🎣SecCheck – Telegram
🎣SecCheck
350 subscribers
181 photos
12 videos
2 files
139 links
Способы защиты от фишинговых атак и примеры социальной инженерии из повседневной жизни.

Наш проект по повышению киберграмотности в организациях stopphish.ru
Download Telegram
Молодые, активные, готовые завоевывать мир! 🌍
Мы же говорили, что такие? А теперь доказали! 🎉 На днях наша команда, разбросанная по всей стране, впервые собралась в одном месте. Это было не просто событие — это был взрыв энергии, идей и планов! 💡🔥
Мы обсудили, как пронеслись через этот год: сумасшедший рост, крутые проекты, новые горизонты. Мы закрыли год на такой волне, что теперь, кажется, можем свернуть горы. И что важно — это был не просто результат, это было подтверждение того, что мы сильны как команда.
Каждый из нас — не просто специалист, а личность, заряженная общими целями. 💪 Мы строим что-то большее, чем IT-продукт. Мы создаём будущее, где технологии делают мир не только удобнее, но и безопаснее.
И знаете, что самое крутое? Это только начало. 🚀
Если вы ищете партнёра, который не только знает, как противостоять киберугрозам, но и делает это с душой и полной отдачей — вы нашли нас. Мы готовы защищать ваш бизнес, как свой собственный. 💼🔐
2025-й, держись, мы идём! А вы идёте с нами?
🔥9👍2
Как мошенники выманивают вашу биометрию: новый сезон угроз

Схема FakeBoss, где мошенники представляются руководителем и выманивают конфиденциальные данные, продолжает активно использоваться, но теперь преступники осваивают новые методы. В начале 2025 года эксперты отмечают рост атак с использованием ИИ и дипфейков.

Андрей Шабалин, аналитик NGR Softlab, рассказал, что теперь злоумышленники не ограничиваются поддельными аккаунтами в мессенджерах. Они усиливают свои атаки биометрией: записывают голос жертвы, выдавая себя, например, за курьера, которому достаточно 5–10 секунд, чтобы получить образец для нейросети.

Далее следует масштабная атака: звонки коллегам и деловым контактам жертвы с просьбами о доступе к конфиденциальной информации или финансам. Для убедительности используются поддельные документы, фото и даже видеообращения, создаваемые с помощью ИИ.

Как защититься?
- Принцип нулевого доверия. Проверяйте любые сообщения и звонки. Свяжитесь с собеседником через другой канал связи.
- Не публикуйте лишнюю информацию. Скрывайте данные о работе и личных контактах.
- Минимизируйте диалоги с незнакомцами. Особенно если чувствуете подвох.

Технологии эволюционируют, и только бдительность и соблюдение базовых правил кибербезопасности помогут защититься от мошенников.
👍4
Мошенники используют листовки с QR-кодами для кражи данных в Москве

В Москве начали появляться листовки с предложением вступить в домовые чаты по QR-коду. На первый взгляд, это удобный способ собрать всех соседей в одном месте, однако за этой идеей скрывается новая мошенническая схема.

Перейдя по QR-коду, жертвы попадают не в настоящий Telegram-чат, а на поддельную страницу мессенджера. Там их просят ввести личные данные, после чего мошенники получают доступ к переписке и учетной записи.

Агентство «Москва» опубликовало фотографии таких листовок. Они выглядят подозрительно: ни адреса дома, ни номера подъезда, только универсальный текст и крупный QR-код. Также на листовках подробно расписаны шаги для присоединения к «чату», что должно вызвать настороженность.

Несмотря на то, что многие могут сразу распознать подвох, эта схема ориентирована на пожилых людей, которые могут не знать, что в Telegram не требуется повторная авторизация.

Расскажите об этой схеме своим родным, особенно пожилым, чтобы они не стали жертвами мошенников.
😱4
Как использовать ИИ безопасно: новая памятка от StopPhish

Друзья, мы подготовили для вас полезную памятку, которая расскажет, как безопасно работать с технологиями искусственного интеллекта и избежать потенциальных угроз.

📥 Скачайте памятку по ссылке https://clck.ru/3Fzx3R

С заботой о вашей безопасности, StopPhish
👍6
Фальшивые скидки и лже-менеджеры: схема мошенников на маркетплейсах

Злоумышленники снова атакуют покупателей онлайн-платформ, используя поддельные сайты и уловки с мессенджерами. Как это работает?

🔹 Шаг 1. Ловушка
Вы видите объявление о щедром бонусе – промокоде на 10 000 рублей на покупки в Ozon. Для его активации нужно перейти на сайт, который выглядит точно как оригинал.

🔹 Шаг 2. Контакт через мессенджер

На фальшивом сайте говорится, что для получения промокода нужно написать «личному менеджеру» в мессенджере.

🔹 Шаг 3. Кража аккаунтов
Связавшись с "менеджером", пользователь получает ссылку или инструкцию, требующую ввода конфиденциальной информации. Итог — потеря доступа к аккаунту, финансовые потери или утечка личных данных.

💡 Как защититься?
Всегда проверяйте URL сайта перед вводом логина и пароля.
Не доверяйте предложениям, требующим общения за пределами официальной платформы.
Настройте двухфакторную аутентификацию на маркетплейсах и в мессенджерах.
Помните: если предложение звучит слишком хорошо, чтобы быть правдой, скорее всего, это ловушка.
👍5
Как мошенники снимают деньги в банкоматах без карт

Мошенники звонят людям, представляются сотрудниками банка или даже Центробанка и сообщают, что с их счета пытаются украсть деньги. Чтобы «спасти» средства, они просят установить специальное приложение, якобы от регулятора. Пока оно загружается, злоумышленники запрещают пользоваться телефоном.

После установки они просят запустить программу, поднести карту к телефону и ввести код из СМС для авторизации. На самом деле приложение оказывается вредоносным – оно создает виртуальную копию банковской карты жертвы. Затем мошенники используют свой смартфон с этим цифровым образом карты и снимают деньги в банкоматах, поддерживающих бесконтактную технологию.

Защититься от такой схемы просто: не устанавливать приложения по чужим указаниям, не сообщать коды из СМС и всегда проверять информацию, перезванивая в банк самостоятельно.
👍4
Мошенники звонят россиянам, представляясь сотрудниками суда 🚨

Российские судебные органы предупредили граждан о новых уловках мошенников. Преступники звонят по телефону, выдавая себя за сотрудников суда, чтобы получить личные данные - реквизиты банковских карт, коды из СМС, пароли и другие сведения.

Что важно помнить?

Сотрудники суда никогда не будут требовать личные данные по телефону! Если вам звонят с подобной просьбой — это мошенники.

Представители судебных органов могут звонить, чтобы сообщить информацию о судебном заседании, например, о времени, дате и месте. Также они могут уведомлять о готовности выдать копии судебных решений или исполнительных документов. Однако никаких запросов на данные банковских карт или СМС-кодов от них не будет.

Как действовать, если вам позвонили?
Если вы сомневаетесь, что звонящий — настоящий сотрудник суда, лучше перезвоните по официальному номеру суда, который можно найти на сайте или в документах, связанных с вашим делом. Не доверяйте телефону и не передавайте личную информацию.

Простая мера предосторожности — не спешите сообщать свои данные, даже если собеседник кажется убедительным!

Будьте внимательны и осторожны. Такие мошенничества становятся всё более распространёнными, и важно знать, как не попасться на уловку.
👍4🔥1
🚨 Мошенники угрожают россиянам поддельными повестками от имени ФСБ

Аферисты вышли на новый уровень—теперь они не только звонят, но и приносят документы прямо к вам домой. В Подмосковье злоумышленники доставили женщине фальшивую повестку от имени ФСБ, убеждая её в причастности к уголовному делу и требуя снять 2,5 млн рублей.

🔍 Как работает схема?
▪️ Преступники звонят, представляясь сотрудниками ФСБ, Росфинмониторинга и других структур.
▪️ Запугивают уголовной ответственностью, заявляя, что с вашего счёта якобы переводили деньги в поддержку ВСУ.
▪️ Используют голосовые и видеозвонки с дипфейками, повышая убедительность.
▪️ Доставляют поддельную повестку, создавая ощущение реальной угрозы.
▪️ Контролируют жертву—могут даже вызвать такси до банка, чтобы ускорить перевод денег.

Что делать, если вас пытаются запугать?
Проверяйте информацию—официальные документы приходят по установленным каналам.
Не выполняйте требования, если вас торопят или давят страхом.
Свяжитесь с юристом или правоохранительными органами, если получили подобные «уведомления».

Мошенники адаптируют схемы, но их цель остаётся неизменной—вынудить жертву поддаться панике и перевести деньги. Будьте бдительны! 🔄
👍5
Мошенники могут перевести вам деньги на карту. Что делать?

Обычно мошенники крадут деньги, но бывает наоборот — вам неожиданно поступает перевод. Радоваться не стоит, это может быть схема обмана.

Как работают мошенники?

1️⃣ "Ошибка перевода" — вам поступает сумма, затем звонит человек и говорит, что ошибся. Просит вернуть деньги, но на другие реквизиты. В реальности перевод могли сделать с украденного счета, а вас втягивают в мошенническую схему.

2️⃣ "Перевод за товар" — вам зачисляют деньги, а потом звонит человек и говорит, что оплатил у вас товар. Вы ничего не продавали, но покупатель уверен, что перевел деньги вам. Вероятно, мошенники использовали ваш номер для обмана, и теперь жертва требует возврата средств. Вы рискуете оказаться крайним.

3️⃣ Кредит на вас — на ваш счет поступает крупная сумма, а затем начинаются звонки с требованием погасить "ваш" кредит. Мошенники могли оформить заем на ваше имя, а возврат денег запутает ситуацию. Позже они могут использовать этот факт против вас.

Что делать?
Не переводите деньги обратно по чужим реквизитам.
Проверьте, откуда поступил перевод. Если отправитель неизвестен — это тревожный знак.
Свяжитесь с банком. Оператор подскажет, как поступить правильно.
Не тратьте эти деньги. Если это мошеннический перевод, банк может его отменить.
Не поддавайтесь на угрозы. Никто не может заставить вас вернуть деньги без официальных процедур.

⚠️ Все финансовые операции проводите только через банк. Если что-то кажется подозрительным — лучше перестраховаться!
🔥6
🚨 Осторожно, мошенники рассылают фейковые штрафы! 🚨

МВД России сообщает о массовой рассылке писем от имени госорганов с уведомлениями о несуществующих задолженностях. В письмах требуют оплатить «штраф», угрожая арестом имущества.

Оплата предлагается через СБП, а в некоторых случаях в письме указывается QR-код или ссылка для перевода средств.

«Иногда злоумышленники предлагают скидки, которые действуют "только сейчас" и доступны лишь при указанной форме оплаты», — сообщили в УБК МВД.

Не переходите по ссылкам, не сканируйте QR-коды и не отправляйте деньги! Проверяйте штрафы и задолженности только через Госуслуги и официальные сайты. Если получили такое письмо — это мошенничество. Будьте бдительны! 🚫
👍5
🚨 Новая памятка «Безопасная работа с сайтами» 🚨

Друзья, мы подготовили удобное и наглядное руководство, которое поможет вам и вашим сотрудникам быстро распознавать фальшивые сайты и избегать угроз.

В памятке «Безопасная работа с сайтами»:
Как отличить поддельный сайт по внешнему виду и поведению.
На какие тревожные признаки обращать внимание.
Что делать, если сайт кажется подозрительным.

Скачивайте памятку и защищайте данные!

Скачать
🔥6
Доверием россиян к ZARA и IKEA начали пользоваться мошенники.

Новости о возможном возвращении зарубежных брендов облетели на прошлой неделе весь Рунет. Мошенники традиционно встроились в повестку, и вот что они придумали.

▪️ Злоумышленники под видом представителей популярных магазинов звонят потребителям и предлагают восстановить бонусные карты. Для подтверждения они просят продиктовать код из смс. На самом деле с его помощью мошенники получают доступ к аккаунту на «Госуслугах».

▪️ Еще одна схема завязана на возвращении платежных систем Visa и Mastercard. Россиянам предлагают пройти «валидацию» по ссылке, чтобы восстановить карты.

Мария Синицына, старший аналитик департамента защиты от цифровых рисков Digital Risk Protection компании F6:

Большинство зарубежных брендов покинули Россию до того, как фишинг и скам поднялись на новый уровень. Даже если эти бренды и использовали в мошеннических схемах, то сейчас воспоминания об этом стерлись. Если у потребителей осталось доверие к бренду, злоумышленники попытаются это использовать.

Мошенники от имени брендов могут проводить фейковые розыгрыши, предлагать получить несуществующие «компенсации», «подарки» и скидки на будущие покупки, скачать в фейковом сторе приложение, которое на самом деле вредоносное.


😉 Борьба с киберпреступностью
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Фишинговые сайты «Госуслуг»: данные StopPhish в исследовании Forbes

Forbes проанализировал рост числа мошеннических сайтов, маскирующихся под «Госуслуги». Сооснователь StopPhish Юрий Другач поделился статистикой о фишинговых доменах и масштабах угрозы. Читать на Forbes
👍7
🔴 Топ-4 схем мошенников, которые угрожают пенсионерам. Как защитить близких 🔴

Если у вас есть пожилые родственники, будьте внимательны! Мошенники активно обманывают пенсионеров, используя их доверие. Вот 4 самые распространенные схемы и способы, как обезопасить своих близких:


1. Прибавка к пенсии
Злоумышленники звонят и сообщают, что пенсионеру нашли неучтенный трудовой стаж и пенсия может быть увеличена. Для оформления перерасчета нужно просто сообщить данные банковской карты и код из смс. 🚨
Что делать? Напомните своим родственникам, что никаких таких звонков не существует. Всю информацию нужно проверять только в отделении Соцфонда, и данные о счете у них уже есть.


2. Новые льготы
Мошенники представляются сотрудниками МФЦ и обещают скидки на ЖКХ, если пенсионер подтвердит заявку с помощью СНИЛС и кода из смс.
Что делать? Порекомендуйте родственникам не спешить и перед тем, как что-либо подтверждать, позвонить в свой МФЦ по официальному номеру.


3. Безопасный вклад
Мошенники уверяют, что на имя пенсионера оформлен кредит, и предлагают перевести деньги на «безопасный» счет.
Что делать? Объясните, что нет никакого безопасного счета. Это классическая схема мошенников, и деньги ни в коем случае нельзя переводить на неизвестные счета.


4. Скидки для пенсионеров
Аферисты предлагают купить дорогие товары или чудо-лекарства, обещая, что это подарок за участие в лотерее.
Что делать? Напоминайте, что такие предложения могут быть обманом. Если ваши близкие не уверены, пусть всегда консультируются с вами или проверяют информацию через интернет.


🔒 Будьте внимательны и помогите своим близким оставаться в безопасности! 🔒
👍6
Осторожно, новая схема мошенников с самозапретом на кредиты!

С 1 марта в России заработала функция самозапрета на кредиты — чтобы никто не мог оформить на вас заем без вашего ведома. Но мошенники уже начали этим пользоваться.

Схема такая: вам звонят якобы из «Госуслуг» или бюро кредитных историй и говорят, что вы якобы неправильно оформили самозапрет, и теперь нужно "срочно все исправить". Чтобы "помочь", присылают ссылку. Вы по ней переходите, попадаете на поддельный сайт, вводите данные для входа — и все, доступ к вашей учетке у мошенников.

Дальше — хуже. Через «Госуслуги» можно зайти в банковское приложение, а если вы это позволите, деньги со счетов могут уйти в неизвестном направлении. Плюс по ссылке могут установить вирус, который читает ваши СМС, в том числе коды от банков и самого портала.

Запомните: никто из "Госуслуг", банков или БКИ не будет звонить и просить что-то исправить по телефону или присылать ссылки. Если вам что-то непонятно — заходите на официальный сайт или звоните в поддержку.

Будьте бдительны.
🔥4👍2
🚨 МВД предупредило о новой схеме телефонного мошенничества

Злоумышленники рассылают сообщения с просьбой срочно перезвонить на незнакомый номер. Повод может быть любым — якобы нужна помощь другу, сбой с вашей банковской картой или проблемы со связью. Как только человек перезванивает, его держат на линии как можно дольше, а потом с его счета списываются крупные суммы денег.

Мошенники используют сервисы с платным звонком, которые внешне ничем не отличаются от обычных номеров. При этом, в отличие от легальных платных сервисов, они не предупреждают о списании денег.

Будьте внимательны. Если вам пишут с незнакомого номера с просьбой перезвонить — лучше перепроверить информацию или просто проигнорировать. Такие "звонки помощи" могут стоить очень дорого.
🔥5
Могут ли мошенники снять самозапрет на кредиты?

В последние недели люди активно подключают эту защиту на «Госуслугах» – за десять дней марта самозапрет оформили уже 5 миллионов россиян. Казалось бы, отличная мера против мошенников. Но что, если они попробуют обойти ее?

Снять запрет можно в любой момент, но не сразу – только через двое суток. Это сделано специально, чтобы человек не поддался давлению мошенников. Заявление нужно подписывать усиленной электронной подписью. Если ее у вас нет, злоумышленники никак не смогут снять запрет без вашего участия.

Но мошенники не сдаются. Они звонят, представляются сотрудниками «Госуслуг», банков или бюро кредитных историй и под разными предлогами уговаривают жертву снять защиту самостоятельно. Еще один вариант – взлом аккаунта с помощью вредоносного ПО.

Что делать? Самое главное – не верить никому, кто звонит и предлагает «помочь» с самозапретом. Официальные службы так не работают. Если вам говорят, что без срочного снятия запрета «будут проблемы», это почти наверняка обман. Берегите свои деньги и нервы!
Источник: Банки.ру
👍4
🎭 Ложные лотереи с «лицом» звезды: как мошенники обманывают россиян

Мошенники снова в деле — теперь они прикрываются известными российскими актерами, чтобы завлечь жертв в схему с фейковыми лотереями. Вы видите объявление: знаменитость якобы приглашает вас испытать удачу и выбрать одну из коробочек с призами. Первая попытка — пусто, вторая — снова ничего, но на третий раз вам «везет» — денежный выигрыш, да еще и в валюте!

Чтобы забрать приз, достаточно указать данные карты. Но вот незадача: сайт сообщает, что деньги не могут быть зачислены без конвертации валюты в рубли. За операцию нужно доплатить. Потом — еще раз. А затем — еще. В результате человек теряет все переведенные суммы, а данные карты оказываются в руках злоумышленников.

По данным компании F6, мошенники заработали на таких лотереях более 81 млрд рублей.

В 2025 году мошенники чаще всего маскируются под популярных блогеров-миллионников — на них приходится каждое второе фейковое объявление. Однако актеры театра и кино уже не столь эффективны в этой роли: их аудитория чаще слышит предупреждения о мошенничестве и относится к таким «лотереям» скептичнее.

Источник: F6
🔥4
Forwarded from Baza
Media is too big
VIEW IN TELEGRAM
Комика Андрея Бебуришвили обманули мошенники более чем на 5 млн руб, оформив «поддержку ВСУ».

Комик рассказал в своем выступлении, что в феврале этого года мошенники, представившись сотрудниками «Почты России», попросили его назвать код в смс для переоформления доставки посылки (сам стендапер уверяет, что история реальная). Когда Бебуришвили назвал код, по словам Андрея, мошенники получили доступ к его Госуслугам (однако на деле, как правило, мошенники не получают доступ к аккаунту, они лишь пугают тем, что получили его, создавая точку давления на жертву - прим.ред.).

Далее Бебуришвили «позвонили из Госуслуг на телеграм» и заявили, что на него оформлена доверенность на оформление средств. Мошенники запугали стендапера тем, что средства уйдут на поддержку ВСУ, а сам он получит срок за поддержку терроризма.

Затем комика продолжили разводить по стандартной схеме: мошенники убедили его перевести деньги якобы на «безопасный счет» и т.д.

В итоге Бебуришвили потерял крупную 5 млн 245 тысяч рублей.

«Спасибо, что не стесняетесь смеяться над этим, в полиции тоже не стеснялись», — пошутил Бебуришвили перед аудиторией во время выступления.

Подписывайтесь, это Baza
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😱2