Теневой Узел | Форум
20 subscribers
106 photos
251 links
Download Telegram
Кибербезопасность

Как мошенники используют книги для обмана доверчивых читателей

В первом квартале 2024 года зафиксирован рост числа запросов, связанных с покупкой книг, которые на самом деле являются прикрытием для мошеннических схем. Один из таких примеров, запросы, связанные с книгой «Обман веществ» Зухры Павловой, где под видом продажи популярного издания злоумышленники пытаются получить доступ к персональным данным или деньгам пользователей.

Схема мошенничества обычно выглядит следующим образом: потенциальной жертве предлагается приобрести книгу по заниженной цене или с эксклюзивным бонусом. После перехода по ссылке, ведущей на поддельный интернет-магазин или страницу оплаты, пользователя просят ввести данные банковской карты, личную информацию или даже коды из SMS. Иногда под предлогом «подтверждения заказа» или «оформления доставки» запрашиваются данные для доступа к аккаунтам в онлайн-сервисах.…

Обсудить на форуме
Кибербезопасность

Итоги дня 20.06.2026: что обсуждали в Кибербезопасности

https://shadow-note.top/forum/og.php?tid=3337

Подборка тем, на которых сегодня было больше всего обсуждений в разделе Кибербезопасность.

1. Как мошенники используют книги для обмана доверчивых читателей
Кибербезопасность

Заходите, читайте, добавляйте свой опыт. Хорошего вечера.

Обсудить на форуме
Сводка за 20.06.2026 1. Инвестиционный обман с крупной суммой Жительница Великобритании потеряла 50 тысяч фунтов стерлингов из-за мошеннической схемы, связанной с онлайн-трейдингом. Её муж вложил средства в компанию Virpoint, которая оказалась нерегулируемой и зарегистрированной на Маршалловых островах. После первоначального успеха, новый управляющий аккаунтом спровоцировал крупные убытки, обнулив счёт. Совет: Всегда проверяйте регуляторный статус финансовых компаний и не доверяйте обещаниям быстрого обогащения. 2. Утечка данных через сравнение услуг Пользователь из Австралии столкнулся с серией мошеннических звонков вскоре после ввода своего номера телефона на сайте Compare The Market.…

Полный дайджест →
Сводка за 22.06.2026 Юный разработчик создал платформу для алгоритмических задач Четырнадцатилетний подросток за месяц разработал и запустил собственный веб-сервис для решения алгоритмических задач, вдохновленный LeetCode. Проект под названием ЛитКот предлагает геймифицированный подход к обучению, заменяя стандартные задачи на игровые сценарии с участием котов. Разработчик поделился деталями архитектуры и защиты от базовых атак. Совет: Изучайте архитектуру и безопасность веб-сервисов. Подозрительная активность в LinkedIn Пользователь Reddit обнаружил профиль на LinkedIn, который выглядел подозрительно искусственным, с использованием AI-сгенерированных изображений и описаний.…

Полный дайджест →
Кибербезопасность

Как защитить свои деньги от мошенничества с недвижимостью

В 2023 году количество зарегистрированных случаев мошенничества с недвижимостью в Казахстане выросло на 15%, что указывает на устойчивую криминальную активность в этом секторе. Злоумышленники активно используют различные схемы, нацеленные как на покупателей, так и на продавцов жилья.

Схема чаще всего строится на подделке документов и создании ложного чувства срочности. Мошенники могут представляться риелторами, юристами или даже собственниками недвижимости, предлагая объекты по заниженной цене. После получения задатка или полной суммы они исчезают, оставляя жертву без денег и без жилья. Распространена также схема с использованием доверенностей, когда мошенник, подделав документы, продает чужую недвижимость, а затем скрывается.

Кто в зоне риска

Обсудить на форуме
Сводка за 23.06.2026 1. Первая покупка на Temu закончилась неизвестным списанием 250$ Пользователь сделал покупку на сайте Temu, изменив регион на тот, где живет его друг. Через два дня на его карте появился неизвестный платеж в размере 250$. Совет: всегда проверяйте историю транзакций на вашей карте. 2. Зловредные пакеты npm маскируются под инструменты PostCSS Исследователи безопасности обнаружили вредоносные пакеты npm, которые выдают себя за инструменты PostCSS, но на самом деле распространяют троян для удаленного доступа к Windows. Совет: будьте осторожны при установке пакетов npm. 3.…

Полный дайджест →
Кибербезопасность

3 способа, как мошенники атакуют Госуслуги

В первом квартале 2024 года зафиксирован рост числа обращений граждан, ставших жертвами мошеннических схем, использующих имитацию государственных сервисов. Особое внимание привлекают схемы, связанные с порталом «Госуслуги», где злоумышленники эксплуатируют доверие пользователей к официальным источникам.

Схема мошенничества заключается в создании фишинговых сайтов, внешне неотличимых от настоящих «Госуслуг», либо в использовании поддельных уведомлений, якобы поступающих через портал. Цель, получить доступ к персональным данным пользователя, включая логин, пароль, а иногда и данные банковских карт, которые могут быть привязаны к аккаунту. После получения доступа мошенники могут использовать его для кражи средств, оформления кредитов или совершения других противоправных действий от имени жертвы.

Кто в зоне риска

Обсудить на форуме
Кибербезопасность

Защита от мошенничества по 159 УК РФ: пошаговая инструкция

В первом полугодии 2024 года количество зарегистрированных случаев мошенничества, подпадающих под статью 159 Уголовного кодекса РФ, продемонстрировало устойчивый рост. Злоумышленники постоянно совершенствуют свои методы, адаптируясь к новым технологиям и психологическим уязвимостям граждан.

Схема мошенничества по статье 159 УК РФ, как правило, строится на обмане или злоупотреблении доверием с целью хищения чужого имущества. Это может быть как прямое введение в заблуждение (например, предложение несуществующей услуги за предоплату), так и создание ложных обстоятельств, вынуждающих жертву передать ценности (классический пример, звонки от «службы безопасности банка»).

Кто в зоне риска

Обсудить на форуме
Сводка за 24.06.2026 1. Характерные черты телефонных мошенников Россиянам назвали характерные черты телефонных мошенников. Совет: будьте осторожны при разговоре с незнакомцами по телефону. 2. Seizure of Huione Cloud Account Управление юстиции США конфисковало облачный аккаунт Huione, связанный с отмыванием денег в киберпреступлениях. Совет: используйте только проверенные облачные сервисы. 3. Ограничения для карт M2M и eSIM Российские власти обсуждают ограничения для SIM-карт M2M и eSIM, чтобы усложнить их использование в мошеннических схемах. Совет: внимательно следите за новостями о безопасности SIM-карт. 4.…

Полный дайджест →
Кибербезопасность

Как статья 159 УК РФ защищает от цифрового мошенничества

В первом квартале 2024 года количество уголовных дел, связанных с мошенничеством в цифровой среде, выросло на 15% по сравнению с аналогичным периодом прошлого года. Это отражает растущую активность злоумышленников и усложнение их схем.

Под статьей Уголовного кодекса (УК РФ) о мошенничестве (статья 159) подразумевается хищение чужого имущества или приобретение права на чужое имущество путем обмана или злоупотребления доверием. В контексте цифровых преступлений это включает в себя широкий спектр действий: от фишинга и социальной инженерии до использования вредоносного ПО и взлома аккаунтов.

Кто в зоне риска

Наиболее уязвимыми группами являются пожилые люди, которые могут быть менее осведомлены о современных методах мошенничества и более доверчивы.…

Обсудить на форуме
Кибербезопасность

Как избежать мошенничества: советы по кибербезопасности

Подборка тем, на которых сегодня было больше всего обсуждений в разделе Кибербезопасность.

1. Мошенничество по статье 159 УК РФ: как работают схемы и как себя защитить
Кибербезопасность

Заходите, читайте, добавляйте свой опыт. Хорошего вечера.

Обсудить на форуме
Кибербезопасность

Защититесь от мошенничества с уголовными статьями

В первом квартале 2024 года количество обращений граждан, столкнувшихся с мошенничеством, связанным с угрозой уголовного преследования, выросло на 30%. Злоумышленники активно эксплуатируют страх перед законом, чтобы получить доступ к деньгам и личным данным.

Схема мошенничества строится на имитации действий правоохранительных органов. Звонящий представляется сотрудником полиции, Следственного комитета или прокуратуры и сообщает жертве о якобы возбужденном уголовном деле, в котором она фигурирует в качестве подозреваемой или обвиняемой. Часто упоминается конкретная статья Уголовного кодекса (например, мошенничество, отмывание денег, государственная измена), что придает звонку видимость законности.…

Обсудить на форуме
Кибербезопасность

Как мошенники крадут данные с Госуслуг

В первом квартале 2024 года количество обращений граждан по факту несанкционированного доступа к их аккаунтам на портале Госуслуг выросло на 35%. Это свидетельствует о систематическом характере атак, нацеленных на получение доступа к персональным данным и финансовой информации граждан.

Схема компрометации аккаунта Госуслуг чаще всего строится на использовании методов социальной инженерии. Злоумышленники, получив доступ к номеру телефона или электронной почте жертвы, инициируют процедуру восстановления пароля. Далее, используя методы социальной инженерии, они убеждают жертву сообщить код подтверждения, полученный по SMS или электронной почте, якобы для «проверки безопасности» или «отмены подозрительной операции». В некоторых случаях мошенники могут использовать уязвимости в системе восстановления паролей или фишинговые сайты, имитирующие официальный портал Госуслуг.…

Обсудить на форуме
Сводка за 27.06.2026 1. Мошенники с заменой домофона МВД России предупредило о новой схеме мошенников, которые обманывают граждан под предлогом замены домофона. Злоумышленники звонят и представляются сотрудниками управляющей компании, сообщая о необходимости замены оборудования. Совет: всегда проверяйте личность звонящего перед принятием каких-либо действий. 2. Фейковые оповещения о БПЛА Мошенники предлагают россиянам подключить уведомления об атаках БПЛА, а затем говорят якобы о взломе личного кабинета госсервисов и вынуждают перезвонить на линию поддержки. Это новая мошенническая схема, о которой рассказали в компании по кибербезопасности F6.…

Полный дайджест →
Кибербезопасность

3 шага для защиты криптокошельков в кибербезопасности

Подборка тем, на которых сегодня было больше всего обсуждений в разделе Кибербезопасность.

1. Как злоумышленники опустошают криптокошельки и что делать пострадавшим
Кибербезопасность

Заходите, читайте, добавляйте свой опыт. Хорошего вечера.

Обсудить на форуме
Кибербезопасность

Как распознать фишинговый сайт: признаки и защита

В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных пользователей, выросло на 35% по сравнению с аналогичным периодом прошлого года. Злоумышленники активно используют поддельные сайты для получения доступа к аккаунтам в онлайн-банкинге, социальных сетях и почтовых сервисах.

Схема фишинга (поддельный сайт-имитация) заключается в создании веб-страницы, внешне идентичной легитимному ресурсу. Пользователю предлагается ввести свои логин и пароль, которые затем перехватываются мошенниками. Часто такие атаки распространяются через электронные письма или сообщения в мессенджерах, содержащие ссылки на поддельный сайт.

Кто в зоне риска

Наиболее уязвимы пользователи, которые:…

Обсудить на форуме
Кибербезопасность

Криптокошелек: как не стать жертвой мошенников

В первом квартале 2026 года доля инцидентов, связанных с несанкционированным доступом к криптоактивам, выросла на 35% по сравнению с предыдущим периодом. Основной вектор атак сместился в сторону компрометации приватных ключей и использования уязвимостей в децентрализованных приложениях.

Схема хищения средств с криптокошелька чаще всего строится на двух основных принципах: социальной инженерии и эксплуатации технических уязвимостей. В первом случае злоумышленники выманивают у жертвы приватные ключи, сид-фразы (seed phrase, фраза восстановления доступа к кошельку) или пароли под различными предлогами: от фальшивых техподдержек до предложений участия в несуществующих инвестиционных проектах.…

Обсудить на форуме
Сводка за 29.06.2026 1. Атака на пакеты Node.js Команда хакеров TeamPCP внедрила вредоносный код в популярные пакеты для Node.js. Из-за сложной системы зависимостей, где каждый пакет может иметь десятки других, злоумышленники смогли заразить множество проектов, используя команду `npm install`. Совет: Регулярно проверяйте зависимости ваших проектов. 2. Вредоносные расширения для Edge Microsoft удалила 119 расширений из магазина Edge Add-ons, которые маскировали вредоносное ПО под обычные изображения и шрифты. Эти расширения, объединенные под названием StegoAd, крали учетные данные пользователей и занимались рекламным мошенничеством с 2021 года.…

Полный дайджест →
Кибербезопасность

Мошеннические схемы в цифровом мире

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что указывает на активизацию мошеннических схем в цифровом пространстве. Это связано с тем, что злоумышленники эксплуатируют уязвимость X, которая позволяет им получать доступ к конфиденциальной информации.

Описание схемы заключается в том, что мошенники используют фишинг (поддельный сайт-имитация) и social engineering, чтобы обмануть жертв и получить доступ к их данным. Это может быть осуществлено через SIM-swap (подмена SIM-карты у оператора) или другие методы, которые позволяют мошенникам получить контроль над аккаунтами жертв.

Кто в зоне риска - это в основном люди, которые не осведомлены о мошеннических схемах и не принимают мер для защиты своих данных. Это могут быть как частные лица, так и сотрудники компаний, которые имеют доступ к конфиденциальной информации.…

Обсудить на форуме
Сводка за 30.06.2026 Мошенничество с ИИ и рекордные убытки в США В 2025 году жители США потеряли от действий мошенников около 68 миллиардов долларов. Часть преступников использовала технологии искусственного интеллекта для своих схем, что привело к убыткам у примерно 6% взрослого населения страны. Совет: Будьте особенно осторожны с предложениями, кажущимися слишком выгодными или требующими немедленного ответа. Выкуп за данные от Blackfield ransomware Группировка Blackfield ransomware требует от японской компании Nidec Corporation выкуп в размере 2 миллионов долларов. Nidec занимается производством электронных компонентов для автомобильной и компьютерной техники.…

Полный дайджест →
Сводка за 01.07.2026 1. Amazon оштрафован на 2,25 миллиона долларов Amazon будет платить штраф в размере 2,25 миллиона долларов за блокирование доступа жертвам мошенничества к записям транзакций. Это решение было принято после расследования Федеральной торговой комиссии США. Совет: всегда проверяйте информацию о компании перед покупкой. 2. Предупреждение о.remote работе В интернете появилось предупреждение о мошеннической компании Deutschremote.de, которая предлагает работу на дому, но на самом деле использует личные данные сотрудников для создания фальшивых банковских счетов. Совет: будьте осторожны при поиске работы в интернете. 3.…

Полный дайджест →