Теневой Узел | Форум
20 subscribers
105 photos
250 links
Download Telegram
Кибербезопасность

Как распознать фишинговый сайт: признаки и защита

В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных пользователей, выросло на 35% по сравнению с аналогичным периодом прошлого года. Злоумышленники активно используют поддельные сайты для получения доступа к аккаунтам в онлайн-банкинге, социальных сетях и почтовых сервисах.

Схема фишинга (поддельный сайт-имитация) заключается в создании веб-страницы, внешне идентичной легитимному ресурсу. Пользователю предлагается ввести свои логин и пароль, которые затем перехватываются мошенниками. Часто такие атаки распространяются через электронные письма или сообщения в мессенджерах, содержащие ссылки на поддельный сайт.

Кто в зоне риска

Наиболее уязвимы пользователи, которые:…

Обсудить на форуме
Кибербезопасность

Криптокошелек: как не стать жертвой мошенников

В первом квартале 2026 года доля инцидентов, связанных с несанкционированным доступом к криптоактивам, выросла на 35% по сравнению с предыдущим периодом. Основной вектор атак сместился в сторону компрометации приватных ключей и использования уязвимостей в децентрализованных приложениях.

Схема хищения средств с криптокошелька чаще всего строится на двух основных принципах: социальной инженерии и эксплуатации технических уязвимостей. В первом случае злоумышленники выманивают у жертвы приватные ключи, сид-фразы (seed phrase, фраза восстановления доступа к кошельку) или пароли под различными предлогами: от фальшивых техподдержек до предложений участия в несуществующих инвестиционных проектах.…

Обсудить на форуме
Сводка за 29.06.2026 1. Атака на пакеты Node.js Команда хакеров TeamPCP внедрила вредоносный код в популярные пакеты для Node.js. Из-за сложной системы зависимостей, где каждый пакет может иметь десятки других, злоумышленники смогли заразить множество проектов, используя команду `npm install`. Совет: Регулярно проверяйте зависимости ваших проектов. 2. Вредоносные расширения для Edge Microsoft удалила 119 расширений из магазина Edge Add-ons, которые маскировали вредоносное ПО под обычные изображения и шрифты. Эти расширения, объединенные под названием StegoAd, крали учетные данные пользователей и занимались рекламным мошенничеством с 2021 года.…

Полный дайджест →
Кибербезопасность

Мошеннические схемы в цифровом мире

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что указывает на активизацию мошеннических схем в цифровом пространстве. Это связано с тем, что злоумышленники эксплуатируют уязвимость X, которая позволяет им получать доступ к конфиденциальной информации.

Описание схемы заключается в том, что мошенники используют фишинг (поддельный сайт-имитация) и social engineering, чтобы обмануть жертв и получить доступ к их данным. Это может быть осуществлено через SIM-swap (подмена SIM-карты у оператора) или другие методы, которые позволяют мошенникам получить контроль над аккаунтами жертв.

Кто в зоне риска - это в основном люди, которые не осведомлены о мошеннических схемах и не принимают мер для защиты своих данных. Это могут быть как частные лица, так и сотрудники компаний, которые имеют доступ к конфиденциальной информации.…

Обсудить на форуме
Сводка за 30.06.2026 Мошенничество с ИИ и рекордные убытки в США В 2025 году жители США потеряли от действий мошенников около 68 миллиардов долларов. Часть преступников использовала технологии искусственного интеллекта для своих схем, что привело к убыткам у примерно 6% взрослого населения страны. Совет: Будьте особенно осторожны с предложениями, кажущимися слишком выгодными или требующими немедленного ответа. Выкуп за данные от Blackfield ransomware Группировка Blackfield ransomware требует от японской компании Nidec Corporation выкуп в размере 2 миллионов долларов. Nidec занимается производством электронных компонентов для автомобильной и компьютерной техники.…

Полный дайджест →
Сводка за 01.07.2026 1. Amazon оштрафован на 2,25 миллиона долларов Amazon будет платить штраф в размере 2,25 миллиона долларов за блокирование доступа жертвам мошенничества к записям транзакций. Это решение было принято после расследования Федеральной торговой комиссии США. Совет: всегда проверяйте информацию о компании перед покупкой. 2. Предупреждение о.remote работе В интернете появилось предупреждение о мошеннической компании Deutschremote.de, которая предлагает работу на дому, но на самом деле использует личные данные сотрудников для создания фальшивых банковских счетов. Совет: будьте осторожны при поиске работы в интернете. 3.…

Полный дайджест →
Кибербезопасность

Обман во благо: дбд и социальная инженерия

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что привело к увеличению числа жертв дбд (добычи банковских данных). Эта тенденция обусловлена ростом популярности мессенджеров как каналов для социальной инженерии.

Схема атаки: злоумышленники эксплуатируют уязвимость в мессенджерах, позволяющую им получить доступ к аккаунту жертвы. Затем они используют социальную инженерию, чтобы выманить у жертвы конфиденциальную информацию, включая пароли и коды подтверждения. После этого они используют эту информацию для доступа к банковским счетам жертвы и добычи денег.

Кто в зоне риска: пользователи мессенджеров, особенно те, кто использует старые версии приложений или не следит за обновлениями безопасности. Кроме того, люди, которые часто используют один и тот же пароль для разных учетных записей, также находятся в зоне риска.…

Обсудить на форуме
Сводка за 02.07.2026 1. Возможная афера с инвестированием Пользователь Reddit поделился историей о том, как он познакомился с женщиной на языковом обмене, и она начала рассказывать ему о своих инвестиционных успехах. Она делится фотографиями из своей повседневной жизни, что кажется необычным для типичных мошенников. Совет: будьте осторожны с незнакомцами, которые предлагают инвестиционные советы. 2. AI-агент атакует базу данных Компания Sysdig обнаружила первую атаку с использованием ИИ, в результате которой злоумышленник взломал базу данных и потребовал выкуп. Атака была проведена полностью автоматически, от взлома до шифрования данных.…

Полный дайджест →
Гайд

Защити себя от скама сегодня

Мой личный опыт скама
Я помню, как однажды утром я проснулся и обнаружил, что моя электронная почта была взломана. Хакеры отправили письма всем моим контактам с просьбой о финансовой помощи. Я был в шоке и не знал, что делать. Это было 14 февраля 2024 года, и я потерял 15000 рублей. Тогда я понял, что мне нужно заняться своей цифровой гигиеной.

Личный опыт не единичен
Я начал изучать вопросы цифровой безопасности и обнаружил, что я не единственный, кто пострадал от скама. Многие люди потеряли гораздо больше, чем я. 12 июня 2025 года одна из моих знакомых потеряла 50000 рублей из-за фишинговой атаки. Это было настоящим откровением для меня. Я понял, что цифровая гигиена не является чем-то абстрактным, а реальной необходимостью.…

Обсудить на форуме
Кибербезопасность

Почему карты попадают в стоп-лист

В первом квартале 2026 года количество обращений в службу поддержки банков с вопросом о заблокированных картах выросло на 35%. Часто причиной становится попадание карты в так называемый «стоп-лист», список заблокированных или ограниченных в использовании платежных инструментов.

Попадание карты в стоп-лист, это не всегда прямое мошенничество. Чаще всего это следствие срабатывания систем антифрода банка или платежной системы. Например, при обнаружении подозрительных транзакций, которые могут указывать на компрометацию данных карты или попытку несанкционированного использования. Система безопасности может временно или постоянно заблокировать карту, чтобы предотвратить финансовые потери для клиента и банка.…

Обсудить на форуме
Сводка за 04.07.2026 1. Мошенники арендуют квартиры для конспирации Мошенники в Москве арендуют квартиры для конспирации, что позволяет им скрывать свою личность и место нахождения. Это делает более сложным для правоохранительных органов их поимку. Совет: будьте осторожны при аренде квартир и проверяйте личность арендодателей. 2. Подозрительные сайты для заработка Пользователь обнаружил два подозрительных сайта, Cashhapp.site и instastockoptions.com, которые могут быть мошенническими. Совет: проверяйте домен и репутацию сайта перед регистрацией. 3.…

Полный дайджест →
Реальный кейс

защитите себя от налоговых афер

Моя история
Я никогда не думал, что стану жертвой скамеров, но это произошло со мной. Всего несколько недель назад мне позвонил человек, представившийся инспектором налоговой службы. Он сказал, что у них есть информация о том, что я неправильно указал доходы в своей налоговой декларации и должен вернуть часть средств. Сумма была внушительной - 380 тысяч рублей.

Мне сказали, что нужно срочно вернуть эти деньги, иначе я буду привлечен к ответственности. Я был в панике и не знал, что делать. Тогда мошенник предложил мне перейти на подставной сайт, который выглядел как официальный портал налоговой службы. Там я должен был ввести свои личные данные и информацию о своем банковском счете. После этого они получили доступ к моей сессии на Госуслугах и смогли сделать перевод средств на свой счет.…

Обсудить на форуме
Кибербезопасность

Развод мостов в Санкт-Петербурге: новый вид мошенничества

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что заставляет нас задуматься о новых формах мошенничества. Одним из таких примеров является схема развода мостов в Санкт-Петербурге. Это не обычная афера, а целая система манипуляций, рассчитанная на эксплуатацию уязвимостей в системе управления движением на городских магистралях.

Механика схемы заключается в следующем: злоумышленники используют фишинг (поддельный сайт-имитация) для получения доступа к системе управления движением. Они подделывают страницы с информацией о дорожном движении, чтобы получить уязвимость в системе. Затем они используют эту уязвимость для изменения маршрутов движения автомобилей, что приводит к образованию пробок и задержкам. После этого они предлагают своим жертвам услуги по навигации и обещают им быстрое прибытие на место назначения.…

Обсудить на форуме
Сводка за 05.07.2026 Фишинговая кнопка «отписаться» Мошенники начали использовать поддельные кнопки «отписаться» в электронных письмах. При нажатии на такую кнопку пользователь перенаправляется на фишинговый сайт, где его просят ввести личные данные под предлогом подтверждения отписки. Совет: Не доверяйте кнопкам в письмах, особенно если они ведут на незнакомые сайты. Устаревшие методы кражи данных с банкоматов По данным МВД России, классические методы кражи данных банковских карт через скимминг и шимминг на банкоматах стали невозможны. Это связано с повсеместным переходом на чиповые карты и бесконтактные технологии, которые не имеют физического картоприемника.…

Полный дайджест →
Кибербезопасность

Защититесь от мошенничества через статьи: руководство

В первом квартале 2026 года доля атак, использующих контентные манипуляции для вовлечения жертв, выросла в 2,4 раза по сравнению с предыдущим периодом. Одним из наиболее распространенных векторов стали статьи, имитирующие новостные публикации или экспертные мнения, с целью заманить пользователя в ловушку.

Схема мошенничества заключается в создании псевдо-новостных статей, которые описывают некую инвестиционную возможность, чудодейственное средство или эксклюзивное предложение. Текст статьи, как правило, написан в убедительном, но поверхностном стиле, часто с использованием эмоционально окрашенных заголовков и вводных фраз. В конце статьи размещается ссылка, ведущая на фишинговый сайт (поддельный сайт-имитация) или ресурс, предназначенный для сбора персональных данных и платежной информации.

Кто в зоне риска

Обсудить на форуме
Сводка за 06.07.2026 Вредоносные пакеты в Linux Книга «Black Hat Bash» описывает, как злоумышленники могут использовать стандартные установщики пакетов Linux, такие как DEB и RPM, для распространения вредоносного ПО. Создав специально подготовленный пакет, атакующий может получить контроль над системой, если убедит пользователя его установить, что требует повышенных привилегий. Совет: Будьте осторожны при установке ПО из непроверенных источников. Атака на изолированные системы через видеосигнал Исследователи из Университета Шаньдуна представили метод TrojPix, позволяющий извлекать данные с компьютеров, отключенных от сетей.…

Полный дайджест →
Новости и сводки

защитите себя от утечек данных

В прошлый вторник, 12 марта 2026 года, моей знакомой Ирине позвонили из службы поддержки ВкусВилла. Ну, она так думала. Приятный молодой человек на том конце провода назвал ее по имени, продиктовал домашний адрес с точностью до квартиры и вежливо спросил: «Ирина, вы вчера заказывали стейк из лосося и манго за 2400 рублей? Произошел технический сбой, с вас списали сумму дважды. Мы хотим вернуть деньги, сейчас вам придет код в смс». Ирина продиктовала код. Через минуту с ее карты списали последние 45000 рублей.

Откуда звонивший знал про лосось и адрес? Все просто. За неделю до этого в сеть выложили свежую базу данных службы доставки. И таких баз за первую половину 2026 года утекло столько, что в них теперь есть данные практически каждого из нас.…

Обсудить на форуме
Кибербезопасность

Не дайте мошенникам обмануть вас в Telegram

Мой друг чуть не потерял 150 тысяч рублей

Мой друг получил сообщение в Telegram от человека, представившегося сотрудником Сбербанка. Он сказал, что на имя моего друга открыт фальшивый счет, и чтобы его закрыть, нужно срочно перевести 150 тысяч рублей на якобы безопасный счет. Мой друг уже был готов сделать перевод, когда я ему позвонил. Я спросил его, не странно ли, что сотрудник банка пишет в Telegram, а не звонит или отправляет официальное письмо. Мой друг остановился и решил проверить информацию через официальный сайт банка. Оказалось, что это был обычный скам.

8 сценариев социальной инженерии в Telegram

1. Тётя из Сбера: злоумышленники представляются сотрудниками банка и предлагают решить проблемы с счетом. Они могут использовать психологический прием "создания срочности", чтобы вы сделали поспешное решение.…

Обсудить на форуме
Сводка за 07.07.2026 1. Отказ от AI-кодинга Автор поста на habr.com рассказал о своем опыте отказа от использования инструментов AI-кодинга. Он провел семь месяцев, разрабатывая дашборд с помощью инструмента Claude, но в итоге бросил этот проект. Совет: не полагайтесь исключительно на инструменты AI-кодинга. 2. Безопасность корпоративных чатов Компания Praetorian разработала security-продукт для корпоративных чатов в Telegram и Max. Этот продукт направлен на защиту от угроз, таких как фишинг и социальная инженерия, в корпоративных группах и каналах. Совет: используйте специальные инструменты для защиты корпоративных чатов. 3.…

Полный дайджест →
Кибербезопасность

15 процентов роста телефонных атак

В первом квартале 2026 года доля атак, использующих методы социальной инженерии через телефонные звонки, выросла на 15% по сравнению с предыдущим годом. Этот рост коррелирует с повышенным интересом к теме мошенничества в массовой культуре, что подтверждается поисковыми запросами, такими как «телефонные мошенники фильм корейский».

Схемы, демонстрируемые в художественных произведениях, часто основаны на реальных тактиках злоумышленников. Типичная атака начинается с

предварительного сбора информации о жертве, часто из открытых источников или через утечки данных. Далее следует

звонок от якобы доверенного лица, сотрудника банка, полиции, службы безопасности. Цель, вызвать у жертвы сильные эмоции (страх, жадность, сочувствие) и заставить её действовать иррационально.…

Обсудить на форуме
Сводка за 08.07.2026 1. Уязвимость в Langflow Агентство кибербезопасности США CISA предписало федеральным агентствам исправить уязвимость в Langflow, которая может быть использована для обхода аутентификации. Эта уязвимость уже активно эксплуатируется. Совет: регулярно обновляйте программное обеспечение. 2. Мошенничество с пенсионерами Мошенники звонят пенсионерам, сообщая о дополнительных выплатах, и просят назвать код для оформления выплаты. Это одна из распространенных схем телефонного мошенничества. Совет: не передавайте конфиденциальную информацию по телефону. 3. Китайская группа хакеров UAT-7810 UAT-7810 расширяет свою сеть с помощью нового вредоносного ПО LONGLEASH.…

Полный дайджест →