Secure-T: Insights
722 subscribers
501 photos
13 videos
3 files
271 links
Secure-T: Insights — ваш персональный гид в мире информационной безопасности! Мы делимся актуальными новостями, обучающими материалами и секретами киберзащиты. Присоединяйтесь к нам, чтобы быть на шаг впереди в мире цифровых вызовов!
Download Telegram
Делимся одним из ярких примеров смишинга в 2024 году!

В Альметьевске главный бухгалтер компании стал жертвой мошенников. Злоумышленники отправили ему сообщение в мессенджере, притворившись генеральным директором. В сообщении мошенники попросили бухгалтера перевести деньги партнерам.

Бухгалтер, увидев фотографию руководителя в профиле отправителя, не заподозрил подвоха и перевел 10 миллионов рублей. На следующий день мошенники попросили перевести еще 14 миллионов рублей.

Только после третьего сообщения бухгалтер заподозрил неладное. Он связался с настоящим генеральным директором, который подтвердил, что никаких поручений о переводе денег не давал.

В результате мошенники украли у компании 24 миллиона рублей.

#Образование
😱13❤‍🔥3👍3🔥3🤔2👻2
Телефонные мошенники предлагают замену счетчиков

Поступают звонки от якобы сотрудников из Энергосбыта или Водоканала с предложением бесплатной замены приборов учета. Звонящий обращается по имени-отчеству и называет домашний адрес.

После получения согласия жертве направляется SMS с номером заказа. На самом деле никакое SMS не поступает, это всего лишь повод перевести общение в мессенджер.

Для завершения процедуры оформления бесплатного заказа мошенники просят передать скан паспорта или СНИЛС. Следующий шаг — просьба сообщить пришедший на телефон код подтверждения.

Таким образом злоумышленники получают доступ на портал Госуслуг и могут распоряжаться возможностями вашего личного кабинета по своему усмотрению.

Если жертва отказывается передать данные, ее начинают запугивать звонками и SMS-сообщениями о том, что на портале «Госуслуги» произведен вход и оформлена некая доверенность.

🛡Чтобы защитить себя и не стать жертвой телефонных мошенников — не отвечайте на звонки с незнакомых номеров, верифицируйте любую чувствительную информацию через официальные источники и не передавайте личные данные третьим лицам.

Поделитесь этой новостью со своим близким и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱13🫡5👻3❤‍🔥2👍2👌2🤨1
Вишинг — это разновидность мошенничества, при котором злоумышленники через телефонные звонки и голосовые сообщения притворяются другими людьми(сотрудники банка, близкие, начальство, органы власти и т.п.), вследствие чего вынуждают человека сообщить личные и конфиденциальные данные.

Основные методы манипуляций

⚠️«Сотрудник банка»
Мошенники представляются сотрудниками банка и говорят, что у собеседника якобы пытаются украсть деньги со счета. Чтобы предотвратить кражу, необходимо сообщить код из смс или CVV-код — тогда «реквизиты счета изменятся» и воры останутся ни с чем. Однако произойдет все ровно наоборот.

⚠️Звонки из «полиции»
В этой схеме аферисты представляются сотрудником полиции и утверждают, что на вас или вашего родственника заведено уголовное дело, мошенники потребуют перевести деньги, чтобы «замять проблему».

⚠️Голосовые сообщения от «коллег»
Мошенники могут подделывать голоса ваших начальников или коллег, звонить или отправлять голосовые сообщения с просьбой о переводе денежных средств, ваша бдительность снижается и не возникает мысли об обмане.

⚠️Неожиданный выигрыш
Жертве по телефону говорят, что ей посчастливилось выиграть определенную сумму. Но, чтобы получить вознаграждение, нужно внести обязательный денежный сбор, налог или просто сообщить данные своей банковской карты вместе с CVV-кодом.

Как защититься?

⚠️Верифицируйте любую информацию. Положите трубку и самостоятельно перезвоните по номеру с официального сайта. Не сообщайте никаких данных, если не уверены, что вам звонят из банка, полиции или других служб.

⚠️Берите паузу. Деньги и спешка несовместимы. Когда вам звонят по поводу денег и вы чувствуете нервное напряжение, стоит сделать паузу, чтобы унять эмоции и не совершить ошибку.

⚠️Пользуйтесь определителем номера. Установите приложение с базой данных номеров мошенников на смартфон. Когда вам кто-то позвонит, приложение проверит, были ли на этот номер жалобы из-за спама или мошенничества.

🔎На Secure-T awareness platform можно более подробно изучить этот вид атак и методы борьбы с ним.

Будьте внимательны, и не дайте себя обмануть!

#Образование
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡13🔥10👍5🤯3❤‍🔥1👏1👌1
Взлом аккаунтов в WhatsApp

Мошенники взламывают неактивные аккаунты россиян в WhatsApp. Они используют их для обзвона и обмана других пользователей мессенджера под видом сотрудников банков или сотовых операторов, - сообщают «РИА Новости».

Для того, что снизить бдительность, мошенники могут изменить изображение профиля на логотип компании. Звонки поступают через мессенджер с номера жертвы, которая не подозревает о взломе, что значительно затрудняет идентификацию мошенничества. В результате со взломанного аккаунта могут проводиться массовые обзвоны, что увеличивает количество потенциальных жертв.

🛡Чтобы защитить себя и не стать жертвой мошенников — обращайте внимание откуда вам звонят. Если вы видите, что звонок поступает через мессенджер, смело сбрасывайте вызов. Компании не будут связываться с вами таким способом.

Для защиты своего аккаунта, важно не забывать про двухфакторную аутентификацию и сложные пароли, чтобы вас было трудно взломать.

Поделитесь этой новостью со своим близким и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱16👌7😐5🔥2👍1🤨1
Делимся одним из ярких примеров вишинга в 2024 году!

Жительница Москвы попалась на уловки мошенников и за 10 дней отдала аферистам около 50 млн рублей. Об этом сообщают «Известия».

Обманщики действовали по классической отработанной схеме, представившись по телефону сотрудниками ФСБ. Женщине сообщили, что средства на ее банковских счетах находятся под угрозой списания, поэтому их необходимо срочно перенаправить частями в «безопасные сейф-ячейки». После того, как москвичка делала перевод очередной суммы, мошенники удаляли номера карт, чтобы сохранить конфиденциальность.

Быстро поняв, что жертва не осознает своих действий, аферисты также завладели облигациями пострадавшей на сумму 33 млн рублей. А после сообщили, что ее автомобиль марки Toyota могут якобы выставить на аукцион, и его нужно продать. Вырученные деньги женщина также перевела в «сейф-ячейку».

Таким образом, мошенники завладели суммой в 49,3 млн рублей. Пострадавшая обратилась в полицию. Возбуждено уголовное дело.

#Образование
😱11👍8🔥8🗿2😢1💩1🙏1
Вирусы под видом фотографий

Мошенники стали использовать новую схему с целью распространения вирусов на устройства пользователей, которая предполагает рассылку им apk-файлов под видом фотографий. Об этом сообщило в телеграм-канале управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.

Ведомство показало скриншот переписки, на котором мошенник прислал жертве два сообщения со словами: «Привет, это ты на фото?». За каждым следует apk-файл с названием «Фото».

🛡Чтобы защитить себя и не стать жертвой мошенников —
помните, что фотография не может иметь расширение APK, в отличие от вредоносного программного обеспечения. Если вы получили такое сообщение, то ни в коем случае не скачивайте такие файлы.

Поделитесь этой новостью со своим близким и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍6😱5🆒3❤‍🔥1
Комбинированный кейс

Наиболее успешные схемы обмана объединяют в себе все три вида мошенничества: фишинг, смишинг и вишинг. Чтобы защититься, нужно понимать, как работают мошенники. Рассмотрим реальный пример, на котором разберем схему мошенников по этапам.

Жертвой аферистов стала 62-летняя профессор медицинского университета. Злоумышленники похитили у нее 8,7 млн руб. - сообщает Прокуратура Красноярского края.

🚩Первый этап

Вы получаете сообщение в мессенджере от начальника, коллеги, друга или родственника. Это может быть взломанный аккаунт или поддельный профиль, который точно копирует настоящего человека.

От начальника поступило сообщение в Телеграм с просьбой взять трубку и поговорить с целым заместителем министра здравоохранения России. Женщина доверилась и выполнила просьбу, но не знала о том, что аккаунт руководителя был взломан злоумышленниками.


🚩Второй этап

Поступает телефонный звонок якобы от сотрудника полиции, банка, ФСБ и так далее. Вас начинают пугать тем, что вы нарушили какой-то закон или переводили деньги зарубеж. Мошенники стараются максимально изолировать вас и снизить бдительность, просят никому не верить, даже сотрудникам банка, и не сообщать близким о случившимся, так как это секретно.

Во время телефонного разговора собеседницу уведомили о том, что министерством проводится проверка по факту утечки информации о персональных данных ученых лиц, а деньги на ее счете переводят на территорию другой страны. Лже-замминистра предупредил, что указанный вопрос уже на контроле у службы безопасности ведомства, и конечно же в скором времени с ней свяжутся как правоохранители так и сотрудники финансовых организаций.

Обманщики подготовились очень хорошо. Предоставили женщине фото «служебного удостоверения», указали на необходимость сверки данных следователя на официальном сайте ведомства. Все звонки осуществлялись с городских телефонных номеров с кодом г. Москвы. Сомнений у доверчивой женщины не осталось.


🚩Третий этап

Мошенники просят перевести деньги на «безопасный счёт» или заплатить «сотрудникам полиции», чтобы якобы «замять» ситуацию.

Женщине позвонил лже-работник Центробанка. Мужской голос поделился «планом» по «спасению» накоплений. Под руководством афериста жертва «привязала» счёт злоумышленника и с помощью терминала пополнила «безопасный счёт» за счет личных накоплений на сумму 900 тыс. руб. Затем и вовсе женщина взяла займы на общую сумму более 7,8 млн руб.


В следующем посте мы поделимся с вами памяткой с правилами для защиты от этих видов мошенничества!

👍Будьте бдительны и не дайте себя обмануть!

#Образование
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14😱7🔥5😢2👾2🤓1
Кража аккаунтов в Telegram

Мошенники придумали новый способ украсть аккаунты в Telegram. Они пишут людям от имени "Совета по безопасности" и просят перейти по ссылке, чтобы "подтвердить" свою учетную запись. На самом деле это ловушка. Мошенники хотят получить ваш пароль и номер телефона, чтобы захватить ваш аккаунт. - сообщает ТАСС

«Ваш аккаунт скоро будет ограничен. Пожалуйста, немедленно войдите в наш системный центр, чтобы подтвердить свою учетную запись, в противном случае мы заблокируем вашу учетную запись», — говорится в таких сообщениях.

🛡Чтобы защитить себя и не стать жертвой мошенников — помните, что Telegram никогда не требует подтверждения учетной записи через ссылки. Даже если вы видите галочку рядом с именем пользователя, то убедитесь, что это не эмодзи-статус, а настоящая галочка. Если вы получили такое сообщение, просто игнорируйте его. Не переходите по ссылкам и не вводите свои данные. Лучше всего заблокировать этот аккаунт.

Поделитесь этой новостью со своим близким и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱17👍6🔥51
Мы уже писали о том, что самые успешные схемы обмана объединяют в себе сразу фишинг, смишинг и вишинг. В таких схемах обмана мы выделяем три основных этапа. Пришло время рассказать как защитить себя на каждом из них.

Первый этап — поступает звонок от мошенников

Второй этап — приходит сообщение от знакомого человека

Третий этап — перевод средств мошенникам

Будьте бдительны и не дайте себя обмануть!👍

#образование
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍7👏5🤝3😱2🥰1👨‍💻1
Фейк лотереи

Московская прокуратура предупреждает о новой мошеннической схеме, где злоумышленники заманивают граждан в фальшивую интернет-лотерею. Для привлечения россиян мошенники используют образы знакомых артистов и блогеров.

Зайдя на сайт мошенников, жертва очень быстро "выигрывает" денежный приз. Чтобы получить выигрыш, мошенники просят ввести данные банковской карты. Как только "победитель лотереи" это делает, он моментально теряет все свои деньги.

🛡Чтобы защитить себя и не стать жертвой мошенников — не доверяйте неожиданным выигрышам, в большинстве случаев это мошенники. Не вводите данные ваших карт на неизвестных сайтах.

Поделитесь этой новостью со своим близким и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱18🤯8🔥6😨3👍1👏1
Обман в домовом чате

Мошенники пишут в чат соседей, предлагая бесплатно отдать бытовую технику, например, телевизор или холодильник.

Когда человек соглашается, "щедрый сосед" говорит, что может отправить технику только курьером и просит перейти по ссылке для оформления доставки.

Но на самом деле, перейдя по ссылке, человек загружает на телефон программу, которая крадет личную информацию пользователя, в том числе пароли от соцсетей, банковских счетов и других сервисов.

🛡Чтобы защитить себя и не стать жертвой мошенников — помните, что не стоит переходить по незнакомым ссылкам. Проверяйте адрес ссылки, уточнив сервис доставки. Предлагайте альтернативные способы забрать товар— при личной встречи или используя проверенные сервисы доставки. Проверяйте документы, подтверждающие право собственности.

Поделитесь этой новостью со своим близким и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱17😨8😐3👍2🤔2🙏2👻2
Стратегия Киберкультуры для коммерческих организаций

В этом году мы приняли участие в множестве конференций, где обсуждали много важных тем, одну из них мы подсветили на SOC forum. Тема выступления была полноценно посвящена вопросам киберкультуры.

Мы обратили внимание, что многие организации задаются вопросами о том, как правильно следует выстраивать стратегию по киберкультуре внутри организации. Какие метрики стоит отслеживать? Как оценить эффективность применяемых мер?

Мы постарались изложить ответы на эти и многие другие вопросы в первой версии итерационного документа "Стратегия Киберкультуры для коммерческих организаций", которую мы выпустим в срок до 19-го ноября.

Будем рады получить вашу обратную связь, критику и предложения по ее доработке!
❤‍🔥21👍7🔥5🦄5🫡1
🌐КИБЕРТЕХ 2024🌐

В этом году мы приняли участие в множестве конференций, где обсуждали важность учета человеческого фактора в периметре информационной безопасности

На КИБЕРТЕХ 2024, компания Secure-t приняла участие в важной сессии «Киберкультура как инструмент повышения защищённости бизнеса», где поделилась своими достижениями и опытом. Спикером выступил генеральный директор компании, Никишкин Харитон.

Так же спикерами были:
Алексей Мартынцев, ПАО «ГМК «Норильский никель»
Константин Иванов, Северсталь Менеджмент
Олег Седов, Солар
Илья Борисов, VK
Евгений Хасин, Минцифры России

В рамках панельной дискуссии, обсудили:
"Как развивать киберкультуру эффективно? Как бизнес и государство могут сотрудничать в этом направлении? Как измерить уровень киберграмотности?" — на эти и многие другие вопросы мы ответили в ходе нашего выступления

На эти вопросы мы также ответили в нашей стратегии киберкультуры, выпуск которой состоится уже в конце этой недели. Следите за обновлениями, чтобы не пропустить!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍7🤓72👻2🤩1👨‍💻1
Фейковые подарки

Мошенники используют поддельные ссылки на подарок в виде подписки Telegram Premium для заманивания людей на фишинговые ресурсы, похожие на страницу авторизации в мессенджере. — сообщает РБК

Пользователей просят авторизоваться, но если человек введет на фейковой странице учетные данные от своего аккаунта в мессенджере — номер телефона, пароль и код подтверждения — они уйдут злоумышленникам.

🛡Чтобы защитить себя и не стать жертвой мошенников — помните, что не стоит доверять незнакомым ссылкам и неожиданным подаркам. Чтобы распознать фишинг с телефона, необходимо «зажать» ссылку и сравнить оригинальную ссылку с тем, что изначально было в сообщении.

Поделитесь этой новостью со своим близким и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤯8😱6🙉32😢1🫡1
☄️A1 Tech Day☄️

Третья конференция A1 Tech Day пройдет 26 ноября в зале Prime Hall Минск. На конференции выступят ведущие международные эксперты по информационным технологиям и кибербезопасности, руководители компании и профильные эксперты.

Среди экспертов — представители компании А1, а также профильные спикеры технологических партнеров конференции — Secure-T, Solar, «Лабаратория Касперского», «Яндекс» и другие. Участники не только обсудят проблемы, но и рассмотрят конкретные решения.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍7👏7