Forwarded from SecurityLab.ru
Мошенники снова играют на желании подзаработать: жителям России предлагают удалённую работу «модератором OnlyFans» с оплатой в 10 000₽ в неделю. Всё, что нужно — пройти «верификацию» через фейковое приложение и заплатить символический рубль. На деле — это троян, перехватывающий СМС от банков.
Приложение якобы скачивается с Google Play, но ведёт на сайт only-fans[.]in. Вместо работы — шпион на Android, который собирает данные карты, выводит деньги, оформляет кредит. За первое полугодие 2025 одна группа обманула 93 человека и похитила 869 000₽. В схеме — подставные Telegram-аккаунты с премиумами и деловыми аватарками.
Удалёнка, где вы — только цель. Высокая зарплата, минимум требований, «нужен Android 7+» — набор флажков, по которым вычисляется скам. F6 советует: не кликайте по мечтам.
#OnlyFans #удалёнка #мошенничество
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Работа мечты: модератор OnlyFans за 1₽… и кредит на 100 тысяч в подарок
У вас Android и карта под рукой? Тогда вы идеальная жертва новой схемы.
👍1
Разрабы популярного фитнес-приложения Fitify обещали пользователям надёжное сквозное шифрование и всестороннюю защиту, но их файлы почему-то хранили не на собственном сервере, а в открытой папке Google Drive. В результате в открытый доступ "утекли" 373 тысячи файлов, включая 138 тысяч фотографий, которые пользователи сохраняли, чтобы отслеживать свой прогресс.
Чему нас учит эта история? Наверное, тому, что даже именитым разрабам с огромной аудиторией не стоит доверять то, что вы по каким-то причинам не готовы прямо сейчас запостить в соцсети.
Чему нас учит эта история? Наверное, тому, что даже именитым разрабам с огромной аудиторией не стоит доверять то, что вы по каким-то причинам не готовы прямо сейчас запостить в соцсети.
4PDA - Новости мира мобильных устройств
Из фитнес-приложения Fitify слили 138 тысяч личных фото пользователей - 4PDA
Если код за вас пишет ИИ, с чего вдруг вы уверены, что этот код безопасен? Что, если злые хацкеры заранее пропишут в публичном репозитории фейковые зависимости от сторонних библиотек, а уже в них внедрят что-то вредоносное и тупо подождут, когда ИИ начнёт ссылаться на заражённые файлы? Вы ж этого даже не заметите. Или заметите?
SecurityLab.ru
Вирус без хакера, троян без кода — Slopsquatting захватывает мир вайб-кодинга
Разработчик просто следовал подсказкам ИИ — и попал в киберловушку.
Когда вы пытаетесь зайти на какой-то сайт, ваш браузер связывается с DNS-сервером (
Для большей конфиденциальности и безопасности запросы к DNS-серверу могут передаваться по зашифрованному HTTPS-каналу, а сам DNS-сервер может блокировать запросы к некоторым сайтам (например, к рекламным сетям), тем самым блокируя загрузку нежелательного контента.
Domain Name System, то есть система доменных имён) и сообщает ему нужный URL-адрес, а тот в свою очередь присылает в ответ IP-адрес нужного вам сайта. Для большей конфиденциальности и безопасности запросы к DNS-серверу могут передаваться по зашифрованному HTTPS-каналу, а сам DNS-сервер может блокировать запросы к некоторым сайтам (например, к рекламным сетям), тем самым блокируя загрузку нежелательного контента.
AdGuard
ТехТок №4. Рассказываем об основах DNS-фильтрации и DNS-приватности
В этом выпуске ТехТока мы освещаем базовые принципы работы DNS-фильтрации и DNS-приватности.
🔥3👍1
Forwarded from infosec
• Рассказывая родителям и друзьям о том, что "не надо отвечать на звонки с незнакомых номеров и устанавливать на телефон приложения из неизвестных источников", мы порой забываем о собственной безопасности.
• На хабре есть очень хороший и подробный разбор схемы, когда соискателям направляют заманчивое предложение о работе и ссылку для прохождения тестового задания. Если перейти по такой ссылке и запустить требуемый файл, то вы заражаете свое устройство целым зоопарком вредоносов.
• Кстати, схема очень актуальна и проста в своей реализации. Так что будьте внимательны, берегите себя и свои данные:
➡️ https://habr.com/ru/articles/928026/
#СИ #Фишинг
• На хабре есть очень хороший и подробный разбор схемы, когда соискателям направляют заманчивое предложение о работе и ссылку для прохождения тестового задания. Если перейти по такой ссылке и запустить требуемый файл, то вы заражаете свое устройство целым зоопарком вредоносов.
• Кстати, схема очень актуальна и проста в своей реализации. Так что будьте внимательны, берегите себя и свои данные:
#СИ #Фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Rozetked (Кай Ленг)
This media is not supported in your browser
VIEW IN TELEGRAM
Рубрика «Гении с Reddit»
Один из пользователей смог запустить ChatGPT на древнем графическом калькуляторе от Texas Instruments 2004 года выпуска, чтобы решать примеры про Васю, купившего много яблок.
Калькулятор показывает не только ответ, но и весь процесс решения.
💼 Rozetked | Подписаться
Один из пользователей смог запустить ChatGPT на древнем графическом калькуляторе от Texas Instruments 2004 года выпуска, чтобы решать примеры про Васю, купившего много яблок.
Калькулятор показывает не только ответ, но и весь процесс решения.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
Forwarded from CodeCamp
В России теперь будут штрафовать за поиск в Google — Госдума в третьем чтении приняла закон, который наказывает поиск запрещённых экстремистских материалов. А иначе — штраф 5к рублей.
Что ещё хуже, ввели штрафы за рекламу VPN — аж до полумиллиона рублей. Раньше VPN было просто запрещено рекламировать, без явного наказания.
Пу пу пууу💀
Что ещё хуже, ввели штрафы за рекламу VPN — аж до полумиллиона рублей. Раньше VPN было просто запрещено рекламировать, без явного наказания.
Пу пу пууу
Please open Telegram to view this post
VIEW IN TELEGRAM
😨2
Forwarded from Rozetked (Кай Ленг)
День прошёл, а новых запретов не было? Тогда Госдума идёт к вам
Госдума приняла закон о блокировке фильмов, нарушающих традиционные ценности РФ. Владельцы онлайн-кинотеатров обязаны в течение суток после письма счастья из РКН удалить такой фильм со своих площадок. Сделать это также придётся, если фильму было отказано в выдаче прокатного удостоверения.
Закон затронет не только стриминговые сервисы, но и владельцев страниц в соцсетях с более чем 500 тысячами посетителей в сутки.
rozetked.me/news/40513
Госдума приняла закон о блокировке фильмов, нарушающих традиционные ценности РФ. Владельцы онлайн-кинотеатров обязаны в течение суток после письма счастья из РКН удалить такой фильм со своих площадок. Сделать это также придётся, если фильму было отказано в выдаче прокатного удостоверения.
Закон затронет не только стриминговые сервисы, но и владельцев страниц в соцсетях с более чем 500 тысячами посетителей в сутки.
rozetked.me/news/40513
😭1
Чувак с r/windows умудрился портировать
WindowsXP прямо в браузер. Это не полноценная ОС в браузере, а тупо эмуляция win32.run. Но ностальгия так и прёт!Reddit
From the windows community on Reddit: Windows XP in the browser, with a File System, Programs, XP-style File Picker and Saver dialogs…
Explore this post and more from the windows community
🤯3
Forwarded from Lifegoodd
Media is too big
VIEW IN TELEGRAM
В сообщество KDE скинули демонстрацию нынешнего состояния Plasma Bigscreen. Нормально. Подробности вот тут.
Telegram
Новости KDE
📺 Plasma Bigscreen получила второй шанс
Plasma Bigscreen — это графическая среда от KDE для умных телевизоров. Помимо специализированного «лаунчера», в состав входят веб-браузер и медиапроигрыватель, адаптированные для управления пультом.
Plasma Bigscreen…
Plasma Bigscreen — это графическая среда от KDE для умных телевизоров. Помимо специализированного «лаунчера», в состав входят веб-браузер и медиапроигрыватель, адаптированные для управления пультом.
Plasma Bigscreen…
Forwarded from CodeCamp
This media is not supported in your browser
VIEW IN TELEGRAM
Продолжаем учить программирование по видеоиграм — сегодня у нас на обед платформа Codingame.
Это сборник мини-игр, которые придется решать с помощью кода. На выбор аж 25 языков, возможность отслеживать собственный прогресс и разные уровни сложности, зависящие от вашего опыта.
Это бесплатно
Это сборник мини-игр, которые придется решать с помощью кода. На выбор аж 25 языков, возможность отслеживать собственный прогресс и разные уровни сложности, зависящие от вашего опыта.
Это бесплатно
Разрабы Proton бахнули свой ИИ, который они сами называют первым ИИ с упором на конфиденциальность. Открытый код, никаких логово и обязательной регистрации. Обещают провести сторонний аудит безопасности и не брать дополнительную плату.
У чём подвох? В том что у нс Lumo, как и большинство продуктов Proton, работать не будет. А жаль...
У чём подвох? В том что у нс Lumo, как и большинство продуктов Proton, работать не будет. А жаль...
Proton
Introducing Lumo: AI where every conversation is confidential | Proton
Lumo gives you the power to solve problems big and small, while keeping your personal data confidential. Try it now.
Чуваки из DuckDuckGo слегка обновили интерефейс своих браузеров. Кнопки стали чуть тоньше, и некоторые из них слегка переехали (но прям слегка). Браузер стал выглядеть слегка почище, но ничего глобального как будто не произошло.
Версии под Linux всё ещё нет, и она вряд ли когда-нибудь появится. Но DuclDuckGo — это всё ещё одно из самых важных приложений, которое вы можете установить на свой смартфон. Чего ждём?
Версии под Linux всё ещё нет, и она вряд ли когда-нибудь появится. Но DuclDuckGo — это всё ещё одно из самых важных приложений, которое вы можете установить на свой смартфон. Чего ждём?
Spread Privacy
The DuckDuckGo Browser: Fresh New Look, Same Great Protections, AI Optional
Redesigned icons, a softer interface, a fresh color palette, and interactive elements highlight DuckDuckGo protections
Forwarded from AdGuard [RU]
🌐 Что такое DNS-серверы Google и Cloudflare и чем они отличаются от AdGuard DNS?
Google DNS и Cloudflare DNS — это публичные DNS-серверы, которые вы можете использовать вместо стандартных серверов, предоставляемых вашим интернет-провайдером. Оба предлагают улучшенную скорость и безопасность
AdGuard DNS — это публичный DNS-сервер, предлагающий не только улучшенную скорость, но и дополнительные возможности по блокировке рекламы и защиты конфиденциальности
Google DNS:
📡 Адреса: 8.8.8.8 и 8.8.4.4
✅ Преимущества: стабилен, известен своей высокой скоростью. Подходит для большинства пользователей, если вам нужно стабильное интернет-соединение
⚠️ Минусы: Google может собирать информацию о вашем трафике, что не всем нравится с точки зрения конфиденциальности
Cloudflare DNS:
📡 Адреса: 1.1.1.1 и 1.0.0.1
✅ Преимущества: максимальная конфиденциальность, нацелен на защиту данных. Обещает не собирать информацию о ваших запросах
⚠️ Минусы: иногда может быть не таким стабильным, как Google, но для большинства пользователей это не критично
AdGuard DNS:
📡 Адреса: 94.140.14.14 и 94.140.15.15
✅ Преимущества: автоматическая блокировка рекламы, всплывающих окон, трекеров и вредоносных сайтов. Высокая конфиденциальность — в отличие от Google DNS, AdGuard DNS не собирает данные о вашем трафике. Низкая задержка и высокая скорость. А также серверы AdGuard DNS блокируют доступ к опасным веб-сайтам, пытающимся выкрасть ваши личные данные (фишинг)
⚠️ Минусы: количество серверов не такое обширное, как у Google или Cloudflare
🤔 Как DNS влияет на вашу скорость интернета?
Если ваш текущий DNS-сервер перегружен или расположен слишком далеко, вы заметите, что сайты загружаются медленно. С помощью правильно подобранного DNS-сервера страницы будут открываться быстрее.
🔑 Как настроить DNS? Вы можете изменить DNS-сервер в настройках вашего устройства, чтобы ускорить интернет-соединение и повысить безопасность.
Google DNS и Cloudflare DNS — это публичные DNS-серверы, которые вы можете использовать вместо стандартных серверов, предоставляемых вашим интернет-провайдером. Оба предлагают улучшенную скорость и безопасность
AdGuard DNS — это публичный DNS-сервер, предлагающий не только улучшенную скорость, но и дополнительные возможности по блокировке рекламы и защиты конфиденциальности
Google DNS:
📡 Адреса: 8.8.8.8 и 8.8.4.4
✅ Преимущества: стабилен, известен своей высокой скоростью. Подходит для большинства пользователей, если вам нужно стабильное интернет-соединение
⚠️ Минусы: Google может собирать информацию о вашем трафике, что не всем нравится с точки зрения конфиденциальности
Cloudflare DNS:
📡 Адреса: 1.1.1.1 и 1.0.0.1
✅ Преимущества: максимальная конфиденциальность, нацелен на защиту данных. Обещает не собирать информацию о ваших запросах
⚠️ Минусы: иногда может быть не таким стабильным, как Google, но для большинства пользователей это не критично
AdGuard DNS:
📡 Адреса: 94.140.14.14 и 94.140.15.15
✅ Преимущества: автоматическая блокировка рекламы, всплывающих окон, трекеров и вредоносных сайтов. Высокая конфиденциальность — в отличие от Google DNS, AdGuard DNS не собирает данные о вашем трафике. Низкая задержка и высокая скорость. А также серверы AdGuard DNS блокируют доступ к опасным веб-сайтам, пытающимся выкрасть ваши личные данные (фишинг)
⚠️ Минусы: количество серверов не такое обширное, как у Google или Cloudflare
🤔 Как DNS влияет на вашу скорость интернета?
Если ваш текущий DNS-сервер перегружен или расположен слишком далеко, вы заметите, что сайты загружаются медленно. С помощью правильно подобранного DNS-сервера страницы будут открываться быстрее.
🔑 Как настроить DNS? Вы можете изменить DNS-сервер в настройках вашего устройства, чтобы ускорить интернет-соединение и повысить безопасность.
Подключитесь к публичному серверу AdGuard DNS
Бесплатно защитите себя от рекламы, трекинга и мошеннической деятельности. AdGuard DNS быстро настраивается, а ещё его можно использовать на любом устройстве и любой платформе.
👍1
Forwarded from SecurityLab.ru
Шадаев объяснил Путину про штрафы за VPN: "Рядовые граждане могут спать спокойно"
Глава Минцифры выступил на совещании с разъяснениями по новому закону о штрафах за поиск экстремистских материалов и рекламу VPN. Судя по тому, что президент лично попросил растолковать, как это будет работать на практике, вопросы есть не только у простых смертных. Шадаев заверил — никого случайно штрафовать не будут.
По словам министра, накажут только тех, кто специально ищет запрещёнку из реестра Минюста, зная что она запрещённая. То есть нужно доказать умысел и осведомлённость одновременно. "Рядовые граждане могут чувствовать себя спокойно", — заверил Шадаев. 5500 материалов в реестре учить наизусть не придётся — если не знал, что материал экстремистский, отвечать не будешь.
Главное теперь посмотреть, как закон заработает в реальности. Министр говорит успокаивающие слова, но судебная практика может оказаться суровее теории. Особенно когда дело дойдёт до первых прецедентов.
#VPN #экстремизм #штрафы #Минцифры
@SecLabNews
Глава Минцифры выступил на совещании с разъяснениями по новому закону о штрафах за поиск экстремистских материалов и рекламу VPN. Судя по тому, что президент лично попросил растолковать, как это будет работать на практике, вопросы есть не только у простых смертных. Шадаев заверил — никого случайно штрафовать не будут.
По словам министра, накажут только тех, кто специально ищет запрещёнку из реестра Минюста, зная что она запрещённая. То есть нужно доказать умысел и осведомлённость одновременно. "Рядовые граждане могут чувствовать себя спокойно", — заверил Шадаев. 5500 материалов в реестре учить наизусть не придётся — если не знал, что материал экстремистский, отвечать не будешь.
Главное теперь посмотреть, как закон заработает в реальности. Министр говорит успокаивающие слова, но судебная практика может оказаться суровее теории. Особенно когда дело дойдёт до первых прецедентов.
#VPN #экстремизм #штрафы #Минцифры
@SecLabNews
SecurityLab.ru
«Не знали — не виноваты»: Минцифры объяснило, как будут штрафовать за поиск экстремизма
Реестр, VPN и умысел: 3 вещи, которые теперь лучше не пересекать.
🤔1
ИИ намного умнее и талантливее вас. ИИ привлекательнее и общительнее. ИИ ничего не боится и не стесняется. Так почему бы не слиться с ИИ и не стать лучшей версией себя?
Короче, в App Store нашли соцсеть, весь контент в которой сгенерирован с помощью ИИ. Всё это — настоящие люди, но ничего из того, что там опубликовано, не происходило с ними в реальности. Жуть? Возможно. Но чем это отличается от тонны фильтров и украшательств, которыми ещё пару лет назад грешили запрещённые соцсети?
Короче, в App Store нашли соцсеть, весь контент в которой сгенерирован с помощью ИИ. Всё это — настоящие люди, но ничего из того, что там опубликовано, не происходило с ними в реальности. Жуть? Возможно. Но чем это отличается от тонны фильтров и украшательств, которыми ещё пару лет назад грешили запрещённые соцсети?
Reddit
From the Popular_Science_Ru community on Reddit: Создана первая соцсеть, в которой есть ТОЛЬКО ИИ-видео - Social AI Video
Explore this post and more from the Popular_Science_Ru community
Forwarded from Rozetked (Роман Пискун)
Brutal Legend раздают бесплатно — в память об Оззи Осборне
Раздачу на платформе itch.io запустила студия Double Fine. Предложение актуально в течение 666 минут — до 13:05 по МСК. Есть версии для Windows, macOS и Linux. Чтобы забрать игру, нужно создать аккаунт на itch.io.
Экшен вышел в 2009 году (в 2013-ом на ПК) и получил преимущественно положительные отзывы от игроков. Главного героя озвучил Джек Блэк, а Оззи Осборн получил небольшое камео.
Забрать можно здесь.
💼 Rozetked | Подписаться
Раздачу на платформе itch.io запустила студия Double Fine. Предложение актуально в течение 666 минут — до 13:05 по МСК. Есть версии для Windows, macOS и Linux. Чтобы забрать игру, нужно создать аккаунт на itch.io.
Экшен вышел в 2009 году (в 2013-ом на ПК) и получил преимущественно положительные отзывы от игроков. Главного героя озвучил Джек Блэк, а Оззи Осборн получил небольшое камео.
Забрать можно здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
Паритесь по поводу безопасности вашей операционной системы и сохранности деликатных данных? Вот несколько базовых советов по настройки ОС Linux, следуя которым вы существенно повысите её защищённость.
• Дзен
• ВКонтакте
• Blogspot
• Vivaldi Blogs
• Дзен
• ВКонтакте
• Blogspot
• Vivaldi Blogs
Дзен | Статьи
9 способов повысить безопасность данных в ОС Linux
Статья автора «Semёnov» в Дзене ✍: Паритесь по поводу безопасности вашей операционной системы и сохранности деликатных данных?
Чем опасны Google Формы?
Через Google Формы проводят опросы и регистрируются на мероприятия. Это удобный и понятный сервис, за которым стоит максимально известная компания. Он по определению должен быть надёжным и безопасным. Но в этом то и прикол: ссылки на Google Формы легко обходят почтовые фильтры, а сам сайт, на котором вы читаете документ, считается полностью безопасным. Это ж сайт гугла!
Вывод: не тупите и не вводите свои данные где попало! Замочек в адресной строке уже ничего не гарантирует!
Через Google Формы проводят опросы и регистрируются на мероприятия. Это удобный и понятный сервис, за которым стоит максимально известная компания. Он по определению должен быть надёжным и безопасным. Но в этом то и прикол: ссылки на Google Формы легко обходят почтовые фильтры, а сам сайт, на котором вы читаете документ, считается полностью безопасным. Это ж сайт гугла!
Вывод: не тупите и не вводите свои данные где попало! Замочек в адресной строке уже ничего не гарантирует!
Блог Касперского
Как защититься от мошенничества в Google Формах
Рассказываем про свежий пример мошенничества в Google Формах и способ, как полностью избавиться от него.