🎣SecCheck – Telegram
🎣SecCheck
349 subscribers
181 photos
12 videos
2 files
139 links
Способы защиты от фишинговых атак и примеры социальной инженерии из повседневной жизни.

Наш проект по повышению киберграмотности в организациях stopphish.ru
Download Telegram
📸🚫 Мошенники запустили новую схему обмана, связанную с организацией фейковых фотосессий

Как выглядит схема, рассказал эксперт Евгений Егоров:

▪️Злоумышленники под видом начинающего фотографа связываются с моделями в соцсетях и предлагают бесплатно свои услуги. Оплатить нужно всего лишь аренду студии;

▪️Далее лжефотографы скидывают потенциальным жертвам ссылки на сайты "проверенных фотостудий", которые на деле являются мошенническими;

▪️Жертва попадает на другой домен, якобы относящийся к платежному сервису, или же ей сразу предлагают сделать перевод по реквизитам карты. После указания данных карты жертве приходит SMS с подтверждением и одноразовым кодом, который она вводит на мошенническом сайте. Все деньги попадают в руки злоумышленникам;

▪️За несколько часов до фотосессии жертве приходит сообщение с отменой брони. Для этого ей присылают ссылку якобы на возврат средств, которая содержит уже привычные поля для ввода данных банковской карты. После заполнения у жертвы повторно списываются деньги.
@kp.ru
👍2😱2
Мошенники придумали новую схему похищения аккаунтов в Telegram, представляясь сотрудниками службы поддержки.

Они используют традиционный метод получения доступа через код из SMS. Поддельные страницы, имитирующие интерфейс мессенджера Telegram, служат ловушкой для пользователей.

Жертвам сообщают о предполагаемой заявке на удаление их аккаунта и убеждают перейти по ссылке для "отмены".

После ввода номера телефона и кода безопасности из SMS, мошенники мгновенно получают доступ к личной странице пользователя и его перепискам.

Это создает угрозу не только для личной информации пользователя, но и для его контактов.

Напоминаем, что Telegram не принимает заявок на удаление аккаунтов, и любые изменения следует делать самостоятельно в настройках конфиденциальности.
👍2😱1
Forwarded from AM Live (oleg IV)
На Google I/O компания продемонстрировала, как Gemini сможет прослушивать телефонные звонки пользователей Android и предупреждать их, если разговор ведется с мошенниками. Google отметила, что давно уже пытается внедрить искусственный интеллект в свои продукты, в том числе и Android.
👍2🔥1
🦹‍♀️ Мошенники начали звонить по видеосвязи

Ну, чем не Том Круз сотрудник Сбербанка? 👆Верхнесалдинская полиция сообщила об очередной жертве злоумышленников.

3 мая 60-летнему салдинцу поступил звонок на WhatsApp. Молодой человек представился сотрудником банка и рассказал самую популярную байку, типа "вашим счетом завладели и пытаются похитить все деньги".

Увидев офисного сотрудника на фоне баннера, мужчина проникся доверием и ... перевел на "безопасный счет" 740 тысяч рублей. Ну а дальше вы уже знаете - денег нет, и абонент недоступен.

Запускайте по семейным чатикам 🤳 Берегите своих близких!
😱3🔥1
Мошенники, использующие голосовую связь в мессенджерах, разработали новый способ получения доступа к аккаунтам дистанционного банковского обслуживания (ДБО). Они звонят, представляясь сотрудниками крупных российских банков, и предлагают продлить срок действия банковской карты.

ВТБ предупредил о новой схеме мошенников, отметив, что в России продление срока действия банковских карт сейчас происходит автоматически. В рамках этой мошеннической схемы в мессенджерах создаются фальшивые аккаунты банков, с которых и совершаются звонки.

Если человек обеспокоен истекающим сроком действия карты, ему отправляют ссылку на вредоносный файл и просят назвать одноразовый код, полученный в СМС. Получив доступ к личному кабинету онлайн-банка, мошенники могут вывести деньги со счета или оформить кредит на имя жертвы.
👍2
Ну и еще одна очередная схема от мошенников, за сообщение о которой спасибо подписчику 🤝
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
⚠️ Очередная схема мошенников. Звонят, обычно пожилым людям ☎️, и уведомляют о том, что жертве надо пройти бесплатную флюорографию, которую, как известно, надо проходить ежегодно. Пожилые люди, во-первых, мнительные в отношении своего здоровья и любят почем зря его проверять. А во-вторых, они верят Собянину, который "обласкал" их со всех сторон 🤕

Поэтому такие звонки не вызывают подозрений, тем более, что это не "майор ФСБ", "сотрудник службы безопасности х-банка" и не "главный инспектор центробанка". Вам предлагают записаться на бесплатный прием в поликлинику 🏥 и просят назвать одноразовый код подтверждения якобы от ЕМИАС (портал для записи к врачу). А код этот либо от Интернет-банка, либо от Госуслуг со всеми вытекающими. Дальше, как известно, дело техники! 💻 Будьте бдительны и предупредите родителей! ⚠️

ЗЫ. Вообще, мошеннических схем много разных, но тут мне было интересно нарисовать картинку про мошенников и флюрографию 💀
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2😱1
Мошенники нашли способ входить в "Госуслуги" жертв без запроса SMS

Мошенники научились получать доступ к аккаунтам некоторых россиян на сайте "Госуслуги" без необходимости обзванивать их с запросом SMS под различными предлогами. О новой схеме сообщает телеграм-канал "Вестник Киберполиции России".

В сообщении отмечается, что мошенники начали скупать SIM-карты мобильных номеров, которые поступают в повторную продажу. За последние месяцы произошло уже не менее десятка таких случаев.

Купив подобную SIM-карту, злоумышленники пытаются восстановить пароль к "Госуслугам", а также к личным кабинетам в крупнейших банках и социальных сетях. Как оказалось, россияне часто бросают свои номера, не отвязывая их от различных сервисов. Мобильные операторы, в свою очередь, не могут это проверить и отключить.

Не попадайтесь на удочку мошенников! Пользуйтесь нашей памяткой по личной кибербезопасности, чтобы знать, как защищать свои аккаунты и личные данные.
😱3
Новая схема мошенничества через сайт "Госуслуги".

Злоумышленники оформляют кредиты на имя жертвы, обналичивают деньги, оставляя обманутого человека с долгами и большими процентами. Также они могут использовать персональные данные жертвы для других махинаций.

Мошенники взламывают аккаунт на "Госуслугах", используя номер телефона жертвы, имитируют ситуацию с восстановлением пароля. Затем звонят, представившись менеджером оператора связи, и просят продлить срок действия номера. Жертве приходят два СМС с кодами от "Госуслуг". Если человек сообщает коды, мошенники получают доступ к аккаунту и оформляют кредиты.

Банки считают, что личность на портале Госуслуг уже подтверждена, поэтому легко одобряют кредиты. Мошенники звонят снова, теперь уже от имени службы безопасности банка, и просят коды из СМС от банка для остановки действий мошенников. Жертва сообщает коды, кредиты оформляются, а деньги уходят мошенникам.

Чтобы защититься:
- Не называйте коды из СМС незнакомым людям.
- Используйте сложные и нелогичные ответы на контрольные вопросы.
- При подозрительных звонках обрывайте разговор и сами перезванивайте в банк или полицию.
- Если ваш аккаунт был взломан, восстановите доступ через ближайший МФЦ с паспортом, проверьте кредитную историю через Бюро кредитных историй, обновите пароль и настройте двухфакторную аутентификацию.

Будьте внимательны к звонкам с незнакомых номеров и проверяйте информацию самостоятельно!
👍2🔥1
В сезон отпусков возросло число мошеннических сайтов, предлагающих бронирование билетов и отелей, сообщает "Газета.ру". Эти ресурсы обманывают пользователей, заставляя их вводить данные банковских карт для оплаты несуществующих услуг.

Компания F.A.C.C.T. сообщает, что фишинговые сайты, предлагающие билеты на праздничные мероприятия или бронирование отелей, становятся особенно активными в сезон отпусков и перед праздниками. Например, два года назад в интернете появилось более 30 фишинговых сайтов, копирующих популярные отели в Сочи. Аналогичная ситуация повторилась и в прошлом году.

Эти сайты практически идентичны оригинальным, но при попытке оплатить бронирование пользователь перенаправляется на фальшивую страницу. Часто предлагается оплата через Систему быстрых платежей с кешбэком 10%.

Эксперты советуют проверять туристическое агентство в Едином Федеральном реестре турагентов. "Обращайте внимание на ошибки в адресе сайта и на его содержимое," — рекомендует специалист по информационной безопасности Андрей Стариковский в интервью URA.RU.

Несмотря на разнообразие тематик, все мошеннические схемы следуют схожим алгоритмам и методам:

- Использование актуальных событий (праздников, времени года, политической обстановки и т.п.) для привлечения большего числа пользователей.
- Применение методов социальной инженерии для завлечения жертв на сайт.
- Партнерские программы, которые помогают масштабировать нелегальный бизнес, привлекать больше жертв и увеличивать прибыль.
- Имитирование известных брендов для введения жертв в заблуждение.

Будьте бдительны!
👍3🔥1
Экс-чиновника из Смоленска обманули мошенники
Бывшего заместителя губернатора Смоленской области, курировавшего цифровизацию и IT-безопасность, обманули во время отдыха в Крыму.

По данным Baza, Николай Кузнецов занимал должность вице-губернатора до весны 2023 года, а затем остался работать советником по цифровизации региона. 29 мая мошенники связались с ним и убедили, что его накопления под угрозой.

Поверив аферистам, мужчина отправился в Анапу и Новороссийск, чтобы перевести 6,5 миллиона рублей на "безопасные" счета через специальные терминалы. Вернувшись в Крым, он осознал обман и обратился в полицию.

Будьте осторожны и защищайте свои финансы!
🔥2😱2🤣1
В России с 2023 года ущерб от IT-преступлений превысил 210 млрд рублей

В 2024 году жертвами различных схем мошенников стали более 40 тыс. пожилых людей. Общий ущерб за 2023 и 4 месяца 2024 года составил более 210 миллиардов рублей. Об этом сообщил глава МВД России Владимир Колокольцев на заседании, посвященном борьбе с IT-преступлениями.

Новые способы киберпреступлений включают использование сим-боксов, виртуальных АТС, фиктивных бирж, криптообменников и теневых маркетплейсов.

За последние два года также увеличилось число случаев неправомерного доступа к компьютерной информации - с менее 1% в 2020 году до 12.5% сейчас.

МВД России увеличило численность подразделений по борьбе с киберпреступлениями в пять раз с 2020 года.
😱2👍1
⚠️ Звонок от руководителя. Новые способы обмана

Как часто вы получаете звонки от вашего руководителя? Мошенники нашли новый способ обмана, прикидываясь начальниками, и уже успешно его используют.

📞 На связи "ваш директор"!"Алло, вы не узнаете своего руководителя?" — слышите строгий голос на другом конце провода. В суете дня сложно понять, кто на самом деле звонит.

Вот два сценария мошенничества:

1. Звонок от "нынешнего руководителя". Вас просят срочно перевести деньги — от 50 до 100 тысяч рублей — на нужды компании, ссылаясь на задержку в бухгалтерии.

2. Звонок от "бывшего работодателя". Говорят об утечке данных или налоговой проверке, просят подтвердить ваши данные, которые потом используют для доступа к вашим аккаунтам и банковским счетам.

Как они это делают?
Мошенники могут звонить наугад, зная, что у вас, вероятно, нет номера начальника. С развитием технологий они становятся все более изощренными, используя дипфейки для подделки голоса и внешности на экране.

🔒 Как защититься?
Проверьте, с кем вы говорите. Если номер неизвестен, уточните информацию о звонке у секретаря. Будьте уверены, что выполняете поручение именно вашего начальника, а не мошенника.

Будьте бдительны!
👍4
Друзья, перед началом отпускного сезона мы подготовили для вас памятку, которая поможет обеспечить личную информационную безопасность во время отпуска.

В памятке вы найдете ответы на множество важных вопросов, таких как:
- Как правильно настроить автоответчик на время отпуска.
- Как безопасно пользоваться сервисами бронирования билетов и отелей.
- Чем опасны общественные Wi-Fi сети и как избежать рисков.
- Как обезопасить свою SIM-карту.
- На что обращать внимание в гостиницах и съемном жилье.

Используйте эту информацию сами и делитесь ею с коллегами и семьей! Скачать
🔥7
Телефонные мошенники начали использовать новый способ обмана, представляясь сотрудниками «Почты России».

Они сообщают о доставке посылки из-за рубежа и требуют оплатить таможенный сбор. Об этом сообщил представитель платформы безопасности «Т-защита» (входит в «Т-банк», бывший «Тинькофф»).

Мошенники просят назвать код из sms для отказа от посылки, якобы для подписания официального отказа в базах почты. Однако их цель - получить доступ к вашему банковскому приложению или учетной записи на «Госуслугах».

С помощью доступа к «Госуслугам» они собирают ваши персональные данные для дальнейших обманов. Например, могут сообщить о якобы расследовании мошенничества и попросить перевести деньги на «безопасный» счет.

Особенно опасно, когда мошенники оформляют кредиты или микрозаймы на ваше имя, используя данные из «Госуслуг». Они также могут запустить процесс перевыпуска eSim, предупреждает F.A.C.C.T. .

Мошенники часто ориентируются на пожилых клиентов банков, используя названия государственных учреждений.

Будьте осторожны и проверяйте всю информацию!
👍4
⚠️ Новая схема мошенничества с ипотечными кредитами

Злоумышленники начали использовать новую схему мошенничества, выдавая себя за сотрудников банка. Они звонят потенциальным жертвам и уверяют, что у них возникла просрочка по ипотеке. Для «урегулирования проблемы» просят сообщить данные СНИЛС и коды из СМС. О новой схеме РБК рассказали в пресс-службе ВТБ.

Если у человека нет ипотеки, звонок прерывается. Если ипотека есть, злоумышленники продолжают настаивать на проблеме, несмотря на возражения. Они утверждают, что сведения о просрочке есть в Бюро кредитных историй.

Получив личные данные и коды из СМС, мошенники могут получить доступ в личный кабинет «Госуслуг» и далее в онлайн-банк для хищения денег или оформления кредитов. Мошенники специально подчеркивают, что не имеют права запрашивать персональную информацию, поэтому высылают код в СМС для подтверждения и просят его озвучить, рассчитывая на неосмотрительность жертвы.

Будьте осторожны и не сообщайте свои личные данные и коды из СМС незнакомцам! Всегда проверяйте информацию через официальные каналы вашего банка.
👍3
В Москве 69-летняя пенсионерка 30 раз переводила деньги мошенникам через банкоматы, передав им в общей сложности 13 миллионов рублей, как сообщили в телеграм-канале столичной прокуратуры.

Мошенник позвонил женщине, представившись сотрудником сотовой компании. Он заявил о необходимости "продлить договор" и под предлогом "дистанционного продления" убедил ее назвать коды из СМС-сообщений, благодаря чему получил доступ к ее аккаунту на "Госуслугах".

Затем женщине позвонил второй мошенник и сообщил, что все ее деньги и недвижимость могут быть украдены, если она не переведет средства на "счет легализации Росфинмониторинга". Он также выяснил у пенсионерки информацию о всех ее счетах и накоплениях.

Позже женщине по видеосвязи позвонил "сотрудник правоохранительных органов". Она поверила ему, поскольку он находился в "служебном кабинете с государственной символикой" и имел кобуру с табельным оружием, как отметили в прокуратуре.

В результате мошенники убедили пенсионерку в разные дни перевести им через банкоматы в общей сложности 13 миллионов рублей. Затем они попытались завладеть ее квартирой, но вызванные риелторы заподозрили неладное и отказались проводить сделку. После этого женщина наконец обратилась в полицию.

Прокуратура контролирует расследование дела.
😱2👍1🤬1
🎉 Друзья, сегодня особенный день! 🎉

День рождения празднует наш директор и сооснователь компании StopPhish — Юрий Другач! 🎂

Юрий — настоящий супергерой в мире кибербезопасности! Он участвовал в обучении более 100 000 сотрудников организаций, написал множество статей и книгу о социальной инженерии и даже находил уязвимости в системах таких гигантов, как PayPal и Google!

И, конечно же, поклонники не могли остаться в стороне и посвятили Юрию замечательные стихи:

---
На свете есть много людей,
Есть добрые, есть и злые.
Кто-то ищет для всех нас побед,
Кто-то вирусы шлет цифровые.

Хорошим людям нужна
Наша помощь и наша поддержка,
Хорошим людям важна
Уверенность в своих действиях.

Злые люди, они
Разрушают это доверие,
Злые люди всегда
Создают страх, лицемерие.

Но на страже добра стоит
Для вас StopPhish днем и ночью.
Она защитит вас от бед,
Уничтожив сам зла источник.

Потому что источник зла -
Это монстры совсем другие.
Это глупость, незнанье и лень,
И пороки другие людские.

Не пробраться никак к вам злу,
Если будут сотрудники ваши,
Знать, как выглядит зло в лицо,
И стоять все вместе на страже,

Не пуская к вам письма и тексты,
Где нет ясности, кто отправитель,
Сличать внимательно адрес,
Чтобы не смог к вам попасть грабитель.

Также думать, когда заходишь
Ты по ссылке какой-то странной,
Помнить правила все безопасности,
Что придуманы для охраны

Ваших денег и ваших ресурсов,
Ваших данных и ваших клиентов.
Чтоб компания долго работала,
Без всяких ИБ инцидентов.

Мы вам в этом всегда поможем,
Мы для этого существуем.
Ты в StopPhish позвони быстрее,
Мы расскажем о этой услуге.

Остановим любое зло,
Не допустим беды мы вместе,
С нами будет всегда добро,
Для нас это дело чести.

Елена Сыроватская
---

С Днем Рождения! Продолжим вместе защищать мир от киберугроз!

Команда StopPhish
👍5🔥5
👍6🔥3
Любите шопинг в интернете? Тогда будьте внимательны! Мошенники придумали новый способ отъема ваших денег.

Как сообщили в МВД, аферисты активизировались на маркетплейсах, таких как Wildberries, Ozon и Яндекс.Маркет. Они пользуются низким уровнем киберграмотности пользователей для взлома аккаунтов. Слабые пароли и недостаток знаний об онлайн-мошенничестве делают пользователей легкой мишенью.

Мошенничество происходит в несколько этапов.

Первый шаг - взлом аккаунта. Мошенники могут получить код доступа через обманные звонки, представляясь службой поддержки банка или маркетплейса, и выманить код подтверждения. Они могут также воспользоваться вашим старым номером телефона, который вы уже не используете, но к которому привязаны аккаунты.

После взлома аккаунта от вашего имени оформляется заказ у фейкового продавца, который является сообщником мошенников. Эти продавцы кажутся легитимными, у них даже могут быть положительные отзывы. Злоумышленники используют настоящие платформы маркетплейсов для проведения транзакций, что затрудняет их обнаружение и отслеживание.

Деньги с вашей карты, привязанной к аккаунту, переводятся на счет фальшивого продавца. В результате вы теряете свои средства.

Чтобы защитить себя:
- Подключите двухфакторную аутентификацию.
- Заведите отдельную карту для онлайн-платежей и держите на ней минимум средств.
- Не используйте одинаковые пароли для разных сайтов, регулярно меняйте их.
- Используйте защитные средства для предотвращения фишинговых атак.

Будьте бдительны и защищайте свои данные!
😱4
Ирония судьбы: прокурор, который учил избегать мошенников, сам попался на их удочку.

Евгений Манеркин, экс-начальник управления по надзору за соблюдением федерального законодательства прокуратуры Москвы, потерял 20 миллионов рублей, став жертвой мошенников. Тот самый человек, который в 2015 году учил россиян, как не попасться на уловки аферистов, сам попался в их сети.

Как это произошло?
С 13 июня Манеркину начали звонить «сотрудники» Мосэнерго, Роскомнадзора и Росфинмониторинга. Они убедили его, что его накопления под угрозой, и предложили перевести деньги на «безопасный счет». Манеркин поверил и перевел все свои средства.

Но это не конец!
Когда мошенники забрали все его накопления, они убедили его продать свой Audi Q7 и передать вырученные деньги. В итоге, за 10 дней преступники обогатились на 20 миллионов рублей.

Интересно, что в 2015 году сам Манеркин давал советы, как не стать жертвой мошенников: «Читайте все, что подписываете» и «Обращайтесь в правоохранительные органы». Жаль, что он сам не последовал этим советам.

Сложно поверить, что человек с таким опытом и знаниями мог быть настолько наивным. Это еще раз напоминает нам, что даже самые опытные люди могут стать жертвами мошенников.

Будьте бдительны! И помните: мошенники не дремлют.
👍3😱2