🎣SecCheck – Telegram
🎣SecCheck
350 subscribers
181 photos
12 videos
2 files
139 links
Способы защиты от фишинговых атак и примеры социальной инженерии из повседневной жизни.

Наш проект по повышению киберграмотности в организациях stopphish.ru
Download Telegram
Давно я что-то карточек не делал, подумал я... и сделал 🤠 На самом деле, просто экспериментировал 🧑‍💻 с LLM по созданию картинок с эмоциями для одного и того же лица. А уж карточки - это побочный результат, не пропадать же ему 🎣

#фишинг #awareness
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
Как мошенники могут снять деньги с карты: способы, о которых стоит знать

Мошенничество с банковскими картами — реальная угроза, которая не только ставит под риск ваши деньги, но и ставит на карту безопасность ваших данных. В 2024 году объем хищений составил 9,1 млрд рублей, и лишь 10% средств удалось вернуть. Как обезопасить себя и не стать жертвой преступников?


💳 Как защищены деньги на карте?
Основные методы защиты включают:

- Идентификация в офисах банка и использование паспорта.
- ПИН-код для снятия наличных и оплаты.
- Лимиты на операции по карте, включая возможность запрета на снятие наличных.
- Двухфакторная аутентификация при покупках в интернете: код из СМС или push-уведомление.
- Биометрия для входа в банковские приложения.

Вместе с этим банки активно сотрудничают с государственными органами, проводя блокировку сотен тысяч мошеннических номеров и ресурсов.



Основные способы кражи денег с карты:

1. Физическая кража карты или телефона с установленными банковскими приложениями. Особенно опасно, если рядом находится ПИН-код или используется слабый пароль.
Используйте разные пароли для телефона и банковских приложений.

2. Кража паспорта и подделка доверенности, что позволяет оформить кредит на имя жертвы.

3. Телефонное мошенничество — звонки с различными легендами для получения кодов доступа к личным кабинетам и онлайн-банкам. Чаще всего мишенью становятся пожилые люди.

4. QR-коды, которые жертва генерирует, веря мошенникам, что они помогут отменить подозрительную операцию.

5. Социальная инженерия — длительные психологические манипуляции с целью выманить деньги или имущество. Преступники могут представляться сотрудниками правоохранительных органов.

6. Фишинг — фальшивые сайты, которые маскируются под популярные интернет-площадки и крадут данные о карте.

7. Шпионские программы (трояны), которые устанавливаются через сомнительные источники. Они собирают данные о платежах и личной информации, передавая их мошенникам.

8. Скимминг — копирование данных карты через специальные устройства, установленные на банкоматах. Хотя этот метод сейчас не так популярен в России, за рубежом он все еще используется.


Что делать, если с вашей карты сняли деньги:

1. Блокируйте карту как можно быстрее — через приложение или горячую линию.
2. Сообщите в банк о случившемся.
3. Если деньги уже сняты, напишите заявление в полицию и банк.


10 советов по безопасности карт:

1. Не сообщайте никому проверочные коды, ПИН-коды, CVC/CVV-коды.
2. Не отвечайте на звонки от "сотрудников банка". Перезвоните в банк по официальному номеру.
3. Не передавайте реквизиты карты, кроме номера.
4. Не оставляйте карту без присмотра. Если потеряли — сразу блокируйте.
5. Будьте осторожны при онлайн-покупках: проверяйте URL, ищите HTTPS и значок замка.
6. Не показывайте ПИН-код и не передавайте карту посторонним.
7. Разделяйте средства — не храните все деньги на одной карте.
8. Используйте надежные источники для скачивания приложений и программ.
9. Не пользуйтесь общественным Wi-Fi для банковских операций.
10. Защищайте свою сим-карту, не позволяйте операторам выдавать ее дубликат без вашего присутствия.

Эти простые, но действенные меры помогут снизить риски и защитить ваши средства от мошенников. Берегите себя и свои деньги!
👍5
Какие схемы чаще всего использовали хакеры в 2024 году? 

2024-й стал годом взрывного роста фишинговых атак. Вот основные схемы, которые оказались наиболее популярны у мошенников:  

💬 Взлом Telegram-каналов  
Обнаружено около 40 тысяч ресурсов, нацеленных на кражу учетных записей.  

💰 Фейковые сайты для инвестиций и финансовых учреждений  
Более 80 тысяч поддельных сайтов, включая платформы, имитирующие лотереи и инвестиционные сервисы.  

📋 Мошеннические объявления на досках  
Более 20 тысяч публикаций, маскирующихся под популярный сервис Avito, пытались обмануть пользователей.  

🔗 Фишинговые письма — основа всех атак  
В 2024 году число фишинговых ресурсов выросло на 1,5 раза, достигнув 350 тысяч по сравнению с 210 тысячами в 2023 году.  

Что дальше?  
Эксперты уверены: в 2025 году фишинг продолжит набирать обороты.  

Чтобы не стать жертвой мошенников, помните о правилах кибербезопасности:  
⚠️ Не открывайте письма от подозрительных адресатов.  
⚠️ Не переходите по ссылкам из сомнительных сообщений.  
⚠️ Не скачивайте вложения, в которых вы не уверены.  

Берегите свои данные и учите этому коллег — чем больше людей знает, как работают мошенники, тем меньше у них шансов!
👍3
🎓 Даркнетский университет для хакеров: как кибермошенничество становится профессией

В даркнете появился "теневой университет" для будущих хакеров. Обучение длится всего два месяца, а итоговый экзамен решает, готов ли выпускник к карьере в киберпреступности.

📊 10 000 студентов уже прошли курсы, а желающих было в два раза больше. Конкурс при поступлении говорит о том, что "альма-матер" хакеров — не шутка.

Заместитель председателя правления Сбербанка Станислав Кузнецов отметил, что кибермошенничество стало отдельной экономической отраслью. Только в 2024 году российские компании потеряли 1 триллион рублей из-за кибератак, четверть из которых связана с телефонным мошенничеством.

🌍 Новые рынки для хакеров: киберпреступники расширяют своё влияние за пределы России. Восточная Европа и страны Балтии — новые целевые регионы. В даркнете активно ищут специалистов, владеющих европейскими языками.

Обучение базовым навыкам кибербезопасности — не роскошь, а необходимость. Если хакеры совершенствуют свои навыки, то и мы должны идти на шаг впереди.
🔥4
Молодые, активные, готовые завоевывать мир! 🌍
Мы же говорили, что такие? А теперь доказали! 🎉 На днях наша команда, разбросанная по всей стране, впервые собралась в одном месте. Это было не просто событие — это был взрыв энергии, идей и планов! 💡🔥
Мы обсудили, как пронеслись через этот год: сумасшедший рост, крутые проекты, новые горизонты. Мы закрыли год на такой волне, что теперь, кажется, можем свернуть горы. И что важно — это был не просто результат, это было подтверждение того, что мы сильны как команда.
Каждый из нас — не просто специалист, а личность, заряженная общими целями. 💪 Мы строим что-то большее, чем IT-продукт. Мы создаём будущее, где технологии делают мир не только удобнее, но и безопаснее.
И знаете, что самое крутое? Это только начало. 🚀
Если вы ищете партнёра, который не только знает, как противостоять киберугрозам, но и делает это с душой и полной отдачей — вы нашли нас. Мы готовы защищать ваш бизнес, как свой собственный. 💼🔐
2025-й, держись, мы идём! А вы идёте с нами?
🔥9👍2
Как мошенники выманивают вашу биометрию: новый сезон угроз

Схема FakeBoss, где мошенники представляются руководителем и выманивают конфиденциальные данные, продолжает активно использоваться, но теперь преступники осваивают новые методы. В начале 2025 года эксперты отмечают рост атак с использованием ИИ и дипфейков.

Андрей Шабалин, аналитик NGR Softlab, рассказал, что теперь злоумышленники не ограничиваются поддельными аккаунтами в мессенджерах. Они усиливают свои атаки биометрией: записывают голос жертвы, выдавая себя, например, за курьера, которому достаточно 5–10 секунд, чтобы получить образец для нейросети.

Далее следует масштабная атака: звонки коллегам и деловым контактам жертвы с просьбами о доступе к конфиденциальной информации или финансам. Для убедительности используются поддельные документы, фото и даже видеообращения, создаваемые с помощью ИИ.

Как защититься?
- Принцип нулевого доверия. Проверяйте любые сообщения и звонки. Свяжитесь с собеседником через другой канал связи.
- Не публикуйте лишнюю информацию. Скрывайте данные о работе и личных контактах.
- Минимизируйте диалоги с незнакомцами. Особенно если чувствуете подвох.

Технологии эволюционируют, и только бдительность и соблюдение базовых правил кибербезопасности помогут защититься от мошенников.
👍4
Мошенники используют листовки с QR-кодами для кражи данных в Москве

В Москве начали появляться листовки с предложением вступить в домовые чаты по QR-коду. На первый взгляд, это удобный способ собрать всех соседей в одном месте, однако за этой идеей скрывается новая мошенническая схема.

Перейдя по QR-коду, жертвы попадают не в настоящий Telegram-чат, а на поддельную страницу мессенджера. Там их просят ввести личные данные, после чего мошенники получают доступ к переписке и учетной записи.

Агентство «Москва» опубликовало фотографии таких листовок. Они выглядят подозрительно: ни адреса дома, ни номера подъезда, только универсальный текст и крупный QR-код. Также на листовках подробно расписаны шаги для присоединения к «чату», что должно вызвать настороженность.

Несмотря на то, что многие могут сразу распознать подвох, эта схема ориентирована на пожилых людей, которые могут не знать, что в Telegram не требуется повторная авторизация.

Расскажите об этой схеме своим родным, особенно пожилым, чтобы они не стали жертвами мошенников.
😱4
Как использовать ИИ безопасно: новая памятка от StopPhish

Друзья, мы подготовили для вас полезную памятку, которая расскажет, как безопасно работать с технологиями искусственного интеллекта и избежать потенциальных угроз.

📥 Скачайте памятку по ссылке https://clck.ru/3Fzx3R

С заботой о вашей безопасности, StopPhish
👍6
Фальшивые скидки и лже-менеджеры: схема мошенников на маркетплейсах

Злоумышленники снова атакуют покупателей онлайн-платформ, используя поддельные сайты и уловки с мессенджерами. Как это работает?

🔹 Шаг 1. Ловушка
Вы видите объявление о щедром бонусе – промокоде на 10 000 рублей на покупки в Ozon. Для его активации нужно перейти на сайт, который выглядит точно как оригинал.

🔹 Шаг 2. Контакт через мессенджер

На фальшивом сайте говорится, что для получения промокода нужно написать «личному менеджеру» в мессенджере.

🔹 Шаг 3. Кража аккаунтов
Связавшись с "менеджером", пользователь получает ссылку или инструкцию, требующую ввода конфиденциальной информации. Итог — потеря доступа к аккаунту, финансовые потери или утечка личных данных.

💡 Как защититься?
Всегда проверяйте URL сайта перед вводом логина и пароля.
Не доверяйте предложениям, требующим общения за пределами официальной платформы.
Настройте двухфакторную аутентификацию на маркетплейсах и в мессенджерах.
Помните: если предложение звучит слишком хорошо, чтобы быть правдой, скорее всего, это ловушка.
👍5
Как мошенники снимают деньги в банкоматах без карт

Мошенники звонят людям, представляются сотрудниками банка или даже Центробанка и сообщают, что с их счета пытаются украсть деньги. Чтобы «спасти» средства, они просят установить специальное приложение, якобы от регулятора. Пока оно загружается, злоумышленники запрещают пользоваться телефоном.

После установки они просят запустить программу, поднести карту к телефону и ввести код из СМС для авторизации. На самом деле приложение оказывается вредоносным – оно создает виртуальную копию банковской карты жертвы. Затем мошенники используют свой смартфон с этим цифровым образом карты и снимают деньги в банкоматах, поддерживающих бесконтактную технологию.

Защититься от такой схемы просто: не устанавливать приложения по чужим указаниям, не сообщать коды из СМС и всегда проверять информацию, перезванивая в банк самостоятельно.
👍4
Мошенники звонят россиянам, представляясь сотрудниками суда 🚨

Российские судебные органы предупредили граждан о новых уловках мошенников. Преступники звонят по телефону, выдавая себя за сотрудников суда, чтобы получить личные данные - реквизиты банковских карт, коды из СМС, пароли и другие сведения.

Что важно помнить?

Сотрудники суда никогда не будут требовать личные данные по телефону! Если вам звонят с подобной просьбой — это мошенники.

Представители судебных органов могут звонить, чтобы сообщить информацию о судебном заседании, например, о времени, дате и месте. Также они могут уведомлять о готовности выдать копии судебных решений или исполнительных документов. Однако никаких запросов на данные банковских карт или СМС-кодов от них не будет.

Как действовать, если вам позвонили?
Если вы сомневаетесь, что звонящий — настоящий сотрудник суда, лучше перезвоните по официальному номеру суда, который можно найти на сайте или в документах, связанных с вашим делом. Не доверяйте телефону и не передавайте личную информацию.

Простая мера предосторожности — не спешите сообщать свои данные, даже если собеседник кажется убедительным!

Будьте внимательны и осторожны. Такие мошенничества становятся всё более распространёнными, и важно знать, как не попасться на уловку.
👍4🔥1
🚨 Мошенники угрожают россиянам поддельными повестками от имени ФСБ

Аферисты вышли на новый уровень—теперь они не только звонят, но и приносят документы прямо к вам домой. В Подмосковье злоумышленники доставили женщине фальшивую повестку от имени ФСБ, убеждая её в причастности к уголовному делу и требуя снять 2,5 млн рублей.

🔍 Как работает схема?
▪️ Преступники звонят, представляясь сотрудниками ФСБ, Росфинмониторинга и других структур.
▪️ Запугивают уголовной ответственностью, заявляя, что с вашего счёта якобы переводили деньги в поддержку ВСУ.
▪️ Используют голосовые и видеозвонки с дипфейками, повышая убедительность.
▪️ Доставляют поддельную повестку, создавая ощущение реальной угрозы.
▪️ Контролируют жертву—могут даже вызвать такси до банка, чтобы ускорить перевод денег.

Что делать, если вас пытаются запугать?
Проверяйте информацию—официальные документы приходят по установленным каналам.
Не выполняйте требования, если вас торопят или давят страхом.
Свяжитесь с юристом или правоохранительными органами, если получили подобные «уведомления».

Мошенники адаптируют схемы, но их цель остаётся неизменной—вынудить жертву поддаться панике и перевести деньги. Будьте бдительны! 🔄
👍5
Мошенники могут перевести вам деньги на карту. Что делать?

Обычно мошенники крадут деньги, но бывает наоборот — вам неожиданно поступает перевод. Радоваться не стоит, это может быть схема обмана.

Как работают мошенники?

1️⃣ "Ошибка перевода" — вам поступает сумма, затем звонит человек и говорит, что ошибся. Просит вернуть деньги, но на другие реквизиты. В реальности перевод могли сделать с украденного счета, а вас втягивают в мошенническую схему.

2️⃣ "Перевод за товар" — вам зачисляют деньги, а потом звонит человек и говорит, что оплатил у вас товар. Вы ничего не продавали, но покупатель уверен, что перевел деньги вам. Вероятно, мошенники использовали ваш номер для обмана, и теперь жертва требует возврата средств. Вы рискуете оказаться крайним.

3️⃣ Кредит на вас — на ваш счет поступает крупная сумма, а затем начинаются звонки с требованием погасить "ваш" кредит. Мошенники могли оформить заем на ваше имя, а возврат денег запутает ситуацию. Позже они могут использовать этот факт против вас.

Что делать?
Не переводите деньги обратно по чужим реквизитам.
Проверьте, откуда поступил перевод. Если отправитель неизвестен — это тревожный знак.
Свяжитесь с банком. Оператор подскажет, как поступить правильно.
Не тратьте эти деньги. Если это мошеннический перевод, банк может его отменить.
Не поддавайтесь на угрозы. Никто не может заставить вас вернуть деньги без официальных процедур.

⚠️ Все финансовые операции проводите только через банк. Если что-то кажется подозрительным — лучше перестраховаться!
🔥6
🚨 Осторожно, мошенники рассылают фейковые штрафы! 🚨

МВД России сообщает о массовой рассылке писем от имени госорганов с уведомлениями о несуществующих задолженностях. В письмах требуют оплатить «штраф», угрожая арестом имущества.

Оплата предлагается через СБП, а в некоторых случаях в письме указывается QR-код или ссылка для перевода средств.

«Иногда злоумышленники предлагают скидки, которые действуют "только сейчас" и доступны лишь при указанной форме оплаты», — сообщили в УБК МВД.

Не переходите по ссылкам, не сканируйте QR-коды и не отправляйте деньги! Проверяйте штрафы и задолженности только через Госуслуги и официальные сайты. Если получили такое письмо — это мошенничество. Будьте бдительны! 🚫
👍5