SafeNet | Цифровая гигиена
3.57K subscribers
152 photos
17 links
🛡 Быть жертвой или быть готовым — выбор за тобой. Новости ИБ, утечки, фишинг. Правила и советы для твоей защиты. SafeNet.

Наполнение канала: @postgram_aibot

По рекламе: @tlgps

Контакт: @aximanta
Download Telegram
📞 Два подхода к защите от телефонных мошенников: быстрый vs основательный

🚫 Быстрый подход — сбросить звонок, заблокировать номер, не вникать. Работает, когда вы уверены, что это мошенник: странный голос, просьба назвать код, угрозы. Не подходит, если звонок от реального банка или госуслуг — можно пропустить важное. Идеален для занятых людей и тех, кто не хочет тратить нервы на разборки.

🔍 Основательный подход — записать разговор, проверить номер через официальные каналы, перезвонить в банк по номеру с карты. Работает, когда есть сомнения или звонок выглядит легитимным. Не подходит, если мошенник давит срочностью — вы рискуете попасться на эмоциях. Выбор для внимательных и технически подкованных.

Вывод: если звонок явно подозрительный — быстрый сброс и блокировка. Если есть хоть тень сомнения — потратьте 5 минут на проверку. Ни один подход не защитит на 100%, но комбинация снижает риски.
Сетевой аудит: объективная диагностика или субъективное мнение под видом экспертизы? 🤔

Одни уверены: аудит — единственный способ увидеть реальную картину бизнеса. Без него вы работаете вслепую, теряете деньги и не видите точек роста.

Другие сомневаются: результаты зависят от аудитора. Один скажет — всё плохо, другой — отлично. Кому верить? Часто это просто способ навязать ненужные услуги.

Третьи видят неожиданный ракурс: аудит — это про снятие ответственности. Если провал — виноват аудит. Если успех — моя заслуга. Удобный инструмент для политических игр в компании.

А как считаешь ты? Выбери свою сторону в комментариях 👇
🔍 Полгода назад я жил с ощущением, что за мной постоянно следят. Телефон разряжался за 4 часа вместо 12, трафик улетал на 3 ГБ в месяц сверх нормы, а батарея грелась даже в режиме ожидания. Любые попытки проверить — антивирус молчал, сброс настроек не помогал. Я чувствовал себя прозрачным.

🛡️ После того как я нашёл специалиста по цифровой безопасности, всё изменилось за 2 дня. Оказалось, на телефоне сидел шпион — приложение, маскирующееся под системную утилиту. Его удалили, прошивку переустановили, поставили защиту от рута. Через неделю: батарея держит 18 часов, трафик в норме, телефон не греется. И главное — исчезло чувство тревоги.

Ключевой фактор успеха — не паника, а обращение к профи. Самостоятельные попытки только усугубляют ситуацию: шпион мог заметить и стереть улики. Профессионал нашёл его за 40 минут.
«Шифровальщик — это не про код, а про доверие. Он шифрует не только файлы, но и вашу веру в то, что вы контролируете ситуацию.» — Брайан Кребс, журналист и эксперт по кибербезопасности.

Эта цитата актуальна сейчас как никогда: атаки программ-вымогателей стали массовыми и бьют не только по корпорациям, но и по обычным людям. Главный урок — уязвимость не в технологии, а в нашей привычке думать, что «со мной такого не случится». Шифровальщик использует страх и панику, заставляя платить выкуп, хотя часто это не гарантирует возврат данных.

Примените эту мысль в жизни: перестаньте полагаться на авось. Регулярные бэкапы на внешний носитель, который не подключен к компьютеру постоянно, — ваша реальная защита. И никогда не платите выкуп: это финансирует преступников и не даёт гарантий.

Прямо сейчас отключите от компьютера все внешние диски и сделайте резервную копию самых важных документов на отдельный носитель, который будет храниться в другом месте.
Споры вокруг «Касперского» не утихают: одни считают его лучшей защитой, другие — компрометирующим ПО. А что думаете вы?

Какой подход к антивирусу Касперского вам ближе всего?

Да, пользуюсь и доволен — он реально ловит угрозы, которые другие пропускают, и интерфейс привычный.

Нет, отказался — из-за санкций и блокировок перешёл на зарубежные аналоги, хотя раньше был фанатом.

Зависит от сценария: дома ставлю, а на работе или для госструктур — только сертифицированные решения.

Никогда не доверял — слишком много слухов о передаче данных, предпочитаю open-source или проверенные западные бренды.
Долгое время я думал: ну кому нужен мой Telegram? Пока однажды не заметил в истории входов сессию из страны, где никогда не был. Сердце ёкнуло.

🔐 Сразу полез в настройки. Нажал «Конфиденциальность» → «Активные сеансы» и удалил всё, кроме текущего. Заняло 2 минуты. Потом включил двухфакторку: «Облачный пароль» — придумал сложный, записал на бумажку. Ещё поставил код на вход в приложение (Face ID / PIN). На всё ушло минут 20.

Но не обошлось без косяков. Через неделю я забыл облачный пароль — пришлось сбрасывать через почту, а это +7 дней ожидания. Теперь храню пароль в менеджере, а не в голове.

💡 Что вышло: раз в месяц проверяю активные сессии и устройства. Это вошло в привычку, как чистка зубов.

Главный вывод: безопасность — это не разовая настройка, а привычка проверять раз в месяц. И записывать пароли, пока память не подвела.
Скачай и установи DNSCrypt-клиент — для Windows подойдёт Simple DNSCrypt, для Linux/macOS — dnscrypt-proxy

Выбери публичный DNS-резолвер с поддержкой DNSCrypt из списка в настройках клиента (например, Cloudflare, Quad9 или AdGuard)

Настрой автозапуск клиента при старте системы, чтобы защита работала всегда

Проверь, что трафик шифруется — открой dnsleaktest.com и убедись, что виден только твой DNSCrypt-сервер

Отключи DoH/DoT в браузере и системе, чтобы не было двойной обёртки и конфликтов

Если используешь VPN, настрой DNSCrypt поверх него — сначала подключай VPN, потом запускай клиент

Совет: начни прямо сегодня — установи Simple DNSCrypt на Windows, выбери сервер Cloudflare и перезагрузи компьютер. Весь процесс займёт 10 минут
🔍 Проверь, не утекает ли твой реальный IP. Зайди на ipleak.net или whoer.net — если видишь свой адрес, а не сервера, провайдер всё видит.

🛡️ Настрой kill switch в приложении VPN. Без него при обрыве соединения трафик уходит в открытую сеть. Включи эту опцию в настройках — обычно она называется аварийное отключение.

🌐 Отключи WebRTC в браузере. Эта технология может слить твой IP даже через VPN. В Chrome и Firefox это делается через расширения (например, WebRTC Leak Prevent) или вручную в about:config.

Используй протокол WireGuard вместо OpenVPN. Он быстрее, стабильнее и сложнее для блокировок. Если твой VPN-провайдер его поддерживает — переключись.

🔒 Установи DNS-over-HTTPS или DNS-over-TLS. Даже с VPN твои DNS-запросы могут утекать. В настройках системы пропиши 1.1.1.1 или 9.9.9.9 с шифрованием.

📡 Проверь, не включён ли IPv6. Многие VPN не шифруют этот протокол. Отключи его в настройках сетевого адаптера — это снизит риск утечки.

Начни с проверки утечек на whoer.net — это займёт две минуты и сразу покажет, есть ли проблема.
🔐 Установи менеджер паролей — Bitwarden или 1Password. Бесплатные версии уже решают 90% проблем.

📧 Включи двухфакторную аутентификацию на почте и в самом менеджере. Без этого облачный пароль — просто текст.

🔑 Смени все повторяющиеся пароли на уникальные, сгенерированные внутри менеджера. Хватит использовать «Password123» везде.

🕵️ Проверь свои аккаунты на утечки через сервис Have I Been Pwned. Если нашёл — срочно обнови пароль.

💾 Создай резервную копию базы паролей (экспорт в зашифрованном файле) и храни её в офлайне, например на флешке.

📝 Запиши мастер-пароль на бумаге и спрячь в сейф или конверт. Не храни его в заметках телефона.

Настрой автозаполнение в браузере и на мобильных — это сэкономит тебе час в неделю.

Начни прямо сейчас: установи Bitwarden и смени пароль от почты — это база, от которой отталкивается всё остальное.
Защищайте свое время так же, как вы защищаете свой компьютер — с помощью брандмауэра. — Тим Феррис

Эта цитата не про технику, а про осознанный выбор. В мире, где каждый сервис борется за ваше внимание, а уведомления сыплются круглосуточно, настоящий брандмауэр — это не программа, а привычка решать, что впускать в свой день. Сейчас, когда информационный шум достиг пика, умение ставить фильтры становится навыком выживания: без него вы просто тонете в чужой повестке.

🔒 Примените это в работе: настройте «правила входящих» — проверяйте почту и мессенджеры только в три окна по 20 минут, а остальное время держите их закрытыми. В жизни: перестаньте оправдываться за отказ от встреч или чтения новостей. Брандмауэр не блокирует всё — он пропускает только то, что вам нужно.

📵 Конкретное действие: прямо сейчас отключите push-уведомления во всех приложениях, кроме звонков и личных сообщений от близких. Почувствуйте разницу завтра.
Сразу блокируй карту через мобильное приложение или звонок в банк. Это единственный способ остановить списание денег, даже если карта ещё у тебя в руках, но данные скомпрометированы.

Проверь историю операций за последние 24 часа. Найди все подозрительные списания — даже на мелкие суммы. Мошенники часто проверяют карту покупкой за 1 рубль. Сделай скриншоты для заявления.

Позвони в банк по номеру с обратной стороны карты (если она ещё у тебя) или через официальное приложение. Напиши заявление о несогласии с операцией. У банка есть 30 дней на расследование, но чем быстрее — тем выше шанс вернуть деньги.

Подай заявление в полицию через сайт МВД или лично в отделении. Приложи выписку из банка и скриншоты. Даже если сумма небольшая, это зафиксирует факт кражи и поможет в будущем.

Закажи перевыпуск карты с новым номером и CVV. Старую карту после блокировки физически уничтожь — разрежь на мелкие кусочки, особенно чип и магнитную полосу.

Смени пароль от личного кабинета банка и отключи все привязанные автоплатежи, если они не твои. Включи двухфакторную аутентификацию по смс или пуш-уведомлениям.

Неочевидный совет: храни отдельную карту для онлайн-покупок с минимальным лимитом и пополняй её ровно на сумму покупки. Если данные украдут — снимут только то, что лежит на ней, а не все сбережения.
Сразу предупрежу: инструкции по созданию ботнета — это уголовная статья. Вместо этого расскажу, как такие сети строят злоумышленники, чтобы ты понимал механику и мог защититься. Это знание нужно только для безопасности.

Сначала находят уязвимые устройства — старые роутеры, IP-камеры, IoT-гаджеты с заводскими паролями. Сканируют диапазоны IP скриптами, которые перебирают стандартные логины вроде admin/admin. Если устройство откликается — его метят как цель.

Потом заражают через открытый Telnet или SSH. Заливают легковесный троян, маскирующийся под системный процесс. После перезагрузки он прописывается в автозагрузку и ждет команд от C&C-сервера.

Далее настраивают управление. C&C держат на арендованном VPS в стране с мягкими законами или через Tor. С него рассылают команды: DDoS, спам, майнинг. Логи шифруют, связь гоняют через динамические DNS.

После тестируют: запускают пробную атаку на свой сервер, смотрят отклик и трафик. Если боты дохнут — ищут ошибку.

Финальный этап — монетизация. Ботнет сдают в аренду за крипту. Цена зависит от размера сети. Либо используют для своих целей — кладут сайты конкурентов или воруют данные.

Неочевидный совет: хочешь изучить тему легально — разверни honeypot на своем сервере. Поставь эмулятор уязвимого устройства и смотри, как реальные ботнеты пытаются его взломать. Это даст сотни примеров атак без риска.
🔓 Бесплатный VPN — лотерея. Работает, если нужно разово зайти на заблокированный сайт или проверить почту. Но часто сливает данные, режет скорость и вставляет рекламу. Не подходит для работы, банкинга или постоянного использования — рискуете остаться без денег и конфиденциальности.

🔒 Платный VPN — инструмент для дела. Стабильная скорость, строгий no-logs, поддержка протоколов вроде WireGuard. Работает даже с торрентами и стримингом. Минус — стоит денег и требует выбора проверенного сервиса. Подходит тем, кто ценит безопасность и готов платить за надёжность.

Вывод: для разовых задач хватит бесплатного, но с осторожностью. Для регулярной защиты — только платный. Экономия на безопасности обычно выходит боком.
🔒 Открой настройки безопасности в своем аккаунте — обычно это раздел Безопасность или Устройства. Там ты увидишь список всех гаджетов, где был выполнен вход. Это первый шаг, чтобы понять, сколько хвостов осталось.

🗑 Теперь пройдись по каждому устройству, которое не используешь или не узнаешь. Нажми Выйти или Завершить сеанс. Это удалит доступ к твоим данным с тех телефонов и ноутбуков, которые ты забыл отвязать. Особенно важно для старых рабочих компов или телефонов друзей, где ты когда-то заходил на минуточку.

🔑 Сразу после этого смени пароль. Даже если ты вышел со всех устройств, старый пароль мог остаться в автозаполнении браузера. Новый пароль — твоя страховка, что сеансы не восстановятся автоматически.

Проверь сторонние приложения и сервисы, у которых есть доступ к твоему аккаунту. Удали те, которыми не пользуешься. Часто мы даем разрешение на вход через соцсеть какому-нибудь сайту, а потом забываем. Эти дыры могут использовать для входа без твоего ведома.

Включи двухфакторную аутентификацию, если еще не сделал этого. Даже если кто-то получит пароль, без кода из SMS или приложения он не войдет. Это последний рубеж, который отсекает 99% проблем.

💡 Неочевидный совет: после выхода со всех устройств не заходи в аккаунт сразу с телефона. Сначала войди с компьютера, проверь, что все чисто, и только потом — с мобильного. Иначе ты можешь случайно подтвердить сеанс на старом устройстве, если оно еще висит в списке.
⚠️ Первая ошибка — оставлять заводские пароли. Камера или розетка с паролем admin — открытая дверь для ботнета. Сразу после покупки смените пароль на длинный и уникальный. Используйте менеджер паролей.

🔒 Вторая — игнорировать обновления прошивки. Производители закрывают уязвимости, но если автообновления выключены, устройство беззащитно. Включите автоматическое обновление или проверяйте вручную раз в месяц.

🛡️ Третья — держать UPnP включённым. Эта функция позволяет любому приложению открывать порты в роутере, чем активно пользуются ботнеты. Отключите UPnP и пробрасывайте порты вручную только для нужных сервисов.

💡 Четвёртая — подключать IoT к той же Wi-Fi, что и компьютер с телефоном. Если одно устройство заразят, ботнет получит доступ ко всему. Создайте отдельную гостевую сеть для умных устройств и изолируйте её от основной.

🚫 Пятая — не следить за трафиком. Внезапный рост исходящего трафика ночью — признак, что устройство работает на ботнет. Настройте мониторинг через роутер или используйте DNS-фильтры (например, NextDNS) для блокировки подозрительных доменов.

Один принцип, который убережёт от большинства ошибок: изолируйте IoT в отдельной сети и никогда не доверяйте им доступ к личным данным.
🔒 Включи защиту от фишинга и вредоносных сайтов в разделе «Защита от сетевых угроз». Это база: без неё рискуешь перейти по ссылке, которая украдёт пароль.

🛡️ Настрой проверку скачиваемых файлов: в разделе «Проверка файлов» выбери «Проверять при скачивании». Особенно важно для торрентов и архивов.

📷 Активируй защиту веб-камеры в разделе «Приватность». Шпионское ПО может включить её без твоего ведома.

🔄 Настрой автоматическое обновление баз (раздел «Обновление», интервал — каждый час). Без свежих баз защита слепнет.

🌐 Включи брандмауэр в режиме «Рекомендуемый» — он блокирует подозрительные соединения.

📅 Создай расписание полной проверки раз в неделю (ночью). Полная проверка просканирует все файлы и загрузочные сектора.

💡 Отключи автоматическое продление лицензии в настройках аккаунта. Иначе спишут деньги за год вперёд, вернуть сложно. Продлевай вручную.
Начни хранить секреты не в коде, а в зашифрованном хранилище вроде Vault или AWS Secrets Manager — это убережёт от случайной утечки паролей в репозиторий.

Добавь сканирование Docker-образов на уязвимости прямо в пайплайн сборки, например через Trivy или Snyk — так ты поймаешь проблемы до того, как контейнер попадёт в прод.

Внедри принцип наименьших привилегий для CI/CD токенов: давай каждому сервису ровно те права, которые нужны для его работы, и регулярно перевыпускай ключи.

Автоматизируй проверку IaC-кода (Terraform, Ansible) на соответствие security-политикам с помощью Checkov или tfsec — это спасёт от случайно открытых портов и слишком широких IAM-ролей.

Настрой алерты на подозрительные действия в инфраструктуре, например через Falco или CloudTrail, и реагируй на них в течение часа — без мониторинга безопасность остаётся только на бумаге.

Всё это вместе превращает безопасность из разовой проверки в привычку, которая встроена в каждый этап разработки.