Протокол 42
87 subscribers
279 photos
21 videos
23 links
Канал «Протокол 42» предназначен для оперативного распространения актуальной информации о современных методах мошенничества и эффективных мерах противодействия. Цель нашего проекта — повысить осведомленность пользователей и научить их распознавать угрозы.
Download Telegram
Как безобидный флешмоб с эмодзи обернулся рекламой онлайн казино.

В пятницу множество Telegram каналов — и речь действительно идёт о тысячах — опубликовали сообщение, стартовавшее с трёх эмодзи. Эти смайлики визуально имитировали красную надпись «черновик». Участники, в том числе крупные бренды, включились в игру: каждый старался подать свой «черновик» оригинально и с юмором.
Сначала всё выглядело как невинный флешмоб. Однако позже выяснилось: тысячи каналов невольно поучаствовали в продвижении онлайн казино — причём совершенно бесплатно. Разберём, как это стало возможным.

Шаг 1. Принцип работы эмодзи паков в Telegram
При создании набора эмодзи в Telegram вы вольны дать ему любое название — допустим, «Котики». Вы наполняете пак забавными изображениями котят, делитесь им с друзьями, а затем его подхватывают каналы — и ваши котики распространяются по сети.
Важная особенность: владелец пака вправе изменить его название в любой момент — даже после того, как набор установили тысячи пользователей. При этом короткая ссылка для добавления пака остаётся прежней.

Шаг 2. Что произошло в пятницу
Изначально набор из трёх эмодзи носил простое название «ЧЕРНОВИК» и активно распространялся по каналам: администраторы копировали и вставляли его, не подозревая о готовящемся обмане.
Затем владелец переименовал пак в «ЧЕРНОВИК [упоминание канала] (ПОДПИШИСЬ)». Упомянутый канал принадлежал так называемому «социальному казино» — проекту, который обещает бесплатные деньги, но в итоге перенаправляет пользователей на стандартную платформу онлайн казино. Всего за несколько дней этот канал привлёк несколько тысяч подписчиков — и всё благодаря трём эмодзи.

Шаг 3. Реакция каналов
Некоторые администраторы заметили подвох и заменили проблемный пак на собственный. Другие каналы, узнав о схеме, удалили публикации с этими эмодзи либо заменили их.

Шаг 4. Какие ещё риски возможны
Ситуация могла сложиться ещё опаснее. Дело в том, что владелец эмодзи пака может не только менять название, но и:
• заменять сами эмодзи;
• добавлять новые элементы.
Вернёмся, к примеру с котиками: их можно было бы заменить на собачек (🐈🐕). Важно: в уже опубликованных сообщениях старые эмодзи останутся без изменений, а обновления затронут лишь новые публикации. Теоретически фантазия злоумышленников не ограничена — вплоть до создания фишингового QR кода из эмодзи.

Вывод
Этот случай наглядно показывает: даже без взлома можно манипулировать доверием аудитории. Поэтому перед публикацией любого вирусного контента важно оценить потенциальные риски — даже если ситуация кажется абсолютно безобидной. Мы тоже сделали соответствующие выводы.
2💯1
Доверенный контакт — это мера безопасности, которая помогает восстановить доступ к аккаунту на «Госуслугах», если вы потеряли к нему доступ. Такая ситуация может возникнуть в разных случаях:

вы забыли пароль;

- ваш аккаунт взломали и сменили пароль;

- вы потеряли телефон, к которому привязан аккаунт (и не можете получить СМС‑код);

- возникли проблемы с подтверждённой учётной записью.

Как это работает: если вы не можете войти в аккаунт, система предложит подтвердить личность через доверенный контакт. Ему придёт специальный код, который нужно передать вам — с его помощью вы сможете восстановить доступ.

Важные нюансы:

- доверенный контакт — это не помощник в управлении аккаунтом, а «запасной ключ»;

- он не видит ваших данных и не может выполнять действия от вашего имени;

- функция особенно полезна для пожилых людей или тех, кто не очень уверенно пользуется цифровыми сервисами: родственник или друг сможет помочь восстановить доступ без необходимости идти в МФЦ.
🤔2👍1
Недобросовестные люди пользуются чувствами хозяев потерявшихся домашних животных, создавая поддельные фотографии травмированных или нездоровых питомцев с использованием современных технологий нейронных сетей. Затем они связываются с обеспокоенными владельцами, притворяясь ветеринарными врачами или представителями правоохранительных органов, и заявляют, что животным требуется немедленная финансовая поддержка для лечения или хирургического вмешательства.

Помимо этого, преступники регистрируют ненастоящие страницы в социальных сетях, выкладывая там снимки вымышленных зверей с жалобными выражениями и обращаясь к пользователям с просьбой оказать финансовую поддержку. Проявляйте осторожность и бдительность.
😢2
Эксперт рынка НТИ SafeNet («Сейфнет»), основатель компании «Интернет‑Розыск» Игорь Бедеров предупредил о новом этапе развития телефонного мошенничества: злоумышленники научились не только подделывать голоса, но и точно воспроизводить манеру общения близких людей жертвы.

По словам специалиста, традиционные схемы с участием «роботов» или операторов кол‑центров постепенно теряют эффективность. Характерные интонации и шаблонные фразы таких звонков уже хорошо знакомы людям — из‑за этого около 80 % потенциальных жертв начинают подозревать обман уже в первые минуты разговора.

На смену приходят более изощрённые атаки, основанные на компрометации доверия. Мошенники тщательно изучают стиль общения родных и близких жертвы, чтобы максимально достоверно имитировать их манеру разговора и тем самым повысить шансы на успех обмана.
🤬2😱1
На рынке недвижимости зафиксирована новая практика застройщиков: дольщикам предлагают подписывать документы, которые лишают их права требовать неустойки за нарушение сроков сдачи объектов.

После отмены моратория на начисление неустоек девелоперы распространяют среди покупателей квартир соглашения о переносе сроков сдачи жилья. Эти документы маскируются под стандартные бумаги, однако их подписание фактически лишает дольщика возможности взыскать компенсацию в дальнейшем.

Дополнительно застройщики настаивают на согласии с обновлёнными стандартами качества жилья. По сути, такие стандарты снижают требования к объекту и сокращают перечень оснований для предъявления претензий со стороны покупателей.

Эксперты расценивают эти действия как заблаговременное снижение рисков девелоперов перед возобновлением штрафных санкций за просрочку сдачи жилых объектов. В числе компаний, использующих подобную практику, упоминается ПИК.
😱1
⚠️ ВНИМАНИЕ: МОШЕННИКИ ПОД ВИДОМ MOS.RU! ⚠️

Вам пришло письмо о «входе в аккаунт с нового устройства» и просят срочно позвонить? Это могут быть злоумышленники!

Как работает развод:

Вы получаете на почту сообщение, стилизованное под рассылку mos.ru.

В нём — тревожная новость о входе с неизвестного устройства.

Вас просят немедленно позвонить по указанному номеру.

На том конце провода — не поддержка, а мошенники!

Что делать, чтобы не попасться:
Проверяйте адрес отправителя. Официальные письма приходят ТОЛЬКО с mos.ru.
Не звоните по номерам из таких писем.
Все вопросы решайте через ОФИЦИАЛЬНУЮ поддержку: +7‑495‑539‑55‑55.

📢 Поделитесь этим постом с близкими — пусть будут начеку!
👍1👌1
Мошенники используют завершение декларационной кампании 3-НДФЛ как повод для обмана граждан.

Схема проста: вам звонят с номера, который выглядит как телефон налоговой инспекции, и сообщают о фиктивных ошибках в ваших доходах. Далее следует требование продиктовать код из СМС или данные карты, чтобы «исправить ситуацию».

Важно помнить: это обман. Как заявил депутат Каплан Панеш, сотрудники ФНС не имеют права требовать конфиденциальные данные по телефону. Любые уведомления приходят в личный кабинет или по почте. Лучшая защита — сразу же вешать трубку при таких звонках.
😱2
Злоумышленники нашли новый способ наживы: они делают обычных пользователей администраторами каналов, где публикуются незаконные материалы.

Пользователям приходит уведомление в духе: «Вы теперь владелец и отвечаете за всё». Как сообщают «Известия», после этого начинается шантаж: мошенники угрожают полицией и судом, требуя выкуп. Цель — запугать человека и заставить его заплатить.

Специалисты по безопасности предупреждают: эта схема рассчитана на доверчивых людей, особенно подростков. Важно помнить, что передача прав не делает вас автоматически ответственным за прошлое содержание. Главное правило — не платить и не вступать в диалог с преступниками.
🤯2
Злоумышленники, используя угрозы блокировки iCloud, пытаются выманить деньги у владельцев iPhone. Схема обмана выглядит так: пользователю на электронную почту приходит письмо, в котором утверждается, что его хранилище iCloud переполнено, а учётная запись якобы заблокирована. В сообщении говорится, что если срочно не увеличить объём хранилища, все фотографии и данные будут удалены.

Далее жертва получает письмо с предложением «расширить» хранилище. Ссылка в письме ведёт на поддельный сайт, специально созданный для сбора данных банковских карт и другой личной информации. Такие сайты часто маскируются под официальные ресурсы Apple, но их адрес может отличаться — например, содержать домены .biz или .ua, что нехарактерно для настоящей компании, ведь штаб-квартира Apple находится в Калифорнии.

The Guardian сообщает о новой волне подобных атак и рекомендует не открывать подозрительные письма и не переходить по ссылкам из них. Особое внимание стоит обращать на адрес отправителя: если домен не соответствует официальным, велика вероятность, что это мошенники.
🤬2
▶️ Этап 1. «Приманка»

Подросток знакомится в мессенджере, социальной сети или на сайте знакомств с девушкой и начинает с ней общаться.

- Она ненавязчиво выясняет, какой торговый центр ему нравится, и уточняет его местоположение.

- Потом просит записать короткое видео (кружок) — к примеру, снять фудкорт или вход в кинотеатр.

Просьба выглядит совершенно безобидной, поэтому подросток без подозрений отправляет ей видео.

▶️ Этап 2. «Вербовщик»

Как только злоумышленники получают видео и данные о местоположении, с подростком связывается человек, который выдаёт себя за сотрудника украинских спецслужб. Он предлагает юному собеседнику передавать ему разного рода информацию. В случае согласия с подростка начинают вымогать деньги родителей.

Чаще всего на этом этапе подросток пугается, удаляет чат и блокирует аккаунт. Но преступники не останавливаются — они переходят к следующему шагу.

▶️ Этап 3. «Силовики» (главный крючок)

Через несколько минут в мессенджер подростка поступают сообщения от лиц, представляющихся сотрудниками МВД или ФСБ. Эти псевдосиловики уже осведомлены о переписке с «украинцем» и строго запрещают рассказывать о случившемся родителям — якобы из‑за тайны следствия. Они ссылаются на ст. 310 УК РФ «Разглашение данных предварительного расследования» и угрожают крупным штрафом.

Далее мошенники требуют перейти в «закрытый канал связи», чтобы составить протокол. Подростка заставляют подробно объяснять, зачем он отправил геолокацию торгового центра «сотрудникам украинских спецслужб».

Если подросток игнорирует сообщения или не отвечает, давление резко усиливается — ему начинают угрожать обысками.

Конечная цель злоумышленников — вынудить подростка снять на видео свою квартиру для имитации «виртуального обыска» и перевести им деньги с банковских карт родителей.

Важно! Обязательно обсудите эту мошенническую схему в семье. Ребёнок должен чётко понимать:

1️⃣ Нельзя выполнять требования незнакомцев в интернете — какими бы убедительными они ни казались.
2️⃣ В любой сложной ситуации нужно сразу обратиться за помощью к родителям — это самый надёжный способ обезопасить себя.
😱2
В апреле, когда после зимы начинаются плановые проверки газового оборудования, активизируются и мошенники. Они используют эту возможность, чтобы обманывать граждан.

Злоумышленники, одетые в форму и с поддельными удостоверениями, обходят квартиры. Под предлогом обнаружения «утечки газа» или «нарушения норм» они настаивают на немедленной замене датчиков, кранов и других устройств. При этом стоимость услуг оказывается значительно завышенной, а расчёты производятся только наличными или переводом на карту подставного мастера.

Как не стать жертвой мошенников
Настоящие специалисты не продают оборудование с рук и не берут оплату на месте — все расчёты проходят через квитанции или официальный сайт.
Если на вас оказывают давление, угрожая аварией или штрафом, сразу обращайтесь в полицию.
Всегда требуйте удостоверение и перепроверяйте визит, позвонив в диспетчерскую своей управляющей компании.

Будьте бдительны и предупредите пожилых родственников о подобных схемах.
💯1
This media is not supported in your browser
VIEW IN TELEGRAM
Саня был обычным школьником и просто хотел заработать. Но его наивность использовали мошенники — и жизнь пошла совсем не по плану.

«Лапша Медиа» и УБК МВД России запускают сериал «ПоУК»: в нём — правдивые истории подростков, которые поверили в «лёгкие деньги», а в итоге стали соучастниками преступлений. Показываем, к каким тяжёлым последствиям приводят такие решения.

Обязательно посмотрите и поделитесь сериалом с теми, кому это важно!
👍1
Тёмная сторона цифровых технологий

Цифровизация призвана облегчить жизнь общества и бизнеса, однако она же спровоцировала резкий рост дистанционного мошенничества. Перевод финансов, документов и коммуникации в онлайн-формат создаёт дополнительные уязвимости: чем активнее мы пользуемся цифровыми сервисами, тем больше данных оставляем в сети — и тем шире поле для атак злоумышленников.

Автоматизация банковских и государственных услуг идёт параллельно с совершенствованием методов обмана: от фишинговых рассылок до схем с обратным звонком. Преступники адаптируются к новым технологиям быстрее, чем пользователи осваивают правила цифровой безопасности, — и это делает людей с устаревшими навыками особенно уязвимыми.

В таких условиях регулярное обновление знаний в сфере кибербезопасности перестаёт быть просто рекомендацией: это базовая необходимость для защиты личной и финансовой информации человека и его семьи.
💯2
This media is not supported in your browser
VIEW IN TELEGRAM
Всего лишь хотела заработать на карманные расходы — а в итоге стала частью мошеннической схемы. История Полины — яркий пример того, как заманчивое предложение подработать оборачивается большими проблемами.

Новый выпуск сериала «ПоУК» от «Лапша Медиа» и УБК МВД России расскажет, как аренда аккаунтов привела Полину к штрафам и последствиям, которые останутся с ней надолго.

Обязательно посмотрите и поделитесь историей с теми, кому это может быть полезно!
👍1
Доверие в интернете: когда оно может подвести?

Мы привыкли доверять людям — это помогает дружить, общаться, чувствовать себя в безопасности. Но в сети всё немного иначе.

Злоумышленники умело маскируются: пишут от имени друзей, звонят, представляясь сотрудниками банков или госорганов, предлагают «выгодные сделки» на маркетплейсах. Их цель — сыграть на вашем доверии и заставить действовать быстро, без проверки.

Знакомо?

- Друг в мессенджере просит срочно занять денег.

- Звонит «сотрудник службы безопасности банка».

- На площадке продают «супертовар» со скидкой, но просят перейти в другой мессенджер.

В такие моменты эмоции срабатывают быстрее логики. И вы можете потерять деньги не из‑за взлома, а просто потому что поверили.

Как не попасться?

- Не торопитесь. Даже если ситуация кажется срочной.

- Проверяйте. Позвоните другу напрямую, зайдите на официальный сайт банка, уточните детали у поддержки маркетплейса.

- Запомните «принцип нулевого доверия»: в интернете любая просьба о деньгах или данных требует проверки. Лучше потратить минуту на звонок, чем потом разбираться с последствиями.

Будьте бдительны — и интернет станет безопаснее!
👍1💯1
Осторожно: мошенники маскируются под друзей!

Бывает, приходит сообщение от «друга»: срочно нужны деньги, помоги! Но прежде чем переводить, задумайтесь: а так ли обычно общается этот человек?

Подумайте: вы же наверняка уже не раз переводили ему деньги — за пиццу, кофе или подарок коллеге. И всегда на один и тот же номер или карту. Настоящий друг вряд ли станет уточнять реквизиты: он просто попросит перевести сумму.

А вот если в сообщении вдруг появляются:

- незнакомая банковская карта,

- чужой номер телефона,

- просьба отправить деньги кому‑то ещё, —

это серьёзный сигнал: скорее всего, аккаунт взломали.

Ваш ход: не пишите в ответ, а сразу позвоните другу и всё уточните. Лучше потратить пару минут на звонок, чем потерять деньги.
💯2
Злоумышленники всё чаще прибегают к уловке: они маскируют вредоносные ссылки, оформляя их как автоматические уведомления от антивирусной программы. Цель такого обмана — побудить пользователя без раздумий перейти по ссылке и тем самым запустить вредоносное ПО на своём устройстве.

Будьте бдительны: всегда проверяйте источник подобных уведомлений.
🤬2
Быстрый чек безопасности Wi‑Fi: 5 минут, чтобы защитить дом

Злоумышленники могут использовать вашу сеть, но мы поможем это предотвратить! Пройдите короткий тест — если на какой‑то вопрос вы отвечаете «нет», пора принимать меры.

- Вы когда‑нибудь меняли пароль от Wi‑Fi?
Если нет — самое время придумать надёжный!

- А логин и пароль от настроек роутера?
Зайдите в панель управления: подключитесь к сети, откройте браузер и наберите 192,168.0.1 или 192,168.1.1 (адрес есть на роутере). Введите заводские данные (обычно admin/admin) и сразу замените их на свои — так никто не получит доступ к настройкам.

- У вас включено шифрование WPA2 или WPA3?
Откройте раздел «Wi‑Fi» → «Безопасность» и выберите WPA2‑PSK (AES) или WPA3. Это как замок для вашей сети — без ключа не войти!

- Видите ли вы в списке подключённых устройств что‑то незнакомое?
Загляните в «Подключённые устройства» / «Device list». Если заметили «чужака» — срочно меняйте пароль Wi‑Fi. И не забывайте проверять список время от времени!

- Есть ли у вас отдельная сеть для гостей?
Включите «Гостевую сеть» (Guest Network), придумайте для неё имя (например, Home_Guest) и пароль. Изолируйте её от основной сети — так гости не получат доступ к вашим файлам, а умные устройства не станут мишенью хакеров.
🤯2
Эксперты отмечают, что многие пользователи до сих пор выбирают легко угадываемые пароли. Среди самых распространённых вариантов — простые числовые комбинации, слово password, личные данные (имена, фамилии, даты рождения), названия городов, брендов или клички питомцев.

Подобные пароли представляют серьёзную угрозу безопасности: их легко подобрать — именно такие комбинации злоумышленники проверяют в первую очередь.

Как создать надёжный и при этом запоминающийся пароль? Вот несколько проверенных способов:

1. Комбинируйте несвязанные слова. Выбирайте неожиданные сочетания, не имеющие отношения к вашей биографии или интересам. Например, вместо «Kot2024» используйте «ЧашкаОкеанЛампа17». Такой пароль проще запомнить, а подобрать — гораздо сложнее.

2. Создавайте яркие образы через фразы.
Вместо случайного набора символов придумайте необычную фразу, которая вызывает у вас чёткую визуальную картинку: например, «ЛисаНесетЗонтЧерезБалкон».

3. Разработайте личный метод кодирования. Для критически важных аккаунтов можно взять осмысленную фразу и преобразовать её по собственному алгоритму — например, сменить раскладку клавиатуры или сделать каждую третью букву заглавной. Так вы получите внешне случайный, но легко воспроизводимый пароль.

Важно: не используйте одинаковые пароли для разных сервисов и избегайте информации, доступной в соцсетях или открытых источниках.
💯2
В последнее время эксперты всё чаще отмечают, что механика лутбоксов в видеоиграх имеет немало общего с азартными играми. Результаты научных исследований показывают: чем активнее пользователь приобретает такие «случайные награды», тем выше вероятность, что у него сформируется поведение, напоминающее игровую зависимость.

Что такое лутбоксы? Это виртуальные контейнеры с непредсказуемым содержимым: игрок платит за шанс получить какой‑либо игровой предмет, но не может заранее узнать, какой именно. При этом ценность выпавших вещей бывает очень разной — от заурядных до редких и особенно желанных, — что подстёгивает пользователей совершать новые покупки.

Для разработчиков крупных игр эта модель стала эффективным способом монетизации и удержания аудитории. Неопределённость награды и эксклюзивность отдельных предметов побуждают игроков тратить больше времени на игру и чаще совершать внутриигровые покупки. Во многих условно‑бесплатных проектах именно такой доход составляет основную часть прибыли.

Сходство лутбоксов с азартными играми проявляется в нескольких ключевых элементах:

- случайный исход;

- эффект «почти выиграл» (когда результат близок к особо ценному);

- яркие визуальные и звуковые эффекты, усиливающие эмоции;

- временные ограничения на предложения.

Всё это выстраивает простую схему: заплатил — и ждёшь удачи, — а заодно снижает способность критически оценивать возможные риски.

Особенно уязвимы в этом отношении подростки. У несовершеннолетних зачастую ещё не сформированы навыки финансовой и цифровой грамотности, зато они сильнее поддаются воздействию игровых стимулов. Это повышает вероятность закрепления подобных моделей поведения. Хотя прямая зависимость не всегда очевидна, такие игровые механики могут выступать своеобразным «трамплином» к более рискованным формам поведения в будущем.

Родителям стоит:

- отслеживать, есть ли в играх, в которые играет ребёнок, платные случайные награды, и объяснять ему, как они устроены;

- контролировать или ограничивать внутриигровые траты — в том числе следить за привязкой банковских карт и настройками автоматических платежей.
👍2
Предупреждение о новой схеме мошенничества: злоумышленники маскируются под представителей Федеральной налоговой службы (ФНС) и рассылают письма о якобы произошедшем взломе личного кабинета.

В таких сообщениях утверждается, что к фискальным документам получил доступ посторонний. Получателя настойчиво призывают срочно связаться с «отделом оперативного контроля». После установления контакта мошенники начинают выманивать деньги.

Важно помнить, что ФНС никогда:

- не запрашивает личные данные по электронной почте;

- не требует перевода денежных средств;

- не направляет писем с призывами переходить по ссылкам.

Проинформируйте об этой схеме своих близких — особенно тех, кто может быть более уязвим перед подобными уловками.
🤯1