🎣SecCheck – Telegram
🎣SecCheck
348 subscribers
181 photos
12 videos
2 files
139 links
Способы защиты от фишинговых атак и примеры социальной инженерии из повседневной жизни.

Наш проект по повышению киберграмотности в организациях stopphish.ru
Download Telegram
ВОЗМЕСТИМ ВСЕ, ЧТО УКРАЛИ У ВАС МОШЕННИКИ

Именно так еще одни злоумышленники пишут людям, которые уже успели пострадать от интернет-мошенничества. Скамеры обещают компенсировать убытки, но на самом деле просто выманивают данные банковских карт и крадут деньги снова.

Мошенники мониторят жалобы в интернете или используют базы контактов, что уже применялись при махинациях. После чего, прикрываясь фейковыми организациями, злоумышленники пишут пострадавшим и предлагают перейти на ресурс, на котором можно найти “помощь”. На сайте заявляют, что жертвам мошенничества положены крупные компенсации, нужно лишь оплатить юридические услуги. А когда пользователь вводит данные — деньги и помощь куда-то испаряются.

Информацией поделились в МВД Смоленской области.

Надеемся, что со временем люди научатся обращаться со своими персональными данными, а поможет в этом наше сообщество — делитесь информацией со своими близкими, не позволяйте мошенникам их провести.
Подробности в статье РБК https://www.rbc.ru/society/20/10/2021/616f0e289a79478575f901ad
БЕСПЛАТНЫЕ QR-КОДЫ БЕЗ РЕГИСТРАЦИИ И СМС

По данным Коммерсантъ, за последние дни появилось около 50 фишинговых сайтов, имитирующих портал “Госуслуги”. Такой рост связан с объявлением локдауна в период с 28 октября по 7 ноября, что вызвало спрос на поддельные QR-коды о вакцинации, которые и ведут на фишинговые страницы.

Похожая ситуация наблюдалась в начале лета 2021, когда в Москве впервые была введена эта система. Работает схема очень просто: жертвы переходили на сайты, на которых предлагалось сгенерировать QR-код и привязать его на фейковые “Госуслуги”, где самые хитроумные граждане вводили свои персональные данные.

Минцифры уже мониторит ресурсы, домен которых напоминает оригинальный “gosuslugi.ru”. Но пока подозрительных действий замечено не будет — сайты блокировать не станут.

Поделитесь этой новостью с друзьями-авантюристами, чтобы они не стали жертвами мошенников.
МАРКЕТПЛЕЙСЫ И СКАМ

В период пандемии COVID-19 интернет-магазины начали процветать, число потребителей увеличилось в разы. А это означает и то, что во владениях маркетплейсов появляется все больше и больше персональных данных покупателей.

Как сообщает ресурс “Finextra”, вместе с ростом популярности интернет-магазинов, растет и количество фишинговых сайтов. А самые креативные злоумышленники даже создают ресурсы, на которых раздаются скидки в обмен на персональные данные.

Большей опасности подвержены пользователи, которые совершают покупки через телефон. Они более уязвимы для вредоносных, но безопасно выглядящих приложений для покупок. Еще в прошлом году хакеры запускали приложение, имитирующее Adidas, где крали личную и платежную информацию пользователей.

Совсем скоро наступит Черная Пятница. Только в США порядка 69% пользователей примут участие в распродаже. Будьте осторожны! Мошенники особенно активны в эти дни.

Защитите себя от мошенников — подписывайтесь на наше сообщество и следите за новостями.
ЗДРАВСТВУЙТЕ, ЭТО СОТРУДНИК БАНКА

В Череповце произошел интересный случай мошенничества. Как сообщает Cherinfo, в полицию обратилась женщина, которую злоумышленник заставил взять кредит и перевести эти деньги на его счета.

Мошенник позвонил жертве и, представившись сотрудником безопасности банка, сообщил, что “неизвестные” пытаются оформить на ее имя займ. По заверению мошенника, чтобы эта афера не удалась, нужно перебить заявку и взять новый кредит.

Женщина, следуя указаниям звонившего, отправилась в банк и оформила кредит на сумму 1,1 млн рублей, а полученные деньги она перевела на неизвестные счета.

Уголовное дело уже возбуждено, заявляет управление МВД по Вологодской области.

Таким банальным схемам охотнее доверяет старшее поколение: наши мамы и бабушки. Делитесь новостями нашего сообщества со своими близкими, это поможет их защитить.
ТИКТОКЕРЫ В ОПАСНОСТИ

Более 125 известных тиктокеров получили вредоносные электронные письма.

Фишинговая кампания была нацелена все регионы и контент-мейкеров разных типов. Даже известные агентства, которые продюсируют блогеров, попали под удар.

Злоумышленники, имитируя администрацию TikTok, рассылали сообщения двух типов:

Пользователей информировали о нарушении авторских прав и требовали ответить на полученное сообщение, иначе аккаунт будет удален в течении 48 часов;

Блогерам предлагалось получить “галочку”, то есть верифицировать страницу, нужно лишь ответить на письмо и уточнить детали.

Исследователи из Abnormal Security решили ответить на вредоносное письмо, на что получили ссылку под названием «Подтвердить мою учетную запись», которая вела в WhatsApp-чат.

Злоумышленники просили предоставить номер телефона и электронную почту, а уже после сообщить отправленный шестизначный код.
24.11.2021 встречаем массовую рассылку в почтах страны
КУПИТЬ ВОЗДУХ ПО СКИДКЕ 90%

Пожилая жительница Орловской области Елена обратилась в полицию с заявлением о мошенничестве. Женщина засмотрелась на сумку, которую не могла себе позволить, но на нее действовала скидка 90%. Про мошенников Елена знала, но ее подкупил тот факт, что оплата только после получения посылки.

Грех упустить такую возможность, поэтому женщина оформила заказ. А когда долгожданная сумочка пришла на почту, Елена внесла деньги и распечатала посылку, но внутри оказалась лишь скомканная бумага.

Как сообщает Российская Газета, в полиции пенсионерке объяснили, что писать заявление не имеет смысла: сайт магазина не нашли, откуда фирма — неизвестно, да и сумма была небольшой.

Схема мошенников довольно проста, они создают фишинговые сайты-однодневки, имитирующие интернет-магазины, закупают рекламу в соц. сетях и объявляют “бешеные скидки”. А когда появляются первые жертвы — ресурсы пропадают с радаров.

Поделитесь этой новостью со своими близкими, чтобы они не попались на уловки мошенников.
ОЖИДАЕМ В РОССИИ?

Новый штамм Covid-19 Омикрон является идеальной темой для фишинга, поскольку даже вакцинированные беспокоятся о том, как он может повлиять на них в случае заражения. Британская организация по защите прав потребителей «Which?» опубликовала два образца новых фишинговых писем, якобы отправленных нац. службой здравоохранения Великобритании (NHS), с предупреждением об Омикроне.

Эти письма предлагают получателям бесплатный тест, который поможет обойти ограничения. Если получатель нажимает на ссылку, он попадает на фишинговый сайт, где ему предлагается ввести имя, дату рождения, адрес проживания и номер мобильного телефона. Когда все поля заполнены, жертву просят внести платеж, который должен покрыть стоимость доставки результатов.

Целью атаки является не кража денег, внесенных за “доставку”, а получение банковских данных пользователей. На этом этапе жертву также просят ввести имя своей матери, которое могут использовать для обхода секретных вопросов во время последующей попытки взлома.
ВЫ НЕ ЗАБЫЛИ ОТМЕНИТЬ ПОДПИСКУ?

Главное управление региональной безопасности Московской области предупреждает о новом виде мошенничества, связанного с использованием фальшивых колл-центров.

Как сообщает ресурс “Видное”, пользователям начали приходить электронные письма, где заявляют, что пробный период «какой-то» платной подписки закончился, а чтобы ее отменить нужно позвонить по указанному номеру.

Если жертва позвонит, то попадет на оператора, который “просто хочет помочь” и даже не будет просить никаких данных, правда, для отмены подписки предложит скачать специальную программу. Если запустить ПО, то оно действительно избавит от навязчивых электронных писем, но в то же время и предоставит удаленный доступ злоумышленникам, которые самостоятельно снимут деньги с карты пользователя.

Мошенники постоянно придумывают новые способы обмана, а чтобы себя обезопасить будьте осведомлены и делитесь новостями нашего канала!
МОШЕННИКИ НАУЧИЛИСЬ ОБХОДИТЬ ДВУХФАКТОРНУЮ АУТЕНТИФИКАЦИЮ

Злоумышленники придумали новый способ перевода денежных средств с карты жертвы, который позволяет обойти смс-уведомления.

Как сообщает газета “Известия”, со ссылкой на специалистов, мошенники отправляют пользователям сообщения с предложением продлить ОСАГО, в тексте указана информация об авто, а ссылка будет вести на фишинговый сайт. Когда жертва перейдет на ресурс, она увидит стоимость страховки и предложение оплатить.

Если пользователь поверил и ввел банковские данные, то ему открывается страница, где нужно подтвердить платеж кодом, полученным из смс-сообщения. Фишка в том, что этот код является подтверждением перевода денег мошенникам.

Друзья, будьте бдительны! Подписывайтесь на наше сообщество и делитесь новостями со своими близкими, чтобы не оставлять мошенникам ни единого шанса.
👍1
И СМЕШНО, И ГРУСТНО

😈💻По словам Лоуренса Абрамса из BleepingComputer, в сети появился мошенник, который распространяет вредоносное ПО и издевается над своими жертвами. Сейчас в своих махинациях он пользуется нашумевшим штаммом Omicron.

☠️В последние несколько недель был замечен хакер, который любит потроллить жертв, называя файлы именами «безопасников» в сочетании с расистскими высказываниями или отправляя вредоносные вложения с предупреждением о сокращении персонала, открыв которые вирус проникал на устройство, а сотрудник видел поздравления с Рождеством.

🦠Злоумышленник пошёл дальше, поэтому теперь рассылает письма с темой «Результаты COVID-19», в которых говорится, что получатель был в контакте с коллегой, заболевшим штаммом Omicron, а чтобы ознакомиться с подробностями нужно открыть документ во вложении. Для большего доверия со стороны пользователя, мошенник имитирует отдел кадров.

👾Если жертва запустит Excel-файл и включит макросы, то ее устройство будет заражено банковским трояном Dridex, а на экране появится окно с номером горячей линии помощи при похоронах, причиной которых был COVID-19.

⚰️😱Вот такие шутки..
👍1
В КАЛИНИНГРАДЕ МОШЕННИКИ УДАРИЛИ ПО СФЕРЕ КОММУНАЛЬНЫХ УСЛУГ

Как сообщает Янтарьэнергосбыт, злоумышленники отправляют калининградцам поддельные квитанции для оплаты коммунальных услуг.

«Если вам на электронный адрес поступило письмо такого содержания, просим вас никак не реагировать на него и ни в коем случае не переходить по «ссылке на лицевой счёт». Это мошенники! Таким образом они, имитируя рассылку от Янтарьэнергосбыта, могут завладеть вашими личными данными», — предупредили в организации, представив также пример поддельного письма.

По словам Янтарьэнергосбыт, подлинные электронные квитанции не сопровождаются никакими ссылками.

Друзья, будьте бдительны, не дайте злоумышленникам себя обмануть! Следите за новостями, чтобы всегда быть в курсе последних мошеннических схем.
👍1
МОШЕННИКИ НАПАЛИ НА ПЕНСИОНЕРОВ

Согласно данным портала “Выберу”, злоумышленники начали имитировать Пенсионный фонд, предлагая жертвам доплаты к пенсиям.

Для начала мошенники звонят пользователям на телефон несколько раз, чтобы остались пропущенные, и это вызывает доверие, якобы это по очень важному вопросу: не будут же названивать просто так. Но даже если захотеть — успеть поднять трубку не получится.

Когда жертва перезвонит, то она попадёт на человека, который представится сотрудником “Пенсионного фонда” или “соцзащиты”. Дальше у пользователя уточнят фамилию и сообщат “хорошую новость”, которая может варьироваться: доплата к пенсии по указу Президента; вам полагается выплата по новому указу Правительства или самое простое — вы выиграли деньги. А для перевода средств, конечно, нужно предоставить все данные банковской карты.

Чтобы пользователь охотнее сообщил всю нужную мошенникам информацию, они добавляют срочности и давят на эмоции.

Защитите свою бабушку — расскажите о нашем tg-канале.
👍1
МОШЕННИКИ АТАКУЮТ ПОЛЬЗОВАТЕЛЕЙ ANDROID-СМАРТФОНОВ

Преступники рассылают фишинговые СМС-сообщения с текстом “Это ты на видео?”, прикрепляя ссылку. На смартфоны пользователей, что перешли на сайт, загружается вредоносное ПО, которое берет в оборот их список контактов, чтобы продолжить отправлять подобные сообщения.

От рук мошенников пострадали пользователи из Австралии, Германии, Польши, Испании и Румынии. Как сообщает ресурс Anti-Malware, команда Bitdefender Labs перехватила более ста тысяч вредоносных сообщений. А ПО, которое скачивается на телефон, является банковским трояном FluBot.

Но известно о существовании еще одного аналогичного трояна под названием TeaBot, который распространяется через Google Play Store под видом сканера QR-кодов.

Android-смартфоны — не самая безопасная система, будьте бдительны при загрузке приложений, особенно когда переходите по “непонятным” ссылкам. А если не хотите быть обманутыми мошенниками, то рекомендуем подписаться на наш канал и следить за новостями.
👍2
ПОДДЕРЖКА TELEGRAM АТАКУЕТ?!

Мошенники отправляют сообщения с угрозой блокировки аккаунта. Но, конечно, бана можно избежать, правда, если перейти по фишинговой ссылке и ввести учетные данные.

Проблему осветил зампредседателя комитета Госдумы по информационной политике, информтехнологиям и связи Антон Горелкин:

«Мошенники маскируются под техподдержку Telegram — вчера мне прислали вот такое сообщение в секретном чате. Видимо, расчет был, что я испугаюсь, перейду по ссылке, потом меня попросят ввести пароль и так далее, по классике. Смешно, что мошенники слились и удалили чат сразу после того, как я сделал этот скриншот».

Горелкин советует никогда не переходить по ссылкам от неизвестных отправителей.

А мы присоединяемся к его рекомендации, а также приглашаем подписаться на наш telegram-канал, чтобы быть в курсе всех последних тенденций мошенничества в сети.
👍1
ВАЛЕНТИНКА ОТ ЛЮБИМОГО БАНКА

Клиенты филиппинского банка получили SMS-сообщение с предложением получить денежный подарок в размере $200 на День святого Валентина.

Как сообщили позднее, за этими смс стояли мошенники. В сообщении говорилось, что подарок в честь праздника и только для постоянных клиентов банка, а чтобы “получить” свои заветные $200, пользователи должны были перейти по ссылке и заполнить форму учетными данными. Ресурс, где жертва вводила нужную информацию, полностью имитировал оригинальный сайт UnionBank.

Согласно данным SC Media, кампания началась утром 3 февраля, а сообщения рассылались более трех часов. Фишинговый сайт работал около 48 часов, сейчас он отключен хозяевами домена.

Напоминаем, что махинации с имитацией банков широко распространены, поэтому будьте бдительны! Подписывайтесь на наше сообщество, чтобы не пропустить свежие новости о тенденциях в мире мошенничества.
👍1
ДОМЕНЫ “.CF” МОГУТ НЕСТИ ОПАСНОСТЬ

Ресурс Infosecurity a Softline Company поделился с “Газетой .ru”, что за последние 6 месяцев стало появляться в 3 раза больше фишинговых сайтов с доменной зоной “.cf” (такие доменные зоны используются в Центральноафриканской Республике).

Злоумышленники из Африки имитируют российские компании: банки, сервисы доставки, маркетплейсы и т.д. Даже опытный пользователь не всегда распознает подделку, дело в том, что доменная зона “.cf” встречается редко, поэтому и разглядеть угрозу становится сложнее.

Создатели этих сайтов используют старые, но уже проверенные методы фишинга, ничего инновационного в таких атаках нет. Но есть один интересный нюанс — иногда фишинговые ресурсы находятся в зоне “.ru”, а платежные формы переадресовывают уже на “.cf”.

Чтобы избежать неприятностей — подписывайтесь на наше сообщество и покидайте сайты на русском языке с доменом “.cf”.
😱2👍1