер, взятый с официальных источников, а не на тот, с которого вам поступил звонок.

Также одним из надежных способов является личное посещение банка, при котором вы можете узнать о возможности рефинансирования и если необходимо - оформить бумаги.
😱3👍1
➡️ Недавно произошла интересная многоходовая атака с одной пожилой парой.

Все началось с того, что на их планшете появилось необычное уведомление, которое все продолжало и продолжало всплывать. Дама решила позвонить по номеру указанному в уведомлении.

Первым в цепочке мошенников был “сотрудник” Apple. Далее ее переключили на сотрудника отдела по борьбе с мошенничеством банка, который сказал, что с ее счета были сняты деньги за детское порно. Далее в дело вступил третий мошенник, представившись юристом Минюста. Он выудил личную информацию и сказал снять деньги со счета, дабы их уберечь. Пара сняла деньги и им дали инструкцию отправить свои сбережения на защищенный Биткоин счет, что они и сделали лишившись в итоге всего - $ 43000.
Оправиться паре помогла семья, в особенности их дети.

К сожалению, не все смогут положиться на своих близких в финансовом вопросе. Первое, что нужно сделать, это быть в курсе методов, которыми обманывают мошенники и не попадать под влияние эмоций, ведь именно на них они и играют.
👍4🔥1
Недавно мне позвонил индус, представившись Джоном, рассказал, что он из службы безопасности компании по аренде автомобилей. Он долго пытался выяснить мое имя, потом где я был в последнее время. Потом он рассказал следующую историю. Они нашли оружие и труп в автомобиле, арендованном на мое имя и оплаченной моей картой. "Все очень серьезно, действовать нужно немедленно", - сказал Джон. Полиция уже вышла на мой след, Интерпол, ФБР и CNN. Но есть шанс проверить все мои данные и он сможет подтвердить, что я не участвовал. Дальше все по классической схеме: номера, карты, цифры.

Информацией поделился @Wittgenstein
👍2😱1
Полиция Дубая срочно предупредила жителей о мошеннических электронных письмах, которые призывают оплатить штрафы и сервисные сборы от ее имени.

Мошенники предлагают перейти по ссылке в письме для оплаты. Эту новость сообщила полиция Дубая в своем Твитере.

Также в комментариях был прикреплен скриншот, демонстрирующий еще одну мошенническую схему, связанную с доставкой еды. Фейковый сайт принимает заказы и крадет платежные данные.

Будьте в курсе мошеннических схем, чтобы на них не попадаться.
👍2😱1
Старший научный сотрудник онкологической клиники потерял 1,5 Млн рублей из-за мошенников

В Национальном медицинском исследовательском центре онкологии имени Н. Н. Блохина произошло мошенничество, в результате которого старший научный сотрудник потерял 1,5 млн рублей. По информации ИА Регнум, 48-летняя женщина получила СМС от злоумышленника, представившегося заместителем министра здравоохранения РФ.

Мошенники убедили жертву, что произошла утечка её личных данных из базы министерства и попросили помощи для расследования инцидента. В процессе звонков злоумышленники выманили у неё информацию о банковских картах и уговорили перевести деньги на неизвестные счета.

На следующий день звонки прекратились, и женщина поняла, что попала в ловушку мошенников.

Этот случай подчеркивает важность осведомленности и бдительности при общении с незнакомцами, особенно в отношении личных данных и финансовых транзакций.
👍2😱1
🤯 Ничего святого…

В Москве мошенник позвонил на городской номер одной из квартир, в которой на тот момент находилось двое детей. Родители как раз отлучились на 1,5 часа. Злоумышленник сказал детям, что их бабушка попала в больницу и срочно нужны деньги на ее лечение. Дети поискали деньги в квартире и нашли 950 тысяч рублей. Мужчина пришел к ним домой, взял деньги и скрылся. Новостью поделился Геннадий Самохвалов с ресурса Антимафия.

Исходя из этой истории становится ясным, что мошенники могут наблюдать за определенной семьей, выслеживать, когда родители уходят из дома и применять социальную инженерию на более уязвимых.

Очевидно, не только взрослым следует повышать свою осведомленность в этой области, но и детям.
😱2👍1
➡️ В уже не новую схему по вымогательству у близких был добавлен фактор, усиливающий доверие жертвы.

1. Злоумышленники взламывают аккаунт человека в мессенджере.

2. С помощью чат-бота в Телеграм создают фейковое изображение банковской карточки с именем взломанного. При этом используют изображения популярных банков.

3. Связываются с контактами жертвы, прося помочь финансово.

4. Скидывают фото карточки и ложным номером.

5. Если жертва попадается, то она переводит деньги мошенникам.

Когда жертва понимает, что отправила деньги не туда, то обращается в банк, который указан на фейковой карте.

Счет принадлежит мошеннику и находится в другом банке — как правило, не таком крупном и заметном, — сообщил старший вице-президент ВТБ Никита Чугунов Известиям. Эта путаница добавляет время мошенникам на обналичивание суммы.

Итог: если получили сообщение от знакомого контакта с просьбой перевести деньги - свяжитесь с ним по альтернативному каналу, чтобы подтвердить информацию.
👍4
image_2023-08-11_16-05-12.png
345.6 KB
Не пользуетесь Fb из-за блокировки? Вы ничего не потеряли.
Там по прежнему крутят скам в рекламе и модераторы объявлений ничего с этим не делают.
👍2🔥1
У нас великолепная новость!

Наша команда продолжает оказывать помощь компаниям в обучении своих сотрудников правилам кибербезопасности. Сегодня мы рады представить вам нашу новую коллекцию плакатов по кибербезопасности. Получите их бесплатно, скачав на нашем сайте.

Каждый плакат содержит конкретные рекомендации по сохранению конфиденциальности информации, предотвращению утечек данных и противодействию фишингу.
Просто распечатайте их и повесьте в организации!

И это еще не все! Помимо плакатов, на нашем сайте вы найдете множество других бесплатных материалов, разработанных нашей командой, чтобы помочь вам и вашим сотрудникам эффективнее справляться с рисками.

Получите свои 20 стильных плакатов и другие материалы уже сегодня!
👍4🔥1🤣1
Спасибо всем, кто оценил наши плакаты по кибербезопасности. Ваши отзывы стали нашим вдохновением, и мы не могли проигнорировать ваши многочисленные просьбы.

Представляем вам новые скринсейверы, созданные на основе наших плакатов. Вы можете установить их на компьютеры ваших сотрудников или передать службе информационной безопасности, чтобы это сделали они.

Не забывайте, что кибербезопасность компании начинается с осведомленности каждого сотрудника.
Вместе мы создаём сильную защиту от киберугроз!

Скачайте наши скринсейверы здесь

Скачайте остальные материалы в помощь службе информационной безопасности здесь
👍3🔥2
Пока в поддержке Яндекса переписываемся с ботом (а они не могут нормально обработать жалобу на мошенников), поделимся еще одним способом злоумышленников привлекать внимание к своим сайтам.

С почты noreply@id.yandex.ru пришло письмо следующего содержания:
Здравствуйте!
Пользователь Компания Газпром приглашает вас в организацию ВЫ УЧАСТНИК АКЦИИ ГАЗПРОМ. ПОДРОБНЕЕ - www.ГАЗМ[.]рф на Яндексе. Перейдите по ссылке, чтобы принять приглашение.
С уважением,
Команда Яндекс ID

Злоумышленники используют сервис Яндекса для приглашения на свой сайт. Вместо имени организации вставляют целый текст с мошеннической ссылкой: «ВЫ УЧАСТНИК АКЦИИ ГАЗПРОМ. ПОДРОБНЕЕ - www.ГАЗМ[.]рф». Перейдя по ссылке, мы попадаем на страницу-прокладку, а уже с нее на «Газпром разрешил торговать газом».

Такому способу привлечения внимания к ресурсу мошенника уже несколько лет и судя по тому, что он еще используется – это до сих пор работает.
👍2🔥2
В ВТБ рассказали о новых уловках мошенников

Мошенники не перестают придумывать новые способы обмана. В последнее время участились случаи, когда аферисты звонят людям от лица банка и убеждают их в необходимости обновить свои банковские данные и застраховать средства, чтобы предотвратить их кражу.

Как работает эта схема? Мошенники звонят с неизвестных номеров, выдают себя за сотрудников банка и уведомляют о подозрительных операциях на вашем счете. Затем они предлагают обновить единый лицевой счет для дополнительной защиты. Чтобы убедить вас, они даже отправляют поддельные документы, выглядящие как официальные банковские бланки с логотипом и печатью. Они могут также утверждать, что вы стали жертвой мошенничества, и предлагают вам застраховать свои деньги за счет "резервного фонда банка". В знак компенсации за неудобства они обещают повышенную ставку по вкладу.

После этого мошенники просят перевести деньги на "безопасный" счет через банкомат. Они утверждают, что после активации обновленного счета все ваши финансовые активы будут восстановлены. Но на самом деле они просто выманивают деньги на свои счета и исчезают.
👍2🔥2