CyberSecurity
2.44K subscribers
296 photos
257 links
Кибербезопасность доступным языком - новости, полезные статьи, рекомендации и многое другое
Download Telegram
🎯 FileFix — новая атака через буфер обмена. Вирус запускается, пока ты даже не подозреваешь

Ты копируешь текст. Вставляешь. Что может пойти не так?

Всё.

Исследователи из Check Point описали свежую и пугающе простую схему атаки, которую назвали FileFix. Её суть — использование буфера обмена и человеческой привычки вставлять команды вслепую.

🧨 Как работает атака FileFix:
1. Ты заходишь на заражённый сайт.
Он может быть маскирован под YouTube, форум, «инструкцию по настройке».
2. Сайт предлагает «быстро открыть нужную папку» через сочетание Win + R или ввод в строку проводника.
Тебе дают команду вроде:

👉 explorer shell:startup

3. В тот же момент скрипт на сайте автоматически копирует в твой буфер обмена другой, скрытый код — вредоносный PowerShell‑скрипт. Ты даже не замечаешь.
4. Ты вставляешь содержимое буфера (думая, что там команда из сайта).
Если ты вставляешь это в Win + R, PowerShell запускается и выполняет вирус.


😨 Что делает вирус?

☠️ Создаёт бэкдор (доступ к твоему ПК)
📂 Крадёт документы, файлы cookie, сохранённые пароли
📸 Делает снимки с экрана
🎮 Используется для установки майнеров, троянов, RAT-программ

Главное: антивирус не создается без твоего участия — ведь ты сам вставил и запустил команду.


🧠 Почему это срабатывает?

— Люди доверяют тексту, скопированному сайтом — особенно, если он выглядит как «команда Windows»
Буфер обмена — уязвим: сайт может вставить туда что угодно через JavaScript
— Пользователь не проверяет, что именно вставляет



🛡 Что делать?

Перед вставкой чего-либо — жми Ctrl+V в блокнот. Посмотри, что вставилось.
Не запускай команды “из интернета” через Win + R, особенно без понимания, что они делают.
Отключи автозапуск PowerShell, если ты не используешь его активно.
Обновляй Windows и браузер — в старых версиях защита слабее.
Используй антивирус с поведенческим анализом, а не только сигнатурный.



🎯 Атака FileFix — напоминание: в 2025-м уже не клики, а копипаст стал оружием. Буфер обмена — это новая дверь, которую ты открываешь сам.

Не пускай туда никого.

Источник:

https://xakep.ru/2025/06/27/filefix/


🔐 @Cybersecurity_Guard — рассказываем просто о самом опасном.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔3
🧩 Менеджеры паролей и passkeys — как уйти от уязвимых паролей навсегда

🔐 Почему обычные пароли больше не работают?

Старый добрый способ «логин + пароль» сегодня — это одна из самых уязвимых форм защиты.
Люди повторяют пароли, делают их слишком простыми, или вводят их на фальшивых сайтах.
А если ваш пароль «утёк» из какой-нибудь базы — хакеры мгновенно проверят его на других сайтах. Это называется credential stuffing.



🧰 Что такое менеджер паролей?

Это безопасное цифровое хранилище, которое:
• генерирует сложные пароли;
• запоминает их за вас;
• автоматически подставляет при входе;
• предупреждает об утечках.

Лучшие менеджеры паролей (доступные в РФ):
Windows/Linux — Bitwarden (облако) или KeePassXC (офлайн)
macOS/iOS — Secrets или Strongbox
Android — Bitwarden или NordPass
Кроссплатформенно — Bitwarden (открытый код, есть русскоязычная поддержка)

Все они поддерживают синхронизацию, генерацию паролей, и шифрование уровня AES‑256.



🔑 Что такое passkeys и почему это будущее?

Passkeys — это вход без пароля. Всё, что нужно — это Face ID, отпечаток пальца или PIN на вашем устройстве.
Вместо хранения пароля, создаётся пара ключей: один остаётся у вас, другой — у сервиса. Даже если сайт взломают, ваши данные останутся в безопасности.

Как это работает:
• Приватный ключ никогда не покидает ваше устройство
• Passkey работает только с тем сайтом, где он создан — фишинг невозможен
• Всё завязано на биометрию — взломать снаружи нельзя

Passkeys уже работают в Google, Apple, Microsoft, GitHub, TikTok, PayPal и других.
В России пока медленно, но при наличии VPN — вполне реально использовать.


Почему passkeys лучше паролей?
• Их нельзя украсть с сервера — ключ у вас
• Их невозможно ввести на фишинговом сайте — они «привязаны» к домену
• Их не нужно помнить вообще
• Они автоматически защищены биометрией

Это удобнее и безопаснее, чем любая комбинация «пароль + 2FA».



🚀 Как начать прямо сейчас:
1. Установите надёжный менеджер паролей
2. Замените старые пароли на уникальные
3. Включите двухфакторную аутентификацию (через Aegis или Authy)
4. Проверьте свои email’ы на утечки (например, через haveibeenpwned.com)
5. Подключите passkeys там, где это возможно — в Google, Apple, GitHub и т.д.


Пароли уходят в прошлое. А passkeys — это уже настоящее. Настрой один раз — и забудь о паролях навсегда.

📡 Больше инструментов и советов по кибербезопасности — в @Cybersecurity_Guard.
Пусть ваше устройство будет крепостью, а не проходным двором.

(В следующем посте - гайд “Как создать passkey”)
🔥2
🔐 Как установить и использовать Passkeys вместо паролей: подробный гайд

Passkeys — безопасная и удобная альтернатива паролям, которую уже поддерживают Apple, Google, Microsoft и другие крупные сервисы. Они не поддаются фишингу и не требуются ввод вручную — всё делается через биометрию или PIN-код. Вот как начать:



📱 iOS (iPhone и iPad)
1. Обновите до iOS 16+ и включите iCloud Keychain.
2. Перейдите в Настройки → Пароли и добавьте Passkey, нажав + → «Ключ доступа».
3. Выберите сайт с поддержкой Passkey (например, Google, eBay).
4. Подтвердите с помощью Face ID/Touch ID или PIN.
5. Passkey сохранится в связке ключей и синхронизируется между устройствами.



🤖 Android
1. Обновите до Android 9+ и включите экранную блокировку.
2. Перейдите в Настройки → Google → Автозаполнение — включите Google Password Manager.
3. Откройте сайт с поддержкой Passkey (например, Google Account).
4. При входе выберите «Использовать ключ доступа».
5. Подтвердите операцию через отпечаток, PIN или Face Unlock — Passkey сохранится в аккаунте и синхронизируется.


💻 Windows 10/11
1. Убедитесь, что Windows обновлена и включён Windows Hello (через параметры входа).
2. Используйте браузер Edge, Chrome или Firefox.
3. При входе на сайт с Passkey выберите «Войти с ключом доступа».
4. Windows Hello предложит создать и сохранить Passkey. Подтвердите через PIN/биометрию — и ключ сохранится.


🍏 macOS
1. Обновите до Ventura или новее и включите iCloud Keychain.
2. Перейдите в Safari на сайт с поддержкой Passkey.
3. При входе выберите «Войти с ключом доступа».
4. Подтвердите через Touch ID или системную биометрию — ключ сохранится и синхронизируется.


💡 Почему Passkey — это удобно и безопасно
Фишинг становится бесполезным: ключ привязан к конкретному сайту.
Нет паролей — нет проблем с угоном через утечки.
Быстрый вход: пару секунд вместо ввода пароля и кода 2FA.
Удобство на разных устройствах: ключи синхронизируются через облака Google, Apple и Microsoft.
Приватность: приватный ключ хранится только на вашем устройстве и не передаётся.


🎯 Совет: включите Passkeys на всех доступных платформах — это простой и эффективный способ повысить безопасность.



Использование Passkeys рекомендуется для личной безопасности, а не для обхода законодательных ограничений.


🔗 Официальные гайды
Apple: «About the security of passkeys»
Google: «Sign in with a passkey instead of a password»
Microsoft: «Support for Passkeys in Windows»


📡 @Cybersecurity_Guard
🔐 Привыкайте к безопасности — и забудьте о паролях навсегда.
3👍2
🛡 ScamGuard — новый ИИ-щит от мошенников. Но в России его не скачать. Что делать?

Malwarebytes запустила ScamGuard — бесплатное приложение для Android и iOS, способное распознавать мошенничество в реальном времени.

🔍 Что умеет ScamGuard:

– блокирует фишинговые звонки, SMS и e-mail
– предупреждает о номерах мошенников и deepfake-голосах
– анализирует подозрительные ссылки и домены
– отслеживает вредоносную активность приложений

🔥 Работает на базе искусственного интеллекта.
📱 Но есть проблема — в России приложение недоступно в App Store и Google Play.


📲 Как установить ScamGuard на Android:
1. Перейти на официальный сайт: ScamGuard на сайте Malwarebytes
2. Нажать Download for Android — загрузится APK-файл
3. Включить в настройках смартфона установку из неизвестных источников
4. Установить вручную и дать все разрешения (SMS, звонки, уведомления)

⚠️ Только с официального сайта — уже появились поддельные APK.


🍏 Как установить на iPhone (iOS):
1. Создать Apple ID с регионом США
2. Войти в App Store под новым аккаунтом
3. Скачать ScamGuard через поиск (Malwarebytes ScamGuard)
4. После установки можно вернуться в основной аккаунт — приложение не исчезнет.

(Сделаем Гайд - как сделать американский Apple ID).


❗️Пока в России приложение можно установить только так.
Ждём официальную поддержку — а пока предупреждай друзей и близких.

🔗 Источник
ScamGuard на сайте Malwarebytes (RU)

🔒 Безопасность — это то, что лучше поставить до, чем пожалеть после.

#инфобезопасность #scamguard #android #ios #antiscam #кибербезопасность

📡 @Cybersecurity_Guard
🔥3
📲 Как создать иностранный Apple ID в 2025 — пошаговый гайд для установки нужных приложений

После ухода ряда приложений из российского сегмента App Store многие сталкиваются с тем, что просто не могут установить нужную программу — будь то VPN, менеджер паролей, антивирус или даже банальное обновление уже установленного софта.
Решение есть: создание иностранного Apple ID. Это не требует оплаты и занимает всего несколько минут.

Вот как это сделать с телефона и через браузер.



Способ 1: через браузер (на компьютере или телефоне)
1. Перейди на официальный сайт Apple:
https://appleid.apple.com/account
2. Нажми «Создать Apple ID».
3. В графе «Страна/регион» выбери США, Канаду, Великобританию или любую другую страну, где доступно нужное тебе приложение.
4. Укажи:
Почту, к которой у тебя есть доступ (можно Gmail, можно временную).
Сложный пароль (должен содержать заглавные и строчные буквы, цифры).
Имя и фамилию — любые.
Дату рождения — желательно 18+ лет.
5. Далее Apple попросит указать номер телефона для подтверждения.
❗️На российские номера подтверждение НЕ приходит — используй одноразовые сервисы:
sms-activate.org
5sim.net
sms-man.com
6. Подтверди код из СМС и email. Готово.



📱 Способ 2: через iPhone (без компьютера)
1. Выйди из текущего Apple ID:
Настройки → [твоё имя] → Прокрутить вниз → Выйти.
2. Перейди в App Store → Нажми на иконку профиля (вверху справа) → Создать новый Apple ID.
3. Укажи:
• Email и пароль.
• Страну (США / Великобритания / любая другая).
• Способ оплаты — None (без карты).
• Адрес — любой валидный (например, Нью-Йорк, 5th Avenue, индекс 10001).
• Номер телефона — через сервис одноразовых номеров.
4. Подтверди всё по коду. Всё, ты в деле.


🔁 Альтернатива — покупка готового аккаунта

Если нет времени на регистрацию или вылетают ошибки (такое бывает при способе с телефона) — используй сервис ggsel.net. Там можно купить готовый иностранный Apple ID за 500–600₽.
‼️ Только выбирай продавцов с высоким рейтингом и проверенными отзывами.



⚠️ Важно

Этот пост создан исключительно для установки разрешённого и полезного ПО — антивирусов (например, ScamGuard), полезных сервисов, менеджеров паролей и другого легального софта. Мы не поощряем взломы, обходы лицензий или установку вредоносного ПО.

🔒 Подписывайтесь на канал @Cybersecurity_guard — всё о кибербезопасности
🔥32🤝2
🔥3😢3😁1
🔴 Если вы потеряли или у вас украли телефон:
1. Попробуйте определить местоположение

iPhone:
Перейдите на iCloud.com/find → Введите Apple ID → Найдите устройство на карте.
Если доступен — активируйте режим потери (Lost Mode), чтобы заблокировать устройство и показать сообщение на экране.

Android:
Перейдите на google.com/android/find → Войдите в Google-аккаунт → Выберите устройство → Найдите, заблокируйте и отправьте сообщение.

2. Заблокируйте SIM-карту

Немедленно позвоните оператору и заблокируйте SIM-карту, чтобы злоумышленники не смогли использовать ваш номер, в том числе для авторизации в банках и мессенджерах.
3. Смените пароли

Обязательно смените пароли:

Google или Apple ID

Электронная почта

Банковские приложения

Соцсети и мессенджеры

4. Уведомите банк и отключите Google Pay / Apple Pay

Зайдите в банк через другое устройство и временно заблокируйте карты, подключенные к телефону. Также удалите устройство из Apple Pay / Google Pay.
5. Обратитесь в полицию

Это может пригодиться для блокировки по IMEI и дальнейшего разбирательства. Запишите IMEI телефона (его можно найти на коробке или в личном кабинете у оператора).
🛡 Как защититься заранее, чтобы не потерять всё:
Для iPhone:

Включите "Найти iPhone" (Настройки → [ваше имя] → Локатор)

Убедитесь, что "Отправлять последнюю геопозицию" включено

Установите пароль на экран и включите Face ID / Touch ID

Подключите двухфакторную аутентификацию Apple ID

Запомните / запишите свой Apple ID и пароль

Для Android:

Включите "Найти устройство" (Настройки → Безопасность)

Включите резервное копирование Google

Используйте блокировку экрана (PIN, графический ключ, отпечаток)

Подключите двухфакторную аутентификацию Google-аккаунта

Сохраняйте IMEI и Google-аккаунт отдельно

🔗 Полезные ссылки:

🔍 Найти iPhone (iCloud) - https://www.icloud.com/find

🔍 Найти Android (Google) - https://www.google.com/android/find/about?hl=ru

📘 Как включить "Найти устройство" — Android : https://support.google.com/accounts/answer/3265955?hl=ru

📘 Как включить "Локатор" — Apple: https://support.apple.com/ru-ru/102648

🔒 Подписывайтесь на канал @cybersecurity__guard — простые инструкции и защита без паники.
🔥3👍2
🚨 Масштабная кибератака на «Аэрофлот»: что случилось и как избежать такого у себя

🔍 Что произошло
• 28 июля 2025 года авиакомпания «Аэрофлот» заявила о сбое в работе информационных систем — отменено более 40 рейсов, по другим данным — до 100.
• Прокуратура РФ подтвердила: сбой вызван хакерской атакой, возбуждено уголовное дело о неправомерном доступе к компьютерной информации.
Lietuvos Radijas ir Televizija+4РИА Новости+4Новая газета+4
• Ответственность взяли хакерские группировки Silent Crow и Киберпартизаны BY — они заявили, что в течение года находились внутри IT-сети Аэрофлота, уничтожили ~7 000 серверов и похитили до 20 ТБ данных (переписки, историю полётов, записи звонков руководства и т.д.)


👎 Как же это произошло? Причины успеха хакеров пугающе банальны:
• Гендиректор «Аэрофлота» не менял пароль с 2022 года.
• В инфраструктуре компании до сих пор использовались ПК с Windows XP и Windows Server 2003.
• Без двухфакторной аутентификации. Без защиты.
• Без элементарного контроля.
Судя по логам утечки, доступ к внутренней сети был получен через старый рабочий ноутбук. Остальное — дело техники.

🧠 Выводы:
Это не просто удар по имиджу
Это — тревожный сигнал для каждого. Крупнейшая авиакомпания страны оказалась беззащитной из-за лени и халатности. Но ведь и мы, обычные пользователи, часто делаем те же ошибки.

📍 Что из этого следует нам, частным пользователям:
1. Не используйте один и тот же пароль в нескольких сервисах. Если взломают один — получат доступ ко всем.
2. Никогда не оставляйте пароль по умолчанию (admin, root, 123456).
3. Регулярно меняйте пароли — хотя бы раз в полгода.
4. Используйте длинные, случайные пароли — менеджеры паролей помогут.
5. Никогда не используйте устаревшие системы и ПО. Если вы до сих пор на Windows 7 или XP — вы уже уязвимы.
6. Включайте двухфакторную аутентификацию везде, где возможно.

🔒 Для организаций:
🧠 Рекомендации по паролям:
• Используйте уникальные сложные пароли, регулярно меняйте их (раз в 3–6 месяцев). Особенно для ключевых учётных записей.
• Подключайте двухфакторную аутентификацию (2FA) для всех аккаунтов с правами доступа.
• Отключайте или переведите в режим read only устаревшие сервера и операционные системы, которые не поддерживаются.
🛡 Общие рекомендации:
• Регулярно обновляйте операционные системы и устанавливайте патчи безопасности.
• Используйте сегментацию сети: не держите все системы в одной зоне без ограничений.
• Проводите периодический аудит доступов и логов.
• При масштабных инцидентах оставьте средства резервирования и восстановления — чтобы минимизировать время простоя (срок восстановления может занять до полугода

🖇️Источники (официальные и проверенные) 1. https://theins.ru/news/283550
2. https://www.cnews.ru/news/top/2025-07-28_hakery_vzyali_na_sebya_otvetstvennost
3. https://habr.com/ru/news/931648/


📡 @Cybersecurity_Guard


📉 Выводы:
Атака на гиганта, обслуживающего миллионы пассажиров, случилась не из-за супер-хакерства, а из-за банальной халатности: простой пароль и древнее ПО. То же может случиться и с личным аккаунтом, если вы всё ещё используете "qwerty123" и храните его в заметках.
Хакеры не всегда бьют по корпорациям. Чаще — по нам с вами.
8👍6
ИИ-помощник от Сбера: кибербезопасность для каждого

Сбербанк объявил о запуске собственного ИИ-ассистента по кибербезопасности — и это не просто чат-бот, а полноценный цифровой защитник, который будет доступен всем гражданам. Цель проста: сделать базовую защиту от киберугроз доступной каждому, даже тому, кто с трудом отличает фишинг от фалафеля.

💡 Что будет уметь ИИ от Сбера?

🔹 Распознавать фишинг — ИИ анализирует текст сообщений, писем и сайтов, выявляя фальшивые ссылки и приёмы социальной инженерии.
🔹 Давать советы — объяснит, что делать, если пришла подозрительная СМС, письмо от «службы безопасности банка» или требование срочно перейти по ссылке.
🔹 Обучать на примерах — пользователь сможет отправлять сомнительные сообщения, а ИИ будет объяснять, чем именно они опасны.
🔹 Работать через Салют, СберБанк Онлайн и, возможно, Telegram — пока точный перечень каналов не подтверждён, но в тестировании участвуют мобильные и голосовые интерфейсы.

📈 Зачем это нужно?

По данным самого Сбера, фишинг остаётся главной угрозой для граждан: на него приходится до 85% всех инцидентов. Люди теряют деньги из-за переходов по ложным ссылкам, загрузки вирусов и доверия к поддельным звонкам.

ИИ-инструмент будет не только оперативным фильтром, но и образовательным средством: каждый пользователь сможет «учиться на своих ошибках— без последствий.»

🛡️ Особенность проекта — ставка на персонализацию. Если вы часто пользуетесь маркетплейсами, ИИ будет внимательно отслеживать именно подделки под популярные онлайн-магазины. А если часто летаете — вас будут защищать от поддельных авиабилетов.

😉Источники:
https://www.cnews.ru/news/line/2025-06-23_sberbank_razrabotal_ii-pomoshchnika

🔒 Подписывайтесь на канал @cybersecurity__guard
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
🔐 Обновлённая схема смены пароля на Госуслугах

🗓 Что изменилось с 1 июня 2025 года

С 1 июня вступил в силу новый порядок изменения пароля на портале «Госуслуги». Теперь подтверждающий код будет отправлен только в том случае, если пользователь не находится в телефонном разговоре на момент запроса. Если звонок активен — SMS временно блокируется до его завершения .

Эта мера направлена на предотвращение мошенничества с так называемой схемой «демонстрации экрана», где злоумышленник диктует жертве номера и просит одновременно следить за содержимым экрана и вводить код.

Также планируется внедрение функции назначения доверенного лица: оно подтверждает смену пароля. Совместно с основной учеткой, доверенное лицо сможет блокировать действия мошенников даже при наличии SMS-кода  .



🛡 Почему это важно
• Защита от психологического давления: многие жертвы мошенников получали код в момент звонка, продолжали общение, и вводили его под давлением.
• Временная «остывка»: остановка звонка дает время обдумать и распознать попытку обмана.
• Ограничение доступа экспресс-взломщиков: если доверенное лицо не подтвердило операцию, для злоумышленников закрывается путь даже при наличии кода.



📋 Практические советы

Если ты пытаешься сменить пароль и код не приходит — возможно, ты ещё разговариваешь по телефону: прерви звонок/ отключи vpn, чтобы SMS была отправлена.

Если доступа к телефону или email, привязанным к аккаунту, нет — используйте восстановление через приложение кредитного банка или лично обратитесь в МФЦ. Код нельзя получить, пока предполагается, что вы можете быть в разговоре .

Рассмотрите включение функции доверенного лица, особенно если у вас есть люди, которым вы можете доверять: близкие родственники с активной учетной записью портала .

🔗 Источники:

http://habr.com/ru/news/915184/

http://habr.com/ru/articles/914402/

http://habr.com/ru/news/915464/

http://www.fontanka.ru/2025/06/02/75537071/

📡 @Cybersecurity_Guard
🔐 Привыкайте к безопасности
3👍3🔥3
🔐 Владельцы iPhone! Срочно обновитесь до iOS 18.6
(А еще браузер Google Chrome)


Обнаружена серьёзная уязвимость CVE‑2025‑6558, которая уже используется злоумышленниками: достаточно просто открыть сайт — и вредоносный код может выполнить произвольные действия на телефоне.

Обновление iOS 18.6 и iPadOS 18.6 закрывает этот баг в браузерах Safari и других на iOS. Уязвимости затронуты все iPhone от модели XS и новее. Остались на старых версиях — рискуете быть взломанными при обычном переходе по ссылке.  

😠Что могут сделать хакеры через уязвимость:
• украсть пароли и банковские данные;
• получить неавторизованный доступ к камере и микрофону;
• обойти защиту песочницы браузера и запускать вредоносный код. 


Что нужно делать:
1. Откройте Настройки → Основные → Обновление ПО → установите iOS 18.6 или новее (iPadOS 18.6 для iPad).
2. Обновите браузеры Safari и Chrome до последних версий.
3. До установки обновления не переходите по ссылкам из сомнительных писем или сайтов.
4. Включите двухфакторную аутентификацию Apple ID.
5. Проверьте разрешения на доступ к камере и микрофону: Настройки → Конфиденциальность.
6. Используйте менеджеры паролей и VPN в публичных Wi‑Fi‑сетях. 

📌 Итог
• Уязвимость активна и может использоваться при простом переходе по ссылке.
• Обновление iOS/iPadOS 18.6 — обязательное условие безопасности.
• Apple и Google уже исправили ошибку — обновляйтесь.
• Не откладывайте на потом: последствия могут быть серьезными, от утечки паролей до скрытой слежки.

📲 Расскажите об этом друзьям — обновление нужно каждому, иначе злоумышленник сможет обойти защиту одним только переходом по ссылке.



🔗 Источники:
https://habr.com/ru/news/890128/
https://pcnews.ru/news/apple_ispravila_v_ios_186_uazvimost_kotoruu_hakery_ispolzovali_dla_vzloma_chrome-1711459.html

📡 @Cybersecurity_Guard
🔒 Мы за безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥1
📵 IMEI под запретом — что это значит для вас?

Минцифры России предложило запретить изменение IMEI-кодов мобильных устройств. Законопроект направлен на борьбу с серым рынком смартфонов и использованием техники в преступных целях. Но что это значит для обычного пользователя?

Что такое IMEI и зачем его меняют?

📱 IMEI — это уникальный номер, который позволяет оператору мобильной связи определить, какое именно устройство подключено к сети.
💻 IMEI меняют:
• чтобы продать украденный телефон;
• для использования “анонимных” устройств;
• чтобы обойти блокировку краденых или “серых” аппаратов.



⚠️ Что изменится для вас?
1. Под запрет попадёт даже перепрошивка
Изменение IMEI при помощи софта может считаться вмешательством в оборудование.
2. Серые смартфоны под ударом
Если вы купили аппарат с изменённым IMEI, его могут отключить от сети или заблокировать.
3. Проверка IMEI перед покупкой станет нормой
Как VIN у автомобиля — теперь и у телефона.


🛡 Что делать?

Проверяйте IMEI перед покупкой с рук
Наберите *#06# и сравните номер с коробкой.
Избегайте “анонимных” смартфонов
Они могут попасть под санкции.
Осторожно с прошивками и кастомными ОС
Некоторые прошивки меняют IMEI автоматически — это станет незаконным. Будьте также внимательно при заказе телефона из Китая, так как продавцы часто сами перепрошивают телефоны и могут подменить IMEI.


📌 Вывод: запрет может реально снизить мошенничество и оборот краденых устройств. Но обычным пользователям придётся быть внимательнее при покупке техники.



🔗 Источники
CNews: В России запретят перепрошивку IMEI, создадут базу и чёрные списки
РИА Новости: Минцифры подготовило законопроект о запрете перепрошивки телефонов
Лента.ру: Минцифры предложило запрет на перепрошивку телефонов
СенатИнформ: запрет изменения IMEI войдёт в антикриминальный законопроект
Кабельщик: Минцифры создаст единый реестр мобильных устройств и запретит перепрошивку


📡 @Cybersecurity_Guard
🔐 Самая большая угроза — ваша невнимательность. Будьте осторожны при покупке и ремонте устройств.
👍5
🧨 CraxsRAT: троян под видом приложений из Google Play

Заражение Android через популярные утилиты

Тихо, без уведомлений, он получает полный контроль над смартфоном: читает СМС, записывает звонки, следит за камерой и даже пишет за вас в WhatsApp. Это не выдумка — это CraxsRAT, один из самых опасных Android‑троянов 2025 года.

В июне‑июле 2025 он был обнаружен в десятках приложений, включая:
• NFCGate (для управления NFC),
• QRecorder (диктофон),
• Android System Update,
• а также поддельные VPN, криптокошельки и приложения с функцией “анти‑бан”.

👾 Как работает троян:
После установки заражённого APK‑файла, злоумышленники получают удалённый доступ ко всем функциям устройства:
• просмотр фотографий и файлов,
• чтение уведомлений и паролей,
• управление банковскими приложениями,
• перехват WhatsApp и Telegram.

📌 Особенности CraxsRAT:
• маскируется под системное приложение;
• скрывает иконку;
• передаёт данные через защищённый канал;
• может самостоятельно устанавливать другие вредоносные программы.



Что делать пользователю

✔️ Удалите любые приложения, скачанные не из Google Play (особенно из Telegram‑каналов и сторонних сайтов).

✔️ Не давайте разрешения на доступ к SMS, камере, микрофону и уведомлениям — без крайней необходимости.

✔️ Проверьте телефон антивирусом: Dr.Web, Kaspersky Security, Bitdefender — все они уже умеют находить CraxsRAT.

✔️ Отключите установку APK из неизвестных источников (в «Безопасность» → «Установка приложений»).



🔒 CraxsRAT — это не вирус из кино. Это реальная угроза, поразившая тысячи смартфонов в России и СНГ. И её можно избежать — если быть внимательным и не доверять каждому APK-файлу.



🔗 Источники (на русском)
Хабр / F6: Android-троян CraxsRAT маскируется под приложения госслужб
ITSEC 2025 / F6: CraxsRAT и NFCGate атакуют пользователей банков
SecurityLab: как CraxsRAT и NFCGate превращают Android в банкомат

📡 @Cybersecurity_Guard
🔒 Защити свой смартфон — осторожность + антивирус = безопасность.
4🔥2
📱 RuStore на iPhone: закон против Apple?

⚡️В России готовится законодательная норма, которая может навсегда изменить правила игры на рынке мобильных приложений. Министерство цифрового развития предлагает запретить производителям блокировать установку альтернативных магазинов приложений, в том числе и на устройствах Apple.

Идея в том, чтобы такие магазины, как RuStore, могли легально устанавливаться и работать даже на iPhone, без джейлбрейка и обходных путей.



Что такое RuStore?

RuStore — это российский магазин приложений, разработанный VK при поддержке Минцифры. Он уже активно используется на Android-устройствах и предлагает десятки тысяч приложений, включая банки, госуслуги, навигацию и даже игры.



📜 Что предлагает закон?

Минцифры выступило с инициативой:
Обязать производителей телефонов не мешать установке сторонних магазинов;
• Гарантировать пользователю свободу выбора источника приложений;
• Защищать право пользователя использовать приложения не только из App Store и Google Play.

Закон будет распространяться на все устройства, продающиеся на территории РФ, включая iPhone.



🍏 Как это затронет Apple?

Apple всегда категорически запрещала установку сторонних магазинов, ссылаясь на безопасность. Но:
В ЕС и других странах Apple уже вынуждена открывать iOS для сторонних загрузок;
• Россия может ввести административную ответственность за ограничение установки RuStore;
• Если закон примут, Apple придётся либо подчиниться, либо потерять рынок.



🔒 Безопасность — реальный риск?

Apple заявляет, что запрет на сторонние магазины защищает пользователей от:
• Малварей и троянов;
• Утечек данных;
• Вредоносных обновлений.

Но в ответ Минцифры уверяет, что RuStore:
• Проходит сертификацию;
• Использует антивирусную проверку приложений;
• Соблюдает требования ФСТЭК и ФСБ.



📊 Почему это важно?
• Более 50 млн россиян пользуются iPhone;
• Многие не могут скачать нужные приложения из App Store;
• Закон может открыть новые возможности для российских разработчиков и вернуть популярные сервисы на iOS.



⚖️ Когда это вступит в силу?

Пока это — проект закона. Но Минцифры заявляет, что он может быть внесён в осеннюю сессию Госдумы 2025 года. При поддержке правительства и профильных ведомств документ может вступить в силу в 2026 году.

📌 Вывод

Если закон будет принят, владельцы iPhone в России смогут устанавливать RuStore и другие магазины приложений напрямую, без джейлбрейка. Это увеличит выбор, но одновременно повысит риски безопасности, особенно если злоумышленники попытаются создать фальшивые магазины под видом RuStore.

🎯 Пока стоит быть настороже и скачивать приложения только с официальных сайтов разработчиков или по проверенным ссылкам.


@Cybersecurity_Guard
2
🐼 Koske — вредонос на Linux, маскирующийся под фото панд

Linux — одна из самых популярных систем для тех, кто ценит безопасность и стабильность. Но даже её иногда пробивают, и один из последних примеров — вредонос Koske, который маскируется под обычные фотографии панд.

Да-да, милые зверьки на экране могут скрывать в себе настоящий кошмар для вашей безопасности.



⚙️ Что такое Koske и как он действует?

Koske — это троян для Linux, замаскированный под файл с изображением панд. Вредонос не просто прячется в файле — он использует хитрую технику, чтобы выглядеть как безопасный .png или .jpg.

Как это возможно? Файл может иметь двойное расширение или скрытый исполняемый код, который запускается, если пользователь по ошибке пытается открыть файл как программу, а не картинку.

Когда вы запускаете такой файл, Koske:
👁️ Устанавливает скрытый бэкдор — тайный «ключ» для удалённого доступа к системе злоумышленников;
🗂️ Крадёт файлы, пароли и личные данные;
🔄 Может подгружать дополнительное вредоносное ПО;
🕵️‍♂️ Следит за действиями пользователя и собирает информацию.



🛡️ Почему это опасно для Linux-пользователей?
• Многие считают Linux почти неуязвимым, и из-за этого пренебрегают базовыми мерами безопасности.
• Маскировка под изображения заставляет пользователя снизить бдительность — кто же проверит фото панд?
• Вредонос может попасть даже в системы домашних пользователей и небольших организаций через обычные сообщения и скачанные файлы.



🔐 Как защититься от Koske и подобных угроз?
⚠️ Не запускайте подозрительные файлы. Особенно если файл пришёл из сомнительного источника, даже если это просто картинка.
🧐 Обращайте внимание на расширения файлов. Изображения не должны быть исполняемыми!
🛠️ Обновляйте систему и антивирусы. Linux-антивирусы, например ClamAV, помогают своевременно обнаруживать вредонос.
🚫 Не запускайте файлы с правами администратора без крайней необходимости.
📦 Используйте только проверенные источники и официальные репозитории.



🚨 Что делать при подозрении на заражение?
1. 📴 Отключите компьютер от сети, чтобы предотвратить утечку данных и дальнейшую активность вредоносного ПО.
2. 🔍 Просканируйте систему антивирусом.
3. 👨‍💻 Обратитесь к специалистам по кибербезопасности для детальной диагностики и удаления угрозы.



⚠️ Важное напоминание

Linux — надёжная система, но не всесильная. Любая ОС требует внимательного отношения к безопасности. Koske — это пример того, как злоумышленники постоянно ищут новые пути для проникновения.

Будьте внимательны, не доверяйте случайным файлам и всегда следите за обновлениями и безопасностью вашего компьютера.



📚 Источники и материалы для изучения:

🔗 Новости кибербезопасности за неделю с 21 по 27 июля 2025 года

ClamAV — антивирус для Linux
Рекомендации по безопасности Linux

@cybersecurity__guard
👍32🔥2
🔒 ЕС убивает свободу Android? Новый регламент, который меняет всё

С 1 августа 2025 года в Евросоюзе вступил в силу новый технический регламент, который радикально меняет подход к безопасности Android-устройств. Формально — ради защиты пользователей. На деле — это шаг к закрытой системе, напоминающей iOS. Вот что важно знать:

📍 Производителям теперь запрещено поставлять в ЕС устройства с разблокированным загрузчиком. Всё должно быть «запаяно» и защищено — иначе сертификации не будет.

📍 Secure Boot становится обязательным. То есть каждая загружаемая прошивка должна иметь цифровую подпись производителя. Кастомные прошивки — мимо.

📍 Root-доступ и модификации системы — под запретом. Установка Magisk, кастомных рекавери, прошивок вроде LineageOS или GrapheneOS становится невозможной на новых устройствах.

📍 Установка APK-файлов вне Google Play может быть ограничена. Пока не запрещена полностью, но вендоры уже начали ограничивать эти функции — под флагом «борьбы с вредоносами».

📍 Откат на старые прошивки заблокирован. Даже если речь идёт об официальных обновлениях.

⚠️ Первые шаги уже сделаны:
Samsung убрала возможность разблокировать загрузчик на новых устройствах для Европы;
Google и Xiaomi вероятнее всего последуют за ней — у них уже есть соответствующая инфраструктура Secure Boot и Verified Boot.

🧩 Что это означает?
Свобода, за которую ценили Android — установка стороннего ПО, смена прошивок, контроль над устройством — постепенно уходит. Пользователь больше не является администратором своей системы. Устройства превращаются в закрытые коробки, где всё решает производитель и регулятор.



📌 Резюме:
ЕС под предлогом безопасности начал курс на полный контроль над Android. В проигрыше — обычные пользователи, особенно те, кто ценил кастомизацию, свободу и open source-альтернативы.

Смартфоны, поддерживающие разблокировку загрузчика (август 2025)

Google Pixel
• Pixel 6/6 Pro, 7/7 Pro, 8/8 Pro (вне региона ЕС).
Поддержка официального разблокирования через fastboot.

ASUS
• Zenfone 8/9/10, ROG Phone 5/6/7.
Ранее был официальный инструмент bootloader unlock (возможно, недоступен в ЕС).

OnePlus
• OnePlus 9–12, Nord 2/3.
Возможна разблокировка загрузчика и установка кастомных прошивок.

Sony Xperia
• Xperia 1 III/IV/V, 5 III/IV/V.
Разблокировка доступна через официальный сайт в некоторых странах.

Nothing Phone
• Nothing Phone (1)/(2)/(2a).
Поддержка разблокировки загрузчика вне ЕС и возможность кастомизации.

Huawei (последние модели)
Huawei не предоставляет коды разблокировки с мая 2018 года, и программа официально закрыта.
Устройства, выпущенные после этой даты, невозможно разблокировать официально. Для старых моделей доступ был ограничен 60 днями после прекращения сервиса.


🔗 Источники:
Linux.org.ru: “Директива ЕС сделает разблокировку загрузчика невозможной”
SecurityLab.ru: “Загрузчик заблокирован, кастомы мертвы: как ЕС уничтожает свободу Android”

@Cybersecurity_Guard
👍3👌2
🔐 Утечка данных пользователей Telegram: что известно и как защититься

В даркнете обнаружена новая массовая база с данными пользователей Telegram. По словам исследователей, она содержит:

— IP-адреса
— Названия и модели устройств
— Геолокацию при первом входе
— Информацию о подписке Telegram Premium
— В некоторых случаях — номера телефонов

📌 Что случилось?

Хакеры получили эти данные не через взлом серверов Telegram, а с помощью вредоносных ботов и фишинговых сессий, маскирующихся под веб-клиенты Telegram или APK-файлы приложений.

💻 Как утечка стала возможной?
1. Вредоносные боты
Некоторые Telegram-боты, особенно в сторонних каналах, запрашивали доступ к данным пользователя — в том числе IP, местоположение и устройство, на котором был выполнен вход. Пользователи соглашались, не проверив репутацию бота.
2. Фишинг через поддельные Telegram Web
Создавались сайты, полностью копирующие Telegram Web, но подключённые к серверам злоумышленников. При вводе номера телефона и кода из SMS пользователь незаметно передавал сессионный токен злоумышленникам.
3. Модифицированные APK-файлы Telegram
Распространяемые в сторонних маркетах версии Telegram с бэкдором фиксировали данные о сессии и пересылали их на удалённый сервер.

🔍 Технические детали

— Формат базы: .csv, включает user_id, IP, модель устройства (например, “iPhone 13 Pro Max”, “Redmi Note 12”), время входа и название мобильного оператора.
— Размер: более 320 тысяч записей, судя по дампам.
— Распространение: даркнет-форумы и приватные Telegram-каналы с платным доступом.

💡 Кто под угрозой?

— Те, кто запускал сомнительные APK-файлы
— Пользователи, использовавшие сторонние Telegram Web-клиенты
— Люди, давшие доступ к аккаунту вредоносным ботам

📲 Как проверить, не утекли ли ваши данные?

Сейчас часть базы уже загружена на некоторые агрегаторы проверок утечек. Советуем:
1. Проверить номер на https://avleaks.com
2. Убедиться, что ваша сессия активна только на проверенных устройствах (Настройки → Устройства)
3. Срочно завершить все сессии, кроме текущей
4. Включить двухфакторную авторизацию (PIN + пароль)

🛡️ Как защититься в будущем?

— Не вводите код из SMS нигде, кроме официальных приложений
— Не используйте Telegram Web, если в URL нет https://web.telegram.org/
— Не ставьте Telegram из сторонних источников, только из App Store, Google Play или официального сайта
— Не запускайте Telegram-ботов с неизвестным происхождением
— Включите блокировку по Face ID / паролю в приложении Telegram



📌 Telegram остаётся одним из самых безопасных мессенджеров, если использовать его правильно. Большинство утечек — результат действий самих пользователей.



Хочешь больше реальных новостей кибербеза?
Подписывайся 👉 @cybersecurity__guard
3😱2
SmartAttack: умные часы как лазейка в сверхзащищённые компьютеры

Впервые показано, что даже полностью изолированные от интернета системы (air-gapped) можно взломать, используя… ваши умные часы.

Исследователи из Университета Бен-Гуриона разработали атаку SmartAttack, которая превращает смарт-часы в «шпионский приёмник», способный перехватывать данные с защищённых ПК.



🔍 Как работает SmartAttack
1. Заражение системы — вредонос попадает в изолированный компьютер через заражённый USB-накопитель или другой носитель.
2. Генерация ультразвука — малварь начинает воспроизводить последовательность ультразвуковых сигналов (18–22 кГц) через динамик компьютера.
Эти частоты не слышны человеческим ухом.
3. Приём сигнала часами — смарт-часы, находящиеся в радиусе до 6 метров, улавливают ультразвук встроенным микрофоном.
4. Передача злоумышленнику — часы отправляют полученные данные по Bluetooth или через интернет на сервер хакеров.
5. Объём утечки — скорость передачи около 50 бит/с. Этого достаточно для передачи паролей, криптоключей, фрагментов документов.


📋 Какие часы уязвимы

SmartAttack работает с любыми носимыми устройствами, у которых есть микрофон и канал передачи данных в сеть. Потенциально уязвимы:
Apple Watch (Series 4 и новее — микрофон встроен)
Samsung Galaxy Watch (все модели с микрофоном — Galaxy Watch, Watch Active, Watch 4/5/6)
Huawei Watch (GT 2 Pro, GT 3, Watch 3, Watch 4)
Amazfit (GTR 4, GTS 4, T-Rex 2)
Google Pixel Watch
Mobvoi TicWatch (серия Pro и E3/E2 с микрофоном)
Garmin (Venu, Forerunner 945 LTE, Epix Gen 2 — если оснащены микрофоном)

💡 Даже фитнес-браслеты вроде Xiaomi Mi Band с функцией голосового помощника теоретически могут быть использованы.



Почему это серьёзно
• Air-gapped системы применяются в военных, банковских и научных центрах.
• SmartAttack показывает, что физическая изоляция от интернета — не панацея.
• Умные часы обычно не вызывают подозрений, а значит, могут стать «троянским конём» в реальном офисе.


🛡 Как защититься

Для владельцев умных часов:
• Отключайте микрофон в настройках, если он не нужен.
• Не берите смарт-часы в зоны с конфиденциальной работой.
• Обновляйте прошивку часов — иногда производители внедряют защиту от подобных каналов.

Для организаций:
• Запрет носимых устройств в secure-зонах.
• Фильтрация аудиочастот на рабочих ПК (отключение ультразвука).
• Аудит персонала и оборудования.



💬 Вывод: SmartAttack — не массовая угроза для обычных пользователей, но наглядный пример того, что «умные» гаджеты могут работать против нас. И да, теперь микрофон на часах — это ещё один риск.



🔗 Источники:
SecurityWeek — о SmartAttack и ультразвуковых атаках через смарт-часы
Tom’s Hardware — механизм атаки и технические детали


@Cybersecurity_Guard
👍4
📵 Перебои со звонками в WhatsApp и Telegram: что это — тест блокировок или просто сбой?



🔍 Что происходит сейчас
• С начала августа в России начали фиксировать массовые перебои с голосовыми и видеозвонками в WhatsApp и Telegram через мобильный интернет.
• По данным Downdetector и других сервисов мониторинга, количество жалоб на проблемы с мессенджерами превысило 3000 за сутки.
• Через Wi-Fi или VPN звонки чаще проходят без проблем, но периодически встречаются задержки и обрывы соединения.
• Журналистка Анастасия Кашеварова, близкая к источникам в госструктурах, заявила, что это «первые шаги Роскомнадзора» и что следующей целью может стать Telegram.
• В этот же период крупные российские операторы официально предложили запретить звонки в зарубежных мессенджерах. Основные аргументы:
• вернуть пользователей на обычную сотовую связь;
• снизить риск телефонного мошенничества;
• уменьшить нагрузку на сеть;
• снизить давление на операторов со стороны силовиков.



🧠 Возможные причины
1. Тестирование VoIP-фильтрации — выборочная блокировка UDP-портов, используемых мессенджерами, для звонков через мобильный интернет.
2. Deep Packet Inspection (DPI) — оператор может определять и замедлять VoIP-трафик в реальном времени.
3. Маршрутизационные сбои — перегрузка международных каналов связи или сбои у самих мессенджеров.
4. Техническая проверка мер ограничения — пилотные проекты для дальнейшего масштабирования блокировок.



📌 Почему это важно
• Если запрет VoIP будет внедрён официально, звонки в WhatsApp, Telegram, Viber и Signal через мобильный интернет могут перестать работать по всей стране.
• Это коснётся как личных, так и рабочих переговоров, особенно в регионах, где мобильная связь дороже и менее стабильна, чем интернет-звонки.
• Возможна ситуация, когда текстовые сообщения останутся доступны, а голос и видео будут заблокированы.



🛠 Что делать пользователю
1. Переключайтесь на Wi-Fi — в большинстве случаев блокировка касается только мобильного интернета.
2. Используйте VPN с протоколами WireGuard, IKEv2 или обфускацией трафика (Shadowsocks, Cloak).
3. Снижайте качество звонка в настройках мессенджера — это помогает при ограничении скорости.
4. Заранее настройте резервные каналы связи: SIP-клиенты (Linphone, Zoiper), корпоративные платформы (Zoom, Teams).
5. Держите контакты близких в офлайн-виде — например, в заметках или на бумаге, чтобы связаться другими способами.
6. Не устанавливайте поддельные версии мессенджеров — их часто маскируют под «разблокированные» приложения, но они могут воровать ваши данные.
7. Проверяйте утечки DNS и IPv6 при активном VPN — они могут выдать, что вы используете обходные сервисы.
8. Следите за новостями и заранее обговаривайте с близкими план действий в случае полной блокировки.


📅 Чего ждать дальше
• Постепенного ужесточения ограничений и их распространения на все популярные мессенджеры.
• Возможности полного запрета VoIP на уровне операторов.
• Увеличения задержек и стоимости интернета при дополнительных фильтрах.



⚠️ Важно: VPN рекомендуется использовать только для защиты личной информации, обеспечения конфиденциальности и безопасного подключения к сетям. Не используйте VPN для действий, запрещённых законом.


🔗Рабочие источники
Gazeta.ru — Операторы предложили запретить голосовые вызовы в Telegram и WhatsApp
iPhones.ru — Кашеварова: «Блокировка WhatsApp в России уже началась»
Hi‑Tech Mail.ru — Что происходит с интернетом в России 11 августа 2025



📲 Подписывайся на @cybersecurity__guard — актуальные новости и инструкции по цифровой безопасности.
3👍1🔥1
🎯 Фишинг нового поколения: что нас ждёт и как защититься

Фишинг — это когда мошенники маскируются под доверенные сервисы или людей, чтобы вы сами отдали им свои данные.
Ещё недавно всё было просто: письмо с «подозрительной» ссылкой, и дело сделано.
Но в 2025 году этот метод эволюционировал — и теперь работает куда изощрённее. Positive Technologies на Хабре рассказали, каким будет фишинг ближайших лет и чем он опасен для каждого из нас.



🛠 Как фишинг будет атаковать в 2025 году
1. Атаки через цепочку поставок (supply chain)
Мошенники подменяют популярные пакеты в открытых репозиториях (npm, PyPI) на подделки, которые выглядят почти так же.
Пример: вместо пакета requests в Python заливают requеsts (с буквой, похожей на английскую). Вы скачиваете его — и в систему устанавливается вредонос с бэкдором (скрытым доступом для злоумышленника).
2. Многоканальные атаки
Теперь это не только email. Мошенники могут:
• прислать письмо с ссылкой,
• позвонить (vishing — фишинг через голос),
• отправить SMS с кодом,
• или подкинуть QR-код (QR-фишинг).
Всё это объединяется в одну историю, чтобы убедить вас в «реальности» ситуации.
3. Социальная инженерия 2.0
Вместо грубых шаблонов — персонализированные сообщения. Данные берут из утечек: знают ваше имя, место работы, недавние заказы. Это делает обман убедительнее.



🛡 Как защититься: подробный чеклист
1. Проверяйте источники загрузки
• Если скачиваете пакеты для разработки, всегда сравнивайте имя с оригиналом.
• Используйте официальные репозитории и включайте проверку подписи (цифровой метки подлинности файла).
2. Будьте осторожны с QR-кодами
• Не сканируйте их с неизвестных сайтов или из писем.
• Перед открытием проверяйте адрес, на который ведёт код.
3. Не доверяйте одному сценарию из разных каналов
• Если вам и звонят, и пишут, и присылают ссылки с одной темой — почти наверняка это мошенники.
4. Используйте защиту почты и мессенджеров
• Антифишинговые фильтры в почте.
• Отключите автоматическое открытие ссылок и загрузку вложений.
5. Обновляйте софт и браузеры
• Многие фишинговые атаки используют старые уязвимости. Обновления закрывают эти «дыры».



🔗 Источники (проверенные)
Хабр — «Каким будет фишинг в ближайшем будущем» (Positive Technologies)
TelecomDaily — рост фишинговых атак на 33 %



📢 Больше реальных советов — в @cybersecurity__guard
👍52
⚠️ 115 миллионов платёжных карт в руках хакеров: как сработала “китайская” схема smishing

В США раскрыта одна из крупнейших кибератак на финансовый сектор последних лет. Жертвами стали владельцы 115 миллионов банковских карт. За атакой, по данным расследования, стоят китайские хакеры, применившие усовершенствованную схему smishing — фишинга через SMS.



📌 Как это происходило
1. Массовая рассылка фейковых SMS
Сообщения выглядели максимально правдоподобно:
“Ваша посылка задержана. Оплатите доставку”
“Неоплаченный штраф. Срочно перейдите по ссылке”
“Ваш аккаунт заблокирован. Подтвердите личность”
2. Переход на поддельные сайты
• Дизайн полностью копировал страницы почтовых служб, банков, госуслуг.
• Домен отличался одной-двумя буквами или использованием “.net” вместо “.ru/.com”.
3. Кража данных карт и токенизация
• Жертва вводила данные карты (номер, срок действия, CVV).
• Эти данные хакеры моментально “токенизировали” — превращали в виртуальный ключ.
• Ключ добавлялся в Apple Pay или Google Wallet, что позволяло совершать покупки без физической карты.
4. Обход MFA (многофакторной аутентификации)
• При оплате через виртуальный кошелёк часто не требуется дополнительный код из SMS.
• Таким образом, даже защищённые карты оказывались уязвимы.
5. Масштаб операции
• Хакеры использовали зарубежные SMS-шлюзы, чтобы обойти фильтры.
• У них были целые базы данных с номерами и привязкой к географии, чтобы сообщения выглядели локальными.
• Инфраструктура работала по модели «киберпреступного SaaS» — аренда фишинговых сайтов, шаблонов, ботнетов.



💡 Почему эта атака особенно опасна
📱 Достаточно одного клика по ссылке — и данные карты уже у хакеров.
🛒 Деньги списываются через бесконтактную оплату в оффлайн-магазинах, что сложнее отследить.
От кражи данных до первой транзакции проходит всего несколько минут.
🌍 Схему уже начали копировать в других странах, в том числе в Европе и Азии.



Что делать, чтобы не стать жертвой
1. 🚫 Никогда не переходи по ссылкам в SMS — даже если сообщение выглядит официально.
2. 🔍 Проверяй адрес сайта — смотри на каждую букву в домене.
3. 📲 Используй только виртуальные карты для онлайн-платежей.
4. 🛡 Включи уведомления о каждой транзакции в приложении банка.
5. 🗑 Удаляй подозрительные сообщения сразу — не храни их в телефоне.
6. 🔄 Меняй PIN и CVV раз в несколько месяцев, особенно если карта часто используется в интернете.
7. 📋 Периодически проверяй Apple Pay / Google Wallet на наличие лишних карт.
8. 📥 Скачивай приложения банков только из официальных магазинов — никакого APK “с рук”.



🔗 Источники
TechRadar — детали расследования
Infosecurity Magazine — механика атаки
CyberSecurity News — угроза токенизации



💬 Подпишись, чтобы знать о таких схемах первым: @cybersecurity__guard
10👍2🔥1