🎣StopPhish
350 subscribers
311 photos
40 videos
2 files
195 links
Канал для ИБ-специалистов и всех, кто отвечает за киберграмотность сотрудников.
Пишем о фишинге, социальной инженерии, реальных схемах атак и защите от них.
Делимся примерами, разбором мошенничества и материалами для обучения.
stopphish.ru
Download Telegram
Россиян предупреждают о новой мошеннической схеме, которая работает пугающе просто и эффективно.

Мошенники звонят в банк от имени клиента, называют его ФИО и дату рождения и просят заблокировать все карты, якобы из-за утери телефона. Этого уже достаточно, чтобы оператор по регламенту заблокировал счета.

Дальше начинается психологический прессинг — злоумышленники пишут и звонят реальному владельцу, утверждая, что карты уже заблокированы, требуют срочно выйти на связь. Если игнорировать — давление усиливается: угрозы семье, звонки в экстренные службы от вашего имени, фиктивные обращения в полицию или МЧС.

Банк может разблокировать карту только по вашему обращению, но мошенники стремятся убедить вас сделать это через них.

Что важно запомнить:

- Номер вашей карты тоже теперь считается конфиденциальной информацией.
- Игнорируйте угрозы и панические звонки.
- Свяжитесь с банком только через официальные каналы.

Если вы получили такой звонок — не теряйте спокойствия и проверьте информацию напрямую через банк.
😱3🔥1
Мошенничество без холодных звонков: жертва выходит на контакт сама

Мошенники всё реже звонят первыми. Теперь они делают так, чтобы вы сами набрали нужный им номер — и были уверены, что общаетесь с «официальной поддержкой».

Как это работает:

Человеку приходит сообщение о «взломе» аккаунта — «Госуслуг», корпоративного сервиса или другого онлайн-портала. В тексте — тревожное предупреждение и номер «техподдержки», куда нужно срочно позвонить. Номер, разумеется, поддельный.

Дальше обычный сценарий: давление, запугивание, «срочные меры», переводы денег «для защиты средств».

Один из последних случаев: женщине написал якобы бухгалтер ЖСК и прислал ссылку для «обновления данных». После перехода появилось сообщение о взломе «Госуслуг» с номером телефона. В итоге — минус 1,3 млн рублей.

Есть и «праздничная» версия схемы. Сотрудникам компаний приходят СМС якобы от службы доставки:
«Вам направили корпоративный подарок, курьер не смог дозвониться, перезвоните по номеру».
Формат деловой, контекст привычный — человек звонит сам и попадает в ловушку.

🔑 Ключевой момент:
если вас просят позвонить по номеру из сообщения — это почти гарантированный признак мошенничества. Реальные сервисы не работают так.

Что важно помнить:
— не переходить по ссылкам из неожиданных сообщений
— не звонить по номерам из СМС и писем
— проверять информацию только через официальные сайты и приложения.
👍6
F6 опубликовали исследование о новых версиях Android‑трояна Mamont, который остаётся одной из главных угроз для клиентов российских банков в 2026 году.

По данным F6, в 2025 году злоумышленники распространяли троян через домовые чаты, открытые группы и контакты уже заражённых устройств. В качестве приманки используют обычные файлы — фото, видео, списки погибших или раненых, иногда «антивирусы» — а также провокационные APK с названиями вроде Фото_СтРашной_аварии.

После установки Mamont получает полный контроль над телефоном. Троян может читать и отправлять SMS, видеть, какие приложения установлены (в том числе банковские и соцсети), работать с SIM‑картой и отправлять USSD‑запросы. При этом новые версии трояна можно быстро адаптировать под конкретного пользователя через интерфейс мошеннических баз данных, буквально за несколько минут.

F6 отмечает, что главная опасность трояна не только в краже данных, но и в том, что заражённое устройство превращается в инструмент для рассылок и подтверждений мошенников, а пользователь может даже не подозревать об этом.

По оценке F6, только в ноябре 2025 года ущерб для клиентов российских банков от операций с использованием Mamont мог превысить 150 млн рублей.

Не устанавливайте APK из чатов и неизвестных источников, проверяйте, какие разрешения дают приложениям, и будьте внимательны с файлами из мессенджеров — так ваш смартфон останется в большей безопасности.
👍3
🎄 «Тайный Санта» с вирусом: мошенники распространяют вредоносные ссылки

Мошенники начали распространять вредоносное ПО под видом участия в новогодней игре «Тайный Санта», сообщает «РИА Новости». Злоумышленники рассылают приглашения в мессенджерах: чтобы «получить подарок», пользователям предлагают подписаться на несколько Telegram-каналов, а затем присылают ссылку с якобы информацией о подарке.

После перехода по ссылке на устройство может автоматически скачаться вредоносная программа. Такой вирус дает мошенникам дистанционный доступ к телефону или компьютеру — включая переписку, файлы и учетные записи.

Как защититься:
— не переходить по ссылкам из незнакомых рассылок;
— не устанавливать приложения и файлы из непроверенных источников;
— при сомнениях — игнорировать сообщение и удалять переписку.

Праздничные «сюрпризы» от неизвестных — частая приманка для атак. Будьте осторожны.
👍3😱1
🌟Итоги 2025 года в StopPhish: как кейс «9 сотрудников → 688 атакованных» показал масштаб риска социальной инженерии

В 2025 году стало окончательно ясно: самая дорогая защита чаще ломается не через уязвимость в коде, а через человека — клик, доверие, пересылку «коллеге».

Показательный кейс года от StopPhish. Учебная атака была направлена всего на 9 сотрудников — точечно, без массовых рассылок. Дальше сработала внутренняя цепочка: «посмотри», «проверь», «кажется, от HR / IT / контрагента». Итог — 688 вовлечённых сотрудников внутри одной компании.
Кейс наглядно показал: социнженерия масштабируется не усилиями злоумышленника, а через внутренние коммуникации, привычки и доверие «к своим».

Цифры 2025 года 130+ пилотных проектов 466 000+ пользователей развивают навыки цифровой грамотности — 53 800 сотрудников в 72 компаниях проходят системное обучение

Форматы внедрения: — облачные пилоты: 69 организаций, около 3 200 сотрудников — on-premise-триалы: 91 компания, 360 000+ пользователей — бесплатное ПО: 31 500 сотрудников из 31 организации — аудиты осведомлённости: 18 000 сотрудников
Весь год платформа развивалась вокруг одного запроса: меньше ручной работы — больше управляемости и аналитики, понятной ИБ-командам и руководству.

В 2025 году прошла StopPhish Conference 2025 — первая в России конференция по социальной инженерии: 100+ специалистов, 15 спикеров, 9 докладов, панельная дискуссия и 5,5 часов прикладного контента. Среди участников — Газпромнефть, Сбер, ВТБ, Медси, Русагро Тех, АКРОН, Б1, Банки.ру, Ростелеком, Росгвардия.

Партнёрский канал усилился: подключились МОНТ и Axoft, партнёрский отдел вырос в 2 раза, сеть — более чем в 4 раза.

Компания вышла на международный рынок: зарубежные заказчики, курсы на английском, арабском и казахском языках, участие в GITEX (Дубай).

2025 год стал годом масштабирования: компания выросла в 2 раза, в клиентской базе — 113 компаний (66 подключились за год), команда выросла до 27 человек.

Рост StopPhish — прямой сигнал рынка: социальная инженерия больше не тема для памяток. Это управляемый бизнес-риск, который растёт быстрее любой инфраструктуры.
🔥9
Вы нас потеряли? Мы были в Египте 🌴

Пока все возвращались к рабочим задачам, команда StopPhish провела январь на берегу Красного моря, чтобы подвести итоги года и подготовиться к следующему рывку.

Вот с такими результатами мы врываемся в 2026 год:

466 000+ пользователей регулярно работают с нашей платформой;

53 700 сотрудников в 72 компаниях проходят системное платное обучение;

91 компания запустила on-premise триалы, а это суммарно 360 000 пользователей;

31 500 сотрудников из 31 организаций начали путь к кибергигиене с помощью нашего бесплатного ПО.

Мы вернулись.
Дальше – больше.🔥
🔥16
Знакомая ситуация? Вы проводите обучение, рассылаете предупреждения, а инциденты все равно происходят.

🔥 Бесплатный вебинар StopPhish «Фишинг: от бесконечных тренингов к реальной защите»

Поговорим о том, почему классические методы больше не работают и как выстроить управляемую защиту:

– почему стандартные методы защиты не работают;
– 3 главных мифа о безопасности, из-за которых создается иллюзия контроля;
– как перейти от бесконечных тренингов к системному управлению рисками;
– почему метрики безопасности обманывают;
– как создать защиту, работающую даже при ошибках сотрудников.

💥По итогам вебинара вы увидите реальные фишинговые риски своей компании и получите 8 практических инструментов, чтобы держать их под контролем.

🗓️ 29 января | 14:00 (МСК)
👉 Зарегистрироваться на вебинар
🔥7👍1
Мошенники начали активно использовать тему замедления Telegram для кражи аккаунтов.

На фоне жалоб на нестабильную работу мессенджера появляются боты и каналы, которые обещают «ускорить Telegram», «снять ограничения» или «обойти блокировки». Пользователям предлагают пройти «проверку», подтвердить, что они не робот и ввести код из SMS. Этот код — не проверка. Это код входа в ваш аккаунт.

Как только человек вводит его на стороннем сайте или пересылает кому-то, доступ к профилю переходит злоумышленникам. Дальше — рассылка мошеннических сообщений от вашего имени, попытки получить деньги с ваших контактов и доступ к другим сервисам.

Помните: Telegram нельзя «ускорить» через сторонние программы или боты. Любые подобные предложения — это попытка взлома.

Не переходите по подозрительным ссылкам, не вводите коды авторизации на сторонних ресурсах и включите двухфакторную аутентификацию. Это минимальные меры, которые действительно работают.
👍5
В 2025 году россияне потеряли от действий мошенников 29 миллиардов рублей — на 6% больше, чем годом ранее. Об этом заявила глава Центробанка Эльвира Набиуллина на форуме по кибербезопасности в Екатеринбурге 18 февраля.

Рост суммы краж объясняется не только увеличением числа преступлений, но и улучшением статистики. С октября 2025 года в банковских приложениях появилась обязательная «кнопка», с помощью которой граждане могут пометить перевод как мошеннический. Эти данные автоматически попадают в базу Центробанка, поэтому теперь фиксируются даже мелкие хищения, о которых раньше люди могли не сообщать.

Есть и позитивные тенденции: объем кредитного мошенничества снизился на 40%, а средний ущерб с февраля по ноябрь 2025 года упал с 22 до 16 тысяч рублей. Данные МВД подтверждают снижение среднего размера ущерба по уголовным делам.

Серьезной проблемой остаются телефонные мошенничества, которые по-прежнему лидируют среди схем преступников, а также новые обходные схемы с привлечением курьеров для получения наличных. С сентября 2025 года банки обязаны проверять подозрительные операции при выдаче денег в банкоматах, и этот механизм уже показал почти мгновенный эффект.

По словам Набиуллиной, для дальнейшего снижения ущерба необходима системная работа: интеграция банков и операторов связи, расширение инструментов антифрода и информирование граждан о новых схемах мошенников.
😱6
Февраль у StopPhish получается жарким — конференции, встречи, новые знакомства. И один из ключевых пунктов — «Информационная безопасность — 2026» от CNews.

Если вы отвечаете за ИБ, обучение сотрудников и устали бороться с фишингом в одиночку — приходите к нашему стенду. Увидите все сами: живое демо платформы, фишинговые тренажёры, реальные сценарии атак. Расскажем, как это работает и как применить в вашей компании.

И да, у нас будут подарки. В том числе — те самые новые киношные постеры про фишинг, которые уже успели произвести фурор в нашем комьюнити.

Ждем вас!

25 февраля
Москва, ул. Верхняя Красносельская, 11А, строение 4, гостиница "Москва Красносельская»
🔥8
Россиян пугают «обнаруженными подписками»: новая фишинговая схема

Мошенники рассылают письма и SMS о якобы найденных скрытых платных подписках. В сообщении предлагают срочно отменить их, чтобы избежать списаний, — для этого нужно перейти по ссылке и войти в аккаунт или подтвердить данные карты.

По информации специалистов проекта Мошеловка, такие сообщения ведут на фишинговые сайты, которые копируют интерфейсы банков и платежных сервисов. Схема стандартная — человека пугают возможными потерями денег и подталкивают к быстрым действиям без проверки.

После праздников люди чаще анализируют расходы, проверяют активные подписки и иногда действительно отказываются от ненужных сервисов. Мошенники просто используют этот поведенческий тренд.

Если в сообщении требуют срочно «подтвердить» или «отменить» что-то, лучше остановиться и проверить информацию самостоятельно. Не переходите по подозрительным ссылкам из писем и SMS. При сомнениях зайдите на сайт сервиса или банка напрямую через официальный адрес или откройте приложение.
👍4
Мошенники массово заманивают россиян в «чат подъезда»

Людям в мессенджерах приходит приглашение в «чат соседей» - якобы для общения жильцов дома, обсуждения коммуналки или перерасчёта платежей. Всё выглядит правдоподобно: название дома, фото подъезда, иногда даже кто-то представляется старшим по дому.

Дальше в чате просят подтвердить данные - ФИО, номер квартиры, телефон. Иногда под предлогом перерасчёта коммунальных услуг или обновления списка жильцов, в более агрессивном варианте - присылают форму или просят ввести код «для подтверждения».

На самом деле цель - собрать максимум персональных данных. Потом их используют для оформления кредитов, попыток взлома аккаунтов, доступа к банкам или просто продают дальше.

Также под видом «переезда в новый чат» просят ввести код из Telegram. Это уже попытка перехватить ваш аккаунт.

Если вас неожиданно добавляют или приглашают в такой чат - не спешите доверять. Ни один реальный сосед не будет собирать паспортные данные в мессенджере. А коды подтверждения вообще никогда нельзя передавать третьим лицам.
🔥4😱2
Мошенники переходят на схему «обратного звонка»

Схема работает просто: вам приходит SMS или сообщение в мессенджер с текстом вроде «Ваш аккаунт на Госуслугах взломан, перезвоните по номеру +7… для блокировки». Человек пугается и звонит, после чего попадает в поддельный колл‑центр. Там «сотрудники поддержки» спокойно просят назвать коды из SMS, данные банковской карты или пароли под предлогом защиты аккаунта – и жертва сама передает мошенникам доступ к аккаунтам и деньгам.

Мошенники делают такой ход, потому что люди уже привыкли не переходить по сомнительным ссылкам, а антивирусы и фильтры становятся умнее. Теперь акцент смещается на голосовой контакт – жертва сама делает шаг, набирает номер и доверяет голосу, что делает атаку эффективной. Основная цель – аккаунты на Госуслугах, онлайн-банки и микрофинансовые сервисы, через которые можно оформлять кредиты и получать доступ к личной информации.

Главное, что нужно помнить – настоящие службы никогда не просят срочно перезванивать на указанные в SMS номера и диктовать коды или данные карты. Если есть сомнения, лучше самостоятельно набрать официальный номер организации.
😱5
Мошенники наживаются на новых правилах микрозаймов

С марта в России изменились правила выдачи онлайн-займов. Теперь крупные МФО обязаны подтверждать личность клиента через Единую биометрическую систему. Мошенники мгновенно подстроились под ситуацию и начали предлагать «помощь» тем, кто не хочет или не может проходить биометрию.

Схема выглядит просто: в мессенджерах или соцсетях вам обещают оформить заём в обход системы. Для «активации договора» или оплаты услуг посредника просят перевести небольшую сумму — обычно от 500 до 1500 рублей. В итоге человек теряет эти деньги, а его персональные данные оказываются в руках преступников. Никакого займа, разумеется, никто не выдает.

Помните, что легальных способов обойти государственные требования безопасности не существует. Любое предложение «решить вопрос» за комиссию — это прямой путь в ловушку. Если вам нужен микрозайм, используйте только официальные сайты и приложения проверенных организаций. Не передавайте свои данные третьим лицам.

Берегите свои деньги и сохраняйте бдительность!
👍2😱2
Мошенники начали активно выдавать себя за менеджеров онлайн-курсов

По данным экспертов «Информзащиты», в первом квартале 2026 года число таких инцидентов выросло на 38%, а финансовый ущерб – на 52%.

Схема простая. Человек регистрируется на вебинар, скачивает бесплатный материал или оставляет контакты на образовательной платформе. Через некоторое время ему пишет «менеджер курса».

Иногда злоумышленники месяцами готовят жертву – копируют стиль блогера, делают клоны чатов и публикуют там тот же контент. А потом начинают предлагать «акции», инвестиции или оплату обучения.

Интересно, что раньше мошенники чаще прикрывались крупными платформами. Теперь они всё чаще маскируются под небольшие авторские курсы и проекты блогеров.

Ещё одна причина роста – рассрочки и кредиты на обучение. Иногда людей убеждают не просто оплатить курс, а оформить заем.

Социальная инженерия становится более точечной и более убедительной.
👍2🔥2
⚠️ Мошенники атакуют iPhone через моды Telegram

По данным F6, владельцы iPhone и iPad в России стали приоритетной целью мошенников. Способ обмана простой, но опасный: пользователю предлагают скачать «модифицированный Telegram» через чужой Apple ID – объясняя, что модификацию нельзя найти в App Store.

В рекламе таких модов обещают «встроенный VPN», «анонимный номер», «режим инкогнито», «Premium без оплаты» и другие бонусы. Специалисты выявили названия популярных модов: DarkGram, HoloGram, ToxicGram, HakoGram, AstroGram и Doxogram.

Через специального бота в Telegram потенциальным жертвам дают логин и пароль чужого Apple ID. Как только пользователь подключает к нему свой iPhone или iPad – гаджет блокируется. На экране остаются только контакты мошенников, с которыми нужно «связаться для разблокировки».

За восстановление устройства требуют от 10 тыс. до 60 тыс. рублей – чем дороже iPhone, тем выше выкуп. Только с 9 февраля по 5 марта россияне потеряли почти 3 млн рублей, включая случаи через похожие схемы с модификациями TikTok.

Защитите свой iPhone – не давайте мошенникам шанс.
👍5
⚠️ Мошенники обманывают россиян через «СМС-бомбинг»

По данным МВД РФ, в России начали использовать двухэтапную схему «СМС-бомбинг». Цель простая – вызвать панику и заставить человека делать необдуманные действия.

На первом этапе жертва получает поток сообщений будто от госорганов, банков или онлайн-магазинов. Это могут быть уведомления о взломе аккаунта, оформлении кредита, СМС-коды подтверждения или ссылки на фишинговые сайты.

На втором этапе мошенники звонят от имени мобильного оператора и сообщают, что «техническая поддержка фиксирует массовую СМС-атаку» – жертву просят назвать код из СМС и подтвердить персональные данные. После этого злоумышленники получают доступ к аккаунтам или деньгам.
👍2
🚨 Мошенники атакуют аккаунты маркетплейсов

Новая схема мошенников: звонок «из банка» о подозрительной операции и просьба срочно назвать код из СМС. Но есть нюанс — вместо привычного 4‑значного кода банка приходит 6‑значный код входа в маркетплейс. Именно его выманивают злоумышленники.

После этого они заходят в аккаунт, списывают бонусы и кэшбэк, меняют данные профиля, оформляют покупки — иногда даже в рассрочку.

По данным банковского сектора, мошенники за год похитили у россиян до 295 млрд рублей.

Как защититься:
– Никогда не диктуйте коды из СМС по телефону
– 4 цифры — скорее всего банковская операция
– 6 цифр — вход в сервис или аккаунт маркетплейса

Будьте внимательны — маркетплейсы стали новой целью атак.
😱4
Как снизить клики на фишинг в 25 раз?

Пока одни обучают сотрудников скучной теорией, другие превращают кибербезопасность в искусство.

Если вы отвечаете за ИБ и понимаете важность обучения сотрудников, но устали бороться с фишингом в одиночку — приходите сегодня, 2 апреля, на наш стенд StopPhish на «Территории безопасности 2026».

Увидите все сами: интерактивные фишинговые тренажеры, демо автоматизированной платформы, реальные сценарии атак, методологию, снижающую попадаемость до 2-4 процентов за первые 6 месяцев обучения.

Там же пройдет розыгрыш призов, в том числе те самые новые киношные постеры про фишинг, которые уже успели произвести фурор в нашем комьюнити.

Ждем вас!

HYATT REGENCY MOSCOW PETRÓVSKY PARK, г. Москва, Ленинградский просп., д. 36, стр. 33
🔥6
Кто заберет «Алису» на «Территории безопасности 2026»?

Финальный отсчет! В 18:20 разыгрываем колонку на нашем стенде StopPhish.

Мы на месте, ждем только вас! 🚀
😱4
Более 100 тысяч подростков в России уже передали свои аккаунты в Telegram мошенникам

По данным МВД, такие аккаунты используются для работы мошеннических кол-центров: с них рассылают сообщения, выманивают деньги и обманывают людей. При этом сами подростки часто не до конца понимают, во что именно они вовлекаются – им предлагают «легкий заработок» за доступ к аккаунту.

Схема выстроена поэтапно. Сначала происходит знакомство в соцсетях или мессенджерах: у подростка могут выманить личные данные, видео или геолокацию. Затем в диалог вступает другой участник, который начинает давить и предлагать «сотрудничество» за деньги. На финальном этапе подключается давление от лица якобы силовых структур – подростка запугивают и вынуждают выполнять указания.

В результате ребенок может не только передать аккаунт, но и участвовать в дальнейших действиях – например, переводить деньги или помогать в других схемах. Именно поэтому речь идет не просто о риске, а о реальной вовлеченности в преступление и возможных юридических последствиях.

В таких случаях важно не замалчивать проблему. Если подросток уже передал доступ к аккаунту, банковским данным или выполнял указания третьих лиц, лучшее решение – как можно быстрее обратиться к взрослым.

Ключевую роль сейчас играет профилактика: чем раньше дети понимают, как устроены такие схемы, тем сложнее их в них втянуть.
😱3