🎣SecCheck – Telegram
🎣SecCheck
349 subscribers
181 photos
12 videos
2 files
139 links
Способы защиты от фишинговых атак и примеры социальной инженерии из повседневной жизни.

Наш проект по повышению киберграмотности в организациях stopphish.ru
Download Telegram
Новая схема обмана пожилых людей - пенсионерам предлагают пересчитать пенсию из-за якобы неучтенного трудового стажа.

В Банке России и Соцфонде РФ сообщили о новом виде мошенничества. Злоумышленники звонят пенсионерам, представляясь сотрудниками Социального фонда России (СФР), и предлагают увеличить пенсию за счет неучтенного трудового стажа.

Доверчивых пенсионеров приглашают на консультацию в Многофункциональный центр или отделение СФР для решения этого вопроса. Для повышения правдоподобности указываются настоящие адреса центров, расположенных в городе жертвы.

«Согласно сценарию мошенников, для записи на прием необходимо предоставить паспортные данные, СНИЛС, ИНН и код из смс. На самом деле эти данные нужны для доступа к учетной записи человека на Госуслугах. Получив доступ, мошенники могут оформить на жертву кредиты или займы», - говорится в сообщении.

Если вы или ваши близкие столкнулись с такой ситуацией, рекомендуется немедленно прервать разговор и повесить трубку.
👍3
Мошенники начали выдавать себя за сотрудников российских IT-компаний.

В России распространено мнение о высоких зарплатах в IT-сфере и увеличивается спрос на удалённую работу, что привлекло внимание мошенников. Они разработали новую схему обмана, притворяясь представителями российских IT-компаний и публикуя фиктивные вакансии для удалённой работы.

Эти фальшивые вакансии часто размещаются в профильных Telegram-каналах, перемешиваясь с настоящими объявлениями.

Если пользователь откликается на предложение, мошенники предлагают ему перейти по ссылке и заполнить Google-форму с контактными данными или напрямую связаться с HR-менеджером.

После «успешного собеседования» «бухгалтеры» компании связываются с потенциальным работником и предлагают привязать корпоративную SIM-карту к банковскому аккаунту, обещая, что это позволит получать зарплату с первого дня работы. Это делается для хищения денежных средств со счёта.

Будьте осторожны!
🔥3
Педагога из Троицка мошенники обвинили в финансировании терроризма и выманили 600 тысяч рублей.

Согласно сообщению полиции, злоумышленники начали комбинацию с сообщения в мессенджере якобы от имени директора. В нем говорилось, что в ближайшее время с 64-летней женщиной свяжется представитель министерства образования и задаст несколько вопросов.

Немедленно после этого поступил звонок, в котором женщине сообщили, что она подозревается в финансировании терроризма и на её счетах ведутся подозрительные транзакции. Для убедительности злоумышленники сделали множество звонков от имени представителей различных организаций и ведомств.

«Они уверяли, что помогают сохранить деньги. Для того, чтобы прервать цепочку действий и сохранить собственные сбережения, женщину убедили оформить кредит в банке и перевести деньги на "безопасный счет"», – рассказали в ГУ МВД по Челябинской области.

Она поняла, что стала жертвой мошенников лишь после того, как обсудила произошедшее с коллегами. Ущерб от инцидента составил 600 тысяч рублей.
😱2🤬1
«Срочно переводи или родителей посадят»: мошенники запугали юного геймера из Челябинска и оформили огромный кредит по отцовской карте.

Олег, стоматолог из Челябинска, вернулся домой после тяжелого рабочего дня и уснул. Поздно вечером его разбудил звонок от друга. Пообщавшись, Олег нажал "отбой" и заметил странные СМС: суммы, коды, сообщения о кредитах. Он проверил приложение Сбербанка и увидел, что с его Сберкарты списали 108 тысяч рублей, а также был оформлен кредит на полмиллиона рублей.

Встревоженный Олег позвонил на горячую линию, сообщил о мошенничестве и заблокировал карту. В службе безопасности банка спросили, есть ли у него дети, и посоветовали говорить с сыном.

— Разбудили сына. Он, естественно, в слезы. Выяснилось, что играл в Roblox. На онлайн-платформе столкнулся с мошенниками, которые втерлись в доверие. Они переписывались с ним, предлагали какие-то баллы. Потом обманули и запугали сына, а в итоге списали с моей карты большую сумму денег, — рассказал Олег. — Это был настоящий психологический террор. Мошенники убедили его, что они вложили деньги в его интересах и что он должен немедленно перевести их, чтобы избежать проблем. Они активно давили на него, чтобы он ничего не рассказывал взрослым.

«Если скажешь, родителей посадят в тюрьму» — именно так, по его словам, заявили мошенники. Все это было в переписке, в общении по видео. А когда деньги сняли, переписку тут же стерли.

Обсуждайте с детьми и подростками вопросы финансовой безопасности и интернет-безопасности, научите их быть осторожными в общении в онлайн-играх и в соцсетях!
😱5🤬2
Друзья! Сегодня поднимем важную тему - безопасность ребенка в сети Интернет.

Смартфон и сеть стали нашими спутниками и помощниками по жизни, а наши дети и вовсе не представляют себя без телефона.

Мы с вами, как никто другой, осведомлены об угрозах и опасностях в интернете, и наш долг - постараться максимально оградить наших детей от происков интернет-мошенников и прочих бед.

Мы подготовили две памятки: для вас, как родителей, и для ваших детей, где простым языком описали самые распространенные сценарии и правила безопасности в сети.

Памятка для детей - скачать.
Памятка для родителей - скачать.

Желаем вам безопасного серфинга и приятного времяпрепровождения!
🔥5👍3
Преподавательница МГОУ лишилась 2 миллионов рублей после звонка «Собянина».

Женщине позвонили якобы из мэрии Москвы и сообщили о предстоящей видеоконференции с мэром Сергеем Собяниным и заместителем министра МВД России Александром Горовым. При ответе на звонок она увидела двух мужчин: одного в форме сотрудника МВД, а другого, по ее мнению, похожего на мэра Москвы.

Фальшивый чиновник сообщил, что через счета преподавательницы выводятся деньги на Украину, и предложил сотрудничество для пресечения этой деятельности. Женщина согласилась.

Позднее с ней связались "сотрудник Центробанка" и "капитан ФСБ", убедившие её снять все сбережения — 2 миллиона рублей — и передать их "помощнику следствия". Встреча состоялась возле Мытищинских бань на улице Семашко, где женщина передала деньги.

Мошенники также уговорили женщину оформить два кредита на общую сумму 550 тысяч рублей. 200 тысяч она передала неизвестной женщине в Мытищах.

Лишь спустя 20 дней преподавательница осознала обман и обратилась в полицию.
😱3🤬2
Мошенники развели петербурженку на 23 млн рублей.
Телефонные мошенники вновь нажились на пожилой женщине. На этот раз жертвой стала 72-летняя директор благотворительного фонда, поддерживающего молодых специалистов, проживающая в Петроградском районе Петербурга. Она отдала мошенникам 23 миллиона рублей.

Как сообщает «Фонтанка» со ссылкой на свои источники, накануне вечером женщина обратилась в полицию и рассказала, что встретилась со светловолосой женщиной у банка на Каменноостровском проспекте, чтобы передать 15 миллионов рублей.

Выяснилось, что решающим фактором для жертвы стало слово «ФСБ». В конце прошлой недели с ней связался человек через Telegram, назвавшийся сотрудником Федеральной службы безопасности. Он предупредил её об утечке персональных данных на её предыдущей работе и ознакомил с планом поимки преступников, где она играла ключевую роль. Следуя его инструкциям, директор фонда перевела 8 миллионов рублей.

Мошенники, осознав, что жертва поддаётся их манипуляциям, снова связались с ней и получили ещё 15 миллионов рублей. Позавчера утром женщина отдала, видимо, последние средства – 700 тысяч рублей.

Полиция возбудила дело о мошенничестве в особо крупном размере.
😱5🤬1
Пост Лукацкого
Помните историю с фейковой точкой доступа 👴 в аэропорту Шереметьево? Теперь вот подписчик пишет (за что ему спасибо), что на поездах РЖД 🚂 с этим столкнулся. И это прям интересная история, так как это требует немного иного доступа для злоумышленников. То есть…
Для тех, кто забыл историю с фейковой точкой доступа в Шереметьево: мошенники создали открытую точку доступа SVO_Free, подключиться к которой можно было через код подтверждения, который приходил именно в приложение Telegram. Когда человек вводил код, у него тут же пропадал доступ к аккаунту.

Будьте бдительны!
🔥2😱1
Мошенники начали звонить россиянам от имени коммунальных служб, предупреждают "Известия". 

"Началось все красиво: мне сообщили, что в нашем доме идет поверка электросчетчиков, и попросили назначить время для визита мастера. Меня это не смутило", — рассказал изданию пострадавший от рук злоумышленников. В какой-то момент его попросили назвать код, который пришел ему по СМС от «Госуслуг». Аферисты пояснили, что якобы отправляли мужчине письмо о грядущей поверке на портале, и спросили, не получал ли он его.

Как указали журналисты, мошенники представляются сотрудниками таких компаний, как "Мосэнерго" и "Мосэнергосбыт", предлагая устроить поверку электросчетчиков, перерасчет коммунальных платежей или скидки на ЖКУ в честь юбилея. В ходе манипуляций они выманивают у своих жертв код из СМС доступа к аккаунту на "Госуслугах", после чего берут от их имени кредиты и переводят себе денежные средства. 

В материале подчеркнули, что случаи такого мошенничества участились в июне этого года, а в правоохранительных органах по ним уже возбудили уголовные дела. 
👍1😱1
В Telegram участились случаи взлома аккаунтов пользователей игры Hamster Kombat, сообщили в МВД России. Злоумышленники используют фишинговые сайты для обмана пользователей, обещая вывод средств из игры и накрутку новых участников.

Мошенники пишут криптоинвесторам, что вывести деньги из игры теперь легко, и предлагают перейти по ссылке, которая ведет на фишинговый ресурс. В результате пользователи теряют доступ к своим аккаунтам.

Hamster Kombat — это игра в Telegram, где пользователи играют за хомяков, управляющих криптобиржей. Игроки собирают монеты через клики, развивают стратегии дохода и привлекают новых участников. Создатели игры обещают, что виртуальные деньги можно будет конвертировать в криптовалюту. Игра появилась в апреле 2024 года и за месяц привлекла более 50 млн подписчиков в России.

МВД России уже предупреждало о мошенничествах в Hamster Kombat в конце июня. Основными жертвами становятся пенсионеры. Злоумышленники предлагают не только вывести деньги, но и зарегистрироваться, присылая ссылки на фальшивые боты Hamster Kombat, чтобы получить данные о геолокации, учетных записях и контактах пользователей.

«Эти схемы опасны, особенно если к взломанному аккаунту привязан онлайн-кошелек, — предупредили в ведомстве. — Все средства с него могут быть украдены при минимальных усилиях хакеров».

Кроме того, мошенники предлагают услуги по накрутке новых пользователей — по 50 рублей за человека. Однако, после пробной закупки связь с продавцами исчезает.
🔥3👍2
Тысячи Telegram-ботов заразили Android-устройства в 113 странах с помощью вредоносного ПО типа стилеров.

Эксперты Positive Technologies обнаружили более тысячи таких ботов индонезийского происхождения, которые используют стилеры для перехвата одноразовых кодов, необходимых для входа в аккаунты пользователей.

Основными целями атак являются обычные пользователи, получающие фишинговые сообщения с вложениями в виде APK-файлов. Скачав и установив эти файлы, жертвы невольно устанавливают стилеры на свои устройства, позволяя злоумышленникам получать одноразовые пароли от банковских аккаунтов и выводить средства со счетов​.

Большинство жертв атак находятся в Индонезии, где количество пострадавших исчисляется тысячами. В других странах, таких как Индия, Сингапур, Россия и Белоруссия, зафиксированы единичные случаи заражений. Злоумышленники распространяют вредоносное ПО через фишинговые атаки в мессенджерах, таких как WhatsApp, используя различные приманки, включая свадебные приглашения и банковские уведомления​​.

Для защиты от подобных атак специалисты рекомендуют проверять расширения получаемых файлов, не скачивать приложения по ссылкам из сообщений с незнакомых номеров и загружать приложения только из проверенных источников, таких как Google Play, внимательно проверяя их названия и разрешения​​.
👍4
«Сфоткай экран телефона мамы»: вместо бонусов Roblox многодетная семья получила миллионные кредиты

Девятилетняя девочка из Магнитогорска, играя в популярную игру Roblox, доверилась мошенникам, которые пообещали ей 5000 бонусов. Они попросили сфотографировать СМС с телефона матери, после чего получили доступ к банковскому счету. В течение 10-12 минут мошенники списали 100 тысяч рублей с карты матери и оформили кредиты на сумму миллион рублей.

Мать, находящаяся в декретном отпуске и одна воспитывающая троих детей, возмущена тем, что банк одобрил кредиты без проверки доходов. Когда она обратилась с просьбой аннулировать кредиты, банк отказал. Сейчас женщина судится с банком, требуя признания кредитных договоров недействительными.

Roblox – популярная игровая платформа, позволяющая пользователям создавать игры и общаться в виртуальном пространстве. Игра бесплатная, но имеет внутреннюю валюту – Robux, которую покупают за реальные деньги.

Обучайте детей правилам безопасности в интернете!
Пользуйтесь нашими памятками по кибербезопасности.
Памятка для детей
Памятка для родителей
👍3
Мошенники придумали новую схему с самозапретом на кредиты.

Ещё зимой глава ЦБ Эльвира Набиуллина сообщила, что каждый четвертый рубль, похищенный кибермошенниками, является заемным. Россияне берут кредиты, чтобы отдать деньги мошенникам, а иногда преступники сами оформляют займы на чужие имена. Для борьбы с этим явлением ЦБ ввел самозапрет на выдачу кредитов. Однако, как отметил адвокат Владимир Постанюк, злоумышленники нашли способ обойти и этот инструмент.

Самозапрет на кредит добавляет специальную отметку в кредитную историю, и заявки от имени гражданина, подключившего его, будут отклоняться банками. Снимать запрет будут в течение двух дней, что поможет избежать эмоциональных решений при давлении мошенников. Мера вступит в силу с 1 марта 2025 года, но в Интернете уже появились "специалисты", предлагающие оформить самозапрет заранее.

Постанюк рассказал, что мошенники звонят жертвам от имени банка, сообщая, что на их имя подана заявка на кредит. Затем предлагают установить самозапрет, прислав ссылку на мошеннический сайт для кражи данных. Он подчеркнул важность всегда перезванивать в банк самостоятельно, даже если номер звонящего кажется знакомым.

«Если звонят якобы из банка, перезвоните на горячую линию этой организации, — советует эксперт. — Мошенники умеют маскировать номера, так что вам могут позвонить или отправить смс якобы от банка. Самозапрет можно будет установить только через портал "Госуслуги" или в МФЦ. Сохраните портал "Госуслуги" в закладках, чтобы не перейти по поддельной ссылке. Никогда не вводите свои данные на подозрительных сайтах».

Активность интернет-мошенников растет. В прошлом году им удалось похитить почти 16 млрд рублей, поэтому эксперты считают, что каждый россиянин должен уметь противостоять мошенникам.
👍3
Почему мошенники звонят и сразу бросают трубку?

Мошенники продолжают находить новые способы манипуляции и извлечения прибыли из человеческой психологии. Один из таких приемов объяснил эксперт по конкурентной разведке Евгений Ющук, как сообщает ИА DEITA.RU со ссылкой на портал «Инвест-Форсайт».

По словам Ющука, мошенники стали часто звонить россиянам и бросать трубку через несколько секунд после того, как звонок был принят. Цель таких действий — проверить, берёт ли человек трубку от незнакомого номера. Этот метод позволяет им вычислять тех, кто может быть легко обманут из-за любопытства или недостаточной уверенности.

Как объясняет эксперт, осведомлённые люди не будут перезванивать на незнакомый номер, в то время как потенциальные жертвы часто делают это, что облегчает мошенникам установление контакта. В большинстве случаев такие первичные звонки исходят не от самих мошенников, а от автоматических систем.

Чтобы защититься от таких манипуляций, достаточно не перезванивать на неизвестные номера и не отвечать на подозрительные вызовы.
👍3
В России появилась новая схема мошенничества, связанная с YouTube.

Злоумышленники предлагают пользователям так называемые «ускорители» для видеохостинга, обещая улучшить скорость загрузки роликов. На деле, эти приложения заражают устройства вирусами, которые дают мошенникам доступ к личным данным пользователей.

Особенно активно эта схема распространяется через нелицензированные приложения, которые заманивают людей с низким уровнем компьютерной грамотности.

По словам эксперта Positive Technologies, эти вредоносные программы позволяют мошенникам увидеть данные пользователя «без шифрования» — в частности, заполучить доступ к информации в браузере (платёжные средства, пароли, cookies) и к файлам на устройстве.

Будьте внимательны и осторожны.
😱2🤬1
Телефонные мошенники переключаются на детей и подростков.

В последнее время жертвами злоумышленников всё чаще становятся дети, которые уже успели получить банковские карты. Мошенники предлагают им лёгкую подработку, связанную с переводом денег на банковские счета, или просят продать свою банковскую карту для таких операций. Злоумышленники обещают выплачивать проценты за переводы, что фактически делает жертву соучастником незаконной схемы по отмыванию денег.

Из-за давления со стороны преступников дети могут бояться сообщать о случившемся родителям, поэтому важно выстроить с ними доверительные отношения.

IT-специалист по информационной безопасности Андрей Масалович советует воспринимать каждый незнакомый звонок как потенциальную угрозу: "Любое неожиданное предложение — это враги. Любые угрозы, предложения, опросы, упоминания родственников по телефону — это враги. Всё, просто игнор".

Он также отметил, что на практике стать жертвой мошенников может абсолютно любой: и ребёнок, и сотрудник офиса, и пенсионер. Злоумышленники так умело путают человека, что тот забывает о всех мерах предосторожности. Однако повлиять на того, кто молчит и не даёт обратной реакции, невозможно, указал специалист.
😱3👍1
Эксперты поделились информацией о новых схемах мошенничества, которыми пользуются злоумышленники. Новая афера связана с использованием портала «Госуслуги» и приложения для электронной подписи «Госключ», о чем рассказала координатор платформы «Мошеловка» Евгения Лазарева. Она отметила, что уже зафиксированы случаи таких обращений.

Суть мошенничества заключается в том, что злоумышленники получают доступ к личному кабинету жертвы на портале «Госуслуги», после чего загружают туда поддельную нотариальную доверенность на управление всеми счетами пользователя через «Госключ».

Завершением этой схемы становится звонок от якобы представителя правоохранительных органов, который убеждает жертву, что её счета скомпрометированы, и настаивает на срочном подписании доверенности. Чаще всего мишенью мошенников становятся люди пенсионного и среднего возраста.

Пресс-служба Минцифры напомнила, что портал «Госуслуги» имеет надежную защиту, и мошенники могут получить доступ к аккаунту только в том случае, если сам пользователь предоставил им свои данные для входа. В ведомстве подчеркивают, что важно бережно относиться к своим персональным данным, не передавать логин и пароль посторонним, а также помнить, что если кто-то просит назвать СМС-код, это наверняка мошенники.
🔥2👍1
Forwarded from [Conspiranews]
🖥 Теперь даже ребёнок сможет сделать дипфейк.

Вышла DeepLiveCam — нейросеть для замены лиц в реальном времени и создания видеодипфейков с использованием всего одной фотографии

Всё, что вам понадобится — это веб-камера и видеокарта 6+ Гб видеопамяти.

😀 Подписаться на Conspiranews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4
Друзья,

Для обеспечения вашей безопасности и защиты информации, мы подготовили памятку с основными правилами безопасной работы в мессенджерах. Следуя этим рекомендациям, вы сможете предотвратить утечку данных и обезопасить себя от мошенничества.

Скачайте памятку на нашем сайте.

Напоминаем, что в StopPhish мы регулярно проводим независимый аудит и обучение сотрудников по методам противодействия социальному инжинирингу и мошенничеству в сети.

Берегите свою безопасность и оставайтесь бдительными! Желаем вам безопасного и приятного времени в мессенджерах.

С пожеланиями безопасности,
команда StopPhish
👍3🔥1
Мошенники арендуют карты у дропов для кражи денег: новые схемы.

Специалисты ВТБ обнаружили новую схему мошенничества: злоумышленники арендуют банковские карты у дропов (людей, которые предоставляют свои банковские карты и личные данные мошенникам для незаконных финансовых операций) для вывода похищенных средств, сообщила пресс-служба банка.

Ранее мошенники покупали карты и использовали их, после чего избавлялись. Теперь они пытаются перенести ответственность на владельцев карт, делая их соучастниками преступления.

Мошенники используют сторонние банковские счета и карты для получения денег, обманывая пользователей, что аренда карт безопасна и легальна. Пресс-служба ВТБ предупреждает, что это связано с рисками, включая попадание в черные списки банков и уголовное преследование. Также существует угроза, что мошенники могут оформить кредиты на дропов, оставив их в долгу.
👍2🔥1