White Hat
11.8K subscribers
948 photos
51 videos
16 files
1.03K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
😈 Злоумышленники рассылают подарки с комментарием, где под предлогом выигрыша крупной денежной суммы указывают скамного бота.

Схема, когда под видом официальных ботов людям приходят подарки с посланием о денежном выигрыше, является мошенничеством.

В момент перехода по ссылке у пользователя крадётся аккаунт, а затем и деньги со счёта. 

Специалисты советуют не доверять незнакомым контактам и не открывать непонятные картинки или ссылки. 

#News #Telegram #Crime #Scam // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73🔥1
🤒 DollyWay: бессмертный вредонос уже 9 лет взламывает сайты WordPress

С 2016 года в ходе вредоносной кампании DollyWay было взломано более 20 000 сайтов на WordPress по всему миру путем перенаправления пользователей на мошеннические ресурсы.

За 9 лет атака значительно эволюционировала, добавив сложные механизмы уклонения, повторного заражения и монетизации.

По данным GoDaddy, в последней версии (v3) DollyWay функционирует как система массовых мошеннических перенаправлений.

DollyWay v3 атакует уязвимые сайты WordPress, используя эксплойты в плагинах и темах.

По состоянию на февраль 2025 года вредоносная кампания генерирует около 10 миллионов мошеннических показов в месяц, перенаправляя посетителей взломанных сайтов на фейковые платформы знакомств, азартных игр, криптовалют и розыгрышей призов.


#News #DollyWay #WordPress #Malware #Attack #Scam / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52
🤒 Угон аккаунтов в Telegram: схемы, о которых все должны знать

Довольно часто при расследовании инцидентов информационной безопасности в инфраструктуре заказчика обнаруживается, что учетные записи пользователей мессенджера Telegram были скомпрометированы.

— В статье автор расскажет, как и для чего злоумышленники это делают.

🗣 Чтиво

#Telegram #Phishing #Scam #Malware #Bot / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥1
🤒 Steam возглавил рейтинг брендов-приманок для фишеров в 2025 году

В первом квартале 2025 года игровая платформа Steam неожиданно возглавила список самых популярных брендов среди фишеров.


Об этом сообщила компания Guardio, специализирующаяся на кибербезопасности, после анализа миллионов сообщений, полученных её клиентами.

По данным исследования, Steam опередил традиционно наиболее подделываемые компании — Microsoft и Meta*.

— Мошенники активно используют имя Steam для рассылки уведомлений о якобы обнаруженных проблемах с аккаунтами, таких как ошибки оплаты или подозрительная активность при входе.

Цель подобных сообщений — заставить пользователя перейти по фальшивой ссылке и ввести свои логин и пароль на поддельном сайте, где информация немедленно попадает в руки злоумышленников.

#News #Steam #Phishing #Scam / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥21
🤒 Хак Starlink и аннулированный чек: как мэрия перевела миллион долларов мошеннику

Более $1,5 миллионов были похищены у мэрии Балтимора в результате хитроумной мошеннической схемы, в которой злоумышленник, выдав себя за подрядчика, изменил банковские реквизиты и перенаправил средства на собственный счёт.

Городские власти теперь спешно усиливают защиту платёжной системы, чтобы избежать подобных инцидентов в будущем.

— Мошенничество было раскрыто в марте, когда банк сообщил о двух крупных переводах с городского счёта — на $803 000 и $721 000. Вторая сумма была заморожена и возвращена, но первая транзакция, проведённая ещё в феврале, так и не была восстановлена.

#News #Hack #Starlink #Scam / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥31
🤒 Здравствуйте мошенники, это абитуриент, вам сказать код из СМС? Нет, спасибо, мы сами

Большинство вчерашних школьников, впервые сталкиваются с "госуслугами" при оформлении "заявлений на поступление".


— Данная статья будет полезна тем, кому "детское абитуриентство" предстоит в следующем году.

Здесь описан конкретный случай, конкретного абитуриента, при поступлении в конкретный ВУЗ. Но схема развода может быть применена в любых других обстоятельствах.

🗣 Чтиво

#Scam #Spam #Education #PublicServices / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥2
📱 В Курске женщина лишилась 444 тысяч рублей после звонка в мессенджере MAX

— В Ростовской области задержали жителя Шахт, которого подозревают в пособничестве зарубежным мошенникам.

По данным МВД , он выступал посредником при переводе денег аферистам, действовавшим через мессенджер MAX.


«Жительница г. Курска выполнила указания неизвестных, которые представлялись сотрудниками различных государственных органов, и лишилась 444 тысяч рублей. Обман начался со звонка через новый мессенджер, установленный в телефоне потерпевшей», — сообщили в ведомстве.

🗣 Чтиво

#Scam #MAX #Fraud / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2👎1
🔲 Один звонок — минус 783 BTC | Социнженерия победила «железо»

Крупная кража криптовалюты показала, насколько уязвимыми остаются пользователи перед атаками социальной инженерии .


— 19 августа неизвестный владелец биткоинов лишился 783 BTC — около 89 миллионов долларов — после того, как мошенники выдали себя за сотрудников службы поддержки криптобиржи и производителя аппаратного кошелька.

По данным исследователя блокчейна ZachXBT , преступники тщательно замели следы: похищенные средства были переведены в кошелёк Wasabi, который позволяет скрывать историю транзакций.

🗣 Чтиво

#Wasabi #Theft #Scam #BTC / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍21
📷 Кибермошенники используют дипфейки для атак на семьи участников СВО

Аналитики F6 фиксируют новую волну мошеннических схем против участников спецоперации и их близких.


— Злоумышленники используют тему фейковых выплат и переводят обман на новый уровень: в кампаниях впервые замечены видеодипфейки, которые делают атаки более убедительными.

На этот раз к атакам подключились группы, специализирующиеся на инвестиционном мошенничестве: они создают сайты-приманки, предлагая вложить деньги или получить «дополнительные выплаты», чтобы выманить у жертв конфиденциальные данные и средства.

🎤 Чтиво

#SCAM #BaitSites #Attack / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3🔥2
🤖 Британская полиция запретила работу из дома после мошенничества с автонабором текста на ПК

— Полиция Большого Манчестера приостановила работу сотрудников из дома после того, как обнаружила, что они используют автоматический набор текста для ПК для имитации работы.

По данным полиции, 26 сотрудников и подрядчиков столкнулись с судебными разбирательствами по факту неправомерных действий. Ранее антикоррупционное подразделение выявило признаки «необычного поведения клавиш» на выданных им устройствах.

Были зафиксированы случаи заклинивания клавиш, а обычно такое происходит, когда на клавиатуре оставляют предметы или проводят с ней другие манипуляции для имитации работы.


🎤 Чтиво

#SCAM #Police #RemoteWork / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21