Pro Безопасность – Telegram
Pro Безопасность
33 subscribers
37 photos
1 video
41 links
Безопасность в интернете; web2.0 / web 3.0 /crypto projects
Download Telegram
📱 Хактивистская группа Dark Storm заявила, что стоит за DDoS-атаками, из-за которых 10 марта в работе X (бывший Twitter) по всему миру наблюдались многочасовые сбои. В итоге компания была вынуждена подключить защиту от DDoS-атак от Cloudflare.

Как подтвердил Илон Маск, перебои в работе соцсети были вызваны хакерской атакой.

«На X была произведена (и продолжается) масштабная кибератака. Нас атакуют каждый день, но эта атака совершена с использованием большого количества ресурсов. Здесь замешана либо большая, скоординированная группа, либо страна. Отслеживаем», — сообщил Маск в X.

По информации DownDetector, о проблемах в работе X сообщили более 40 000 пользователей со всего мира (56% из них жаловались на сбои в приложении X, а еще 33% — на проблемы с сайтом).



При этом в эфире Fox News Маск заявил, что целью атаки было выведение из строя систем компании, добавив, что IP-адреса адреса атакующих «происходят из украинского региона».

Dark Storm — это пропалестинская хак-группа, появившаяся в 2023 году и ранее атаковавшая организации в Израиле, Европе и США.

После начала проблем в работе X группировка сообщила в своем Telegram-канале, что проводит DDoS-атаки на социальную сеть, подкрепив свои слова скриншотами и ссылками на check-host.net (1, 2). Этот сайт позволяет проверять доступность сайтов с различных серверов по всему миру и часто используется во время DDoS-атак для проверки доступности ресурсов.

#Новости #DDOSатака

💍CryptoHooligans 💍Призма ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
😁 Сотрудники криптоплатформы Debiex искали через соцсети клиентов-мужчин, представлялись женщинами и заводили романтические знакомства, чтобы завоевать доверие и убедить инвестировать в платформу. В итоге украли $2,5 млн.

#Новости #Мошенники

💍CryptoHooligans 💍Призма ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Как общаться в Telegram безопасно и конфиденциально?

Почему в Telegram надо обязательно использовать «секретные» чаты и как правильно настроить безопасность и приватность.

Как включить сквозное шифрование в Telegram, создав секретный чат, и правильно настроить безопасность и приватность в приложении мессенджера
Недавно WhatsApp изменил политику конфиденциальности пользовательских данных. Многим пользователям такой шаг не понравился — и это привело к бегству части из них из WhatsApp в другие мессенджеры, в том числе в Telegram. Судя по всему, именно этот «исход» помог Telegram всего за несколько дней набрать 25 миллионов новых пользователей — суммарная аудитория мессенджера теперь составляет более 500 миллионов пользователей.

Время рассказать о том, как нужно действовать, чтобы общение в Telegram было действительно безопасным и приватным.

🔸Самое главное: сквозное шифрование в Telegram по умолчанию не используется
Первое, что нужно знать о Telegram: в «облачных» чатах — так Telegram называет стандартный тип чатов, которые используются по умолчанию, — не применяется сквозное шифрование. Что такое сквозное шифрование и почему оно важно для безопасности переписки — можно прочитать тут.

Если кратко, то это означает, что Telegram имеет доступ не только к метаданным (кому вы писали, когда писали и как много), как WhatsApp, но и ко всему содержимому переписки пользователей в стандартных чатах, используемых мессенджером по умолчанию. На данный момент, согласно политике конфиденциальности Telegram, эти данные не используются для рекламы. Но, как мы уже знаем по опыту, политика может измениться.

🔸Как включить сквозное шифрование в Telegram: «секретные» чаты
При этом сквозное шифрование в Telegram есть — просто его нужно включать отдельно. Поэтому, если вы дорожите конфиденциальностью своих данных, надо не забывать использовать чаты, в которых сквозное шифрование включено, — Telegram называет их «секретными» чатами.
В «секретных» чатах и текст сообщений, и картинки, и видео, и все остальные файлы передаются с использованием сквозного шифрования. Ключ для расшифровки есть только у собеседников — поэтому Telegram не может получить доступ к этим данным.
Более того, содержимое «секретных» чатов не хранится на серверах Telegram. «Секретные» чаты хранятся только на устройствах участников переписки — как следствие, к ним нельзя получить доступ с другого устройства, плюс они исчезают при выходе из Telegram и при удалении приложения.
Секретные чаты доступны в приложениях для iOS, Android и macOS. В веб-версии и в приложении для Windows «секретные» чаты не поддерживаются, потому что эти версии не могут обеспечить безопасное хранение переписки на устройстве. Так что использовать Telegram для конфиденциальных разговоров на компьютере с Windows или Linux нежелательно.

🔸Как создать «секретный» чат в Telegram:
В текущих версиях приложений Telegram опция создания «секретного» чата спрятана довольно глубоко, и ее не так-то легко обнаружить — особенно начинающему пользователю мессенджера.
Чтобы создать «секретный» чат, необходимо открыть профиль вашего собеседника, нажать кнопку с тремя точками (иногда у нее есть подпись Еще, а иногда подписи нет) и выбрать Начать секретный чат.

🔸Как создать в Telegram чат со сквозным шифрованием:
После этого откроется чат, сообщения в котором будут зашифрованы сквозным шифрованием (поначалу в окне чата даже будет об этом специально написано). Также можно установить время, по истечении которого ваши сообщения будут автоматически удаляться: для этого надо кликнуть на значок часов в панели ввода сообщения.

🔸Как установить автоматическое уничтожение сообщений в Telegram по таймеру:
Разумеется, автоматическое удаление сообщений не помешает вашему собеседнику сделать скриншоты, но в таком случае в чате появится сообщение об этом. Правда, есть исключение: если скриншот сделал пользователь на macOS, то уведомление об этом не придет.
🔸Что еще полезно знать о Telegram: секретных чатов с одним и тем же собеседником может быть несколько. А вот групповые чаты «секретными» быть не могут, — в отличие от WhatsApp, в котором все чаты по умолчанию используют сквозное шифрование.

Как внутри чата понять, включено ли сквозное шифрование: иконка с замочком
Поскольку в Telegram есть два типа чатов — обычные «облачные» и «секретные», в которых включено сквозное шифрование, в некоторых случаях бывает важно вовремя понять, в каком из них вы общаетесь. Если в переписке есть какие-то очень важные данные, то лучше бы этому чату быть «секретным», верно?

К сожалению, внутри «секретные» и «облачные» чаты выглядят практически идентично, различаясь буквально несколькими деталями. Чтобы убедиться в том, что сквозное шифрование включено, поищите значок замочка рядом с именем или номером телефона вашего собеседника. Если замочек есть, то это «секретный» чат. Если замочка нет, то сквозное шифрование не включено — и лучше создать новый чат.

Как понять, что вы находитесь в "секретном" чате: ищите замочек вверху экрана.
Также можно кликнуть по иконке вашего собеседника — если в чате используется сквозное шифрование, то в самом низу открывшегося окна отобразится строчка Ключ шифрования.

🔸Как настроить безопасность и приватность в приложении Telegram:
Также не помешает правильно настроить безопасность и конфиденциальность в приложении. Для этого нажмите кнопку Настройки в правом нижнем углу экрана и выберите пункт Конфиденциальность.

🔸Настройки безопасности в Telegram:
Первым делом следует позаботиться, чтобы кто-нибудь не прочитал вашу переписку в тот момент, когда вы случайно оставили разблокированное устройство без присмотра. Для этого на открывшейся вкладке выберите пункт Код-пароль, нажмите Включить код-пароль, придумайте пин-код, который вы не забудете, задайте его и подтвердите.

После этого выберите пункт Автоблокировка и установите какое-нибудь небольшое значение — одну минуту или пять. Если ваше устройство поддерживает вход по отпечатку пальца или по распознаванию лица — можете включить здесь же соответствующую опцию.

🔸Как правильно настроить безопасность в Telegram:
Дальше стоит обезопасить аккаунт от угона с помощью двухфакторной аутентификации. Поскольку первичным способом подтверждения входа в аккаунт в Telegram служит одноразовый код в SMS, то в качестве второго фактора мессенджер предлагает задать пароль.
Для этого на вкладке Конфиденциальность выберите Двухэтапная аутентификация (в Android) или Облачный пароль (в iOS) и установите какую-нибудь надежную комбинацию. Важно помнить, что вводить этот пароль вы будете нечасто, поэтому его очень легко забыть. Так что лучше сохранить его в каком-нибудь надежном месте — например, в * менеджере паролей.
* команда Pro Безопасность не рекомендует использовать менеджеры паролей, т.к. есть риск утечки данных или взлома. Нет ничего лучше ручки и блокнота.

Что будет, если вы забудете этот облачный пароль? Вам придется сбросить аккаунт. По сути это означает, что вы отправите заявку на полное удаление аккаунта, после чего придется подождать семь дней. Через неделю учетная запись удалится (со всеми контактами, «облачными» чатами и подписками на каналы), и вы сможете завести новый, совершенно пустой аккаунт на тот же номер телефона.

🔸Настройки конфиденциальности в Telegram:
Чтобы не делиться лишней информацией со всеми 500 миллионами пользователей Telegram, стоит настроить приватность профиля. Для этого пройдитесь по пунктам настроек Конфиденциальность и поменяйте установленные значения — по умолчанию все эти данные и возможности доступны всем желающим. Мы рекомендуем вот такие настройки:
Номер телефона -> Кто видит мой номер телефона — Никто.
Номер телефона -> Кто может найти меня по номеру — Мои контакты.
Последняя активность -> Кто видит, когда я в сети — Никто.
Фотография профиля -> Кто видит мою фотографию — Мои контакты.
Звонки -> Кто может мне звонить — Мои контакты (или Никто, если вас вообще не интересует эта функция).
Звонки -> Peer-to-peer — Мои контакты (или Никто, если предпочитаете не делиться информацией о своем IP-адресе с собеседниками).
Пересылка сообщений -> Кто может ссылаться на мой аккаунт при пересылке сообщений — Мои контакты.
Группы и каналы -> Кто может приглашать меня — Мои контакты.

Как правильно настроить конфиденциальность в Telegram

Также можете заглянуть в Конфиденциальность -> Управление данными и удалить из хранилища Telegram ту информацию, которые покажется вам лишней.

♦️Безопасность Telegram для самых осторожных:
Вышеприведенных советов должно хватить для большинства пользователей, но для наиболее осторожных у нас есть еще несколько рекомендаций:

Используйте для входа в Telegram отдельный номер телефона. А может быть, даже виртуальный номер телефона вместо настоящего мобильного. Однако будьте осторожны и убедитесь в том, что этот номер не одноразовый — иначе к вашему аккаунту может получить доступ кто-то другой.
Включайте защищенное соединение, чтобы скрыть свой IP-адрес — Telegram может сообщать его, например, по запросу правоохранительных органов.
Подумайте о том, чтобы использовать другой мессенджер, более приспособленный для безопасного и конфиденциального общения — например, Signal или Threema. В отличие от Telegram, все чаты в них шифруются по умолчанию и есть дополнительные механизмы обеспечения конфиденциальности. Но они не так популярны, и в них нет некоторых функций, которые привлекают пользователей Telegram.
Ну и, конечно же, не забывайте о том, что даже самый безопасный в мире мессенджер становится беззащитным, если к вашему устройству кто-то получит доступ — физический или удаленный.

Поэтому обязательно блокируйте все свои устройства пин-кодом, вовремя обновляйте все установленные на них программы и операционную систему, а также защищайте их от вредоносного ПО надежным решением.

Источник: Kaspersky Team

#Безопасность #ТГ

💍CryptoHooligans 💍Призма ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Убираем апрувы (Approvals) - защищаем свой кошелек от возможного вывода средств. 💸

Итак что же такое эти апрувы? Заимствование из английского "approve" (одобрять, утверждать).
Апрувы - разрешения, которые пользователь предоставляет смарт - контрактам или децентрализованным приложениям (dApps) для доступа к своим токенам или активам в кошельке. Это ключевая часть работы с блокчейнами, например такими как Ethereum, где используются токены стандартов ERC-20, ERC-721 (NFT) и др.
Когда вы взаимодействуете с dApp - например, торгуете на децентрализованной бирже (Uniswap, SushiSwap), участвуете в стейкинге или продаете NFT на маркетплейсе (OpenSea, Elementmarket), — приложение не может автоматически получить доступ к вашим токенам. Вы должны явно "одобрить" (approve) смарт - контракт, чтобы он мог управлять определённым количеством ваших токенов от вашего имени. Это делается через транзакцию на блокчейне, где вы подписываете разрешение, указывая, сколько токенов (или все токены определённого типа) контракт может использовать.

Пример:
Вы хотите продать NFT на OpenSea. Сначала вы даёте "approval" маркетплейсу, чтобы он мог перевести ваш NFT покупателю после продажи.
Или, например, для обмена 100 USDT на ETH на Uniswap вы сначала "approve" контракт Uniswap, чтобы он мог забрать ваши 100 USDT.


🆗 Типы approvals:
Ограниченное одобрение (Limited Approval): Вы разрешаете контракту использовать только определённое количество токенов (например, 100 USDT).
Неограниченное одобрение (Unlimited Approval): Вы даёте контракту полный доступ к вашим токенам данного типа (например, все ваши USDT). Это популярно для удобства, чтобы не подписывать approval для каждой транзакции, но оно несёт риски.

👛 Как это работает в кошельках?
Ваш криптокошелёк (например, MetaMask, Trust Wallet, Rabby и прочие) хранит приватные ключи, которые используются для подписи транзакций. Когда вы подтверждаете approval: Кошелёк отправляет транзакцию на блокчейн.
Смарт-контракт токена (например, контракт USDT) записывает, что указанный адрес (контракт dApp) теперь имеет право распоряжаться вашими токенами в пределах заданного лимита.
Это разрешение остаётся активным, пока вы его не отзовёте (revoke) или пока токены не будут потрачены.

🎨 Риски approvals:
Фишинг и мошенничество: Если вы случайно дадите approval мошенническому контракту (например, через поддельный сайт), он сможет украсть ваши токены.
Забытые разрешения: Даже если вы перестали использовать dApp, старые approvals остаются активными. Если контракт будет скомпрометирован позже, ваши активы могут быть под угрозой.
Неограниченные разрешения: Дав полный доступ, вы рискуете потерять все токены, если что-то пойдёт не так.

🏄 Как управлять approvals?
Проверка активных разрешений - используйте следующие инструменты:
Revoke.cash
Etherscan Token Approval Checker
Через кошелек Rabby wallet (в главном меню пункт - Approvals)
DeBank или другие сервисы для анализа кошелька. Эти сервисы показывают, какие контракты имеют доступ к вашим токенам.
Отзыв разрешений (Revoke): Если вы видите подозрительный или ненужный approval, вы можете отозвать его, отправив транзакцию через кошелёк (оплата происходит обычно только за газ).
Осторожность: Перед подтверждением approval проверяйте адрес контракта и запрашиваемые разрешения в кошельке.

Резюмируем
Approvals в криптовалюте - это механизм делегирования прав на управление вашими активами смарт-контрактам. Они удобны для работы с dApps, но требуют внимательности, чтобы избежать потери средств.
Регулярно проверяйте и отзывайте ненужные разрешения, чтобы ваш кошелёк оставался в безопасности!

#Безопасность #ПК

💍CryptoHooligans 💍Призма ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬 Роутеры Keenetic!
Уже как два года хакеры сливают данные миллионов российских пользователей роутеров, а утечку признали только теперь.

Мошенники получили доступ к:
👌Вашим email-адресам и логинам.
👌 Логинам и паролям от VPN.
👌Технической информации о роутерах и их настройках.

Keenetic утверждает, что данные банковских карт остались в безопасности, если вы всё ещё верите компании. Однако эксперты настоятельно рекомендуют немедленно обновить пароли и имя вашей Wi-Fi-сети.

#Безопасность #ПК #Роутер

💍CryptoHooligans 💍Призма ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 В теневом сегменте интернета выставлены на продажу данные более 230,000 клиентов бирж Gemini и Binance.

⚠️ Согласно сообщениям, злоумышленники, действующие в даркнете, похитили информацию, содержащую имена, пароли, IP-адреса, электронные почты и номера телефонов пользователей этих бирж.
Пока что случаев потерь и краж средств не зафиксировано. Пароли лучше изменить.

#Безопасность #Взлом

💍CryptoHooligans 💍Призма ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🦣 Мамонты не вымрут никогда или одно неловкое движение и твои деньги больше не твои.
Всегда будьте бдительны и осторожны! В большинстве случаев вас просто хотят развести на деньги, либо оскамить ваш кошелек полностью.
Такие случаи происходят очень часто, иногда постится от неизвестных людей всякая дичь про заработок и маячит она в чате , либо не удаляется вовсе, либо висит по долго и люди успевают наступить в ... 💩 Так происходит в группах где более 1к подписчиков и пока админы заняты своими делами, у скамеров (которые обычно работают в паре) есть достаточно времени, чтобы обработать наивного и неопытного человека.
На скринах переписка, правда уже с удаленным текстом разводилы, но суть вам будет понятна, что человек остался без своих денег, и скорее всего злоумышленники получили доступ к его кошельку и будут доить его еще долго, пока человек не заведет новый кошелек.
Очень жалко, что человек по незнанию и своей доверчивости попался на такую удочку и отдал возможно последние деньги, но как говориться у каждый человек получает свой опыт, и у каждого опыта есть своя цена... 🦣

#Безопасность #Скам

💍CryptoHooligans 💍Призма ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
☠️ Аккуратней с капчей от Cloudflare, где вы подтверждаете, что вы человек - много фейков и скама!

Мошенники делают поддельные проверки на человечность, при взаимодейтсвии с которыми скачивается файл на пк, либо вас просят запустить дополнительно скрипт, после чего происходит дрейн ваших средств.
Чтобы не попасться в "запаре" или уставшем состоянии на удочку скамеров и не потерять свои средства выполните простые действия для дополнительных настроек браузера google chrome:
в поисковой строке браузера вбиваем -
😁chrome://settings/content/automaticDownloads - Ставим запрет на автоматическое скачивание
😁chrome://settings/downloads - Включаем опцию "всегда спрашивать куда сохранять файл"

#Безопасность #Скам

💍CryptoHooligans 💍Призма ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🍽 Новая схема мошенничества в Telegram

🍽 Скамеры используют ИИ, чтобы переделывать видео и обманным путём вытягивать деньги или личные данные.
Они создают видео, где вы якобы просите у близких занять денег или перейти по ссылке. Те, кто верят, могут потерять доступ к аккаунту Госуслуг, попасть в долговую ловушку с оформленным кредитом или столкнуться с переписанной недвижимостью.

#Безопасность #Скам

💍CryptoHooligans 💍Призма ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬 РКН кардинально изменил правила игры

Теперь операторы связи обязаны передавать данные о геолокации и количестве устройств, подключённых к каждому роутеру. Анонимность в интернете становится мифом.

Обойти новый порядок на территории России невозможно - изменения работают в режиме реального времени.
Операторы получили полномочия блокировать устройства и оборудование прямо на уровне роутера, а глубина анализа интернет-трафика выходит на новый уровень.

К сожалению, «Чебурнет» — больше не просто мем, а реальность, которая стала ещё ближе.

#Безопасность #Новости #РКН

💍CryptoHooligans 💍Призма ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Осторожно, снова активизировались мошенники!

🐦‍⬛️ В Роскомнадзор всё чаще поступают обращения от граждан, которые получают подозрительные звонки от неизвестных.
🥴Злоумышленники представляются сотрудниками ведомства и утверждают, что ваш личный кабинет на Госуслугах якобы взломан. Чтобы «разблокировать» его, они требуют сообщить номер СНИЛС.

Эти звонки часто поступают с поддельных номеров или даже через WhatsApp.
❗️ Помните, настоящие сотрудники Роскомнадзора не запрашивают персональные данные и не используют мессенджеры для звонков.

Будьте внимательны: не поддавайтесь на уловки и сообщайте о подобных инцидентах в соответствующие органы (РКН):
💻 https://4people.grfc.ru/
✉️
4people@grfc.ru
☎️
+74995508003

#Безопасность #Новости #РКН

💍CryptoHooligans 💍Призма ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM