🕵️♂️ «Единый агрегатор госуслуг» — новая психологическая атака на россиян
С 1 июля 2025 г. мошенники планируют мощную «пси-операцию»: будут звонить, писать в чатах и предлагать подключиться к несуществующему сервису — «Единому агрегатору госуслуг». Схема опирается на свежий закон, который с 1 июня 2025 г. запретил госорганам и бизнесу использовать иностранные мессенджеры для общения с гражданами. Большинство слышало о запрете, но мало кто знает детали — этим и пользуются злоумышленники.
⸻
🔑 Как работает обман
1. Звонок или сообщение
Мошенник представляется оператором «нового агрегатора», созданного «взамен запрещённых мессенджеров».
2. Создание угрозы
Заявляет о «проблемах» — якобы деньги на счету в опасности, возбуждено дело, данные скомпрометированы.
3. «Переключение специалиста»
Под видом функции агрегатора переводит жертву на «коллегу из МВД/банка/ФНС», усиливая эффект официальности.
4. Финальный рывок
• направляет на фишинговый сайт, стилизованный под Госуслуги;
• или просит поставить «новое гос-приложение» — в реальности троян-крадущий пароли.
⚠️ Почему схема опасна
• Потеря денег.
Через подставные «безопасные счета» и удалённое подключение к интернет-банку.
• Кража личности.
Фишинговая форма собирает ФИО, паспортные данные, СНИЛС и фото документов.
• Захват аккаунтов.
На устройство устанавливают троян, перехватывающий SMS-коды, уведомления и пароли.
🛡️ Как не попасться
1. Помните: никакого «единого агрегатора» не существует — это выдумка мошенников.
2. Госорганы НЕ звонят для «переключения» на ФНС или МВД. Все услуги — только через портал gosuslugi.ru.
3. Не устанавливайте APK из чатов; официальные приложения скачиваются лишь из App Store / Google Play / RuStore.
4. Проверяйте URL: домен должен заканчиваться .gov.ru или .gosuslugi.ru.
5. Сообщайте родственникам — особенно пожилым: новый закон стал удобным предлогом для давления.
🔗 Источники (РУ)
1. Российская газета — запрет иностранного мессенджинга вступил в силу
2. Hi-Tech.Mail.ru — схема «Единый агрегатор госуслуг»
3. CNews — мошенники используют закон для новой аферы
4. РГ — эксперты РАНХиГС о ложном агрегаторе
5. Tsargrad — разоблачение фейкового сервиса
🚨 Будьте готовы: информационная атака начнётся под видом заботы о вашей безопасности.
🔒 @Cybersecurity_Guard
С 1 июля 2025 г. мошенники планируют мощную «пси-операцию»: будут звонить, писать в чатах и предлагать подключиться к несуществующему сервису — «Единому агрегатору госуслуг». Схема опирается на свежий закон, который с 1 июня 2025 г. запретил госорганам и бизнесу использовать иностранные мессенджеры для общения с гражданами. Большинство слышало о запрете, но мало кто знает детали — этим и пользуются злоумышленники.
⸻
🔑 Как работает обман
1. Звонок или сообщение
Мошенник представляется оператором «нового агрегатора», созданного «взамен запрещённых мессенджеров».
2. Создание угрозы
Заявляет о «проблемах» — якобы деньги на счету в опасности, возбуждено дело, данные скомпрометированы.
3. «Переключение специалиста»
Под видом функции агрегатора переводит жертву на «коллегу из МВД/банка/ФНС», усиливая эффект официальности.
4. Финальный рывок
• направляет на фишинговый сайт, стилизованный под Госуслуги;
• или просит поставить «новое гос-приложение» — в реальности троян-крадущий пароли.
⚠️ Почему схема опасна
• Потеря денег.
Через подставные «безопасные счета» и удалённое подключение к интернет-банку.
• Кража личности.
Фишинговая форма собирает ФИО, паспортные данные, СНИЛС и фото документов.
• Захват аккаунтов.
На устройство устанавливают троян, перехватывающий SMS-коды, уведомления и пароли.
🛡️ Как не попасться
1. Помните: никакого «единого агрегатора» не существует — это выдумка мошенников.
2. Госорганы НЕ звонят для «переключения» на ФНС или МВД. Все услуги — только через портал gosuslugi.ru.
3. Не устанавливайте APK из чатов; официальные приложения скачиваются лишь из App Store / Google Play / RuStore.
4. Проверяйте URL: домен должен заканчиваться .gov.ru или .gosuslugi.ru.
5. Сообщайте родственникам — особенно пожилым: новый закон стал удобным предлогом для давления.
🔗 Источники (РУ)
1. Российская газета — запрет иностранного мессенджинга вступил в силу
2. Hi-Tech.Mail.ru — схема «Единый агрегатор госуслуг»
3. CNews — мошенники используют закон для новой аферы
4. РГ — эксперты РАНХиГС о ложном агрегаторе
5. Tsargrad — разоблачение фейкового сервиса
🚨 Будьте готовы: информационная атака начнётся под видом заботы о вашей безопасности.
🔒 @Cybersecurity_Guard
👍2🔥2
🔒 Новинки VPN для телефона: что стоит установить прямо сейчас
🌟 Amnezia VPN
• Open-source, без регистрации, с поддержкой OpenVPN, WireGuard, Shadowsocks, IKEv2 и собственного Cloak‑протокола для обфускации — всё работает даже в условиях жестких блокировок .
• Установить по Telegram‑боту, подключить личный сервер — анонимно и без слежки.
• Недостаток — требует немного усилий по настройке.
🥈 hidemy name VPN
• Рейтинг 9.8/10, серверы в России, AES‑256, поддержка OpenVPN/IKEv2/WireGuard, есть режим «Хамелеон» от DPI-блокировок .
• Однодневный пробный период — удобно test-drive перед подпиской.
• Минус — нет бесплатного плана.
🔔 AdGuard VPN
• Оценка 9.5/10, блокировка рекламы и трекеров встроенно; совместимость с Android и iOS .
• Протоколы: OpenVPN и IKEv2. Бесплатный трафик в месяц ~3 ГБ, выше — подписка.
• Отличный баланс безопасности и простоты.
🛡️ Windscribe
• Бесплатно до 10 ГБ/мес, есть блокировщик рекламы, стабильный и гибкий сервис .
• Подходит тем, кому VPN нужен выборочно.
📦 Что ещё можно купить прямо сейчас:
• Kaspersky VPN — оптимальный вариант для простых пользователей: защита, минимум настроек, поддержка до 5 устройств.
• NordVPN — премиум‑уровень, высокие скорости, до 10 подключений, двойное шифрование, идеален для стриминга и удалённой работы.
✅ Как выбрать приложение под себя
1. Технически подкованные пользователи выбирают Amnezia — максимум контроля, бесплатное и устойчивое к блокировкам.
2. Требуется стабильный платный сервис с простым интерфейсом? Годовая подписка hidemy name или NordVPN — идеальный выбор.
3. Нужен VPN с блокировкой рекламы? Смотрите на AdGuard VPN.
4. Бюджет и лёгкость важнее всего? Бесплатные Windscribe/VPNTYPE подойдут для базовых задач.
🔗 Полезные ссылки для установки и изучения:
• Amnezia VPN – сайт и GitHub
• hidemy name VPN – официальный сайт
• AdGuard VPN – приложение в RuStore/AppStore
• Windscribe – международный VPN с 10 ГБ бесплатно
🧭 Выбирайте VPN под свои потребности — простоту, безопасность или приватность. И помните: настройка и обновление важнее бренда.
🔐 Все рекомендации приведены исключительно в целях личной цифровой безопасности. Мы не призываем к нарушению законов, а лишь информируем о способах защиты личных данных и онлайн-приватности.
🔒 @Cybersecurity_Guard
🌟 Amnezia VPN
• Open-source, без регистрации, с поддержкой OpenVPN, WireGuard, Shadowsocks, IKEv2 и собственного Cloak‑протокола для обфускации — всё работает даже в условиях жестких блокировок .
• Установить по Telegram‑боту, подключить личный сервер — анонимно и без слежки.
• Недостаток — требует немного усилий по настройке.
🥈 hidemy name VPN
• Рейтинг 9.8/10, серверы в России, AES‑256, поддержка OpenVPN/IKEv2/WireGuard, есть режим «Хамелеон» от DPI-блокировок .
• Однодневный пробный период — удобно test-drive перед подпиской.
• Минус — нет бесплатного плана.
🔔 AdGuard VPN
• Оценка 9.5/10, блокировка рекламы и трекеров встроенно; совместимость с Android и iOS .
• Протоколы: OpenVPN и IKEv2. Бесплатный трафик в месяц ~3 ГБ, выше — подписка.
• Отличный баланс безопасности и простоты.
🛡️ Windscribe
• Бесплатно до 10 ГБ/мес, есть блокировщик рекламы, стабильный и гибкий сервис .
• Подходит тем, кому VPN нужен выборочно.
📦 Что ещё можно купить прямо сейчас:
• Kaspersky VPN — оптимальный вариант для простых пользователей: защита, минимум настроек, поддержка до 5 устройств.
• NordVPN — премиум‑уровень, высокие скорости, до 10 подключений, двойное шифрование, идеален для стриминга и удалённой работы.
✅ Как выбрать приложение под себя
1. Технически подкованные пользователи выбирают Amnezia — максимум контроля, бесплатное и устойчивое к блокировкам.
2. Требуется стабильный платный сервис с простым интерфейсом? Годовая подписка hidemy name или NordVPN — идеальный выбор.
3. Нужен VPN с блокировкой рекламы? Смотрите на AdGuard VPN.
4. Бюджет и лёгкость важнее всего? Бесплатные Windscribe/VPNTYPE подойдут для базовых задач.
🔗 Полезные ссылки для установки и изучения:
• Amnezia VPN – сайт и GitHub
• hidemy name VPN – официальный сайт
• AdGuard VPN – приложение в RuStore/AppStore
• Windscribe – международный VPN с 10 ГБ бесплатно
🧭 Выбирайте VPN под свои потребности — простоту, безопасность или приватность. И помните: настройка и обновление важнее бренда.
🔐 Все рекомендации приведены исключительно в целях личной цифровой безопасности. Мы не призываем к нарушению законов, а лишь информируем о способах защиты личных данных и онлайн-приватности.
🔒 @Cybersecurity_Guard
❤2👍2🔥2
📱 Угон Telegram-аккаунтов: новая волна атак в русскоязычном сегменте
С начала весны 2025 года Telegram вновь оказался в центре масштабной схемы кражи аккаунтов. По данным исследователей из F6 и Telegram Security Watch, только за последние 3 месяца было скомпрометировано более 887 000 учётных записей русскоязычных пользователей.
Причина — комбинация социальной инженерии, подмены интерфейсов и фальшивых ботов. Многие даже не понимают, что их аккаунт взломан, пока не становятся жертвой рассылок, «от имени» которых работают мошенники.
🧠 Как это работает
1. Фальшивые уведомления от Telegram
Пользователю приходит якобы системное сообщение или уведомление от «поддержки Telegram» (с галочкой!).
В сообщении содержится фраза типа:
➤ «Ваш аккаунт нарушает политику конфиденциальности. Подтвердите вход или мы его ограничим»
и ссылка на поддельную форму или QR.
2. Фишинговый бот
Пользователь попадает на специально созданного бота, стилизованного под Telegram Support.
Бот запрашивает: номер, код из SMS или QR для авторизации (на деле — это данные доступа).
3. Молниеносный захват
Как только данные введены — происходит сессия входа с нового устройства.
Далее: блокировка доступа жертве, включение двухфакторки (уже злоумышленником), и — массовая рассылка по контактам.
🕵️ Кто под угрозой?
• Владельцы публичных аккаунтов, чатов, каналов
• Пользователи без 2FA (пароля при входе)
• Те, кто активно участвует в чатах, особенно по темам: финансы, крипта, госуслуги, маркетинг
• Пользователи, не проверяющие адрес отправителя и кликающие по ссылкам на автомате
✅ Как защититься
1. Включите двухэтапную аутентификацию
Настройки → Конфиденциальность → Облачный пароль → Придумайте отдельный пароль для входа (не связанный с почтой или номером).
2. Никогда не вводите код из SMS/QR ни в какие боты или формы
Telegram никогда не просит подтверждения входа через ботов или сторонние сайты.
3. Проверьте активные сессии
Настройки → Устройства → Завершите все подозрительные сеансы. Лучше выйти со всех и зайти заново.
4. Не доверяйте галочкам и названиям
Даже если аккаунт назван «Telegram Support», это ничего не гарантирует. Всегда проверяйте @username, не внешнее имя.
5. Отключите вход по QR, если не используете
В некоторых случаях QR‑код становится брешью в безопасности.
6. Расскажите об этом родственникам, друзьям и коллегам
Особенно тем, кто ведёт группы, каналы или общается в тематиках, интересных мошенникам.
🔗Источники:
1. Известия — В Telegram резко выросло число краж аккаунтов: 887 000 профилей утрачено за квартал
2. ITSpeaker — 887 000 аккаунтов Telegram похищены в 2025 году одной группой
3. CISOClub — Взлом Telegram: одна группа украла 887 000 аккаунтов за три месяца
🚨 Мошенники становятся всё изобретательнее — но именно простые настройки могут спасти ваши данные.
🔒 @Cybersecurity_Guard
С начала весны 2025 года Telegram вновь оказался в центре масштабной схемы кражи аккаунтов. По данным исследователей из F6 и Telegram Security Watch, только за последние 3 месяца было скомпрометировано более 887 000 учётных записей русскоязычных пользователей.
Причина — комбинация социальной инженерии, подмены интерфейсов и фальшивых ботов. Многие даже не понимают, что их аккаунт взломан, пока не становятся жертвой рассылок, «от имени» которых работают мошенники.
🧠 Как это работает
1. Фальшивые уведомления от Telegram
Пользователю приходит якобы системное сообщение или уведомление от «поддержки Telegram» (с галочкой!).
В сообщении содержится фраза типа:
➤ «Ваш аккаунт нарушает политику конфиденциальности. Подтвердите вход или мы его ограничим»
и ссылка на поддельную форму или QR.
2. Фишинговый бот
Пользователь попадает на специально созданного бота, стилизованного под Telegram Support.
Бот запрашивает: номер, код из SMS или QR для авторизации (на деле — это данные доступа).
3. Молниеносный захват
Как только данные введены — происходит сессия входа с нового устройства.
Далее: блокировка доступа жертве, включение двухфакторки (уже злоумышленником), и — массовая рассылка по контактам.
🕵️ Кто под угрозой?
• Владельцы публичных аккаунтов, чатов, каналов
• Пользователи без 2FA (пароля при входе)
• Те, кто активно участвует в чатах, особенно по темам: финансы, крипта, госуслуги, маркетинг
• Пользователи, не проверяющие адрес отправителя и кликающие по ссылкам на автомате
✅ Как защититься
1. Включите двухэтапную аутентификацию
Настройки → Конфиденциальность → Облачный пароль → Придумайте отдельный пароль для входа (не связанный с почтой или номером).
2. Никогда не вводите код из SMS/QR ни в какие боты или формы
Telegram никогда не просит подтверждения входа через ботов или сторонние сайты.
3. Проверьте активные сессии
Настройки → Устройства → Завершите все подозрительные сеансы. Лучше выйти со всех и зайти заново.
4. Не доверяйте галочкам и названиям
Даже если аккаунт назван «Telegram Support», это ничего не гарантирует. Всегда проверяйте @username, не внешнее имя.
5. Отключите вход по QR, если не используете
В некоторых случаях QR‑код становится брешью в безопасности.
6. Расскажите об этом родственникам, друзьям и коллегам
Особенно тем, кто ведёт группы, каналы или общается в тематиках, интересных мошенникам.
🔗Источники:
1. Известия — В Telegram резко выросло число краж аккаунтов: 887 000 профилей утрачено за квартал
2. ITSpeaker — 887 000 аккаунтов Telegram похищены в 2025 году одной группой
3. CISOClub — Взлом Telegram: одна группа украла 887 000 аккаунтов за три месяца
🚨 Мошенники становятся всё изобретательнее — но именно простые настройки могут спасти ваши данные.
🔒 @Cybersecurity_Guard
🤔4😱3👍2
🎥 Тысячи камер доступны в интернете — и, возможно, твоя тоже
Исследователи из Malwarebytes Labs обнаружили: в сети доступны тысячи IP-камер, которые можно открыть без логина и пароля. Просто ввести IP — и ты уже видишь чужой двор, детскую, склад или кабинет. Съемка идёт в прямом эфире. И всё это — из-за халатности и «заводских настроек».
🧠 Как это возможно?
• Многие камеры подключаются к интернету с настройками по умолчанию:
➤ логин: admin
➤ пароль: admin / пусто
➤ публичный доступ через IP-адрес
• Производители часто не заставляют менять пароль при первом запуске.
• Владельцы забывают или не знают, что камера транслирует напрямую в интернет через UPnP или открытый порт (например, 8080).
⸻
🌐 Что можно найти?
• Частные квартиры и дома
• Камеры в кафе, офисах, салонах
• Мониторинг складов и логистики
• Иногда — даже камеры у медучреждений или на территории школ
На одной из найденных камер видно, как ребёнок играет в комнате. На другой — охранник спит на складе. Всё это не шутка, а реальность 2025 года.
🛡️ Как защитить свои камеры?
1. Проверьте, доступна ли ваша камера извне
🔹 Откройте IP-адрес вашей камеры с другого устройства или сети
🔹 Попробуйте войти без логина/пароля или с “admin:admin”
2. Смените заводские логин и пароль
Обязательно — сложный, уникальный пароль
Не используйте дату рождения или имя устройства
3. Отключите UPnP и проброс портов, если не используете их осознанно
Это частая брешь: камера сама публикует себя в сеть
4. Используйте VPN или маршрутизатор с функцией “гостевой доступ” только внутри локальной сети
Не публикуйте камеру “наружу”, если в этом нет технической необходимости
5. Проверьте наличие прошивок и включите автообновление
Старые версии ПО могут содержать известные уязвимости
6. Проверьте, не видна ли ваша камера в поисковиках типа Shodan
➤ shodan.io — ищет устройства по всему миру
➤ Введите IP-адрес своей сети — и проверьте, что “наружу” ничего не торчит
🔥 Пример из отчета Malwarebytes
«Один пользователь обнаружил, что его домашняя камера детской передаёт сигнал в сеть, потому что был включен RTSP-поток без пароля. Он не знал, что это включено по умолчанию — и видео шло через порты 554 и 8554 прямо в интернет».
📎 Полный отчёт Malwarebytes (EN)
🧷 Если ты не настраивал защиту сам — значит, камера работает в режиме по умолчанию. А это значит, что она может быть доступна кому угодно.
🔒 @Cybersecurity_Guard
Исследователи из Malwarebytes Labs обнаружили: в сети доступны тысячи IP-камер, которые можно открыть без логина и пароля. Просто ввести IP — и ты уже видишь чужой двор, детскую, склад или кабинет. Съемка идёт в прямом эфире. И всё это — из-за халатности и «заводских настроек».
🧠 Как это возможно?
• Многие камеры подключаются к интернету с настройками по умолчанию:
➤ логин: admin
➤ пароль: admin / пусто
➤ публичный доступ через IP-адрес
• Производители часто не заставляют менять пароль при первом запуске.
• Владельцы забывают или не знают, что камера транслирует напрямую в интернет через UPnP или открытый порт (например, 8080).
⸻
🌐 Что можно найти?
• Частные квартиры и дома
• Камеры в кафе, офисах, салонах
• Мониторинг складов и логистики
• Иногда — даже камеры у медучреждений или на территории школ
На одной из найденных камер видно, как ребёнок играет в комнате. На другой — охранник спит на складе. Всё это не шутка, а реальность 2025 года.
🛡️ Как защитить свои камеры?
1. Проверьте, доступна ли ваша камера извне
🔹 Откройте IP-адрес вашей камеры с другого устройства или сети
🔹 Попробуйте войти без логина/пароля или с “admin:admin”
2. Смените заводские логин и пароль
Обязательно — сложный, уникальный пароль
Не используйте дату рождения или имя устройства
3. Отключите UPnP и проброс портов, если не используете их осознанно
Это частая брешь: камера сама публикует себя в сеть
4. Используйте VPN или маршрутизатор с функцией “гостевой доступ” только внутри локальной сети
Не публикуйте камеру “наружу”, если в этом нет технической необходимости
5. Проверьте наличие прошивок и включите автообновление
Старые версии ПО могут содержать известные уязвимости
6. Проверьте, не видна ли ваша камера в поисковиках типа Shodan
➤ shodan.io — ищет устройства по всему миру
➤ Введите IP-адрес своей сети — и проверьте, что “наружу” ничего не торчит
🔥 Пример из отчета Malwarebytes
«Один пользователь обнаружил, что его домашняя камера детской передаёт сигнал в сеть, потому что был включен RTSP-поток без пароля. Он не знал, что это включено по умолчанию — и видео шло через порты 554 и 8554 прямо в интернет».
📎 Полный отчёт Malwarebytes (EN)
🧷 Если ты не настраивал защиту сам — значит, камера работает в режиме по умолчанию. А это значит, что она может быть доступна кому угодно.
🔒 @Cybersecurity_Guard
🔥4🤔3😱2
✈️ Scattered Spider — теперь в небе
⚠️ Хакеры, известные по атакам на казино MGM и страховые гиганты, вышли на новый уровень: под прицелом — авиакомпании и аэрокосмические подрядчики. ФБР и CISA предупреждают о нарастающей угрозе.
🕷️ Кто такие Scattered Spider?
• Группа, действующая как «ассоциация» хакеров с разным профилем
• Использует социальную инженерию вместо сложных эксплойтов
• Участвовали в резонансных взломах 2023–2024 гг., включая MGM, Caesars, Okta
• Работают под видом сотрудников служб поддержки или подрядчиков
✈️ Почему авиация?
• Сектор критически уязвим из-за количества подрядчиков, логистических цепочек, и старого ПО
• Цели:
• доступ к внутренним системам авиакомпаний
• саботаж логистики и безопасности
• кража персональных данных пассажиров
• блокировка систем ради выкупа (ransomware)
🎯 Как они действуют:
1. Имитация звонков/писем от техподдержки
Выдают себя за сотрудников helpdesk авиакомпании
2. Сбор данных для MFA-обхода
Пытаются получить одноразовые коды или app-пароли
3. Подмена доменов/порталов
Используют фальшивые интерфейсы (от Microsoft 365 и Okta до внутренних CRM)
🔒 Как защищаться (даже если ты не авиакомпания):
• Будьте готовы к социальной инженерии — особенно в ИТ-поддержке
• Запретите генерацию app-паролей и MFA через SMS
• Проверяйте домены отправителей и DNS-логи
• Внедрите поведенческую аналитику — чтобы система замечала нетипичный вход
🔗 Источники:
• New York Post — FBI warns of Scattered Spider
🎫 Сегодня они атакуют авиалинии. Завтра — тех, кто с ними связан. Подрядчик. Партнёр. Или просто пользователь одной из систем.
🔐 @Cybersecurity_Guard — держим вас на шаг впереди.
⚠️ Хакеры, известные по атакам на казино MGM и страховые гиганты, вышли на новый уровень: под прицелом — авиакомпании и аэрокосмические подрядчики. ФБР и CISA предупреждают о нарастающей угрозе.
🕷️ Кто такие Scattered Spider?
• Группа, действующая как «ассоциация» хакеров с разным профилем
• Использует социальную инженерию вместо сложных эксплойтов
• Участвовали в резонансных взломах 2023–2024 гг., включая MGM, Caesars, Okta
• Работают под видом сотрудников служб поддержки или подрядчиков
✈️ Почему авиация?
• Сектор критически уязвим из-за количества подрядчиков, логистических цепочек, и старого ПО
• Цели:
• доступ к внутренним системам авиакомпаний
• саботаж логистики и безопасности
• кража персональных данных пассажиров
• блокировка систем ради выкупа (ransomware)
🎯 Как они действуют:
1. Имитация звонков/писем от техподдержки
Выдают себя за сотрудников helpdesk авиакомпании
2. Сбор данных для MFA-обхода
Пытаются получить одноразовые коды или app-пароли
3. Подмена доменов/порталов
Используют фальшивые интерфейсы (от Microsoft 365 и Okta до внутренних CRM)
🔒 Как защищаться (даже если ты не авиакомпания):
• Будьте готовы к социальной инженерии — особенно в ИТ-поддержке
• Запретите генерацию app-паролей и MFA через SMS
• Проверяйте домены отправителей и DNS-логи
• Внедрите поведенческую аналитику — чтобы система замечала нетипичный вход
🔗 Источники:
• New York Post — FBI warns of Scattered Spider
🎫 Сегодня они атакуют авиалинии. Завтра — тех, кто с ними связан. Подрядчик. Партнёр. Или просто пользователь одной из систем.
🔐 @Cybersecurity_Guard — держим вас на шаг впереди.
🔥3👍2🤔2
📲 Фейковые опросы — новая ловушка в мессенджерах и соцсетях
⚠️ Мошенники массово рассылают ссылки на якобы официальные опросы: «голосование за перенос каникул», «опрос по выплатам родителям школьников», «инициатива по защите детей». Всё выглядит правдоподобно — даже логотипы ведомств и министерств вставлены.
🎯 Как это работает:
1. Жертва получает ссылку в Telegram, WhatsApp, ВКонтакте или по SMS с текстом вроде:
— «Примите участие в срочном голосовании по школьной реформе»
— «Ваш голос важен: каникулы под угрозой отмены»
— «Детям грозит запрет на гаджеты — поддержите инициативу»
2. Переходит на фальшивую страницу, внешне напоминающую сайт госуслуг или школьного портала.
3. Оставляет номер телефона, e-mail или даже вводит СНИЛС и ФИО — якобы «для авторизации».
4. Дальше два сценария:
• Либо перенаправляют на страницу фейкового выигрыша/выплаты — просят «подтвердить» карту.
• Либо номер попадает в базу автодозвона — и начинаются звонки с другими схемами: СБ банка, «уголовное дело», «ваш ребёнок в опасности».
🔍 Почему это срабатывает:
• Актуальные темы (дети, школа, реформы) вызывают эмоции и доверие
• Визуальная копия госпорталов
• Рассылка идёт из чатов с родителями, псевдо-групп школ и районов
• Часто оформлено как «дружеская просьба» — без давления, с соцдоказательствами
✅ Как защититься:
• Никогда не вводите данные на сайте, полученном через мессенджер
• Проверяйте URL: у госуслуг — только gosuslugi.ru, edu.gov.ru и пр.
• Не вводите ФИО/СНИЛС/телефон в «опросах» вне официальных платформ
• Расскажите близким — особенно пожилым и родителям школьников
• Заблокируйте и пожалуйтесь на подозрительные рассылки
🧨 Сначала вы голосуете. Потом звонят и пугают. Далее вы платите. Всё это — единая цепочка атаки на эмоции.
🔐 @Cybersecurity_Guard — предупреждаем, пока не поздно.
⚠️ Мошенники массово рассылают ссылки на якобы официальные опросы: «голосование за перенос каникул», «опрос по выплатам родителям школьников», «инициатива по защите детей». Всё выглядит правдоподобно — даже логотипы ведомств и министерств вставлены.
🎯 Как это работает:
1. Жертва получает ссылку в Telegram, WhatsApp, ВКонтакте или по SMS с текстом вроде:
— «Примите участие в срочном голосовании по школьной реформе»
— «Ваш голос важен: каникулы под угрозой отмены»
— «Детям грозит запрет на гаджеты — поддержите инициативу»
2. Переходит на фальшивую страницу, внешне напоминающую сайт госуслуг или школьного портала.
3. Оставляет номер телефона, e-mail или даже вводит СНИЛС и ФИО — якобы «для авторизации».
4. Дальше два сценария:
• Либо перенаправляют на страницу фейкового выигрыша/выплаты — просят «подтвердить» карту.
• Либо номер попадает в базу автодозвона — и начинаются звонки с другими схемами: СБ банка, «уголовное дело», «ваш ребёнок в опасности».
🔍 Почему это срабатывает:
• Актуальные темы (дети, школа, реформы) вызывают эмоции и доверие
• Визуальная копия госпорталов
• Рассылка идёт из чатов с родителями, псевдо-групп школ и районов
• Часто оформлено как «дружеская просьба» — без давления, с соцдоказательствами
✅ Как защититься:
• Никогда не вводите данные на сайте, полученном через мессенджер
• Проверяйте URL: у госуслуг — только gosuslugi.ru, edu.gov.ru и пр.
• Не вводите ФИО/СНИЛС/телефон в «опросах» вне официальных платформ
• Расскажите близким — особенно пожилым и родителям школьников
• Заблокируйте и пожалуйтесь на подозрительные рассылки
🧨 Сначала вы голосуете. Потом звонят и пугают. Далее вы платите. Всё это — единая цепочка атаки на эмоции.
🔐 @Cybersecurity_Guard — предупреждаем, пока не поздно.
🔥4🤔4😁2
🔐 Владельцы Google Pixel под подозрением: полиция Испании включила GrapheneOS в криминальный список
Недавно в Каталонии испанская полиция начала массово задерживать владельцев смартфонов Google Pixel, считая их потенциальными преступниками. Причина — на устройствах установлена прошивка GrapheneOS, использующаяся наркокартелями для безопасности и анонимного общения.
🕵️ Почему это стало проблемой
• GrapheneOS — специализированная ОС для безопасности и конфиденциальности, доступная только на Pixel’ах .
• Она обеспечивает шифрование диска, скрытие метаданных и удалённое удаление при неправильном PIN ().
• По словам одного из полицейских Каталонии:
«Каждый раз, когда мы видим Pixel, мы думаем, что это может быть наркоторговец» .
• Связь между Pixel + GrapheneOS и криминалом получила распространение после громких операций против наркосетей, где такие телефоны были у задержанных.
⚙️ Особенности GrapheneOS
• Поддерживается только на устройствах Google Pixel .
• Без GMS (Google Play), вместо них — sandboxed Play Services, Vanadium-браузер, повышенный контроль разрешений .
• Аппаратный и системный уровень безопасности: PIN + байометрия, отключение USB при блокировке, автоматическая перезагрузка ().
🔍 Претензии полиции и их подходы
• GrapheneOS делают устройства криминальный атрибутом из-за их устойчивости к взлому и слежке .
• Во время расследований используются троянские программы — взломы устройств через судебные приказы ().
• Некоторые подозреваемые вовсе теряют право на возврат телефона — аппарат признаётся “PGP-устройством” и удерживается до конца расследования .
⚠️ Почему это заслуживает внимания
• Чистый пользователь становится подозреваемым только из-за смартфона — это перекос в правоохранительной практике.
• Не только для преступников — GrapheneOS выбирают журналисты, активисты, исследователи кибербезопасности ().
• Подобные действия могут натворить прецеденты нарушения прав и конфиденциальности.
🛡️ Что делать, если у вас GrapheneOS на Pixel
1. Учтите риски при поездке в страны с подобной практикой
РФ, Европа, Лат. Америка — убедитесь, что вы знаете, какой у вас телефон и ОС.
2. Имейте план сохранности данных: регулярно делайте резервные копии.
3. Используйте аппаратный PIN + перезагрузка — это повысит шанс сброса без восстановления.
4. Не скрывайте ОС — если задают вопросы, объясняйте: это ОС с открытым кодом для защиты приватности.
5. Применяйте альтернативный телефон для поездок, если беспокойство велико.
🔗 Источники:
1. iPhones.ru — Полиция Испании считает владельцев Google Pixel наркоторговцами
2. Notebookcheck.ru — Каталонские полицейские связывают Pixel с организованной преступностью
3. TechToday — В этой стране каждого владельца Pixel считают наркоторговцем
🧠 Технологии не знают морали — мы решаем, за что и как отвечаем. Если вы выбираете приватность, учитывайте контекст вокруг вас.
🔒 @Cybersecurity_Guard
Недавно в Каталонии испанская полиция начала массово задерживать владельцев смартфонов Google Pixel, считая их потенциальными преступниками. Причина — на устройствах установлена прошивка GrapheneOS, использующаяся наркокартелями для безопасности и анонимного общения.
🕵️ Почему это стало проблемой
• GrapheneOS — специализированная ОС для безопасности и конфиденциальности, доступная только на Pixel’ах .
• Она обеспечивает шифрование диска, скрытие метаданных и удалённое удаление при неправильном PIN ().
• По словам одного из полицейских Каталонии:
«Каждый раз, когда мы видим Pixel, мы думаем, что это может быть наркоторговец» .
• Связь между Pixel + GrapheneOS и криминалом получила распространение после громких операций против наркосетей, где такие телефоны были у задержанных.
⚙️ Особенности GrapheneOS
• Поддерживается только на устройствах Google Pixel .
• Без GMS (Google Play), вместо них — sandboxed Play Services, Vanadium-браузер, повышенный контроль разрешений .
• Аппаратный и системный уровень безопасности: PIN + байометрия, отключение USB при блокировке, автоматическая перезагрузка ().
🔍 Претензии полиции и их подходы
• GrapheneOS делают устройства криминальный атрибутом из-за их устойчивости к взлому и слежке .
• Во время расследований используются троянские программы — взломы устройств через судебные приказы ().
• Некоторые подозреваемые вовсе теряют право на возврат телефона — аппарат признаётся “PGP-устройством” и удерживается до конца расследования .
⚠️ Почему это заслуживает внимания
• Чистый пользователь становится подозреваемым только из-за смартфона — это перекос в правоохранительной практике.
• Не только для преступников — GrapheneOS выбирают журналисты, активисты, исследователи кибербезопасности ().
• Подобные действия могут натворить прецеденты нарушения прав и конфиденциальности.
🛡️ Что делать, если у вас GrapheneOS на Pixel
1. Учтите риски при поездке в страны с подобной практикой
РФ, Европа, Лат. Америка — убедитесь, что вы знаете, какой у вас телефон и ОС.
2. Имейте план сохранности данных: регулярно делайте резервные копии.
3. Используйте аппаратный PIN + перезагрузка — это повысит шанс сброса без восстановления.
4. Не скрывайте ОС — если задают вопросы, объясняйте: это ОС с открытым кодом для защиты приватности.
5. Применяйте альтернативный телефон для поездок, если беспокойство велико.
🔗 Источники:
1. iPhones.ru — Полиция Испании считает владельцев Google Pixel наркоторговцами
2. Notebookcheck.ru — Каталонские полицейские связывают Pixel с организованной преступностью
3. TechToday — В этой стране каждого владельца Pixel считают наркоторговцем
🧠 Технологии не знают морали — мы решаем, за что и как отвечаем. Если вы выбираете приватность, учитывайте контекст вокруг вас.
🔒 @Cybersecurity_Guard
👍2👏2🤔2
🎯 Мошенники используют «медкарту» для установки шпионов на ваш телефон
🔍 В Хабаровске и других регионах сотни людей уже стали жертвами: им приходит файл якобы с выпиской из медкарты или аптечного бланка. Однако в момент открытия выполняется скрытая установка шпионского ПО, и вместе с подлинной медицинской информацией злоумышленники получают полный контроль над устройством.
🧠 Как это работает
1. Вы получаете уведомление или сообщение:
➤ «Вам пришла выписка из медкарты» или «Электронная амбулаторная выписка».
2. При попытке открыть файл — активируется загрузчик шпионажа.
3. На телефон устанавливается скрытая APK/программа-загрузчик.
4. Мошенники получают удалённый доступ: читают сообщения, крадут пароли, проводят банковские операции.
⚠️ Чем это опасно
• Злоумышленники получают доступ к SMS, звонкам, банковским приложениям, аккаунтам Госуслуг и соцсетям.
• Часто мошенничество идёт в цепочке — медкарта → фальшивый звонок от «службы безопасности банка» → просьба перевести средства.
🛡️ Как защититься — 6 практических советов
1. Никогда не открывайте меддокументы без проверки
Даже если они выглядят официально — лучше спросить в реальной поликлинике.
2. Отключите автоматическую установку APK на Android
Это блокирует тайную загрузку вредоносного ПО.
3. Установите антивирус с проверкой файлов из мессенджеров и почты.
4. Не переходите по ссылкам из СМС или мессенджеров, если не уверены в источнике.
5. Будьте внимательны к звонкам: если после открытия документа вы получаете звонок «от банка» — положите трубку и перезвоните по номеру с официального сайта.
6. Сообщите близким и знакомым — особенно пенсионерам, малоопытным пользователям и соцработникам.
🔗 Источники:
1. «Хабаровский край сегодня» — мошенники рассылают фейковые выписки для установки шпионского ПО
2. РИА Новости — МВД сообщает о преступной схеме с медкартой
3. Московский Комсомолец — полицейское предупреждение о медкартах‑ловушках
4. DEITA.RU — «Документ‑обман»: как мошенники используют выписки для шпионской установки
🧩 Простая проверка, обход сторонних загрузок и бдительность — лучшая защита от новых реалий цифрового мошенничества.
🔒 @Cybersecurity_Guard
🔍 В Хабаровске и других регионах сотни людей уже стали жертвами: им приходит файл якобы с выпиской из медкарты или аптечного бланка. Однако в момент открытия выполняется скрытая установка шпионского ПО, и вместе с подлинной медицинской информацией злоумышленники получают полный контроль над устройством.
🧠 Как это работает
1. Вы получаете уведомление или сообщение:
➤ «Вам пришла выписка из медкарты» или «Электронная амбулаторная выписка».
2. При попытке открыть файл — активируется загрузчик шпионажа.
3. На телефон устанавливается скрытая APK/программа-загрузчик.
4. Мошенники получают удалённый доступ: читают сообщения, крадут пароли, проводят банковские операции.
⚠️ Чем это опасно
• Злоумышленники получают доступ к SMS, звонкам, банковским приложениям, аккаунтам Госуслуг и соцсетям.
• Часто мошенничество идёт в цепочке — медкарта → фальшивый звонок от «службы безопасности банка» → просьба перевести средства.
🛡️ Как защититься — 6 практических советов
1. Никогда не открывайте меддокументы без проверки
Даже если они выглядят официально — лучше спросить в реальной поликлинике.
2. Отключите автоматическую установку APK на Android
Это блокирует тайную загрузку вредоносного ПО.
3. Установите антивирус с проверкой файлов из мессенджеров и почты.
4. Не переходите по ссылкам из СМС или мессенджеров, если не уверены в источнике.
5. Будьте внимательны к звонкам: если после открытия документа вы получаете звонок «от банка» — положите трубку и перезвоните по номеру с официального сайта.
6. Сообщите близким и знакомым — особенно пенсионерам, малоопытным пользователям и соцработникам.
🔗 Источники:
1. «Хабаровский край сегодня» — мошенники рассылают фейковые выписки для установки шпионского ПО
2. РИА Новости — МВД сообщает о преступной схеме с медкартой
3. Московский Комсомолец — полицейское предупреждение о медкартах‑ловушках
4. DEITA.RU — «Документ‑обман»: как мошенники используют выписки для шпионской установки
🧩 Простая проверка, обход сторонних загрузок и бдительность — лучшая защита от новых реалий цифрового мошенничества.
🔒 @Cybersecurity_Guard
🤔3❤2😱2
🚁 Дроны под защитой: в России создают стандарты ИБ для БПЛА
АО «ГЛОНАСС» совместно с ассоциацией «Доверенная платформа» запускают экспериментальный правовой режим по формированию единых стандартов кибербезопасности беспилотных систем — воздушных, наземных и водных. Это условие для снятия запретов на массовое коммерческое использование дронов.
🛡 Зачем это нужно
• Без стандартов дроны могут быть угрозой безопасности — от захвата управления до кражи грузов.
• Уязвимости в коммуникации, ПО и системах управления создают риски для логистики, инфраструктуры, экологии и людей.
• Новые нормы усилят доверие к БПЛА и решат проблемы запуска промышленных и коммерческих операций.
🧱 Что входит в стандарты
• Шифрование каналов управления и телеметрии для защиты от перехвата и подмены.
• Аутентификация устройств и команд, чтобы исключить подделку сигналов.
• Обновление и контроль микропрограмм без угроз заражения вредоносом.
• Логирование и мониторинг событий для быстрой реакции на атаки и инциденты.
⚖ Статус проекта
• Уже утверждён правовой режим эксперимента — начало пилота с июля 2025 для БПЛА любого типа.
• Планируется разработка технических регламентов, соответствующих ФЗ и требованиям по защите критической инфраструктуры.
💡 Польза для всех
• Логистические операторы: перевозка товаров и доставка болезнетворных грузов станет безопаснее.
• Сельское хозяйство и экология: мониторинг полей и лесов без риска вмешательства.
• Промышленность и ЖКХ: инспекция линий и коммуникаций беспилотно и надёжно.
• Городское планирование и безопасность: управление городской средой и экстренные службы.
✅ Что это значит пользователю
• Скоро дроны-посылки и доставки станут более привычными и надёжными.
• Умные устройства, использующие БПЛА — будут защищённых и соответствующих национальным нормам.
• Стандарты повысить доверие к российским производителям дронов — без китайских/американских аналогов.
🔗 Источник:
В России разрабатывают стандарты ИБ для БПЛА — ключ к массовому использованию дронов
🌐 Безопасность дронов — это безопасность нашего неба и инфраструктуры. Институты создают правила, чтобы технология стала нормой, а не угрозой.
🔒 @Cybersecurity_Guard
АО «ГЛОНАСС» совместно с ассоциацией «Доверенная платформа» запускают экспериментальный правовой режим по формированию единых стандартов кибербезопасности беспилотных систем — воздушных, наземных и водных. Это условие для снятия запретов на массовое коммерческое использование дронов.
🛡 Зачем это нужно
• Без стандартов дроны могут быть угрозой безопасности — от захвата управления до кражи грузов.
• Уязвимости в коммуникации, ПО и системах управления создают риски для логистики, инфраструктуры, экологии и людей.
• Новые нормы усилят доверие к БПЛА и решат проблемы запуска промышленных и коммерческих операций.
🧱 Что входит в стандарты
• Шифрование каналов управления и телеметрии для защиты от перехвата и подмены.
• Аутентификация устройств и команд, чтобы исключить подделку сигналов.
• Обновление и контроль микропрограмм без угроз заражения вредоносом.
• Логирование и мониторинг событий для быстрой реакции на атаки и инциденты.
⚖ Статус проекта
• Уже утверждён правовой режим эксперимента — начало пилота с июля 2025 для БПЛА любого типа.
• Планируется разработка технических регламентов, соответствующих ФЗ и требованиям по защите критической инфраструктуры.
💡 Польза для всех
• Логистические операторы: перевозка товаров и доставка болезнетворных грузов станет безопаснее.
• Сельское хозяйство и экология: мониторинг полей и лесов без риска вмешательства.
• Промышленность и ЖКХ: инспекция линий и коммуникаций беспилотно и надёжно.
• Городское планирование и безопасность: управление городской средой и экстренные службы.
✅ Что это значит пользователю
• Скоро дроны-посылки и доставки станут более привычными и надёжными.
• Умные устройства, использующие БПЛА — будут защищённых и соответствующих национальным нормам.
• Стандарты повысить доверие к российским производителям дронов — без китайских/американских аналогов.
🔗 Источник:
В России разрабатывают стандарты ИБ для БПЛА — ключ к массовому использованию дронов
🌐 Безопасность дронов — это безопасность нашего неба и инфраструктуры. Институты создают правила, чтобы технология стала нормой, а не угрозой.
🔒 @Cybersecurity_Guard
❤3👍2
🧨 Утечки не прекращаются: 39 миллионов записей россиян в открытом доступе
С начала 2025 года в России зафиксировано 35 крупных утечек персональных данных — в результате в Сеть попали сведения о 39 миллионах человек. Это не просто цифры. Это — имена, телефоны, адреса, СНИЛС, паспортные данные и даже история обращений в сервисы.
📉 И это только за первое полугодие.
📊 Кто виноват?
По официальной статистике Роскомнадзора:
• Утечки произошли у крупнейших операторов данных;
• Большинство инцидентов — из-за низкой киберзащищённости и отсутствия шифрования;
• Уже заведены административные дела, но…
❗️Личные данные продолжают продаваться на даркнете.
💬 Цитата Роскомнадзора:
«Во втором полугодии 2025 года количество утечек может увеличиться ещё на 10%».
⚠️ Чем это опасно
Если ваш номер или почта утекли:
• Вы становитесь мишенью фишинга — вам будут звонить и писать, выдавая себя за банки, МФЦ, прокуратуру.
• Вас могут «вовлечь» в подставные истории: фейковая помощь родственнику, покупка товаров, якобы от имени госорганов.
• Вас могут взломать — если логин+пароль использовались повторно, ваш аккаунт под угрозой.
🛡️ Что делать прямо сейчас:
1. Проверьте, утекли ли ваши данные
Используйте платформы вроде Breach.house или HaveIBeenPwned (англ.) для проверки email или телефона.
2. Смените пароли, если использовались одинаковые
Утекшие пароли могут применяться в других сервисах — даже если сами сайты не были взломаны.
3. Включите двухфакторную аутентификацию (2FA)
Лучше — не по SMS, а через приложения вроде Google Authenticator, Aegis, FreeOTP.
4. Регулярно обновляйте приложения и систему
Это закрывает уязвимости, которые могут использовать злоумышленники для повторной компрометации.
5. Будьте осторожны с письмами и звонками
Не переходите по ссылкам в неожиданных письмах, не вводите логины на подозрительных сайтах, даже если они похожи на настоящие.
6. Проверяйте настройки приватности в мессенджерах и соцсетях
Откройте минимум информации для посторонних: имя, номер телефона, email, фото — всё это может использоваться для социальной инженерии.
7. Установите VPN и используйте шифрование
Это поможет сократить объём собираемой о вас информации на уровне сети.
8. Оповестите близких
Особенно пожилых родственников — их легче обмануть, используя утекшие данные.
🔗 Рабочие источники:
• РИА Новости — 39 млн записей россиян в утечках
• Газета.Ru — Роскомнадзор прогнозирует рост утечек
• Телепорт — прогноз роста на 10%
💡 Будьте реалистами: ваши данные уже, скорее всего, где-то есть. Но у вас есть шанс защититься.
📌 @Cybersecurity_Guard — всё, что важно знать, чтобы не стать жертвой.
С начала 2025 года в России зафиксировано 35 крупных утечек персональных данных — в результате в Сеть попали сведения о 39 миллионах человек. Это не просто цифры. Это — имена, телефоны, адреса, СНИЛС, паспортные данные и даже история обращений в сервисы.
📉 И это только за первое полугодие.
📊 Кто виноват?
По официальной статистике Роскомнадзора:
• Утечки произошли у крупнейших операторов данных;
• Большинство инцидентов — из-за низкой киберзащищённости и отсутствия шифрования;
• Уже заведены административные дела, но…
❗️Личные данные продолжают продаваться на даркнете.
💬 Цитата Роскомнадзора:
«Во втором полугодии 2025 года количество утечек может увеличиться ещё на 10%».
⚠️ Чем это опасно
Если ваш номер или почта утекли:
• Вы становитесь мишенью фишинга — вам будут звонить и писать, выдавая себя за банки, МФЦ, прокуратуру.
• Вас могут «вовлечь» в подставные истории: фейковая помощь родственнику, покупка товаров, якобы от имени госорганов.
• Вас могут взломать — если логин+пароль использовались повторно, ваш аккаунт под угрозой.
🛡️ Что делать прямо сейчас:
1. Проверьте, утекли ли ваши данные
Используйте платформы вроде Breach.house или HaveIBeenPwned (англ.) для проверки email или телефона.
2. Смените пароли, если использовались одинаковые
Утекшие пароли могут применяться в других сервисах — даже если сами сайты не были взломаны.
3. Включите двухфакторную аутентификацию (2FA)
Лучше — не по SMS, а через приложения вроде Google Authenticator, Aegis, FreeOTP.
4. Регулярно обновляйте приложения и систему
Это закрывает уязвимости, которые могут использовать злоумышленники для повторной компрометации.
5. Будьте осторожны с письмами и звонками
Не переходите по ссылкам в неожиданных письмах, не вводите логины на подозрительных сайтах, даже если они похожи на настоящие.
6. Проверяйте настройки приватности в мессенджерах и соцсетях
Откройте минимум информации для посторонних: имя, номер телефона, email, фото — всё это может использоваться для социальной инженерии.
7. Установите VPN и используйте шифрование
Это поможет сократить объём собираемой о вас информации на уровне сети.
8. Оповестите близких
Особенно пожилых родственников — их легче обмануть, используя утекшие данные.
🔗 Рабочие источники:
• РИА Новости — 39 млн записей россиян в утечках
• Газета.Ru — Роскомнадзор прогнозирует рост утечек
• Телепорт — прогноз роста на 10%
💡 Будьте реалистами: ваши данные уже, скорее всего, где-то есть. Но у вас есть шанс защититься.
📌 @Cybersecurity_Guard — всё, что важно знать, чтобы не стать жертвой.
❤4👍4🔥2
🛑 Госдума отвергла пентестеров. Почему “белым” хакерам в России до сих пор не дают работать легально?
📅 9 июля стало известно: Госдума окончательно отклонила законопроект, который мог легализовать деятельность этичных хакеров — специалистов по поиску уязвимостей, работающих в интересах безопасности.
Документ предлагал:
• Ввести правовой режим для тестирования на проникновение (пентеста) по согласованию с заказчиком;
• Разграничить деятельность «белых», «серых» и «чёрных» хакеров;
• Ввести снижение ответственности при добровольной передаче сведений о найденных уязвимостях владельцу системы.
Однако комитет Госдумы по информационной политике отверг закон во втором чтении. Без шансов на доработку.
🤯 Почему это важно
В мире работа bug bounty-специалистов и пентестеров уже давно легализована.
Компании платят за выявленные уязвимости.
Это выгодно всем:
• Владельцы систем получают помощь в защите,
• А специалисты — возможность работать законно, а не с риском «заехать» по статье 272 УК РФ.
Увы но фактически всё иначе.
⚠️ Прецеденты
• В 2022 году IT-специалист из Перми отправил письмо об уязвимости в госсервисе — в ответ получил дело по статье.
• В 2023 году студент, обнаруживший дыру в онлайн-кабинете одного вуза, получил условный срок.
Законопроект должен был защитить таких людей. Но вместо этого — противодействие властей.
📣 Что говорят эксперты
«Отказ от закона — это шаг назад. Мы продолжаем жить в стране, где даже попытка сделать интернет безопаснее может обернуться приговором».
— Игорь Ашманов, эксперт в области ИБ
«С такими условиями white-hat либо уезжают, либо уходят в тень. Ни то, ни другое нам не выгодно».
— Дмитрий Галкин, консультант по цифровым рискам
🔗 Источники:
• d-russia.ru – Госдума отклонила закон о “белых” хакерах
• Хабр — Госдума РФ отклонила законопроект о легализации «белых» хакеров
💡 При этом зарубежные платформы типа HackerOne или Bugcrowd получают сотни тысяч новых уязвимостей и спасают миллионы пользователей от настоящих «черных» хакеров, используя услуги «белых хакеров», которые действуют открыто, не боясь при этом, что их осудят.
🔒 @Cybersecurity_Guard — на стороне тех, кто защищает, а не разрушает.
📅 9 июля стало известно: Госдума окончательно отклонила законопроект, который мог легализовать деятельность этичных хакеров — специалистов по поиску уязвимостей, работающих в интересах безопасности.
Документ предлагал:
• Ввести правовой режим для тестирования на проникновение (пентеста) по согласованию с заказчиком;
• Разграничить деятельность «белых», «серых» и «чёрных» хакеров;
• Ввести снижение ответственности при добровольной передаче сведений о найденных уязвимостях владельцу системы.
Однако комитет Госдумы по информационной политике отверг закон во втором чтении. Без шансов на доработку.
🤯 Почему это важно
В мире работа bug bounty-специалистов и пентестеров уже давно легализована.
Компании платят за выявленные уязвимости.
Это выгодно всем:
• Владельцы систем получают помощь в защите,
• А специалисты — возможность работать законно, а не с риском «заехать» по статье 272 УК РФ.
Увы но фактически всё иначе.
⚠️ Прецеденты
• В 2022 году IT-специалист из Перми отправил письмо об уязвимости в госсервисе — в ответ получил дело по статье.
• В 2023 году студент, обнаруживший дыру в онлайн-кабинете одного вуза, получил условный срок.
Законопроект должен был защитить таких людей. Но вместо этого — противодействие властей.
📣 Что говорят эксперты
«Отказ от закона — это шаг назад. Мы продолжаем жить в стране, где даже попытка сделать интернет безопаснее может обернуться приговором».
— Игорь Ашманов, эксперт в области ИБ
«С такими условиями white-hat либо уезжают, либо уходят в тень. Ни то, ни другое нам не выгодно».
— Дмитрий Галкин, консультант по цифровым рискам
🔗 Источники:
• d-russia.ru – Госдума отклонила закон о “белых” хакерах
• Хабр — Госдума РФ отклонила законопроект о легализации «белых» хакеров
💡 При этом зарубежные платформы типа HackerOne или Bugcrowd получают сотни тысяч новых уязвимостей и спасают миллионы пользователей от настоящих «черных» хакеров, используя услуги «белых хакеров», которые действуют открыто, не боясь при этом, что их осудят.
🔒 @Cybersecurity_Guard — на стороне тех, кто защищает, а не разрушает.
👍3🔥3😢2
📵 Передал номер другу — сядешь. Зарегистрировал аккаунт на чужой номер — тоже срок.
С 1 июля 2025 года в России ужесточилась ответственность за передачу телефонных номеров и аккаунтов третьим лицам с целью совершения мошенничества или другого преступления. Это касается SIM-карт, мессенджеров и социальных сетей.
🚨 Что изменилось:
1. Запрет передачи SIM-карты незнакомцам
Поправки в УК (статья 274.4) запрещают передачу номера третьим лицам для мошенничества.
Возможные наказания: штраф до 700 000 ₽, принудительные работы или лишение свободы до 3 лет .
2. Передача аккаунта = соучастие
Киберполиция заявляет: передача аккаунта в аренду — это соучастие в мошенничестве (ст. 159 УК РФ). Пользователям грозит до 10 лет лишения свободы.
3. Статья 159 применяется не только за мошенничество
Незаконная регистрация аккаунта на чужой номер тоже считается преступлением — даже без фактической аферы ().
🧩 Примеры, что это означает:
• Ты дал другу SIM-карту «пока покупает новую» → он регистрирует Telegram/VK → это незаконно.
• Ты сдаёшь аккаунт в аренду рекламщикам или накрутчикам → тебя могут посадить.
• Используешь SIM бывшего сотрудника в системе или для создания аккаунта → попадаешь под действие закона.
✅ Что делать, чтобы не угодить под статью:
1. Не передавайте SIM людям вне семьи.
2. Не арендуйте аккаунты и не соглашайтесь получить чужой.
3. Проверяйте, кто регистрирует аккаунты — это может оказаться незаконным.
4. Удаляйте аккаунты, которые привязаны к чужому номеру.
5. Не покупайте «готовые» аккаунты с чужой привязкой и историей.
6. Не давайте номер в обмен на «работу в Интернете» (накрутка, обзвон и пр.).
👮♂️ Что теперь считается преступлением и какие могут быть последствия:
🔸 Передача SIM-карты третьему лицу, если она будет использована в мошенничестве:
→ штраф до 700 000 ₽,
→ принудительные работы до 3 лет,
→ лишение свободы до 3 лет.
Источник: PPT.ru
🔸 Аренда или передача аккаунта другому человеку, даже “для рекламы” или “на время”:
→ при доказанном ущербе — до 10 лет лишения свободы.
Источник: FinFax.ru
🔸 Создание аккаунта с чужим номером телефона — без согласия владельца:
→ даже если преступление не было совершено, сам факт может трактоваться как подготовка к преступлению.
Источник: Profile.ru
🛡 @Cybersecurity_Guard — берегите свои SIM и аккаунты, иначе окажетесь не жертвой, а подозреваемым.
С 1 июля 2025 года в России ужесточилась ответственность за передачу телефонных номеров и аккаунтов третьим лицам с целью совершения мошенничества или другого преступления. Это касается SIM-карт, мессенджеров и социальных сетей.
🚨 Что изменилось:
1. Запрет передачи SIM-карты незнакомцам
Поправки в УК (статья 274.4) запрещают передачу номера третьим лицам для мошенничества.
Возможные наказания: штраф до 700 000 ₽, принудительные работы или лишение свободы до 3 лет .
2. Передача аккаунта = соучастие
Киберполиция заявляет: передача аккаунта в аренду — это соучастие в мошенничестве (ст. 159 УК РФ). Пользователям грозит до 10 лет лишения свободы.
3. Статья 159 применяется не только за мошенничество
Незаконная регистрация аккаунта на чужой номер тоже считается преступлением — даже без фактической аферы ().
🧩 Примеры, что это означает:
• Ты дал другу SIM-карту «пока покупает новую» → он регистрирует Telegram/VK → это незаконно.
• Ты сдаёшь аккаунт в аренду рекламщикам или накрутчикам → тебя могут посадить.
• Используешь SIM бывшего сотрудника в системе или для создания аккаунта → попадаешь под действие закона.
✅ Что делать, чтобы не угодить под статью:
1. Не передавайте SIM людям вне семьи.
2. Не арендуйте аккаунты и не соглашайтесь получить чужой.
3. Проверяйте, кто регистрирует аккаунты — это может оказаться незаконным.
4. Удаляйте аккаунты, которые привязаны к чужому номеру.
5. Не покупайте «готовые» аккаунты с чужой привязкой и историей.
6. Не давайте номер в обмен на «работу в Интернете» (накрутка, обзвон и пр.).
👮♂️ Что теперь считается преступлением и какие могут быть последствия:
🔸 Передача SIM-карты третьему лицу, если она будет использована в мошенничестве:
→ штраф до 700 000 ₽,
→ принудительные работы до 3 лет,
→ лишение свободы до 3 лет.
Источник: PPT.ru
🔸 Аренда или передача аккаунта другому человеку, даже “для рекламы” или “на время”:
→ при доказанном ущербе — до 10 лет лишения свободы.
Источник: FinFax.ru
🔸 Создание аккаунта с чужим номером телефона — без согласия владельца:
→ даже если преступление не было совершено, сам факт может трактоваться как подготовка к преступлению.
Источник: Profile.ru
🛡 @Cybersecurity_Guard — берегите свои SIM и аккаунты, иначе окажетесь не жертвой, а подозреваемым.
👍6😡4🔥3
🔓 Gmail под угрозой: даже двухфакторка не спасает
Хакеры снова перехитрили пользователей. Эксперты Malwarebytes зафиксировали масштабную кампанию, в которой злоумышленники обходят двухфакторную аутентификацию Google.
💡 Как именно?
Атака построена на социальной инженерии. Жертве звонит «представитель поддержки» или «сотрудник правозащитной организации», предлагая подключить «безопасную синхронизацию» или якобы восстановить доступ к важным документам.
📩 Затем хакер уговаривает пользователя сгенерировать App Password — специальный пароль, который Google создаёт для старых приложений, не поддерживающих MFA.
👉 В этот момент у атакующего появляется полный доступ к почтовому ящику — без уведомлений, без подтверждений, без подозрений.
🧠 Ключевые признаки атаки:
• Вам предлагают срочно что-то «восстановить» в аккаунте Google;
• Говорят, что нужно «обойти ограничения» или «подключить стороннее ПО»;
• Просят перейти в раздел Google Security → App Passwords.
📌 Что делать:
1. Никогда не создавайте App Password по просьбе третьих лиц;
2. Проверяйте, кто обращается — реальная техподдержка не звонит вам первой;
3. Включите уведомления о входе в аккаунт и отключите небезопасные приложения в Google-аккаунте;
4. Используйте аппаратные ключи 2FA (например, YubiKey).
🛑 MFA — это мощный инструмент, но не защита от доверчивости. Учётка может быть скомпрометирована и при «полнейшей защите», если вы сами даёте ключ.
Подписывайтесь, чтобы не попасть в ловушку — @Cybersecurity_Guard
Хакеры снова перехитрили пользователей. Эксперты Malwarebytes зафиксировали масштабную кампанию, в которой злоумышленники обходят двухфакторную аутентификацию Google.
💡 Как именно?
Атака построена на социальной инженерии. Жертве звонит «представитель поддержки» или «сотрудник правозащитной организации», предлагая подключить «безопасную синхронизацию» или якобы восстановить доступ к важным документам.
📩 Затем хакер уговаривает пользователя сгенерировать App Password — специальный пароль, который Google создаёт для старых приложений, не поддерживающих MFA.
👉 В этот момент у атакующего появляется полный доступ к почтовому ящику — без уведомлений, без подтверждений, без подозрений.
🧠 Ключевые признаки атаки:
• Вам предлагают срочно что-то «восстановить» в аккаунте Google;
• Говорят, что нужно «обойти ограничения» или «подключить стороннее ПО»;
• Просят перейти в раздел Google Security → App Passwords.
📌 Что делать:
1. Никогда не создавайте App Password по просьбе третьих лиц;
2. Проверяйте, кто обращается — реальная техподдержка не звонит вам первой;
3. Включите уведомления о входе в аккаунт и отключите небезопасные приложения в Google-аккаунте;
4. Используйте аппаратные ключи 2FA (например, YubiKey).
🛑 MFA — это мощный инструмент, но не защита от доверчивости. Учётка может быть скомпрометирована и при «полнейшей защите», если вы сами даёте ключ.
Подписывайтесь, чтобы не попасть в ловушку — @Cybersecurity_Guard
🤔3
🔓 Взлом чат-бота McDonald’s: у 64 миллионов анкет — пароль “123456”
Американский журнал Wired сообщил о серьёзной уязвимости в системе подбора персонала McDonald’s.
Искусственный интеллект Olivia (бот платформы McHire), который принимал заявки на работу, оказался уязвим из-за административного аккаунта с паролем… 123456.
📂 В результате хакеры и исследователи получили доступ к личным данным 64 миллионов соискателей — ФИО, номера телефонов, email, переписка с ботом.
🧠 Как это произошло:
• Специалисты нашли доступ на внутренний портал Paradox.ai — компании, разработавшей нейробота.
• Вход под логином «123456» открыл консоль с полной базой заявок.
• Данные хранились без дополнительной защиты или шифрования.
• Уязвимость была закрыта в течение суток — но утечка уже произошла.
🚨 Чем это опасно:
• Утекшие контакты могут использоваться для фишинга и мошенничества.
• Пользователям могут приходить поддельные предложения о работе, ссылки на фейковые собеседования и вредоносные файлы.
• Учитывая масштаб утечки — это одна из крупнейших ошибок по вине слабого пароля.
🔐 Что делать пользователям:
1. Никогда не используйте одинаковые пароли — особенно такие как «123456», «qwerty», «111111».
2. Подключите двухфакторную аутентификацию на всех сервисах — включая почту, мессенджеры, сайты поиска работы.
3. Используйте менеджер паролей (например, Bitwarden, 1Password, KeePass).
4. Проверяйте свои данные на утечки (через HIBP, avleaks, hacked.su).
5. Осторожно относитесь к письмам и звонкам якобы от «работодателей» — проверяйте домены и официальные контакты.
📎 Источники:
• Wired — McHire admin password was 123456
• 3DNews — ИИ-рекрутер McDonald’s хранил данные 64 млн человек под паролем 123456
• Malwarebytes — McDonald’s AI bot leaked data
Вывод: Даже самый продвинутый ИИ-биржевой рекрутер бессилен, если на входе пароль уровня «шестёрки подряд».
Подписывайся, чтобы быть на шаг впереди — @Cybersecurity_Guard
Американский журнал Wired сообщил о серьёзной уязвимости в системе подбора персонала McDonald’s.
Искусственный интеллект Olivia (бот платформы McHire), который принимал заявки на работу, оказался уязвим из-за административного аккаунта с паролем… 123456.
📂 В результате хакеры и исследователи получили доступ к личным данным 64 миллионов соискателей — ФИО, номера телефонов, email, переписка с ботом.
🧠 Как это произошло:
• Специалисты нашли доступ на внутренний портал Paradox.ai — компании, разработавшей нейробота.
• Вход под логином «123456» открыл консоль с полной базой заявок.
• Данные хранились без дополнительной защиты или шифрования.
• Уязвимость была закрыта в течение суток — но утечка уже произошла.
🚨 Чем это опасно:
• Утекшие контакты могут использоваться для фишинга и мошенничества.
• Пользователям могут приходить поддельные предложения о работе, ссылки на фейковые собеседования и вредоносные файлы.
• Учитывая масштаб утечки — это одна из крупнейших ошибок по вине слабого пароля.
🔐 Что делать пользователям:
1. Никогда не используйте одинаковые пароли — особенно такие как «123456», «qwerty», «111111».
2. Подключите двухфакторную аутентификацию на всех сервисах — включая почту, мессенджеры, сайты поиска работы.
3. Используйте менеджер паролей (например, Bitwarden, 1Password, KeePass).
4. Проверяйте свои данные на утечки (через HIBP, avleaks, hacked.su).
5. Осторожно относитесь к письмам и звонкам якобы от «работодателей» — проверяйте домены и официальные контакты.
📎 Источники:
• Wired — McHire admin password was 123456
• 3DNews — ИИ-рекрутер McDonald’s хранил данные 64 млн человек под паролем 123456
• Malwarebytes — McDonald’s AI bot leaked data
Вывод: Даже самый продвинутый ИИ-биржевой рекрутер бессилен, если на входе пароль уровня «шестёрки подряд».
Подписывайся, чтобы быть на шаг впереди — @Cybersecurity_Guard
👍4🤡1
🧠 Фишинг нового уровня: как понять, что вас атакует нейросеть
ИИ уже давно научился писать как человек. Но теперь он пишет лучше человека — и это реальная угроза.
С помощью LLM (нейросетей вроде ChatGPT) злоумышленники создают идеальные фишинговые письма: без ошибок, с вежливым и деловым стилем, с правдоподобными логотипами и ссылками. И таких атак становится всё больше.
Вот как распознать, что перед вами не живой мошенник, а нейросетевой фишинг, и как проверить, участвовал ли в атаке ИИ.
🔍 Признаки, что сообщение написано ИИ:
1. Идеально выверенный язык
— Без ошибок, гладкий и официальный, но неестественно “стерильный”.
2. Обтекаемость и отсутствие конкретики
— Нет имен, дат, внутренних терминов.
— Пример: «Ваш аккаунт заблокирован» — но не указано, какой именно.
3. Стиль заботливой срочности
— «Для вашей безопасности…», «Это займёт одну минуту…», «Немедленно подтвердите…» — без прямых угроз, но с давлением.
4. Необычные e-mail адреса
— Пример: support@sber-ru.org вместо настоящего sberbank.ru.
5. Персонализация без глубины
— Вас называют по имени, но не указывают деталей вашего аккаунта, операций или обращений.
✅ Как проверить, участвовал ли ИИ:
• Вставьте текст в GPTZero или Copyleaks AI Detector — эти сервисы умеют распознавать, был ли текст сгенерирован ИИ.
• Оцените стиль:
— Если сообщение «слишком идеальное» — это повод насторожиться.
— Особенно, если отправитель вам не знаком.
• Сравните с другими письмами от той же компании — посмотрите, отличается ли оформление, язык, сигнатура.
🔐 Совет:
Не переходите по ссылкам, если не уверены на 100%. Даже если письмо выглядит идеально — это может быть работа нейросети, обученной взламывать таких, как вы.
⚠️ Чем грамотнее и вежливее письмо — тем выше шанс, что оно фейк.
📡 Следим за ИИ‑угрозами каждый день
@Cybersecurity_Guard
ИИ уже давно научился писать как человек. Но теперь он пишет лучше человека — и это реальная угроза.
С помощью LLM (нейросетей вроде ChatGPT) злоумышленники создают идеальные фишинговые письма: без ошибок, с вежливым и деловым стилем, с правдоподобными логотипами и ссылками. И таких атак становится всё больше.
Вот как распознать, что перед вами не живой мошенник, а нейросетевой фишинг, и как проверить, участвовал ли в атаке ИИ.
🔍 Признаки, что сообщение написано ИИ:
1. Идеально выверенный язык
— Без ошибок, гладкий и официальный, но неестественно “стерильный”.
2. Обтекаемость и отсутствие конкретики
— Нет имен, дат, внутренних терминов.
— Пример: «Ваш аккаунт заблокирован» — но не указано, какой именно.
3. Стиль заботливой срочности
— «Для вашей безопасности…», «Это займёт одну минуту…», «Немедленно подтвердите…» — без прямых угроз, но с давлением.
4. Необычные e-mail адреса
— Пример: support@sber-ru.org вместо настоящего sberbank.ru.
5. Персонализация без глубины
— Вас называют по имени, но не указывают деталей вашего аккаунта, операций или обращений.
✅ Как проверить, участвовал ли ИИ:
• Вставьте текст в GPTZero или Copyleaks AI Detector — эти сервисы умеют распознавать, был ли текст сгенерирован ИИ.
• Оцените стиль:
— Если сообщение «слишком идеальное» — это повод насторожиться.
— Особенно, если отправитель вам не знаком.
• Сравните с другими письмами от той же компании — посмотрите, отличается ли оформление, язык, сигнатура.
🔐 Совет:
Не переходите по ссылкам, если не уверены на 100%. Даже если письмо выглядит идеально — это может быть работа нейросети, обученной взламывать таких, как вы.
⚠️ Чем грамотнее и вежливее письмо — тем выше шанс, что оно фейк.
📡 Следим за ИИ‑угрозами каждый день
@Cybersecurity_Guard
🧬 UEFI как ахиллесова пята: Gigabyte снова под ударом
❗ Исследователи компании Binarly сообщили об опасной уязвимости в UEFI-прошивках множества материнских плат Gigabyte. В зоне риска — как обычные пользователи, так и корпоративные системы.
🧠 Что такое UEFI?
UEFI (Unified Extensible Firmware Interface) — это современная прошивка, заменяющая старый BIOS. Именно она отвечает за инициализацию всех компонентов компьютера до запуска операционной системы.
Если UEFI взломан — система может быть заражена ещё до загрузки Windows или Linux.
💥 Что произошло:
Эксперты нашли десятки моделей плат, где прошивка UEFI содержит уязвимые механизмы обновления. Это позволяет злоумышленнику записать вредоносный код на уровне железа, минуя антивирусы и операционную систему.
📉 Чем это опасно:
• 🕳 Заражение невозможно удалить простым сбросом Windows.
• 🧟♂️ Даже переустановка ОС не спасёт: вредонос «живёт» в прошивке.
• 🧩 UEFI — первое, что загружается при включении. Он может перехватывать любые процессы.
• 👻 Атака остаётся невидимой даже для продвинутых средств защиты.
💻 Какие модели под угрозой:
В списке — популярные платы серий Z690, B650, X670 и др. 2021–2024 годов выпуска. Полный список опубликовал Binarly.
📌 Что делать пользователям прямо сейчас:
1. 🔍 Узнай модель своей платы (msinfo32 → «BaseBoard Product»).
2. 🔧 Установи обновлённую прошивку с сайта Gigabyte.
3. 🚫 Отключи Q-Flash и Smart Update в BIOS, если они не нужны.
4. 📦 Обновляй BIOS только вручную с официального сайта.
5. 🛡 Включи TPM и Secure Boot — это защитит загрузку.
6. 🔐 Установи пароль на вход в BIOS.
🧠 Контекст:
Это уже не первый случай уязвимостей в BIOS/UEFI Gigabyte. Они активно используются в атаках APT-группировок, позволяя взломщикам оставаться невидимыми и неуязвимыми. Многие пользователи даже не подозревают, что их устройство может быть заражено ещё до запуска Windows.
📡 @Cybersecurity_Guard — следим за безопасностью вместе.
❗ Исследователи компании Binarly сообщили об опасной уязвимости в UEFI-прошивках множества материнских плат Gigabyte. В зоне риска — как обычные пользователи, так и корпоративные системы.
🧠 Что такое UEFI?
UEFI (Unified Extensible Firmware Interface) — это современная прошивка, заменяющая старый BIOS. Именно она отвечает за инициализацию всех компонентов компьютера до запуска операционной системы.
Если UEFI взломан — система может быть заражена ещё до загрузки Windows или Linux.
💥 Что произошло:
Эксперты нашли десятки моделей плат, где прошивка UEFI содержит уязвимые механизмы обновления. Это позволяет злоумышленнику записать вредоносный код на уровне железа, минуя антивирусы и операционную систему.
📉 Чем это опасно:
• 🕳 Заражение невозможно удалить простым сбросом Windows.
• 🧟♂️ Даже переустановка ОС не спасёт: вредонос «живёт» в прошивке.
• 🧩 UEFI — первое, что загружается при включении. Он может перехватывать любые процессы.
• 👻 Атака остаётся невидимой даже для продвинутых средств защиты.
💻 Какие модели под угрозой:
В списке — популярные платы серий Z690, B650, X670 и др. 2021–2024 годов выпуска. Полный список опубликовал Binarly.
📌 Что делать пользователям прямо сейчас:
1. 🔍 Узнай модель своей платы (msinfo32 → «BaseBoard Product»).
2. 🔧 Установи обновлённую прошивку с сайта Gigabyte.
3. 🚫 Отключи Q-Flash и Smart Update в BIOS, если они не нужны.
4. 📦 Обновляй BIOS только вручную с официального сайта.
5. 🛡 Включи TPM и Secure Boot — это защитит загрузку.
6. 🔐 Установи пароль на вход в BIOS.
🧠 Контекст:
Это уже не первый случай уязвимостей в BIOS/UEFI Gigabyte. Они активно используются в атаках APT-группировок, позволяя взломщикам оставаться невидимыми и неуязвимыми. Многие пользователи даже не подозревают, что их устройство может быть заражено ещё до запуска Windows.
📡 @Cybersecurity_Guard — следим за безопасностью вместе.
👍5🤔1
📱 Вирус Konfety прячется в Android-приложениях
⚠️ Если вы скачиваете APK-файлы не из Google Play — вы под угрозой. Новый вирус Konfety маскируется под обычные программы и крадёт ваши данные, при этом умело обходит защиту и антивирусы.
🔍 Как именно работает Konfety — пошагово:
1. 🧪 Вы скачиваете поддельное приложение
Хакеры делают фейковые версии популярных приложений: VPN, фотофильтров, банковских сервисов, антивирусов. Эти APK-файлы распространяются в Telegram-каналах, на форумах или «друзьями» в сообщениях.
2. 📲 Вы устанавливаете вредонос сами
Как только файл запускается, он просит обычные разрешения: доступ к интернету, уведомлениям, установке поверх других окон. Пользователь часто всё подтверждает автоматически.
3. 🕵️♂️ Приложение «исчезает»
После установки вирус скрывается — иконки может не быть, название неузнаваемое, и в списке программ он выглядит как системный сервис.
4. 🔓 Запускается вредоносный код
Konfety начинает показывать рекламу, перенаправлять на фишинговые сайты, воровать пароли, переписку, SMS-коды и даже банковские данные. Всё это он делает в фоновом режиме.
5. 🛡️ Антивирусы не замечают
Konfety обходит простую защиту: он использует известные цифровые подписи, шифрует своё поведение и маскируется под безобидные процессы. Иногда даже Play Protect его не видит.
🧠 Почему это опасно:
• Телефон становится «шпионским устройством», передающим ваши данные хакерам
• Вы можете не знать, что заражены — до момента кражи денег или взлома аккаунтов
• Некоторые версии вируса невозможно удалить без сброса телефона до заводских настроек
🛡️ Как защититься:
1. ✅ Скачивайте приложения только из Google Play
Никаких APK-файлов из Telegram или форумов — даже если вам их прислал «друг».
2. 🔒 Отключите установку из неизвестных источников
Зайдите в настройки → Безопасность → Установка приложений. Разрешите только проверенные источники.
3. 🧹 Проверьте список приложений
Если не узнаёте какое-то приложение — проверьте его в интернете или удалите.
4. 🔁 Обновите Android и включите Play Protect
Обновления часто закрывают уязвимости, которыми пользуются такие вирусы.
5. 🧑💻 Используйте дополнительную защиту
Например, VPN с фильтрацией трафика, приложения типа NetGuard или защищённые DNS.
🔗 Источники:
• Anti-Malware.ru: предупреждение
• Zimperium: анализ Konfety
• The Hacker News: исследование
📡 @Cybersecurity_Guard — просто о самых опасных угрозах. Подпишись и предупреди других.
⚠️ Если вы скачиваете APK-файлы не из Google Play — вы под угрозой. Новый вирус Konfety маскируется под обычные программы и крадёт ваши данные, при этом умело обходит защиту и антивирусы.
🔍 Как именно работает Konfety — пошагово:
1. 🧪 Вы скачиваете поддельное приложение
Хакеры делают фейковые версии популярных приложений: VPN, фотофильтров, банковских сервисов, антивирусов. Эти APK-файлы распространяются в Telegram-каналах, на форумах или «друзьями» в сообщениях.
2. 📲 Вы устанавливаете вредонос сами
Как только файл запускается, он просит обычные разрешения: доступ к интернету, уведомлениям, установке поверх других окон. Пользователь часто всё подтверждает автоматически.
3. 🕵️♂️ Приложение «исчезает»
После установки вирус скрывается — иконки может не быть, название неузнаваемое, и в списке программ он выглядит как системный сервис.
4. 🔓 Запускается вредоносный код
Konfety начинает показывать рекламу, перенаправлять на фишинговые сайты, воровать пароли, переписку, SMS-коды и даже банковские данные. Всё это он делает в фоновом режиме.
5. 🛡️ Антивирусы не замечают
Konfety обходит простую защиту: он использует известные цифровые подписи, шифрует своё поведение и маскируется под безобидные процессы. Иногда даже Play Protect его не видит.
🧠 Почему это опасно:
• Телефон становится «шпионским устройством», передающим ваши данные хакерам
• Вы можете не знать, что заражены — до момента кражи денег или взлома аккаунтов
• Некоторые версии вируса невозможно удалить без сброса телефона до заводских настроек
🛡️ Как защититься:
1. ✅ Скачивайте приложения только из Google Play
Никаких APK-файлов из Telegram или форумов — даже если вам их прислал «друг».
2. 🔒 Отключите установку из неизвестных источников
Зайдите в настройки → Безопасность → Установка приложений. Разрешите только проверенные источники.
3. 🧹 Проверьте список приложений
Если не узнаёте какое-то приложение — проверьте его в интернете или удалите.
4. 🔁 Обновите Android и включите Play Protect
Обновления часто закрывают уязвимости, которыми пользуются такие вирусы.
5. 🧑💻 Используйте дополнительную защиту
Например, VPN с фильтрацией трафика, приложения типа NetGuard или защищённые DNS.
🔗 Источники:
• Anti-Malware.ru: предупреждение
• Zimperium: анализ Konfety
• The Hacker News: исследование
📡 @Cybersecurity_Guard — просто о самых опасных угрозах. Подпишись и предупреди других.
❤3🔥3🤔3
⚠️ Хакеры уничтожили “Винлаб”: как это случилось, что дальше и что делать клиентам
🧩 Как хакеры добились атаки
• С 14 июля сети «Винлаб» по всей России (более 2000 магазинов) оказались полностью офлайн: не работает сайт, доставка, кассы, терминалы — всё остановлено .
• Хакеры проникли в ключевые серверы и зашифровали IT-инфраструктуру — запустили классическую ransomware-атаку.
• После атаки злоумышленники вышли на связь и потребовали выкуп, но Novabev Group отказалась вести переговоры .
🏛️ Как компания реагирует
• Официально Novabev Group подтвердила кибератаку, назвав её беспрецедентной и скоординированной .
• В IT-отделе работают круглосуточно, подключены сторонние эксперты и службы реагирования .
• Руководство заявило: данных клиентов не утекло, выкуп компания платить не намерена .
• Первоначально компания объясняла сбой “техническими причинами”, но позже признала серьёзность инцидента .
🌍 Какие последствия этого инцидента
• 💰 Ежедневные убытки сети: 200–300 млн ₽ из-за потери продаж и логистики — возможные суммарные потери — свыше 1 млрд ₽ .
• 🍾 Производство также пострадало: приостановлены поставки брендов Beluga и «Беленькой» .
• 🤯 Клиенты остались без возможности купить алкоголь — в самый пик выходных.
• 🕵️♂️ Снизился уровень доверия — потенциальные атаки на похожие сети и крупные ритейлеры.
🔮 Прогнозы и риски
• Долгие восстановления могут нанести удар по кошельку партнеров, снизить рецептуры и привести к штрафным санкциям по договорам поставки.
• Повышается риск фишинга: злоумышленники могут рассылать якобы от Винлаб лицом-фейка с просьбой перейти по ссылке или оплатить заказ.
• Задержки и недоступность могут лишить клиентов привычных сервисов, создавая финансово-эмоциональный дисбаланс.
📌 Рекомендации клиентам и держателям карт
1. Контролируйте операции: проверьте выписку по карте — убедитесь, что платёж не списан случайно.
2. Берегитесь фишинга: не переходите по подозрительным ссылкам и не вводите данные карты на подозрительных страницах.
3. Следите за обновлениями: новости о восстановлении инфраструктуры публикуются на сайте и в соцсетях.
4. Обращайтесь в поддержку: если заказ не выполнен — запрашивайте компенсацию или отмену.
5. Удерживайте альтернативы: наличие запасов поможет не остаться без любых необходимых товаров.
6. Укрепляйте безопасность: если вы бизнес, проверьте бэкапы, системы защиты, мониторинг, внедрите SOC, MDR, EDR.
📡 Вывод
Атака на «Винлаб» — это тревожный сигнал для всех. Даже крупные сети нацуровня не застрахованы от кибермассштабовки.
Ваша защита — это не только электроника, это подготовка к кризису, плана Б и бдительность.
🔒 @Cybersecurity_Guard — мы здесь, чтобы вы не стали следующей жертвой.
🧩 Как хакеры добились атаки
• С 14 июля сети «Винлаб» по всей России (более 2000 магазинов) оказались полностью офлайн: не работает сайт, доставка, кассы, терминалы — всё остановлено .
• Хакеры проникли в ключевые серверы и зашифровали IT-инфраструктуру — запустили классическую ransomware-атаку.
• После атаки злоумышленники вышли на связь и потребовали выкуп, но Novabev Group отказалась вести переговоры .
🏛️ Как компания реагирует
• Официально Novabev Group подтвердила кибератаку, назвав её беспрецедентной и скоординированной .
• В IT-отделе работают круглосуточно, подключены сторонние эксперты и службы реагирования .
• Руководство заявило: данных клиентов не утекло, выкуп компания платить не намерена .
• Первоначально компания объясняла сбой “техническими причинами”, но позже признала серьёзность инцидента .
🌍 Какие последствия этого инцидента
• 💰 Ежедневные убытки сети: 200–300 млн ₽ из-за потери продаж и логистики — возможные суммарные потери — свыше 1 млрд ₽ .
• 🍾 Производство также пострадало: приостановлены поставки брендов Beluga и «Беленькой» .
• 🤯 Клиенты остались без возможности купить алкоголь — в самый пик выходных.
• 🕵️♂️ Снизился уровень доверия — потенциальные атаки на похожие сети и крупные ритейлеры.
🔮 Прогнозы и риски
• Долгие восстановления могут нанести удар по кошельку партнеров, снизить рецептуры и привести к штрафным санкциям по договорам поставки.
• Повышается риск фишинга: злоумышленники могут рассылать якобы от Винлаб лицом-фейка с просьбой перейти по ссылке или оплатить заказ.
• Задержки и недоступность могут лишить клиентов привычных сервисов, создавая финансово-эмоциональный дисбаланс.
📌 Рекомендации клиентам и держателям карт
1. Контролируйте операции: проверьте выписку по карте — убедитесь, что платёж не списан случайно.
2. Берегитесь фишинга: не переходите по подозрительным ссылкам и не вводите данные карты на подозрительных страницах.
3. Следите за обновлениями: новости о восстановлении инфраструктуры публикуются на сайте и в соцсетях.
4. Обращайтесь в поддержку: если заказ не выполнен — запрашивайте компенсацию или отмену.
5. Удерживайте альтернативы: наличие запасов поможет не остаться без любых необходимых товаров.
6. Укрепляйте безопасность: если вы бизнес, проверьте бэкапы, системы защиты, мониторинг, внедрите SOC, MDR, EDR.
📡 Вывод
Атака на «Винлаб» — это тревожный сигнал для всех. Даже крупные сети нацуровня не застрахованы от кибермассштабовки.
Ваша защита — это не только электроника, это подготовка к кризису, плана Б и бдительность.
🔒 @Cybersecurity_Guard — мы здесь, чтобы вы не стали следующей жертвой.
1🔥3🤔3😱2
🧠 Осторожно: IP‑адрес — больше, чем просто цифры
Многие считают IP‑адрес безобидной технической деталью. Но МВД России предупреждает: даже эта строка чисел может стать оружием в руках мошенников. Причём речь идёт не о спецслужбах — а об обычных преступниках, охотящихся за доверчивыми пользователями.
📍 Что можно узнать по IP‑адресу
— Геолокация с точностью до района. Даже без GPS мошенники определяют, в каком округе вы живёте. Это позволяет им строить фишинг под конкретную местность:
«Добрый вечер, это старший участковый из Хамовников…»
— DDoS‑атаки на домашнюю сеть. Зная ваш IP, злоумышленники могут просто «выключить» ваш интернет или скомпрометировать умные устройства.
— Фишинговые сайты, адаптированные под регион. Например, подделка сайта местной поликлиники, школы или ЖКХ.
— Профилирование трафика. Через незащищённые Wi‑Fi‑сети в торговых центрах и кафе можно узнать, какие сайты вы посещаете, и попытаться перехватить сессии авторизации.
— Слежка за активностью в соцсетях и мессенджерах — особенно, если вы не используете шифрование или заходите в аккаунты без 2FA.
🔧 Как защититься: пошаговые советы
1. Используйте VPN с надёжной репутацией — желательно с мультихопом и без логирования. Не все VPN одинаково безопасны.
2. Включайте Tor, когда важна анонимность — особенно при доступе к чувствительной информации.
3. Никогда не подключайтесь к открытым Wi‑Fi без защиты. Если необходимо — используйте VPN и HTTPS Everywhere.
4. Регулярно обновляйте роутер и устройства, включая смартфоны, умные ТВ и камеры — они всё чаще становятся точками входа.
5. Настройте двухфакторную аутентификацию на всех ключевых сервисах. Даже если IP попадёт в руки злоумышленников, они не получат доступ без второго фактора.
6. Проверяйте сертификаты сайтов, особенно если переходите по ссылке из мессенджеров или почты.
7. Не публикуйте публично скриншоты с IP-адресом, диагностикой сети или интерфейсами роутера.
💬 Сегодня киберпреступники используют IP не как техническую метку, а как ключ к вашему окружению.
Где вы живёте, чем интересуетесь, с кем общаетесь — всё это можно собрать, просто наблюдая за IP‑трафиком.
В эпоху «умных» атак — даже номер в сети может стать причиной серьёзной утечки.
Источники:
• Anti-Malware.ru: Мошенники научились использовать IP-адреса для атак на россиян
• SecurityMedia.org: МВД РФ предупреждает об угрозах, связанных с IP
• РИА Новости: Новые схемы фишинга с использованием IP-геолокации
⚠️ Использование VPN рекомендуется исключительно для обеспечения личной цифровой безопасности, а не для обхода закона или доступа к запрещённой информации.
📡 @Cybersecurity_Guard
🔐 Мы расскажем, где вы под прицелом — даже если не знаете об этом сами.
Многие считают IP‑адрес безобидной технической деталью. Но МВД России предупреждает: даже эта строка чисел может стать оружием в руках мошенников. Причём речь идёт не о спецслужбах — а об обычных преступниках, охотящихся за доверчивыми пользователями.
📍 Что можно узнать по IP‑адресу
— Геолокация с точностью до района. Даже без GPS мошенники определяют, в каком округе вы живёте. Это позволяет им строить фишинг под конкретную местность:
«Добрый вечер, это старший участковый из Хамовников…»
— DDoS‑атаки на домашнюю сеть. Зная ваш IP, злоумышленники могут просто «выключить» ваш интернет или скомпрометировать умные устройства.
— Фишинговые сайты, адаптированные под регион. Например, подделка сайта местной поликлиники, школы или ЖКХ.
— Профилирование трафика. Через незащищённые Wi‑Fi‑сети в торговых центрах и кафе можно узнать, какие сайты вы посещаете, и попытаться перехватить сессии авторизации.
— Слежка за активностью в соцсетях и мессенджерах — особенно, если вы не используете шифрование или заходите в аккаунты без 2FA.
🔧 Как защититься: пошаговые советы
1. Используйте VPN с надёжной репутацией — желательно с мультихопом и без логирования. Не все VPN одинаково безопасны.
2. Включайте Tor, когда важна анонимность — особенно при доступе к чувствительной информации.
3. Никогда не подключайтесь к открытым Wi‑Fi без защиты. Если необходимо — используйте VPN и HTTPS Everywhere.
4. Регулярно обновляйте роутер и устройства, включая смартфоны, умные ТВ и камеры — они всё чаще становятся точками входа.
5. Настройте двухфакторную аутентификацию на всех ключевых сервисах. Даже если IP попадёт в руки злоумышленников, они не получат доступ без второго фактора.
6. Проверяйте сертификаты сайтов, особенно если переходите по ссылке из мессенджеров или почты.
7. Не публикуйте публично скриншоты с IP-адресом, диагностикой сети или интерфейсами роутера.
💬 Сегодня киберпреступники используют IP не как техническую метку, а как ключ к вашему окружению.
Где вы живёте, чем интересуетесь, с кем общаетесь — всё это можно собрать, просто наблюдая за IP‑трафиком.
В эпоху «умных» атак — даже номер в сети может стать причиной серьёзной утечки.
Источники:
• Anti-Malware.ru: Мошенники научились использовать IP-адреса для атак на россиян
• SecurityMedia.org: МВД РФ предупреждает об угрозах, связанных с IP
• РИА Новости: Новые схемы фишинга с использованием IP-геолокации
⚠️ Использование VPN рекомендуется исключительно для обеспечения личной цифровой безопасности, а не для обхода закона или доступа к запрещённой информации.
📡 @Cybersecurity_Guard
🔐 Мы расскажем, где вы под прицелом — даже если не знаете об этом сами.
🔥6🤔3👍1
🎯 FileFix — новая атака через буфер обмена. Вирус запускается, пока ты даже не подозреваешь
Ты копируешь текст. Вставляешь. Что может пойти не так?
Всё.
Исследователи из Check Point описали свежую и пугающе простую схему атаки, которую назвали FileFix. Её суть — использование буфера обмена и человеческой привычки вставлять команды вслепую.
🧨 Как работает атака FileFix:
1. Ты заходишь на заражённый сайт.
Он может быть маскирован под YouTube, форум, «инструкцию по настройке».
2. Сайт предлагает «быстро открыть нужную папку» через сочетание Win + R или ввод в строку проводника.
Тебе дают команду вроде:
👉 explorer shell:startup
3. В тот же момент скрипт на сайте автоматически копирует в твой буфер обмена другой, скрытый код — вредоносный PowerShell‑скрипт. Ты даже не замечаешь.
4. Ты вставляешь содержимое буфера (думая, что там команда из сайта).
Если ты вставляешь это в Win + R, PowerShell запускается и выполняет вирус.
😨 Что делает вирус?
☠️ Создаёт бэкдор (доступ к твоему ПК)
📂 Крадёт документы, файлы cookie, сохранённые пароли
📸 Делает снимки с экрана
🎮 Используется для установки майнеров, троянов, RAT-программ
Главное: антивирус не создается без твоего участия — ведь ты сам вставил и запустил команду.
🧠 Почему это срабатывает?
— Люди доверяют тексту, скопированному сайтом — особенно, если он выглядит как «команда Windows»
— Буфер обмена — уязвим: сайт может вставить туда что угодно через JavaScript
— Пользователь не проверяет, что именно вставляет
🛡 Что делать?
✅ Перед вставкой чего-либо — жми Ctrl+V в блокнот. Посмотри, что вставилось.
✅ Не запускай команды “из интернета” через Win + R, особенно без понимания, что они делают.
✅ Отключи автозапуск PowerShell, если ты не используешь его активно.
✅ Обновляй Windows и браузер — в старых версиях защита слабее.
✅ Используй антивирус с поведенческим анализом, а не только сигнатурный.
🎯 Атака FileFix — напоминание: в 2025-м уже не клики, а копипаст стал оружием. Буфер обмена — это новая дверь, которую ты открываешь сам.
Не пускай туда никого.
Источник:
https://xakep.ru/2025/06/27/filefix/
🔐 @Cybersecurity_Guard — рассказываем просто о самом опасном.
Ты копируешь текст. Вставляешь. Что может пойти не так?
Всё.
Исследователи из Check Point описали свежую и пугающе простую схему атаки, которую назвали FileFix. Её суть — использование буфера обмена и человеческой привычки вставлять команды вслепую.
🧨 Как работает атака FileFix:
1. Ты заходишь на заражённый сайт.
Он может быть маскирован под YouTube, форум, «инструкцию по настройке».
2. Сайт предлагает «быстро открыть нужную папку» через сочетание Win + R или ввод в строку проводника.
Тебе дают команду вроде:
3. В тот же момент скрипт на сайте автоматически копирует в твой буфер обмена другой, скрытый код — вредоносный PowerShell‑скрипт. Ты даже не замечаешь.
4. Ты вставляешь содержимое буфера (думая, что там команда из сайта).
Если ты вставляешь это в Win + R, PowerShell запускается и выполняет вирус.
😨 Что делает вирус?
☠️ Создаёт бэкдор (доступ к твоему ПК)
📂 Крадёт документы, файлы cookie, сохранённые пароли
📸 Делает снимки с экрана
🎮 Используется для установки майнеров, троянов, RAT-программ
Главное: антивирус не создается без твоего участия — ведь ты сам вставил и запустил команду.
🧠 Почему это срабатывает?
— Люди доверяют тексту, скопированному сайтом — особенно, если он выглядит как «команда Windows»
— Буфер обмена — уязвим: сайт может вставить туда что угодно через JavaScript
— Пользователь не проверяет, что именно вставляет
🛡 Что делать?
✅ Перед вставкой чего-либо — жми Ctrl+V в блокнот. Посмотри, что вставилось.
✅ Не запускай команды “из интернета” через Win + R, особенно без понимания, что они делают.
✅ Отключи автозапуск PowerShell, если ты не используешь его активно.
✅ Обновляй Windows и браузер — в старых версиях защита слабее.
✅ Используй антивирус с поведенческим анализом, а не только сигнатурный.
🎯 Атака FileFix — напоминание: в 2025-м уже не клики, а копипаст стал оружием. Буфер обмена — это новая дверь, которую ты открываешь сам.
Не пускай туда никого.
Источник:
https://xakep.ru/2025/06/27/filefix/
🔐 @Cybersecurity_Guard — рассказываем просто о самом опасном.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔3
🧩 Менеджеры паролей и passkeys — как уйти от уязвимых паролей навсегда
🔐 Почему обычные пароли больше не работают?
Старый добрый способ «логин + пароль» сегодня — это одна из самых уязвимых форм защиты.
Люди повторяют пароли, делают их слишком простыми, или вводят их на фальшивых сайтах.
А если ваш пароль «утёк» из какой-нибудь базы — хакеры мгновенно проверят его на других сайтах. Это называется credential stuffing.
🧰 Что такое менеджер паролей?
Это безопасное цифровое хранилище, которое:
• генерирует сложные пароли;
• запоминает их за вас;
• автоматически подставляет при входе;
• предупреждает об утечках.
Лучшие менеджеры паролей (доступные в РФ):
• Windows/Linux — Bitwarden (облако) или KeePassXC (офлайн)
• macOS/iOS — Secrets или Strongbox
• Android — Bitwarden или NordPass
• Кроссплатформенно — Bitwarden (открытый код, есть русскоязычная поддержка)
Все они поддерживают синхронизацию, генерацию паролей, и шифрование уровня AES‑256.
🔑 Что такое passkeys и почему это будущее?
Passkeys — это вход без пароля. Всё, что нужно — это Face ID, отпечаток пальца или PIN на вашем устройстве.
Вместо хранения пароля, создаётся пара ключей: один остаётся у вас, другой — у сервиса. Даже если сайт взломают, ваши данные останутся в безопасности.
Как это работает:
• Приватный ключ никогда не покидает ваше устройство
• Passkey работает только с тем сайтом, где он создан — фишинг невозможен
• Всё завязано на биометрию — взломать снаружи нельзя
Passkeys уже работают в Google, Apple, Microsoft, GitHub, TikTok, PayPal и других.
В России пока медленно, но при наличии VPN — вполне реально использовать.
✅ Почему passkeys лучше паролей?
• Их нельзя украсть с сервера — ключ у вас
• Их невозможно ввести на фишинговом сайте — они «привязаны» к домену
• Их не нужно помнить вообще
• Они автоматически защищены биометрией
Это удобнее и безопаснее, чем любая комбинация «пароль + 2FA».
🚀 Как начать прямо сейчас:
1. Установите надёжный менеджер паролей
2. Замените старые пароли на уникальные
3. Включите двухфакторную аутентификацию (через Aegis или Authy)
4. Проверьте свои email’ы на утечки (например, через haveibeenpwned.com)
5. Подключите passkeys там, где это возможно — в Google, Apple, GitHub и т.д.
Пароли уходят в прошлое. А passkeys — это уже настоящее. Настрой один раз — и забудь о паролях навсегда.
📡 Больше инструментов и советов по кибербезопасности — в @Cybersecurity_Guard.
Пусть ваше устройство будет крепостью, а не проходным двором.
(В следующем посте - гайд “Как создать passkey”)
🔐 Почему обычные пароли больше не работают?
Старый добрый способ «логин + пароль» сегодня — это одна из самых уязвимых форм защиты.
Люди повторяют пароли, делают их слишком простыми, или вводят их на фальшивых сайтах.
А если ваш пароль «утёк» из какой-нибудь базы — хакеры мгновенно проверят его на других сайтах. Это называется credential stuffing.
🧰 Что такое менеджер паролей?
Это безопасное цифровое хранилище, которое:
• генерирует сложные пароли;
• запоминает их за вас;
• автоматически подставляет при входе;
• предупреждает об утечках.
Лучшие менеджеры паролей (доступные в РФ):
• Windows/Linux — Bitwarden (облако) или KeePassXC (офлайн)
• macOS/iOS — Secrets или Strongbox
• Android — Bitwarden или NordPass
• Кроссплатформенно — Bitwarden (открытый код, есть русскоязычная поддержка)
Все они поддерживают синхронизацию, генерацию паролей, и шифрование уровня AES‑256.
🔑 Что такое passkeys и почему это будущее?
Passkeys — это вход без пароля. Всё, что нужно — это Face ID, отпечаток пальца или PIN на вашем устройстве.
Вместо хранения пароля, создаётся пара ключей: один остаётся у вас, другой — у сервиса. Даже если сайт взломают, ваши данные останутся в безопасности.
Как это работает:
• Приватный ключ никогда не покидает ваше устройство
• Passkey работает только с тем сайтом, где он создан — фишинг невозможен
• Всё завязано на биометрию — взломать снаружи нельзя
Passkeys уже работают в Google, Apple, Microsoft, GitHub, TikTok, PayPal и других.
В России пока медленно, но при наличии VPN — вполне реально использовать.
✅ Почему passkeys лучше паролей?
• Их нельзя украсть с сервера — ключ у вас
• Их невозможно ввести на фишинговом сайте — они «привязаны» к домену
• Их не нужно помнить вообще
• Они автоматически защищены биометрией
Это удобнее и безопаснее, чем любая комбинация «пароль + 2FA».
🚀 Как начать прямо сейчас:
1. Установите надёжный менеджер паролей
2. Замените старые пароли на уникальные
3. Включите двухфакторную аутентификацию (через Aegis или Authy)
4. Проверьте свои email’ы на утечки (например, через haveibeenpwned.com)
5. Подключите passkeys там, где это возможно — в Google, Apple, GitHub и т.д.
Пароли уходят в прошлое. А passkeys — это уже настоящее. Настрой один раз — и забудь о паролях навсегда.
📡 Больше инструментов и советов по кибербезопасности — в @Cybersecurity_Guard.
Пусть ваше устройство будет крепостью, а не проходным двором.
(В следующем посте - гайд “Как создать passkey”)
🔥2