Secure-T: Insights
724 subscribers
500 photos
13 videos
3 files
271 links
Secure-T: Insights — ваш персональный гид в мире информационной безопасности! Мы делимся актуальными новостями, обучающими материалами и секретами киберзащиты. Присоединяйтесь к нам, чтобы быть на шаг впереди в мире цифровых вызовов!
Download Telegram
Миф: Регулярное обновление программного обеспечения бесполезно

Факт: Подавляющее большинство успешных кибератак эксплуатирует известные уязвимости, для которых обновления уже выпущены. Устанавливая апдейты, вы закрываете эти дыры в безопасности. Хакеры активно сканируют интернет на наличие систем, не обновлённых долгое время, так как их взлом — дело техники. Это самая простая и эффективная мера защиты.

#мифыфакты
💯1613🔥13
Мошенники выдают себя за налоговую, угрожая проверками

В России участились звонки от лжесотрудников ФНС, которые, угрожая штрафами и арестом счетов, требуют срочно пройти «камеральную проверку». Эксперты предупреждают: это новая схема обмана, — сообщает РИА Новости.

Злоумышленники звонят гражданам, представляясь налоговыми инспекторами, и утверждают, что у жертвы обнаружены неучтённые доходы, что трактуется как уклонение от уплаты налогов. Для правдоподобности они могут сообщать настоящий адрес налоговой инспекции и данные вымышленного сотрудника. Под предлогом срочного проведения «камеральной проверки» для уточнения статуса доходов и переводов мошенники оказывают психологическое давление, не давая возможность прервать разговор, и запугивают немедленными штрафами и блокировкой счетов, чтобы вынудить человека к быстрым и необдуманным действиям, обычно — к переводу денег.

🛡Чтобы защитить себя от мошенников: помните, что настоящая налоговая служба никогда не звонит с требованием срочно пройти проверку по телефону; всегда проверяйте информацию, лично обратившись в свою инспекцию ФНС; никогда не сообщайте личные данные, данные карт или пароли в ходе таких звонков; не поддавайтесь на давление и тактику запугивания — положите трубку и перезвоните в официальную инспекцию по номеру с её сайта; установите приложение «Кто звонит?» для определения спам-звонков.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😭15🤯12😱11👍2
Оборотная сторона цифрового кошелька: как ваши деньги рисуют портрет для слежки

Ваши финансовые операции и привычки покупок создают один из самых ценных и детализированных цифровых портретов — вашу «тень потребителя». Банки и ритейлеры собирают эти данные не только для удобства, но и для прогнозирования, влияния и контроля. В этом посте рассмотрим, из каких кирпичиков складывается эта тень и какие риски приватности и манипуляции она за собой несёт.

Основные источники вашей «финансовой тени»

⚠️ История онлайн-покупок: дневник ваших желаний в реальном времени
Алгоритмы Amazon, Ozon или Wildberries знают о вас больше, чем ваши родственники. Они анализируют не только то, что вы покупаете, но и когда (импульсивные ночные покупки или плановые дневные), как часто и с какого устройства. Просмотры, отложенные товары и время, проведённое на странице, раскрывают ваши неуверенность, увлечения и даже эмоциональное состояние.

· Пример проблемы: Система, заметив ваш интерес к товарам для новорождённых, может начать показывать вам рекламу детских товаров ещё до того, как вы сообщите новость родным, или продать эти данные страховым компаниям.

⚠️Данные банковских карт: хроника вашей повседневной жизни по минутам
Каждая транзакция — это маркер. Геолокация, точное время и категория трат позволяют алгоритмам с хирургической точностью восстановить ваш распорядок дня, маршруты, график работы и привычки.

· Пример проблемы: Банк, видя регулярные поздние платежи в барах, может повысить для вас процентную ставку по кредиту, посчитав вас «недисциплинированным», даже если ваш официальный доход высок.

⚠️Подписки и регулярные платежи: карта ваших ценностей и зависимостей
На что вы подписаны? Кинопоиск, Яндекс Музыка, онлайн-курсы, донаты? Этот паттерн раскрывает ваш культурный уровень, политические взгляды, карьерные амбиции и увлечения. Регулярность платежей говорит о вашей финансовой дисциплине или, наоборот, о безотказности перед сервисами с автопродлением.

· Пример проблемы: Агрегатор данных может продать информацию о вашей подписке на сервис психического здоровья рекламодателям «антидепрессантов» или исключить вас из списка кандидатов на ответственную должность.

⚠️ Программы лояльности: тотальная привязка покупки к личности
«Карта постоянного покупателя» — главный инструмент создания полного профиля. Покупая товары со скидкой, вы привязываете каждый продукт — от лекарств до алкоголя — к своему номеру телефона или email. Это позволяет строить связи между, казалось бы, разными покупками.

· Пример проблемы: Сеть супермаркетов, заметившая в вашей корзине много сладкого и товаров для диабетиков, может начать точечно предлагать вам «специальные лечебные предложения», негласно сегментировав вас как человека с заболеванием.

Как защититься?

⚠️ Требуйте прозрачности и контролируйте соглашения
Внимательно читайте, на что вы соглашаетесь, подключая банковскую карту или получая бонусную карту. Отключайте в настройках сбор данных для аналитики. Используйте право на доступ к своим данным.

⚠️Размывайте свой цифровой след
Используйте наличные для мелких и личных покупок. Для онлайн-платежей применяйте виртуальные карты. Подумайте, стоит ли скидка тотального отслеживания.

⚠️Регулярно проводите «цифровую уборку»
Пересматривайте активные подписки и отключайте ненужные автоплатежи. Удаляйте старые карты из аккаунтов магазинов.

⚠️Поддерживайте регулирование финансовых данных
Поддерживайте инициативы, ограничивающие бесконтрольный обмен финансовыми поведенческими данными без вашего согласия.

Ваша финансовая жизнь — это не только деньги, но и частная жизнь, предпочтения и уязвимости. Осознанный контроль над данными — это защита от цифровой манипуляции.

#образование
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14💯8👀8🫡32
Мошенники ловят россиян на редкие маршруты через сервисы попутчиков

В МВД предупредили о новой волне обмана через сервисы совместных поездок. Аферисты заманивают жителей отдаленных городов фиктивными предложениями, а затем крадут деньги и данные банковских карт, — сообщает «Известия».

Злоумышленники размещают в чатах и соцсетях заманчивые предложения о поиске попутчиков, целенаправленно выбирая редкие или труднодоступные маршруты, где легальные варианты ограничены. После отклика диалог оперативно переводят в Telegram, где под видом ссылки для бронирования поездки отправляют фишинговую страницу. На этой поддельной странице жертву просят ввести данные банковской карты для предоплаты, включая CVV-код и пароли из SMS, что ведет к полному списанию средств со счёта. В более изощрённых схемах мошенники могут использовать ИИ-дипфейки для имитации голоса «водителя» или создавать фальшивые сервисы, имитирующие защищённые платформы.

🛡Чтобы защитить себя от мошенников, необходимо:
весь диалог с попутчиком вести только внутри официального приложения сервиса, отказываясь от перехода в сторонние мессенджеры; никогда не вводить данные карты (CVV, пароли из SMS) на сторонних страницах, полученных от водителя; критически оценивать подозрительно низкую стоимость поездки и проверять профиль водителя на наличие реальных отзывов; при любых сомнительных просьбах немедленно прекращать общение и жаловаться в поддержку официальной платформы; для проверки предложений от знакомых (например, соседей) использовать личный телефонный или прямой контакт; использовать надёжное антивирусное решение с защитой от фишинга.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍1110😱2🥰1
Мошенники маскируются под валютных ботов в мессенджерах

Планируете поездку за границу и ищете, как выгодно обменять валюту или пополнить зарубежную карту? Остерегайтесь фейковых сервисов в мессенджерах! Депутат Госдумы Антон Немкин предупредил о новой волне мошенничества, где убедительно оформленные боты обманывают путешественников, — сообщает ТАСС.

Злоумышленники создают в иностранных мессенджерах ботов, имитирующих легальные обменные сервисы. Они снабжают их поддельными отзывами, счётчиками "довольных клиентов" и даже имитируют работу поддержки. Пользователю, часто спешащему перед поездкой, обещают быстрый и выгодный обмен. После первого перевода средств мошенники создают иллюзию технической ошибки и под предлогом её исправления вынуждают жертву совершить повторный или дополнительный платёж. После этого связь обрывается, либо следует формальный отказ в возврате денег под надуманными предлогами.

🛡Чтобы защитить себя от мошенников: пользуйтесь только проверенными каналами — официальными банками и лицензированными обменными пунктами; любые предложения о "быстром пополнении" через бота, особенно с переводом на карту физлица, считайте потенциально опасными; обращайте внимание на отсутствие у "сервиса" юридического лица, договора оферты и официального сайта — это прямые признаки мошенничества; при потере денег срочно обратитесь в банк и подайте заявление в полицию, сохранив всю переписку и чеки; массово информируйте о таких ботах поддержку в самом мессенджере, чтобы помочь заблокировать мошенников.

Поделитесь этой информацией с близкими и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👀109😱3👍2
Взломанные игры на телефоне крадут деньги из банковских приложений

Скачивание взломанных игр на смартфон может привести к полной потере денег. Мошенники маскируют программы для взлома банков под «демо-версии» популярных игр, — сообщает РИА Новости.

Злоумышленники создают  вредоносную программу, которая предоставляет удаленный доступ к онлайн-банкингу, и прячут её в приложеня популярных онлайн-игр. Пользователь, полагая, что скачивает игру, сам устанавливает шпионское ПО на свой телефон. После этого мошенники получают полный контроль над его финансовыми операциями и могут незаметно выводить средства со счетов.

🛡Чтобы защитить себя от мошенничества: скачивайте приложения только из официальных магазинов (Google Play, App Store, RuStore); внимательно проверяйте репутацию разработчика и отзывы; не устанавливайте файлы с расширением .apk из непроверенных источников; игнорируйте предложения «взломанных» или «бесплатных» платных игр; используйте надёжный антивирус для мобильных устройств.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱12😭11👀9👍1
Аферисты под под видом сотрудников службы доставки выманивают у россиян коды подтверждения

Новая волна телефонного мошенничества накрыла Россию. Злоумышленники, представляясь курьерами, звонят гражданам и под предлогом «сверки данных» требуют назвать код из SMS, что ведёт к мгновенной краже денег, — сообщает РИА Новости.

Преступники совершают звонок, представляясь сотрудниками службы доставки интернет-магазина. Они сообщают жертве, что к ней направлен ранее оформленный и оплаченный заказ, используя при этом реальные данные клиента для правдоподобности. Вся схема направлена на одно: получить одноразовый код подтверждения из SMS. Для этого аферист заявляет, что код необходим для завершения процедуры доставки или сверки информации. На любые уточняющие вопросы о содержимом, стоимости или деталях заказа мошенники не отвечают, жёстко настаивая на необходимости продиктовать цифры из пришедшего сообщения. Как только код назван, злоумышленники получают доступ к финансовым средствам жертвы.

🛡Чтобы защитить себя от мошенников: никогда и никому не сообщайте коды из SMS, даже если звонящий представляется сотрудником банка или службы безопасности; помните, что настоящие курьеры никогда не запрашивают такие коды для доставки; если вам звонят с подобным запросом — немедленно прекратите разговор и перезвоните в магазин или службу доставки по официальному номеру с сайта; игнорируйте давление и спешку, которые создает собеседник.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14😱14👍11🤯2
Миф: Сообщения электронной почты нельзя взломать

Факт: Почту можно перехватить в незашифрованных публичных сетях, получить доступ к ящику через взлом аккаунта на сервере (используя украденный пароль) или скомпрометировать email-клиент на устройстве. Для конфиденциальной переписки необходимо использовать сквозное шифрование (PGP, S/MIME), которое обеспечивает защиту на всем пути от отправителя к получателю.

#мифыфакты
🔥139👏9👀3
Под предлогом записи к врачам: новая волна телефонного мошенничества в России

В период морозов и простуд, когда забота о здоровье выходит на первый план, мошенники используют возросшую потребность людей в медицинской помощи для своих афер. Под видом помощи с записью к специалисту они похищают личные данные и деньги доверчивых граждан, — сообщает РИА Новости.

Злоумышленники звонят на личный номер, представляясь сотрудниками медицинского учреждения или сервиса записи. Они сообщают о техническом сбое на сервере, из-за которого попытка жертвы записаться к врачу могла «потеряться». Чтобы её «сохранить», человека просят продиктовать или переслать код подтверждения из SMS-сообщения, пришедшего на телефон. После этого для «удобства» беседа часто переходит в чат мессенджера, где на любые уточняющие вопросы мошенники либо не отвечают, либо дают уклончивые ответы. Получив одноразовый код доступа, преступники получают возможность доступа к аккаунтам и банковским приложениям жертвы или проводят операции от её имени.

🛡Чтобы защитить себя от мошенников:
никогда и никому не сообщайте коды из SMS, даже если звонящий представляется сотрудником полиции, банка или медработником; помните, что настоящие сервисы записи никогда не просят продиктовать полный код подтверждения; прервите разговор и перезвоните в регистратуру или клинику по официальному номеру с сайта, чтобы проверить информацию; установите на телефон антивирусное ПО с функцией защиты от мошеннических звонков.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥12👀10😭9
Делимся ярким примером того, как наши финансовые данные создают цифровую уязвимость для бизнеса

Явным доказательством того, как рутинные действия создают риски, является кейс с медицинским сайтом Healthline в 2025 году. Компания была оштрафована на 1,55 млн долларов не за утечку данных, а за их систематическое и недобросовестное использование. Healthline собирала данные о том, какие медицинские статьи (например, о симптомах депрессии или лечении диабета) читали пользователи, с целью предоставления информации третьим лицам.

В качестве инструмента воздействия компания использовала не взлом, а легальную, но скрытую передачу данных рекламным партнерам. Алгоритмы соединяли поведение пользователей на сайте с их цифровым следом, как пазл. Факт чтения статьи «Признаки тревожного расстройства» сам по себе не кажется конфиденциальным. Но если система передавала заголовки статей для таргетированной рекламы, для рекламной сети становилось очевидным психоэмоциональное состояние или потенциальный диагноз читателя. Именно такие интимные данные о здоровье, раскрытые через финансовую транзакцию (доступ к сайту часто монетизирован), компания превращала в товар, формируя «медицинскую тень» пользователя.

Этот кейс наглядно демонстрирует, как наша потребительская и цифровая активность создает системные уязвимости. В отличие от кражи номера карты, угрозой здесь становится скрытая профилизация и манипуляция. Источником данных становимся мы сами, добровольно интересуясь важными для нас темами. Такая информация может использоваться для таргетированной рекламы, эксплуатирующей наши уязвимости (например, навязывание БАДов или сомнительных терапий), а в перспективе — для дискриминации при страховании или трудоустройстве. Проблема кроется не в самом желании получить информацию, а в неочевидном и неконтролируемом превращении наших самых чувствительных запросов в инструмент для извлечения прибыли.

#образование
🔥13109🫡1
Мошенники крадут деньги под видом помощи в погашении штрафов ГИБДД

Новая схема обмана использует страх перед неоплаченными штрафами и пенями. Злоумышленники, представляясь судебными приставами, а затем сотрудниками Росфинмониторинга и ФСБ, обманным путем завладевают доступом к аккаунту "Госуслуг" и всеми сбережениями жертвы, — сообщает ТАСС.

Всё начинается с телефонного звонка от лжепристава, который сообщает о неоплаченном штрафе ГИБДД с большими пенями и предлагает проверить информацию в личном кабинете на "Госуслугах". Для этого он якобы отправляет жертве SMS с кодом, который просит назвать, чтобы "подтвердить личность". Получив одноразовый пароль для входа (который на самом деле приходит от реального портала "Госуслуги"), мошенники получают доступ к аккаунту. Спустя время с жертвой связываются уже другие злоумышленники — "менеджер Росфинмониторинга" и "сотрудник ФСБ". Они убеждают человека, что тот по неосторожности передал свои данные преступникам, но теперь силовики якобы вышли на их след. Для "поимки мошенников и защиты денег" от хищения требуется снять все средства с банковских счетов и перевести их на так называемый безопасный счёт, которым на деле управляют преступники.

🛡Чтобы защитить себя от мошенников: никому и никогда не сообщайте коды из SMS от "Госуслуг", банков или других сервисов; помните, что настоящие госслужащие и силовики не будут решать вопросы через мессенджеры и требовать перевода денег на "защитные" счета; для проверки штрафов используйте только официальные сайты или приложения ГИБДД и "Госуслуги".

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😭14😱12👍9
🤩Продолжаем нашу рубрику "Вопрос на проверку" в развитие темы «Оборотная сторона цифрового кошелька: как ваши деньги рисуют портрет для слежки». Как мы уже рассказывали в предыдущем посте, ваши финансовые операции и привычки покупок создают один из самых ценных и детализированных цифровых портретов — вашу «тень потребителя». Технологии, созданные для удобства и персонализации, часто превращаются в инструменты тотального наблюдения, формируя этот портрет без вашего явного согласия. Сегодня предлагаем вам проверить, насколько хорошо вы ориентируетесь в данной теме, и подумать над вопросом.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1413💯9🔥2
Верно ли, что ваша история онлайн-покупок и трат по карте может привести к изменению персональных условий (например, ставки по кредиту) ещё до того, как вы официально обратитесь за услугой?
Anonymous Quiz
60%
Алгоритмы оценивают ваше поведение и могут изменить условия заранее
20%
Решения принимаются только по официальным документам при обращении
20%
Данные собираются, но для их прямого использования нужно ваше согласие
👍12😱10😭8
Мошенники запугивают россиян "блокировкой пенсий" для кражи данных и денег

В России активизировались мошенники, запугивающие пенсионеров сообщениями о блокировке выплат от имени различных фондов, в том числе уже прекративших свою деятельность, — сообщает РИА Новости.

Хотя схема новая, она собрала в себя все стандартные и хорошо известные приёмы выманивания денег и данных.
Пенсионер получает SMS или сообщение якобы от Социального фонда или Пенсионного фонда (не существующего с 2023 года)  с ложной информацией о блокировке пенсии. Цель — заставить человека в панике перейти по ссылке на фишинговый сайт, имитирующий «Госуслуги», и ввести паспортные данные, СНИЛС, ИНН и критически важные SMS-коды. Получив доступ к личному кабинету, злоумышленники могут оформить кредиты на имя жертвы. На втором этапе мошенники, представляясь сотрудниками Банка России, Росфинмониторинга или силовых структур, звонят жертве, сообщают о «взломе» или несанкционированном кредите и под этим предлогом предлагают перевести или снять все средства для «защиты» на контролируемый ими счёт.

🛡Чтобы защитить себя от мошенников: Помните, что официальные структуры так не связываются; игнорируйте и удаляйте подозрительные сообщения; никогда не переходите по ссылкам из таких SMS и не вводите коды; проверяйте информацию через официальные каналы, а не по контактам из сообщения; никогда не снимайте и не переводите деньги по просьбе «сотрудников».

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😨16👀13🤝9
Мошенники атакуют самозанятых через поддельные созвоны

Репетиторы, дизайнеры, риелторы и другие фрилансеры стали новой мишенью для аферистов. Под предлогом деловой встречи в Zoom или схожем сервисе у них крадут пароли и доступы к аккаунтам, — сообщает РИА Новости.

Злоумышленник, представляясь по рекомендации общих знакомых, выходит на связь с самозанятым специалистом в мессенджере, для обсуждения своего заказа. После уточнения деталей стороны договариваются о видеовстрече. Жертва первой отправляет свою ссылку на созвон. Мошенник затем делает вид, что не может подключиться из-за технических проблем, и в ответ присылает свою «более надежную» ссылку на якобы премиум-аккаунт в другом сервисе. Эта ссылка ведет на фишинговый сайт — точную копию интерфейса популярной платформы для видеосвязи. Ничего не подозревающий пользователь вводит там свои логин и пароль от этого сервиса (например, Zoom или Google Meet), которые мгновенно попадают к преступникам. Украденные данные используются для взлома аккаунта жертвы, чтобы рассылать спам или проводить новые мошеннические встречи от её имени, а также для доступа к другим сервисам, если пароль совпадает. После кражи данных аферист стирает всю переписку, чтобы замести следы.

🛡Чтобы защитить себя от мошенников: всегда инициируйте созвоны самостоятельно, отправляя ссылку из проверенного приложения; с осторожностью переходите по «альтернативным» ссылкам от новых контактов, даже если они от имени «знакомых»; внимательно проверяйте URL-адрес сайта для входа — фишинговые страницы часто имеют ошибки в названии; используйте для каждого важного сервиса уникальные пароли; обязательно подключите двухфакторную аутентификацию ко всем аккаунтам, где это возможно.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍11😨10😭4🔥3
Мошенники маскируются под маркетплейсы: как не потерять деньги из-за фальшивого кешбэка

Прямо сейчас россияне могут получить в мессенджерах сообщения о крупном кешбэке за покупки. Эксперты предупреждают: это новая волна фишинга, цель которой — опустошить ваши счета, а не пополнить их, — сообщает РИА Новости.

Злоумышленники активно рассылают в феврале сообщения от имени популярных маркетплейсов, предлагая получить кешбэк, например, за январские покупки. В сообщении содержится срочный призыв активировать бонус по ссылке до определённой даты. Эта ссылка ведёт на фишинговый сайт-клон, идеально имитирующий официальную страницу входа маркетплейса или банка-партнёра. Когда пользователь вводит на такой поддельной странице свои логин, пароль или данные банковской карты, вся конфиденциальная информация мгновенно попадает в руки мошенников, которые затем используют её для хищения средств.

🛡Чтобы защитить себя от мошенников: никогда не переходите по ссылкам из сообщений от неизвестных отправителей; игнорируйте подобные письма даже от якобы службы поддержки; всегда вручную набирайте адрес официального сайта в браузере или пользуйтесь закладками; помните, что все настоящие акции и бонусы от маркетплейсов публикуются только внутри их официальных приложений и на сайтах.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👨‍💻12😱8
Миф: Хакеры предпочитают искать уязвимости в веб-приложениях, игнорируя корпоративные почтовые службы

Факт: E-mail остаётся главным вектором для целевых атак на бизнес (BEC, фишинг). Он позволяет обойти все технические периметры защиты, атакуя напрямую человеческий фактор — самого сотрудника. Взлом корпоративной почты или успешная фишинговая атака непосредственно являются начальной точкой входа в сеть компании для последующего перемещения и кражи данных.

#мифыфакты
🔥11👍9👏7
Репетиторы под прицелом: новая схема мошенничества с фишингом на онлайн-занятиях

Злоумышленники, притворяясь учениками, атакуют репетиторов, чтобы завладеть их личными данными и получить доступ к почте и соцсетям, — сообщает РИА Новости.

Мошенники, представляясь потенциальными учениками или их родителями, записываются на онлайн-урок. После того как преподаватель присылает настоящую ссылку на конференцию, аферисты под предлогом технических неполадок (не открывается ссылка, проблемы со звуком) срочно пересылают свою. Репетитор, желая помочь клиенту и не потерять занятие, переходит по ней и попадает на фишинговый сайт — точную подделку страницы входа в Zoom, Google или другой сервис. Ничего не подозревая, он вводит свои учётные данные, например, для Google-аккаунта, которые моментально попадают к злоумышленникам. Получив логин и пароль от почты, мошенники получают доступ не только к ней, но и ко всем привязанным сервисам, что может привести к утечке переписки, потере доступа к соцсетям и другим аккаунтам, а также к финансовым кражам.

🛡Чтобы защитить себя от мошенников: всегда проверяйте доменное имя сайта, на котором вводите пароль; никогда не вводите учётные данные на странице, открытой по ссылке от "ученика"; используйте двухфакторную аутентификацию для всех важных аккаунтов; для занятий создавайте отдельные встречи с паролем и без использования постоянных персональных ссылок; будьте особенно осторожны при "срочных" проблемах с подключением у новых клиентов.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱14👀10😨101
Теневая сторона: как ваши данные живут своей жизнью после утечек

Даже если вы очень осторожны, ваши данные могут оказаться в открытом доступе из-за утечек с сайтов, где вы регистрировались. Это не конец истории, а лишь начало их «второй жизни». Попадая в базы даркнета, ваши пароли, телефоны и сканы паспортов становятся товаром и оружием в руках мошенников. Давайте посмотрим, из каких кирпичиков складывается эта цифровая тень и какие риски она несёт.

Основные источники угроз в даркнете

⚠️ Утечки паролей: ключ от всех ваших дверей
Ваш email и пароль от старого форума, который вы уже не помните, оказываются в продаже за копейки. Поскольку люди часто используют один пароль везде, мошенники запускают автоматические атаки («проверку учёток»), подбираясь к вашей почте, соцсетям и банковским приложениям.

Пример проблемы:
Ваш пароль от старого игрового форума попал в утечку. Мошенник автоматически проверяет этот email и пароль в 50 популярных сервисах. Вскоре он заходит в ваш аккаунт в облачном хранилище, потому что пароль там был одинаковый, и получает доступ ко всем вашим документам и личным фото.

⚠️Утечка персональных данных: ваша цифровая копия на продажу
Ваши паспортные данные, ИНН, СНИЛС или номер телефона из базы какого-либо сервиса (например, такси, доставки или клиники) оказываются в даркнете. Эти данные используются для создания фальшивых документов, оформления кредитов (кредитного мошенничества) или обхода верификации на финансовых площадках.

Пример проблемы:
На ваш чистый кредитный рейтинг оформляют микрозайм, о котором вы узнаете только после звонков от коллекторов. Или ваши данные становятся частью фальшивой трудовой книжки для трудоустройства нелегалов.

⚠️Продажа «баз»: вы — цель для спама и фишинга
Мошенники покупают списки сотен тысяч телефонов и email-адресов для массовых рассылок. Вы получаете якобы «уведомление от банка» о блокировке карты или «письмо от службы доставки» с вредоносной ссылкой. Чем больше о вас данных (имя, город), тем персонализированнее и опаснее будет атака.

Пример проблемы:
Получив SMS с точным именем и данными о последнем заказе, вы с большей вероятностью перейдёте по фишинговой ссылке «уточнить детали доставки» и введёте данные своей карты.

⚠️ Шантаж и компрометация: атака на вашу личность
Если в утечку попали ваши личные переписки, интимные фото (например, из облачного хранилища или взломанного устройства) или история поиска, злоумышленники могут использовать это для шантажа. Они требуют выкуп, угрожая отправить данные вашим родственникам, друзьям или коллегам.

Пример проблемы:
После утечки данных из облачного хранилища злоумышленник находит ваши личные фото. Он пишет вам на почту, прикладывает одну из фотографий в качестве доказательства и требует перевести крупную сумму в биткоинах, угрожая в течение суток разослать весь архив вашим контактам в социальных сетях.

Как защититься?

⚠️ Требуйте прозрачности и контролируйте свой след
Используйте сервисы вроде Have I Been Pwned для проверки, не фигурирует ли ваша почта в известных утечках. Регулярно меняйте пароли, особенно на критически важных сервисах (почта, банк).

⚠️Укрепляйте свои «цифровые границы»
Никогда не используйте один пароль на разных сайтах. Включите двухфакторную аутентификацию (2FA) везде, где это возможно. Это самый мощный щит даже при утечке пароля.

⚠️Регулярно проводите «цифровую гигиену»
Удаляйте аккаунты на неиспользуемых сайтах. Храните чувствительные данные (сканы паспортов, медицинские документы) только в зашифрованном виде и не в «облаках» с лёгким доступом. Будьте скептичны к любым неожиданным письмам и звонкам.

⚠️Поддерживайте ответственное обращение с данными
Отдавайте предпочтение сервисам, которые ценят безопасность и используют современные методы шифрования. Поддерживайте законодательные инициативы, ужесточающие ответственность компаний за утечки персональных данных.

Ваши данные — это цифровое «я», которое продолжает существовать даже после того, как вы о нём забыли. Осознанный контроль и гигиена — это не паранойя, а необходимость для жизни в современном мире.

#образование
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍10👏8😭2
Мошенники используют фиктивные программы списания долгов через МФЦ

Новая волна мошеннических рассылок захлестнула интернет: преступники, прикрываясь именем МФЦ, заманивают граждан на фишинговые сайты, предлагая «оценить шансы» на списание долгов по несуществующей госпрограмме. В МВД призывают проявлять бдительность и напоминают, что единственный законный способ избавиться от задолженности — процедура банкротства, — сообщает ТАСС.

Злоумышленники массово рассылают письма, в которых под видом официального уведомления предлагают списать долги через МФЦ в рамках вымышленной государственной программы. Перейдя по ссылке в таком письме, жертва попадает на фишинговый сайт-ловушку, где ей для оценки «шансов на списание» предлагают пройти тест. На следующем этапе мошенники запрашивают конфиденциальные данные, а для получения «результатов» требуют ввести код авторизации из SMS, что фактически даёт им доступ к банковским счетам или позволяет совершить несанкционированный перевод.

🛡Чтобы защитить себя от мошенников: игнорируйте письма с подобными предложениями; помните, что государственных программ по автоматическому списанию долгов не существует; никогда не переходите по подозрительным ссылкам и не вводите коды из SMS на незнакомых сайтах; единственный законный механизм списания задолженности — процедура банкротства (ФЗ № 127-ФЗ).

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻12👀10🔥8
Сотрудники российских компаний массово «сливают» секреты в зарубежный ИИ

Использование иностранных нейросетей сотрудниками российского бизнеса приобрело лавинообразный характер и создало угрозу масштабных утечек конфиденциальных данных. За прошлый год объём чувствительной корпоративной информации, попавшей в сервисы вроде ChatGPT и Google Gemini, вырос в 30 раз, — сообщает «Известия» со ссылкой на исследование ГК «Солар».

В погоне за оптимизацией рутинной работы сотрудники, включая IT-специалистов, загружают в общедоступные ИИ внутренние документы, расшифровки переговоров и даже фрагменты кода с данными авторизации. Это напрямую усиливает риски фишинга и компрометации инфраструктуры компаний. Эксперты предупреждают: даже если сервисы заявляют о конфиденциальности, утечки уже фиксируются, и данные могут стать доступны третьим лицам или злоумышленникам.

🛡 Чтобы обезопасить бизнес: переходите на российские нейросети (GigaChat, YaLM), которые соблюдают закон «О персональных данных»; внедряйте локальные ИИ-решения, развёрнутые внутри компании – это исключит передачу данных внешним провайдерам, но потребует надёжной собственной киберзащиты; повышайте цифровую грамотность сотрудников и устанавливайте четкие регламенты работы с ИИ.

Поделитесь этой информацией с близкими и коллегами и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱19🗿10👀81👍1