Вестник Киберполиции России
42.1K subscribers
710 photos
176 videos
925 links
Официальный телеграм-канал Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.

https://мвд.рф/mvd/structure1/Upravlenija/убк
Download Telegram
Письма мошенников: как понять обман

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
‼️Мошенническая схема, в рамках которой злоумышленники во время телефонного звонка представляются сотрудниками Социального фонда, заявляя доверчивым россиянам о неком обнаруженном неучтённом стаже.

Такие звонки поступают преимущественно лицам пенсионного возраста.

В процессе разговора аферисты сообщают потенциальной жертве о неучтенном стаже, выявленном в ходе некой проверки, и предлагают оформить официальное заявление на перерасчёт пенсии в сторону её увеличения.

В случае согласия с такой процедурой злоумышленники предлагают подать такое заявление в телефонном режиме. Для идентификации просят продиктовать поступивший код из SMS-сообщения.

Если продиктовать данный код, то мошенники получат доступ либо к порталу «Госуслуги» либо к мобильному банку, что приведет к компрометации учётной записи на «Госуслугах» или к попытке перевода аферистами денежных средств с банковского счёта жертвы.

🫡🫡🫡🫡🫡
Сотрудники Социального фонда никогда не будут звонить гражданам с просьбой, под каким-либо предлогом, продиктовать коды из SMS-сообщения для того, чтобы записаться на приём.

Нет необходимости озвучивать какие-либо числовые коды, поэтому рекомендуется внимательно читать тексты входящих SMS-сообщений, не передавать свои PIN-коды и пароли от личных кабинетов.

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
КАК ОБЕЗОПАСИТЬ СЕБЯ ОТ ФИШИНГОВЫХ СООБЩЕНИЙ В МЕССЕНДЖЕРАХ

Сообщения в социальных сетях и мессенджерах вызывают у людей большее доверие. Этим пользуются злоумышленники, выманивая персональные данные и деньги.

Например, по ссылке в Telegram-канале человек перейдет не задумываясь, тогда как такая же ссылка, полученная по электронной почте, вызовет настороженность.

ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ И ДЕНЕЖНЫХ СРЕДСТВ РЕКОМЕНДУЕМ:

УСТАНОВИТЕ АНТИВИРУС
Он умеет распознавать фишинг и недоверенные ресурсы. Регулярно обновляйте базы, без этого антивирус не будет эффективен.

ПРОВЕРЯЙТЕ ПРИСЛАННЫЕ URL-ССЫЛКИ
Прежде чем перейти по ссылке, проверьте ее безопасность с помощью бесплатных сервисов, например, VirusTotal или Национальный мультисканер.

НЕ ПЕРЕХОДИТЕ ПО АКТИВНЫМ ССЫЛКАМ
Если в письме или мессенджере вам прислали ссылку на сайт, по которой можно кликнуть, то не делайте этого, она может быть опасной. Лучше найти адрес сайта через поисковик.

ЧИТАЙТЕ ПРЕДУПРЕЖДЕНИЯ
Если браузер или антивирус три перехоле на сайт сообщают, что этот сайт опасный, лучше по ссылке не переходить.

ДУМАЙТЕ, ГДЕ ВВОДИТЬ ДАННЫЕ
Оставляйте учетные данные и платежные реквизиты только после того, как убедитесь, что сайту можно доверять.

ПОМНИТЕ О ЦИФРОВОЙ ГИГИЕНЕ
Не сообщайте никому конфиденциальные данные, используйте надежные пароли, подключайте, где возможно, двухфакторную аутентификацию, делайте резервные копии.

ВЫГЛЯДИТ ПОДОЗРИТЕЛЬНО - СПРОСИ
Если знакомый прислал странное письмо или сообщение в мессенджере, уточните другим способом связи, действительно ли он его отправлял.

НЕ ГОНИТЕСЬ ЗА БЕСПЛАТНЫМ СЫРОМ
Сообщения о неожиданных выигрышах, подарках от онлайн-магазина или банка чаще всего рассылают мошенники. Такие сообщения могут содержать вредоносные вложения или фишинговые ссылки.

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
Запрет на кредит

Центробанк разработал инструкцию, в которой определил порядок взаимодействия бюро кредитных историй (БКИ) и россиян, запретивших себе брать деньги в долг.

1️⃣ Заявление во все БКИ должно поступить не позднее 60 минут с момента его подачи. 

2️⃣ В ответном уведомлении БКИ подтвердят включение в состав кредитной истории человека сведений о запрете на заключение кредитных договоров. 

3️⃣ В течение 1 часа Госуслуги проинформируют об этом гражданина через личный кабинет.

Не распространяется на ипотеку, автокредиты и образовательные кредиты с господдержкой. Снять запрет можно будет в любое время.

Закон заработает 1 марта 2025 года.

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
Вестник Киберполиции России pinned «КАК ОБЕЗОПАСИТЬ СЕБЯ ОТ ФИШИНГОВЫХ СООБЩЕНИЙ В МЕССЕНДЖЕРАХ Сообщения в социальных сетях и мессенджерах вызывают у людей большее доверие. Этим пользуются злоумышленники, выманивая персональные данные и деньги. Например, по ссылке в Telegram-канале человек…»
Алгоритм действий при выявлении интернет-ресурса, распространяющего запрещенную информацию.

В случае выявления в сети «Интернет» информации, распространение которой запрещено на территории Российской Федерации, необходимо подать заявку в электронном виде на сайте Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).

Алгоритм действий:

1. Зайти на официальный сайт Роскомнадзора по электронному адресу - http://eais.rkn.gov.ru/feedback/ в раздел «Приём сообщений».
2. В разделе «Прием сообщений» заполнить форму заявки в электронном виде (обращаем внимание на поля, обязательные для заполнения *).
3. Копировать ссылку, содержащую, по Вашему мнению, запрещённую информацию и указать данный адрес в строке «Указатель страницы сайта в сети «Интернет».
4. Выбрать источник и тип информации (например, признаки призыва к самоубийству).
5. Сделать Скриншот страницы с запрещённой информацией (при желании).
6. В зависимости от содержания страницы выбрать вид информации: видео изображения, фото изображения, текст, online-трансляция, другая информация (можно выбрать все пункты).
7. Указать способ доступа к информации (свободный или ограниченный).
8. Заполнить данные о себе и ввести защитный код (отметить поле «направлять ответ по электронной почте»).

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
Куда жаловаться на фишинговые сайты

Если гражданин подозревает на сайте фишинговую активность или стал жертвой мошенников, ему необходимо сообщить об инциденте на сайте.

Эта информация будет направлена в систему мониторинга, которая проверит сайт на фишинг.

Ссылка на указанный сайт также доступна на официальной странице УБК МВД России, расположенной по адресу: https://мвд.рф/folder/37336394

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
❗️Осторожно, фейк❗️

Уважаемые подписчики, обращаем внимание - злоумышленники могут ввести вас в заблуждение, используя копию официального сайта Росфинмониторинга.

Отличие - в адресе сайта.

Это - фишинговые сайты
⬇️
http://rosfinmanitor.ru
http://finmanitor.ru


Это - официальный сайт Росфинмониторинга⬇️
✔️ https://www.fedsfm.ru


Фишинговые сайты создаются с целью хищения персональных данных для возможного их использования в противоправных целях.

Кроме того, выдавая себя за сотрудников Росфинмониторинга, злоумышленники:

✉️ отправляют гражданам письма или сообщения в мессенджерах

📞 связываются по телефону

Мошенники сообщают, что якобы счета граждан заблокированы или подвергались манипуляциям третьих лиц. Для решения возникших проблем аферисты просят сообщить конфиденциальную информацию или личные данные, а также предлагают перевести сбережения на «безопасные» счета.


❗️Сотрудники Росфинмониторинга не рассылают подобных писем и не совершают таких звонков.

❗️Остерегайтесь фейковых страниц и не переходите по подозрительным ссылкам.

Наши официальные ресурсы:

🌐https://www.fedsfm.ru
💬 https://vk.com/fedsfm
💬 @fedsfm_ru


🚨Росфинмониторинг направил информацию о фейковых ресурсах в компетентные органы
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Крупнейший хостинг-провайдер РФ начнет регистрировать домены через «Госуслуги».

По замыслу это поможет бороться с мошенниками и фишинговыми сайтами.

Подробнее: https://www.vedomosti.ru/technology/articles/2024/05/14/1036906-krupneishii-rossiiskii-hosting-provaider-nachnet-registrirovat-domeni-cherez-gosuslugi

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
‼️ Новая схема телефонного мошенничества: аферисты представляются нотариусами.

75-летнему жителю столицы позвонила неизвестная женщина, представилась нотариусом и сообщила о том, что от его имени подписана доверенность, которая будет передана на госуслуги. Обеспокоенный мужчина сообщил, что никаких доверенностей никому не выдавал. Тогда лженотариус продиктовала ему номер телефона, на который необходимо позвонить и сообщить данную информация.

Пострадавший поверил и, позвонив по указанному ему номеру телефона, продолжил общение с аферистами, которые представились ему сотрудниками правоохранительных органов и финансового мониторинга.

Телефонные мошенники сообщили мужчине, что его сбережения пытаются похитить и нужно срочно перевести их на «безопасную банковскую ячейку». Введенный в заблуждение пострадавший, выполняя указания злоумышленников, перевел более 29 млн рублей на указанные ему банковские счета.

Будьте бдительны и предупредите родных и близких.

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
WhatsApp — популярный мессенджер, в РФ его используют почти 100 млн человек в месяц. Взломав аккаунт, мошенники могут писать людям от вашего имени, под разными предлогами просить деньги, портить репутацию.

Как понять, что WhatsApp взломан?

1. На смартфон пришло push-уведомление о входе в аккаунт с другого устройства, и этот вход совершали не вы. Увидеть данные о входе можно, нажав «⋮» в верхнем правом углу экрана, а после — «Связанные устройства».

2. Без вашего ведома появляются новые номера, группы, меняются настройки.

3. Время последнего входа не соответствует действительности. Например, вы только проснулись, а у адресатов высвечивается, что были в сети уже час назад. Этого на своём смартфоне не увидишь.

Сообщения в мессенджере защищены сквозным шифрованием, поэтому человек, который получил доступ к аккаунту, не сможет прочесть переписку. Но он сможет действовать от вашего имени и не в ваших интересах — постарайтесь как можно быстрее восстановить доступ.

Что делать, если аккаунт взломали?

1. Проинформируйте о взломе всех, с кем переписываетесь, чтобы они не реагировали на сообщения с просьбами перевести деньги и прочие провокации, к которым могут прибегнуть злоумышленники.

2. Прервите обнаруженную несанкционированную сессию, нажав в настройках «Выйти».

3. Сообщите о взломе в службу технической поддержки WhatsApp. Напишите, с чем вам пришлось столкнуться, это поможет специалистам улучшить безопасность. Чтобы попасть в чат техподдержки, нажмите «⋮», затем «Настройки» — «Помощь» — «Справочный центр».

4. Удалите приложение WhatsApp со смартфона, а затем снова установите его. Войдите под своим номером телефона и повторно подтвердите номер путём введения шестизначного кода, полученного по SMS или с помощью телефонного звонка.

Проблема может возникнуть, если мошенник успел подключить двухфакторную авторизацию и назначил PIN-код. В таком случае при переустановке WhatsApp для входа в аккаунт придётся выждать семь дней, потом этот PIN-код можно будет сбросить.

Что делать, если пытаются взломать WhatsApp?

Узнать о том, что ваш аккаунт пытаются взломать прямо сейчас, помогут:

- SMS с кодом для входа в аккаунт;

- уведомление в мессенджере с текстом, что кто-то запросил код подтверждения WhatsApp для вашего номера телефона.

Обычно такие сообщения пользователи игнорируют, ведь код приходит на их смартфон, а не взломщикам. К тому же, возможно, какой-то пользователь просто ошибся при вводе своего номера и написал ваш.

Но если это всё-таки попытка взлома, особо талантливые злоумышленники могут добыть ваш код с помощью специального оборудования или используя заражение вашего гаджета вирусом.

Видите признаки взлома? Проверьте гаджет на вирусы, переустановите WhatsApp, перейдите на двухфакторную авторизацию, если ещё не сделали этого.

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
Что делать, если взломали Телеграм?

Первый признак того, что у вас украли аккаунт, — вы не можете залогиниться.

Есть и другие:
- вам пишут друзья и знакомые, спрашивая, нужно ли переводить деньги и почему вы шлете им такие странные ссылки;
- на телефон сыпятся сообщения с кодами доступа;
- исчезли сообщения или подписки;
- вас «‎выбрасывает» из Телеграма;
- у вас появилась новая аватарка или информация о себе;
- вы видите сообщения и посты от своего лица, которые не отправляли и не публиковали.

Если это не сбой в работе приложения, то все это означает, что ваш Телеграм взломали и нужно что-то делать. 

Вспомните, не переходили ли вы по странной ссылке в последнее время. Если да, то, скорее всего, ваш аккаунт похитили. На это укажут и уведомления о входе с указанием типа устройства, времени входа, IP-адреса и геолокации, которые придут на вашу почту. Однако, если вы используете VPN, местоположение и данные IP будут отличаться от ваших. 

Для окончательной уверенности проверьте сеансы.

Для этого:
- нажмите на «‎Настройки» в профиле;
- затем на «‎Конфиденциальность»;
- посмотрите все устройства, на которых авторизован ваш Telegram.

Если вы не узнаете что-то из списка устройств и геолокаций, это может свидетельствовать о взломе. Напротив неизвестного устройства есть крестик. Нажмите на него, чтобы отвязать неизвестное устройство от аккаунта. 

Если у вас есть телеграм-канал, то такие проверки стоит устраивать раз в неделю.

Что делать, если взломали Телеграм?

Сначала завершите все активные сессии. Так вы закроете доступ к нему для злоумышленников. 

Если вы делаете это с компьютера:
- нажмите на «‎Настройки»;
- затем на «‎Конфиденциальность» и далее — на «‎Активные сеансы». Перед вами отобразятся все устройства, с которых запущен ваш Telegram;
- нажмите на «‎Завершить все другие сеансы», чтобы разлогиниться из всех аккаунтов. Останется только тот, которым вы в данный момент пользуетесь. 

Если вы хотите сделать то же самое со смартфона:
- нажмите на значок шестеренки;
- затем на «‎Устройства» и на «‎Завершить другие сеансы». 

Как защитить аккаунт?

Двухэтапная аутентификация

Теперь, чтобы войти в ваш аккаунт, придется не только вводить код, но и специальный пароль.  

Чтобы установить двухэтапную аутентификацию:
- зайдите на компьютере в «‎Настройки»;
- нажмите на «‎Конфиденциальность»;
- затем на «‎Двухэтапная аутентификация», после этого — на «‎Создать пароль»;
- придумайте пароль и подтвердите его. При желании можете ввести вопрос, помогающий вспомнить пароль, и указать почту, на которую придет письмо, если вы его забудете. 

Новый пароль

Для установки пароля со смартфона:
- нажмите на «‎Настройки»;
- затем на «‎Конфиденциальность»;
- выберите «‎Облачный пароль» и установите его.

Если злоумышленник поменял пароль сам, как теперь восстановить аккаунт в Телеграме?

При входе нажмите на «‎Забыли пароль». Если при его установке ранее вы указывали почту, то на нее придет руководство к действию. Если нет, пароль сбросится сам через неделю. Поэтому рекомендуется все-таки указать почту, когда заводите аккаунт. 

Новая сим-карта

Может так случиться, что вы потеряете телефон или симку.

В этом случае:
- завершите все сеансы в приложении с другого устройства.
- поставьте на него пароль.
- заблокируйте симку у мобильного оператора.
- заведите новую с таким же номером. 
-залогиньтесь в своем аккаунте.
- снова проверьте активные сеансы, чтобы убедиться, что пароль не взломали. Поменяйте его.

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
🩸 Управлением по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России принято участие в благотворительной акции по сдаче крови, организованной совместно с Главным военным клиническим госпиталем имени академика Н. Н. Бурденко.

Для сотрудников УБК МВД России это еще один способ помочь людям.
Донорская кровь всегда требуется для нужд учреждений здравоохранения.

Предлагаем коллегам и просто неравнодушным гражданам последовать личному примеру сотрудников УБК МВД России и присоединиться к донорскому движению, испытать чувство гордости и морального удовлетворения от того, что твоя кровь спасет чью-то жизнь.

🫡Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Управлением по борьбе с противоправным использованием информационно-коммуникационных технологий ГУ МВД России по Санкт-Петербургу и Ленинградской области перекрыт крупный канал нелегальной миграции.

В состав организованной группы входило 18 граждан Российской Федерации и государств ближнего зарубежья.

Для осуществления противоправной деятельности соучастники создали три юридических лица, через которые легализовали более 7000 иностранных граждан. Стоимость их услуг варьировалась от 27 000 до 35 000 рублей с человека. Средний криминальный заработок каждого участника группы мог доходить до миллиона рублей в месяц.

Чаще всего злоумышленники оформляли иностранцам регистрацию на адреса законопослушных жителей города на Неве, чьи аккаунты на портале государственных услуг Российской Федерации были взломаны, а собственники жилья не подозревали о совершенных от их имени действиях.

Миграционные документы фигуранты подделывали, используя фальшивые бланки.

Возбуждено два уголовных дела по признакам преступлений, предусмотренных статьями 272 и 322.1 УК РФ.

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
‼️ Фейковое приложение Газпромбанка под названием GPrombank появилось в App Store.

В Газпромбанке заявили, что не имеют никакого отношения к данному приложению.

В случае скачивания Газпромбанк просит удалить внесенные данные и само приложение, не отвечать на звонки, если пользователю будут звонить под видом "специалистов банка".

Источник: https://tass.ru/ekonomika/20823043

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️Конституционный суд закрепил практику привлечения к административной ответственности за так называемые «длящиеся» правонарушения:

📍 когда информация в интернете опубликована до признания ее запрещенной.

Согласно определению суда, ответственность за публикацию в интернете символики, не запрещённой на момент размещения, будет наступать в любом случае:

💬 Момент размещения соответствующей символики способом, обеспечивающим доступ к ней неограниченного круга лиц, не имеет правового значения, поскольку после признания судом организации экстремистской публичная демонстрация её символики запрещена и должна быть прекращена.

Это касается не только запрещенной символики, но и высказываний в постах и комментариях, репостов чужих публикаций, а также высказываний в закрытых аккаунтах и чатах, в которых состоит больше 2 человек.

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
‼️ В России появился новый фейковый магазин приложений Play Market для Android.

На ресурсе загружены 12 «избранных приложений», среди которых якобы российские банковские программы и приложения мобильных операторов.

На самом деле эти файлы содержат троянский вирус.

Источник: https://www.gazeta.ru/tech/news/2024/05/17/23032483.shtml

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Сотрудниками Управления по борьбе с противоправным использованием информационно-коммуникационных технологий ГУ МВД России по городу Санкт-Петербургу и Ленинградской области в результате комплекса оперативно-розыскных мероприятий задержаны подозреваемые в мошенничестве, совершенном с использованием фиктивных сайтов по продаже дорогостоящей техники.

На сайтах размещались онлайн-чаты поддержки и номера телефонов, по которым покупатели получали консультации о характеристиках мнимого товара, а также сведения о реквизитах для оплаты. После того как клиенты производили платеж, злоумышленники переставали выходить на связь.

С целью конспирации соучастники использовали заранее зарегистрированные через прокси-серверы и СМС-активаторы мессенджеры, секретные чаты, а также учетные записи доменов на подставных лиц, в том числе не осведомленных об использовании их данных.

Возбуждено шесть уголовных дел по признакам преступления, предусмотренного частью второй статьи 159 УК РФ, которые соединены в одно производство.

Имеются основания полагать, что сообщники могут быть причастны к серии аналогичных преступлений. Предварительное расследование продолжается.

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
‼️Новая мошенническая схема «с покупкой бюджетных мест в вузах».

В рамках реализации схемы злоумышленники создают поддельные сайты и группы в социальных сетях, где представляются сотрудниками приёмной комиссии вуза и предлагают приобрести бюджетные места за достаточно крупные суммы.

В случае, если доверчивые пользователи связываются со злоумышленниками через обратную связь, мошенники заявляют, что возможность приобретения бюджетного места действительно присутствует, но для этого необходимо перевести достаточно крупную сумму денег на определённый банковский счёт. Если человек выполняет этот перевод, мошенники просто перестают выходить на связь.

Новая разновидность мошенничества реализуется сейчас преимущественно в Москве и Санкт-Петербурге, но при этом соответствующие сайты работают также для выпускников школ из различных российских регионов, которые заинтересованы в поступлении в крупные отечественные вузы.

Источник: https://tass.ru/obschestvo/20787339

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Ирина Волк
Please open Telegram to view this post
VIEW IN TELEGRAM
‼️ Мошенническая схема с предложениями «заработать» на расшифровке аудиофайлов, направленная на кражу персональных данных.

Аферисты создают площадки с разными названиями, но идентичным дизайном и контактами для связи. Там они предлагают расшифровать аудио — записи публичных выступлений, интервью, лекций — за определенную плату. Высокий доход, удобный график и минимум требований — главные способы воздействия на потенциальную жертву.

Для начала сотрудничества пользователя просят зарегистрироваться на портале, ознакомиться с инструкцией и только потом приступить к работе.

Выполнив задание, автор пробует вывести сумму вознаграждения, но сталкивается с проблемой: сервис требует платно верифицировать аккаунт. «Зарплату» человек, конечно же, не получает, а переведенные деньги теряет безвозвратно.

Будьте бдительны, не относитесь серьезно к подозрительно привлекательным предложениям заработать!

Источник: «Лапша Медиа».

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM