Getscam
2.04K subscribers
35 videos
37 links
getscam.com - это сервис по проверке номеров телефонов на мошенничество.
Здесь мы публикуем обновления, постим лайфхаки и рассказываем об информационной безопасности.
🚀 Наш бот - @Getscambot

Тех.поддержка/партнерство - @getscam_support
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
⌨️Наёмные шпионские программы взломали iPhone жертв с помощью ложных приглашений в календаре

📱 Израильская компания-разработчик шпионского ПО QuaDream создала вредоносное ПО, позволяющее хакерам получить доступ к iPhone, лишь по клику жертвы по ссылке

📶 Атаки производились через приглашения в календарь с прошедшими датами, которые не вызывали оповещения

Эксплойт был разработан для iOS 14 и так называемый «нулевой день», что означает, что он был неизвестен и не был исправлен Apple на момент атак

Вредоносное ПО использовалось против журналистов, работников НПО и оппозиционных политических деятелей

#безопасность | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
5👎2
This media is not supported in your browser
VIEW IN TELEGRAM
🔐Елизавет Холмс отказано в запросе остаться вне тюрьмы

Бывший CEO компании Theranos, Элизабет Холмс, начнет отбывать свой 11-летний срок в тюрьме 27 апреля после того, как ее в прошлом году признали виновной в четырех обвинениях в мошенничестве

💻 Несмотря на попытки отложить ее наказание, запрос Холмс на залог был отклонен судьей Эдвардом Давилой

🔎 Однако ожидается, что Холмс обжалует решение в 9-м окружном суде.
Theranos, ранее перспективная стартап-компания в Силиконовой долине, развалилась после того, как стало известно, что ее технология не работает

👮‍♀️ Ее позорные лидеры теперь стоят перед уголовным преследованием

#новости | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👎2
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 Новая схема воровства аккаунтов в Telegram

Мошенники предлагают авторизоваться в боте, позволяющем искать интимные фотографии, а также получить доступ к «Telegram для взрослых» — таким образом они заманивают людей на фишинговые страницы

👁Число фишинговых атак на пользователей из РФ в Telegram выросло еще в конце 2022 года

Вариантов мошенничества достаточно много, и каждый из них найдет свою аудиторию

‼️По этому будьте осторожны переходя по неизвестным ссылкам!

#безопасность | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1😢1
This media is not supported in your browser
VIEW IN TELEGRAM
💧 Утечка и выключение серверов правительства Кипра

В результате утечки в Министерстве финансов Республики Кипр оказались недоступны сайты множества министерств, ведомств и департаментов

🗓 Сроки устранения последствий пока не называются, т.к. ущерб оказался значительно выше первоначально заявленного

В подвале этого ведомства находился правительственный дата-центр, в итоге там прорвало трубу и его сервера затопило

🔎«Будут предприняты все необходимые шаги для исправления ошибок и установления причин того, что именно привело к затоплению»

Иногда риски ЧС значительно влияют на риски ИБ

#новости | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
4👎2
This media is not supported in your browser
VIEW IN TELEGRAM
🔐 Хакеры из Killnet получили доступ к секретным данным НАТО

Хакерам из объединения Killnet удалось получить доступ к секретным данным стран НАТО, которые могут представлять интерес для России

⬆️ Им удалось парализовать как минимум 60% электронной инфраструктуры альянса, причем доля поражения продолжает расти

🔅 «Мы уже получили доступ к секретным данным, которые могут быть интересны России. Эта атака стала самой масштабной для нас за последнее время» - констатировал Killmilk.

🔊Помимо в список страниц, подвергшихся атаке, вошли различные агентства и департаменты из структуры альянса, бесперебойная работа которых жизненно важна для НАТО

#новости | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎2
This media is not supported in your browser
VIEW IN TELEGRAM
💻 Проукраинскими хакерами размещена база данных из личных кабинетов пользователей страховой компании «СОГАЗ»

Технические данные также могут быть использованы для проведения дополнительных атак и кражи данных

↪️ В SQL-дампе размером свыше 5 Гб содержатся 8.309.755 записей с такими полями как:
🟣ФИО
🟣Логин
🟣Телефон
🟣Эл. почта
🟣Пароль в хэше
🟣Дата рождение
🟣Место работы
🟣Некоторые технические данные

⚠️ Продолжающийся рост киберпреступности и угрозы в интернете требуют от компаний и пользователей еще более высокий уровень осторожности и ответственности в области информационной безопасности

#безопасность | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
😱5👎2
This media is not supported in your browser
VIEW IN TELEGRAM
🗣«Лаборатория Касперского» предупредила о схеме «угона» телеграм-аккаунтов

Аккаунты пользователей Telegram начали похищать с помощью новой мошеннической схемы

✔️ Людям предлагают принять участие в онлайн-голосовании. Для того чтобы голос учли, необходимо указать номер телефона и код верификации

Если пользователь сделает это, его аккаунт с большой вероятностью могут украсть

🛒 Если у пользователя выключена двухфакторная аутентификация, ему придет код подтверждения на устройство, где аккаунт уже активирован

🔝 Если ввести код на фишинговой странице, профиль попадет в руки злоумышленников

#безопасность | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👎2
This media is not supported in your browser
VIEW IN TELEGRAM
🇨🇳 Российские компании ищут киберзащиту в КНР

Из-за ухода крупнейших западных поставщиков решений в области кибербезопасности среди российских компаний вырос спрос на китайские решения

➡️ Активнее всего интерес к межсетевым экранам. Российские игроки не опасаются конкуренции, поскольку отсутствие сертификатов ФСТЭК не позволяет китайцам работать с госсектором и субъектами критической информационной инфраструктуры (КИИ). Но эксперты уверены, что это вопрос времени

📺 Текущее укрепление отношений между странами должно положительно сказаться на проникновении китайских технологий в российский IT-сектор

Все меньше компаний, особенно государственных и связанных с государством, доверяют западным IT-решениям

⌨️ Власти КНР за последние пять лет много сделали для развития информбезопасности. Теперь Китай может поставлять все более совершенные решения

#новости | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
3👎2
This media is not supported in your browser
VIEW IN TELEGRAM
📣Киберэксперт рассказал о признаках взлома аккаунта в мессенджере

Стоит насторожиться, если приходит уведомление с кодом для авторизации, когда вы не запрашивали доступ.

➡️ Для защиты аккаунта в социальных сетях и мессенджерах он посоветовал установить двухфакторную аутентификацию.

🟢 Кроме того, продолжил специалист, в случае, если вы наблюдаете активность не со своего гаджета, необходимо выйти в настройках со всех лишних устройств, оставив авторизацию только основного девайса.

🔐 Если вы замечаете изменения в учетной записи или непонятные сеансы входа, следует срочно поменять пароль.

#безопасность | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👎2
This media is not supported in your browser
VIEW IN TELEGRAM
🇺🇸 Разведка США сочла Россию «крупнейшей киберугрозой» для страны

🖱В ближайшее время Россия будет представлять самую серьезную угрозу кибербезопасности США.

К такому выводу пришли авторы ежегодного отчета американского разведывательного сообщества «О мировых угрозах».

🔴 Москва уделяет «повышенное внимание совершенствованию возможностей для атак критической инфраструктуры» — подводных кабелей и промышленных систем управления США и их союзников, утверждают представители разведсообщества.

⌨️ Страна продолжает расширять и модернизировать свои возможности в области ядерных вооружений, отметили составители отчета.

#новости | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️ Новые схемы мошенничества в интернет-магазинах

Мошенники начали обманом выяснять личную информацию пользователей, в частности, логины и пароли от учетных записей в интернет-магазинах, якобы для подтверждения доставки.

Схема 1️⃣
Действуя от лица продавца, связываются с пользователем после покупки в интернет-магазине и просят подтвердить доставку.
Для этого от него требуют назвать номер телефона, к которому прикреплена учетная запись на маркетплейсе, а затем — код из СМС-сообщения.

➡️ С помощью этой информации злоумышленники могут сбросить пароль от аккаунта жертвы и в результате получить к нему доступ.

Схема 2️⃣
Аферисты от лица продавца говорят пользователю, что приобретенный им товар закончился на одном складе, после чего возвращают деньги и предлагают перейти в WhatsApp.

➡️Там они сообщают, что отправят заказ с другого склада и присылают ссылку на оплату. Человек переводит деньги, после чего продавец перестает выходить на связь. В результате обещанный товар жертва так и не получает.

#безопасность | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👎1
This media is not supported in your browser
VIEW IN TELEGRAM
💻 Персональные данные 7 000 пользователей кошелька MetaMask попали к мошенникам

🔴 Клиенты MetaMask стали жертвой фишинговой атаки, в результате которой злоумышленники получили несанкционированный доступ к личной информации пользователей.
 
➡️ Инцидент был ограничен определенным количеством пользователей, которые отправили личные данные в службу поддержки период с 1 августа 2021 года по 10 февраля 2023 года.
 
🗣 Некие неавторизованные субъекты получили доступ к компьютерной системе, которая использовалась для обработки запросов на обслуживание клиентов.

🔝 Это позволило злоумышленникам не только просматривать заявки, отправленные в службу поддержки пользователями MetaMask, но и скачивать конфиденциальную информацию.

#безопасность | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🏴‍☠️ Хакеры постучались в МИД

Специалисты по информационной безопасности отследили опасные действия хакеров из группировки XDSpy, которая специализируется на кибершпионаже.

🟢Своими целями злоумышленники выбрали российские госучреждения, в том числе атаке подверглись структуры МИД России.

🗺 В министерстве заявили, что атаки были успешно заблокированы. Потенциально ущерб от атак XDSpy может быть очень серьезным, признают эксперты. На какую страну работают эти хакеры, неизвестно.

💻 Цель атакующих — шпионаж, кража документов или данных для доступа к рабочей почте, утверждает эксперт.

🗂 Российские госучреждения массово подвергаются различным кибератакам с февраля прошлого года. Так, летом злоумышленники целенаправленно искали на теневых форумах базы данных, содержащие зашифрованные коды (хеш) паролей для идентификации на госсайтах и сервисах, чтобы в дальнейшем организовать их взлом.

#новости | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
📣 Способы защиты от киберпреступников

🟢 Онлайн-мошенники создают все новые способы обмана, используя при этом инструменты социальной инженерии, пытаясь расположить к себе потенциальных жертв, вызвать доверие.

🟠 Зачастую мошенники прибегают к двухступенчатому подходу и комбинируют свое общение с потенциальной жертвой обмана.

Проверяйте личность того, с кем вы общаетесь
Не сообщайте личные данные
Пароли
Коды

🔵 Мошенникам может быть на руку любая информация, которую они от вас получат.

➡️ Регулярно меняйте пароли
➡️ Обновляйте программное обеспечение
➡️ Не переходите по ссылкам, если имеются малейшие сомнения в их безопасности

#безопасность | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
💻 Китайские хакеры APT41 активно используют облачную инфраструктуру Google в своих атаках

🔎 Исследователи наблюдают восходящую тенденцию на использование китайскими киберпреступниками общедоступных хакерских инструментов.

🇨🇳 Спонсируемая правительством Китая группа кибербандитов атаковала неназванную тайваньскую организацию в сфере медиа при помощи целого пакета общедоступных сервисов и инструментов Google.

💌 Отправной точкой атаки является фишинговое электронное письмо, содержащее ссылку на защищенный паролем файл, размещенный на Google Диске.

📣 Этот файл включает в себя общедоступный инструмент, разработанный и используемый злоумышленниками для чтения вредоносных команд из Google Таблиц, а также эксфильтрации данных жертвы в облачное пространство хакеров на том же Google Диске.

#безопасность | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ «XakNet Team» взломала ИТ-инфраструктуру украинской сети медицинских лабораторий «Синэво» synevo.ua и слилила персональные данные всех клиентов

🗓 Актуальность данных - 10.01.2023.

В SQL-дампе находится таблица с заказами, которые оформлялись и оплачивались через сайт лаборатории

🔵ФИО
🟢адрес эл. почты
🟡телефон
⚪️пол
🟡дата рождения
🔴IP-адрес
🔵номер скидочной карты
🟢стоимость
🟡ФИО врача

#безопасность | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
📢 Необходимость зашифровывать персональные данные граждан в гос. базах

Ведомство хочет снизить возможные утечки государственных  баз данных.

🗂 Глава Минцифры Максут Шадаев заявил о необходимости создания единой системы шифрования персональных данных граждан, хранящихся в базах ведомств, чтобы повысить защиту от возможных утечек.

🔎 По словам Шадаева, накопление больших объемов данных в государственной системе создает определенные риски, поэтому необходимо точно убирать некоторые данные из оперативного доступа и хранить их в зашифрованном виде.

👮 Он подчеркнул, что независимо от усовершенствования кибербезопасности, вероятность утечки остается

#новости | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔻Утечка данных

Сотрудники ФСБ и Главного управления собственной безопасности МВД России проводят массовые проверки в УВД по Центральному округу Москвы

Полицейские занимались "госпробивом" для клиентов, пришедших с теневых форумов, которые запрашивали сведения о силовиках, судьях и т.п.

🟡 Сразу же заявление на увольнение написал заместитель начальника УВД по ЦАО

🚓 В ОВД по Таганскому району задержаны трое сотрудников, ещё несколько - в ОВД по Арбату, а его начальник уволился по собственному желанию.

#новости | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
📱 Пользователи iPhone должны быть очень осторожными при использовании своих устройств в общественных местах.

✔️ Воры подсматривают пароль от iPhone, после чего крадут его и блокируют Apple ID.
Чаще всего кражи происходят, когда жертва находится в барах и других общественных местах в ночное время.

🔐 Apple также должна принимать меры для защиты пользователей от мошенничества и взлома.

🔆 Введение дополнительной аутентификации, усиленной защиты и других мер безопасности может помочь предотвратить кражу паролей и блокировку Apple ID.

#безопасность | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔻 Мировые правоохранительные агентства требуют отказаться от сквозного шифрования

🔴Долгосрочная борьба между технологическими компаниями и правоохранительными органами вокруг шифрования продолжается.

✔️ Сквозное шифрование (E2EE) повышает безопасность для всех пользователей, однако органы власти регулярно выражают протест против расширения доступа к этой технологии, ссылаясь на риск использования зашифрованных сообщений террористами, торговцами людьми и другими преступниками для уклонения от слежки правоохранительными органами.

🟡 Последний призыв отказаться от планов по шифрованию был сделан Виртуальным глобальным силовым консорциумом.

🔐 Планы Meta по установке сквозного шифрования по умолчанию в Facebook Messenger предполагается завершить в течение этого года.

#новости | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
💳 В Google Play появились поддельные приложения RuStore и RuMarket

🔤RuStore — российский магазин приложений для Android-устройств, разработанный компанией VK

🔤RuMarket — российский магазин приложений для устройств на базе Android. Был выпущен гендиректором агрегатора такси Bibi

📱Поддельные копии приложений RuStore и RuMarket появились в магазине Google Play для устройств на базе Android.

💳 Мошеннические приложения используют логотипы, похожие на оригинальные, но при этом не имеют пользовательских функций, а лишь содержат рекламу сторонних сервисов.

💳 Кроме того, в Google Play было обнаружено поддельное приложение Сбера.

#безопасность | GetScam
Please open Telegram to view this post
VIEW IN TELEGRAM