3 из 10 попыток мошенничества в крупных ритейлерах — это ИИ-боты с дипфейком. Они звонят в поддержку, требуют возврат денег за несуществующие заказы и крадут тысячи долларов за атаку. Один крупный ритейлер получает 1000+ таких звонков в день. А на соцсетях — фейковые селебрити рекламируют несуществующие товары.
Почему это важно: Дипфейк стал дешёвым оружием: 3 секунды аудио — и голос твоей мамы клонирован с точностью 85%. Звонок от "CEO" с просьбой перевести деньги может быть фейком. 77% жертв потеряли деньги, поверив голосовому клону.
Что делать прямо сейчас:
#Дипфейк #ИИМошенничество #ГолосовойКлон #Защита #ЦифроваяБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
Глобальное мошенничество немного снизилось, но "продвинутые" атаки взлетели на 180%. Хакеры комбинируют синтетические личности (созданные ИИ), дипфейки, подмену устройств и многоканальные манипуляции. Мальдивы — +2100% дипфейк-атак за год, Малайзия — +197% мошенничества с идентификацией.
Почему это важно: Простые схемы уходят в прошлое. Теперь киберпреступники используют "коктейль" из нескольких техник одновременно — это почти невозможно обнаружить традиционными методами. Половина всех случаев мошенничества уже использует ИИ.
Что делать прямо сейчас:
#СинтетическиеЛичности #ИИМошенничество #Банки #ЦифроваяГигиена #Киберзащита
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1
Сегодня Подготовил для вас
🛡 10 НЕОЧЕВИДНЫХ И ДЕЙСТВИТЕЛЬНО ПОЛЕЗНЫХ ПРАВИЛ КИБЕРБЕЗОПАСНОСТИ, КОТОРЫЕ СПАСУТ ТВОИ ДАННЫЕ
Забудь про "не открывай подозрительные ссылки" — это знают все. Вот что действительно важно, но об этом мало кто говорит:
1.📸 Прикрывай веб-камеру даже на выключенном устройстве
Вредонос может включить камеру без индикатора. Стикер или шторка — твой друг. Цукерберг заклеивает — и ты заклеивай.
2.🗑 Удаляй метаданные из фото перед публикацией
Каждое фото содержит GPS-координаты, модель телефона, дату. Используй приложения типа Scrambled Exif или встроенные настройки "Удалить геолокацию".
3.🔄 Перезагружай смартфон каждые 2-3 дня
Большинство простых шпионских программ работают только в оперативной памяти. Перезагрузка их убивает. Простая привычка — мощная защита.
4.🌐 Проверяй URL перед кликом: зажми ссылку пальцем
На мобильном зажми ссылку — увидишь реальный адрес. Часто текст "google.com" ведёт на go0gle.com или goog1e.com. Проверяй ДО клика.
5.📱 Отключай Bluetooth и NFC, когда не пользуешься
Через них можно взломать телефон на расстоянии до 10 метров. В метро, аэропорту, кафе — выключай. Батарея ещё и дольше продержится.
6.🔐 Создавай фальшивые ответы на секретные вопросы
"Девичья фамилия матери" легко найти в соцсетях. Вместо правды пиши случайные слова и храни их в менеджере паролей. "Кличка первого питомца? — Квантовая_Запутанность_42"
7.💳 Фотографируй чеки и удаляй оригиналы
На чеках видны последние цифры карты, иногда полный номер. Если нужен чек — сфотографируй и выброси бумагу. Не храни их в кошельке.
8. 📧 Используй алиасы email для каждого сервиса
Gmail: твойmail+netflix@gmail.com, твойmail+amazon@gmail.com. Так ты узнаешь, кто слил твою почту, когда придёт спам. Плюс легко блокировать утечки.
9.🚫 Выходи из аккаунтов на чужих устройствах через "Активные сеансы"
Залогинился на чужом ПК и забыл выйти? Зайди в настройки Google/Apple/VK → "Безопасность" → "Активные сеансы" → "Завершить все сеансы". Спасёт от взлома.
10. 🕵️ Регулярно гугли сам себя
Раз в месяц ищи своё имя + город + телефон в поисковиках и на специальных сайтах типа have i been pwned. Узнаешь об утечках раньше мошенников.
💡 Бонус-правило: Никогда не используй публичный Wi-Fi для банковских операций, даже через VPN. 4G безопаснее.
🎯 Сохрани этот пост — перечитывай раз в месяц и внедряй правила по одному. Безопасность — это не разовая акция, а образ жизни.
💬 Какое правило удивило больше всего? Пиши в комментах!
#ИнфоБез #КибербезопасностьДляВсех #ЦифроваяГигиена
#ЛайфхакиБезопасности #ЗащитаДанных #ПриватностьОнлайн
#БезопасныйИнтернет #ИнфоБезопасность #КиберГрамотность #ЗащитиСебя
Забудь про "не открывай подозрительные ссылки" — это знают все. Вот что действительно важно, но об этом мало кто говорит:
1.
Вредонос может включить камеру без индикатора. Стикер или шторка — твой друг. Цукерберг заклеивает — и ты заклеивай.
2.
Каждое фото содержит GPS-координаты, модель телефона, дату. Используй приложения типа Scrambled Exif или встроенные настройки "Удалить геолокацию".
3.
Большинство простых шпионских программ работают только в оперативной памяти. Перезагрузка их убивает. Простая привычка — мощная защита.
4.
На мобильном зажми ссылку — увидишь реальный адрес. Часто текст "google.com" ведёт на go0gle.com или goog1e.com. Проверяй ДО клика.
5.
Через них можно взломать телефон на расстоянии до 10 метров. В метро, аэропорту, кафе — выключай. Батарея ещё и дольше продержится.
6.
"Девичья фамилия матери" легко найти в соцсетях. Вместо правды пиши случайные слова и храни их в менеджере паролей. "Кличка первого питомца? — Квантовая_Запутанность_42"
7.
На чеках видны последние цифры карты, иногда полный номер. Если нужен чек — сфотографируй и выброси бумагу. Не храни их в кошельке.
8. 📧 Используй алиасы email для каждого сервиса
Gmail: твойmail+netflix@gmail.com, твойmail+amazon@gmail.com. Так ты узнаешь, кто слил твою почту, когда придёт спам. Плюс легко блокировать утечки.
9.
Залогинился на чужом ПК и забыл выйти? Зайди в настройки Google/Apple/VK → "Безопасность" → "Активные сеансы" → "Завершить все сеансы". Спасёт от взлома.
10. 🕵️ Регулярно гугли сам себя
Раз в месяц ищи своё имя + город + телефон в поисковиках и на специальных сайтах типа have i been pwned. Узнаешь об утечках раньше мошенников.
#ИнфоБез #КибербезопасностьДляВсех #ЦифроваяГигиена
#ЛайфхакиБезопасности #ЗащитаДанных #ПриватностьОнлайн
#БезопасныйИнтернет #ИнфоБезопасность #КиберГрамотность #ЗащитиСебя
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤37👍16🔥3🤯1
Премьера состоялась! Ролик вышел!
https://www.youtube.com/watch?v=HyuDanRUA9U
Ролик доступен к просмотру!
Благодарю за поддержку! За то, что пришли и поддержали!
Кому нравится то, что я делаю, пожалуйста, поставьте лайк под видео, давайте снова соберем огромные охваты :)
Также можете написать развернутый комментарий: как относитесь к роблокс вы, как вы считаете заблокируют ли его в двустороннем порядке ( именно если разрабы роблокса ограничат доступ для россиян )
Такой исход также возможен.
Делитесь мыслями, общайтесь, всем спасибо за поддержку еще раз!
Продуктивного вам дня!
https://www.youtube.com/watch?v=HyuDanRUA9U
Ролик доступен к просмотру!
Благодарю за поддержку! За то, что пришли и поддержали!
Кому нравится то, что я делаю, пожалуйста, поставьте лайк под видео, давайте снова соберем огромные охваты :)
Также можете написать развернутый комментарий: как относитесь к роблокс вы, как вы считаете заблокируют ли его в двустороннем порядке ( именно если разрабы роблокса ограничат доступ для россиян )
Такой исход также возможен.
Делитесь мыслями, общайтесь, всем спасибо за поддержку еще раз!
Продуктивного вам дня!
YouTube
В РОССИИ ЗАБЛОКИРОВАЛИ ROBLOX: Почему VPN не поможет и что делать теперь? Технический разбор
В России наблюдаются массовые проблемы с доступом к игровой платформе Роблокс. Блокировка Roblox — это не просто ограничение доступа к детской игре, это прецедент использования ТСПУ и DPI для фильтрации сложнейшей облачной инфраструктуры. В этом видео мы…
🔥12👍3❤2🗿1
📅 ХРОНОЛОГИЯ АТАКИ
Февраль 2024, Гонконг
Сотрудник финансового отдела глобальной инжиниринговой компании Arup получает приглашение на видеоконференцию Zoom от "финансового директора".
На видеозвонке присутствовали CFO компании и несколько топ-менеджеров. Все выглядели и звучали абсолютно естественно. Они обсуждали конфиденциальную финансовую операцию и попросили сотрудника срочно провести 15 транзакций.
Проблема: Все участники звонка были дипфейками, созданными с помощью ИИ.
Сотрудник выполнил 15 переводов на общую сумму $25,000,000 на счета в Гонконге.
Подготовка (за несколько недель до атаки):
Хакеры собрали публичные видео и аудиозаписи руководителей Arup
Использовали технологии deepfake для создания цифровых двойников
Изучили внутренние процедуры компании через социальную инженерию
Исполнение:
Отправка легитимного приглашения на Zoom от "взломанного" email CFO
Проведение видеоконференции в реальном времени с множественными дипфейками
Использование срочности и авторитета для подавления критического мышления
Эксфильтрация:
Деньги переведены на 5 банковских счетов в Гонконге
Средства моментально выведены через криптовалюту
Преступники растворились без следа
Исполнители: Организованная киберпреступная группа (предположительно из Юго-Восточной Азии)
Жертва: Сотрудник финансового отдела Arup, Гонконг
Конечный бенефициар: Неизвестен (расследование продолжается)
Инструменты:
ПО для real-time дипфейков
Взломанные корпоративные email-аккаунты
Сеть мулов для отмывания денег
Отсутствие верификации вне видеозвонка — не перезвонил на известные номера
Доверие к визуальной картинке — "Я же вижу своих коллег!"
Нет процедуры multi-approval для крупных сумм
Срочность подавила здравый смысл — "надо сделать сейчас"
Отсутствие тренингов по дипфейк-угрозам у персонала
Прямые потери: $25 млн (частично возмещены страховкой)
Репутационный ущерб: Инцидент попал в мировые СМИ
Операционные издержки: Внедрение новых протоколов безопасности
Юридические последствия: Расследование полиции Гонконга (продолжается)
Глобальный эффект: Сигнал всем компаниям о новой угрозе
Rob Greig, CIO Arup:
"Количество и изощрённость атак резко выросли. Я сам попробовал создать дипфейк себя — это заняло 45 минут с открытым ПО. Результат был не идеален, но пугающе убедителен."
Полиция Гонконга:
"Это был высокотехнологичный обман с использованием технологии deepfake для имитации голоса. В видеоконференции участвовало несколько человек, все — дипфейки."
Любой финансовый запрос свыше $10,000 требует подтверждения по отдельному каналу связи (личный звонок на известный номер, физическая встреча). Даже если видишь босса на видео — перезвони.
Договорись с финансовой командой об уникальном кодовом слове, которое используется только для критических операций. Дипфейк его не знает.
Никакая сумма свыше определённого порога не должна уходить по указанию одного человека, даже CEO. Минимум 2-3 подписи из разных департаментов.
Раз в квартал показывай сотрудникам примеры атак, учи проверять микропризнаки (неестественное мигание, рассинхрон губ и звука, странное освещение).
Чем больше видео/аудио топ-менеджеров в открытом доступе, тем легче создать дипфейк. Ограничь публичные выступления или используй watermarking.
Эта атака — не исключение, а новая норма. Сохрани этот разбор и покажи CFO, финдиректору, бухгалтеру твоей компании. Лучше потратить 10 минут на изучение, чем потерять миллионы.
Отправь это коллегам из финансового отдела — они в зоне максимального риска!
#РазборИнцидента #Arup #Дипфейк #Кибератака #ФинансовоеМошенничество #КейсИзПрактики
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17❤2👍2
Новая рубрика на канале, разбор инцидентов - в коротком лаконичном формате будем разбирать инциденты из мировой практики хакерских атак, утечек и всего остального
❤20👍8
Вам он понравится.
Многие мои зрители сообщают о том, что в регионах везде введены белые списки, где то частично, где то полностью, по времени это бывает как на постоянной основе, так и не на постоянной, а только в определенные временные промежутки.
Специально для вас возьму 7 САМЫХ ПОПУЛЯРНЫХ протоколов защиты связи, развертываемых на собственном сервере, разберем каждый, его плюсы, минусы, устойчивость к Белым спискам, чтобы каждый мог сделать вывод о том, что безопасно, какие у каждого из протоколов недостатки и преимущества, и чем по итогу пользоваться зависит конечно только от вас, я лишь проинформирую с технической точки зрения о видах, защите информации, и устойчивости к блокировкам
Видео будет сугубо техническим, без политики и нытья, только материал который сможет поспособствовать вашей адаптации к текущим реалиям.
СПОЙЛЕР: все не так однозначно как кажется, ставь реакцию
Поэтому настоятельно прошу подписчиков телеграм канала - вы элита, которые подписались на мой телеграм канал, - поддержать видеоролик лайком, и продвинуть в алгоритмике ютуба, досмотрев видео до конца, вы мне очень поможете, я очень старался, спасибо вам!
Пойду делать ролик, всем продуктивного дня!
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍60❤11🔥9
Разобрал 7 протоколов и выяснил, какие из них способны работать в условиях белых списков. Спойлер: WireGuard и OpenVPN — нет.
В видео — только техническая часть: архитектура, сигнатуры трафика, CDN-проксирование, типичные ошибки настройки.
17 минут концентрированной информации без воды.
Очень прошу телеграм-элиту поддержать видеоролик лайком, вы не пожалеете и контент будет более качественный, также досмотрите видео до конца!
Спасибо вам! За поддержку и за то что дождались!
Ссылка на ролик - https://www.youtube.com/watch?v=xmqvc-YegMA
Вопрос к тем, кто досмотрел: как думаете, через сколько месяцев CDN-проксирование тоже перестанет работать? И перестанет ли вообще?
Пишите в комментариях, какой протокол используете сейчас — интересно посмотреть на реальную статистику. Особенно интересно услышать тех, кто пользуется VLESS+Reality.
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все
Технический разбор VPN-протоколов и принципов работы систем фильтрации трафика. В этом видео подробно объясняю архитектуру семи популярных протоколов защищённой связи: OpenVPN, WireGuard, IKEv2/IPsec, Shadowsocks, VLESS+Reality, Trojan и L2TP. Разбираем,…
1🔥42👍13❤6👏2
Google выпустил декабрьское обновление безопасности для Android, исправив 107 уязвимостей. Две из них — CVE-2025-48633 и CVE-2025-48572 — уже активно эксплуатировались в целевых атаках. Это второе по величине количество патчей за весь 2025 год.
Почему это важно:
Эти zero-day позволяли красть данные и получать полный контроль над устройством. Если у тебя Android 13-16 и ты не обновился — ты под ударом.
Что делать прямо сейчас:
#Android #Google #ZeroDay #Патч #Обновление #КиберБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥4❤1😍1
🕵️ Популярные браузерные расширения с 4.3 млн установок превратили в шпионское ПО
Группа ShadyPanda 7 лет вела кампанию через браузерные расширения. 5 легитимных расширений были обновлены в 2024 году и стали вредоносными — собрали 300,000 новых установок. Они профилируют пользователей, читают cookies, создают уникальные ID и выполняют скрытые команды.
Почему это важно:⚡️ Расширение, которым ты пользуешься годами, может в один день стать троянцем после "безобидного обновления". Оно видит ВСЁ: пароли, переписку, банковские данные. А ты даже не узнаешь об этом.
Что делать прямо сейчас:
✅ Открой список расширений в браузере и удали все, что не используешь активно
✅ Проверь отзывы на оставшиеся расширения — особенно новые негативные
✅ Отключи автообновление расширений и обновляй их вручную после проверки
✅ Используй менеджер паролей вместо сохранения в браузере — расширения их не достанут
💬 Поделись с друзьями — у каждого есть "безопасные" расширения, которые таковыми не являются!
#БраузерныеРасширения #Шпионаж #Chrome #Firefox #Безопасность #Вредонос
Группа ShadyPanda 7 лет вела кампанию через браузерные расширения. 5 легитимных расширений были обновлены в 2024 году и стали вредоносными — собрали 300,000 новых установок. Они профилируют пользователей, читают cookies, создают уникальные ID и выполняют скрытые команды.
Почему это важно:
Что делать прямо сейчас:
#БраузерныеРасширения #Шпионаж #Chrome #Firefox #Безопасность #Вредонос
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍17❤10🔥4
Свежий отчёт 2025 State of AI Data Security: компании массово внедряют ИИ, но не знают, к чему он получает доступ. 66% организаций поймали ИИ на сверхдоступе к конфиденциальным данным.
23% вообще не контролируют промпты и вывод нейросетей.
Почему это важно:
Твои бизнес-секреты могут оказаться в ChatGPT-логах или утечь через корпоративного AI-ассистента.
Что делать прямо сейчас:
#ИИ #БезопасностьДанных #Корпоративная #Аудит #Управление #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16❤3
Интересен обзор блокировки FaceTime/Snapchat? С техническими подробностями
Anonymous Poll
83%
Да, делай!
17%
Нет, не интересно
👍18👏4🔥2❤1
unnamed.png
5.5 MB
Я услышал ваши запросы, если накидаете реакций, скажем в сумме 50 разных реакций, огонек, лайк, аплодисменты и т.д. Таких технических постов обучающих будет в разы больше, также на Boosty залью уроки как что делать, если нравится задумка, поддержите меня
57👍143🔥55❤22👏7🗿3😎2🤯1
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥54👍18❤6👏2🗿2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🔥10
https://boosty.to/rublev13
Там будет все чтобы вы просто поняли что и как делать
Please open Telegram to view this post
VIEW IN TELEGRAM
boosty.to
Ilya Rublev - YouTube & Twitch Streamer & Content Creator
Приветствую. Меня зовут Илья Рублев. Это мой закрытый канал, посвященный информационной безопасности, IT-праву и техническому анализу сетевых инфраструктур. Здесь мы разбираем технологии на стыке кода и закона. Я провожу глубокую аналитику того, как функционирует…
1👍26🔥6❤5
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43❤14🔥7🤯5
В гос. услуги, которыми пользуются миллионы россиян теперь не зайти без Макса, по крайней мере на андроид, только через веб версию
Снимать видео?
Снимать видео?
Anonymous Poll
83%
Да, давай!✔️
17%
Нет, не нужно 🚫
❤1