Кибербезопасность
Социальная инженерия и дбд угрозы
В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что привело к увеличению числа жертв дбд (добычи банковских данных). Эта тенденция обусловлена ростом популярности мессенджеров как каналов для социальной инженерии.
Схема атаки: злоумышленники эксплуатируют уязвимость в мессенджерах, позволяющую им получить доступ к аккаунту жертвы. Затем они используют социальную инженерию, чтобы выманить у жертвы конфиденциальную информацию, включая пароли и коды подтверждения. После этого они используют эту информацию для доступа к банковским счетам жертвы и добычи денег.
Кто в зоне риска: пользователи мессенджеров, особенно те, кто использует старые версии приложений или не следит за обновлениями безопасности. Кроме того, люди, которые часто используют один и тот же пароль для разных учетных записей, также находятся в зоне риска.…
Обсудить на форуме
Социальная инженерия и дбд угрозы
В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что привело к увеличению числа жертв дбд (добычи банковских данных). Эта тенденция обусловлена ростом популярности мессенджеров как каналов для социальной инженерии.
Схема атаки: злоумышленники эксплуатируют уязвимость в мессенджерах, позволяющую им получить доступ к аккаунту жертвы. Затем они используют социальную инженерию, чтобы выманить у жертвы конфиденциальную информацию, включая пароли и коды подтверждения. После этого они используют эту информацию для доступа к банковским счетам жертвы и добычи денег.
Кто в зоне риска: пользователи мессенджеров, особенно те, кто использует старые версии приложений или не следит за обновлениями безопасности. Кроме того, люди, которые часто используют один и тот же пароль для разных учетных записей, также находятся в зоне риска.…
Обсудить на форуме
Сводка за 23.07.2026 1. Новый бэкдор msaRAT маскирует связь через браузеры Разработан новый вредонос вредонос msaRAT, который использует браузеры Chrome и Edge для скрытия каналов связи с управляющими серверами. Это затрудняет обнаружение и блокировку таких атак, так как трафик выглядит как обычное посещение веб-сайтов. Совет: Регулярно обновляйте браузеры и используйте надежные антивирусные программы. 2. Microsoft исправляет проблему с карантином почтовых ящиков Exchange Online Microsoft работает над решением проблемы, из-за которой почтовые ящики клиентов Exchange Online ошибочно помещались в карантин с воскресенья. Это привело к недоступности писем для некоторых пользователей.…
Полный дайджест →
Полный дайджест →
Теневой узел — кибербезопасность и расследования
★ Новости из мира скама | Дайджетс Теневого Узла ★ — Тенево…
Сводка за 23.07.2026 1. Новый бэкдор msaRAT маскирует связь через браузеры Разработан новый вредонос вредонос msaRAT, который использует браузеры Chrome и…
Кибербезопасность
Кража денег со счета Сбербанка
В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали
фишинг-атаки на клиентов банков, в том числе Сбербанка. Механизм такой атаки включает в себя отправку поддельных сообщений, якобы от имени банка, с просьбой подтвердить или обновить информацию о счете. Злоумышленники
эксплуатируют уязвимость X в психологии людей, когда те более склонны доверять сообщениям, которые кажутся исходящими от доверенных источников.
Кто в зоне риска: как правило, это люди, которые активно используют онлайн-сервисы банков и не всегда внимательно читают сообщения, приходящие на их телефоны или электронную почту. Особенно уязвимы те, кто не использует двухфакторную аутентификацию или имеет слабые пароли.…
Обсудить на форуме
Кража денег со счета Сбербанка
В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали
фишинг-атаки на клиентов банков, в том числе Сбербанка. Механизм такой атаки включает в себя отправку поддельных сообщений, якобы от имени банка, с просьбой подтвердить или обновить информацию о счете. Злоумышленники
эксплуатируют уязвимость X в психологии людей, когда те более склонны доверять сообщениям, которые кажутся исходящими от доверенных источников.
Кто в зоне риска: как правило, это люди, которые активно используют онлайн-сервисы банков и не всегда внимательно читают сообщения, приходящие на их телефоны или электронную почту. Особенно уязвимы те, кто не использует двухфакторную аутентификацию или имеет слабые пароли.…
Обсудить на форуме
Сводка за 24.07.2026 Мошенничество с использованием поддельных предложений о помощи в трудоустройстве Появилась информация о схеме, где злоумышленники выдают себя за представителей рекрутинговых агентств. Они предлагают услуги по улучшению резюме за плату, при этом часто ссылаясь на подставных лиц или используя поддельные профили в LinkedIn. Цель мошенников, получить деньги от соискателей, которые находятся в уязвимом положении во время поиска работы. Совет: Относитесь с подозрением к предложениям, требующим предоплату за помощь в трудоустройстве.…
Полный дайджест →
Полный дайджест →
Теневой узел — кибербезопасность и расследования
★ Новости из мира скама | Дайджетс Теневого Узла ★ — Тенево…
Сводка за 24.07.2026 Мошенничество с использованием поддельных предложений о помощи в трудоустройстве Появилась информация о схеме, где злоумышленники выд…
Кибербезопасность
Как распознать фишинговое письмо: признаки и защита
В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных, выросло на 35% по сравнению с аналогичным периодом прошлого года. Злоумышленники совершенствуют свои методы, делая поддельные письма всё более убедительными.
Схема фишинга (мошенничества с использованием поддельных сообщений) заключается в отправке электронных писем, которые выглядят как официальные сообщения от доверенных организаций: банков, платежных систем, социальных сетей или государственных органов. Цель, заставить получателя перейти по вредоносной ссылке или скачать зараженный файл, что в итоге приводит к компрометации его данных или средств.
Кто в зоне риска
Наиболее уязвимы пользователи, которые:…
Обсудить на форуме
Как распознать фишинговое письмо: признаки и защита
В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных, выросло на 35% по сравнению с аналогичным периодом прошлого года. Злоумышленники совершенствуют свои методы, делая поддельные письма всё более убедительными.
Схема фишинга (мошенничества с использованием поддельных сообщений) заключается в отправке электронных писем, которые выглядят как официальные сообщения от доверенных организаций: банков, платежных систем, социальных сетей или государственных органов. Цель, заставить получателя перейти по вредоносной ссылке или скачать зараженный файл, что в итоге приводит к компрометации его данных или средств.
Кто в зоне риска
Наиболее уязвимы пользователи, которые:…
Обсудить на форуме
Сводка за 25.07.2026 1. [ Fake KreditBee "Data Analyst" job scam, real interviews, then ₹27,000 "certification" from numpyverse.com I want to share this so other job seekers don't fall for what almost got me. I applied for a Data Analyst role and got contacted by email and a phone call on 21 July, from someone claiming to be a hiring manager at KreditBee. Совет: Держите резервную копию важных данных офлайн. 2. Эксперт рассказал, как мошенники крадут деньги и данные россиян Совет: Не устанавливайте приложения по ссылкам из мессенджеров. 3.…
Полный дайджест →
Полный дайджест →
Теневой узел — кибербезопасность и расследования
★ Новости из мира скама | Дайджетс Теневого Узла ★ — Тенево…
Сводка за 25.07.2026 1. [ Fake KreditBee "Data Analyst" job scam, real interviews, then ₹27,000 "certification" from numpyverse.com I want to share this s…
Кибербезопасность
Почему мошенники выбирают WhatsApp для звонков
В первом квартале 2024 года зафиксирован рост числа мошеннических звонков через мессенджеры, в частности WhatsApp, на 30% по сравнению с предыдущим годом. Это связано с особенностями протоколов передачи данных и психологическими факторами, которые злоумышленники успешно эксплуатируют.
Схема мошенничества через WhatsApp обычно начинается с анонимного звонка. Злоумышленник, используя подменный номер или скрывая его, представляется сотрудником банка, правоохранительных органов или технической поддержки. Цель, получить конфиденциальную информацию (данные карты, коды из SMS, пароли) или убедить жертву совершить некое действие (перевести деньги на «безопасный счет», установить вредоносное ПО).
Кто в зоне риска…
Обсудить на форуме
Почему мошенники выбирают WhatsApp для звонков
В первом квартале 2024 года зафиксирован рост числа мошеннических звонков через мессенджеры, в частности WhatsApp, на 30% по сравнению с предыдущим годом. Это связано с особенностями протоколов передачи данных и психологическими факторами, которые злоумышленники успешно эксплуатируют.
Схема мошенничества через WhatsApp обычно начинается с анонимного звонка. Злоумышленник, используя подменный номер или скрывая его, представляется сотрудником банка, правоохранительных органов или технической поддержки. Цель, получить конфиденциальную информацию (данные карты, коды из SMS, пароли) или убедить жертву совершить некое действие (перевести деньги на «безопасный счет», установить вредоносное ПО).
Кто в зоне риска…
Обсудить на форуме
Сводка за 26.07.2026 1. «Врага ждал жестокий отпор»: как советские войска сдерживали нацистское наступление в Бессарабии летом 1941 года 85 лет назад завершились приграничные сражения Красной армии с немецко-румынскими войсками в Бессарабии. Этот участок оказался для советских сил одним из самых благополучных на всём протяжении фронта. Совет: Не устанавливайте приложения по ссылкам из мессенджеров. 2.…
Полный дайджест →
Полный дайджест →
Теневой узел — кибербезопасность и расследования
★ Новости из мира скама | Дайджетс Теневого Узла ★ — Тенево…
Сводка за 26.07.2026 1. «Врага ждал жестокий отпор»: как советские войска сдерживали нацистское наступление в Бессарабии летом 1941 года 85 лет назад заве…
Кибербезопасность
Защититесь от мошенничества с разводом мостов
В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что заставляет нас задуматься о новых формах мошенничества. Одним из таких примеров является схема развода мостов в Санкт-Петербурге. Это не обычная афера, а целая система манипуляций, рассчитанная на эксплуатацию уязвимостей в системе управления движением на городских магистралях.
Механика схемы заключается в следующем: злоумышленники используют фишинг (поддельный сайт-имитация) для получения доступа к системе управления движением. Они подделывают страницы с информацией о дорожном движении, чтобы получить уязвимость в системе. Затем они используют эту уязвимость для изменения маршрутов движения автомобилей, что приводит к образованию пробок и задержкам. После этого они предлагают своим жертвам услуги по навигации и обещают им быстрое прибытие на место назначения.…
Обсудить на форуме
Защититесь от мошенничества с разводом мостов
В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что заставляет нас задуматься о новых формах мошенничества. Одним из таких примеров является схема развода мостов в Санкт-Петербурге. Это не обычная афера, а целая система манипуляций, рассчитанная на эксплуатацию уязвимостей в системе управления движением на городских магистралях.
Механика схемы заключается в следующем: злоумышленники используют фишинг (поддельный сайт-имитация) для получения доступа к системе управления движением. Они подделывают страницы с информацией о дорожном движении, чтобы получить уязвимость в системе. Затем они используют эту уязвимость для изменения маршрутов движения автомобилей, что приводит к образованию пробок и задержкам. После этого они предлагают своим жертвам услуги по навигации и обещают им быстрое прибытие на место назначения.…
Обсудить на форуме
Сводка за 27.07.2026 Мошенничество под видом помощи ребенку В России задержан мужчина, который выманил у женщины крупные суммы денег. Он убедил ее, что средства необходимы для лечения ее ребенка, хотя на самом деле присвоил их себе. Эта схема использует доверие и уязвимое положение родителей. Совет: Всегда проверяйте информацию о сборах средств через официальные каналы. Новые схемы скама на Avito Аналитики выявили эволюцию мошеннических схем: теперь злоумышленники не атакуют напрямую, а привлекают обычных пользователей.…
Полный дайджест →
Полный дайджест →
Теневой узел — кибербезопасность и расследования
★ Новости из мира скама | Дайджетс Теневого Узла ★ — Тенево…
Сводка за 27.07.2026 Мошенничество под видом помощи ребенку В России задержан мужчина, который выманил у женщины крупные суммы денег. Он убедил ее, что ср…
Кибербезопасность
Как мошенники используют онлайн-видео для обмана
В первом квартале 2024 года поисковые запросы, связанные с просмотром контента, стали новым вектором для мошеннических схем. Анализ поисковой активности показывает рост интереса к фразам вроде «телефонные мошенники смотреть онлайн бесплатно», что свидетельствует о попытках злоумышленников использовать популярность видеоконтента для достижения своих целей.
Схема обычно начинается с того, что пользователь, ищущий бесплатный доступ к фильмам или сериалам, попадает на поддельный сайт. Этот сайт имитирует легитимные онлайн-кинотеатры, но вместо контента предлагает пользователю совершить ряд действий. Чаще всего это установка вредоносного программного обеспечения под видом видеоплеера или кодека, либо ввод персональных данных для «регистрации» или «верификации».…
Обсудить на форуме
Как мошенники используют онлайн-видео для обмана
В первом квартале 2024 года поисковые запросы, связанные с просмотром контента, стали новым вектором для мошеннических схем. Анализ поисковой активности показывает рост интереса к фразам вроде «телефонные мошенники смотреть онлайн бесплатно», что свидетельствует о попытках злоумышленников использовать популярность видеоконтента для достижения своих целей.
Схема обычно начинается с того, что пользователь, ищущий бесплатный доступ к фильмам или сериалам, попадает на поддельный сайт. Этот сайт имитирует легитимные онлайн-кинотеатры, но вместо контента предлагает пользователю совершить ряд действий. Чаще всего это установка вредоносного программного обеспечения под видом видеоплеера или кодека, либо ввод персональных данных для «регистрации» или «верификации».…
Обсудить на форуме
Сводка за 28.07.2026 Удалённый доступ к телефону через установку ПО Мошенники всё чаще получают полный контроль над вашим смартфоном, не прибегая к физическому контакту. Они убеждают жертв установить вредоносное программное обеспечение, которое затем позволяет им управлять устройством удалённо. Это может происходить под видом технической поддержки или других предлогов. Совет: Никогда не устанавливайте программы по просьбе незнакомцев. Утечка данных в медицинской компании Американская компания Medical Computer Business Services (MCBS), занимающаяся биллингом в сфере здравоохранения, сообщила об утечке данных.…
Полный дайджест →
Полный дайджест →
Теневой узел — кибербезопасность и расследования
★ Новости из мира скама | Дайджетс Теневого Узла ★ — Тенево…
Сводка за 28.07.2026 Удалённый доступ к телефону через установку ПО Мошенники всё чаще получают полный контроль над вашим смартфоном, не прибегая к физиче…
Кибербезопасность
Как мошенники используют популярность дорам для кражи данных
В первом квартале 2024 года зафиксирован рост фишинговых атак, маскирующихся под предложения эксклюзивного контента. Популярность корейских дорам, особенно тех, что затрагивают чувствительные темы, такие как рождение ребенка, стала новой мишенью для злоумышленников. Запросы вроде «обман в роддоме дорама русская озвучка» часто ведут не к просмотру сериала, а к компрометации личных данных.
Схема мошенничества строится на создании поддельных сайтов или страниц в социальных сетях, имитирующих платформы для просмотра сериалов. Пользователю предлагается перейти по ссылке для получения доступа к «эксклюзивной озвучке» или «полной версии» дорамы. На самом деле, ссылка ведет на фишинговый ресурс, который запрашивает персональные данные под предлогом регистрации или верификации аккаунта.…
Обсудить на форуме
Как мошенники используют популярность дорам для кражи данных
В первом квартале 2024 года зафиксирован рост фишинговых атак, маскирующихся под предложения эксклюзивного контента. Популярность корейских дорам, особенно тех, что затрагивают чувствительные темы, такие как рождение ребенка, стала новой мишенью для злоумышленников. Запросы вроде «обман в роддоме дорама русская озвучка» часто ведут не к просмотру сериала, а к компрометации личных данных.
Схема мошенничества строится на создании поддельных сайтов или страниц в социальных сетях, имитирующих платформы для просмотра сериалов. Пользователю предлагается перейти по ссылке для получения доступа к «эксклюзивной озвучке» или «полной версии» дорамы. На самом деле, ссылка ведет на фишинговый ресурс, который запрашивает персональные данные под предлогом регистрации или верификации аккаунта.…
Обсудить на форуме
Сводка за 29.07.2026 1. Is this Facebook pen packing job real or a scam? I came across a Facebook ad offering a work-from-home pen packing job. Here's how the process works: They first ask for your personal details. Совет: Включите двухфакторную аутентификацию везде, где это возможно. 2. Россиян предупредили об эксплуатирующих эмоции мошенниках Совет: Не сообщайте коды из СМС никому, даже «сотрудникам банка». 3. My experience with MGM Basketball & MGM Sportswear (PH): Unpaid players, poor event management, and overpriced jerseys I decided to write this post to share what I've observed regarding MGM Basketball and MGM Sportswear in the Philippines.…
Полный дайджест →
Полный дайджест →
Теневой узел — кибербезопасность и расследования
★ Новости из мира скама | Дайджетс Теневого Узла ★ — Тенево…
Сводка за 29.07.2026 1. Is this Facebook pen packing job real or a scam? I came across a Facebook ad offering a work-from-home pen packing job. Here's how…
Сводка за 30.07.2026 1. На Украине мошенник завладел деньгами матери погибшего военного 2. Вредонос Dolphin X использует ИИ для приоритизации целей Исследователи Varonis Threat Labs изучили новый троян удаленного доступа Dolphin X, операторы которого заявляют об использовании ИИ для профилирования жертв. Малварь анализирует собранные на зараженных компьютерах данные, ранжирует пользователей, присваивая им оценки, и помогает хакерам выбрать наиболее ценные цели. 3. Злоумышленники меняют настройки DNS в гостиничных сетях Wi-Fi Исследователи из ReliaQuest обнаружили кампанию, участники которой взламывают Wi-Fi-шлюзы в гостиницах и конференц-центрах.…
Полный дайджест →
Полный дайджест →
Теневой узел — кибербезопасность и расследования
★ Новости из мира скама | Дайджетс Теневого Узла ★ — Тенево…
Сводка за 30.07.2026 1. На Украине мошенник завладел деньгами матери погибшего военного 2. Вредонос Dolphin X использует ИИ для приоритизации целей Исслед…
Кибербезопасность
Как распознать фишинговую атаку: инструкция от эксперта
В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных пользователей, выросло на 35% по сравнению с аналогичным периодом прошлого года. Эта тенденция указывает на сохраняющуюся актуальность проблемы и необходимость глубокого понимания механизмов её реализации.
Фишинг представляет собой разновидность социальной инженерии, при которой злоумышленники маскируются под доверенные организации или лиц, чтобы выманить у жертвы конфиденциальную информацию. Чаще всего это происходит через электронные письма, сообщения в мессенджерах или поддельные веб-сайты, имитирующие легитимные ресурсы. Цель, получить доступ к логинам, паролям, данным банковских карт или другой чувствительной информации.
Кто в зоне риска…
Обсудить на форуме
Как распознать фишинговую атаку: инструкция от эксперта
В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных пользователей, выросло на 35% по сравнению с аналогичным периодом прошлого года. Эта тенденция указывает на сохраняющуюся актуальность проблемы и необходимость глубокого понимания механизмов её реализации.
Фишинг представляет собой разновидность социальной инженерии, при которой злоумышленники маскируются под доверенные организации или лиц, чтобы выманить у жертвы конфиденциальную информацию. Чаще всего это происходит через электронные письма, сообщения в мессенджерах или поддельные веб-сайты, имитирующие легитимные ресурсы. Цель, получить доступ к логинам, паролям, данным банковских карт или другой чувствительной информации.
Кто в зоне риска…
Обсудить на форуме
Сводка за 31.07.2026 1. Социальная инженерия и культура компании Социальная инженерия может быть рассмотрена как часть культуры компании, где организация представляет собой мини-общество со своей корпоративной культурой, социальными конструкциями реальности, смыслами и ценностями. Ключевая идея заключается в том, что успех компании зависит не столько от ее ресурсов, сколько от силы духа в "сказаниях и былинах", которые люди слагают о ней и пересказывают друг другу. Совет: необходимо уделять внимание культуре компании и социальным конструкциям. 2.…
Полный дайджест →
Полный дайджест →
Теневой узел — кибербезопасность и расследования
★ Новости из мира скама | Дайджетс Теневого Узла ★ — Тенево…
Сводка за 31.07.2026 1. Социальная инженерия и культура компании Социальная инженерия может быть рассмотрена как часть культуры компании, где организация…
Кибербезопасность
Как мошенники используют имена и что с этим делать
В первом квартале 2024 года мы зафиксировали рост запросов, связанных с именами и телефонным мошенничеством, на 35%. Это указывает на эволюцию схем, где персональные данные становятся ключевым элементом для повышения доверия.
Схема, которую условно можно назвать «персональный контакт», заключается в использовании злоумышленниками имён, имён родственников или других личных данных жертвы. Это может происходить через утечки баз данных, взломанные аккаунты в социальных сетях или даже через информацию, полученную от предыдущих жертв. Мошенник, представившись знакомым, сотрудником банка или госоргана, использует полученные данные для создания иллюзии легитимности своих требований. Например, он может знать имя супруга жертвы или детали её последнего обращения в банк, что делает его слова убедительными.
Кто в зоне риска…
Обсудить на форуме
Как мошенники используют имена и что с этим делать
В первом квартале 2024 года мы зафиксировали рост запросов, связанных с именами и телефонным мошенничеством, на 35%. Это указывает на эволюцию схем, где персональные данные становятся ключевым элементом для повышения доверия.
Схема, которую условно можно назвать «персональный контакт», заключается в использовании злоумышленниками имён, имён родственников или других личных данных жертвы. Это может происходить через утечки баз данных, взломанные аккаунты в социальных сетях или даже через информацию, полученную от предыдущих жертв. Мошенник, представившись знакомым, сотрудником банка или госоргана, использует полученные данные для создания иллюзии легитимности своих требований. Например, он может знать имя супруга жертвы или детали её последнего обращения в банк, что делает его слова убедительными.
Кто в зоне риска…
Обсудить на форуме
Кибербезопасность
Как избежать кражи денег с карты Тинькофф
В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали
финансовые мошенничества с использованием кредитных карт, в том числе и карт Тинькофф. Механизм этой схемы заключается в том, что злоумышленники эксплуатируют уязвимость в системе
SIM-swap (подмена SIM-карты у оператора) или используют
фишинг (поддельный сайт-имитация) для получения доступа к конфиденциальной информации о карте. Это позволяет им производить несанкционированные операции по переводу средств.
Кто в зоне риска: в основном это клиенты, которые не используют двухфакторную аутентификацию или имеют слабые пароли. Кроме того, в группе риска находятся те, кто часто использует публичные сети Wi-Fi для доступа к интернет-банкингу.…
Обсудить на форуме
Как избежать кражи денег с карты Тинькофф
В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали
финансовые мошенничества с использованием кредитных карт, в том числе и карт Тинькофф. Механизм этой схемы заключается в том, что злоумышленники эксплуатируют уязвимость в системе
SIM-swap (подмена SIM-карты у оператора) или используют
фишинг (поддельный сайт-имитация) для получения доступа к конфиденциальной информации о карте. Это позволяет им производить несанкционированные операции по переводу средств.
Кто в зоне риска: в основном это клиенты, которые не используют двухфакторную аутентификацию или имеют слабые пароли. Кроме того, в группе риска находятся те, кто часто использует публичные сети Wi-Fi для доступа к интернет-банкингу.…
Обсудить на форуме