CyberBeaver – консультации по цифровой безопасности
1.67K subscribers
196 photos
502 links
@CyberBeaverBot 👈 тут наши эксперты бесплатно проконсультируют вас (ответ в течение 24 часов)!

Наш сайт: https://cyberbeaver.help/

Отвечаем на вопросы по цифровой безопасности и советуем, как защитить свои аккаунты и устройства. 🦫
Download Telegram
Forwarded from Roskomsvoboda
В связи с последними событиями мы не исключаем, что возможно увеличение ограничений в интернете вплоть до интернет-шатдаунов.

Чтобы быть готовыми ко всему, рекомендуем заранее позаботиться о том, чтобы оставаться на связи в любую минуту.

Что вы можете сделать прямо сейчас:

▫️Установить в браузер Censor Tracker – плагин для обхода блокировок, восстановления доступа к заблокированным сайтам и выявления, какие сайты следят за вами.

▫️Скачать Psiphon и Lantern – инструменты для ультимативного обхода цензуры. Использовались во время протестных акций в Беларуси и в некоторых случаях помогали восстановить доступ. Запустить и потестировать как работают.

▫️Установить на свои устройства Tor Browser – анонимный браузер, обеспечивающий надёжную конфиденциальность. В настоящее время блокируется в России, но получить доступ к нему можно с помощью мостов. Запустить и потестировать как работает. Если не работает - скачать мосты (@GetBridgesBot) и добавить в Tor-браузер.

▫️Скачать на смартфон FireSide – P2P-мессенджер. Он изначально был создан для общения в критических ситуациях цензуры и ограничений (сейчас доступен только для Android).

▫️Задуматься о покупке VPN. VPNlove.me – наш список надёжных VPN-сервисов, которые помогают свободно и безопасно получать информацию и делают невозможным наблюдение со стороны властей. Нужно брать те, у которых есть обфускация. Либо купить свой хостинг и поставить туда Amnezia VPN (есть обфускация на десктопе) или Outline VPN (есть обфускация и на десктопе и на мобильном)

Скоро опубликуем более подробную инструкцию о том, что ещё можно сделать в подобных ситуациях и как к ним подготовиться.
Привет-привет! 👋

Вы уже настроили свои аккаунты облачных хранилищ и мессенджеров, поставили пароль и двухфакторную аутентификацию, и даже используете VPN, и теперь с уверенностью думаете, что ваши данные надежно защищены?
Предлагаем проверить себя по нашему чек-листу распространенных ошибок при использовании инструментов цифровой безопасности.

Часть 2️⃣

Хранить чувствительную информацию на сервисах
Yandex.ru и Mail.ru

Опасность заключается в том, что данные сервисы находятся под юрисдикцией государства, которое имеет возможность потребовать и беспрепятственно получить любую интересующую его информацию каждого пользователя сервисов. Немного подробнее об этих почтах у нас есть в посте по тегу #бобриный_Google.

Игнорировать обновления ПО и приложений

В каждом новом выпуске обновлений разработчики исправляют обнаруженные в процессе использования ошибки и улучшают защиту от взлома своего продукта. Мошенники часто знают об уязвимостях систем, которые появляются, поэтому активно используют их для взлома. Обновление ПО и приложений спасает от неожиданных ошибок разработчиков.

❗️Также рекомендуем удалять приложения, которые вы больше не используете. Это защитит ваше устройство в случае передачи разработчиками своих прав новым недобросовестным владельцам, которые в целях наживы могут встроить в программу вредоносный код.
Наши друзья из киевской Цифровой лаборатории постят актуальную цифровую информацию для Украины сейчас. Рекомендуем следить за новостями у них.

Берегите себя! 🦫
Forwarded from Цифролаба Інформ
❗️ Обережно, російський фішинг в Telegram!
Таке повідомлення прийшло вчора одній із волонтерських груп. Окупанти пишуть в Telegram нібито від імені Служби безпеки України і вимагають перейти за посиланням, аби нібито «пройти перевірку». В тілі посилання навіть міститься текст, схожий на адресу сайту СБУ, щоб ввести в оману.
Насправді посилання веде на неофіційний клієнт месенджера, де вам запропонують додати новий пристрій до вашого акаунти. Після цього ворог отримує доступ до всієї вашої історії переписки (крім секретних чатів), а також з може писати від вашого імені.
В жодному разі не переходьте за посиланням та не скануйте QR-код!
Нагадуємо, нам можна надсилати на перевірку усі підозрілі повідомлення!
Друзья, расскажите об этом тем, кому эти рекомендации могут быть актуальны.
Forwarded from Цифролаба Інформ
​​Цифрова безпека для українців ⚡️

Друзі, зараз дуже багато порад із кібербезпеки. Загалом багато з них корисні, але війна – це стрес, тож деякі з них можуть лише нашкодити у стресі.

Тож ділимося тим, що буде корисним не лише від зовнішнього зламу, а й щоб ви самі не втратили доступ до ваших облікових записів чи пристроїів.

Поради Цифролаби:

☝️Налаштуйте двофакторну автентифікацію на ваші акаунти, де ви активно спілкуєтесь. Це стосується як соцмереж, так і месенджерів. Втім, важливо зберегти резервні варіанти двофакторної.

☝️Оновлюйте програмне забезпечення та операційні системи (Windows, MacOS, Android, iOS) – це дуже важливо, щоб убезпечити ваші пристрої від вірусів. Тобто, систему, додатки, браузери. Як на телефонах, так і на комп’ютерах.

☝️Якщо ви не знаєте чи у вас ліцензійне програмне забезпечення Windows на комп’ютері, за можливості не використовуйте його. Зробіть резервні копії важливої інформації – на флешці чи зовнішньому диску, щоб ви їх не втратили у вас зашифруються дані через вірус або ви втратите пристрій.

☝️ Завантажуйте додатки та програми лише з офіційних сайтів. Завжди перевіряйте розробників.

☝️Встановіть антивірус: наприклад, Avast. Це додатковий захист від вірусів. У жодному разі не встановлюйте Касперський чи доктор Веб – вони від російських розробників

☝️Перевіряйте посилання, які вам надсилають: вводьте свої пошти, паролі, дані карток лише після ретельної перевірки сайту (чи дійсно це фейсбук, наприклад, що це за сайти взагалі, чи нема там безлічі граматичних помилок і т.д, чи це не російський сайт .ru

Інформаційна безпека:

☝️Перевіряйте джерела інформації – хтось сказав, анонімне джерело, кум/сестра/батько і т.д/невідомий телеграм-канал чи група – це не офіційні джерела. Люди завжди можуть щось додумати, переплутати – навіть не свідомо, а наприклад, через стрес.

☝️Вкотре нагадуємо, що не можна передавати інформацію про пересування українських військових – це може нашкодити. А от інформацією про пересування окупантів ділитися потрібно, як відрізнити техніку є тут: https://www.instagram.com/p/CabZ-5TNf4Y/

☝️За посиланням сайт Цифролаби з інструкціями налаштувань безпеки – двофакторна на різних акаунтах (фейсбук, телеграм і т.д.), оновлення ( на комп’ютері и телефонах), антивіруси тощо: https://yak.dslua.org/

☝️ Якщо ви підозрюєте, що вас зламали – звертайтеся до Цифролаби.
Пам’ятайте, що це не захист від УСІХ кіберзагроз, але ці поради допоможуть зменшити ймовірність зламу чи зараження від найпоширеніших атак.

Віримо в нашу армію. Підтримуємо їх на інформаційному фронті. Разом переможемо 🇺🇦
Привет, друзья! 👋

Сегодня существует особенно высокий риск внешних угроз для ваших аккаунтов в мессенджерах с целью получения доступа к вашим личным данным или даже возможного распространения дезинформации. Мы собрали советы, которые сегодня могут быть особенно актуальными для беларусов и беларусок. Что же всё-таки важно сделать?

🔺 Мы видим посты о том, как люди выражают готовность в случае задержания поменять ваши пароли и очистить аккаунты. Солидарность — это круто, но не теряйте бдительность и не передавайте свои данные непроверенным людям, а лучше обновите до ещё более надёжных свои пароли и установите двухфакторную аутентификацию, сохраните новые пароли в парольном менеджере и уберите автозаполнение и, конечно же, если есть возможность, берите с собой только то устройство, на котором нет чувствительной информации.

🔺 Проверяйте сообщения, которые вам присылают. Вводите свои пароли, данные после проверки источника отправления (например, есть ли грамматические ошибки в названии сайта, какой именно сайт просит ваш пароль, домен какой страны использует сайт и тд.). Не попадайтесь на удочку фишинга!

🔺 Для общения рекомендуем пользоваться мессенджерами, которые шифруют ваши сообщения. Для этого подойдут, например, Signal, Whatsapp. Там же можно настроить автоудаление сообщений. Не передавайте чувствительную информацию через обычные чаты Telegram.

🔺 В случае ограничения интернет-трафика можно использовать VPN, Tor Browser, offline мессенджеры, например, Bridgefy, но не питайте ложных надежд относительно оффлайн-мессенджеров. Подробные инструкции есть на пару постов выше.

❗️Если критическая ситуация всё-таки случится, можно написать в чат-бот probono.by за любой информационной помощью (например, чтобы сориентироваться в количестве инициатив, которые сейчас действуют), в legalhub.help или в наш бот CyberBeaver за помощью по защите ваших аккаунтов и девайсов.

Берегите себя! 🦫
Привет-привет! 👋

Мы продолжаем публиковать чек-лист распространенных ошибок при использовании инструментов цифровой безопасности. Это могут быть не первые вещи, которые вы настроите, но точно не последние, которые могут помочь в критическое время, как сейчас.

Часть 3️⃣

Не выходить из аккаунтов, открытых в браузере

Кража аккаунтов стала вновь актуальной проблемой. Но в случае, если посторонний получит физический доступ к вашему смартфону или компьютеру и паролей к ним, ему даже не придется взламывать ваши пароли в аккаунты.

Не лишним после выхода из аккаунта почистить историю браузера. Особенно если вы заходили с чужого устройства. А если так случилось, что вы не помните, вышли ли вы с чьего-то устройства, то всегда можно проверить открытые сессии и прикреплённые девайсы в конкретном аккаунте. Путь к этой настройке можно найти у нас в одном из постов про #бобриный_инстаграм.

Публиковать в соцсетях медиафайлы с указанием геолокации

В настройках камеры указание геолокации может быть установлено по умолчанию. При дальнейшем размещении видео/ фотографии ваше местоположение во время съемки может отобразиться. Если это не входило в ваши планы, следует проверить эту функцию камеры заранее.

Давать приложениям разрешения к ненужным данным

Всегда следует обращать внимание на то, какие именно разрешения просят программы. Если это что-то нелогичное, уточните причины и подумайте о том, чтобы не давать разрешение и удалить приложение. Например, «Фонарику» совершенно ни к чему иметь доступ к вашим контактам.
👍2
Привет! 👋

Вы уже настроили свои аккаунты облачных хранилищ и мессенджеров, поставили пароль и двухфакторную аутентификацию, и даже используете VPN, и теперь с уверенностью думаете, что ваши данные надежно защищены?
Предлагаем проверить себя по нашему чек-листу распространенных ошибок при использовании инструментов цифровой безопасности.

Часть 4️⃣

Разрешить мессенджерам/почте отправлять уведомления на заблокированный экран

Помимо того, что уведомления могут появиться в неподходящий момент, содержащаяся в них информация может стать известна другим лицам даже без получения пароля к устройству.

Устанавливать приложения из непроверенных источников

Устанавливайте приложения только из официальных или доверенных источников, таких как Google Play и App Store (для мобильных устройств) и официальные сайты разработчиков популярных приложений (для ПК). При этом следует обращать внимание на количество скачиваний: чем больше (от нескольких сот тысяч), тем надежнее. В противном случае, риск скачать себе программы, содержащее вредоносный код, повышается.

Удаление аккаунта не на странице деактивации

Разработчики предусматривают специальный алгоритм удаления аккаунтов из мессенджеров, соцсетей, интернет-сервисов т.п. Внимательно ознакомьтесь с ними перед удалением аккаунта.
Например, для удаления аккаунта в Telegram следует перейти на страницу деактивации и следовать дальнейшим указаниям. Перед этим будет не лишним предварительно очистить, а после удалить чаты и историю поиска в аккаунте.
👍1
Иногда какое-то из приложений VPN не срабатывает по разным причинам, поэтому мы рекомендуем иметь их несколько на девайсах, чтобы вы имели возможность переключиться и продолжать защищать самих себя. Например, в этой подборке можно выбрать подходящее для вас.
Forwarded from Roskomsvoboda
Подборка достойных VPN, напомним, тут:
👉 https://vpnlove.me
Привет, друзья! 👋

В связи с отключением возможности платить через ApplePay мы подготовили инструкцию, как сохранить свои данные в приложениях, которые связаны с этой функцией.

🔺 Перевести оплату на другой способ
Если есть возможность использовать платёжную карту другой страны, то можно изменить способ оплаты в настройках. Инструкция от Apple тут. Это значит, что если вы пользуетесь приложением с месячной подпиской, то, изменяя способ оплаты, изменится только место, откуда будет происходить подтверждение оплаты. Само приложение продолжит работать. При этом отменять подписки не нужно.

Нюанс: возможно, будет необходимо сменить регион в настройках аккаунта. А это нельзя сделать без отмены/окончания всех подписок. Информация тут.

🔺 Сделать резервные копии данных
Если нет возможности поменять способ оплаты или же вы просто переживаете за свои данные, то резервные копии — это решение. Apple пишут вот такую инструкцию. От себя мы можем добавить, что можно перенести данные на другие облачные хранилища. О них мы писали по тегу #бобриное_облако. Или же, как в инcтрукции от Apple, можно перенести данные на ПК или внешний жёсткий диск. Не забудьте его зашифровать! Об этом мы тоже писали: #бобёршифрует.

А что, если я не продолжу подписку

По истечении 30 дней после оплаты приложения продолжат работать в бесплатной версии, если там такая предусмотрена.

iCloud после отмены подписки перестанет синхронизировать файлы из-за недостатка места. Ваш аккаунт будет переведён на бесплатный тарифный план iCloud с объемом хранилища 5 ГБ и вы потеряете доступ к функциям iCloud+, включая «Скрыть e-mail», Private Relay и «Защищенное видео HomeKit». Файлы будут в хранилище ещё следующие 30 дней. После 30 дней файлы будут выборочно удаляться и останутся только те, что оставят алгоритмы Apple. То есть, например, если вы использовали план на 200 Гб, то 195 Гб удалятся и останутся только 5 Гб файлов, которые невозможно выбрать или предугадать. Разве что можно заранее удалить ненужное и оставить только 5 Гб.

Делитесь этой инструкцией с теми, кому это актуально!

Мы стараемся подбирать полезные инструкции, которые могут помочь в нынешней ситуации. Если вам что-то ещё важно узнать, напишите в чат-бот бобра 🦫
👍2
Привет! 👋

Вы уже настроили свои аккаунты облачных хранилищ и мессенджеров, поставили пароль и двухфакторную аутентификацию, и даже используете VPN, и теперь с уверенностью думаете, что ваши данные надежно защищены?
Предлагаем проверить себя по нашему чек-листу распространенных ошибок при использовании инструментов цифровой безопасности.

Часть 5️⃣

Переходить по сомнительным присланным ссылкам либо открывать все вложенные файлы

Даже если ссылку вам прислал надежный человек (он может просто не знать, что ссылка отправляет на фишинговую страницу или вирус). Про фишинг мы уже упоминали в #бобриный_инстаграм и #бобриный_Google.

Файлы можно открывать в режиме предпросмотра, тогда возможный вирус не загрузится сразу на компьютер. А если открываете ссылки, можно проверять правильность написания адреса ссылки. При работе на ПК наведение курсора мыши на гиперссылку позволит увидеть полный адрес веб-сайта. Например, там может быть написано https://docs.gооoogle.com/... вместо https://docs.google.com/... (в слове google должно быть только две буквы О).

Своевременно не очищать кэш браузеров и приложений

Рекомендуем использовать специальные приложения, встроенные в ОС Android, либо разработанные для iOS. Для ОС Windows популярным вспомогательным приложением остается cCleaner.

Отключена блокировка SIM-карты

Блокировка SIM-карты потребует введения PIN-кода при каждом включении телефона. Так вы сможете защитить сохраненные на ней контакты и SMS-сообщения от посторонних, которые получили доступ к вашей SIM-карте.
CyberBeaver – консультации по цифровой безопасности pinned «Друзья, как вы видите, мы немного обновились. 👋 Радуемся тому, что Бобёр развивается и набирает обороты. Хотим воспользоваться моментом и вам напомнить, что у нас есть ещё и аккаунт в инстаграме, где мы публикуем яркий контент, – https://www.instagram.co…»
Привет 👋

Мы очень ценим, что вы читаете нас в Telegram и пишете в бот свои вопросы! Это безусловно удобная площадка для обмена информацией. Но любое удобство связано с рисками. В случае этого и любого другого мессенджера это риски фишинга, взломов, сбора данных и часто передачи их третьим лицам. В особенности это касается нынешнего времени, когда аккаунты могут быть использованы для возможного распространения дезинформации, а случаи различных атак возросли в несколько раз.

Сегодня у нас есть чек-лист для вас о том, как повысить свою анонимность. В следующих постах мы планируем продолжить тему настроек #бобриный_телеграм.

Бобёр уже проверил себя по этому чек-листу. А ты? 🦫
👍21
Привет, друзья! 🤓

Мы уже не раз рассказывали вам про наш бот для консультаций https://t.me/CyberBeaverBot, в который можно обратиться, чтобы связаться с нами и задать интересующий вас вопрос.
Сегодня мы хотели бы чуть детальнее рассказать вам об этом и привести примеры, когда наш бот может быть вам полезен. 💪

Вы всегда можете спросить у нас:
🔺как безопасно обмениваться персональными данными или другой чувствительной информацией, а также как её хранить;
🔺как сделать так, чтобы злоумышленники не получили доступ к хранящимся на компьютере, телефоне или в облачном хранилище личным данным;
🔺как обезопасить свои аккаунты в соцсетях от взлома;
🔺как реагировать на инциденты: взлом, потеря, кража;
🔺как разработать правила безопасной коммуникации внутри вашего сообщества;
🔺и много-много другого.

Мы понимаем, что в этом бесконечном инфопотоке может быть сложно что-то искать, поэтому всегда соориентируем вас по постам в канале и дадим больше достоверной информации, если что-то затеряется. Не стесняйтесь обращаться к Бобру! 😉

Мы также будем рады любой обратной связи: темам для новых памяток и разборов, историям успеха или неудач, благодарности, и так далее. 🤍

Хотим вам напомнить, что мы заинтересованы исключительно в продвижении знаний цифровой безопасности и увеличении количества людей, которых волнует, какой след они оставляют в интернете, как могут быть использованы их данные и каким образом можно предотвратить взломы и утечки.

Вместе! 🦫
6👏2👍1
Привет! 👋

В прошлом посте мы начали тему про #бобриный_телеграм. Хотим показать некоторые пункты настройки и рассказать, почему они могут быть важны. Поехали!

Часть 1️⃣

🔺 Настроить отображение вашего аккаунта при пересылке сообщений

Где найти?
Конфиденциальность > Пересылка сообщений > Никто

Для чего?
Если вдруг ваше сообщение переслали в чат, в котором вы бы не хотели быть деаномизированы, то это решение. Такая опция позволяет пересылать сообщение, показывая ваше имя, но не позволяя переходить на ваш профиль.

🔺 Настроить звонки (отключить peer-to-peer)

Где найти?
Конфиденциальность > Использовать P2P для > Никто

Для чего?
Звонки в Telegram работают таким образом, что соединяют два аккаунта, используя их IP-адреса. Это и есть peer-to-peer. Когда вы отключаете P2P звонки, то звонок проходит через сервис Telegram. Это не значит, что Telegram сохраняет ваши детальные разговоры, но значит, что между вами и человеком, которому вы звоните, появляется сервер Telegram. Таким образом, если на другом конце звонка попробовать определить ваш IP-адрес, то будет виден лишь IP-адрес сервера Telegram. Это может спасти в том случае, если вам позвонили с намерением узнать ваше местоположение. Но при этом важно понимать, что Telegram в это время видит ваше местоположение.

❗️Важная заметка: если вы используете VPN, то это сработает похожим образом будто у вас отключена функция P2P, то есть ваш IP-адрес будет спрятан. Но мы всё-таки рекомендуем отключать P2P, потому что VPN может внезапно отключиться без уведомления, не сработать.

Более сложной схемой для максимальной анонимности при звонках в Telegram будет использовать VPN и отключать функцию P2P. Тогда на другом конце звонка можно будет узнать только IP-адрес сервера Telegram, а Telegram будет видеть ваш изменённый IP-адрес, например, из Франции.

Бобёр защитил свои звонки в Telegram. Если остались вопросы, Бобёр ждёт тебя в своём боте 🦫
👍2🔥2
Привет! 👋

Вы наверняка знаете, что в России Роскомнадзор принял решение о блокировке Instagram, которое должно было начать действовать уже с сегодняшней ночи. В связи с этим многие начали переносить свою деятельность во ВКонтакте, создавать Telegram-каналы и делать резервные копии Instagram в Яндекс.Бизнес. Но тут есть несколько нюансов, о которых важно подумать:

🔺Пока нет новостей о блокировке каких-либо социальных сетей в Беларуси

В Беларуси Instagram продолжает работать без VPN. Facebook тоже работает. (Это значит, что блокировки нет, но VPN всё равно лучше использовать). Необходимости переходить на другие площадки нет, так же как и нет необходимости сейчас в панике сохранять свой каждый пост. Другой вопрос в том, как оставаться на связи с людьми, у которых заблокирован Instagram. Бобёр рекомендует использовать мессенджеры, которые шифруют ваши данные и не передают их третьим лицам, например, Signal, секретные чаты Telegram, Whatsapp. При выборе мессенджера стоит подумать, как вы лично к нему относитесь и можете ли доверить ему свою чувствительную переписку.

🔺 ВКонтакте может стать уязвимым местом вашей коммуникации

Во-первых, сообщения ВКонтакте не имеют сквозного шифрования. В мессенджерах, где оно есть (например, SIgnal), доступ к содержимому сообщений есть только у отправителя и получателя. Сам Signal не может читать сообщения, в отличие от ВКонтакте.

Во-вторых, доступ к данным из ВКонтакте есть у российских спецслужб, что значит, что данные могут быть и у беларусских спецслужб по запросу без особых сложных схем. Не говоря уже о том, что данные из ВКонтакте всё ещё продаются любым желающим в даркнете.

О каких данных идёт речь?

История изменений имени, номеров телефонов, все отправленные и полученные сообщения (даже удалённые), геолокация, IP-адреса входов в аккаунт, документы, подключённые к аккаунту, запросы в техподдержку, список (даже скрытых) друзей, фотографии (даже если в скрытом альбоме только для вас) и тд.

Мы рекомендуем следить за ситуацией с мессенджерами конкретно в Беларуси и с осторожностью переходить на другие платформы. Лёгкие решения не всегда безопасные.

Берегите себя 🦫
И пишите в наш чат-бот, если остались вопросы. Разберёмся вместе!
🤯32👍2
Привет-привет 👋

Последнее время происходит разное, а угрозы и риски для мессенджеров только растут. Учащаются случаи перехвата SMS для входов в аккаунт, фишинг становится ещё более персональным, аккаунты взламываются и данные передаются.
Сегодня мы продолжим смотреть настройки #бобриный_телеграм, чтобы снизить последствия возможной атаки.

Часть 2️⃣

🔺Настроить двухфакторную авторизацию

Где найти?
Конфиденциальность > Включить двухэтапную проверку

Для чего?
При входе в аккаунт Telegram будет просить не только SMS для входа, но и второй пароль. Если злоумышленники попытаются войти в ваш аккаунт и смогут перехватить SMS, то вероятно, что у них возникнут трудности с подбором второго пароля. Если пароль надёжный и не содержит ваших личных данных, то вероятность взлома аккаунта существенно снижается.

🔺 Просматривать список активных сессий

Где найти?
Конфиденциальность > Безопасность > Показать все сеансы (с компьютера)
или
Настройки > Устройства (с телефона)

Для чего?
В списке активных сеансов показываются устройства, на которых открыт ваш аккаунт. Важно обращать внимание на то, знаете ли вы эти устройства, соответствует ли количество сеансов количеству ваших устройств и нет ли подозрительных локаций и времени входа. Подозрительные сессии важно закрывать и периодически обращать внимание, не появляются ли новые сеансы.
🔥51👎1
А у вас настроена двухфакторная авторизация в Telegram? 🦫
Anonymous Poll
68%
Да!
23%
Нет
9%
Сейчас буду настраивать
Привет! 👋

Объясняя вам наши инструкции про безопасность, мы делаем акцент на использование социальных сетей и угрозы в них. Но иногда угрозы могут появляться там, где мы не совсем их ожидаем. Например, фишинг существует не только в привычных нам Gmail, Telegram, Instagram и тд, но и в системах Интернет-банков. И это тоже касается безопасности в интернете.

❗️Напоминаем, фишинг — это совокупность методов атаки на аккаунт, которые обманывают пользователя с целью кражи конфиденциальных данных (логина, пароля, номера карт и тд).

И вот Белгазпромбанк на этой неделе сделал рассылку своим пользователям и пользовательницам, что они заметили ресурсы, которые используются для фишинга клиенток и клиентов банка.

В своём сообщении они пишут: «ОАО «Белгазпромбанк» уведомляет вас, что выявил мошеннические ресурсы, которые используются для кражи конфиденциальных данных клиентов банка: belgazpronbanк.сom, belgazpronbahк.сom, bellgazprambanк.сom, bеlgаzрrоhbаnк.соm».

В этом случае смысл атаки в том, что оригинальный адрес изменяется одним или несколькими символами, а внешний вид сайта остаётся таким же. Вводя свои данные на подменённом сайте, вы отправляете их прямо в руки мошенников. Вероятно, после получения ваших данных они перенаправляют вас на оригинальный сайт, чтобы вы не заподозрили атаку. И это всё срабатывает буквально за несколько минут! Но полученные данные мошенники могут начать использовать уже сразу, например, продать другим лицам, начать пользоваться вашим аккаунтом и платёжными картами.

🔺 Основное, что может помочь, если вы ввели данные на поддельном ресурсе, — это сменить пароль учётной записи.

🔺 Дополнительной уверенностью в защищённости ваших данных будет проверить привязанные почты и номера телефонов к аккаунту. Они должны быть знакомы вам. За время атаки мошенники могли изменить эти данные с целью получения доступа к вашему аккаунту в дальнейшем.

Если у вас есть вопросы по вашим личным аккаунтам, Бобёр даёт консультации в своём боте 🦫
🤔1