На прошлой неделе состоялась ежегодная встреча проекта «Нетоскоп», посвященная подведению итогов 2024 года и планированию будущего. Руководитель отдела анализа и оценки цифровых угроз Infosecurity Константин Мельников обозначил ключевые каналы распространения фишинга и предложил пути модернизации проекта.
Напомним, «Нетоскоп» — это уникальная исследовательская инициатива, направленная на борьбу с вредоносными ресурсами в национальных доменах верхнего уровня. Проект играет важную роль в обеспечении безопасного и устойчивого развития интернет-инфраструктуры России.
Подробнее по ссылке ➡️
#мероприятие
Please open Telegram to view this post
VIEW IN TELEGRAM
cctld.ru
В базе проекта «Нетоскоп» находится более 5,2 млн доменов
👍8🔥4⚡2❤2👏2
Предлагаем вашему вниманию краткий обзор документа № 16-МР, разработанного Банком России.
В документе даны подробные рекомендации для финансовых организаций, работающих с инфраструктурой электронного правительства (ИЭП). Он охватывает важные аспекты: от безопасности передачи данных до интеграции с ЕСИА и инфраструктурой Цифрового профиля.
Подробности по ссылке
#законодательство@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤓3🔥2🤝2❤1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Эксперт Infosecurity рассказал об использовании машинного обучения в рамках DLP-системы. Читать ⚡️
⚫️ Главные векторы кибератак на автотранспорт обозначил эксперт Infosecurity. Читать ⚡️
⚫️ В «Лаборатории Касперского» посчитали все хакерские атаки на Россию за 2024 год. Читать ⚡️
⚫️ Хакеры распространяют вредоносное ПО через поддельные капчи в Telegram. Читать ⚡️
⚫️ Хакеры активизировались в поиске российских специалистов после ограничений на западные средства защиты. Читать ⚡️
⚫️ Фальшивые Google-рекламы заражают Mac-устройства через подделку сайта Homebrew. Читать ⚡️
⚫️ Бывшая чиновница в Самаре отдала мошенникам почти полмиллиарда рублей. Читать ⚡️
⚫️ Мошенники используют тему выпуска токена $TRUMP для реализации новых схем. Читать ⚡️
#новости@in4security
#новости@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5⚡4❤2👍2🐳1
ЧЕМ БОЛЬШЕ МОДУЛЕЙ, ТЕМ ВЫГОДНЕЕ
👥 В акции участвуют все 18 модулей сервиса ETHIC.DRP
Для тех, кто хочет защитить репутацию компании, бренд, защититься от фишинга, обнаружить утечки и не только, команда Infosecurity подготовила специальное предложение.
Более подробно об условиях акции читайте по ссылке🟦
#акция@in4security
Для тех, кто хочет защитить репутацию компании, бренд, защититься от фишинга, обнаружить утечки и не только, команда Infosecurity подготовила специальное предложение.
*️⃣ Срок проведения: 27 января – 31 марта 2025;*️⃣ Размер скидки зависит от количества приобретаемых модулей;*️⃣ Доступ к выбранным модулям предоставляется на 12 месяцев с момента активации.
Более подробно об условиях акции читайте по ссылке
#акция@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤2⚡2👍2🆒2
Китайский стартап DeepSeek, которому чуть больше года, привлек внимание технологического сообщества, представив мощные модели искусственного интеллекта. По производительности они сопоставимы с ведущими западными разработками, но при этом значительно дешевле в эксплуатации. Это вызвало не только интерес со стороны инвесторов и разработчиков, но и со стороны злоумышленников.
«Почти каждая новая перспективная технология становится объектом внимания мошенников. DeepSeek — не исключение. Уже сейчас в сети появляются фейковые версии программы и поддельные сайты для скачивания, содержащие вредоносное ПО», — комментирует Максим Грязев, эксперт DRP-сервиса ETHIC.
ЧТО НУЖНО ЗНАТЬ
КАК ЗАЩИТИТЬСЯ
✔️Не ищите DeepSeek в интернете — скачивайте только из официальных магазинов.
✔️Не скачивайте APK-файлы и не устанавливайте приложения вручную. Даже если вам прислали «официальную» ссылку — это может быть вредоносное ПО.
✔️Используйте антивирус и браузер с защитой от фишинга. Они помогут выявить поддельные сайты и предупредить об опасности.
✔️Следите за анонсами только на официальных ресурсах.
#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🐳4👀3👍2👌2🌭1🤝1
Infosecurity
Сегодня утром стало известно, что база данных DeepSeek оказалась не защищена, и злоумышленники получили доступ к ее внутренним системам. В результате в открытом доступе оказались чаты пользователей, секретные ключи и бэкэнд-системы сервиса.
Этот инцидент значительно увеличивает риски для всех, кто уже пользовался DeepSeek. Мошенники могут использовать утекшие данные для таргетированных атак, в том числе фишинговых писем и кражи аккаунтов. Кроме того, скомпрометированные модели ИИ могут быть использованы для создания более сложных схем социальной инженерии.
#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈9🔥5⚡3🤯3👍2👻1
Традиционный пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Эксперт Infosecurity рассказал о причинах законодательного отставания в сфере защиты данных. Читать ⚡️
⚫️ МВД России представило рейтинг регионов с наибольшим уровнем киберпреступности. Читать ⚡️
⚫️ Мошенники рассылают в мессенджерах троян под видом приглашения на свадьбу. Читать ⚡️
⚫️ Злоумышленники имитируют похищения детей ради выкупа. Читать ⚡️
⚫️ Китайские хакеры создали вредоносный код, который практически невозможно обнаружить. Читать ⚡️
⚫️ Каждый шестой россиянин попадался на уловки телефонных мошенников. Читать ⚡️
⚫️ Экс-сотрудник Disney признал вину в кибератаках на корпоративные системы. Читать ⚡️
#новости@in4security
#новости@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3❤2⚡2👀1
Приглашаем директоров и специалистов информационной безопасности на онлайн-семинар.
Когда: 20 февраля в 11:00 (МСК)
Где: онлайн для всех желающих (платформа МТС Линк)
Как: бесплатно, просто зарегистрируйтесь и приходите
В рамках мероприятия эксперты Infosecurity расскажут про:
#мероприятие@in4security #вебинар@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11🤝4👍3❤1🆒1
Мошенники используют тему цветов перед 14 февраля и 8 марта
В преддверии праздников, когда многие девушки ждут приятных сюрпризов, мошенники начали активно использовать схему с «анонимной доставкой цветов». Они представляются курьерами или менеджерами службы доставки и пытаются выманить у жертвы личные данные.
КАК РАБОТАЕТ СХЕМА
1️⃣ В Telegram пишет «менеджер доставки»: «Для вас заказан букет! Отправитель пожелал остаться анонимным. Доставка уже оплачена. Куда привезти?».
2️⃣ После уточнения адреса мошенник сообщает, что для подтверждения доставки придёт код в SMS или в другом мессенджере (обычно от имени известной службы доставки).
3️⃣ «Менеджер» просит прислать этот код в ответном сообщении.
4️⃣ Далее начинают звонить «сотрудники Роскомнадзора», «МВД» или других «служб», заявляя, что вас пытаются обмануть мошенники. Жертву пугают и заставляют срочно предпринять некие действия.
ВОЗМОЖНЫЕ РИСКИ
Советы экспертов Infosecurity✅ Не передавайте коды подтверждения никому, тем более незнакомцам.✅ Перепроверяйте информацию — найдите официальный сайт и позвоните в службу доставки самостоятельно.✅ Не поддавайтесь давлению — настоящие компании или представители официальных служб не требуют срочных действий, тем более через мессенджеры.✅ Настройте двухфакторную аутентификацию в Telegram и других сервисах.
#фишинг@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥4💔2👀2😨2🗿2
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Эксперт Infosecurity рассказал об эффективности тестирования веб-приложений с помощью FFUF. Читать ⚡️
⚫️ Роскомнадзор за 2024 год зафиксировал наибольшее число утечек данных в сфере торговли и услуг. Читать ⚡️
⚫️ Криптохакеры украли почти 80 млн долларов в январе 2025 года. Читать ⚡️
⚫️ Хакеры-вымогатели в 2024 году получили от компаний 813 млн долларов. Читать ⚡️
⚫️ Российские банки предотвратили хищение 9,2 трлн рублей у клиентов в 2024. Читать ⚡️
⚫️ Хакеры обманывают россиян под видом маркетплейсов, присылая «промокоды». Читать ⚡️
⚫️ Пользователей Android и iPhone предупредили об опасном вирусе. Читать ⚡️
⚫️ Растущая угроза: инфокрады атакуют пользователей macOS. Читать ⚡️
⚫️ Россиян предупредили о новой схеме обмана с покупкой золотых слитков. Читать ⚡️
#новости@in4security
#новости@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👀5⚡3🤝2❤1
✉️ Email-спуфинг возвращается: как старый метод обмана снова угрожает компаниям
Эксперты Infosecurity рассказали, что сотрудники одной из крупнейшей российской компании в области промышленности столкнулись с волной фишинговых атак. Злоумышленники использовали email-спуфинг — подделку адресов отправителей. Письма выглядели как сообщения от надежных партнеров, но на самом деле отправлялись с одноразовых почтовых ящиков.
<<< КАКИЕ КОРПОРАТИВНЫЕ РИСКИ СУЩЕСТВУЮТ
❌ утечки конфиденциальных данных
❌ финансовые потери
❌ подрыв доверия клиентов и партнеров
<<< ПОЧЕМУ КОМПАНИИ ОСТАЮТСЯ УЯЗВИМЫМИ
⚡️ Незнание рисков
Не все компании приняли нужные меры безопасности в прошлом, недооценивают угрозу в настоящем или в целом не подозревают о необходимости защиты.
⚡️ Сложность настройки
Корректное внедрение SPF, DKIM и DMARC требует знаний DNS-записей и мониторинга отчетов, что затруднительно для бизнеса без специалистов по кибербезопасности.
<<< КАК ЗАЩИТИТЬ КОМПАНИЮ
✅ Настраивайте SPF, DKIM и DMARC и регулярно отслеживайте отчеты по электронной почте. Однако самостоятельная настройка этих механизмов может быть сложной задачей.
✅ Используйте DRP-сервис ETHIC. Он поможет защитить компанию от подобных атак, проанализировать риски и провести блокировку мошеннической деятельности. Благодаря этому бизнес останется в безопасности, а фейковые письма не достигнут сотрудников.
#фишинг
Эксперты Infosecurity рассказали, что сотрудники одной из крупнейшей российской компании в области промышленности столкнулись с волной фишинговых атак. Злоумышленники использовали email-спуфинг — подделку адресов отправителей. Письма выглядели как сообщения от надежных партнеров, но на самом деле отправлялись с одноразовых почтовых ящиков.
📱 Email-спуфинг был широко распространен в 2016–2017 годах, но затем стал менее актуальным благодаря защитным механизмам SPF, DKIM и DMARC, позволяющим почтовым сервисам проверять подлинность отправителей и блокировать поддельные письма.
<<< КАКИЕ КОРПОРАТИВНЫЕ РИСКИ СУЩЕСТВУЮТ
<<< ПОЧЕМУ КОМПАНИИ ОСТАЮТСЯ УЯЗВИМЫМИ
Не все компании приняли нужные меры безопасности в прошлом, недооценивают угрозу в настоящем или в целом не подозревают о необходимости защиты.
Корректное внедрение SPF, DKIM и DMARC требует знаний DNS-записей и мониторинга отчетов, что затруднительно для бизнеса без специалистов по кибербезопасности.
<<< КАК ЗАЩИТИТЬ КОМПАНИЮ
#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4☃2❤1😭1👻1
А вот и дайджест самых интересных новостей в мире ИБ. Будьте в курсе!
⚫️ Эксперт Infosecurity рассказал о последнем этапе жизненного цикла ботнета. Читать ⚡️
⚫️ Эксперт Infosecurity рассказал Tadviser об опасности ошибки в Cisco ISE. Читать ⚡️
⚫️ Эксперт Infosecurity прокомментировал эксперимент Минцифры по повышению защищенности ГИС ФОИВ. Читать ⚡️
⚫️ МВД заявило о наличии в даркнете огромного криминального рынка утечек. Читать ⚡️
⚫️ ФСТЭК России вводит новые требования по защите информации с 2026 года. Читать ⚡️
⚫️ Во ФСТЭК выявили свыше 1000 уязвимостей в системах госорганов. Читать ⚡️
⚫️ Россиян предупредили о новой схеме мошенничества со «звонком из деканата». Читать ⚡️
⚫️ Романтические аферы в цифрах: $700 млн потерь и низкая раскрываемость. Читать ⚡️
⚫️ В магазин видеоигр Steam проник вредоносный троян под видом инди-игры. Читать ⚡️
#новости
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5🤗2❤1👌1
В открытом доступе оказались данные более 570 000 сотрудников РЖД, использующих сервисный портал my.rzd.ru. Актуальность данных — 13 января 2025 года.
Дамп содержит следующую информацию о сотрудниках:
- ФИО
- дата рождения
- телефон
- почта
- должность
- место работы
По словам экспертов Infosecurity, в утёкших данных можно вывести структурированную информацию о сотрудниках, включая должности и подразделения. Чем это опасно?
1. Фишинговые атаки и социальная инженерия
Злоумышленники могут использовать контактные данные для проведения таргетированных фишинговых атак (например, рассылка поддельных писем от имени РЖД), для выманивания данных доступа к корпоративным сервисам и обмана сотрудников с целью получения денег или критичной информации.
2. Угроза для информационной безопасности компании
Должности и подразделения сотрудников позволяют злоумышленникам понять структуру компании и нацелить будущие атаки на ключевые лица или, например, на поставщиков и партнеров.
3. Юридические риски
По закону о защите информации возможны штрафы за утечку персональных данных.
🔍 Имеют ли данные отношение к компании – выясняется.
#утечка@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊9🔥6👍2👀2💔1😭1👻1
Команда Infosecurity внедрила XDR-платформу Kaspersky Industrial CyberSecurity в инфраструктуру одного из химических предприятий России. Решение помогает заказчику выполнять требования регуляторов по защите критической информационной инфраструктуры и повышает уровень защищенности от киберугроз.
Подробности по ссылке➡️
#кейс@in4security
Подробности по ссылке
#кейс@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11🏆5👏3❤2👍2👌2
Infosecurity
Через полчаса стартует вебинар «Утечки ПДн: оборотные штрафы, уголовная ответственность директоров ИБ».
🔜 Начало в 11:00 МСК – не упустите возможность узнать о реальной статистике утечек и фишинга, об ответственности компаний и директоров по ИБ за утечки ПДн, а также о способах минимизации рисков.
Участие бесплатное, просто зарегистрируйтесь по ссылке➡️
#вебинар #мероприятие@in4security
Участие бесплатное, просто зарегистрируйтесь по ссылке
#вебинар #мероприятие@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍5👌2👨💻1🤝1
А вот и наш предпраздничный дайджест самых интересных новостей в мире ИБ. Будьте в курсе!
⚫️ Эксперт Infosecurity рассказал Tadviser про уязвимые версии PostgreSQL, которые широко распространены среди российских компаний. Читать ⚡️
⚫️ Что делать при подозрении заражения компьютера новым вредоносным майнером, работающим под видом игр-симуляторов, рассказал эксперт Infosecurity. Читать ⚡️
⚫️ Эксперт Infosecurity рассказал Tadviser об успешном методе первой волны эксперимента по проверке защищенности государственных ИТ-систем. Читать ⚡️
⚫️ В России с мошенниками хотят бороться задержкой СМС на 15 минут и спецкнопкой. Читать ⚡️
⚫️ Объём похищенных мошенниками средств в 2024 г. увеличился в 1,7 раза. Читать ⚡️
⚫️ В РФ выявлены первые аферы с цифровым рублём. Читать ⚡️
⚫️ ВТБ сообщил о распространённых схемах мошенничества в январе 2025 года. Читать ⚡️
⚫️ В МВД РФ предупредили россиян о поддельных мошеннических уведомлениях от трудовой инспекции. Читать ⚡️
⚫️ Продающие водительские права мошенники переместились в Telegram после массового закрытия сайтов. Читать ⚡️
⚫️ Зарплаты специалистов в сфере ИБ и тестировщиков показывают стремительный рост. Читать ⚡️
⚫️ В ЦБ РФ составили портрет типичной жертвы мошенников. Читать ⚡️
⚫️ Хакеры выдают себя за наследного принца Саудовской Аравии, чтобы продвигать поддельные мемокоины. Читать ⚡️
#новости
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👌4👍3❤1🐳1
ВНЕДРЕНИЕ NGFW СО СКИДКОЙ
👥 Защитите периметр от внешних угроз, предупредите атаки злоумышленников на корпоративную сеть, снизьте риски утечки персональных данных.
Более подробно об условиях акции читайте по ссылке🟦
#акция@in4security
*️⃣ В акции участвуют Континент 4 (Код безопасности), UserGate NGFW, Ideco NGFW;*️⃣ Специальное предложение действует при оплате услуг до 30 июня 2025 года;*️⃣ Все работы по внедрению NGFW ведутся удаленно, выезд инженера оплачивается отдельно.
Более подробно об условиях акции читайте по ссылке
#акция@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🤝5🆒4👍2❤1
🏗 Мошенники против девелоперов: как фишинг и лжепартнерство угрожают строительному бизнесу
Строительная отрасль — одна из наиболее привлекательных сфер для мошенников. Долгие циклы сделок, высокие суммы транзакций и доверчивость клиентов делают девелоперов легкой мишенью.
>>> КАК РАБОТАЕТ СХЕМА
Фишинговые сайты
Мошенники создают сайты, максимально схожие с официальными ресурсами девелопера. Они используют:
- изменение языка в доменном имени (например, офиц. сайт — example.com, а фишинговый — эксэмпл.рф);
- добавление цифр (example.com — example33.com);
- незначительные вариации названия (example.com — exampIe.com, где заменена буква «l» на заглавную «I»).
Цель злоумышленников — получить личные данные клиентов, их банковские реквизиты и переводы денег через фиктивные бронирования.
Лжепартнерство
Под этим термином понимается создание сайтов или рекламных площадок, которые предлагают «партнерские» услуги, но на самом деле не имеют партнерских отношений с застройщиком. Такие сайты:
- размещают объявления о продаже недвижимости от имени девелопера;
- предлагают скидки или квартиры, которых на самом деле не существует;
- собирают контакты клиентов и затем используют их для различных целей, например, продажи серым риелторам или спама.
>>> РИСКИ ДЛЯ ДЕВЕЛОПЕРОВ
Потеря доверия клиентов
Столкнувшись с мошенниками, клиент может усомниться в надежности застройщика и отказаться от сделки.
Снижение спроса
Негативный опыт покупателей снижает доверие к застройщику, уменьшая число обращений и замедляя продажи.
Репутационные риски
Лжепартнеры обещают скидки и продают несуществующие квартиры, вызывая жалобы и негативные отзывы, что подрывает имидж компании.
Дополнительные расходы
На восстановление репутации приходится тратить дополнительные ресурсы: отвечать на жалобы, опровергать ложные сведения и усиливать маркетинг.
>>> КАК ПРЕДОТВРАТИТЬ УГРОЗУ
✅ Сообщайте клиентам, где можно проверить подлинность информации
Размещайте на официальном сайте список доверенных партнеров и объясняйте, как отличить настоящий сайт от поддельного.
✅ Регистрируйте основные вариации домена компании заранее
Это снизит вероятность того, что мошенники смогут создать похожий ресурс и выдать его за ваш.
✅ Проводите обучение сотрудников и оповещайте клиентов
Объясняйте, какие схемы используют мошенники, чтобы сотрудники, партнеры и покупатели были готовы распознать подделку.
✅ Настройте мониторинг доменов
Используйте сервисы, которые уведомляют о регистрации схожих доменных имен и помогают своевременно блокировать фишинговые сайты. Например, DRP-сервис ETHIC.
❕ Защита от кибермошенников — это не разовая задача, а постоянный процесс. Чем быстрее реагировать на угрозы, тем меньше вероятность убытков.
#фишинг@in4security
Строительная отрасль — одна из наиболее привлекательных сфер для мошенников. Долгие циклы сделок, высокие суммы транзакций и доверчивость клиентов делают девелоперов легкой мишенью.
«Сегодня практически под каждый жилой комплекс можно найти либо фишинговый сайт, либо ресурс, создающий иллюзию партнерства с застройщиком без реальных договоренностей. Если не заниматься мониторингом, репутация застройщика может пострадать, а потенциальные клиенты и партнеры — стать финансовыми жертвами мошенников», – рассказал Максим Грязев, ведущий специалист отдела анализа и оценки цифровых угроз Infosecurity.
>>> КАК РАБОТАЕТ СХЕМА
Фишинговые сайты
Мошенники создают сайты, максимально схожие с официальными ресурсами девелопера. Они используют:
- изменение языка в доменном имени (например, офиц. сайт — example.com, а фишинговый — эксэмпл.рф);
- добавление цифр (example.com — example33.com);
- незначительные вариации названия (example.com — exampIe.com, где заменена буква «l» на заглавную «I»).
Цель злоумышленников — получить личные данные клиентов, их банковские реквизиты и переводы денег через фиктивные бронирования.
Лжепартнерство
Под этим термином понимается создание сайтов или рекламных площадок, которые предлагают «партнерские» услуги, но на самом деле не имеют партнерских отношений с застройщиком. Такие сайты:
- размещают объявления о продаже недвижимости от имени девелопера;
- предлагают скидки или квартиры, которых на самом деле не существует;
- собирают контакты клиентов и затем используют их для различных целей, например, продажи серым риелторам или спама.
>>> РИСКИ ДЛЯ ДЕВЕЛОПЕРОВ
Потеря доверия клиентов
Столкнувшись с мошенниками, клиент может усомниться в надежности застройщика и отказаться от сделки.
Снижение спроса
Негативный опыт покупателей снижает доверие к застройщику, уменьшая число обращений и замедляя продажи.
Репутационные риски
Лжепартнеры обещают скидки и продают несуществующие квартиры, вызывая жалобы и негативные отзывы, что подрывает имидж компании.
Дополнительные расходы
На восстановление репутации приходится тратить дополнительные ресурсы: отвечать на жалобы, опровергать ложные сведения и усиливать маркетинг.
>>> КАК ПРЕДОТВРАТИТЬ УГРОЗУ
Размещайте на официальном сайте список доверенных партнеров и объясняйте, как отличить настоящий сайт от поддельного.
Это снизит вероятность того, что мошенники смогут создать похожий ресурс и выдать его за ваш.
Объясняйте, какие схемы используют мошенники, чтобы сотрудники, партнеры и покупатели были готовы распознать подделку.
Используйте сервисы, которые уведомляют о регистрации схожих доменных имен и помогают своевременно блокировать фишинговые сайты. Например, DRP-сервис ETHIC.
#фишинг@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
In4Security
ETHIC. Сервис защиты от цифровых угроз | Infosecurity
DRP-сервис ETHIC охватывает широкий круг цифровых угроз и станет надежным инструментом в работе подразделений информационной и экономической безопасности компании
🔥8👌3👍2❤1🤓1🙈1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Эксперт Infosecurity прокомментировал проект постановления по созданию единой базы обезличенных данных россиян. Читать ⚡️
⚫️ Эксперт Infosecurity рассказал о возможных плюсах при переходе компаний на российские мессенджеры. Читать ⚡️
⚫️ Об активизации мошенников в период праздников предупредил эксперт Infosecurity. Читать ⚡️
⚫️ Мошенники заставили россиян оформить кредиты на 12 млрд рублей в 2024 году. Читать ⚡️
⚫️ МВД РФ сообщило о появлении поддельных видео с главами российских регионов. Читать ⚡️
⚫️ Сбои в работе билайна были связаны с серьёзной DDoS-атакой. Читать ⚡️
⚫️ В Госдуме заявили, что мошенники активно скупают аккаунты школьников в соцсетях. Читать ⚡️
⚫️ В МВД РФ предупредили россиян о мошеннических схемах с участием лжеюристов. Читать ⚡️
⚫️ В России предлагают информировать граждан о случаях хищения их персональных данных. Читать ⚡️
⚫️ Жертвы аферистов получат право не выплачивать мошеннические кредиты с 1 сентября 2025 года. Читать ⚡️
⚫️ Мошенники разработали новые способы обмана любителей кино перед вручением премии «Оскар». Читать ⚡️
#новости@in4security
#новости@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🤝3❤2🤓2🐳1
🧳 Туризм с подвохом: как мошенники маскируются под туроператоров и что с этим делать
Сезон отпусков не за горами, тысячи людей активно ищут выгодные предложения, чтобы отправиться на море по доступным ценам. Это время также становится золотой порой для мошенников, создающих фейковые сайты туроператоров. Такие схемы схемы наносят ущерб не только доверчивым путешественникам, но и создают серьезные проблемы для официальных компаний – туроператоров и агентств.
РИСКИ ДЛЯ ТУРИСТИЧЕСКИХ КОМПАНИЙ
1️⃣ Репутационные потери
Клиенты могут ассоциировать мошеннические сайты с реальной компанией, что приведет к ущербу для репутации, снижению доверия и оттоку клиентов.
2️⃣ Финансовые издержки
Компания может понести затраты на защиту своей репутации в суде и урегулирование споров, даже если не несет ответственности за мошенничество.
3️⃣ Нарушение деловых отношений
Мошенничество подрывает доверие партнеров и подрядчиков, что может привести к отказу от сотрудничества, пересмотру условий контрактов и снижению привлекательности для новых партнерств. Это ограничивает возможности для бизнеса и повышает риски в будущем.
КАК ТУРИСТИЧЕСКИМ КОМПАНИЯМ ЗАЩИТИТЬ СЕБЯ
⛳️ Размещайте на официальных ресурсах предупреждения о мошеннических схемах и предоставляйте клиентам информацию о том, как проверить подлинность турагентства.
⛳️ Обновляйте список официальных партнеров, вовремя расторгайте договоры и публично уведомляйте клиентов об изменениях.
⛳️ Используйте автоматизированные инструменты для отслеживания фишинговых сайтов, мониторинга отзывов и упоминаний в интернете, выявления подозрительных доменов и предотвращения попыток мошенничества. Сервис ETHIC.DRP предлагает комплексные решения для мониторинга и защиты, помогая компаниям выявлять угрозы на ранних стадиях и снижать риски.
⛳️ Регулярно обучайте сотрудников распознаванию мошеннических схем и реагированию на угрозы, чтобы минимизировать риски ошибок и утечек данных.
⛳️ Обновляйте программное обеспечение и используйте безопасные методы оплаты для защиты данных клиентов и обеспечения безопасности транзакций.
#фишинг@in4security
Сезон отпусков не за горами, тысячи людей активно ищут выгодные предложения, чтобы отправиться на море по доступным ценам. Это время также становится золотой порой для мошенников, создающих фейковые сайты туроператоров. Такие схемы схемы наносят ущерб не только доверчивым путешественникам, но и создают серьезные проблемы для официальных компаний – туроператоров и агентств.
«Фишинговые сайты туроператоров создаются с целью обмана клиентов, часто имитируя официальные страницы известных компаний. Мошенники копируют логотипы, дизайн и контактные данные, чтобы внешний вид сайта выглядел как у настоящего туроператора.
Пользователь, увидев заманчивое предложение, без сомнений оплачивает тур, не замечая подвоха. Однако после перевода денег мошенники исчезают, а реальные компании сталкиваются с жалобами, угрозами судебных разбирательств и репутационными потерями.
Кроме того, даже в легальном бизнесе возможны риски. Например, некоторые бывшие франчайзи продолжают использовать бренд крупных туроператоров после окончания договора, незаконно выдавая себя за официальных представителей».
Константин Мельников, руководитель отдела анализа и оценки цифровых угроз Infosecurity
РИСКИ ДЛЯ ТУРИСТИЧЕСКИХ КОМПАНИЙ
1️⃣ Репутационные потери
Клиенты могут ассоциировать мошеннические сайты с реальной компанией, что приведет к ущербу для репутации, снижению доверия и оттоку клиентов.
2️⃣ Финансовые издержки
Компания может понести затраты на защиту своей репутации в суде и урегулирование споров, даже если не несет ответственности за мошенничество.
3️⃣ Нарушение деловых отношений
Мошенничество подрывает доверие партнеров и подрядчиков, что может привести к отказу от сотрудничества, пересмотру условий контрактов и снижению привлекательности для новых партнерств. Это ограничивает возможности для бизнеса и повышает риски в будущем.
КАК ТУРИСТИЧЕСКИМ КОМПАНИЯМ ЗАЩИТИТЬ СЕБЯ
#фишинг@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
👀6🔥3👍2😱2❤1
Команда Infosecurity (ГК Softline) совместно с ИТ-компанией АШАН ТЕХ реализовала проект по внедрению межсетевого экрана UserGate в инфраструктуру торговой сети АШАН Ритейл Россия. Внедренное решение обеспечило изоляцию чувствительных данных, повышение уровня информационной безопасности и проактивную защиту ИТ-ресурсов заказчика.
Подробности по ссылке➡️
#кейс@in4security
Подробности по ссылке
#кейс@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍4🤓3❤2🤝1