Теневой Узел | Форум
20 subscribers
104 photos
249 links
Download Telegram
Кибербезопасность

Разоблачаем скам-центры: методы и уязвимости

В первом квартале 2026 года доля атак, инициированных из так называемых скам-центров, выросла в 2,4 раза по сравнению с аналогичным периодом прошлого года. Эти центры представляют собой организованные группы мошенников, которые используют комплексные схемы для вымогательства денег у граждан.

Механика работы скам-центра обычно включает в себя несколько этапов. Начинается всё с массового сбора данных потенциальных жертв, часто через утечки информации или фишинговые (поддельные сайты-имитации) кампании. Затем, используя эти данные, операторы скам-центра осуществляют звонки или отправляют сообщения, имитируя представителей банков, государственных органов или технических служб. Цель, вызвать у жертвы чувство страха или срочности, чтобы заставить её совершить определённые действия: перевести деньги, сообщить конфиденциальные данные или установить вредоносное ПО.…

Обсудить на форуме
Сводка за 09.07.2026 1. Глобальная операция против мошенников Полиция арестовала 5811 подозреваемых и конфисковала 293 миллиона долларов в глобальной операции против мошенников, которая охватила 97 стран. Эта операция является значительным шагом в борьбе против транснациональной преступности. Совет: всегда проверяйте информацию о компании или человеке, прежде чем передать какие-либо данные. 2. Фишеры злоупотребляют механизмом Device Code Flow Эксперты обнаружили фишинговую кампанию, которая использует механизм Microsoft Device Authorization Grant, известный как Device Code Flow, для захвата аккаунтов Microsoft.…

Полный дайджест →
Кибербезопасность

5 способов избежать обмана на разводе мостов

В первом квартале 2026 года зафиксирован рост числа обращений граждан, ставших жертвами мошеннической схемы, использующей популярные городские события. Речь идет о 'разводе мостов' в Санкт-Петербурге, который стал объектом изощренного обмана.

Схема заключается в следующем: злоумышленники создают фейковые онлайн-платформы, имитирующие официальные сайты для покупки билетов или бронирования экскурсий, связанных с наблюдением за разводом мостов. Пользователям предлагается приобрести 'эксклюзивные' места на смотровых площадках, 'приватные' речные прогулки или даже доступ к закрытым трансляциям. Оплата производится через поддельные платежные шлюзы, которые перенаправляют средства на счета мошенников. После получения денег 'билеты' или 'бронирования' оказываются недействительными, а связаться с организаторами невозможно.

Кто в зоне риска

Обсудить на форуме
Кибербезопасность

Кредитная карта Тинькофф: как защититься

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали

финансовые мошенничества с использованием кредитных карт, в том числе и карт Тинькофф. Механизм этой схемы заключается в том, что злоумышленники эксплуатируют уязвимость в системе

SIM-swap (подмена SIM-карты у оператора) или используют

фишинг (поддельный сайт-имитация) для получения доступа к конфиденциальной информации о карте. Это позволяет им производить несанкционированные операции по переводу средств.

Кто в зоне риска: в основном это клиенты, которые не используют двухфакторную аутентификацию или имеют слабые пароли. Кроме того, в группе риска находятся те, кто часто использует публичные сети Wi-Fi для доступа к интернет-банкингу.…

Обсудить на форуме
Сводка за 10.07.2026 1. Мошенничество в TikTok с оплатой через мобильный счет Подросток в Великобритании стал жертвой мошенников в TikTok, что привело к выставлению счета за телефон на сумму около 200 фунтов стерлингов. После обращения к поставщику услуг Boku, где было объяснено, что жертва несовершеннолетняя и попала под влияние обмана, средства были возвращены. Совет: родителям стоит контролировать активность детей в социальных сетях и их расходы. 2. Уязвимость 'Ill Bloom' привела к краже криптовалюты Злоумышленники использовали уязвимость в программном обеспечении криптокошельков, получившую название 'Ill Bloom'.…

Полный дайджест →
Кибербезопасность

Защититесь от книжных мошенников: 5 правил безопасности

В первом квартале 2024 года зафиксирован рост числа запросов, связанных с покупкой книг, которые на самом деле являются прикрытием для мошеннических схем. Один из таких примеров, запросы, связанные с книгой «Обман веществ» Зухры Павловой, где под видом продажи популярного издания злоумышленники пытаются получить доступ к персональным данным или деньгам пользователей.

Схема мошенничества обычно выглядит следующим образом: потенциальной жертве предлагается приобрести книгу по заниженной цене или с эксклюзивным бонусом. После перехода по ссылке, ведущей на поддельный интернет-магазин или страницу оплаты, пользователя просят ввести данные банковской карты, личную информацию или даже коды из SMS. Иногда под предлогом «подтверждения заказа» или «оформления доставки» запрашиваются данные для доступа к аккаунтам в онлайн-сервисах.

Кто в зоне риска

Обсудить на форуме
Сводка за 12.07.2026 Обман на TikTok Shop: дорогой товар оказался подделкой Покупатель приобрел часы известного бренда на прямой трансляции в TikTok за 4300 долларов. Полученный товар оказался другой моделью, не соответствующей заявленной. Несмотря на многочисленные попытки связаться с продавцом и открыть спор через платформу, покупатель не получил ни возврата средств, ни замены товара. В итоге пришлось обращаться в банк для оспаривания транзакции. Совет: Сохраняйте записи прямых транзакций, где демонстрируется товар. Игры с выводом денег: как мошенники зарабатывают на обещаниях легких денег Существуют мобильные игры, обещающие пользователям возможность вывода заработанных средств.…

Полный дайджест →
Сводка за 13.07.2026 1. Атаки на критическую инфраструктуру Кибербезопасные агентства США и восьми других стран предупредили о целенаправленных атаках российских хакеров. Целью становятся уязвимые и неправильно настроенные роутеры, через которые злоумышленники пытаются проникнуть в сети критически важной инфраструктуры. Совет: Регулярно обновляйте прошивки сетевого оборудования и проверяйте его конфигурацию. 2. Блокировка зарубежных SIM-карт Российские операторы начали фильтровать трафик абонентов иностранных SIM-карт, находящихся в роуминге. Это означает, что использование таких карт больше не позволяет обходить установленные в РФ блокировки сайтов и сервисов.…

Полный дайджест →
Кибербезопасность

Украли деньги со стима: новые трюки мошенников

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что привело к увеличению числа жертв среди игроков онлайн-игр, в том числе со стима.

Один из наиболее распространенных трюков мошенников заключается в использовании

фишинг-атак (поддельные сайты-имитации) для обмана игроков. Мошенники создают поддельные сайты, которые выглядят как официальные страницы стима, и предлагают игрокам обменять свои аккаунты или кошельки на более выгодные условия.

Кто в зоне риска: игроки со стима, особенно те, кто часто меняет свои аккаунты или использует различные методы обмена.

Признаки атаки:
- неподписанный или поддельный электронный адрес от стима;
- предложение обмена аккаунта или кошелька на более выгодные условия;
- требование предоставления личных данных или паролей.

Почему это работает: мошенники используют…

Обсудить на форуме
Сводка за 15.07.2026 OpenAI готовит умную колонку с камерой Компания OpenAI планирует выпустить портативную колонку с голосовым ассистентом и встроенной камерой. Устройство будет выполнять роль компаньона, но наличие камеры вызывает опасения из-за потенциальных рисков для приватности пользователей. Совет: Оценивайте риски приватности при покупке новых гаджетов. Microsoft SharePoint под прицелом хакеров Американское агентство по кибербезопасности CISA предупредило об активной эксплуатации трех уязвимостей в серверной версии Microsoft SharePoint. Злоумышленники используют эти бреши для взлома интернет-доступных экземпляров SharePoint.…

Полный дайджест →
Кибербезопасность

Адреналин Хаус: разбор скам-схемы

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одна из наиболее интересных схем - это скам вокруг проекта «Адреналин Хаус».

Описание схемы: злоумышленники эксплуатируют уязвимость доверия, создавая фальшивые аккаунты и группы в социальных сетях, где они предлагают участие в якобы легальных и прибыльных проектах, таких как «Адреналин Хаус», который позиционируется как платформа для заработка на онлайн-играх и ставках.

Кто в зоне риска: в основном это молодые люди, интересующиеся онлайн-играми и быстрым заработком, которые не всегда осознают риски и уязвимости таких схем.

Признаки атаки: среди признаков атаки можно выделить предложения слишком выгодных условий, требование предварительной оплаты или инвестиций, а также использование психологических манипуляций, таких как создание чувства срочности или эксклюзивности.…

Обсудить на форуме
Сводка за 19.07.2026 1. Уязвимость больших языковых моделей Большие языковые модели (LLM) уязвимы к атакам типа 'prompt injection'. Злоумышленники могут манипулировать поведением модели, используя специальные текстовые команды, что ставит под угрозу их безопасность. Эта проблема сложна в решении, так как попытки ограничить модель могут нарушить ее функциональность. Совет: Будьте осторожны при использовании LLM для критически важных задач. 2. Фишинг через поддельный сайт верификации Пользователь потерял 500 долларов, перейдя по ссылке, полученной в сообщении от якобы администраторов проекта Handshake.…

Полный дайджест →
Кибербезопасность

Фишинговый сайт: как не стать жертвой обмана

В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных пользователей, выросло на 35% по сравнению с аналогичным периодом прошлого года. Злоумышленники активно используют поддельные сайты для получения доступа к аккаунтам в онлайн-банкинге, социальных сетях и почтовых сервисах.

Схема фишинга (поддельный сайт-имитация) заключается в создании веб-страницы, внешне идентичной легитимному ресурсу. Пользователю предлагается ввести свои логин и пароль, которые затем перехватываются мошенниками. Часто такие атаки распространяются через электронные письма или сообщения в мессенджерах, содержащие ссылки на поддельный сайт.

Кто в зоне риска

Наиболее уязвимы пользователи, которые:…

Обсудить на форуме
Сводка за 20.07.2026 1. Мошенники заставили москвича купить золотые слитки Мошенники заставили москвича купить золотые слитки, что является классическим примером финансовой мошеннической схемы. Мошенники часто используют психологическое манипулирование, чтобы заставить жертв совершать неоправданные финансовые операции. Совет: всегда проверяйте информацию и не совершайте операции под давлением. 2. Critical ServiceNow code execution flaw now exploited in attacks В ServiceNow AI Platform обнаружена критическая уязвимость, которая позволяет злоумышленникам выполнить произвольный код на сервере. Эта уязвимость уже используется в реальных атаках, что делает ее особенно опасной.…

Полный дайджест →
Кибербезопасность

3 распространенные мошеннические схемы и как их избежать

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что указывает на активизацию мошеннических схем в цифровом пространстве. Это связано с тем, что злоумышленники эксплуатируют уязвимость X, которая позволяет им получать доступ к конфиденциальной информации.

Описание схемы заключается в том, что мошенники используют фишинг (поддельный сайт-имитация) и social engineering, чтобы обмануть жертв и получить доступ к их данным. Это может быть осуществлено через SIM-swap (подмена SIM-карты у оператора) или другие методы, которые позволяют мошенникам получить контроль над аккаунтами жертв.

Кто в зоне риска - это в основном люди, которые не осведомлены о мошеннических схемах и не принимают мер для защиты своих данных. Это могут быть как частные лица, так и сотрудники компаний, которые имеют доступ к конфиденциальной информации.…

Обсудить на форуме
Сводка за 21.07.2026 Мошенники маскируют вредоносное ПО под удалённые приложения На фоне удаления популярных приложений из магазинов App Store и Google Play, злоумышленники предлагают пользователям скачать их аналоги, которые на самом деле содержат опасное программное обеспечение. Эта схема сочетает методы социальной инженерии с распространением вредоносного кода. Совет: Скачивайте приложения только из официальных источников и проверяйте репутацию разработчика. Российские хакерские группировки признаны экстремистскими Верховный суд России запретил деятельность хакерских объединений Silent Crow и «Киберпартизаны BY».…

Полный дайджест →
Кибербезопасность

Почему мошенники зовут вас в Telegram

В первом квартале 2024 года мы зафиксировали увеличение числа обращений от пострадавших, чьи аккаунты были скомпрометированы после перехода по ссылке из мессенджера. Особенно часто жертвы указывают на Telegram как на первоначальный канал коммуникации с злоумышленниками.

Схема, как правило, начинается с сообщения в другом мессенджере или социальной сети. Получив отклик, мошенник предлагает продолжить общение в Telegram, аргументируя это удобством, конфиденциальностью или необходимостью использования специфических функций платформы. Далее пользователю может быть предложено перейти по ссылке для получения информации, установки приложения или заполнения формы. Эта ссылка ведет на фишинговый ресурс (поддельный сайт-имитация) или запускает загрузку вредоносного ПО.

Кто в зоне риска

Обсудить на форуме
Сводка за 22.07.2026 1. Хакеры используют блокчейн и антибот-фильтры В третьем квартале 2026 года хакерские группировки стали активнее атаковать российские компании. Они применяют новые методы, например, используют блокчейн для управления командными серверами и обходят системы защиты с помощью антибот-фильтров. Эксперты отслеживают эти тенденции, анализируя вредоносное ПО и индикаторы компрометации. Совет: Проверяйте источники трафика и используйте актуальные средства защиты. 2. Новые стандарты безопасности паролей в 2026 году Исследователи Hive Systems обновили свои таблицы времени взлома паролей, изменив модель нарушителя и использовав реальные вычислительные кластеры.…

Полный дайджест →
Кибербезопасность

«Обман во благо»: как мошенники используют доверие к добрым намерениям

В первом квартале 2024 года количество обращений граждан, ставших жертвами мошенничества под предлогом помощи близким, выросло на 30%. Эта схема, получившая в сети название «обман во благо», эксплуатирует базовое человеческое желание помочь и защитить своих родных.

Суть схемы сводится к следующему: злоумышленник связывается с жертвой, представляясь сотрудником правоохранительных органов, банка или даже близким родственником. Он сообщает о чрезвычайной ситуации, требующей немедленного вмешательства: якобы родственник попал в беду (ДТП, задержание, срочная медицинская помощь) и для его спасения нужны деньги. Часто мошенник имитирует голос знакомого человека или использует информацию, полученную из открытых источников (социальные сети, утечки данных).

Кто в зоне риска

Обсудить на форуме
Кибербезопасность

Социальная инженерия и дбд угрозы

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что привело к увеличению числа жертв дбд (добычи банковских данных). Эта тенденция обусловлена ростом популярности мессенджеров как каналов для социальной инженерии.

Схема атаки: злоумышленники эксплуатируют уязвимость в мессенджерах, позволяющую им получить доступ к аккаунту жертвы. Затем они используют социальную инженерию, чтобы выманить у жертвы конфиденциальную информацию, включая пароли и коды подтверждения. После этого они используют эту информацию для доступа к банковским счетам жертвы и добычи денег.

Кто в зоне риска: пользователи мессенджеров, особенно те, кто использует старые версии приложений или не следит за обновлениями безопасности. Кроме того, люди, которые часто используют один и тот же пароль для разных учетных записей, также находятся в зоне риска.…

Обсудить на форуме
Сводка за 23.07.2026 1. Новый бэкдор msaRAT маскирует связь через браузеры Разработан новый вредонос вредонос msaRAT, который использует браузеры Chrome и Edge для скрытия каналов связи с управляющими серверами. Это затрудняет обнаружение и блокировку таких атак, так как трафик выглядит как обычное посещение веб-сайтов. Совет: Регулярно обновляйте браузеры и используйте надежные антивирусные программы. 2. Microsoft исправляет проблему с карантином почтовых ящиков Exchange Online Microsoft работает над решением проблемы, из-за которой почтовые ящики клиентов Exchange Online ошибочно помещались в карантин с воскресенья. Это привело к недоступности писем для некоторых пользователей.…

Полный дайджест →