За шторкой
11.7K subscribers
146 photos
6 videos
2 files
200 links
Душевно о кибербезопасности и цифровой гигиене🫶🏻

— Посты, которые поймёт даже пятиклассник
— Мемасы и классное общение в чате
— Понятный киберсловарь в сторис

Реклама/связь 👉🏻 @novo_prokop
Download Telegram
Как защитить деньги, если карта потерялась

На днях дала ребёнку банковскую карточку, чтобы поиграл в коляске. Ну да, додумалась. Естественно, он её выкинул, а я этого не заметила🤷🏻‍♀️

Карточку нашёл прохожий, банк честно пытался дозвониться и порадовать меня… Потому что кто я такая, чтобы отвечать на звонки от банка😆 б — безопасность!

Когда обнаружила, что карты нет, проверила историю операций: там были подозрительные списания по 20 рублей с интервалом ≈5 минут. «Гляньте, про безопасность нам тут затирает, а сама…» — успели подумать вы. Но не тут то было, по 20 рублей я добровольно отдала автомату с игрушками тем же вечером.

В общем, финансы мои не пострадали, карту заблочили, даже перевыпуск оказался бесплатным.

Но знаю истории, когда с карты успевают списать приличную сумму, прежде чем владелец обнаружит пропажу.

Чтобы избежать больших потерь, не храните на карте больших сумм. Заведите резервный счёт, отправляйте сумму на неделю/месяц туда, переводите на карту сумму на день. А ещё лучше — сумму под конкретную покупку. Это и с точки зрения финансовой грамотности полезно будет :) лишнее действие защитит от лишней покупки — успеете подумать, а надо ли оно вам.

Итак, чтобы не опростоволоситься и не потерять деньги вместе с пластиком:
1. Заводим карту чисто для расходов на день
2. Денег на такой карте не держим
3. Кредитки от греха подальше вообще достаём как можно реже
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram определил 4 победителей розыгрыша и отправил 4 подарочных кода личными сообщениями.
Гайд по общению с кибержуликами
Вредные советы от Анфисы. Ситуёвина: пришёл код, который не запрашивали

Анфиса смотрела сериальчик, когда ей пришёл СМС-код для входа в её банковский аккаунт. Шок, паника, ведь никакой код она не запорашивала.

Что же делать, чтобы помочь кибержуликам взломать аккаунт?

1. Срочно ввести этот код! Обязательно пройти по ссылкам, которые есть в сообщении

2. Ни в коем случае не менять пароль. В идеале ещё отключить двухфакторную аутентификацию. Нет двухфакторки — нет проблем.

3. Забыть о службе поддержки банка. Они ведь могут и помочь ненароком.

4. Продолжать вводить коды от других сервисов, если поток СМС не прекращается.


В комментариях пишите, приходил ли непрошеный код:) как действовали?
Пост для ваших сохранёнок)

7 быстрых советов по созданию надежных паролей:


1. Длина имеет значение... Используйте пароли длиной не менее 12 символов.

2. …сложные символы тоже. Включайте буквы (верхнего и нижнего регистра), цифры и специальные символы.

3. Очевидные пароли = угроза аккаунтам. Не используйте даты рождения, имена близких или другие предсказуемые слова.

4. Последнее слово дороже любого. Помните «правило псины»)) Придумайте кодовое слово, например, «psina». Когда будете вбивать новые пароли, просто добавляйте его в начало или конец комбинации. Только записывать секретное слово не нужно! Даже в парольный менеджер) там достаточно сохранить «основную часть», а при входе в аккаунт просто добавлять свою «псину».

5. Фразы вместо слов — высший пилотаж. Используйте фразы, которые легко запомнить, но сложно угадать. Типа «yatebyapoipvychislyupsina». Меняйте регистр, добавляйте знаки и цифры. Ya_teby1_poIP:vychislyu,psina

6. Повторение — мать взлома. Не повторяйтесь, создавайте разные пароли для каждого аккаунта.

7. Свежий пароль — надежный пароль. Меняйте свои пароли хотя бы раз в 6–12 месяцев. Скажу честно — сама это соблюдаю только для суперважных аккаунтов.
За шторкой pinned «Минутка важных для канала объявлений По этой ссылке можно оставить голос, чтобы вернуть сторис. Опять не хватает одного голоса, а киберсловарик должен пополняться 🧐 А по этой ссылке доступен чат. Там можно не только почитать/оставить комментарии к постам…»
Рубрика #не_ИБ😁 но это просто мем октября)
Кажется, это лучший ответ, почему в интернете нет и не будет ничего на 💯 надёжного.

Из нового романа Пелевина «Круть»)
Слитые нюдсы, п♾️рно-дипфейки и прочая нечисть. Лонгрид о сексуальном вымогательстве

Давно не обсуждали за шторкой sextortion, а он, между прочим, процветает в интернете. Напоминаю: sextortion — это вид вымогательства, когда киберпреступники угрожают слить интимные фото, видео, переписки, выдать подробности сенсуальной жизни жертвы.

Дальше — виды сексторшена на примерах.

1. Анфиса познакомилась с Иннокентием на каком-нибудь шурымуры. Завязалась горячая переписка, и вот уже в мессенджер падают фото Анфисы в неглиже. Иннокентий оказался отнюдь не джентльменом и попросил перевести ему деньги, пока он не слил эротический контент.

2. Пётр получил сообщение в духе: «Помнишь, ты залипал на порно-сайтах? Надо было вебку заклеивать! Мы тебя засняли, и скоро видео уйдет коллегам и друзьям. Если не желаешь этого, скинь битков». Чтобы звучать убедительнее, киберпреступники могут даже скинуть реальный пароль от какого-нибудь аккаунта Петра. Чаще всего такие пароли они просто берут из слитой базы.

3. Допустим, Пётр не повёлся на первую атаку. Киберпреступники пошли дальше и стали угрожать, что сделают дипфейк. Или даже реально сделали и показали сей шедевр.

4. Анфиса получила сообщение, что её возлюбленного застукали в свингер-клубе и вообще у него 15 любовниц. Если она хочет получить доказательства, нужно заплатить. Ну или можно пройти по некой ссылке и получить демо-версию компромата.

Все эти ситуации объединяет жажда наживы и игра на эмоциях: страхе, стыде и даже ревности. Чаще всего дальше угроз киберпреступники не идут: они рассылают тысячи однотипных писем, кто-нибудь да поведётся.

Но, увы, киберпреступниками могут оказаться обиженные бывшие, отвергнутые ухажёры, завистливые знакомые.

Вот тут важно: если жертва знакома с вымогателем или угрозы сопровождаются реальными материалами — нюдсами, скринами интимных переписок — нужно бежать в полицию. Это преступление!

✈️Вот о чём стоит подумать, чтобы обезопасить себя от сексторшена:

1. Проверьте настройки конфиденциальности в соцсетях, чтобы ограничить незнакомцам доступ к личной информации. Включите двухфакторную аутентификацию, обновите пароли. В «Т—Ж» была статья с примером, когда у девушки слили реальные нюдсы из переписки с мужем.

2. Убедитесь, что в ваших облаках (Яндекс.Диск, Google Диск, iCloud) не хранятся интимные фотки. А если хранятся, по крайней мере проверьте настройки, отключите доступ к вашим альбомам по ссылке. Иногда мы сами сливаем себя по ошибке.

3. Отправляя нюдсы, пользуйтесь автоудалением по таймеру, секретными чатами. Конечно, это на 💯 не защитит от слива, но всё лучше, чем кидать интимные фотки в вотсапе.

4. Поступайте с бывшими так, как хотели бы, чтобы поступали с вами. Расставаясь, договоритесь почистить чаты и смартфоны. В Telegram можно самостоятельно пройтись по чату и удалить лишнее у себя и собеседника.


✈️Если вы уже получили угрозы:

1. Сохраняйте переписку и другую информацию, которая пригодится в случае обращения в правоохранительные органы. То есть, видите угрозу — всё скриньте! Знаю, что можно сбегать к нотариусу и заверить скрины, пока киберпреступник не подчистил следы.

2. Предупредите знакомых, что вам угрожают. Даже если речь о реальных фотках, это поможет найти поддержку и снизить градус напряжения.

3. Не бойтесь обращаться в полицию. Повторюсь: шантаж — это преступление. Стыдно тут только преступнику, но никак не жертве.

Сталкивались ли вы с шантажистами? Были ситуации, когда переживали за переписки и интимные фотки?


👉 За шторкой
Please open Telegram to view this post
VIEW IN TELEGRAM
Магазин цифровых клонов

Раз уж неделя перед Хеллоуином, погнали обсуждать киберстрашилки 🎃

В сети есть подпольный рынок цифровых клонов, где торгуют контентом, предназначенным для обхода KYC (смотрите термин в словаре ИБронтозавра).

Как это работает, рассказали ребята из 404media. Кибержулики собирают фотки и видео добровольцев из неблагополучных стран и платят им порядка 5–20 долл. за съёмку.

На выходе получается коллекция фоток и видео в разной одежде, есть даже фотки с белой карточкой и пустым листом бумаги в руках, которые можно заменить на какой-нибудь документ. Эдакие шаблоны для селфи с паспортом) «Мошеннический фотосток»)

Другие кибержулики покупают весь этот контент. С помощью цифровых клонов они удалённо открывают счета на чужое имя. Дальше уже пользуются в своих целях, мошенничество или отмывание денег.
Подборка жутких фильмов и сериалов о технологиях🎃

Продолжаем предхеллоуиновскую неделю За шторкой. Сразу делитесь в комментах своими рекомендациями — это приветствуется))

Итак, вот мои фавориты среди триллеров и хоррорах о цифровой нечисти.


Чёрное зеркало (с 2011-го). Уже 7 сезонов этот сериал выворачивает душу своими сюжетами. Социальный рейтинг, посмертный мир цифровых двойников, клоны — чего там только нет. Однозначно рекомендую.

Любовь, смерть, роботы (с 2018-го). Кому зашло «Чёрное зеркало», равнодушным не оставит и Love, Death, Robots. Пугающие сценарии жизни в мире, где технологии сопровождают кажды шаг.

Мистер Робот (2015–2019). То ли хакер, то ли чокнутый, то ли чокнутый хакер ведёт двойную жизнь. Утром образцовый безопасник в корпорации, ночью — борец с капитализмом.

Убрать из друзей: Даркнет (2018). У парня появляется новый ноут, всё классно… Кроме файлов с пытками, которые достались впридачу к нему. Есть ещё другая часть «Убрать из друзей», но я бы советовала только эту.

Поиск (2018). Мужик потерял свою дочь и в отчаянии залезает в её комп. Дальше надо просто смотреть.

Пульс (2006). Старенький фильм, который я смотрела после школы на DVD. Жууууткий, меркзий, просто бррррр. Предупреждаю сразу: рейтинг у него 4,7😁 но лично я планирую пересмотреть и поностальгировать.

Всё, жду вас в комментах👇
Please open Telegram to view this post
VIEW IN TELEGRAM
Охота на призраков и зомби в телефоне 👻

Надеваем костюм киберведьмака и убираем нечисть с телефона 🎃

• Начнём с приложений. Как давно вы пользовались приложением для генерации мемов с котами? А трекером привычек? Всё, что не открывали больше полугода, — в топку. У кого айфон, удалите лишние банковские приложения) не так давно Сбер выкатил новое. Убедитесь, что после этого вы удалили «СБОЛ». Заодно проверьте, что работает в фоновом режиме. Отключите, если в этом нет необходимости.

• Теперь обновим систему и приложения. Дааа, это важно, ведь в новых версиях исправляются ошибки, в том числе угрожающие нашим данным 🧟‍♂️

• Отпишитесь от лишних рассылок. Прям заходим в почту и погнали: открываем письма с рекламой и жмём маааленькую серую кнопочку в самом низу «отписаться от рассылки». Подозрительные сообщения отправляем в спам.

• Чистим подписки. Давеча видела исследование Касперского: в среднем россияне имеют по 10 подписок и тратят на них порядка 70 000 руб. в год. Охотно в это верю)) так случается, потому что подписки задваиваются, мы забываем о пробном периоде или нарываемся на fleeceware. Я делаю так: сначала смотрю подписки в эпсторе, потом у операторов, потом Яндекс плюс (не добавила ли что-то лишнее).

• Проверяем доступы приложений к госуслугам, соцсетям и почтам. Про почты были отдельные посты. В соцсетях идём в настройки конфиденциальности. На Госуслугах: профиль → безопасность → мобильные приложения. Честно говоря, не самый очевидный путь))

Ну и вопрос в конце поста: отмечаете Хеллоуин?


👉 За шторкой
Please open Telegram to view this post
VIEW IN TELEGRAM
Я думала, это до 1 января 2025-го отложили🥺 сам запрет на авторизацию через иностранные сервисы вступил в силу ещё 1 декабря 2023-го.

А исполнение некоторых требований отсрочили до начала 2025 года, чтобы платформы успели адаптироваться.
Изменения в правилах оказаниях услуг рекламы

Будет полезно тем, кто ведет блоги на разных площадках. Ну и тем, кто захочет на меня настучать, а не получится, потому что я блд уже внесла о себе сведения 😁

Летом были приняты изменения в ряд законов. В частности, после изменений в Закон о рекламе, блогеры , у которых есть личные страницы на платформах с аудиторией свыше 10 к человек, должны будут подавать сведения о себе и своей странице в специальный реестр

кому нужно будет подавать инфу в реестр? Законодатель решил оставить флер загадочности, и указал «вот тем, у кого есть персональные страницы», а понятие само не раскрыл 💪

Я бы рекомендовала всем, независимо от того личная страница у вас , группа сообщество подать заявки. А в процессе уже станет понятно, как работает закон и на кого направлен. У нас все по классике

где регистрироваться ?
Минцифры вчера выкатили ссылку на Госуслуги

https://www.gosuslugi.ru/651371/1/form

Я уже заполнила. Да , у меня еще нет 10 тысяч , но я планирую сейчас активно снимать рилсы , и приводить аудиторию от туда сюда. Для тех у кого менее 10 к - регистрация добровольная

После подачи заявки вам присваивают персональный код, и проводят проверку. Этот код нужно разместить в описании канала , группы , личной страницы ( можете посмотреть, у меня уже есть) , иначе в рассмотрении заявки откажут

У Роскомнадзора ( контролирующего всю эту движуху органа ) есть 10 раб дней, чтобы проверить заявку.

Размещать рекламу можно будет только тем блогерам , группам , сообществам, которых одобрил Ркн.

какие данные предоставляются: подвязываются все ваши персональные данные с гос услуг , потому что регистрация там; указывается ссылка на канал, номер телефона или почта, к которым он привязан , админы и их данные

Какие площадки выдает сейчас при регистрации : Twitch, LiveJournal, Дзен , Yappy, YouTube, Telegram, Likee, Pinterest, Rutube,ВКонтакте , Одноклассники , TikTok, Пикабу.

Чего нет ? Правильно, инсты. Мое предположение - и не будет. Там висит законопроект о запрете рекламы в инсте для всех. Полагаю, скоро его примут. Ну а может я дико заблуждаюсь, и ее добавят в перечень

дальше должен быть сформирован реестр, доступ к которому будет у всех. В нем можно будет проверить каждого рекламораспространителя. Пока информации о реестре нет . Как только будет - я вам покажу , расскажу

если вы не зарегистрировались, или вашу заявку не одобрили ( по каким критериям пока не ясно ) то публиковать рекламу вам нельзя.

Владелец информ сети, платформы обязан будет предоставить сведения по запросу Ркн о вас, как о пользователе. И после этого, доступ к вашей странице для других пользователей будет ограничен

Изменения вступают в силу с 1 января 2025 года.

Контроль усиливается, это все, что я хочу сказать по итогу )))


#изменениявзаконах