А вот и воскресный дайджест всего того интересного, что произошло на этой неделе.
📹 Вышел новый эпизод нашего безымянного подкаста про то, как нас всех блокируют и заменяют ИИ.
⚡️ Рассказал вам о том, как нужно хранить создавать правильные пароли – ссылка
⚡️ Сходил на этой неделе на бизнес-ужин к Red Security и Xello, а еще заглянул на конференцию от BiZone.
⚡️ Почитал лекцию про рынок кибербезопасности для ребят из Школы 21 от Сбера.
⚡️ Разослал всем мерч из 1-ой волны.
⚡️ А еще стартовал сбор заявок на ежегодную премию Pentest award 2026 со все таким же великолепным дизайном.
Ну а еще мы вернулись из Казани, поэтому ловите еще и фотокарточки.
Ну а еще мы вернулись из Казани, поэтому ловите еще и фотокарточки.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14🏆4🤝2🤣1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣32💯7❤5
Внимание, опрос!
Anonymous Poll
6%
Учился в Бануманке, уже выпустился
3%
Учусь сейчас
3%
Преподаю там
89%
Не, я не такой
❤13👎5🔥3👍2
Почему умных людей чаще разводят на деньги
Мы привыкли думать (успокаивать себя), что основная цель мошенников – это наивные пенсионеры или совсем уж далекие от реальности люди, которые не читают новости в интернетах. Как бы не так. По данным Банка России, в 2024 году чаще всего жертвами мошенников становились люди в возрасте от 25 до 44 лет со средним уровнем дохода и средним образованием.
Почему так происходит? Вроде бы все эти схемы и сценарии уже давно на слуху, как вообще можно на такое попасться?
Мне вот кажется, что дело в цифровой эволюции (пусть оно называется так) и в разрастающихся инфопотоках, которые нам надо контролировать. Мозг перерабатывает тонны информации каждый день и экономит ресурсы. Он любит действовать на автопилоте, по привычке. Этим и пользуются мошенники – они ищут не дураков, а тех, кто в моменте загружен работой и важными делами (уже мусолили эту тему в этом выпуске подкаста кстати).
Стресс блокирует рациональное мышление. Когда человека заваливают информацией, пугают потерей денег или проблемами с законом, мозг переходит в режим выживания. Часть мозга, отвечающая за логику и анализ, временно отключается. Ресурсов на рассуждение не хватает – включается автопилот, а он пытается решить максимум проблем, затратив на это минимум времени и энергии.
Сенсорная перегрузка не дает нам мыслить рационально. Мошенники говорят быстро, используют сложные термины, перебивают, переключаются с одного на другое. Мозг, пытаясь обработать весь этот поток, перестает критически оценивать информацию. Срабатывает тот же механизм, из-за которого мы иногда по ошибке отправляем сообщение не тому человеку или путаем имена в разговоре.
Принцип последовательности заставляет плыть дальше. Жертву втягивают в цепочку мелких действий: взять трубку, записать что-то, назвать код. На середине пути остановиться и признать, что все предыдущее было ошибкой, мозгу больно. Он автоматически избегает этого. Поэтому человек плывет дальше, даже когда задания становятся абсурдными. Есть реальные истории, когда вроде бы адекватные люди по инструкции мошенников устраивали поджоги в общественных местах - якобы для возврата украденных средств.
Если в зоне риска любой, то как не попасться на развод мошенников?
Еще раз пройдемся по основным принципам:
⚡️ Всегда берем паузу. Если звонок требует срочного решения и давит – положите трубку. Никогда не принимайте решений в состоянии стресса или спешки. Перезвоните сами по официальному номеру из приложения банка или с сайта госоргана.
⚡️ Не называйте коды из смс. Никогда и никому. Настоящий сотрудник банка или госуслуг никогда не попросит у вас код подтверждения. (Если звонят от имени Госуслуг и просят назвать код для восстановления доступа — это 100% мошенники).
⚡️ Если видите, что близкий человек говорит с незнакомцем о деньгах, не пытайтесь переубедить логикой. В состоянии стресса аргументы не работают. Просто заберите телефон. Через несколько минут человек сам придет в себя.
⚡️ Доверяйте только ссылкам с официальных источников. Не ленитесь перепроверить адрес сайта – так вы точно сохраните свои деньги и данные.
Ну все, пересылайте этот пост всем, кому только можно и нельзя, берегите себя и не принимайте решения в состоянии стресса✌️
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Мы привыкли думать (
Почему так происходит? Вроде бы все эти схемы и сценарии уже давно на слуху, как вообще можно на такое попасться?
Мне вот кажется, что дело в цифровой эволюции (пусть оно называется так) и в разрастающихся инфопотоках, которые нам надо контролировать. Мозг перерабатывает тонны информации каждый день и экономит ресурсы. Он любит действовать на автопилоте, по привычке. Этим и пользуются мошенники – они ищут не дураков, а тех, кто в моменте загружен работой и важными делами (уже мусолили эту тему в этом выпуске подкаста кстати).
Стресс блокирует рациональное мышление. Когда человека заваливают информацией, пугают потерей денег или проблемами с законом, мозг переходит в режим выживания. Часть мозга, отвечающая за логику и анализ, временно отключается. Ресурсов на рассуждение не хватает – включается автопилот, а он пытается решить максимум проблем, затратив на это минимум времени и энергии.
Сенсорная перегрузка не дает нам мыслить рационально. Мошенники говорят быстро, используют сложные термины, перебивают, переключаются с одного на другое. Мозг, пытаясь обработать весь этот поток, перестает критически оценивать информацию. Срабатывает тот же механизм, из-за которого мы иногда по ошибке отправляем сообщение не тому человеку или путаем имена в разговоре.
Принцип последовательности заставляет плыть дальше. Жертву втягивают в цепочку мелких действий: взять трубку, записать что-то, назвать код. На середине пути остановиться и признать, что все предыдущее было ошибкой, мозгу больно. Он автоматически избегает этого. Поэтому человек плывет дальше, даже когда задания становятся абсурдными. Есть реальные истории, когда вроде бы адекватные люди по инструкции мошенников устраивали поджоги в общественных местах - якобы для возврата украденных средств.
Если в зоне риска любой, то как не попасться на развод мошенников?
Еще раз пройдемся по основным принципам:
Ну все, пересылайте этот пост всем, кому только можно и нельзя, берегите себя и не принимайте решения в состоянии стресса
Please open Telegram to view this post
VIEW IN TELEGRAM
❤36👍29❤🔥8🫡5
Forwarded from Менторство ИБ | Пакет Безопасности
Прочтите эти книги, чтобы стать настоящим кибербезопасником
Вот я и закончил монтаж этой платиновой махины. В этом видео я собрал ТОП книг для того, чтобы ты смог стать настоящим кибербезопасником.
https://youtu.be/wuc2VteWNG4
Смотрим тут
📹 Youtube
📺 VK Video
📺 Rutube
👨🏫 Менторство ИБ | Отзывы | 📹 YT
Вот я и закончил монтаж этой платиновой махины. В этом видео я собрал ТОП книг для того, чтобы ты смог стать настоящим кибербезопасником.
https://youtu.be/wuc2VteWNG4
Смотрим тут
Please open Telegram to view this post
VIEW IN TELEGRAM
❤32👍13🔥10❤🔥2🤩2👎1
Forwarded from Системный интегратор X-Com | IT & B2B
Совместный розыгрыш — разыгрываем 5 крутых подарков:
🥇 1 место — Кресло игровое Filum FL-CH-G-050 (черно-оранжевое)🥈 2 место — Кронштейн для монитора Filum FL-DMG003DW🥉 3 место — Клавиатура беспроводная Filum FL-WKB20 (офисная)🎁 4 место — Мышь игровая проводная Filum FL-GM10-BK🎁 5 место — Коврик игровой Filum FL-MPL-M-GAME с подсветкой
@xcom_integration
@filum_official
@package_security
#Розыгрыш #Filum #XCom #ПакетБезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42🏆8❤7🦄3
Иллюзия обмана: как нейросети помогают красть наши деньги
Помните старые добрые времена, когда мошенники просто взламывали страницы и просили «занять 500 рублей до зарплаты»? Да, такие еще остались, но на подобные уловки уже почти никто не ведется (правда ведь?). Собственно, теперь взлом вашего аккаунта ведет к более изощренным схематозам (сейчас мы их обсудим). И проблема в том, что чем больше подробностей плохие ребята смогут найти в вашем публичном профиле, тем проще им будет создать вашего цифрового двойника.
И да, сюда умельцы тоже прикрутили свои нейросети, чтобы облегчить себе жизнь и ускорить отработку схем. Теперь ИИ может легко скопировать нас: голос – из сторис и голосовух, мимику и жесты – из селфи и отмеченных фото/видео, интонации и манеру говорить – из кружочков, окружение и родственников – по отметкам на фото и перекрестным аккаунтам. И вот уже не мошенник, а «вы» звоните своей маме с просьбой срочно перевести денег.
Ну и старые сценарии социальной инженерии никуда не делись, а скорее вышли на новый уровень. Так что разбираемся, как это работает:
1. Звонок/аудиосообщение от близкого человека
Мошенники взламывают аккаунт или скачивают ваши голосовые из открытых источников, нейросеть синтезирует голос – и вот вам звонит родственник или друг, который «попал в беду, и ему нужно перевести денег».
2. Видеозвонок от гендиректора
Если в соцсетях есть фото и видео вашего начальника, не удивляйтесь, когда однажды вам по видеосвязи позвонит его сгенерированный в реальном времени дипфейк и попросит срочно оплатить счет для контрагента или перевести партнеру крупную сумму. Такие случаи уже происходили.
3. Идеальный партнер из приложения знакомств
Старый добрый кэтфишинг (это так называется, да) никто не отменял. Девушка, которая присылает вам подозрительную ссылку на покупку билетов в театр. Или даже «успешный мужчина», который после месяца переписки предлагает «выгодно вложиться в крипту», а затем исчезает с вашими деньгами. Вот только теперь общение подкреплено солидным количеством фото, видео и голосовых, так что отличить подделку все сложнее.
4. Фейковые выплаты от государства
Вы публикуете фото документов или просто мошенники знают ваши ФИО. И вот вам приходит уведомление от имени Госуслуг или Социального фонда о назначении выплат (например, к празднику или «помощь на ребенка»). Ссылка ведет на сайт-двойник, где нужно ввести данные карты или код из СМС для получения денег.
Как обезопасить себя от ИИ-подделок и утечки личных данных:
• Закройте архив сторис и видео. Именно оттуда нейросети собирают вашу мимику и голос.
• Удалите фото документов и билетов. Даже если это было 5 лет назад. QR-коды и штрихкоды содержат данные.
• Отключите привязку номера телефона к профилю. Если номер утек в базы, мошенники легко найдут вас.
• Запретите поиск по аккаунту через номер телефона в настройках приватности.
• Не отмечайте родственников на фото публично. Это дает мошенникам понимание вашего круга общения для схем с «родственником в беде».
• Удаляйте старые приложения, привязанные к вашим аккаунтам и картам.
• Отключите геолокацию в фото по умолчанию в настройках камеры.
Ну вот и всё, всем мир.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Помните старые добрые времена, когда мошенники просто взламывали страницы и просили «занять 500 рублей до зарплаты»? Да, такие еще остались, но на подобные уловки уже почти никто не ведется (правда ведь?). Собственно, теперь взлом вашего аккаунта ведет к более изощренным схематозам (сейчас мы их обсудим). И проблема в том, что чем больше подробностей плохие ребята смогут найти в вашем публичном профиле, тем проще им будет создать вашего цифрового двойника.
И да, сюда умельцы тоже прикрутили свои нейросети, чтобы облегчить себе жизнь и ускорить отработку схем. Теперь ИИ может легко скопировать нас: голос – из сторис и голосовух, мимику и жесты – из селфи и отмеченных фото/видео, интонации и манеру говорить – из кружочков, окружение и родственников – по отметкам на фото и перекрестным аккаунтам. И вот уже не мошенник, а «вы» звоните своей маме с просьбой срочно перевести денег.
Ну и старые сценарии социальной инженерии никуда не делись, а скорее вышли на новый уровень. Так что разбираемся, как это работает:
1. Звонок/аудиосообщение от близкого человека
Мошенники взламывают аккаунт или скачивают ваши голосовые из открытых источников, нейросеть синтезирует голос – и вот вам звонит родственник или друг, который «попал в беду, и ему нужно перевести денег».
2. Видеозвонок от гендиректора
Если в соцсетях есть фото и видео вашего начальника, не удивляйтесь, когда однажды вам по видеосвязи позвонит его сгенерированный в реальном времени дипфейк и попросит срочно оплатить счет для контрагента или перевести партнеру крупную сумму. Такие случаи уже происходили.
3. Идеальный партнер из приложения знакомств
Старый добрый кэтфишинг (это так называется, да) никто не отменял. Девушка, которая присылает вам подозрительную ссылку на покупку билетов в театр. Или даже «успешный мужчина», который после месяца переписки предлагает «выгодно вложиться в крипту», а затем исчезает с вашими деньгами. Вот только теперь общение подкреплено солидным количеством фото, видео и голосовых, так что отличить подделку все сложнее.
4. Фейковые выплаты от государства
Вы публикуете фото документов или просто мошенники знают ваши ФИО. И вот вам приходит уведомление от имени Госуслуг или Социального фонда о назначении выплат (например, к празднику или «помощь на ребенка»). Ссылка ведет на сайт-двойник, где нужно ввести данные карты или код из СМС для получения денег.
Как обезопасить себя от ИИ-подделок и утечки личных данных:
• Закройте архив сторис и видео. Именно оттуда нейросети собирают вашу мимику и голос.
• Удалите фото документов и билетов. Даже если это было 5 лет назад. QR-коды и штрихкоды содержат данные.
• Отключите привязку номера телефона к профилю. Если номер утек в базы, мошенники легко найдут вас.
• Запретите поиск по аккаунту через номер телефона в настройках приватности.
• Не отмечайте родственников на фото публично. Это дает мошенникам понимание вашего круга общения для схем с «родственником в беде».
• Удаляйте старые приложения, привязанные к вашим аккаунтам и картам.
• Отключите геолокацию в фото по умолчанию в настройках камеры.
Ну вот и всё, всем мир.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥28❤13💯6👎2🍓2🫡2👍1
Пара десятков наших фирменных футболок кстати уже настигла своих новоиспеченных владельцев 🥳
А парочка из них уже бороздит просторы парка Universal!
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
А парочка из них уже бороздит просторы парка Universal!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤25🔥9🤯2🙈1
ВОСКРЕСНЫЙ ДАЙДЖЕСТ
Хотите спросить, что интересного за неделю произошло, но стесняетесь? Не переживайте, сейчас я вам всё расскажу.
📹 Вышел и полетел в космос ролик с подборкой книг для кибербезопасников – ссылка
⚡ Обсудили, как не вестись на СКАМ, даже если ты умный – ссылка
⚡ Продолжаем бороться с дипфейками и прочими ИИ – ссылка
📋 Тут продолжают публиковаться стажировки
🗓 А тут – крутые кибербезопасные мероприятия
🧠 А вот тут – полезные материалы и задания для безопасников
И не забывайте про розыгрыш крутого кресла и прочей периферии для настоящих тыжпрограммистов.
Фотка сегодня будет одна, но зато какая.
Хотите спросить, что интересного за неделю произошло, но стесняетесь? Не переживайте, сейчас я вам всё расскажу.
📹 Вышел и полетел в космос ролик с подборкой книг для кибербезопасников – ссылка
И не забывайте про розыгрыш крутого кресла и прочей периферии для настоящих тыжпрограммистов.
Фотка сегодня будет одна, но зато какая.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6❤1🔥1