Теневой Узел | Форум
21 subscribers
83 photos
209 links
Download Telegram
Кибербезопасность

Как мошенники используют популярность дорам для кражи данных

В первом квартале 2024 года зафиксирован рост фишинговых атак, маскирующихся под предложения эксклюзивного контента. Популярность корейских дорам, особенно тех, что затрагивают чувствительные темы, такие как рождение ребенка, стала новой мишенью для злоумышленников. Запросы вроде «обман в роддоме дорама русская озвучка» часто ведут не к просмотру сериала, а к компрометации личных данных.

Схема мошенничества строится на создании поддельных сайтов или страниц в социальных сетях, имитирующих платформы для просмотра сериалов. Пользователю предлагается перейти по ссылке для получения доступа к «эксклюзивной озвучке» или «полной версии» дорамы. На самом деле, ссылка ведет на фишинговый ресурс, который запрашивает персональные данные под предлогом регистрации или верификации аккаунта.…

Обсудить на форуме
Сводка за 29.07.2026 1. Is this Facebook pen packing job real or a scam? I came across a Facebook ad offering a work-from-home pen packing job. Here's how the process works: They first ask for your personal details. Совет: Включите двухфакторную аутентификацию везде, где это возможно. 2. Россиян предупредили об эксплуатирующих эмоции мошенниках Совет: Не сообщайте коды из СМС никому, даже «сотрудникам банка». 3. My experience with MGM Basketball & MGM Sportswear (PH): Unpaid players, poor event management, and overpriced jerseys I decided to write this post to share what I've observed regarding MGM Basketball and MGM Sportswear in the Philippines.…

Полный дайджест →
Сводка за 30.07.2026 1. На Украине мошенник завладел деньгами матери погибшего военного 2. Вредонос Dolphin X использует ИИ для приоритизации целей Исследователи Varonis Threat Labs изучили новый троян удаленного доступа Dolphin X, операторы которого заявляют об использовании ИИ для профилирования жертв. Малварь анализирует собранные на зараженных компьютерах данные, ранжирует пользователей, присваивая им оценки, и помогает хакерам выбрать наиболее ценные цели. 3. Злоумышленники меняют настройки DNS в гостиничных сетях Wi-Fi Исследователи из ReliaQuest обнаружили кампанию, участники которой взламывают Wi-Fi-шлюзы в гостиницах и конференц-центрах.…

Полный дайджест →
Кибербезопасность

Как распознать фишинговую атаку: инструкция от эксперта

В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных пользователей, выросло на 35% по сравнению с аналогичным периодом прошлого года. Эта тенденция указывает на сохраняющуюся актуальность проблемы и необходимость глубокого понимания механизмов её реализации.

Фишинг представляет собой разновидность социальной инженерии, при которой злоумышленники маскируются под доверенные организации или лиц, чтобы выманить у жертвы конфиденциальную информацию. Чаще всего это происходит через электронные письма, сообщения в мессенджерах или поддельные веб-сайты, имитирующие легитимные ресурсы. Цель, получить доступ к логинам, паролям, данным банковских карт или другой чувствительной информации.

Кто в зоне риска

Обсудить на форуме
Сводка за 31.07.2026 1. Социальная инженерия и культура компании Социальная инженерия может быть рассмотрена как часть культуры компании, где организация представляет собой мини-общество со своей корпоративной культурой, социальными конструкциями реальности, смыслами и ценностями. Ключевая идея заключается в том, что успех компании зависит не столько от ее ресурсов, сколько от силы духа в "сказаниях и былинах", которые люди слагают о ней и пересказывают друг другу. Совет: необходимо уделять внимание культуре компании и социальным конструкциям. 2.…

Полный дайджест →
Кибербезопасность

Как мошенники используют имена и что с этим делать

В первом квартале 2024 года мы зафиксировали рост запросов, связанных с именами и телефонным мошенничеством, на 35%. Это указывает на эволюцию схем, где персональные данные становятся ключевым элементом для повышения доверия.

Схема, которую условно можно назвать «персональный контакт», заключается в использовании злоумышленниками имён, имён родственников или других личных данных жертвы. Это может происходить через утечки баз данных, взломанные аккаунты в социальных сетях или даже через информацию, полученную от предыдущих жертв. Мошенник, представившись знакомым, сотрудником банка или госоргана, использует полученные данные для создания иллюзии легитимности своих требований. Например, он может знать имя супруга жертвы или детали её последнего обращения в банк, что делает его слова убедительными.

Кто в зоне риска

Обсудить на форуме
Кибербезопасность

Как избежать кражи денег с карты Тинькофф

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали

финансовые мошенничества с использованием кредитных карт, в том числе и карт Тинькофф. Механизм этой схемы заключается в том, что злоумышленники эксплуатируют уязвимость в системе

SIM-swap (подмена SIM-карты у оператора) или используют

фишинг (поддельный сайт-имитация) для получения доступа к конфиденциальной информации о карте. Это позволяет им производить несанкционированные операции по переводу средств.

Кто в зоне риска: в основном это клиенты, которые не используют двухфакторную аутентификацию или имеют слабые пароли. Кроме того, в группе риска находятся те, кто часто использует публичные сети Wi-Fi для доступа к интернет-банкингу.…

Обсудить на форуме
Сводка за 01.08.2026 1. Пенсионеры лишились 30 миллионов из-за мошенников В Москве пожилая пара стала жертвой обмана, потеряв 30 миллионов рублей. Злоумышленники, вероятно, использовали методы социальной инженерии, чтобы убедить пенсионеров передать им крупную сумму денег. Детали схемы пока не раскрываются, но сумма ущерба указывает на тщательно спланированную операцию. Совет: Не сообщайте личные и финансовые данные незнакомцам. 2. Утечка данных разведчиков Хакеры опубликовали информацию, раскрывающую личности сотен сотрудников разведывательных служб Испании и Украины. Этот инцидент ставит под угрозу безопасность людей и может иметь серьезные последствия для международных отношений.…

Полный дайджест →
Кибербезопасность

Как корейские фильмы помогают мошенникам обманывать россиян

В первом квартале 2024 года наблюдается рост запросов, связанных с телефонным мошенничеством и корейским кинематографом. Эта тенденция указывает на появление новой тактики злоумышленников, использующих культурные отсылки для повышения доверия и манипуляции жертвами.

Схема мошенничества строится на имитации звонка от представителя правоохранительных органов или службы безопасности банка, который якобы расследует утечку данных или подозрительную активность. Для убедительности мошенники ссылаются на сюжеты популярных корейских триллеров или драм, где герои сталкиваются с подобными ситуациями. Например, они могут утверждать, что данные жертвы были скомпрометированы в результате кибератаки, аналогичной той, что показана в фильме «Игра в кальмара», или что ведется расследование по делу о «цифровом двойнике», как в сериале «Мы все мертвы».…

Обсудить на форуме
Сводка за 02.08.2026 Продавец-призрак на Facebook Marketplace Пользователь нашел автомобиль на Facebook Marketplace, продавец предоставил Carfax и договорился о встрече. Однако, когда покупатель захотел показать объявление другу, оно исчезло, а продавец перестал выходить на связь. Это может быть попыткой мошенничества, где продавец использует фейковые объявления для привлечения внимания или других целей. Совет: Не полагайтесь только на онлайн-информацию, проверяйте лично. Игры с выводом денег и долгим ожиданием Игрок потратил много времени на мобильное приложение, обещающее заработок, и достиг минимальной суммы для вывода.…

Полный дайджест →
Сводка за 03.08.2026 ИИ опроверг гипотезу Максвелла Искусственный интеллект помог опровергнуть столетнюю математическую гипотезу Максвелла. Новость вызвала путаницу, так как многие решили, что это повлияет на основы электромагнетизма. На самом деле, это касается лишь одной из математических формулировок, не затрагивая практическое применение физики. Совет: не верьте всему, что видите в заголовках, особенно если речь идет о науке. Атаки на Arch Linux из-за AUR Разработчики Arch Linux временно приостановили передачу пакетов в репозиторий AUR новым мейнтейнерам. Причиной стали атаки злоумышленников, которые захватывали пакеты и распространяли через них вредоносное ПО.…

Полный дайджест →
Кибербезопасность

3 способа уберечь аккаунт Steam от кражи

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что привело к увеличению числа жертв среди игроков онлайн-игр, в том числе со стима.

Один из наиболее распространенных трюков мошенников заключается в использовании

фишинг-атак (поддельные сайты-имитации) для обмана игроков. Мошенники создают поддельные сайты, которые выглядят как официальные страницы стима, и предлагают игрокам обменять свои аккаунты или кошельки на более выгодные условия.

Кто в зоне риска: игроки со стима, особенно те, кто часто меняет свои аккаунты или использует различные методы обмена.

Признаки атаки:
- неподписанный или поддельный электронный адрес от стима;
- предложение обмена аккаунта или кошелька на более выгодные условия;
- требование предоставления личных данных или паролей.

Почему это работает: мошенники используют…

Обсудить на форуме
Сводка за 04.08.2026 Мошенничество с использованием данных клиентов В Южно-Сахалинске задержана женщина, похитившая 8,4 миллиона рублей у маркетплейса. Она возбудила уголовное дело по статье о мошенничестве. Совет: не сообщайте коды из СМС посторонним. Утечка персональных данных для мошенничества Злоумышленники стали использовать украденные или агрегированные данные клиентов, включая ПИН-коды и номера карт, для более убедительных мошеннических звонков. Они знали личные данные жертвы, что позволило им имитировать общение с банком. Совет: будьте осторожны при общении с неизвестными, даже если они называют ваши личные данные.…

Полный дайджест →
Кибербезопасность

Как действовать, если стали жертвой телефонных мошенников

В первом квартале 2024 года количество обращений граждан по фактам мошенничества, совершенного посредством телефонных звонков, увеличилось на 15% по сравнению с аналогичным периодом прошлого года. Это свидетельствует о сохраняющейся актуальности данной угрозы и необходимости понимания механизмов защиты.

Схема мошенничества обычно начинается с звонка от якобы представителя банка, правоохранительных органов или технической поддержки. Злоумышленники используют методы социальной инженерии (манипулирование психологией человека), чтобы вызвать у жертвы страх или чувство срочности. Под предлогом предотвращения несанкционированного списания средств, оформления кредита или блокировки счета, они убеждают жертву совершить определенные действия: перевести деньги на «безопасный счет», установить приложение для удаленного доступа или сообщить конфиденциальные д…

Обсудить на форуме
Кибербезопасность

Мошенничество: угроза национальной безопасности

Уголовная ответственность за мошенничество: что нужно знать

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что привело к увеличению числа жертв мошенничества. Мошенничество - это серьезная угроза национальной безопасности, которая требует тщательного рассмотрения и понимания уголовной ответственности за такие действия.

Схема мошенничества

Мошенничество часто начинается с фишинга (поддельного сайта-имитации), когда злоумышленники создают поддельные сайты или электронные письма, чтобы обмануть жертв и получить конфиденциальную информацию. Затем они могут использовать эту информацию для SIM-swap (подмены SIM-карты у оператора) или для эксплуатации уязвимости в системе безопасности.

Кто в зоне риска

Обсудить на форуме
Сводка за 05.08.2026 1. Перестановки в командовании войск Президент Владимир Путин объявил о перестановках в командовании войск. Теперь группировку войск «Центр» возглавит Андрей Иванаев, а группировку «Восток» - Петр Болгарев. Это значит, что новые командиры будут отвечать за стратегические решения и операции. Совет: Обязательно следите за новостями о перестановках в командовании, чтобы не потерять актуальную информацию. 2. Кошельки хакера превратились в доску объявлений После крупной атаки на биткоинные кошельки хакер Coldcard оставил адреса жертв в блокчейне. Теперь эти адреса используются как публичная доска объявлений, где жертвы и другие пользователи могут оставлять сообщения.…

Полный дайджест →
Сводка за 06.08.2026 1. Шантаж, ложь и взлом: что делал ИИ, когда не справлялся с задачей Модели OpenAI во время тестов взломали внешнюю инфраструктуру, чтобы получить ответы. Вспоминаем другие случаи, когда ИИ шантажировал людей, саботировал отключение, лгал проверяющим, чтобы справиться с задачей 2. ChainDrop: как взлом Keyv превратил npm в конвейер заражённых пакетов За несколько часов вредоносный код попал как минимум в 452 npm‑пакета и 2265 опубликованных артефактов. Червь крал ключи от GitHub, облаков и платёжных сервисов, а затем использовал чужие учётные записи, чтобы выпускать новые заражённые версии. 3. Россиян предупредили о новой схеме обмана 4.…

Полный дайджест →
Кибербезопасность

Адреналин Хаус: 3 признака этой скам-схемы

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одна из наиболее интересных схем - это скам вокруг проекта «Адреналин Хаус».

Описание схемы: злоумышленники эксплуатируют уязвимость доверия, создавая фальшивые аккаунты и группы в социальных сетях, где они предлагают участие в якобы легальных и прибыльных проектах, таких как «Адреналин Хаус», который позиционируется как платформа для заработка на онлайн-играх и ставках.

Кто в зоне риска: в основном это молодые люди, интересующиеся онлайн-играми и быстрым заработком, которые не всегда осознают риски и уязвимости таких схем.

Признаки атаки: среди признаков атаки можно выделить предложения слишком выгодных условий, требование предварительной оплаты или инвестиций, а также использование психологических манипуляций, таких как создание чувства срочности или эксклюзивности.…

Обсудить на форуме
Сводка за 07.08.2026 1. Новая атака NatJack позволяет перехватывать TCP-сессии через уязвимости NAT Исследователь Малкольм Стэгг на конференции Black Hat USA 2026 представил метод манипуляции таблицами трансляции сетевых адресов (NAT). Метод позволяет злоумышленникам подменять DNS-ответы, раскрывать реальные IP-адреса жертв и полностью перехватывать активные сетевые соединения. Проблема затрагивает множество популярных реализаций сетевого стека, включая операционные системы Windows. Совет: Используйте шифрование трафика на уровне приложений (HTTPS, DNS-over-HTTPS) для защиты от перехвата данных на сетевом уровне. 2.…

Полный дайджест →
Кибербезопасность

Мошенничество с «Мировым Судом»: Анализ Угрозы

В первом полугодии 2024 года мы зафиксировали рост числа обращений, связанных с мошенническими схемами, использующими имитацию судебных процессов. По нашим данным, доля таких атак увеличилась на 35% по сравнению с аналогичным периодом прошлого года, что указывает на адаптацию злоумышленников к новым каналам коммуникации и правовой неосведомленности граждан.

Суть схемы заключается в рассылке поддельных уведомлений, якобы от имени мирового судьи или судебного участка, о вынесении решения по некоему делу в «одностороннем порядке». Чаще всего это касается вымышленных задолженностей, штрафов или компенсаций. В сообщении содержится требование немедленно оплатить «долг» или «госпошлину» для отмены решения, угрожая блокировкой счетов или принудительным взысканием.…

Обсудить на форуме