CyberSecurity
2.44K subscribers
296 photos
257 links
Кибербезопасность доступным языком - новости, полезные статьи, рекомендации и многое другое
Download Telegram
🚨 Мессенджер MAX: что скрывается за «национальным приложением»

Мессенджер MAX подают как «новый шаг к цифровому суверенитету». На деле же экспертизы и документы, которые всплыли в открытом доступе, показывают совершенно иную картину. Вместо безопасного инструмента общения мы получили потенциальный источник тотальной слежки и утечек данных.


📌 Что обещают официально
• Чаты, звонки, файлы до 4 ГБ.
• Переводы через СБП.
• Интеграция с госуслугами, планируется подключение мини-приложений и сервисов.
• Нейросеть GigaChat прямо в интерфейсе.

На бумаге — альтернатива Telegram. На деле — целый набор проблем.



⚠️ Что вскрыли проверки и расследования
1. Уязвимости и дырявая безопасность
• В материалах, попавших в сеть, ФСБ и независимые эксперты называют MAX «сплошной дырой».
• Установлено, что приложение активно обращается к серверам в США (Калифорния), Чили (Сантьяго), а также к сторонним ресурсам, включая «Одноклассники».
2. Избыточные разрешения
• Помимо камеры, микрофона, контактов и геолокации, MAX требует доступ к «устройствам рядом» — фактически сканирует окружение пользователя.
3. Формальные владельцы
• По данным экспертизы, мессенджер оформлен на малоизвестное юрлицо и даже на 70-летнюю женщину, никак не связанную с IT.
4. Исходный код и «Там-Там»
• По утечкам, приложение собрано на базе устаревшего «Там-Там» (старый проект Mail.ru), с модулями украинской и иностранной разработки.
• Разработчики отказываются передавать исходники ФСБ.
5. Оценки специалистов
• В заключениях прямо сказано: использовать MAX небезопасно для военных, спецслужб, судей, работников оборонки и их семей.
• Прямо упоминается рекомендация запретить его в РФ как угрожающий нацбезопасности.
• Подчёркнута социальная опасность: при массовом внедрении через Госуслуги это создаст крупнейший канал для утечек персональных и государственных данных.



🕵️‍♂️ С чем столкнётся обычный пользователь
• Постоянный сбор данных (местоположение, контакты, устройства рядом).
• Возможные утечки на зарубежные сервера.
• Слежка не только государственная, но и со стороны преступников, если уязвимости будут использоваться.
• Проблемы с удалением: часть пользователей сообщает, что приложение остаётся в системе даже после деинсталляции.
• Политическая нагрузка: MAX становится предустановленным приложением на новых устройствах в РФ.

🔗 Источники:
VC.ru — анализ безопасности
(провели глубокий анализ APK — оценка угроз 8 из 10. MAX запрашивает системные права, проверяет наличие root, загружает внешние .jar‑файлы, читает контакты, фото, аккаунты, обращается к подозрительным DNS (например, vk‑analytics.ru), нивелирует инструменты анализа вроде песочницы и весит целых 116 MB — подозрительно для мессенджера. )

Reddit — обсуждение уязвимостей MAX
GitHub — глубокий разбор и сбор данных MAX
Anti-malware.ru — критика безопасности и зависимостей
SecurityMedia.org — обвинения в слежке и утечках
SecurityLab.ru — Bug Bounty и реакция VK
Wikipedia (RU) — общая информация и критика
iXBT.com — обзор, что пугает и что нет

💀 Вывод

MAX подают как «цифровой суверенитет». Но по совокупности фактов выходит, что это скорее «супер-сборщик данных» с риском для обычных людей и критической инфраструктуры.

Берегите свою цифровую безопасность.
👉 Подписывайтесь на @Cybersecurity_Guard — здесь мы показываем правду о технологиях, которые могут работать против вас.

Все данные взяты из открытых источников
105🙈2
❗️Европа стоит на грани самого масштабного цифрового ГУЛАГа

14 октября 2025 года в ЕС планируют принять законопроект, который может уничтожить само понятие приватной переписки. Речь идёт о так называемом Chat Control — инициативе, обязывающей все мессенджеры проверять каждое сообщение пользователей.


📌 Как это будет работать
• Проверка коснётся даже зашифрованных чатов: сообщения будут сканироваться до применения шифрования (client-side scanning).
• Формальная цель звучит благородно — борьба с материалами сексуального насилия над детьми.
• На практике это превращает каждую беседу в открытую книгу для спецслужб и властей.



⚠️ Кто поддержал
• На сегодняшний день 19 государств ЕС выступили за введение Chat Control.
• Против остаются лишь несколько стран, но их влияние минимально.
• Перелом наступил, когда Дания, возглавив Совет ЕС, вернула законопроект на повестку и фактически сломала сопротивление.



🕵️ К чему это приведёт
Разрушение end-to-end шифрования: WhatsApp, Signal, Telegram и другие мессенджеры будут вынуждены встроить «черный ящик» для сканирования контента.
Массовое наблюдение: речь идёт о миллиардах сообщений ежедневно, которые будут проходить через фильтры нейросетей. Ошибки и ложные срабатывания неизбежны.
Удар по журналистам, правозащитникам, бизнесу: любая переписка может быть проверена и сохранена.
Прецедент для других стран: если это примут в ЕС, аналогичные меры могут появиться и в других регионах.



🚨 Критика и протесты
• Юристы Совета ЕС заявляют, что это нарушает Хартию фундаментальных прав (статьи 7 и 8 о тайне переписки и защите данных).
• Общественные организации создали движение Fight Chat Control, предупреждая: под предлогом защиты детей создаётся система тотального контроля.
• Даже популярные стримеры и IT-сообщество называют инициативу «массовым наблюдением» и «опасным прецедентом».



💀 Итог

Под прикрытием защиты детей Европа готовит систему, которая убивает само понятие приватности. Если Chat Control будет принят, цифровая свобода в ЕС закончится: каждое сообщение, фото и файл будут сканироваться и храниться под надзором государства.



🔗 Источники:
TechRadar
Euronews
The Guardian
FightChatControl.eu

⚠️ Умельцам из Роскомнадзора лучше не показывать — а то идею с тотальным сканированием сообщений они подхватят быстрее, чем кнопку «заблокировать Telegram».



👉 Следим за развитием событий в @Cybersecurity_Guard.
👍4🤔3🤝2
🚨 Поддельные push-уведомления — новая угроза для пользователей

Теперь кибермошенники обосновались там, где мы меньше всего ожидаем — на вашем экране, в push-уведомлениях. Рассказываю, почему эта схема — не просто неприятность, а смертельная ловушка для доверчивых.



Как всё происходит
1. На Android-смартфоне сначала появляется вирус-троян, обычно через фишинговую ссылку или заражённое ПО. Уязвимость распространяется быстро — нередко через сайты или электронные письма от имени “Госуслуг” или банков.
2. После запуска устройства экран начинает «жить своей жизнью» — появляются пуш-уведомления, которые точно копируют стиль банков, маркетплейсов или служб доставки. (Хабр, Business Gazeta)
3. Уведомления вызывают панику: списание денег, подозрительная активность, блокировка.
4. Здесь же звонит «служба поддержки» от имени банка и внушает доверие — жертва сообщает код из СМС или переводит деньги «на безопасный счёт». (Известия через ITinfo)



Почему это страшнее, чем SMS-фишинг
• Push-уведомления воспринимаются как официальные, OS-уровневые.
• Нет времени подумать — уведомление появляется, ты кликаешь, и всё.
• После звонка от «банка» мозг отключается — ведь «они уже знают…»



Как не стать жертвой
• Не пере­ходите по ссылкам из SMS, пушей или писем, особенно от «Госуслуг» и банков.
• Проверьте, какие приложения имеют право отправлять уведомления — в настройках Android можно всё отключить.
• В случае сомнений — сразу звоните в банк сами, по номеру с официального сайта.
• На Android держите антивирус и обновления — они реально помогают.



Итог

Push-уведомления давно превратились из удобства в оружие. Одно кликанье — и вы уже не в безопасности. Грусть и безнаказанность в каждой строке, ведь вы кликнули первыми.



Источники:
Хабр — троян + пуш-уведомления
Business Gazeta — похожая схема с уведомлениями и звонком
ITinfo — RuStore обман push-уведомлениями



Подписывайтесь на @Cybersecurity_Guard — здесь рассказывать про такие ловушки — моя работа, и я в ней не блещу оптимизмом.
👍6🔥4
Новая афера в Telegram: ты думаешь, это друзья — а это фейковые аккаунты, затянувшие в ловушку

Как работает схема:
• Тебя добавляют в группу «Друзья», «Коллеги» или «Семья». Фотки знакомые, имена на первый взгляд такие же. Но вот юзернеймы — слегка изменены: @Anton1 вместо @Anton, @Sveta_off вместо @Sveta.
• В диалоге идет вполне обычное общение: мемы, обсуждения, веселые отсылки. Ты спокойно воспринимаешь «своих».
• И внезапно один «друг» кидает ссылку: «Скачай фотки отсюда», «введи код, который пришёл по ссылке».
• Остальные фейки подыгрывают: «О, классные фотки», «Да, у меня код 101-312 тоже!» Всё сделано, чтобы ты расслабился и перешёл по ссылке.
• Ссылка ведёт на Telegram-бота, маскирующегося под знакомые сервисы, например, Госуслуги. Ты вводишь данные — и уже отдал доступ к своему аккаунту и деньгам.



Почему это работает:
• Знакомые лица и имена обманывают мозг — особенно если никнеймы почти идентичны.
• Групповая динамика создает иллюзию доверия и коллективной причастности.
• Психология: «все уже скачали», «код пришёл, никто не сомневается» — давление без давления.



Как не попасться:
• Всегда проверяй ник» после @, даже если имя и фото кажутся родными.
• Пригласили в группу — удаляй и проверяй вне чата: позвони, напиши лично.
Не переходи по ссылкам без проверки — URLs могут вести на фейки.
• Не вводи коды, пароли или деньги по чатам, особенно от «друзей».
• Настрой ограничения: кто может добавлять тебя в группы.



Источники:
• Kaspersky: мошеннический бот «Почты России» крадёт данные «Госуслуг» через Telegram. (Kaspersky)
• МВД предупреждают: вредоносные фейки с мини-приложениями без URL — прямой путь к взлому и потере денег. (РБК)

⚠️ В Telegram всё чаще появляются фейковые «группы друзей» или «рабочие чаты», где несколько поддельных аккаунтов разыгрывают спектакль, чтобы втянуть вас в установку вредоносного бота или ввод кода с «Госуслуг». Не доверяйте незнакомым ссылкам и даже знакомым лицам — за аватаркой и именем может скрываться мошенник.

Канал: @Cybersecurity_Guard
😱4
🧬 Cyberbiosecurity — новая угроза на стыке биологии и хакерства

Обычно, когда мы говорим «киберугрозы», думаем о банках, утечках или паролях. Но в 2025-м в мире обсуждают совсем иной фронт — кибербиобезопасность (cyberbiosecurity).



📌 Что это такое

Cyberbiosecurity — это объединение кибербезопасности, биотехнологий и физической защиты лабораторий.
Идея проста и страшна: если хакеры могут взломать серверы, почему бы не взломать оборудование, которое работает с живыми клетками или генетическими данными?



⚠️ Какие риски существуют
1. Генная инженерия и биоинформатика
• Лаборатории используют софт для редактирования генома (CRISPR, синтетическая биология).
• Взлом или подмена исходных данных может привести к созданию опасных штаммов.
2. IoT в медицине
• Аппараты жизнеобеспечения, импланты, датчики в больницах — всё подключено к сети.
• Атака на них = угроза жизни пациентов.
3. Утечки генетических данных
• Геном человека — это самый уникальный «пароль». Утечки баз ДНК могут использоваться для дискриминации, шантажа или создания таргетированных биологически активных веществ.
4. Взлом лабораторий и цепочек поставок
• Программное обеспечение для работы с вирусами и бактериями можно использовать для диверсий.
• Есть риск, что вместо вакцины получится «оружие».



🌍 Реальные кейсы и примеры
• В США в 2024 году обсуждали возможность хакерской атаки на автоматизированные генетические секвенаторы. Теоретически в них можно «подсунуть» код, встроенный прямо в ДНК-образец (об этом ещё в 2017 писали исследователи из Вашингтона).
• Европейские эксперты предупреждают: лаборатории биотехнологий становятся такими же «мишенями», как банки или энергетика.
• Китай активно инвестирует в защиту биоинформационных систем: слишком много утечек генетических данных за последние годы.



💀 Итог

Мир привык к вирусам компьютерным. Но уже сегодня встаёт вопрос: что если следующий «вирус» будет и цифровым, и биологическим одновременно?
Cyberbiosecurity — это не фантастика, а новый рубеж, где атаки могут угрожать не просто данным, а человеческой жизни и здоровью.



🔗 Источники:
Что такое cyberbiosecurity — защита биологических систем от киберугроз
Cyberbiosecurity как новая дисциплина: совмещение био- и кибербезопасности
Риски dual-use и биотерроризм как угроза cyberbiosecurity

⚠️ Мир уже научился бояться компьютерных вирусов. Но теперь на горизонте новые — биологические, управляемые кодом. Следите за разбором реальных угроз в @Cybersecurity_Guard.
👍3🤬2🔥1
💪 Лучшие фитнес-браслеты 2025 года: что выбрать в России

Фитнес-браслет в 2025-м — это уже не просто шагомер. Сегодня они умеют следить за пульсом, стрессом, сном, тренировками, анализировать дыхание, показывать VO₂ max и даже предлагать рекомендации для восстановления. На российском рынке уверенно держат позиции три бренда: Xiaomi, Huawei и Honor.



🔥 Xiaomi Smart Band 10

Флагман линейки, ставший новым стандартом для «умных браслетов».
Экран: 1,72″ AMOLED с яркостью до 1500 нит, читается даже под солнцем.
Функции: VO₂ max, мониторинг стресса и сна, пульс, тренировки, плавание с пульсом.
Автономность: до 21 дня без подзарядки.
Цена в РФ: ~4 290 ₽ (алюминий), ~5 990 ₽ (керамика).
👉 Идеален как универсальное решение — красивый, удобный и функциональный.



Xiaomi Smart Band 9 Pro

Версия для тех, кто всерьёз занимается спортом.
Экран: AMOLED 1,74″ — чуть больше, чем у Band 10.
GPS: поддержка L1+L5, точная навигация без телефона.
Тренировки: более 150 спортивных режимов + 3D-тренер для отработки техники.
Автономность: до 14 дней.
👉 Отличный вариант для бегунов и тех, кому важен точный GPS-трекинг.



🌟 Huawei Band 10

Главная новинка Huawei, которая удивила даже скептиков.
Экран: AMOLED 1,47″ с Always-On Display.
Здоровье: отслеживание сна, пульса, SpO₂, стресс, даже анализ аритмии.
Дизайн: алюминиевый корпус, вес ~15 г — один из самых лёгких в классе.
Влагозащита: 5 ATM — можно плавать.
Автономность: до 14 дней, быстрая зарядка.
👉 Фокус на здоровье и премиальное ощущение от браслета.



💎 Honor Band 10

Стильный и удобный конкурент Xiaomi и Huawei.
Экран: AMOLED высокого качества.
Функции: полный набор для спорта и здоровья: пульс, сон, SpO₂, режимы тренировок.
Особенность: делает ставку на дизайн и простоту использования.
👉 Для тех, кто хочет стильный браслет без лишнего усложнения.



Итог
Xiaomi Smart Band 10 — лучший вариант по сочетанию цены и функций.
Xiaomi Smart Band 9 Pro — для тех, кто активно тренируется и хочет точный GPS.
Huawei Band 10 — топ для здоровья и премиального дизайна.
Honor Band 10 — стильная альтернатива для повседневного использования.



🔗 Источники:

Xiaomi Smart Band 10 — обзор Hi-Tech Mail.ru
Xiaomi Smart Band 9 Pro — обзор Goodmi.ru
Huawei Band 10 — обзор Mobile-Review
Honor Band 10 — обзор GSM-Store



👉 Подписывайтесь на @Cybersecurity_Guard, чтобы получать честные подборки гаджетов и разборы технологий без маркетингового блеска.
👍41🤔1
🚨 Срочно: новая 0-day уязвимость в iOS!

Apple выпустила экстренные обновления: закрыта опасная дыра CVE-2025-43300 в модуле ImageIO.

📌 Что это значит
• Хакеры уже используют дыру в атаках.
• Достаточно открыть вредоносное изображение — и устройство полностью под контролем злоумышленников.
• Уязвимы iPhone XS и новее, iPad, а также macOS.

📲 Что делать
• Сразу обновиться:
• iOS / iPadOS → 18.6.2
• macOS Sequoia → 15.6.1
• macOS Sonoma → 14.7.8
• macOS Ventura → 13.7.8

⚠️ Это уже шестая 0-day уязвимость у Apple в 2025 году. Если откладываешь обновления — играешь в рулетку.


🔗 Источники:
TechRadar
ITPro


👉 Следи за безопасностью и не будь мишенью — @Cybersecurity_Guard
👍3
🚨 Фишинговый сезон открыт: как не стать жертвой мошенников к 1 сентября

Это не просто приближение школьных линейок — это настоящий разгар мошенников на фоне забот родителей и старшекурсников. Они действуют точно, слаженно и безжалостно.



Три самые наглые схемы — и как их распознать

1. Фейковые интернет-магазины

Ты ищешь форму, учебники или рюкзак. Видишь «лучшее предложение» по сказочной цене — и готов помочь ребенку. Переводишь деньги, а товар так и остаётся в мечтах.
★ Кстати, депутат Немкин предупреждал: мошенники создают сайты с подделками, используют имена реальных учителей, чтобы внушить доверие.

2. Лже -родительские чаты

Тебе приходит приглашение в «родительский чат», где «админ» просит скинуть на замочную дыру средства или присылает ссылку якобы на школьную форму. Под видом помощи и единой семьи.
★ CISOCLUB говорит — фейковые чаты, фишинг и поддельные школьные порталы сейчас на подъёме.

3. Фальшивые сообщения и звонки от ВУЗов

Студенты получают письма от «приемной комиссии»: с оплатой, общежитием, доступом к Госуслугам. Звучит официально — но ссылка ведет к мошенникам.
★ По данным ПРАЙМ: звонки от деканата, фейки с оплатами общежития, попадание в фишинговые ловушки — тренд сезона.



Как не попасться
1. Покупай только на проверенных сайтах и никогда не переходи по ссылкам из рассылок.
2. Игнорируй срочные требования оплаты — все вопросы можно уточнить через официальный сайт школы/вуза.
3. Проверяй «родительские чаты» лично — созванивайся с администрацией, не доверяя чужим ссылкам.
4. Не делись кодами и паролями, даже если просьба кажется обоснованной.



Итого

Эмоции + срочность = бизнес-модель мошенников.
Снова набирают обороты поддельные магазины, фейковые чаты и сообщения от вузов с обработанными данными. Не будь их частью.



Источники:
Какие ловушки придумали мошенники перед 1 сентября — RuInformer
Россиян предостерегли от новых схем мошенничества — CISOCLUB
Три схемы обмана учащихся — ПРАЙМ



Подписывайтесь на @Cybersecurity_Guard — тут ничего не продают ;)
👍2🔥2🤡1
Инфоцыгане: как распознать “продавцов воздуха” и не купиться

Почему это вас касается

“Инфоцыгане” — это не просто модное словечко для продажи тренингов. Это про людей, которые делают на вас деньги, обещая «быстрый успех», яркую жизнь и волшебные решения. Реальность пресловутая: не знания, а манипуляция и эмоциональный маркетинг.



Как работают инфобизнесмены-мошенники
“Универсальная таблетка”: всё решится, если купишь курс. Работа, отношения, счастье — всё за пару кликов и сигнала на оплату.

Яркость обложки: яхты, брендовые вещи, роскошная жизнь, дорогие машины — всё ради впечатления.

Без метода, но с харизмой: ораторство — их оружие. Они продают не знания, а эмоции и признание.

Цепочка стадностей: “моя команда, мои ученики, все довольны” — создают эффект “толпы”, где не хочется быть не в теме.

Поддержка трендов: объяснят успех через эзотерику, маркетинг, психологию — главное, чтоб было модно и до боли актуально.



Как отличить инфоцыгана от настоящего эксперта
1. Проверь реальные факты: есть ли образование, публикации, выступления, кейсы? Если нет — это просто шоу.

2. Читайте договор: есть ли он вообще, какова процедура возврата, юридическая ответственность? Если нет — желтая карточка.

3. Изучите программу: поверхностные фразы типа “узнаете секрет успеха” — сигнал, что знаний не ждите.

4. Не ведитесь на давление: “уникальное предложение”, “мест осталось мало” — стандартный трюк, чтоб вы не подумали.



Актуально летом 2025 года: что происходит на рынке
• Инфобизнес не исчез: доходы сократились за три года на 4 млрд ₽, но схема работает как часы.

• Многие сатисторы-гламурные “гуру” уже под следствием. Государство пытается ввести лицензии или штрафы, но войны слов идут дальше.



Почему всё это важно знать
Не всё, что ярко — полезное. Особенно, когда за светом скрывается манипуляция.
Знания должны быть проверяемыми. Не “волшебными”, а подкреплёнными доказательствами.
Ваши деньги достойны реального результата, а не красивой истории.


Источники:
RBC Trends — признаки и методы работы инфоцыган
Lenta.ru — как работают “продавцы воздуха”
РИАМО — инфоцыгане в России: схемы и примеры
OTR — истории жертв: «Секрет богатства за миллион рублей»

💸 Инфоцыгане продают воздух под видом знаний.
Не верьте обещаниям лёгких денег и “секретов успеха” — настоящая ценность всегда проверяется фактами.

👉 Разбираем схемы обмана и способы защиты в @Cybersecurity_Guard
1👍3🔥2😁1
🚨 “Дропы”: как легко стать преступником, даже не подозревая об этом



🎯 Суть схемы

Мошенники ищут людей — чаще всего студентов, школьников или просто тех, кто ищет быстрые деньги. Им предлагают «подработку»: получать переводы на карту, а потом пересылать часть суммы дальше, оставляя себе небольшой процент.

На первый взгляд кажется безобидным: деньги приходят, ты лишь пересылаешь. Никаких хакерских программ, всё через мобильный банк. Но именно в этот момент ты становишься дропом — человеком, через которого проходят украденные средства.



⚠️ Чем это опасно
💳 Финансовая ответственность: все переводы отслеживаются. Когда вскроется цепочка, крайним окажешься именно ты.
👮 Уголовка: использование твоей карты = участие в легализации преступных доходов. В России такие дела квалифицируются по статьям о мошенничестве и отмывании.
Блокировка счетов: банк быстро замечает подозрительные операции и закрывает карты, а восстановить доступ к деньгам потом почти нереально.
🕵️ Запись в “чёрный список”: при повторных случаях попасть в нормальный банк будет уже сложно.



📌 Как вербуют дропов
• Объявления в соцсетях: «Нужны люди для обналички, быстро и без рисков».
• Фейковые вакансии: работа курьером, помощником по расчетам.
• Легенды от знакомых: «Я доверяю, помоги получить перевод, а то у меня карта заблокирована».

Всё выглядит бытово и правдоподобно.



Как защититься
• Никогда не соглашайся получать деньги на карту «для кого-то ещё».
• Помни: даже если ты не знал о преступлении, закон считает это участием в схеме.
• Проверяй вакансии: если обещают лёгкий заработок за переводы или снятие наличных — это почти наверняка криминал.
• Разъясни детям и подросткам: особенно часто в роли дропов используют именно их.



💡 Важно понять: дроп — это не жертва, а соучастник. Ты рискуешь свободой и репутацией, пока кто-то другой зарабатывает на чужих украденных деньгах.



🔗 Источники:
Wikipedia — Дроп (мошенничество)
Banki.ru — Как работают схемы с “дропами”
Прайм — Почему студентов часто используют как дропов



👉 Подписывайся на @Cybersecurity_Guard — там разбираем, как не попасть в ловушку и не превратиться из обычного человека в соучастника схем.
👍4🔥2
⚠️ Мошенники атакуют соискателей: «тестовые задания» и фальшивые собеседования

Поиск работы в 2025 году превратился в опасное занятие. На фоне популярности онлайн-вакансий появилась новая схема: кандидатов заражают вирусами или воруют доступ к аккаунтам под видом тестовых заданий и интервью.



🔍 Как работает схема
1. Фальшивое тестовое задание
Соискателю присылают файл — документ Word, Excel или архив. Внутри вместо задания — вредоносный код. После открытия данные с компьютера или смартфона (пароли, почта, мессенджеры, банковские реквизиты) уходят злоумышленникам.
2. Поддельные собеседования
Человеку присылают ссылку на онлайн-интервью. Но это не Zoom или Google Meet, а фальшивый сервис, визуально похожий на настоящий. При входе просят ввести логин и пароль. В результате доступ к почте или Google-аккаунту сразу оказывается у преступников.
3. Соцсети и мессенджеры
Вербовка чаще идёт через Telegram-чаты и фейковые вакансии на малоизвестных сайтах. Сообщения выглядят убедительно, часто копируют стиль реальных компаний.



⚠️ Чем это грозит
• Потеря доступа к почте, мессенджерам и соцсетям.
• Кража паролей от банковских приложений.
• Блокировка карт и перевод денег с привязанных счетов.
• Использование ваших документов и аккаунтов для других схем мошенников.



Как защититься
• Проверяйте адрес сайта или почтового домена работодателя. Настоящие компании не ведут переписку только через Telegram.
• Никогда не открывайте присланные архивы и документы без проверки. Настоящее тестовое задание можно получить прямо в письме или на официальном сайте компании.
• Перед онлайн-собеседованием уточняйте у работодателя контактные данные по телефону или на сайте.
• Если вас просят установить программу «для проверки ПК» или «для работы» — это мошенники.



📌 Что запомнить

Мошенники используют стресс и спешку соискателей: желание быстрее пройти собеседование или выполнить задание. Всегда включайте критическое мышление: у легальной компании нет причин требовать пароль или высылать подозрительные файлы.



🔗 Источники
CNews — мошенники маскируют вирусы под тестовые задания
URA.RU — поддельные собеседования воруют аккаунты
Yamal-media — ловушки при поиске работы


💼 «Тестовое задание» может стоить вам аккаунтов и денег. Проверяйте ссылки и файлы, прежде чем кликнуть — работа не начинается с вируса.

👉 Больше реальных схем и способов защиты в @Cybersecurity_Guard
1👍3😁2🔥1
🎭 Когда дети становятся инструментом мошенников

Представь: твой сын играет в любимую онлайн-игру. В чате всплывает сообщение:
«Поздравляем, вы выиграли эксклюзивный скин! Для активации введите код, который пришёл на телефон родителей».
Ребёнок радуется, бежит за телефоном, называет код — и всё, аккаунт взломан, а доступ к почте и платежам уже у мошенников.



🧩 Сценарии, которые используют преступники
1. Фальшивые призы и подарки
В Telegram-ботах или играх детям обещают игрушки, скины, виртуальные деньги. Нужно только «подтвердить данные» или ввести код. На деле ребёнок отдаёт мошенникам ключ к банковской карте или аккаунту родителей.
2. Звонок «от следователя»
Подростку звонят люди в форме официального тона: «Твои родители под следствием, им грозит опасность. Срочно переведи деньги на безопасный счёт». Ребёнок, испуганный и не имеющий опыта, может выполнить инструкции.
3. «Помощь другу»
Мошенник пишет от имени знакомого: «Моя карта заблокирована, можешь принять перевод на себя и переслать?» Подросток соглашается, даже не подозревая, что стал дропом — посредником для отмывания украденных денег.


⚠️ Реальные примеры
• В Екатеринбурге школьник потерял доступ к своему аккаунту в Roblox: он «выиграл» бонус и ввёл код, который пришёл матери. Итог — взлом не только игры, но и всей Google-учётки.
• В Подмосковье 13-летней девочке позвонили якобы из полиции: её родители «под подозрением», и требовалось перевести 50 тысяч на «сейф-счёт». Ребёнок перевёл деньги с карты бабушки.
• В Казани подросток согласился принять перевод на карту за «комиссию». Деньги оказались украденными, и теперь он проходит по делу как соучастник.



Что делать родителям
• Разговаривать с детьми спокойно, без морали, но с конкретными примерами — показать, как именно работает обман.
• В банке подключить ограничения: лимиты на переводы, запрет на онлайн-операции с детских карт.
• Договориться о «стоп-правиле»: ребёнок никогда не вводит коды и не переводит деньги без разрешения родителей.
• Поддерживать доверие. Если что-то случилось — ребёнок должен рассказать, а не скрывать из страха наказания.

🔗 Источники
ФПА — как дети становятся жертвами интернет-мошенников
RT — схемы обмана через игры и «выигрышные призы»
Известия — звонки детям от лже-полицейских с требованиями перевести деньги
Wikipedia — кто такие «дропы» и чем опасно их вовлечение


👾 Дети — лёгкая цель для кибермошенников: призы, звонки «от полиции», просьбы «помочь другу». Один клик — и ребёнок уже в ловушке.

👉 Рассказывайте об этом дома и подписывайтесь на @Cybersecurity_Guard, чтобы знать схемы заранее.
👍6👏2🔥1
🎨 LunaLock против Artists&Clients: как хакеры ударили по творчеству

🕵️ Как всё началось

Хакерская группа LunaLock, известная атаками на малые бизнесы и нишевые сервисы, взломала базу популярной площадки Artists&Clients. Это сайт, где художники по всему миру размещают портфолио, принимают заказы и обмениваются файлами напрямую с клиентами.

По данным специалистов, злоумышленники использовали комбинацию фишинговых рассылок и уязвимости в серверном ПО. Сначала они получили доступ к аккаунтам модераторов через поддельные письма «о проверке безопасности», затем закрепились в системе через старый модуль управления файлами.



💣 Что похитили
Файлы с оригинальными работами художников (цифровые рисунки, эскизы, заказы в процессе).
Переписки и личные данные — в том числе контакты клиентов, детали заказов и цен.
Финансовую информацию: часть транзакций через встроенный сервис хранения.

LunaLock заявила: или владельцы заплатят $50 000, или все эти данные окажутся в Tor.



🎭 Почему именно творческая платформа
• У художников часто нет бюджета на мощную ИБ-защиту, но есть ценный контент.
• Работы легко монетизировать: продать, использовать в NFT или «скормить» нейросетям.
• Заказчики тоже рискуют — их данные (почта, платежи, имена) могут быть использованы в дальнейшем фишинге.



⚠️ Чем это грозит
• Потеря авторства: уникальные арты могут оказаться в свободном доступе.
• Взлом аккаунтов заказчиков: через переписки можно строить новые атаки.
• Репутационные удары по площадке: доверие пользователей подорвётся, даже если файлы не сольют.



🧩 Как это связано с каждым

Даже если вы не художник, это сигнал: онлайн-сервис, которому вы доверяете данные или контент, не застрахован. Сегодня украдут арт, завтра — фото, черновики или переписку.



Как себя обезопасить
• Храните копии работ и важных файлов локально, не полагаясь только на платформу.
• Для входа используйте уникальные пароли и двухфакторную аутентификацию.
• Не загружайте свои работы без водяных знаков, если это возможно.
• Отслеживайте новости о взломах: при утечке данных меняйте пароли сразу, а не «когда-нибудь».


🔗 Источники
Habr — хакеры потребовали выкуп у Artists&Clients
Habr — анализ атак LunaLock и их методов

🎨 Даже творчество стало целью хакеров: вымогатели воруют рисунки и личные данные, требуя деньги за молчание.

👉 Следи за схемами и защитой в @Cybersecurity_Guard
😱3🔥2👍1
📱 Эпидемия «скрученных» iPhone в России

🦠 Старый обман в новой упаковке

Российский рынок смартфонов накрыло волной «обновлённых» iPhone. На витринах и в объявлениях они выглядят идеально: корпус без царапин, батарея — 100% здоровья, как будто гаджет только что из коробки. На деле перед вами устройство, прошедшее десятки циклов зарядки, потерявшее реальную ёмкость аккумулятора и отслужившее добрый кусок жизни у предыдущего владельца.

Трюк знакомый: в мире авто это называется «скрутить пробег». Теперь та же схема добралась до телефонов.



🔧 Как работает обман
• У мошенников есть программаторы и сервисное ПО, которые напрямую подключаются к смартфону.
• Через них «переписываются» показатели аккумулятора: система показывает 100%, даже если батарея изношена на 40–60%.
• Внешне устройство «как новое», а по факту оно разряжается за несколько часов.
• Иногда «скрутку» делают в сервисных центрах: клиент платит за замену батареи, а мастер просто сбрасывает статистику.



🏚 Кто в этом замешан
Перекупщики: скупают старые устройства, «обнуляют» их состояние и продают дороже.
Недобросовестные сервисы: предлагают «замену за 15 минут», но вместо реальной работы делают лишь виртуальный сброс.
Частные продавцы: на Avito и подобных площадках нередко встречаются айфоны с «идеальной батареей», хотя это просто сбитая статистика.



📉 Почему именно сейчас
• Продажи новых смартфонов и планшетов в России резко упали: в августе 2025 года рынок просел на 26% по количеству и 29% по деньгам.
• Доллар дорогой, параллельный импорт поднимает цены, кредиты неподъёмные.
• Люди идут за «подешевле», и спрос на б/у устройства растёт. Этим и пользуются мошенники.



⚠️ Чем это грозит
Быстрая разрядка — телефон может умирать за 3–4 часа активного использования.
Риск отказа в ремонте — официальные сервисы увидят вмешательство и могут отказать в гарантии.
Деньги на ветер — покупатель платит «как за новый», но получает старый гаджет.
Возможные скрытые дефекты: перегретые платы, изношенные циклы зарядки, сторонние прошивки.



🕵️ Как распознать
• Единственный бытовой симптом — телефон садится подозрительно быстро, несмотря на «100% здоровья» батареи.
• Проверить честность можно только в другом сервисе с профессиональным оборудованием.
• Слишком дешёвая цена на «новый» iPhone должна насторожить сразу.



Как себя обезопасить
• Покупай только у проверенных ритейлеров с документами.
• При покупке б/у — проверяй в нескольких сервисах.
• Не верь в «магические» 100% после 2–3 лет использования.
• Если меняешь аккумулятор — требуй показать старую деталь и проверь серийный номер новой.

Источники
CNews — в России новая «эпидемия» iPhone со скрученным пробегом аккумулятора — обобщённый разбор ситуации, статистика по рынку и комментарии от Shot Проверки.
AppleInsider.ru — как распознать обман с «идеальным» аккумулятором iPhone — советы, на что обратить внимание при проверке батареи и «обнулённого» статуса.


📌 Вывод: мошенники адаптировались к рынку. Старый автомобильный трюк теперь живёт в смартфонах. Экономия может обернуться тем, что твой «новый» iPhone окажется хуже трёхлетнего.

📱 «Новый» iPhone с батареей на 100%? Чаще всего это просто виртуальный обман.

👉 Узнавай схемы заранее — @Cybersecurity_Guard
1👍4🤯1
⚠️ Shade BIOS — атака, которую не видит антивирус

🦠 Что это такое

Shade BIOS — это класс атак, где злоумышленник превращает сам UEFI-код в вредоносную «микро-ОС» ниже уровня Windows/Linux.
Антивирусы и EDR не видят её, переустановка системы не помогает. Лечится только перепрошивкой SPI-чипа «чистым» образом, аппаратной верификацией загрузки и строгим контролем обновлений прошивок.



🔧 Как попадают в систему
• локальный захват прав администратора и запись во флеш-чип;
• уязвимые или неподписанные обновления BIOS/UEFI;
• подмена на этапе ремонта или сборки.



💣 Что умеет Shade BIOS
• сохраняется после перезаписи ОС;
• запускает операции ещё до загрузки Windows или Linux;
• умеет работать с диском и сетью напрямую через UEFI-протоколы;
• подмешивает драйверы при каждой загрузке;
• связывается снаружи по скрытым каналам.



Почему защита «слепа»

Антивирусы и EDR смотрят только на процессы внутри ОС.
Прошивочный код живёт ниже и не контролируется, если не включён Secure Boot/Measured Boot.



🕵️ Признаки заражения
• одни и те же симптомы после «чистой» установки ОС;
• странные затыки ещё до старта Windows;
• версия BIOS «на бумаге» не совпадает с содержимым SPI-дампа;
• подмена загрузочных артефактов «из ниоткуда».



Как защищаться
• включить Secure Boot и проверять ключи;
• обновлять прошивки только из доверенных источников;
• использовать менеджеры проверки целостности (fwupdmgr, CHIPSEC);
• блокировать запись в SPI из-под ОС;
• при подтверждённой компрометации — полная перепрошивка SPI или замена платы.



📌 Главное

Shade BIOS — это не вирус в файлах, а вредонос прямо в «сердце» железа.
Если система заражается снова и снова, ищи проблему в UEFI, а не в Windows.



🔗 Источники
Habr — «Shade BIOS: полная маскировка вредоносного ПО UEFI»
DarkReading — «New Shade BIOS Technique Beats Every Kind of Security»
ITNews — «Shade BIOS stealth malware hides below operating system»



👾 Подписывайся на @Cybersecurity_Guard, чтобы знать схемы и атаки, о которых не пишут в рекламе антивирусов.
1👍2😱2
📱 iPhone 17: стоит ли обновляться и что нового

Вступление

Apple снова качнула рынок: представлена линейка iPhone 17. Но как всегда — возникает вопрос: это действительно шаг вперёд или просто косметический апгрейд ради красивой цифры? Разбираем ключевые новшества и честно отвечаем — кому апгрейд нужен, а кому стоит подождать.



🆕 Главные фишки
Новый чип A19 / A19 Pro — 3-нм процесс, рост скорости и энергоэффективности, плюс ускорение для AI-задач.
120 Гц ProMotion у всех моделей, даже у «базы». Теперь плавность доступна всем.
Яркость экрана до 3000 нит — смартфон остаётся читаемым даже под солнцем.
Камеры Pro-версий: три 48 Мп сенсора, включая телевик с до 8× оптическим качеством.
Охлаждение Pro-моделей: паровая камера + алюминиевый корпус решают проблему перегрева.
Новые цвета Pro-версий: Cosmic Orange, Deep Blue, Silver.
Аккумулятор стал ощутимо мощнее — у Pro / Pro Max теперь лучший запас хода за всю историю iPhone.
iPhone Air — самый тонкий iPhone в истории, с eSIM и A19 Pro внутри, но в ущерб автономности и камере.



📊 С каких моделей обновляться
iPhone 12 и ниже обновление оправдано: скачок по всему — экран, камеры, скорость, автономность.
iPhone 13⚠️ обновляться можно, если важны камеры и AI-фишки; но жить ещё можно.
iPhone 14⚠️ прирост скромный, апгрейд больше для перфекционистов.
iPhone 15 смысла почти нет, изменения минимальны.
iPhone 16 обновление на 17-й — это переплата за почти то же самое.



📌 Вывод

iPhone 17 — шаг вперёд, но не революция. Если твой телефон старше 12-й модели — апгрейд даст реальный кайф. Если сидишь на 15–16 — можно спокойно дождаться следующего поколения.



🔗 Источники
Hi-Tech Mail.ru — характеристики iPhone 17 Pro и Pro Max
Popular Mechanics — система охлаждения в Pro-моделях
The Verge — большой обзор и апгрейд с 16-й серии
IXBT — стартовые цены и параметры моделей



👾 Хочешь знать, стоит ли обновлять гаджеты или очередной «апгрейд» — просто маркетинг? Подписывайся на @Cybersecurity_Guard.
2👍5🔥3
❗️iOS 26 убивает батарею и тормозит iPhone

Пользователи по всему миру жалуются: после установки iOS 26 смартфоны начинают разряжаться в разы быстрее, греться и лагать.

👉 Apple официально подтвердила: после обновления действительно возможны проблемы с автономностью и производительностью. Причина — фоновая индексация и оптимизация, которая запускается сразу после апдейта.

📉 Но у многих владельцев «временно» затягивается:
• телефон уходит с 100% до 70% за пару часов,
• нагревается даже при обычном серфинге,
• начинаются фризы и подлагивания.

Особенно тяжело на старых моделях и айфонах с изношенной батареей.



📌 Что делать
• Не спешите ставить iOS 26, если телефон — рабочий инструмент.
• Если уже обновили — дайте системе пару дней «успокоиться».
• Включите контроль: Настройки → Аккумулятор → смотрите, что жрёт заряд, и временно отключайте фоновые обновления.
• В тяжёлых случаях помогает резервная копия + чистая установка iOS.


🔗 Источники
Times of India — жалобы на быструю разрядку в iOS 26
MacRumors — Apple о проблемах батареи после обновления
UNN — официальное предупреждение Apple



👾 Обновления — это не всегда «новое и лучше». Иногда это лаги, перегрев и бег за розеткой. Подписывайся на @Cybersecurity_Guard, чтобы не наступать на такие грабли первым.
👍3🔥3
🌐 Кибервойна 2025: дроны, Cisco и падение хак-групп

🔎 Введение

Киберугрозы давно перестали быть «чем-то где-то в интернете». Они выходят в реальный мир, мешают работе аэропортов, угрожают энергетике и даже ставят на паузу целые хакерские группировки. Три свежих кейса показывают, насколько быстро сливаются физические и цифровые атаки — и почему вопрос кибербезопасности теперь касается каждого.



🛫 Авиация Европы под ударом

В Дании и Норвегии аэропорты пришлось остановить: в воздухе появились дроны, а системы регистрации и посадки легли почти одновременно. Всё это похоже на синхронную гибридную атаку.
Результат — задержки рейсов, паника среди пассажиров и убытки авиакомпаний. Спецслужбы расследуют: случайность это или демонстрация возможностей.



🖧 Cisco и старая уязвимость

Хакеры снова используют дыру CVE-2018-0171 в оборудовании Cisco. Семь лет прошло, но атаки на «непропатченные» устройства всё ещё возможны. В результате они получают доступ к корпоративным сетям энергетики, транспорта и госструктур. Это прямое доказательство: откладывание обновлений бьёт по безопасности так же, как и новые баги.



Конец NoName057(16)

Группировка NoName057(16), известная DDoS-атаками под видом «активизма», лишилась инфраструктуры. Операция «Eastwood» вывела их серверы из строя, а часть операторов задержали. Впервые столь заметную прокси-сеть выключили централизованно.
Посыл очевиден: хакерские сети не бессмертны, а международные операции работают всё активнее.



📌 Уроки для всех
• Атаки теперь касаются и физического мира: от аэропортов до транспорта.
• Старая уязвимость может быть опаснее новой, если её игнорировать.
• Даже «легендарные» группировки теряют безопасность.
• Для компаний: обновления и мониторинг должны быть системными, а не по праздникам.
• Для обычных пользователей: понимать, что всё это — не где-то далеко, а в инфраструктуре, которой вы пользуетесь ежедневно.



🔗 Источники
Reuters: Drones, systems hack test Europe’s aviation security defences
SecurityWeek: Russian APT exploiting 7-year-old Cisco vulnerability — FBI
Wikipedia: Collins Aerospace cyberattack / NoName057(16)



👾 Кибервойна перестала быть теорией — она живёт в расписаниях рейсов, в роутерах и на серверах хакеров. Чтобы не стать частью хаоса — читай @Cybersecurity_Guard.
👍4🔥2🤝1
⚡️ Мошенники используют курьерские сервисы, чтобы через SMS-коды пробраться к вашим Госуслугам

🔍 Введение

Схема выглядит прозаически: доставка, код, подтверждение. Но за этим скрывается хитрый трюк: через код доставки злоумышленники получают доступ к вашим более важным аккаунтам — и дальше начинается давление с угрозами, звонками от «госструктур» и попытками вытянуть ещё больше данных.



🧩 Как развод выглядит шаг за шагом
• Мошенники пытаются войти в сервис доставки (Lamoda, Ozon, СДЭК и др.), чтобы на ваш номер пришёл SMS-код с официального номера доставки.
• Звонят и просят «подтвердить заказ», просят продиктовать этот код.
• Жертва думает: «Для заказа», — и даёт его.
• Дальше — цепь шантажа: звонки от «банков», «прокуратуры», «налоговой» — с историями о долгах или уголовном деле.
• В панике человек уже может назвать коды от чувствительных сервисов (Госуслуги, банковское приложение) — и дальше начинается настоящая чистка аккаунтов.



🛡 Как защититься
1. Никогда не называйте SMS-код по телефону, неважно, от кого звонят.
2. Всегда проверяйте, что номер, с которого прислали код, — реально доставка (не подделка).
3. Не принимайте звонки с просьбами «подтвердить заказ» через код — попробуйте закрыть приложение доставки, позвонить в её официальную службу.
4. Если уже назвали код — меняйте пароль сервиса доставки, включайте двухфакторку, проверяйте активные сеансы.
5. Если назвали код от Госуслуг или банка — срочно обращайтесь в службу поддержки, блокируйте доступ, меняйте пароли и сообщайте об утечке.



🔗 Источники
РБК — мошенники звонят под видом службы доставки и просят код SMS
РИА Новости — схема “служба доставки + код из SMS” для сверки заказа
Ко́ммeрсантъ — афёра с кодом доставки + давление через подделку госорганов
ЦБ РФ — предупреждение о мошенничестве с кодами в службах доставки
Vesti.ru — “доставка” как повод для выманивания данных



👾
Подписывайтесь на @Cybersecurity_Guard, чтобы вместе не дать себя обмануть.
1👍83🔥2
⚡️Интернет-гигиена 2025: как не потерять себя онлайн

🌍 Вступление

Интернет уже давно не просто место общения, а среда, где на каждом углу кто-то пытается получить твои данные. Сегодня неосторожность в сети может стоить дороже, чем забытый кошелёк. Поэтому вот актуальный набор правил, который поможет не стать очередной жертвой фишинга, взлома или утечки.



🔒 Расширенный набор советов по интернет-безопасности в 2025

1. Разделение устройств и сред
• Используй отдельный телефон или устройство только для работы / важных аккаунтов;
• На нём ставь минимальное количество приложений, не скачивай всё подряд.
• Если заходишь в банк или Госуслуги — делай это с «чистой» сессии (браузер в режиме инкогнито или отдельный профиль).

2. Аппаратная изоляция кошельков и крипты
• Храни криптовалюту на hardware wallet, не на телефоне.
• Если нужно подписать транзакцию с мобильного — подписывай через кошёлок, а не через стороннее приложение.

3. Используй VPN + DNS-фильтрацию
• Постоянно включай надёжный VPN, особенно в публичных Wi-Fi;
• Активируй DNS-фильтрацию (например, блокировка фишинговых доменов) через Cloudflare 1.1.1.3, AdGuard DNS, NextDNS.

4. Проверка метаданных файлов
• Прежде чем загружать или пересылать фото, проверяй метаданные (геолокация, дата) — можно убрать через ExifTool или встроенные функции.
• Не публикуй фото с адресами, номерами дома, лицами детей, которые можно связать с именами.

5. Журнал безопасности — веди записи
• Веди журналы подозрительных сессий: когда кто-то входил, откуда IP, что делал.
• Храни логи и уведомления об активности аккаунтов хотя бы неделю.

6. Защита приложений с сенсибльными данными
• Приложения, работающие с фото/документами, ставь только с официальных источников.
• Выключай автозагрузку фото в облака (особенно в мессенджерах).
• При выдаче разрешения на доступ к камере/микрофону — давай «только во время использования», не всегда.

7. Подделка e-mail и защита почты
• Настрой SPF, DKIM и DMARC для домена вашей почты (если используешь корпоративную).
• Проверяй письма от “поддержки” — ссылка из письма часто ведёт на поддельный домен.
• В почте отключи автозагрузку картинок и предпросмотр вложений.

8. Ограничение прав в ОС
• На компьютерах используй учётную запись без прав администратора для повседневной работы.
• Под сомнительными программами запускай через виртуалку или песочницу (sandbox).
• Активируй AppArmor, SELinux, Windows Defender Application Control — где доступно.

9. Обучение и “тест-атаки”
• Сам себе (и близким) устраивай фишинг-тест: отправь фейковое письмо, проверь реакцию.
• Обсуждай дома, что делать, если «пришёл код».
• Раз в месяц читай кейсы атак — учись на чужих ошибках.

10. Резервная стратегия
• Храни резервные копии важных данных в двух местах: офлайн и онлайн, но в зашифрованном виде.
• Для доступа к резервам используй отдельное устройство, не подключай его постоянно к сети.


🔗 Подтверждённые источники
Hi-Tech Mail.ru — Безопасность в интернете: простые, но важные правила
Комсомольская правда — Как защитить себя и данные в сети


👾 Твоя безопасность начинается не с антивируса — а с головы.
Подписывайся на @Cybersecurity_Guard — вместе делаем интернет чуть безопаснее.
👍4🔥4
🛡️ Исчезаем из интернета и вычищаем цифровой след: понятное руководство

Интернет помнит слишком много. Старые аккаунты, забытые ники, архивы страниц и письма с личными данными могут всплыть когда угодно. Ниже — рабочий алгоритм зачистки.

1. Ищем, что уже всплыло

🟠 Проверяем своё имя, e-mail и никнеймы в поисковиках.
🟠 Проверяем ники на сервисе Namechk — где зарегистрирован ваш никнейм
🟠 Массовая проверка упоминаний: WebCleaner — цифровой след и экспозиция данных

2. Удаляем старые аккаунты

🟠 Каталог ссылок на удаление аккаунтов: JustDeleteMe — удаление профилей на сайтах
🟠 Отзываем доступы старых приложений:
Google — подключённые приложения
Apple ID — доступ сторонних сервисов
Facebook/Meta — приложения и сайты

3. Чистим информацию о себе

🟠 Пишем владельцам сайтов с просьбой удалить данные.
🟠 Если контактов нет: Whois — информация о владельце домена
🟠 Проверяем архивные копии: Web Archive — сохранённые страницы

4. Настраиваем защиту

🟠 Включаем мониторинг утечек в антивирусе.
🟠 Закручиваем приватность в соцсетях и на смартфонах.

5. Наводим порядок в почте

🟠 Удаляем письма с «пароль», «паспорт», «код».
🟠 Чистим вложения.
🟠 Отписываемся от рассылок.
🟠 Не храним личные данные в почте.

6. Чистим устройства

🟠 Очищаем историю, куки и кэш.
🟠 Отключаем рекламный ID:
Android: Настройки → Google → Рекламный ID
iOS: Настройки → Конфиденциальность → Отслеживание



🔗 Полезные ссылки

Namechk — проверка никнеймов:
https://namechk.com

WebCleaner — анализ цифрового следа:
https://webcleaner.ai

JustDeleteMe — удаление аккаунтов:
https://justdeleteme.xyz

Whois — информация о домене:
https://who.is

Web Archive — поиск в архиве:
https://archive.org/web

Google — подключённые приложения:
https://myaccount.google.com/permissions

Apple — управление доступами:
https://appleid.apple.com/account/manage



🛡️ @Cybersecurity_Guard

#кибербезопасность #цифроваягигиена #privacy #удалитьданные #инфобез #утечки
4👍42