Комітет інформаційної безпеки міста Самар
27 subscribers
300 photos
27 videos
1 file
107 links
Комітет інформаційної безпеки Самар
Перевірка місцевих акаунтів та новин
Боротьба з шахраям, поради з кібербезпеки
Download Telegram
🚩Стара-нова шахрайська схема з працевлаштуванням на роботу

Вам приходить RCS-повідомлення (сучасний аналог SMS) від українського номеру з пропозицією дистанційного працевлаштування в якусь велику міжнародну компанію (Ebay, Amazon тощо), при цьому обіцяючи величезні гроші за 1-2 години вашого часу в день. Там же міститься посилання на WhatsApp-акаунт, з яким треба звʼязатися для обговорення вашого працевлаштування.

Далі здійснюється спілкування з WhatsApp-акаунтом, зареєстрованим уже на іноземний номер. Так, аферисти пропонують роботу онлайн, за яку просять гроші в потенційних працівників. Наприклад, щоб отримати доступ до сайту, де є база клієнтів, потрібно заплатити гроші.

Як уникнути такої схеми шахрайства:
▪️ не вкладайте власні гроші за роботу в інтернеті. У більшості випадків це пропозиції від шахраїв
▪️ будьте уважними до легких заробітків
Forwarded from CyberpoliceUA
🔗 Кіберполіція нагадує: отримуйте інформацію з офіційних джерел

Інтернет-простір є віртуальним «полем бою», де ворог розповсюджує свої наративи та дезінформацію. Активність проявляють і шахраї.

ℹ️ Щоб не стати жертвою роспропаганди або шахраїв, рекомендуємо підписатися на офіційні сторінки державних органів:

Кіберполіція (Telegram, Facebook)
Національна поліція України (Telegram, Facebook)
Міністр внутрішніх справ України Ігор Клименко (Telegram, Facebook)
Міністерство внутрішніх справ України (Telegram, Facebook)
Міністерство оборони України (Telegram, Facebook)
Генеральний штаб Збройних сил України (Facebook)
Кабінет міністрів України (Facebook)
Центр протидії дезінформації (Telegram, Facebook)
Президент України Володимир Зеленський (Telegram, Facebook)
Офіс Президента України (Telegram, Facebook)
Верховна Рада України (Telegram, Facebook)
Національний банк України (Telegram, Facebook)
Служба безпеки України (Telegram, Facebook)
Головне управління розвідки Міністерства оборони (Telegram, Facebook)
Державна прикордонна служба (Telegram, Facebook)
Державна служба спеціального зв’язку та захисту інформації (Telegram, Facebook)
Центр стратегічних комунікацій та інформаційної безпеки (Telegram, Facebook)
Міністерство закордонних справ (Telegram, Facebook)
Міністерство цифрової трансформації (Telegram, Facebook)
Міністерство охорони здоров’я України (Telegram, Facebook)
Міністерство юстиції України (Telegram, Facebook)
Міністерство соціальної політики України (Telegram, Facebook)
Пенсійний фонд України (Telegram, Facebook)
Державна служба з надзвичайних ситуацій (Telegram, Facebook)
Національне антикорупційне бюро України (Telegram, Facebook)
Бюро економічної безпеки (Telegram, Facebook)
Міністерство освіти і науки (Telegram, Facebook)
Державна міграційна служба (Facebook)
Державна податкова служба (Telegram, Facebook)

Зберігайте собі, поширюйте серед друзів і знайомих. Не дайте ворогу та шахраям ввести себе в оману
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️Зловмисники розсилають повідомлення в WhatsApp, закликаючи проголосувати за електронну петицію про присвоєння звання «Герой України» посмертно військовослужбовцям ЗСУ. Повідомлення містять посилання на фейковий сайт, який імітує офіційну веб-сторінку «Електронних петицій».

Як діють шахраї:
1️⃣Жертва переходить за посиланням у фейковому повідомленні.
2️⃣На фейковому сайті пропонується ввести номер телефону та отримати код.
3️⃣Жертва вводить код у WhatsApp, щоб «додати довірений пристрій».
4️⃣Зловмисники отримують доступ до акаунту WhatsApp жертви.

Наслідки:
Зловмисники можуть читати ваші повідомлення, бачити ваші фото та відео, надсилати повідомлення від вашого імені.

Як захиститися:
Не переходьте за посиланнями в підозрілих повідомленнях WhatsApp.
Перевіряйте доменне ім’я сайту, перш ніж вводити будь-які дані.
Ніколи не вводьте код, отриманий через SMS, на сторонніх сайтах.
Ставтеся критично до будь-яких закликів перейти за посиланням чи відсканувати QR-код.
Налаштуйте двофакторну автентифікацію.
#НовомосковськийРВП
🛑Стоп шахрайство
Новомосковський районний відділ поліції закликає бути уважними та обережними під час здійснення онлайн- покупок та рекомендує:⤵️
🔷купуйте та сплачуйте лише на перевірених ресурсах та переконайтеся у правильності URL-адреси необхідного сайту. Навіть найменша невідповідність може означати, що користувач потрапив на фішинговий сайт;
🔷 надайте перевагу післяплаті, аби мінімізувати ризики шахрайського заволодіння грошима;
🔷 не повідомляйте нікому дані своєї банківської картки (особливо CVV-код та термін дії);
🔷 для онлайн-шопінгу краще завести окрему інтернет-картку і переказувати на неї лише суму, необхідну для оплати;
🔷у разі купівлі на платформі оголошень, обговорюйте деталі угоди тільки в чаті цієї платформи та не переходьте у сторонні месенджери: туди зловмисники можуть надіслати фішингові посилання.
Не дайте шахраям ошукати вас!
❗️Увечері 28 квітня стало відомо, що перестала працювати низка офіційних Telegram-ботів. Усі вони були пов'язані з передаванням інформації про пересування ворожих сил або стосувалися координації з рухом опору на окупованих територіях.

Наразі не працюють чат-боти:

▪️"єВорог" (офіційний бот Мінцифри, @ evorog_bot);
▪️офіційні боти ГУР і СБУ (Бот Розвідки та Stop Russian War);
▪️бот-координатор з Півдня України;
▪️бот ППО для відстежування "Шахедів".

☝️Поки не вирішено ситуацію з ботами, нікуди нічого не передавайте, адже росіяни вже створили фейкові боти, які копіюють функціонал заблокованих.
Forwarded from CyberpoliceUA
❗️ «Купити» посвідчення водія: кіберполіція та сервісний центр МВС застерігають про наслідки

🪪 Підроблені посвідчення водія хоч і можуть бути схожі на оригінали, але вони не відображаються у державних реєстрах, застосунку Дія ⚫️ чи в Кабінеті водія.

⚠️ Використання завідомо підробленого документа містить склад злочину, передбаченого ч. 4 ст. 358 Кримінального кодексу України та карається штрафом до п’ятдесяти неоподатковуваних мінімумів доходів громадян або пробаційним наглядом на строк до двох років, або обмеженням волі на той самий строк.

🖥 Водночас, з метою отримання фінансових даних користувачів, шахраї створюють фішингові ресурси з пропозицією продажу нібито справжніх посвідчень водія. У такий спосіб аферисти отримують доступ до електронних гаманців громадян і в подальшому привласнюють гроші потерпілих.

🛡 Головний сервісний центр МВС просить громадян бути відповідальними і допомагати викриттю шахраїв. Якщо ви помітили ознаки шахрайства в інтернеті або стали жертвою кіберзлочину - подайте електронне звернення до кіберполіції за посиланням.

Закликаємо не користуватися послугами шахраїв, чесно здавати іспити та отримувати посвідчення водія у сервісному центрі МВС.

➡️ А щоб не стати жертвою шахраїв під час онлайн-шопінгу, дотримуйтеся порад кіберполіції.

➡️ Отримуйте інформацію про шахрайські схеми та боротьбу з фейками на сайті «Кібер Брама». Проєкт створений Консультативною місією Європейського Союзу в Україні за ініціативи Департаменту кіберполіції Національної поліції України, у партнерстві з громадською організацією МІНЗМІН та компанією Yedynka.

➡️ Окрім цього, ознайомтеся з практичними порадами безпечного користування інтернетом на сайті кіберполіції. Наприклад, як захистити свій гаджет та облікові записи, яким має бути пароль, як безпечно користуватися соцмережами чи здійснити покупки в Інтернеті, як уникнути шкідливого контенту, як розпізнати ворожий фейк тощо.

Користуйтеся всесвітньою мережею безпечно!

Ми онлайн: 👥FB | 🌐Web | 🕊X | ✈️TG
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SPRAVDI
Media is too big
VIEW IN TELEGRAM
🔍 Ботчекер – чудовий спосіб перевірити чатботи на надійність

Будьте пильними: ворог масово підробляє популярні державні чатботи, щоб поширювати дезінформацію або збирати дані про українців.

Візуально відрізнити справжній чатбот від підробки майже неможливо. Проте відсутній чи зайвий символ/літера можуть бути ознакою фейкового бота.

🔗 Саме тому проєкт Dovidka.info створив інструмент для їхньої перевірки.

Як перевірити чатбот через Ботчекер:

- введіть назву або посилання на чатбот і натисніть кнопку пошуку;
- сайт покаже, чи справжній чатбот, і чи має він фейкових клонів;
- якщо бота немає в базі й він видається підозрілим, повідомте про це кіберполіцію.

Бережіть себе, надсилайте інформацію тільки в перевірені ресурси 🇺🇦

Підписатись на Spravdi у WhatsApp
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
ℹ️ «Фінансові шахрайства у кіберпросторі»: дивіться чергову серію проєкту «Кібербезпека.UA»

🫡 Щороку фахівці кіберполіції фіксують тисячі злочинів. Напевно, ви чули про таки схеми шахрайства, як «Дзвінок з банку», «Друг у біді», «Ви виграли приз»?

Ціллю, а часто і жертвами аферистів, є як пересічні громадяни, так і відомі медійні персони. Але навіть якщо ви все ж стали постраждали від дій зловмисників – шанс повернути втрачене є!

Тож, як не стати жертвою шахраїв, а також які актуальні фінансові схеми найнебезпечніші? Відповіді на ці та інші питання ви можете знайти у черговій серії спецпроєкту «Кібербезпека.UA» 👍

➡️ Детальніше – за посиланням на нашому сайті та у відео!

https://cyberpolice.gov.ua/article/finansovi-shaxrajstva-u-kiberprostori---dyvitsya-chergovu-seriyu-proyektu-kiberbezpekaua-6826/
Forwarded from Реальний OSINT
Деякі сайти не дозволяють новим користувачам реєструвати "безкоштовні" електронні адреси, такі як gmail.com або outlook.com. Це особливо актуально, якщо сайт пропонує деякі безкоштовні функції, але з надією перетворити вас на платного клієнта.

Більшість OSINT-практиків воліли б уникати використання "справжньої" робочої електронної пошти для реєстрації на сервісах, тому найпростіше рішення - зареєструвати домен (якщо у вас його ще немає) і налаштувати поштову скриньку з його допомогою. У цій статті ми розглянемо, як виконати це завдання якомога простіше і дешевше.

https://telegra.ph/Stvorennya-profesіjnogo-e-mail-z-mіnіmalnimi-vitratami-05-09


🌐 Реальний OSINT
Схема, якою почали активно користуватися шахраї для отримання доступу до облікових записів Telegram своїх жертв

💬Користувачам месенджеру почали надходити повідомлення від фейкової служби підтримки Telegram про те, що була оформлена заявка на видалення облікового запису. Оскільки сама жертва видаляти обліковий запис не просила, їй пропонують перейти за посиланням, щоб скасувати процедуру.

На сайті з інтерфейсом месенджеру користувач вводить номер телефону і код безпеки. У результаті, шахраї перехоплюють управління акаунтом і отримують доступ до листування та управління каналами, якщо жертва була адміністратором або власником.

❗️Памʼятайте: сторонні особи не можуть запросити видалення облікового запису в Telegram - тільки власник акаунту може зробити це в налаштуваннях месенджеру.
ℹ️ Хакерські атаки та як від них захиститися: рекомендації кіберполіції

⌨️ Хакери, наряду з шахраями, є однією з небезпек сучасного інтернету. Тому для безпечного користування мережею корисно бути обізнаними щодо основних методів кібератак і способів захисту від них.

🖥 Нерідко зловмисники використовують "брутфорс" - метод зламу акаунтів, при якому спеціальна програма здійснює систематичний перебір усіх можливих комбінацій логінів та паролів для пошуку правильного.

🔐 Для захисту слід встановлювати унікальні складні паролі. Також потрібно вмикати двофакторну автентифікацію, де це є технічно можливим.

🌐 Для організацій та установ можуть становити загрозу атаки DDos - тип хакерського нападу, при якому велика кількість запитів одночасно надсилається до цільового сервера, призводячи до перевантаження та відмови в обслуговуванні. Метою таких атак є припинення нормального функціонування сайтів, застосунків та інших ресурсів.

⌨️ Окрім цього, внаслідок зараження комп’ютерним вірусом ваш комп’ютер, смарт-телевізор і навіть автомобіль, можуть стати частиною ботнет-мережі зловмисників. Такі пристрої без відома власників можуть сприяти DDoS-атаці. Щоб запобігти цьому, своєчасно оновлюйте всі пристрої та програмне забезпечення, використовуйте антивірусні програми.

➡️ Детальніше про те, як протидіяти DDoS-атакам на власні ресурси, що слід зробити, щоб не стати жертвою "брутфорсу", та яку відповідальність передбачає Кримінальний кодекс України за такі злочини - читайте на сайті кіберполіції.

https://cyberpolice.gov.ua/article/xakerski-ataky-ta-yak-vid-nyx-zaxystytysya-rekomendacziyi-kiberpolicziyi-7865/
☝️Нагадаємо ще раз, DDoS – тип кібератаки, коли зловмисники намагаються перевантажити ресурс/сервіс, змушуючи його працювати повільно або припинити роботу.

Як захистити власні ресурси від DDoS-атак:
☑️Використовуйте сервіси захисту від подібного типу атак, які можуть допомогти зменшити негативні наслідки атаки.
☑️Налаштуйте geo-фільтри, які не дозволяють здійснювати вхід з IP-адрес визначеної країни або спам-фільтри, для захисту від атак з IP-адрес, що відносяться до потенційно небезпечних локацій.
☑️Збільшить пропускну спроможність мережевого (серверного) обладнання. Ви отримаєте більше часу до збою в роботі ресурсу для реагування на атаку.
☑️Відстежуйте мережевий трафік та звертайте увагу на аномалії при обміні даними. Це дозволить виграти час для блокування фіктивних запитів.
☑️Створіть план аварійного відновлення на випадок успішної DDoS-атаки на вашу систему (подбайте про резервні сервери, можливість використання хмарних сервісів та альтернативних каналів зв’язку тощо).

#кібергігієна
This media is not supported in your browser
VIEW IN TELEGRAM
Інформаційна безпека: як не потрапити в руки ворогу?

Міністерство оборони України
❗️Увага! Шахрайство!

У соціальних мережах поширюється інформація про нібито видачу соціальної допомоги від Червоного Хреста для всіх громадян. Шахраї вказують, що допомога міститиме продукти харчування, ліки, гуманітарний набір та грошові виплати. Для нібито отримання даної допомоги аферисти просять надати особисту інформацію.

Дане повідомлення жодним чином не стосується діяльності Українського Червоного Хреста. Він не здійснює такі виплати!

Будьте уважними! Перевіряйте інформацію на офіційних джерелах, аби не потрапити до рук шахраїв. Поради: https://redcross.org.ua/news/2022/12/41108/
❗️Стара-нова шахрайська схема

📱Абонентам «Київстару» розсилають шахрайські смс про «легкий заробіток» у TikTok. Але зловмисники вдосконалилися: раніше вони здійснювали такі розсилки із закордонних номерів, тепер – з українських.

💬Так, з номеру +380971728465 розсилають повідомлення такого змісту: «Терміново потрібні 100 співробітників для онлайн-роботи з зарплатою від 1000 до 3000 тисяч грн в день. Ви можете брати участь у вільний час. Якщо ви зацікавлені, ви можете звязатися з нами через WhatsApp (додане посилання). Якщо ви надішлете нам повідомлення зараз, ви отримаєте бонус у розмірі 100 гривень. Ми чекаємо на Вас!».

☝️Тож, будьте обачні, не переходьте за сторонніми посиланнями в соцмережах або повідомленнях, які надходять з незнайомих номерів.

#кібергігієна
​​‼️ Увага, бухгалтери! Зловмисники атакують!

🔎 CERT-UA фіксує зростання кількості кібератак на бухгалтерів! Зловмисники з угруповання UAC-0006, що мають на меті викрадення коштів, розсилають листи зі шкідливими файлами на поштові скриньки українських організацій.

🧐 За даними CERT-UA, існує висока ймовірність, що найближчим часом зловмисники активізують шахрайські схеми з використанням систем дистанційного банківського обслуговування.

📢 CERT-UA закликає керівників підприємств вжити термінових заходів для підвищення кібербезпеки автоматизованих робочих місць бухгалтерів, зокрема:

🔻 перевірте комп'ютери на наявність індикаторів компрометації;

🔻 упровадьте необхідні політики та механізми захисту.

👀 Більше інформації на сайті CERT-UA👇
https://cert.gov.ua/article/6279366
💡Зловмисники можуть створювати фейкові ресурси для поширення дезінформації в інтересах країни-агресорки, виманювання конфіденційних даних громадян та привласнення заощаджень громадян.

👮Нагадаємо, що минулого року кіберполіція викрила групу зловмисників, які під час блекаутів створювали фейкові Telegram-боти енергетичної компанії. У такий спосіб вони викрадали облікові записи користувачів і в подальшому використовували їх у шахрайських схемах.

☝️Ознайомитися з графіком планових відключень у відповідному регіоні та списками постачальників за областями України можна на сайті Міністерства енергетики України, а також на сайтах операторів розподільчих мереж.
Афери з діпфейками: кіберполіція застерігає від шахраїв

💵 Кіберполіція застерігає від потрапляння на ґачок однієї з найпоширеніших шахрайських схем – «друг просить у борг». Зазвичай, шахраї привласнюють облікові записи громадян у месенджерах і надсилають їхнім знайомим повідомлення з проханням терміново скинути гроші на підконтрольну картку.

🔗 Однією з модифікацій цієї схеми є розповсюдження фішингових посилань з проханням проголосувати за дитину в конкурсі. У такий спосіб зловмисники намагаються переконати користувачів ввести авторизаційні дані на фейкових ресурсах.

➡️ Водночас, із розвитком технологій, нейромереж та штучного інтелекту, зловмисники почали активно користуватися новими можливостями у своїх схемах.

Діпфейк фішинг – це різновид шахрайства з використанням спеціального програмного забезпечення для створення підробних відео або аудіо. Ці фальшиві матеріали виглядають та звучать майже як справжні і використовуються для того, щоб переконати жертв розкрити особисту інформацію, здійснити фінансові транзакції або надати доступ до корпоративних ресурсів.

Аби захиститися від діпфейк фішингу, дотримуйтеся наступних порад: 👇

🔺 Зателефонуйте другу, який надіслав запит, щоб підтвердити його наміри, за відомим вам номером.

🔺 Запитайте друга про те, що можете знати тільки ви - таке питання відразу викриє шахрая.

🔺 Напишіть спільним друзям у соцмережах і запитайте, чи не отримували вони подібних повідомлень.

🔺 Використовуйте сучасні антивірусні програми та системи захисту від фішингових атак.

Окремо слід зазначити, що діпфейки можуть використовуватися ворогом для проведення ІПсО, тому важливо отримувати та звіряти інформацію з офіційними джерелами та використовувати фактчекінг.

🚫 На дайте зловмисникам себе ошукати!