CyberSecurity
2.44K subscribers
296 photos
257 links
Кибербезопасность доступным языком - новости, полезные статьи, рекомендации и многое другое
Download Telegram
🔐 Утечка данных пользователей Telegram: что известно и как защититься

В даркнете обнаружена новая массовая база с данными пользователей Telegram. По словам исследователей, она содержит:

— IP-адреса
— Названия и модели устройств
— Геолокацию при первом входе
— Информацию о подписке Telegram Premium
— В некоторых случаях — номера телефонов

📌 Что случилось?

Хакеры получили эти данные не через взлом серверов Telegram, а с помощью вредоносных ботов и фишинговых сессий, маскирующихся под веб-клиенты Telegram или APK-файлы приложений.

💻 Как утечка стала возможной?
1. Вредоносные боты
Некоторые Telegram-боты, особенно в сторонних каналах, запрашивали доступ к данным пользователя — в том числе IP, местоположение и устройство, на котором был выполнен вход. Пользователи соглашались, не проверив репутацию бота.
2. Фишинг через поддельные Telegram Web
Создавались сайты, полностью копирующие Telegram Web, но подключённые к серверам злоумышленников. При вводе номера телефона и кода из SMS пользователь незаметно передавал сессионный токен злоумышленникам.
3. Модифицированные APK-файлы Telegram
Распространяемые в сторонних маркетах версии Telegram с бэкдором фиксировали данные о сессии и пересылали их на удалённый сервер.

🔍 Технические детали

— Формат базы: .csv, включает user_id, IP, модель устройства (например, “iPhone 13 Pro Max”, “Redmi Note 12”), время входа и название мобильного оператора.
— Размер: более 320 тысяч записей, судя по дампам.
— Распространение: даркнет-форумы и приватные Telegram-каналы с платным доступом.

💡 Кто под угрозой?

— Те, кто запускал сомнительные APK-файлы
— Пользователи, использовавшие сторонние Telegram Web-клиенты
— Люди, давшие доступ к аккаунту вредоносным ботам

📲 Как проверить, не утекли ли ваши данные?

Сейчас часть базы уже загружена на некоторые агрегаторы проверок утечек. Советуем:
1. Проверить номер на https://avleaks.com
2. Убедиться, что ваша сессия активна только на проверенных устройствах (Настройки → Устройства)
3. Срочно завершить все сессии, кроме текущей
4. Включить двухфакторную авторизацию (PIN + пароль)

🛡️ Как защититься в будущем?

— Не вводите код из SMS нигде, кроме официальных приложений
— Не используйте Telegram Web, если в URL нет https://web.telegram.org/
— Не ставьте Telegram из сторонних источников, только из App Store, Google Play или официального сайта
— Не запускайте Telegram-ботов с неизвестным происхождением
— Включите блокировку по Face ID / паролю в приложении Telegram



📌 Telegram остаётся одним из самых безопасных мессенджеров, если использовать его правильно. Большинство утечек — результат действий самих пользователей.



Хочешь больше реальных новостей кибербеза?
Подписывайся 👉 @cybersecurity__guard
3😱2
SmartAttack: умные часы как лазейка в сверхзащищённые компьютеры

Впервые показано, что даже полностью изолированные от интернета системы (air-gapped) можно взломать, используя… ваши умные часы.

Исследователи из Университета Бен-Гуриона разработали атаку SmartAttack, которая превращает смарт-часы в «шпионский приёмник», способный перехватывать данные с защищённых ПК.



🔍 Как работает SmartAttack
1. Заражение системы — вредонос попадает в изолированный компьютер через заражённый USB-накопитель или другой носитель.
2. Генерация ультразвука — малварь начинает воспроизводить последовательность ультразвуковых сигналов (18–22 кГц) через динамик компьютера.
Эти частоты не слышны человеческим ухом.
3. Приём сигнала часами — смарт-часы, находящиеся в радиусе до 6 метров, улавливают ультразвук встроенным микрофоном.
4. Передача злоумышленнику — часы отправляют полученные данные по Bluetooth или через интернет на сервер хакеров.
5. Объём утечки — скорость передачи около 50 бит/с. Этого достаточно для передачи паролей, криптоключей, фрагментов документов.


📋 Какие часы уязвимы

SmartAttack работает с любыми носимыми устройствами, у которых есть микрофон и канал передачи данных в сеть. Потенциально уязвимы:
Apple Watch (Series 4 и новее — микрофон встроен)
Samsung Galaxy Watch (все модели с микрофоном — Galaxy Watch, Watch Active, Watch 4/5/6)
Huawei Watch (GT 2 Pro, GT 3, Watch 3, Watch 4)
Amazfit (GTR 4, GTS 4, T-Rex 2)
Google Pixel Watch
Mobvoi TicWatch (серия Pro и E3/E2 с микрофоном)
Garmin (Venu, Forerunner 945 LTE, Epix Gen 2 — если оснащены микрофоном)

💡 Даже фитнес-браслеты вроде Xiaomi Mi Band с функцией голосового помощника теоретически могут быть использованы.



Почему это серьёзно
• Air-gapped системы применяются в военных, банковских и научных центрах.
• SmartAttack показывает, что физическая изоляция от интернета — не панацея.
• Умные часы обычно не вызывают подозрений, а значит, могут стать «троянским конём» в реальном офисе.


🛡 Как защититься

Для владельцев умных часов:
• Отключайте микрофон в настройках, если он не нужен.
• Не берите смарт-часы в зоны с конфиденциальной работой.
• Обновляйте прошивку часов — иногда производители внедряют защиту от подобных каналов.

Для организаций:
• Запрет носимых устройств в secure-зонах.
• Фильтрация аудиочастот на рабочих ПК (отключение ультразвука).
• Аудит персонала и оборудования.



💬 Вывод: SmartAttack — не массовая угроза для обычных пользователей, но наглядный пример того, что «умные» гаджеты могут работать против нас. И да, теперь микрофон на часах — это ещё один риск.



🔗 Источники:
SecurityWeek — о SmartAttack и ультразвуковых атаках через смарт-часы
Tom’s Hardware — механизм атаки и технические детали


@Cybersecurity_Guard
👍4
📵 Перебои со звонками в WhatsApp и Telegram: что это — тест блокировок или просто сбой?



🔍 Что происходит сейчас
• С начала августа в России начали фиксировать массовые перебои с голосовыми и видеозвонками в WhatsApp и Telegram через мобильный интернет.
• По данным Downdetector и других сервисов мониторинга, количество жалоб на проблемы с мессенджерами превысило 3000 за сутки.
• Через Wi-Fi или VPN звонки чаще проходят без проблем, но периодически встречаются задержки и обрывы соединения.
• Журналистка Анастасия Кашеварова, близкая к источникам в госструктурах, заявила, что это «первые шаги Роскомнадзора» и что следующей целью может стать Telegram.
• В этот же период крупные российские операторы официально предложили запретить звонки в зарубежных мессенджерах. Основные аргументы:
• вернуть пользователей на обычную сотовую связь;
• снизить риск телефонного мошенничества;
• уменьшить нагрузку на сеть;
• снизить давление на операторов со стороны силовиков.



🧠 Возможные причины
1. Тестирование VoIP-фильтрации — выборочная блокировка UDP-портов, используемых мессенджерами, для звонков через мобильный интернет.
2. Deep Packet Inspection (DPI) — оператор может определять и замедлять VoIP-трафик в реальном времени.
3. Маршрутизационные сбои — перегрузка международных каналов связи или сбои у самих мессенджеров.
4. Техническая проверка мер ограничения — пилотные проекты для дальнейшего масштабирования блокировок.



📌 Почему это важно
• Если запрет VoIP будет внедрён официально, звонки в WhatsApp, Telegram, Viber и Signal через мобильный интернет могут перестать работать по всей стране.
• Это коснётся как личных, так и рабочих переговоров, особенно в регионах, где мобильная связь дороже и менее стабильна, чем интернет-звонки.
• Возможна ситуация, когда текстовые сообщения останутся доступны, а голос и видео будут заблокированы.



🛠 Что делать пользователю
1. Переключайтесь на Wi-Fi — в большинстве случаев блокировка касается только мобильного интернета.
2. Используйте VPN с протоколами WireGuard, IKEv2 или обфускацией трафика (Shadowsocks, Cloak).
3. Снижайте качество звонка в настройках мессенджера — это помогает при ограничении скорости.
4. Заранее настройте резервные каналы связи: SIP-клиенты (Linphone, Zoiper), корпоративные платформы (Zoom, Teams).
5. Держите контакты близких в офлайн-виде — например, в заметках или на бумаге, чтобы связаться другими способами.
6. Не устанавливайте поддельные версии мессенджеров — их часто маскируют под «разблокированные» приложения, но они могут воровать ваши данные.
7. Проверяйте утечки DNS и IPv6 при активном VPN — они могут выдать, что вы используете обходные сервисы.
8. Следите за новостями и заранее обговаривайте с близкими план действий в случае полной блокировки.


📅 Чего ждать дальше
• Постепенного ужесточения ограничений и их распространения на все популярные мессенджеры.
• Возможности полного запрета VoIP на уровне операторов.
• Увеличения задержек и стоимости интернета при дополнительных фильтрах.



⚠️ Важно: VPN рекомендуется использовать только для защиты личной информации, обеспечения конфиденциальности и безопасного подключения к сетям. Не используйте VPN для действий, запрещённых законом.


🔗Рабочие источники
Gazeta.ru — Операторы предложили запретить голосовые вызовы в Telegram и WhatsApp
iPhones.ru — Кашеварова: «Блокировка WhatsApp в России уже началась»
Hi‑Tech Mail.ru — Что происходит с интернетом в России 11 августа 2025



📲 Подписывайся на @cybersecurity__guard — актуальные новости и инструкции по цифровой безопасности.
3👍1🔥1
🎯 Фишинг нового поколения: что нас ждёт и как защититься

Фишинг — это когда мошенники маскируются под доверенные сервисы или людей, чтобы вы сами отдали им свои данные.
Ещё недавно всё было просто: письмо с «подозрительной» ссылкой, и дело сделано.
Но в 2025 году этот метод эволюционировал — и теперь работает куда изощрённее. Positive Technologies на Хабре рассказали, каким будет фишинг ближайших лет и чем он опасен для каждого из нас.



🛠 Как фишинг будет атаковать в 2025 году
1. Атаки через цепочку поставок (supply chain)
Мошенники подменяют популярные пакеты в открытых репозиториях (npm, PyPI) на подделки, которые выглядят почти так же.
Пример: вместо пакета requests в Python заливают requеsts (с буквой, похожей на английскую). Вы скачиваете его — и в систему устанавливается вредонос с бэкдором (скрытым доступом для злоумышленника).
2. Многоканальные атаки
Теперь это не только email. Мошенники могут:
• прислать письмо с ссылкой,
• позвонить (vishing — фишинг через голос),
• отправить SMS с кодом,
• или подкинуть QR-код (QR-фишинг).
Всё это объединяется в одну историю, чтобы убедить вас в «реальности» ситуации.
3. Социальная инженерия 2.0
Вместо грубых шаблонов — персонализированные сообщения. Данные берут из утечек: знают ваше имя, место работы, недавние заказы. Это делает обман убедительнее.



🛡 Как защититься: подробный чеклист
1. Проверяйте источники загрузки
• Если скачиваете пакеты для разработки, всегда сравнивайте имя с оригиналом.
• Используйте официальные репозитории и включайте проверку подписи (цифровой метки подлинности файла).
2. Будьте осторожны с QR-кодами
• Не сканируйте их с неизвестных сайтов или из писем.
• Перед открытием проверяйте адрес, на который ведёт код.
3. Не доверяйте одному сценарию из разных каналов
• Если вам и звонят, и пишут, и присылают ссылки с одной темой — почти наверняка это мошенники.
4. Используйте защиту почты и мессенджеров
• Антифишинговые фильтры в почте.
• Отключите автоматическое открытие ссылок и загрузку вложений.
5. Обновляйте софт и браузеры
• Многие фишинговые атаки используют старые уязвимости. Обновления закрывают эти «дыры».



🔗 Источники (проверенные)
Хабр — «Каким будет фишинг в ближайшем будущем» (Positive Technologies)
TelecomDaily — рост фишинговых атак на 33 %



📢 Больше реальных советов — в @cybersecurity__guard
👍52
⚠️ 115 миллионов платёжных карт в руках хакеров: как сработала “китайская” схема smishing

В США раскрыта одна из крупнейших кибератак на финансовый сектор последних лет. Жертвами стали владельцы 115 миллионов банковских карт. За атакой, по данным расследования, стоят китайские хакеры, применившие усовершенствованную схему smishing — фишинга через SMS.



📌 Как это происходило
1. Массовая рассылка фейковых SMS
Сообщения выглядели максимально правдоподобно:
“Ваша посылка задержана. Оплатите доставку”
“Неоплаченный штраф. Срочно перейдите по ссылке”
“Ваш аккаунт заблокирован. Подтвердите личность”
2. Переход на поддельные сайты
• Дизайн полностью копировал страницы почтовых служб, банков, госуслуг.
• Домен отличался одной-двумя буквами или использованием “.net” вместо “.ru/.com”.
3. Кража данных карт и токенизация
• Жертва вводила данные карты (номер, срок действия, CVV).
• Эти данные хакеры моментально “токенизировали” — превращали в виртуальный ключ.
• Ключ добавлялся в Apple Pay или Google Wallet, что позволяло совершать покупки без физической карты.
4. Обход MFA (многофакторной аутентификации)
• При оплате через виртуальный кошелёк часто не требуется дополнительный код из SMS.
• Таким образом, даже защищённые карты оказывались уязвимы.
5. Масштаб операции
• Хакеры использовали зарубежные SMS-шлюзы, чтобы обойти фильтры.
• У них были целые базы данных с номерами и привязкой к географии, чтобы сообщения выглядели локальными.
• Инфраструктура работала по модели «киберпреступного SaaS» — аренда фишинговых сайтов, шаблонов, ботнетов.



💡 Почему эта атака особенно опасна
📱 Достаточно одного клика по ссылке — и данные карты уже у хакеров.
🛒 Деньги списываются через бесконтактную оплату в оффлайн-магазинах, что сложнее отследить.
От кражи данных до первой транзакции проходит всего несколько минут.
🌍 Схему уже начали копировать в других странах, в том числе в Европе и Азии.



Что делать, чтобы не стать жертвой
1. 🚫 Никогда не переходи по ссылкам в SMS — даже если сообщение выглядит официально.
2. 🔍 Проверяй адрес сайта — смотри на каждую букву в домене.
3. 📲 Используй только виртуальные карты для онлайн-платежей.
4. 🛡 Включи уведомления о каждой транзакции в приложении банка.
5. 🗑 Удаляй подозрительные сообщения сразу — не храни их в телефоне.
6. 🔄 Меняй PIN и CVV раз в несколько месяцев, особенно если карта часто используется в интернете.
7. 📋 Периодически проверяй Apple Pay / Google Wallet на наличие лишних карт.
8. 📥 Скачивай приложения банков только из официальных магазинов — никакого APK “с рук”.



🔗 Источники
TechRadar — детали расследования
Infosecurity Magazine — механика атаки
CyberSecurity News — угроза токенизации



💬 Подпишись, чтобы знать о таких схемах первым: @cybersecurity__guard
10👍2🔥1
⚡️ СРОЧНО: Ограничения на звонки в WhatsApp и Telegram ⚡️

📉 В России начали частично блокировать аудио- и видеозвонки в WhatsApp и Telegram через мобильный интернет.
📡 Через Wi-Fi и VPN (виртуальная частная сеть — шифрует ваш трафик и меняет IP) звонки пока работают.

❗️Доступ к звонкам в Telegram и WhatsApp будет восстановлен после выполнения ими требований российского законодательства — Минцифры РФ


💡 Что делать:
🔌 При сбое звонка — переключитесь на Wi-Fi.
🌍 Используйте проверенный VPN (только для личной безопасности, а не для запрещённых действий).
🎥 Для важных разговоров заранее договоритесь о резервном способе связи (Zoom, Skype, обычный звонок).
📱 Держите запасной мессенджер, поддерживающий звонки.

Берегите свои каналы связи — в любой момент ограничения могут усилить.

🔗 @Cybersecurity_Guard
😡4🔥3👌1
🔍 LunaSpy: троян-шпион, который превращает Android в жучок

Представь, что твой смартфон сам передаёт злоумышленникам твои пароли, фото, аудиозаписи и местоположение.
И всё это — без твоего ведома, после установки приложения, которое обещало «защитить» твой телефон. Именно так действует новый опасный троян LunaSpy, активно распространяющийся с начала 2025 года.


🚨 Как LunaSpy попадает в смартфон
Через мессенджеры и соцсети — чаще всего вредонос приходит в виде ссылки в Telegram, WhatsApp или SMS. Жертве предлагают «новый антивирус», «обновление банковской защиты» или «утилиту для ускорения телефона».
Не через Google Play — троян распространяется только в виде APK-файла (устанавливаемого вручную), минуя официальные магазины.
Социальная инженерия — преступники убеждают пользователя, что приложение срочно нужно для его безопасности или защиты средств в банке.


🕵️‍♂️ Что делает LunaSpy после установки
1. Фейковое сканирование — приложение «ищет угрозы» и показывает якобы найденные вирусы, чтобы вызвать доверие.
2. Запрос критичных разрешений — доступ к камере, микрофону, файлам, местоположению, журналу звонков и SMS.
3. Незаметная слежка:
• Сбор паролей из браузеров и мессенджеров.
• Запись аудио и видео.
• Отслеживание перемещений через GPS.
• Съёмка экрана в реальном времени.
4. Передача данных на удалённые серверы — эксперты нашли около 150 доменов, через которые LunaSpy связывается с операторами.



⚠️ Почему LunaSpy особенно опасен
Не требует действий жертвы для кражи данных — после установки всё происходит автоматически.
Масштабная инфраструктура — большое количество управляющих серверов делает блокировку сложной.
Гибкость кода — уже сейчас есть модули, позволяющие красть фото, хотя они пока не активированы.



🛡 Как защититься от LunaSpy и подобных угроз
1. Никогда не устанавливайте APK-файлы из ссылок в мессенджерах, соцсетях или на сомнительных сайтах.
2. Проверяйте разрешения приложений — антивирус не должен просить доступ к камере, микрофону или галерее.
3. Используйте только официальные магазины приложений — Google Play, Galaxy Store и др.
4. Включите Google Play Protect и периодически запускайте проверку.
5. Установите проверенный антивирус (Kaspersky, ESET, Bitdefender и др.) и держите его активным.
6. Регулярно обновляйте систему — обновления закрывают уязвимости, которыми пользуются трояны.
7. Обучите близких цифровой гигиене — особенно пожилых и детей, которые могут довериться мошенникам.


🔗 источники
Kaspersky — подробности о LunaSpy: как действует троян-шпион
Tom’s Guide — как защититься от LunaSpy


📢 Подписывайся 👉 @Cybersecurity_Guard — здесь мы рассказываем, как защитить свой цифровой мир.
👍6🔥4🤡1
🚨 Поезда под угрозой: хакеры могут активировать тормоза дистанционно

Это не сюжет фильма, а реальность.
В США обнаружили, что уязвимость в системах безопасности железнодорожных составов позволяла любому, кто знает частоту и протокол передачи, включить аварийное торможение прямо во время движения.

🔍 Как это работает
• Современные грузовые и пассажирские поезда используют систему ECP (электропневматические тормоза), управляемую по радиоканалу.
• Передача команд не была должным образом зашифрована, а идентификаторы поездов можно было перехватить с помощью простого радиосканера.
• Достаточно отправить поддельную команду на частоте, и состав полностью остановится.
• Уязвимость существовала 13 лет, но компании не спешили закрывать дыру.

💥 Чем это опасно для пассажиров и городов
• Резкая остановка на высокой скорости может привести к крушению.
• В случае с грузовыми поездами — возможен выброс опасных веществ.
• Атака в черте города может парализовать транспортную систему.



🛡 Что это значит для нас в России
• Подобные уязвимости могут существовать и в других странах, включая РФ.
• Системы управления железнодорожным транспортом часто используют устаревшие протоколы без шифрования.
• В случае реальной атаки основной риск — задержки поездов, транспортный коллапс, аварии.



💡 Советы пассажирам:
1. Выбирайте места ближе к середине состава — при аварийной остановке это безопаснее.
2. Держите при себе зарядку и павербанк — в случае задержки или эвакуации связь критична.
3. Следите за объявлениями в поезде и на вокзалах — при атаках будет официальная информация.
4. Если поезд резко остановился и есть запах гари или химии — покидайте вагон, но без паники.
5. Пригородные поездки — имейте запасной план маршрута.



🔗 Источники:
Tom’s Hardware — уязвимость в тормозах поездов

📢 Подписывайтесь, чтобы узнавать о киберугрозах первыми: @cybersecurity_guard
🔥54🤝2
🚨 Новая схема мошенников: подмена контактов через .vcf-файлы

Мошенники нашли свежий способ обмана — теперь они используют обычные файлы контактов (.vcf), которые выглядят безобидно.

📌 Как это работает
1. Жертве приходит сообщение, стилизованное под уведомление от банка или госслужбы.
2. К письму или SMS прикреплён файл vCard (.vcf).
3. При его открытии телефон предлагает сохранить или обновить контакт.
4. В итоге мошенники меняют номер телефона, но сохраняют привычное название: «Сбербанк», «Госуслуги», «Налоговая».
5. Когда позже звонят аферисты, на экране появляется знакомое имя, и человек уверенно отвечает — думая, что говорит с официальным источником.



🔒 Чем опасно
• Жертва не подозревает подмены и сама «узаконивает» фальшивый номер в своей телефонной книге.
• Дальше всё идёт по классике: звонок, легенда про «проблемы со счетом» или «подозрительные операции», и деньги уходят мошенникам.



Как защититься
• Никогда не открывайте и не сохраняйте контакты из непроверенных источников.
• Если пришёл файл .vcf — игнорируйте и удаляйте.
• Всегда сверяйте номера банков и госорганизаций на официальных сайтах.
• Помните: настоящий сотрудник банка никогда не попросит переводить деньги «в безопасный счёт».



👁 Подобные схемы становятся всё изощрённее. Будьте внимательны: иногда одно касание по экрану решает судьбу ваших сбережений.

Вот подборка источников по теме 👇
РБК
Life.ru
МВД РФ
Газета.Ru

Подписывайтесь 👉 @Cybersecurity_Guard — здесь мы разбираем самые свежие схемы обмана и рассказываем, как защититься.
3😱3🔥2
🚨 Мессенджер MAX: что скрывается за «национальным приложением»

Мессенджер MAX подают как «новый шаг к цифровому суверенитету». На деле же экспертизы и документы, которые всплыли в открытом доступе, показывают совершенно иную картину. Вместо безопасного инструмента общения мы получили потенциальный источник тотальной слежки и утечек данных.


📌 Что обещают официально
• Чаты, звонки, файлы до 4 ГБ.
• Переводы через СБП.
• Интеграция с госуслугами, планируется подключение мини-приложений и сервисов.
• Нейросеть GigaChat прямо в интерфейсе.

На бумаге — альтернатива Telegram. На деле — целый набор проблем.



⚠️ Что вскрыли проверки и расследования
1. Уязвимости и дырявая безопасность
• В материалах, попавших в сеть, ФСБ и независимые эксперты называют MAX «сплошной дырой».
• Установлено, что приложение активно обращается к серверам в США (Калифорния), Чили (Сантьяго), а также к сторонним ресурсам, включая «Одноклассники».
2. Избыточные разрешения
• Помимо камеры, микрофона, контактов и геолокации, MAX требует доступ к «устройствам рядом» — фактически сканирует окружение пользователя.
3. Формальные владельцы
• По данным экспертизы, мессенджер оформлен на малоизвестное юрлицо и даже на 70-летнюю женщину, никак не связанную с IT.
4. Исходный код и «Там-Там»
• По утечкам, приложение собрано на базе устаревшего «Там-Там» (старый проект Mail.ru), с модулями украинской и иностранной разработки.
• Разработчики отказываются передавать исходники ФСБ.
5. Оценки специалистов
• В заключениях прямо сказано: использовать MAX небезопасно для военных, спецслужб, судей, работников оборонки и их семей.
• Прямо упоминается рекомендация запретить его в РФ как угрожающий нацбезопасности.
• Подчёркнута социальная опасность: при массовом внедрении через Госуслуги это создаст крупнейший канал для утечек персональных и государственных данных.



🕵️‍♂️ С чем столкнётся обычный пользователь
• Постоянный сбор данных (местоположение, контакты, устройства рядом).
• Возможные утечки на зарубежные сервера.
• Слежка не только государственная, но и со стороны преступников, если уязвимости будут использоваться.
• Проблемы с удалением: часть пользователей сообщает, что приложение остаётся в системе даже после деинсталляции.
• Политическая нагрузка: MAX становится предустановленным приложением на новых устройствах в РФ.

🔗 Источники:
VC.ru — анализ безопасности
(провели глубокий анализ APK — оценка угроз 8 из 10. MAX запрашивает системные права, проверяет наличие root, загружает внешние .jar‑файлы, читает контакты, фото, аккаунты, обращается к подозрительным DNS (например, vk‑analytics.ru), нивелирует инструменты анализа вроде песочницы и весит целых 116 MB — подозрительно для мессенджера. )

Reddit — обсуждение уязвимостей MAX
GitHub — глубокий разбор и сбор данных MAX
Anti-malware.ru — критика безопасности и зависимостей
SecurityMedia.org — обвинения в слежке и утечках
SecurityLab.ru — Bug Bounty и реакция VK
Wikipedia (RU) — общая информация и критика
iXBT.com — обзор, что пугает и что нет

💀 Вывод

MAX подают как «цифровой суверенитет». Но по совокупности фактов выходит, что это скорее «супер-сборщик данных» с риском для обычных людей и критической инфраструктуры.

Берегите свою цифровую безопасность.
👉 Подписывайтесь на @Cybersecurity_Guard — здесь мы показываем правду о технологиях, которые могут работать против вас.

Все данные взяты из открытых источников
105🙈2
❗️Европа стоит на грани самого масштабного цифрового ГУЛАГа

14 октября 2025 года в ЕС планируют принять законопроект, который может уничтожить само понятие приватной переписки. Речь идёт о так называемом Chat Control — инициативе, обязывающей все мессенджеры проверять каждое сообщение пользователей.


📌 Как это будет работать
• Проверка коснётся даже зашифрованных чатов: сообщения будут сканироваться до применения шифрования (client-side scanning).
• Формальная цель звучит благородно — борьба с материалами сексуального насилия над детьми.
• На практике это превращает каждую беседу в открытую книгу для спецслужб и властей.



⚠️ Кто поддержал
• На сегодняшний день 19 государств ЕС выступили за введение Chat Control.
• Против остаются лишь несколько стран, но их влияние минимально.
• Перелом наступил, когда Дания, возглавив Совет ЕС, вернула законопроект на повестку и фактически сломала сопротивление.



🕵️ К чему это приведёт
Разрушение end-to-end шифрования: WhatsApp, Signal, Telegram и другие мессенджеры будут вынуждены встроить «черный ящик» для сканирования контента.
Массовое наблюдение: речь идёт о миллиардах сообщений ежедневно, которые будут проходить через фильтры нейросетей. Ошибки и ложные срабатывания неизбежны.
Удар по журналистам, правозащитникам, бизнесу: любая переписка может быть проверена и сохранена.
Прецедент для других стран: если это примут в ЕС, аналогичные меры могут появиться и в других регионах.



🚨 Критика и протесты
• Юристы Совета ЕС заявляют, что это нарушает Хартию фундаментальных прав (статьи 7 и 8 о тайне переписки и защите данных).
• Общественные организации создали движение Fight Chat Control, предупреждая: под предлогом защиты детей создаётся система тотального контроля.
• Даже популярные стримеры и IT-сообщество называют инициативу «массовым наблюдением» и «опасным прецедентом».



💀 Итог

Под прикрытием защиты детей Европа готовит систему, которая убивает само понятие приватности. Если Chat Control будет принят, цифровая свобода в ЕС закончится: каждое сообщение, фото и файл будут сканироваться и храниться под надзором государства.



🔗 Источники:
TechRadar
Euronews
The Guardian
FightChatControl.eu

⚠️ Умельцам из Роскомнадзора лучше не показывать — а то идею с тотальным сканированием сообщений они подхватят быстрее, чем кнопку «заблокировать Telegram».



👉 Следим за развитием событий в @Cybersecurity_Guard.
👍4🤔3🤝2
🚨 Поддельные push-уведомления — новая угроза для пользователей

Теперь кибермошенники обосновались там, где мы меньше всего ожидаем — на вашем экране, в push-уведомлениях. Рассказываю, почему эта схема — не просто неприятность, а смертельная ловушка для доверчивых.



Как всё происходит
1. На Android-смартфоне сначала появляется вирус-троян, обычно через фишинговую ссылку или заражённое ПО. Уязвимость распространяется быстро — нередко через сайты или электронные письма от имени “Госуслуг” или банков.
2. После запуска устройства экран начинает «жить своей жизнью» — появляются пуш-уведомления, которые точно копируют стиль банков, маркетплейсов или служб доставки. (Хабр, Business Gazeta)
3. Уведомления вызывают панику: списание денег, подозрительная активность, блокировка.
4. Здесь же звонит «служба поддержки» от имени банка и внушает доверие — жертва сообщает код из СМС или переводит деньги «на безопасный счёт». (Известия через ITinfo)



Почему это страшнее, чем SMS-фишинг
• Push-уведомления воспринимаются как официальные, OS-уровневые.
• Нет времени подумать — уведомление появляется, ты кликаешь, и всё.
• После звонка от «банка» мозг отключается — ведь «они уже знают…»



Как не стать жертвой
• Не пере­ходите по ссылкам из SMS, пушей или писем, особенно от «Госуслуг» и банков.
• Проверьте, какие приложения имеют право отправлять уведомления — в настройках Android можно всё отключить.
• В случае сомнений — сразу звоните в банк сами, по номеру с официального сайта.
• На Android держите антивирус и обновления — они реально помогают.



Итог

Push-уведомления давно превратились из удобства в оружие. Одно кликанье — и вы уже не в безопасности. Грусть и безнаказанность в каждой строке, ведь вы кликнули первыми.



Источники:
Хабр — троян + пуш-уведомления
Business Gazeta — похожая схема с уведомлениями и звонком
ITinfo — RuStore обман push-уведомлениями



Подписывайтесь на @Cybersecurity_Guard — здесь рассказывать про такие ловушки — моя работа, и я в ней не блещу оптимизмом.
👍6🔥4
Новая афера в Telegram: ты думаешь, это друзья — а это фейковые аккаунты, затянувшие в ловушку

Как работает схема:
• Тебя добавляют в группу «Друзья», «Коллеги» или «Семья». Фотки знакомые, имена на первый взгляд такие же. Но вот юзернеймы — слегка изменены: @Anton1 вместо @Anton, @Sveta_off вместо @Sveta.
• В диалоге идет вполне обычное общение: мемы, обсуждения, веселые отсылки. Ты спокойно воспринимаешь «своих».
• И внезапно один «друг» кидает ссылку: «Скачай фотки отсюда», «введи код, который пришёл по ссылке».
• Остальные фейки подыгрывают: «О, классные фотки», «Да, у меня код 101-312 тоже!» Всё сделано, чтобы ты расслабился и перешёл по ссылке.
• Ссылка ведёт на Telegram-бота, маскирующегося под знакомые сервисы, например, Госуслуги. Ты вводишь данные — и уже отдал доступ к своему аккаунту и деньгам.



Почему это работает:
• Знакомые лица и имена обманывают мозг — особенно если никнеймы почти идентичны.
• Групповая динамика создает иллюзию доверия и коллективной причастности.
• Психология: «все уже скачали», «код пришёл, никто не сомневается» — давление без давления.



Как не попасться:
• Всегда проверяй ник» после @, даже если имя и фото кажутся родными.
• Пригласили в группу — удаляй и проверяй вне чата: позвони, напиши лично.
Не переходи по ссылкам без проверки — URLs могут вести на фейки.
• Не вводи коды, пароли или деньги по чатам, особенно от «друзей».
• Настрой ограничения: кто может добавлять тебя в группы.



Источники:
• Kaspersky: мошеннический бот «Почты России» крадёт данные «Госуслуг» через Telegram. (Kaspersky)
• МВД предупреждают: вредоносные фейки с мини-приложениями без URL — прямой путь к взлому и потере денег. (РБК)

⚠️ В Telegram всё чаще появляются фейковые «группы друзей» или «рабочие чаты», где несколько поддельных аккаунтов разыгрывают спектакль, чтобы втянуть вас в установку вредоносного бота или ввод кода с «Госуслуг». Не доверяйте незнакомым ссылкам и даже знакомым лицам — за аватаркой и именем может скрываться мошенник.

Канал: @Cybersecurity_Guard
😱4
🧬 Cyberbiosecurity — новая угроза на стыке биологии и хакерства

Обычно, когда мы говорим «киберугрозы», думаем о банках, утечках или паролях. Но в 2025-м в мире обсуждают совсем иной фронт — кибербиобезопасность (cyberbiosecurity).



📌 Что это такое

Cyberbiosecurity — это объединение кибербезопасности, биотехнологий и физической защиты лабораторий.
Идея проста и страшна: если хакеры могут взломать серверы, почему бы не взломать оборудование, которое работает с живыми клетками или генетическими данными?



⚠️ Какие риски существуют
1. Генная инженерия и биоинформатика
• Лаборатории используют софт для редактирования генома (CRISPR, синтетическая биология).
• Взлом или подмена исходных данных может привести к созданию опасных штаммов.
2. IoT в медицине
• Аппараты жизнеобеспечения, импланты, датчики в больницах — всё подключено к сети.
• Атака на них = угроза жизни пациентов.
3. Утечки генетических данных
• Геном человека — это самый уникальный «пароль». Утечки баз ДНК могут использоваться для дискриминации, шантажа или создания таргетированных биологически активных веществ.
4. Взлом лабораторий и цепочек поставок
• Программное обеспечение для работы с вирусами и бактериями можно использовать для диверсий.
• Есть риск, что вместо вакцины получится «оружие».



🌍 Реальные кейсы и примеры
• В США в 2024 году обсуждали возможность хакерской атаки на автоматизированные генетические секвенаторы. Теоретически в них можно «подсунуть» код, встроенный прямо в ДНК-образец (об этом ещё в 2017 писали исследователи из Вашингтона).
• Европейские эксперты предупреждают: лаборатории биотехнологий становятся такими же «мишенями», как банки или энергетика.
• Китай активно инвестирует в защиту биоинформационных систем: слишком много утечек генетических данных за последние годы.



💀 Итог

Мир привык к вирусам компьютерным. Но уже сегодня встаёт вопрос: что если следующий «вирус» будет и цифровым, и биологическим одновременно?
Cyberbiosecurity — это не фантастика, а новый рубеж, где атаки могут угрожать не просто данным, а человеческой жизни и здоровью.



🔗 Источники:
Что такое cyberbiosecurity — защита биологических систем от киберугроз
Cyberbiosecurity как новая дисциплина: совмещение био- и кибербезопасности
Риски dual-use и биотерроризм как угроза cyberbiosecurity

⚠️ Мир уже научился бояться компьютерных вирусов. Но теперь на горизонте новые — биологические, управляемые кодом. Следите за разбором реальных угроз в @Cybersecurity_Guard.
👍3🤬2🔥1
💪 Лучшие фитнес-браслеты 2025 года: что выбрать в России

Фитнес-браслет в 2025-м — это уже не просто шагомер. Сегодня они умеют следить за пульсом, стрессом, сном, тренировками, анализировать дыхание, показывать VO₂ max и даже предлагать рекомендации для восстановления. На российском рынке уверенно держат позиции три бренда: Xiaomi, Huawei и Honor.



🔥 Xiaomi Smart Band 10

Флагман линейки, ставший новым стандартом для «умных браслетов».
Экран: 1,72″ AMOLED с яркостью до 1500 нит, читается даже под солнцем.
Функции: VO₂ max, мониторинг стресса и сна, пульс, тренировки, плавание с пульсом.
Автономность: до 21 дня без подзарядки.
Цена в РФ: ~4 290 ₽ (алюминий), ~5 990 ₽ (керамика).
👉 Идеален как универсальное решение — красивый, удобный и функциональный.



Xiaomi Smart Band 9 Pro

Версия для тех, кто всерьёз занимается спортом.
Экран: AMOLED 1,74″ — чуть больше, чем у Band 10.
GPS: поддержка L1+L5, точная навигация без телефона.
Тренировки: более 150 спортивных режимов + 3D-тренер для отработки техники.
Автономность: до 14 дней.
👉 Отличный вариант для бегунов и тех, кому важен точный GPS-трекинг.



🌟 Huawei Band 10

Главная новинка Huawei, которая удивила даже скептиков.
Экран: AMOLED 1,47″ с Always-On Display.
Здоровье: отслеживание сна, пульса, SpO₂, стресс, даже анализ аритмии.
Дизайн: алюминиевый корпус, вес ~15 г — один из самых лёгких в классе.
Влагозащита: 5 ATM — можно плавать.
Автономность: до 14 дней, быстрая зарядка.
👉 Фокус на здоровье и премиальное ощущение от браслета.



💎 Honor Band 10

Стильный и удобный конкурент Xiaomi и Huawei.
Экран: AMOLED высокого качества.
Функции: полный набор для спорта и здоровья: пульс, сон, SpO₂, режимы тренировок.
Особенность: делает ставку на дизайн и простоту использования.
👉 Для тех, кто хочет стильный браслет без лишнего усложнения.



Итог
Xiaomi Smart Band 10 — лучший вариант по сочетанию цены и функций.
Xiaomi Smart Band 9 Pro — для тех, кто активно тренируется и хочет точный GPS.
Huawei Band 10 — топ для здоровья и премиального дизайна.
Honor Band 10 — стильная альтернатива для повседневного использования.



🔗 Источники:

Xiaomi Smart Band 10 — обзор Hi-Tech Mail.ru
Xiaomi Smart Band 9 Pro — обзор Goodmi.ru
Huawei Band 10 — обзор Mobile-Review
Honor Band 10 — обзор GSM-Store



👉 Подписывайтесь на @Cybersecurity_Guard, чтобы получать честные подборки гаджетов и разборы технологий без маркетингового блеска.
👍41🤔1
🚨 Срочно: новая 0-day уязвимость в iOS!

Apple выпустила экстренные обновления: закрыта опасная дыра CVE-2025-43300 в модуле ImageIO.

📌 Что это значит
• Хакеры уже используют дыру в атаках.
• Достаточно открыть вредоносное изображение — и устройство полностью под контролем злоумышленников.
• Уязвимы iPhone XS и новее, iPad, а также macOS.

📲 Что делать
• Сразу обновиться:
• iOS / iPadOS → 18.6.2
• macOS Sequoia → 15.6.1
• macOS Sonoma → 14.7.8
• macOS Ventura → 13.7.8

⚠️ Это уже шестая 0-day уязвимость у Apple в 2025 году. Если откладываешь обновления — играешь в рулетку.


🔗 Источники:
TechRadar
ITPro


👉 Следи за безопасностью и не будь мишенью — @Cybersecurity_Guard
👍3
🚨 Фишинговый сезон открыт: как не стать жертвой мошенников к 1 сентября

Это не просто приближение школьных линейок — это настоящий разгар мошенников на фоне забот родителей и старшекурсников. Они действуют точно, слаженно и безжалостно.



Три самые наглые схемы — и как их распознать

1. Фейковые интернет-магазины

Ты ищешь форму, учебники или рюкзак. Видишь «лучшее предложение» по сказочной цене — и готов помочь ребенку. Переводишь деньги, а товар так и остаётся в мечтах.
★ Кстати, депутат Немкин предупреждал: мошенники создают сайты с подделками, используют имена реальных учителей, чтобы внушить доверие.

2. Лже -родительские чаты

Тебе приходит приглашение в «родительский чат», где «админ» просит скинуть на замочную дыру средства или присылает ссылку якобы на школьную форму. Под видом помощи и единой семьи.
★ CISOCLUB говорит — фейковые чаты, фишинг и поддельные школьные порталы сейчас на подъёме.

3. Фальшивые сообщения и звонки от ВУЗов

Студенты получают письма от «приемной комиссии»: с оплатой, общежитием, доступом к Госуслугам. Звучит официально — но ссылка ведет к мошенникам.
★ По данным ПРАЙМ: звонки от деканата, фейки с оплатами общежития, попадание в фишинговые ловушки — тренд сезона.



Как не попасться
1. Покупай только на проверенных сайтах и никогда не переходи по ссылкам из рассылок.
2. Игнорируй срочные требования оплаты — все вопросы можно уточнить через официальный сайт школы/вуза.
3. Проверяй «родительские чаты» лично — созванивайся с администрацией, не доверяя чужим ссылкам.
4. Не делись кодами и паролями, даже если просьба кажется обоснованной.



Итого

Эмоции + срочность = бизнес-модель мошенников.
Снова набирают обороты поддельные магазины, фейковые чаты и сообщения от вузов с обработанными данными. Не будь их частью.



Источники:
Какие ловушки придумали мошенники перед 1 сентября — RuInformer
Россиян предостерегли от новых схем мошенничества — CISOCLUB
Три схемы обмана учащихся — ПРАЙМ



Подписывайтесь на @Cybersecurity_Guard — тут ничего не продают ;)
👍2🔥2🤡1
Инфоцыгане: как распознать “продавцов воздуха” и не купиться

Почему это вас касается

“Инфоцыгане” — это не просто модное словечко для продажи тренингов. Это про людей, которые делают на вас деньги, обещая «быстрый успех», яркую жизнь и волшебные решения. Реальность пресловутая: не знания, а манипуляция и эмоциональный маркетинг.



Как работают инфобизнесмены-мошенники
“Универсальная таблетка”: всё решится, если купишь курс. Работа, отношения, счастье — всё за пару кликов и сигнала на оплату.

Яркость обложки: яхты, брендовые вещи, роскошная жизнь, дорогие машины — всё ради впечатления.

Без метода, но с харизмой: ораторство — их оружие. Они продают не знания, а эмоции и признание.

Цепочка стадностей: “моя команда, мои ученики, все довольны” — создают эффект “толпы”, где не хочется быть не в теме.

Поддержка трендов: объяснят успех через эзотерику, маркетинг, психологию — главное, чтоб было модно и до боли актуально.



Как отличить инфоцыгана от настоящего эксперта
1. Проверь реальные факты: есть ли образование, публикации, выступления, кейсы? Если нет — это просто шоу.

2. Читайте договор: есть ли он вообще, какова процедура возврата, юридическая ответственность? Если нет — желтая карточка.

3. Изучите программу: поверхностные фразы типа “узнаете секрет успеха” — сигнал, что знаний не ждите.

4. Не ведитесь на давление: “уникальное предложение”, “мест осталось мало” — стандартный трюк, чтоб вы не подумали.



Актуально летом 2025 года: что происходит на рынке
• Инфобизнес не исчез: доходы сократились за три года на 4 млрд ₽, но схема работает как часы.

• Многие сатисторы-гламурные “гуру” уже под следствием. Государство пытается ввести лицензии или штрафы, но войны слов идут дальше.



Почему всё это важно знать
Не всё, что ярко — полезное. Особенно, когда за светом скрывается манипуляция.
Знания должны быть проверяемыми. Не “волшебными”, а подкреплёнными доказательствами.
Ваши деньги достойны реального результата, а не красивой истории.


Источники:
RBC Trends — признаки и методы работы инфоцыган
Lenta.ru — как работают “продавцы воздуха”
РИАМО — инфоцыгане в России: схемы и примеры
OTR — истории жертв: «Секрет богатства за миллион рублей»

💸 Инфоцыгане продают воздух под видом знаний.
Не верьте обещаниям лёгких денег и “секретов успеха” — настоящая ценность всегда проверяется фактами.

👉 Разбираем схемы обмана и способы защиты в @Cybersecurity_Guard
1👍3🔥2😁1
🚨 “Дропы”: как легко стать преступником, даже не подозревая об этом



🎯 Суть схемы

Мошенники ищут людей — чаще всего студентов, школьников или просто тех, кто ищет быстрые деньги. Им предлагают «подработку»: получать переводы на карту, а потом пересылать часть суммы дальше, оставляя себе небольшой процент.

На первый взгляд кажется безобидным: деньги приходят, ты лишь пересылаешь. Никаких хакерских программ, всё через мобильный банк. Но именно в этот момент ты становишься дропом — человеком, через которого проходят украденные средства.



⚠️ Чем это опасно
💳 Финансовая ответственность: все переводы отслеживаются. Когда вскроется цепочка, крайним окажешься именно ты.
👮 Уголовка: использование твоей карты = участие в легализации преступных доходов. В России такие дела квалифицируются по статьям о мошенничестве и отмывании.
Блокировка счетов: банк быстро замечает подозрительные операции и закрывает карты, а восстановить доступ к деньгам потом почти нереально.
🕵️ Запись в “чёрный список”: при повторных случаях попасть в нормальный банк будет уже сложно.



📌 Как вербуют дропов
• Объявления в соцсетях: «Нужны люди для обналички, быстро и без рисков».
• Фейковые вакансии: работа курьером, помощником по расчетам.
• Легенды от знакомых: «Я доверяю, помоги получить перевод, а то у меня карта заблокирована».

Всё выглядит бытово и правдоподобно.



Как защититься
• Никогда не соглашайся получать деньги на карту «для кого-то ещё».
• Помни: даже если ты не знал о преступлении, закон считает это участием в схеме.
• Проверяй вакансии: если обещают лёгкий заработок за переводы или снятие наличных — это почти наверняка криминал.
• Разъясни детям и подросткам: особенно часто в роли дропов используют именно их.



💡 Важно понять: дроп — это не жертва, а соучастник. Ты рискуешь свободой и репутацией, пока кто-то другой зарабатывает на чужих украденных деньгах.



🔗 Источники:
Wikipedia — Дроп (мошенничество)
Banki.ru — Как работают схемы с “дропами”
Прайм — Почему студентов часто используют как дропов



👉 Подписывайся на @Cybersecurity_Guard — там разбираем, как не попасть в ловушку и не превратиться из обычного человека в соучастника схем.
👍4🔥2
⚠️ Мошенники атакуют соискателей: «тестовые задания» и фальшивые собеседования

Поиск работы в 2025 году превратился в опасное занятие. На фоне популярности онлайн-вакансий появилась новая схема: кандидатов заражают вирусами или воруют доступ к аккаунтам под видом тестовых заданий и интервью.



🔍 Как работает схема
1. Фальшивое тестовое задание
Соискателю присылают файл — документ Word, Excel или архив. Внутри вместо задания — вредоносный код. После открытия данные с компьютера или смартфона (пароли, почта, мессенджеры, банковские реквизиты) уходят злоумышленникам.
2. Поддельные собеседования
Человеку присылают ссылку на онлайн-интервью. Но это не Zoom или Google Meet, а фальшивый сервис, визуально похожий на настоящий. При входе просят ввести логин и пароль. В результате доступ к почте или Google-аккаунту сразу оказывается у преступников.
3. Соцсети и мессенджеры
Вербовка чаще идёт через Telegram-чаты и фейковые вакансии на малоизвестных сайтах. Сообщения выглядят убедительно, часто копируют стиль реальных компаний.



⚠️ Чем это грозит
• Потеря доступа к почте, мессенджерам и соцсетям.
• Кража паролей от банковских приложений.
• Блокировка карт и перевод денег с привязанных счетов.
• Использование ваших документов и аккаунтов для других схем мошенников.



Как защититься
• Проверяйте адрес сайта или почтового домена работодателя. Настоящие компании не ведут переписку только через Telegram.
• Никогда не открывайте присланные архивы и документы без проверки. Настоящее тестовое задание можно получить прямо в письме или на официальном сайте компании.
• Перед онлайн-собеседованием уточняйте у работодателя контактные данные по телефону или на сайте.
• Если вас просят установить программу «для проверки ПК» или «для работы» — это мошенники.



📌 Что запомнить

Мошенники используют стресс и спешку соискателей: желание быстрее пройти собеседование или выполнить задание. Всегда включайте критическое мышление: у легальной компании нет причин требовать пароль или высылать подозрительные файлы.



🔗 Источники
CNews — мошенники маскируют вирусы под тестовые задания
URA.RU — поддельные собеседования воруют аккаунты
Yamal-media — ловушки при поиске работы


💼 «Тестовое задание» может стоить вам аккаунтов и денег. Проверяйте ссылки и файлы, прежде чем кликнуть — работа не начинается с вируса.

👉 Больше реальных схем и способов защиты в @Cybersecurity_Guard
1👍3😁2🔥1
🎭 Когда дети становятся инструментом мошенников

Представь: твой сын играет в любимую онлайн-игру. В чате всплывает сообщение:
«Поздравляем, вы выиграли эксклюзивный скин! Для активации введите код, который пришёл на телефон родителей».
Ребёнок радуется, бежит за телефоном, называет код — и всё, аккаунт взломан, а доступ к почте и платежам уже у мошенников.



🧩 Сценарии, которые используют преступники
1. Фальшивые призы и подарки
В Telegram-ботах или играх детям обещают игрушки, скины, виртуальные деньги. Нужно только «подтвердить данные» или ввести код. На деле ребёнок отдаёт мошенникам ключ к банковской карте или аккаунту родителей.
2. Звонок «от следователя»
Подростку звонят люди в форме официального тона: «Твои родители под следствием, им грозит опасность. Срочно переведи деньги на безопасный счёт». Ребёнок, испуганный и не имеющий опыта, может выполнить инструкции.
3. «Помощь другу»
Мошенник пишет от имени знакомого: «Моя карта заблокирована, можешь принять перевод на себя и переслать?» Подросток соглашается, даже не подозревая, что стал дропом — посредником для отмывания украденных денег.


⚠️ Реальные примеры
• В Екатеринбурге школьник потерял доступ к своему аккаунту в Roblox: он «выиграл» бонус и ввёл код, который пришёл матери. Итог — взлом не только игры, но и всей Google-учётки.
• В Подмосковье 13-летней девочке позвонили якобы из полиции: её родители «под подозрением», и требовалось перевести 50 тысяч на «сейф-счёт». Ребёнок перевёл деньги с карты бабушки.
• В Казани подросток согласился принять перевод на карту за «комиссию». Деньги оказались украденными, и теперь он проходит по делу как соучастник.



Что делать родителям
• Разговаривать с детьми спокойно, без морали, но с конкретными примерами — показать, как именно работает обман.
• В банке подключить ограничения: лимиты на переводы, запрет на онлайн-операции с детских карт.
• Договориться о «стоп-правиле»: ребёнок никогда не вводит коды и не переводит деньги без разрешения родителей.
• Поддерживать доверие. Если что-то случилось — ребёнок должен рассказать, а не скрывать из страха наказания.

🔗 Источники
ФПА — как дети становятся жертвами интернет-мошенников
RT — схемы обмана через игры и «выигрышные призы»
Известия — звонки детям от лже-полицейских с требованиями перевести деньги
Wikipedia — кто такие «дропы» и чем опасно их вовлечение


👾 Дети — лёгкая цель для кибермошенников: призы, звонки «от полиции», просьбы «помочь другу». Один клик — и ребёнок уже в ловушке.

👉 Рассказывайте об этом дома и подписывайтесь на @Cybersecurity_Guard, чтобы знать схемы заранее.
👍6👏2🔥1