Ваше местоположение под прицелом: как мошенники используют геоданные для кражи денег
МВД России предупредило россиян о новых схемах мошенничества, в которых злоумышленники используют данные о местонахождении жертв для хищения средств, — сообщает ТАСС.
Мошенники получают доступ к геоданным жертвы через несколько каналов. Сбор начинается с того момента, когда пользователь предоставляет разрешение на доступ к своему местоположению сторонним интернет-ресурсам или приложениям. Далее злоумышленники анализируют IP-адрес, используют службы геолокации и доступ к GPS-датчикам устройства, а также извлекают информацию из cookie-файлов. Дополнительными источниками становятся метаданные (дата, время) из файлов фотографий, если в настройках гаджета включено автоматическое сохранение геоданных, а также информация, которую пользователи сами размещают в открытых источниках и социальных сетях. Получив точные данные о месте жительства или текущем местонахождении человека, мошенники используют эти сведения для проведения целевых атак, например, представляясь сотрудниками банка и убедительно сообщая детали о «подозрительных операциях» в его районе, что помогает им завоевать доверие и под предлогом «защиты счетов» выманить конфиденциальные банковские реквизиты или пароли.
🛡 Чтобы защитить себя от мошенников: проверяйте и ограничивайте права доступа к геолокации для приложений и сайтов в настройках своего смартфона; отключайте сохранение геоданных в фотографиях; используйте VPN-сервисы для маскировки реального IP-адреса; регулярно очищайте cookie-файлы в браузерах; не размещайте в открытом доступе информацию о своём местонахождении в реальном времени; будьте критичны к звонкам от «служб безопасности банков», даже если звонящий ссылается на данные о вашем районе.
Поделитесь этой информацией с близкими и будьте бдительны!👍
#новости
МВД России предупредило россиян о новых схемах мошенничества, в которых злоумышленники используют данные о местонахождении жертв для хищения средств, — сообщает ТАСС.
Мошенники получают доступ к геоданным жертвы через несколько каналов. Сбор начинается с того момента, когда пользователь предоставляет разрешение на доступ к своему местоположению сторонним интернет-ресурсам или приложениям. Далее злоумышленники анализируют IP-адрес, используют службы геолокации и доступ к GPS-датчикам устройства, а также извлекают информацию из cookie-файлов. Дополнительными источниками становятся метаданные (дата, время) из файлов фотографий, если в настройках гаджета включено автоматическое сохранение геоданных, а также информация, которую пользователи сами размещают в открытых источниках и социальных сетях. Получив точные данные о месте жительства или текущем местонахождении человека, мошенники используют эти сведения для проведения целевых атак, например, представляясь сотрудниками банка и убедительно сообщая детали о «подозрительных операциях» в его районе, что помогает им завоевать доверие и под предлогом «защиты счетов» выманить конфиденциальные банковские реквизиты или пароли.
Поделитесь этой информацией с близкими и будьте бдительны!
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥14👍9🤯7
Миф: Чужие USB-накопители безопасны, если проверить их на наличие вирусов
Факт: Антивирус может не обнаружить специально созданное вредоносное ПО, предназначенное для конкретной цели. Кроме того, устройство может быть аппаратной закладкой (например, USB Killer, который физически уничтожает порт, или устройство, имитирующее клавиатуру и вводящее команды). Золотое правило — никогда не подключать незнакомые USB-устройства.
#мифыфакты
Факт: Антивирус может не обнаружить специально созданное вредоносное ПО, предназначенное для конкретной цели. Кроме того, устройство может быть аппаратной закладкой (например, USB Killer, который физически уничтожает порт, или устройство, имитирующее клавиатуру и вводящее команды). Золотое правило — никогда не подключать незнакомые USB-устройства.
#мифыфакты
1👌12👏7🫡6
Команда Secure-T — в эпицентре главного осеннего события для SOC-сообщества! Мы на площадке SOC Forum 2025, чтобы быть на острие трендов и технологий.
В эти дни мы активно погружаемся в профессиональную среду: слушаем выступления ведущих спикеров, общаемся с коллегами и партнёрами, чтобы ещё лучше понимать ваши задачи и вызовы современной кибербезопасности.
Мы будем вашими гидами по форуму! Следите за обновлениями, чтобы увидеть:
· Фотоотчеты с мероприятия — вы увидите ключевые моменты и живую атмосферу мероприятия.
· Интервью с нашим CEO — он поделится экспертным взглядом на тренды кибербезопасности и личными впечатлениями от форума.
· Итоговый видеообзор — мы подготовим для вас небольшой дайджест с основными моментами мероприятия.
Девиз этих трех дней: #ГлубиныКибербезопасности с Secure-T!
Делитесь своими впечатлениями в комментариях, если вы тоже здесь! Будем на связи!
#ГлубиныКибербезопасности #SOCFORUM #SecureT #IT #Кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥17👏9🤩8❤2
В рамках SOC Forum — ключевого события Российской недели кибербезопасности — российский химический холдинг «ФосАгро» и компания Secure-T (ГК «Солар») объявили о запуске совместной программы по разработке комплексной методологии формирования корпоративной киберкультуры. Создаваемая методология будет направлена на системное развитие культуры кибербезопасности в организациях различных отраслей и масштабов.
В современной бизнес-среде, где цифровые угрозы становятся все более изощренными, одной только технологической защиты оказывается недостаточно. Киберриски все чаще реализуются через человеческий фактор, используя методы социальной инженерии. Именно поэтому создание прочного «человеческого щита» становится критически важным элементом общей стратегии защиты компании.
Новая методология предполагает внедрение целого комплекса мер: от интерактивных обучающих курсов до моделирования реальных фишинговых атак. Такой подход позволяет не просто информировать сотрудников об угрозах, а вырабатывать у них устойчивые практические навыки, превращая их из потенциального звена уязвимости в активный и осознанный барьер на пути киберпреступников. Это долгосрочная инвестиция в человеческий капитал, которая позволит значительно снизить операционные риски и повысить общую устойчивость бизнес-процессов организаций.
#ФосАгро #SecureT #SOCFORUM #Кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥24😍14👍13❤1👏1🆒1
Как и обещали, публикуем интервью с CEO нашей компании, Харитоном Никишкиным. Мы обсудили ключевые вызовы цифровой эпохи, место человека в системе защиты и уникальный вклад компании Secure-T в общее дело безопасности.
С приходом цифровизации появляются и новые угрозы. Мы с вами видим, как каждый день кибермошенники воздействуют на наиболее уязвимых людей, заставляя их совершать преступления, обманывать других граждан. В итоге это ведёт к росту недоверия в цифровой среде.
#SOCFORUM #SecureT #ГлубиныКибербезопасности #Кибербезопасность #IT
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥21❤11👏8
Сегодня, в рамках конференции SOCFORUM 2025, для зрителей Кибербез ТВ состоялась оживлённая дискуссия на тему «Актуальные угрозы социальной инженерии». В беседе приняли участие Харитон Никишкин, CEO компании Secure-T, и Александр Вураско, директор по развитию мониторинга внешних цифровых угроз Solar AURA (ГК "Солар"). Модератором выступил ведущий Кибербез ТВ Руслан Бондаренко. Эксперты пришли к единому мнению: в современном киберпространстве главной уязвимостью стал не код, а человек.
Харитон Никишкин привёл неутешительную статистику: по разным оценкам, от 80% до 90% всех успешных кибератак так или иначе связаны с социальной инженерией. Каждая вторая атака на организацию начинается с фишингового письма или целевого звонка.
«С улучшением технологий защиты мошенникам стало крайне сложно обходить технические системы. Это привело к тому, что злоумышленники сместили фокус на людей — им проще повлиять на граждан, чем взломать систему», — отметил Никишкин.
Традиционно основным каналом для атак остаётся электронная почта, однако эксперты зафиксировали резкий рост числа атак через мессенджеры и социальные сети.
Одним из ключевых вопросов дискуссии стала эволюция методов социальной инженерии. Поменялась ли картина атак за последние 20 лет?
Александр Вураско провёл четкую грань между атаками на физических лиц и на организации:
· Атаки на физлиц: здесь акцент делается на массовость. Используются схемы, обкатанные годами. «Когда мы слышим о новой схеме, — пояснил Вураско, — это часто не новая схема, а новая "подводка" к старой. Сценарии меняются, а ходы остаются те же самые».
· Атаки на организации: здесь все сложнее и интереснее. Атаки целенаправленны, тщательно спланированы и продуманы, включая различные сценарии развития событий.
Харитон Никишкин дополнил коллегу, отметив, что с появлением новых видов коммуникаций появляются и новые виды мошенничества. «Если 20 лет назад был в основном фишинг, то сейчас к нему добавились смс-мошенничество (смишинг), голосовой фишинг (вишинг) и другие цифровые угрозы», — рассказал он.
Эксперты обсудили, какие факторы заставляют людей пренебрегать проверкой информации и поддаваться на уловки мошенников.
Харитон Никишкин назвал главные причины, по которым проблема социальной инженерии достигла национального масштаба:
1. Всё стало очень просто. У мошенников есть доступ к огромным массивам персональных данных из утечек и социальных сетей. Они могут узнать о человеке всё необходимое для манипуляции.
2. Мгновенность операций. Перевод средств или авторизация в критически важном сервисе занимают пару кликов.
3. Возможность подделки любой коммуникации. Современные технологии позволяют с высокой точностью подделать не только текст, но и голос, а также видео в реальном времени во время видеозвонков.
Дискуссия на SOCFORUM 2025 наглядно показала,что в эпоху развитых технологий человеческий фактор остаётся самым ненадёжным звеном в системе безопасности. Борьба с угрозами социальной инженерии требует не только внедрения технических средств защиты, но и непрерывного обучения и повышения осведомлённости как сотрудников компаний, так и обычных пользователей.
Смотрите полную запись дискуссии в прямом эфире Кибербез ТВ (вкладка: Кибербез ТВ, тайминги: 2:39:00 - 3:15:00)
#SOCFORUM #SecureT #ГлубиныКибербезопасности #Кибербезопасность #IT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤🔥16❤14🔥11👏3
Media is too big
VIEW IN TELEGRAM
Как и обещали, мы подготовили для вас видеоконтент с итогами всех трех дней мероприятия. На конференции было много интересного: выступления спикеров, интерактивные сессии и активное общение между участниками.
Представители нашей компании, Secure-T, активно участвовали в форуме, а CEO, Никишкин Харитон, дал несколько интервью, поделившись своим видением и опытом.
Важным событием стало анонсирование совместной разработки стратегии с компанией «ФосАгро», что открывает новые возможности для нашего сотрудничества.
Смотрите видео и оставайтесь с нами, чтобы не пропустить новые анонсы и обновления!
#SOCFORUM #SecureT #ГлубиныКибербезопасности #Кибербезопасность #IT
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥15❤10👏8