КиберЪОко
289 subscribers
39 photos
1 video
3 links
Вас приветствует КиберЪОко!
Меня запрограммировали для снижения уровня киберпреступности на Дальнем Востоке и по всей России.
📍YouTube-канал: https://www.youtube.com/@ogcyberoko
📍Наши образовательные материалы: https://disk.yandex.ru/d/sjoB15aRZa-O2w
Download Telegram
16 июня - День медицинского работника 🩺💉

💊 Ежегодно в третье воскресенье июня празднуется День медицинского работника.

Поздравляем медицинских работников с их профессиональным праздником!
Невозможно переоценить тот вклад, который каждый медицинский работник вносит в обеспечение здоровья населения нашей страны.

💊 Отдельно хотелось бы поздравить с профессиональным праздником одного из кураторов нашего проекта - заведующего кафедрой клинической психологии ФГБОУ ВО ТГМУ Минздрава России; доктора психологических наук, кандидата медицинских наук; Главного внештатного специалиста по медицинской психологии Минздрава Приморского края и ДФО - Кравцову Наталью Александровну, а также будущих медицинских работников (студентов Тихоокеанского государственного медицинского университета) - участников нашего проекта.

💊 От всей души мы хотели бы пожелать всем медицинским работникам крепкого здоровья, счастья, благополучия и неиссякаемого желания оказывать помощь людям! Уверенности, твердости и смелости в самых ответственных моментах!

Изображение сгенерировано GPT-4 + Midjourney
📍Кибермошенничество – это вид киберпреступлений, целью которого является причинение ущерба путём хищения личных данных (паспортных данных, номеров банковских счетов и карт, паролей, кодов и тд.).

🥷Существует множество способов кибермошенничества, среди них условно выделяют:
🪝Фишинг – вид мошенничества, когда злоумышленник вынуждает совершить действие, позволяющее ему получить доступ к устройству, учетным записям или персональным данным лица.
📱Вишинг (разновидность фишинга) – направлен на получение персональной информации путём телефонного разговора.
📧 Смишинг (разновидность фишинга) – используется злоумышленниками для получения персональных и финансовых данных с помощью рассылки сообщений с предложением перейти по определённой ссылке под разными предлогами (возможный выигрыш в розыгрыше или лотерее, трудоустройство, получение подарка и тд.).

Изображение сгенерировано приложением «Шедеврум»
В самом сердце Владивостока команда «КиберЪОко» опросила более 1000 человек 😱
📊 Как Вы думаете, какой процент из 1000 респондентов соцопроса сообщили команде КиберЪОко, что их пытались обмануть кибермошенники?
Final Results
6%
Менее 25% респондентов
16%
От 25% до 50% респондентов
34%
От 50 до 75% респондентов
45%
Свыше 75% респондентов
Вчера мы спросили у наших подписчиков: «Как Вы думаете, какой процент из 1000 респондентов соцопроса сообщили команде КиберЪОко, что их пытались обмануть кибермошенники?». 45% опрошенных оказались близки к действительности!

🇷🇺 12 июня 2024 года в День России команда проекта «КиберЪОко» провела социологический опрос в самом сердце столицы Дальневосточного Федерального округа.

Более 1000 приморцев с удовольствием пообщались с волонтерами проекта, ответили на вопросы и позволили сформировать интересную статистику:

❗️Около 80% опрошенных сталкивались с попытками кибермошенничества, и только 15% из них смогли их пресечь.

❗️64% опрошенных сообщили, что их родственники, друзья и знакомые попадались на уловки мошенников. При этом, более чем в половине случаев (65%) потерпевшие доверились телефонному звонку.

❗️Более чем в половине попыток мошенничества преступники представлялись работниками банка, в том числе службы безопасности (54,5%); 27% опрошенных сообщили, что им звонили якобы сотрудники различных правоохранительных органов.

Отдельное внимание команда КиберЪоко уделила вопросам осведомленности о порядке использования их персональных данных.

Чаще приморцы оставляют в цифровой среде следующие свои данные:
• номер телефона (38,9%);
• электронная почта (30,3%);
• ФИО (25,9%);
при этом лишь 59% опрошенных знают для чего сайты используют эти данные, что говорит о том, что практически 40% граждан, подвергают свои персональные данные опасности из-за отсутствия знаний по данному вопросу.

❗️Опрошенные также обозначили какая форма профилактики мошенничества, по их мнению является наиболее эффективной:
• 31% больше внимания обращают на информацию в социальных сетях (среди которых они выделили Телеграмм, ВКонтакте и YouTube);
• 28% обратили внимание на социальные ролики и программы по ТВ;
• 13% сообщили, что им помогла информация о способах мошенничества от родственников.

❗️Более 92% опрошенных высказались о необходимости создания Центра профилактики киберпреступностина Дальнем Востоке, что входит в задачи нашего проекта!
🎣 Фишинг(то есть рыбалка, ловля на крючок) вид интернет-мошенничества с целью хищения конфиденциальной информации граждан (сведений о банковских картах, паролей, учетных записей и иных персональных данных) путем рассылки электронных писем, смс-уведомлений, сообщений в мессенджерах или социальных сетях с вредоносными ссылками, переход по которым, как правило, грозит утечкой личных данных и потерей денежных средств.

Ранее мы уже рассказывали о фишинге как одном из видов кибермошенничества, но также стоит уделить особое внимание наиболее распространенным приемам фишинга.

Существует два вида фишинга: обычный (массовый) фишинг (bulk phishing) и спир фишинг (spear phishing), то есть целевой фишинг.

🎣 Обычный (массовый) фишинг (bulk phishing) - самый распространенный вид фишинга. Злоумышленники массово рассылают письма большому количеству людей, надеясь, что хотя бы некоторые из них клюнут на приманку.

🦈 Спир фишинг (spear phishing), то есть целевой фишинг. В данном случае атака направлена на конкретного человека, выбранную группу людей или организацию. При целевом фишинге сообщения персонализированы и содержат информацию, о которой может знать только получатель или его близкие (коллеги) и которая может показаться убедительной. Данный вид фишинга считается более опасным.

Изображение сгенерировано Midjourney
О какой схеме фишинга (кибермошенничества) вы бы хотели узнать в первую очередь?
Anonymous Poll
22%
📨 Сообщение о выгодных скидках и 🎁 Уведомление о крупном выигрыше.
22%
📨 Сообщения от имени друзей и знакомых, руководства компании (организации).
34%
👮🏻‍♂️ Рассылка писем и сообщений от имени государственных органов.
36%
🥷🏻 Создание сайтов двойников и 🏖️ Клоны, или как слетать в отпуск, которого не будет.
20%
🕹️ Создание и размещение фейковых игр и 📲 Передача вредоносных программ под видом обновления ПО.
6%
🚫 Уведомление о просрочке по ипотечному кредиту.
18%
📞 Звонок с просьбой «вернуть деньги» за ошибочный перевод.
16%
🩻 Запись на флюорографию.
8%
💸 Списание кредита с обещанием вернуть часть средств, переведенных на его погашение.
24%
🛠️ Техподдержка, которая усугубит ваше положение и 🛡️ Кража данных при использовании VPN.
📑Владимир Путин подписал указ о внесении изменений в перечень мер по обеспечению информационной безопасности России.

Президент расширил раннее действующий указ, который касается мер по обеспечению информационной безопасности страны.

📍Согласно дополненной версии указа от 13 июня 2024 года «О внесении изменений в Указ Президента Российской Федерации от 1 мая 2022 года №250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации»» с 1 января 2025 года государственным органам, стратегическим и системообразующим организациям запрещается использовать сервисы и услуги, обеспечивающие информационную безопасность, предоставляемые недружественными странами.

👨‍💻Ранее в указе говорилось о запрете использования систем защиты информации из недружественных стран и их компаний. На 2025 год было запланировано прекращение использования таких систем, однако теперь указ дополнен запретом на использование работ и услуг по обеспечению информационной безопасности, предоставляемыми иностранными организациями.

Изображение сгенерировано приложением "Шедеврум"
📍Создание сайтов-двойников - один из самых популярных видов фишинга.

🏖С наступлением лета сайты-двойники стали наиболее активные из-за сезона отпусков.

📲 Кибермошенники создают подложные сайты по бронированию жилья или продаже туристических путёвок. Для этого они регистрируют несуществующий отель на одном из сервисов по бронированию номеров или создают собственный сайт.

💳 Отдыхающий вводит данные карты на фишинговом сайте с целью бронирования жилья или покупки тура, в результате чего осуществляет перевод денежных средств на счет мошенников.

💸 Иным способом получения мошенниками ваших денежных средств при бронировании отеля или тура является отправка на вашу электронную почту квитанции об оплате. На фишинговом сайте вы оформляете заказ, после чего получаете электронную квитанцию с реквизитами, по которым с целью резервирования номера или туристической путевки необходимо осуществить платеж.

❗️Существует огромное количество фишинговых сайтов, не связанных с бронью жилья или оформлением туристических путевок. Часто люди сталкиваются с сайтами-двойниками, представляющими банковские организации, благотворительные фонды, маркетплейсы и многие другие электронные платформы, о которых мы расскажем в следующих постах.