🎣SecCheck – Telegram
🎣SecCheck
350 subscribers
181 photos
12 videos
2 files
139 links
Способы защиты от фишинговых атак и примеры социальной инженерии из повседневной жизни.

Наш проект по повышению киберграмотности в организациях stopphish.ru
Download Telegram
⚠️ Новая схема мошенничества в интернет-магазинах: предупреждение от МВД

Мошенники не устают придумывать новые способы обмана. МВД сообщает о схеме, связанной с фейковыми интернет-магазинами и мобильным банковским трояном Mamont.

🔍 Как работает схема?
1️⃣ Злоумышленники создают сайты "оптовых магазинов" с заманчиво низкими ценами.
2️⃣ Для оформления заказа нужно указать ФИО, адрес и номер телефона.
3️⃣ После "подтверждения" заказа жертве предлагают скачать приложение для отслеживания доставки.

💡 Вместо трекера устанавливается троян Mamont, который крадет данные банковских приложений, контакты, фотографии, электронную почту, криптографические ключи и электронные подписи.

💸 По оценкам, ущерб от интернет-мошенничества в 2024 году может достигнуть 1 трлн рублей.

🛡️ Будьте внимательны:
- Проверяйте сайты, где планируете покупки.
- Никогда не скачивайте приложения по ссылкам из сообщений.
- Не передавайте свои данные незнакомцам.

Берегите себя и делитесь этой информацией с близкими!
👍4
⚠️ Осторожно, мошенники подделывают номера службы поддержки «Госуслуг»!

Новая схема мошенничества, выявленная экспертами DLBI, представляет серьезную угрозу для пользователей портала «Госуслуги». Злоумышленники создают поддельные справочные сайты, где размещают фальшивые номера службы поддержки, а затем с помощью SEO-продвижения выводят их в топ поисковых систем.

📩 Как это работает?
Мошенники отправляют сообщения, якобы от имени «Госуслуг», с предупреждением о взломе аккаунта или неудачной попытке входа. В сообщении указывается фейковый номер службы поддержки, на который рекомендуется обратиться.

📞 Чем это опасно?
Пользователи, уверенные, что звонят в официальную службу, доверчиво выполняют инструкции злоумышленников. Это может включать передачу кода из СМС, необходимого для смены пароля, или другой конфиденциальной информации.

💡 Что важно знать?
Эксперты отмечают, что эта схема пока не стала массовой из-за её сложности: требуется организация СМС-рассылок и продвижение сайтов. Однако если текущие попытки мошенников покажут эффективность, схема может получить более широкое распространение.

Как защититься?

1.Проверяйте номера телефонов. Пользуйтесь только контактами, указанными на официальном сайте «Госуслуг».

2.Не доверяйте сообщениям с неизвестных номеров. Если есть сомнения, самостоятельно зайдите на сайт «Госуслуг» для проверки информации.

3.Будьте внимательны. Никогда не сообщайте свои пароли или СМС-коды третьим лицам, даже если звонок кажется официальным.
😱4
Каждая четвертая атака мошенников на россиян успешна: результаты исследования

Согласно исследованию, проведенному Ozon в декабре 2024 года, 75% россиян или их родственников сталкивались с мошенниками. Более того, каждая четвертая попытка обмана увенчалась успехом: злоумышленникам удалось похитить деньги у 14% самих респондентов и у 10% их близких.

Кто становится жертвой?
- 88% случаев касались родителей опрошенных.
- 50% — бабушек и дедушек.
- 70% — других родственников старшего поколения.

Средний возраст жертв составляет 65 лет, а 17% представителей старшего поколения сталкиваются с атаками мошенников регулярно.

Как атакуют?
Самые популярные методы:
- Телефонные звонки (74% среди родственников, 78% среди самих опрошенных).
- Маскировка под сотрудников банков, полиции или других учреждений (38%).

Цели злоумышленников:
- Кража денег (82%).
- Хищение личных данных (42% у родственников, 58% у респондентов).

Сколько теряют россияне?
- 33% родственников лишились более 50 тысяч рублей.
- 18% самих респондентов потеряли свыше 100 тысяч рублей.
- У 26% потери ограничились суммой до 5 тысяч рублей.

Распространенные схемы:
1. Телефонные звонки (79%).
2. Представление сотрудниками разных организаций (56%).
3. Ложные вакансии (33%).

Мошенники чаще всего просят:
- Конфиденциальные данные или SMS-код (49%).
- Перевести деньги или перейти по ссылке (34%).

Что делать?
Не поддавайтесь на провокации и регулярно объясняйте пожилым родственникам основные схемы мошенников. Помните, что бдительность — ваш главный защитник!
🔥2😱1
Итоги года: StopPhish. Мы подсчитали — и удивились сами!
Друзья, заканчивается год — пора подводить итоги. В мире кибербезопасности важно быть на шаг впереди, и вот чем мы можем гордиться:

👨‍🎓 135 522 обученных сотрудников. Теперь они точно знают, как избежать ловушек фишинга и защитить свои данные.

🏢 85 организаций, которым мы помогли. От мала до велика — мир стал чуточку безопаснее.

🕵‍♀️ Аудит 9445 пользователей. Мы изучили цифровые привычки сотрудников и поняли, что даже самые крепкие орешки иногда кликают не туда.

🎯 65 клиентов. Наш клуб любителей защиты данных пополнился!

🎨 20 плакатов — чтобы даже стены учили кибербезопасности.

🎓 23 курса — от основ безопасного поведения в сети до продвинутых стратегий защиты от хакеров.

💾 20 скринсейверов — напоминаем правила ИБ даже на вашем мониторе.

📜 9 памяток для сотрудников — коротко, но ёмко о важном.

💻 2 обучающих вебинара — мы вещали, вы слушали и учились!

📚 2 книги — потому что даже в кибербезопасности есть место классике.

🛡Антифишинговый плагин, которому нет аналогов в России — наш ответ на вызовы времени.

Мы движемся дальше, и в 2025 году планируем ещё больше достижений. Спасибо, что вы с нами, и до встречи в новом году! 🎉

Юрий Другач и команда StopPhish
🔥5👍2
Давно я что-то карточек не делал, подумал я... и сделал 🤠 На самом деле, просто экспериментировал 🧑‍💻 с LLM по созданию картинок с эмоциями для одного и того же лица. А уж карточки - это побочный результат, не пропадать же ему 🎣

#фишинг #awareness
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
Как мошенники могут снять деньги с карты: способы, о которых стоит знать

Мошенничество с банковскими картами — реальная угроза, которая не только ставит под риск ваши деньги, но и ставит на карту безопасность ваших данных. В 2024 году объем хищений составил 9,1 млрд рублей, и лишь 10% средств удалось вернуть. Как обезопасить себя и не стать жертвой преступников?


💳 Как защищены деньги на карте?
Основные методы защиты включают:

- Идентификация в офисах банка и использование паспорта.
- ПИН-код для снятия наличных и оплаты.
- Лимиты на операции по карте, включая возможность запрета на снятие наличных.
- Двухфакторная аутентификация при покупках в интернете: код из СМС или push-уведомление.
- Биометрия для входа в банковские приложения.

Вместе с этим банки активно сотрудничают с государственными органами, проводя блокировку сотен тысяч мошеннических номеров и ресурсов.



Основные способы кражи денег с карты:

1. Физическая кража карты или телефона с установленными банковскими приложениями. Особенно опасно, если рядом находится ПИН-код или используется слабый пароль.
Используйте разные пароли для телефона и банковских приложений.

2. Кража паспорта и подделка доверенности, что позволяет оформить кредит на имя жертвы.

3. Телефонное мошенничество — звонки с различными легендами для получения кодов доступа к личным кабинетам и онлайн-банкам. Чаще всего мишенью становятся пожилые люди.

4. QR-коды, которые жертва генерирует, веря мошенникам, что они помогут отменить подозрительную операцию.

5. Социальная инженерия — длительные психологические манипуляции с целью выманить деньги или имущество. Преступники могут представляться сотрудниками правоохранительных органов.

6. Фишинг — фальшивые сайты, которые маскируются под популярные интернет-площадки и крадут данные о карте.

7. Шпионские программы (трояны), которые устанавливаются через сомнительные источники. Они собирают данные о платежах и личной информации, передавая их мошенникам.

8. Скимминг — копирование данных карты через специальные устройства, установленные на банкоматах. Хотя этот метод сейчас не так популярен в России, за рубежом он все еще используется.


Что делать, если с вашей карты сняли деньги:

1. Блокируйте карту как можно быстрее — через приложение или горячую линию.
2. Сообщите в банк о случившемся.
3. Если деньги уже сняты, напишите заявление в полицию и банк.


10 советов по безопасности карт:

1. Не сообщайте никому проверочные коды, ПИН-коды, CVC/CVV-коды.
2. Не отвечайте на звонки от "сотрудников банка". Перезвоните в банк по официальному номеру.
3. Не передавайте реквизиты карты, кроме номера.
4. Не оставляйте карту без присмотра. Если потеряли — сразу блокируйте.
5. Будьте осторожны при онлайн-покупках: проверяйте URL, ищите HTTPS и значок замка.
6. Не показывайте ПИН-код и не передавайте карту посторонним.
7. Разделяйте средства — не храните все деньги на одной карте.
8. Используйте надежные источники для скачивания приложений и программ.
9. Не пользуйтесь общественным Wi-Fi для банковских операций.
10. Защищайте свою сим-карту, не позволяйте операторам выдавать ее дубликат без вашего присутствия.

Эти простые, но действенные меры помогут снизить риски и защитить ваши средства от мошенников. Берегите себя и свои деньги!
👍5
Какие схемы чаще всего использовали хакеры в 2024 году? 

2024-й стал годом взрывного роста фишинговых атак. Вот основные схемы, которые оказались наиболее популярны у мошенников:  

💬 Взлом Telegram-каналов  
Обнаружено около 40 тысяч ресурсов, нацеленных на кражу учетных записей.  

💰 Фейковые сайты для инвестиций и финансовых учреждений  
Более 80 тысяч поддельных сайтов, включая платформы, имитирующие лотереи и инвестиционные сервисы.  

📋 Мошеннические объявления на досках  
Более 20 тысяч публикаций, маскирующихся под популярный сервис Avito, пытались обмануть пользователей.  

🔗 Фишинговые письма — основа всех атак  
В 2024 году число фишинговых ресурсов выросло на 1,5 раза, достигнув 350 тысяч по сравнению с 210 тысячами в 2023 году.  

Что дальше?  
Эксперты уверены: в 2025 году фишинг продолжит набирать обороты.  

Чтобы не стать жертвой мошенников, помните о правилах кибербезопасности:  
⚠️ Не открывайте письма от подозрительных адресатов.  
⚠️ Не переходите по ссылкам из сомнительных сообщений.  
⚠️ Не скачивайте вложения, в которых вы не уверены.  

Берегите свои данные и учите этому коллег — чем больше людей знает, как работают мошенники, тем меньше у них шансов!
👍3
🎓 Даркнетский университет для хакеров: как кибермошенничество становится профессией

В даркнете появился "теневой университет" для будущих хакеров. Обучение длится всего два месяца, а итоговый экзамен решает, готов ли выпускник к карьере в киберпреступности.

📊 10 000 студентов уже прошли курсы, а желающих было в два раза больше. Конкурс при поступлении говорит о том, что "альма-матер" хакеров — не шутка.

Заместитель председателя правления Сбербанка Станислав Кузнецов отметил, что кибермошенничество стало отдельной экономической отраслью. Только в 2024 году российские компании потеряли 1 триллион рублей из-за кибератак, четверть из которых связана с телефонным мошенничеством.

🌍 Новые рынки для хакеров: киберпреступники расширяют своё влияние за пределы России. Восточная Европа и страны Балтии — новые целевые регионы. В даркнете активно ищут специалистов, владеющих европейскими языками.

Обучение базовым навыкам кибербезопасности — не роскошь, а необходимость. Если хакеры совершенствуют свои навыки, то и мы должны идти на шаг впереди.
🔥4
Молодые, активные, готовые завоевывать мир! 🌍
Мы же говорили, что такие? А теперь доказали! 🎉 На днях наша команда, разбросанная по всей стране, впервые собралась в одном месте. Это было не просто событие — это был взрыв энергии, идей и планов! 💡🔥
Мы обсудили, как пронеслись через этот год: сумасшедший рост, крутые проекты, новые горизонты. Мы закрыли год на такой волне, что теперь, кажется, можем свернуть горы. И что важно — это был не просто результат, это было подтверждение того, что мы сильны как команда.
Каждый из нас — не просто специалист, а личность, заряженная общими целями. 💪 Мы строим что-то большее, чем IT-продукт. Мы создаём будущее, где технологии делают мир не только удобнее, но и безопаснее.
И знаете, что самое крутое? Это только начало. 🚀
Если вы ищете партнёра, который не только знает, как противостоять киберугрозам, но и делает это с душой и полной отдачей — вы нашли нас. Мы готовы защищать ваш бизнес, как свой собственный. 💼🔐
2025-й, держись, мы идём! А вы идёте с нами?
🔥9👍2
Как мошенники выманивают вашу биометрию: новый сезон угроз

Схема FakeBoss, где мошенники представляются руководителем и выманивают конфиденциальные данные, продолжает активно использоваться, но теперь преступники осваивают новые методы. В начале 2025 года эксперты отмечают рост атак с использованием ИИ и дипфейков.

Андрей Шабалин, аналитик NGR Softlab, рассказал, что теперь злоумышленники не ограничиваются поддельными аккаунтами в мессенджерах. Они усиливают свои атаки биометрией: записывают голос жертвы, выдавая себя, например, за курьера, которому достаточно 5–10 секунд, чтобы получить образец для нейросети.

Далее следует масштабная атака: звонки коллегам и деловым контактам жертвы с просьбами о доступе к конфиденциальной информации или финансам. Для убедительности используются поддельные документы, фото и даже видеообращения, создаваемые с помощью ИИ.

Как защититься?
- Принцип нулевого доверия. Проверяйте любые сообщения и звонки. Свяжитесь с собеседником через другой канал связи.
- Не публикуйте лишнюю информацию. Скрывайте данные о работе и личных контактах.
- Минимизируйте диалоги с незнакомцами. Особенно если чувствуете подвох.

Технологии эволюционируют, и только бдительность и соблюдение базовых правил кибербезопасности помогут защититься от мошенников.
👍4
Мошенники используют листовки с QR-кодами для кражи данных в Москве

В Москве начали появляться листовки с предложением вступить в домовые чаты по QR-коду. На первый взгляд, это удобный способ собрать всех соседей в одном месте, однако за этой идеей скрывается новая мошенническая схема.

Перейдя по QR-коду, жертвы попадают не в настоящий Telegram-чат, а на поддельную страницу мессенджера. Там их просят ввести личные данные, после чего мошенники получают доступ к переписке и учетной записи.

Агентство «Москва» опубликовало фотографии таких листовок. Они выглядят подозрительно: ни адреса дома, ни номера подъезда, только универсальный текст и крупный QR-код. Также на листовках подробно расписаны шаги для присоединения к «чату», что должно вызвать настороженность.

Несмотря на то, что многие могут сразу распознать подвох, эта схема ориентирована на пожилых людей, которые могут не знать, что в Telegram не требуется повторная авторизация.

Расскажите об этой схеме своим родным, особенно пожилым, чтобы они не стали жертвами мошенников.
😱4
Как использовать ИИ безопасно: новая памятка от StopPhish

Друзья, мы подготовили для вас полезную памятку, которая расскажет, как безопасно работать с технологиями искусственного интеллекта и избежать потенциальных угроз.

📥 Скачайте памятку по ссылке https://clck.ru/3Fzx3R

С заботой о вашей безопасности, StopPhish
👍6