🎣SecCheck – Telegram
🎣SecCheck
350 subscribers
181 photos
12 videos
2 files
139 links
Способы защиты от фишинговых атак и примеры социальной инженерии из повседневной жизни.

Наш проект по повышению киберграмотности в организациях stopphish.ru
Download Telegram
Каждая четвертая атака мошенников на россиян успешна: результаты исследования

Согласно исследованию, проведенному Ozon в декабре 2024 года, 75% россиян или их родственников сталкивались с мошенниками. Более того, каждая четвертая попытка обмана увенчалась успехом: злоумышленникам удалось похитить деньги у 14% самих респондентов и у 10% их близких.

Кто становится жертвой?
- 88% случаев касались родителей опрошенных.
- 50% — бабушек и дедушек.
- 70% — других родственников старшего поколения.

Средний возраст жертв составляет 65 лет, а 17% представителей старшего поколения сталкиваются с атаками мошенников регулярно.

Как атакуют?
Самые популярные методы:
- Телефонные звонки (74% среди родственников, 78% среди самих опрошенных).
- Маскировка под сотрудников банков, полиции или других учреждений (38%).

Цели злоумышленников:
- Кража денег (82%).
- Хищение личных данных (42% у родственников, 58% у респондентов).

Сколько теряют россияне?
- 33% родственников лишились более 50 тысяч рублей.
- 18% самих респондентов потеряли свыше 100 тысяч рублей.
- У 26% потери ограничились суммой до 5 тысяч рублей.

Распространенные схемы:
1. Телефонные звонки (79%).
2. Представление сотрудниками разных организаций (56%).
3. Ложные вакансии (33%).

Мошенники чаще всего просят:
- Конфиденциальные данные или SMS-код (49%).
- Перевести деньги или перейти по ссылке (34%).

Что делать?
Не поддавайтесь на провокации и регулярно объясняйте пожилым родственникам основные схемы мошенников. Помните, что бдительность — ваш главный защитник!
🔥2😱1
Итоги года: StopPhish. Мы подсчитали — и удивились сами!
Друзья, заканчивается год — пора подводить итоги. В мире кибербезопасности важно быть на шаг впереди, и вот чем мы можем гордиться:

👨‍🎓 135 522 обученных сотрудников. Теперь они точно знают, как избежать ловушек фишинга и защитить свои данные.

🏢 85 организаций, которым мы помогли. От мала до велика — мир стал чуточку безопаснее.

🕵‍♀️ Аудит 9445 пользователей. Мы изучили цифровые привычки сотрудников и поняли, что даже самые крепкие орешки иногда кликают не туда.

🎯 65 клиентов. Наш клуб любителей защиты данных пополнился!

🎨 20 плакатов — чтобы даже стены учили кибербезопасности.

🎓 23 курса — от основ безопасного поведения в сети до продвинутых стратегий защиты от хакеров.

💾 20 скринсейверов — напоминаем правила ИБ даже на вашем мониторе.

📜 9 памяток для сотрудников — коротко, но ёмко о важном.

💻 2 обучающих вебинара — мы вещали, вы слушали и учились!

📚 2 книги — потому что даже в кибербезопасности есть место классике.

🛡Антифишинговый плагин, которому нет аналогов в России — наш ответ на вызовы времени.

Мы движемся дальше, и в 2025 году планируем ещё больше достижений. Спасибо, что вы с нами, и до встречи в новом году! 🎉

Юрий Другач и команда StopPhish
🔥5👍2
Давно я что-то карточек не делал, подумал я... и сделал 🤠 На самом деле, просто экспериментировал 🧑‍💻 с LLM по созданию картинок с эмоциями для одного и того же лица. А уж карточки - это побочный результат, не пропадать же ему 🎣

#фишинг #awareness
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
Как мошенники могут снять деньги с карты: способы, о которых стоит знать

Мошенничество с банковскими картами — реальная угроза, которая не только ставит под риск ваши деньги, но и ставит на карту безопасность ваших данных. В 2024 году объем хищений составил 9,1 млрд рублей, и лишь 10% средств удалось вернуть. Как обезопасить себя и не стать жертвой преступников?


💳 Как защищены деньги на карте?
Основные методы защиты включают:

- Идентификация в офисах банка и использование паспорта.
- ПИН-код для снятия наличных и оплаты.
- Лимиты на операции по карте, включая возможность запрета на снятие наличных.
- Двухфакторная аутентификация при покупках в интернете: код из СМС или push-уведомление.
- Биометрия для входа в банковские приложения.

Вместе с этим банки активно сотрудничают с государственными органами, проводя блокировку сотен тысяч мошеннических номеров и ресурсов.



Основные способы кражи денег с карты:

1. Физическая кража карты или телефона с установленными банковскими приложениями. Особенно опасно, если рядом находится ПИН-код или используется слабый пароль.
Используйте разные пароли для телефона и банковских приложений.

2. Кража паспорта и подделка доверенности, что позволяет оформить кредит на имя жертвы.

3. Телефонное мошенничество — звонки с различными легендами для получения кодов доступа к личным кабинетам и онлайн-банкам. Чаще всего мишенью становятся пожилые люди.

4. QR-коды, которые жертва генерирует, веря мошенникам, что они помогут отменить подозрительную операцию.

5. Социальная инженерия — длительные психологические манипуляции с целью выманить деньги или имущество. Преступники могут представляться сотрудниками правоохранительных органов.

6. Фишинг — фальшивые сайты, которые маскируются под популярные интернет-площадки и крадут данные о карте.

7. Шпионские программы (трояны), которые устанавливаются через сомнительные источники. Они собирают данные о платежах и личной информации, передавая их мошенникам.

8. Скимминг — копирование данных карты через специальные устройства, установленные на банкоматах. Хотя этот метод сейчас не так популярен в России, за рубежом он все еще используется.


Что делать, если с вашей карты сняли деньги:

1. Блокируйте карту как можно быстрее — через приложение или горячую линию.
2. Сообщите в банк о случившемся.
3. Если деньги уже сняты, напишите заявление в полицию и банк.


10 советов по безопасности карт:

1. Не сообщайте никому проверочные коды, ПИН-коды, CVC/CVV-коды.
2. Не отвечайте на звонки от "сотрудников банка". Перезвоните в банк по официальному номеру.
3. Не передавайте реквизиты карты, кроме номера.
4. Не оставляйте карту без присмотра. Если потеряли — сразу блокируйте.
5. Будьте осторожны при онлайн-покупках: проверяйте URL, ищите HTTPS и значок замка.
6. Не показывайте ПИН-код и не передавайте карту посторонним.
7. Разделяйте средства — не храните все деньги на одной карте.
8. Используйте надежные источники для скачивания приложений и программ.
9. Не пользуйтесь общественным Wi-Fi для банковских операций.
10. Защищайте свою сим-карту, не позволяйте операторам выдавать ее дубликат без вашего присутствия.

Эти простые, но действенные меры помогут снизить риски и защитить ваши средства от мошенников. Берегите себя и свои деньги!
👍5
Какие схемы чаще всего использовали хакеры в 2024 году? 

2024-й стал годом взрывного роста фишинговых атак. Вот основные схемы, которые оказались наиболее популярны у мошенников:  

💬 Взлом Telegram-каналов  
Обнаружено около 40 тысяч ресурсов, нацеленных на кражу учетных записей.  

💰 Фейковые сайты для инвестиций и финансовых учреждений  
Более 80 тысяч поддельных сайтов, включая платформы, имитирующие лотереи и инвестиционные сервисы.  

📋 Мошеннические объявления на досках  
Более 20 тысяч публикаций, маскирующихся под популярный сервис Avito, пытались обмануть пользователей.  

🔗 Фишинговые письма — основа всех атак  
В 2024 году число фишинговых ресурсов выросло на 1,5 раза, достигнув 350 тысяч по сравнению с 210 тысячами в 2023 году.  

Что дальше?  
Эксперты уверены: в 2025 году фишинг продолжит набирать обороты.  

Чтобы не стать жертвой мошенников, помните о правилах кибербезопасности:  
⚠️ Не открывайте письма от подозрительных адресатов.  
⚠️ Не переходите по ссылкам из сомнительных сообщений.  
⚠️ Не скачивайте вложения, в которых вы не уверены.  

Берегите свои данные и учите этому коллег — чем больше людей знает, как работают мошенники, тем меньше у них шансов!
👍3
🎓 Даркнетский университет для хакеров: как кибермошенничество становится профессией

В даркнете появился "теневой университет" для будущих хакеров. Обучение длится всего два месяца, а итоговый экзамен решает, готов ли выпускник к карьере в киберпреступности.

📊 10 000 студентов уже прошли курсы, а желающих было в два раза больше. Конкурс при поступлении говорит о том, что "альма-матер" хакеров — не шутка.

Заместитель председателя правления Сбербанка Станислав Кузнецов отметил, что кибермошенничество стало отдельной экономической отраслью. Только в 2024 году российские компании потеряли 1 триллион рублей из-за кибератак, четверть из которых связана с телефонным мошенничеством.

🌍 Новые рынки для хакеров: киберпреступники расширяют своё влияние за пределы России. Восточная Европа и страны Балтии — новые целевые регионы. В даркнете активно ищут специалистов, владеющих европейскими языками.

Обучение базовым навыкам кибербезопасности — не роскошь, а необходимость. Если хакеры совершенствуют свои навыки, то и мы должны идти на шаг впереди.
🔥4
Молодые, активные, готовые завоевывать мир! 🌍
Мы же говорили, что такие? А теперь доказали! 🎉 На днях наша команда, разбросанная по всей стране, впервые собралась в одном месте. Это было не просто событие — это был взрыв энергии, идей и планов! 💡🔥
Мы обсудили, как пронеслись через этот год: сумасшедший рост, крутые проекты, новые горизонты. Мы закрыли год на такой волне, что теперь, кажется, можем свернуть горы. И что важно — это был не просто результат, это было подтверждение того, что мы сильны как команда.
Каждый из нас — не просто специалист, а личность, заряженная общими целями. 💪 Мы строим что-то большее, чем IT-продукт. Мы создаём будущее, где технологии делают мир не только удобнее, но и безопаснее.
И знаете, что самое крутое? Это только начало. 🚀
Если вы ищете партнёра, который не только знает, как противостоять киберугрозам, но и делает это с душой и полной отдачей — вы нашли нас. Мы готовы защищать ваш бизнес, как свой собственный. 💼🔐
2025-й, держись, мы идём! А вы идёте с нами?
🔥9👍2
Как мошенники выманивают вашу биометрию: новый сезон угроз

Схема FakeBoss, где мошенники представляются руководителем и выманивают конфиденциальные данные, продолжает активно использоваться, но теперь преступники осваивают новые методы. В начале 2025 года эксперты отмечают рост атак с использованием ИИ и дипфейков.

Андрей Шабалин, аналитик NGR Softlab, рассказал, что теперь злоумышленники не ограничиваются поддельными аккаунтами в мессенджерах. Они усиливают свои атаки биометрией: записывают голос жертвы, выдавая себя, например, за курьера, которому достаточно 5–10 секунд, чтобы получить образец для нейросети.

Далее следует масштабная атака: звонки коллегам и деловым контактам жертвы с просьбами о доступе к конфиденциальной информации или финансам. Для убедительности используются поддельные документы, фото и даже видеообращения, создаваемые с помощью ИИ.

Как защититься?
- Принцип нулевого доверия. Проверяйте любые сообщения и звонки. Свяжитесь с собеседником через другой канал связи.
- Не публикуйте лишнюю информацию. Скрывайте данные о работе и личных контактах.
- Минимизируйте диалоги с незнакомцами. Особенно если чувствуете подвох.

Технологии эволюционируют, и только бдительность и соблюдение базовых правил кибербезопасности помогут защититься от мошенников.
👍4
Мошенники используют листовки с QR-кодами для кражи данных в Москве

В Москве начали появляться листовки с предложением вступить в домовые чаты по QR-коду. На первый взгляд, это удобный способ собрать всех соседей в одном месте, однако за этой идеей скрывается новая мошенническая схема.

Перейдя по QR-коду, жертвы попадают не в настоящий Telegram-чат, а на поддельную страницу мессенджера. Там их просят ввести личные данные, после чего мошенники получают доступ к переписке и учетной записи.

Агентство «Москва» опубликовало фотографии таких листовок. Они выглядят подозрительно: ни адреса дома, ни номера подъезда, только универсальный текст и крупный QR-код. Также на листовках подробно расписаны шаги для присоединения к «чату», что должно вызвать настороженность.

Несмотря на то, что многие могут сразу распознать подвох, эта схема ориентирована на пожилых людей, которые могут не знать, что в Telegram не требуется повторная авторизация.

Расскажите об этой схеме своим родным, особенно пожилым, чтобы они не стали жертвами мошенников.
😱4
Как использовать ИИ безопасно: новая памятка от StopPhish

Друзья, мы подготовили для вас полезную памятку, которая расскажет, как безопасно работать с технологиями искусственного интеллекта и избежать потенциальных угроз.

📥 Скачайте памятку по ссылке https://clck.ru/3Fzx3R

С заботой о вашей безопасности, StopPhish
👍6
Фальшивые скидки и лже-менеджеры: схема мошенников на маркетплейсах

Злоумышленники снова атакуют покупателей онлайн-платформ, используя поддельные сайты и уловки с мессенджерами. Как это работает?

🔹 Шаг 1. Ловушка
Вы видите объявление о щедром бонусе – промокоде на 10 000 рублей на покупки в Ozon. Для его активации нужно перейти на сайт, который выглядит точно как оригинал.

🔹 Шаг 2. Контакт через мессенджер

На фальшивом сайте говорится, что для получения промокода нужно написать «личному менеджеру» в мессенджере.

🔹 Шаг 3. Кража аккаунтов
Связавшись с "менеджером", пользователь получает ссылку или инструкцию, требующую ввода конфиденциальной информации. Итог — потеря доступа к аккаунту, финансовые потери или утечка личных данных.

💡 Как защититься?
Всегда проверяйте URL сайта перед вводом логина и пароля.
Не доверяйте предложениям, требующим общения за пределами официальной платформы.
Настройте двухфакторную аутентификацию на маркетплейсах и в мессенджерах.
Помните: если предложение звучит слишком хорошо, чтобы быть правдой, скорее всего, это ловушка.
👍5
Как мошенники снимают деньги в банкоматах без карт

Мошенники звонят людям, представляются сотрудниками банка или даже Центробанка и сообщают, что с их счета пытаются украсть деньги. Чтобы «спасти» средства, они просят установить специальное приложение, якобы от регулятора. Пока оно загружается, злоумышленники запрещают пользоваться телефоном.

После установки они просят запустить программу, поднести карту к телефону и ввести код из СМС для авторизации. На самом деле приложение оказывается вредоносным – оно создает виртуальную копию банковской карты жертвы. Затем мошенники используют свой смартфон с этим цифровым образом карты и снимают деньги в банкоматах, поддерживающих бесконтактную технологию.

Защититься от такой схемы просто: не устанавливать приложения по чужим указаниям, не сообщать коды из СМС и всегда проверять информацию, перезванивая в банк самостоятельно.
👍4
Мошенники звонят россиянам, представляясь сотрудниками суда 🚨

Российские судебные органы предупредили граждан о новых уловках мошенников. Преступники звонят по телефону, выдавая себя за сотрудников суда, чтобы получить личные данные - реквизиты банковских карт, коды из СМС, пароли и другие сведения.

Что важно помнить?

Сотрудники суда никогда не будут требовать личные данные по телефону! Если вам звонят с подобной просьбой — это мошенники.

Представители судебных органов могут звонить, чтобы сообщить информацию о судебном заседании, например, о времени, дате и месте. Также они могут уведомлять о готовности выдать копии судебных решений или исполнительных документов. Однако никаких запросов на данные банковских карт или СМС-кодов от них не будет.

Как действовать, если вам позвонили?
Если вы сомневаетесь, что звонящий — настоящий сотрудник суда, лучше перезвоните по официальному номеру суда, который можно найти на сайте или в документах, связанных с вашим делом. Не доверяйте телефону и не передавайте личную информацию.

Простая мера предосторожности — не спешите сообщать свои данные, даже если собеседник кажется убедительным!

Будьте внимательны и осторожны. Такие мошенничества становятся всё более распространёнными, и важно знать, как не попасться на уловку.
👍4🔥1