Теневой Узел | Форум
20 subscribers
104 photos
249 links
Download Telegram
Кибербезопасность

Не дайте мошенникам обмануть вас в Telegram

Мой друг чуть не потерял 150 тысяч рублей

Мой друг получил сообщение в Telegram от человека, представившегося сотрудником Сбербанка. Он сказал, что на имя моего друга открыт фальшивый счет, и чтобы его закрыть, нужно срочно перевести 150 тысяч рублей на якобы безопасный счет. Мой друг уже был готов сделать перевод, когда я ему позвонил. Я спросил его, не странно ли, что сотрудник банка пишет в Telegram, а не звонит или отправляет официальное письмо. Мой друг остановился и решил проверить информацию через официальный сайт банка. Оказалось, что это был обычный скам.

8 сценариев социальной инженерии в Telegram

1. Тётя из Сбера: злоумышленники представляются сотрудниками банка и предлагают решить проблемы с счетом. Они могут использовать психологический прием "создания срочности", чтобы вы сделали поспешное решение.…

Обсудить на форуме
Сводка за 07.07.2026 1. Отказ от AI-кодинга Автор поста на habr.com рассказал о своем опыте отказа от использования инструментов AI-кодинга. Он провел семь месяцев, разрабатывая дашборд с помощью инструмента Claude, но в итоге бросил этот проект. Совет: не полагайтесь исключительно на инструменты AI-кодинга. 2. Безопасность корпоративных чатов Компания Praetorian разработала security-продукт для корпоративных чатов в Telegram и Max. Этот продукт направлен на защиту от угроз, таких как фишинг и социальная инженерия, в корпоративных группах и каналах. Совет: используйте специальные инструменты для защиты корпоративных чатов. 3.…

Полный дайджест →
Кибербезопасность

15 процентов роста телефонных атак

В первом квартале 2026 года доля атак, использующих методы социальной инженерии через телефонные звонки, выросла на 15% по сравнению с предыдущим годом. Этот рост коррелирует с повышенным интересом к теме мошенничества в массовой культуре, что подтверждается поисковыми запросами, такими как «телефонные мошенники фильм корейский».

Схемы, демонстрируемые в художественных произведениях, часто основаны на реальных тактиках злоумышленников. Типичная атака начинается с

предварительного сбора информации о жертве, часто из открытых источников или через утечки данных. Далее следует

звонок от якобы доверенного лица, сотрудника банка, полиции, службы безопасности. Цель, вызвать у жертвы сильные эмоции (страх, жадность, сочувствие) и заставить её действовать иррационально.…

Обсудить на форуме
Сводка за 08.07.2026 1. Уязвимость в Langflow Агентство кибербезопасности США CISA предписало федеральным агентствам исправить уязвимость в Langflow, которая может быть использована для обхода аутентификации. Эта уязвимость уже активно эксплуатируется. Совет: регулярно обновляйте программное обеспечение. 2. Мошенничество с пенсионерами Мошенники звонят пенсионерам, сообщая о дополнительных выплатах, и просят назвать код для оформления выплаты. Это одна из распространенных схем телефонного мошенничества. Совет: не передавайте конфиденциальную информацию по телефону. 3. Китайская группа хакеров UAT-7810 UAT-7810 расширяет свою сеть с помощью нового вредоносного ПО LONGLEASH.…

Полный дайджест →
Кибербезопасность

15% роста разводов с детьми: ловушка обоюдного согласия

В первом квартале 2026 года доля разводов с детьми через мировой суд выросла на 15%...

Развод с детьми: ловушка обоюдного согласия

Развод с детьми через мировой суд с обоюдным согласием может показаться простым и мирным решением, но на самом деле это сложная и потенциально опасная схема. Эта схема имеет высокую эффективность благодаря

фишинг-атакам (поддельные сайты-имитации) и

social engineering (социальная инженерия), которые используются для обмана родителей и детей.

Кто в зоне риска

Развод с детьми через мировой суд с обоюдным согласием особенно опасен для родителей, которые не имеют представления о правах и обязанностях в таких ситуациях. Это могут быть родители, которые недавно переехали в другую страну, родители, которые не имеют доступа к интернету или родители, которые не знают, как защитить свои личные данные.…

Обсудить на форуме
Кибербезопасность

Разоблачаем скам-центры: методы и уязвимости

В первом квартале 2026 года доля атак, инициированных из так называемых скам-центров, выросла в 2,4 раза по сравнению с аналогичным периодом прошлого года. Эти центры представляют собой организованные группы мошенников, которые используют комплексные схемы для вымогательства денег у граждан.

Механика работы скам-центра обычно включает в себя несколько этапов. Начинается всё с массового сбора данных потенциальных жертв, часто через утечки информации или фишинговые (поддельные сайты-имитации) кампании. Затем, используя эти данные, операторы скам-центра осуществляют звонки или отправляют сообщения, имитируя представителей банков, государственных органов или технических служб. Цель, вызвать у жертвы чувство страха или срочности, чтобы заставить её совершить определённые действия: перевести деньги, сообщить конфиденциальные данные или установить вредоносное ПО.…

Обсудить на форуме
Сводка за 09.07.2026 1. Глобальная операция против мошенников Полиция арестовала 5811 подозреваемых и конфисковала 293 миллиона долларов в глобальной операции против мошенников, которая охватила 97 стран. Эта операция является значительным шагом в борьбе против транснациональной преступности. Совет: всегда проверяйте информацию о компании или человеке, прежде чем передать какие-либо данные. 2. Фишеры злоупотребляют механизмом Device Code Flow Эксперты обнаружили фишинговую кампанию, которая использует механизм Microsoft Device Authorization Grant, известный как Device Code Flow, для захвата аккаунтов Microsoft.…

Полный дайджест →
Кибербезопасность

5 способов избежать обмана на разводе мостов

В первом квартале 2026 года зафиксирован рост числа обращений граждан, ставших жертвами мошеннической схемы, использующей популярные городские события. Речь идет о 'разводе мостов' в Санкт-Петербурге, который стал объектом изощренного обмана.

Схема заключается в следующем: злоумышленники создают фейковые онлайн-платформы, имитирующие официальные сайты для покупки билетов или бронирования экскурсий, связанных с наблюдением за разводом мостов. Пользователям предлагается приобрести 'эксклюзивные' места на смотровых площадках, 'приватные' речные прогулки или даже доступ к закрытым трансляциям. Оплата производится через поддельные платежные шлюзы, которые перенаправляют средства на счета мошенников. После получения денег 'билеты' или 'бронирования' оказываются недействительными, а связаться с организаторами невозможно.

Кто в зоне риска

Обсудить на форуме
Кибербезопасность

Кредитная карта Тинькофф: как защититься

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали

финансовые мошенничества с использованием кредитных карт, в том числе и карт Тинькофф. Механизм этой схемы заключается в том, что злоумышленники эксплуатируют уязвимость в системе

SIM-swap (подмена SIM-карты у оператора) или используют

фишинг (поддельный сайт-имитация) для получения доступа к конфиденциальной информации о карте. Это позволяет им производить несанкционированные операции по переводу средств.

Кто в зоне риска: в основном это клиенты, которые не используют двухфакторную аутентификацию или имеют слабые пароли. Кроме того, в группе риска находятся те, кто часто использует публичные сети Wi-Fi для доступа к интернет-банкингу.…

Обсудить на форуме
Сводка за 10.07.2026 1. Мошенничество в TikTok с оплатой через мобильный счет Подросток в Великобритании стал жертвой мошенников в TikTok, что привело к выставлению счета за телефон на сумму около 200 фунтов стерлингов. После обращения к поставщику услуг Boku, где было объяснено, что жертва несовершеннолетняя и попала под влияние обмана, средства были возвращены. Совет: родителям стоит контролировать активность детей в социальных сетях и их расходы. 2. Уязвимость 'Ill Bloom' привела к краже криптовалюты Злоумышленники использовали уязвимость в программном обеспечении криптокошельков, получившую название 'Ill Bloom'.…

Полный дайджест →
Кибербезопасность

Защититесь от книжных мошенников: 5 правил безопасности

В первом квартале 2024 года зафиксирован рост числа запросов, связанных с покупкой книг, которые на самом деле являются прикрытием для мошеннических схем. Один из таких примеров, запросы, связанные с книгой «Обман веществ» Зухры Павловой, где под видом продажи популярного издания злоумышленники пытаются получить доступ к персональным данным или деньгам пользователей.

Схема мошенничества обычно выглядит следующим образом: потенциальной жертве предлагается приобрести книгу по заниженной цене или с эксклюзивным бонусом. После перехода по ссылке, ведущей на поддельный интернет-магазин или страницу оплаты, пользователя просят ввести данные банковской карты, личную информацию или даже коды из SMS. Иногда под предлогом «подтверждения заказа» или «оформления доставки» запрашиваются данные для доступа к аккаунтам в онлайн-сервисах.

Кто в зоне риска

Обсудить на форуме
Сводка за 12.07.2026 Обман на TikTok Shop: дорогой товар оказался подделкой Покупатель приобрел часы известного бренда на прямой трансляции в TikTok за 4300 долларов. Полученный товар оказался другой моделью, не соответствующей заявленной. Несмотря на многочисленные попытки связаться с продавцом и открыть спор через платформу, покупатель не получил ни возврата средств, ни замены товара. В итоге пришлось обращаться в банк для оспаривания транзакции. Совет: Сохраняйте записи прямых транзакций, где демонстрируется товар. Игры с выводом денег: как мошенники зарабатывают на обещаниях легких денег Существуют мобильные игры, обещающие пользователям возможность вывода заработанных средств.…

Полный дайджест →
Сводка за 13.07.2026 1. Атаки на критическую инфраструктуру Кибербезопасные агентства США и восьми других стран предупредили о целенаправленных атаках российских хакеров. Целью становятся уязвимые и неправильно настроенные роутеры, через которые злоумышленники пытаются проникнуть в сети критически важной инфраструктуры. Совет: Регулярно обновляйте прошивки сетевого оборудования и проверяйте его конфигурацию. 2. Блокировка зарубежных SIM-карт Российские операторы начали фильтровать трафик абонентов иностранных SIM-карт, находящихся в роуминге. Это означает, что использование таких карт больше не позволяет обходить установленные в РФ блокировки сайтов и сервисов.…

Полный дайджест →
Кибербезопасность

Украли деньги со стима: новые трюки мошенников

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что привело к увеличению числа жертв среди игроков онлайн-игр, в том числе со стима.

Один из наиболее распространенных трюков мошенников заключается в использовании

фишинг-атак (поддельные сайты-имитации) для обмана игроков. Мошенники создают поддельные сайты, которые выглядят как официальные страницы стима, и предлагают игрокам обменять свои аккаунты или кошельки на более выгодные условия.

Кто в зоне риска: игроки со стима, особенно те, кто часто меняет свои аккаунты или использует различные методы обмена.

Признаки атаки:
- неподписанный или поддельный электронный адрес от стима;
- предложение обмена аккаунта или кошелька на более выгодные условия;
- требование предоставления личных данных или паролей.

Почему это работает: мошенники используют…

Обсудить на форуме
Сводка за 15.07.2026 OpenAI готовит умную колонку с камерой Компания OpenAI планирует выпустить портативную колонку с голосовым ассистентом и встроенной камерой. Устройство будет выполнять роль компаньона, но наличие камеры вызывает опасения из-за потенциальных рисков для приватности пользователей. Совет: Оценивайте риски приватности при покупке новых гаджетов. Microsoft SharePoint под прицелом хакеров Американское агентство по кибербезопасности CISA предупредило об активной эксплуатации трех уязвимостей в серверной версии Microsoft SharePoint. Злоумышленники используют эти бреши для взлома интернет-доступных экземпляров SharePoint.…

Полный дайджест →
Кибербезопасность

Адреналин Хаус: разбор скам-схемы

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одна из наиболее интересных схем - это скам вокруг проекта «Адреналин Хаус».

Описание схемы: злоумышленники эксплуатируют уязвимость доверия, создавая фальшивые аккаунты и группы в социальных сетях, где они предлагают участие в якобы легальных и прибыльных проектах, таких как «Адреналин Хаус», который позиционируется как платформа для заработка на онлайн-играх и ставках.

Кто в зоне риска: в основном это молодые люди, интересующиеся онлайн-играми и быстрым заработком, которые не всегда осознают риски и уязвимости таких схем.

Признаки атаки: среди признаков атаки можно выделить предложения слишком выгодных условий, требование предварительной оплаты или инвестиций, а также использование психологических манипуляций, таких как создание чувства срочности или эксклюзивности.…

Обсудить на форуме
Сводка за 19.07.2026 1. Уязвимость больших языковых моделей Большие языковые модели (LLM) уязвимы к атакам типа 'prompt injection'. Злоумышленники могут манипулировать поведением модели, используя специальные текстовые команды, что ставит под угрозу их безопасность. Эта проблема сложна в решении, так как попытки ограничить модель могут нарушить ее функциональность. Совет: Будьте осторожны при использовании LLM для критически важных задач. 2. Фишинг через поддельный сайт верификации Пользователь потерял 500 долларов, перейдя по ссылке, полученной в сообщении от якобы администраторов проекта Handshake.…

Полный дайджест →
Кибербезопасность

Фишинговый сайт: как не стать жертвой обмана

В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных пользователей, выросло на 35% по сравнению с аналогичным периодом прошлого года. Злоумышленники активно используют поддельные сайты для получения доступа к аккаунтам в онлайн-банкинге, социальных сетях и почтовых сервисах.

Схема фишинга (поддельный сайт-имитация) заключается в создании веб-страницы, внешне идентичной легитимному ресурсу. Пользователю предлагается ввести свои логин и пароль, которые затем перехватываются мошенниками. Часто такие атаки распространяются через электронные письма или сообщения в мессенджерах, содержащие ссылки на поддельный сайт.

Кто в зоне риска

Наиболее уязвимы пользователи, которые:…

Обсудить на форуме
Сводка за 20.07.2026 1. Мошенники заставили москвича купить золотые слитки Мошенники заставили москвича купить золотые слитки, что является классическим примером финансовой мошеннической схемы. Мошенники часто используют психологическое манипулирование, чтобы заставить жертв совершать неоправданные финансовые операции. Совет: всегда проверяйте информацию и не совершайте операции под давлением. 2. Critical ServiceNow code execution flaw now exploited in attacks В ServiceNow AI Platform обнаружена критическая уязвимость, которая позволяет злоумышленникам выполнить произвольный код на сервере. Эта уязвимость уже используется в реальных атаках, что делает ее особенно опасной.…

Полный дайджест →
Кибербезопасность

3 распространенные мошеннические схемы и как их избежать

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что указывает на активизацию мошеннических схем в цифровом пространстве. Это связано с тем, что злоумышленники эксплуатируют уязвимость X, которая позволяет им получать доступ к конфиденциальной информации.

Описание схемы заключается в том, что мошенники используют фишинг (поддельный сайт-имитация) и social engineering, чтобы обмануть жертв и получить доступ к их данным. Это может быть осуществлено через SIM-swap (подмена SIM-карты у оператора) или другие методы, которые позволяют мошенникам получить контроль над аккаунтами жертв.

Кто в зоне риска - это в основном люди, которые не осведомлены о мошеннических схемах и не принимают мер для защиты своих данных. Это могут быть как частные лица, так и сотрудники компаний, которые имеют доступ к конфиденциальной информации.…

Обсудить на форуме
Сводка за 21.07.2026 Мошенники маскируют вредоносное ПО под удалённые приложения На фоне удаления популярных приложений из магазинов App Store и Google Play, злоумышленники предлагают пользователям скачать их аналоги, которые на самом деле содержат опасное программное обеспечение. Эта схема сочетает методы социальной инженерии с распространением вредоносного кода. Совет: Скачивайте приложения только из официальных источников и проверяйте репутацию разработчика. Российские хакерские группировки признаны экстремистскими Верховный суд России запретил деятельность хакерских объединений Silent Crow и «Киберпартизаны BY».…

Полный дайджест →