Теневой Узел | Форум
20 subscribers
103 photos
246 links
Download Telegram
Кибербезопасность

Как корейские фильмы помогают мошенникам обманывать россиян

В первом квартале 2024 года наблюдается рост запросов, связанных с телефонным мошенничеством и корейским кинематографом. Эта тенденция указывает на появление новой тактики злоумышленников, использующих культурные отсылки для повышения доверия и манипуляции жертвами.

Схема мошенничества строится на имитации звонка от представителя правоохранительных органов или службы безопасности банка, который якобы расследует утечку данных или подозрительную активность. Для убедительности мошенники ссылаются на сюжеты популярных корейских триллеров или драм, где герои сталкиваются с подобными ситуациями. Например, они могут утверждать, что данные жертвы были скомпрометированы в результате кибератаки, аналогичной той, что показана в фильме «Игра в кальмара», или что ведется расследование по делу о «цифровом двойнике», как в сериале «Мы все мертвы».…

Обсудить на форуме
Сводка за 02.08.2026 Продавец-призрак на Facebook Marketplace Пользователь нашел автомобиль на Facebook Marketplace, продавец предоставил Carfax и договорился о встрече. Однако, когда покупатель захотел показать объявление другу, оно исчезло, а продавец перестал выходить на связь. Это может быть попыткой мошенничества, где продавец использует фейковые объявления для привлечения внимания или других целей. Совет: Не полагайтесь только на онлайн-информацию, проверяйте лично. Игры с выводом денег и долгим ожиданием Игрок потратил много времени на мобильное приложение, обещающее заработок, и достиг минимальной суммы для вывода.…

Полный дайджест →
Сводка за 03.08.2026 ИИ опроверг гипотезу Максвелла Искусственный интеллект помог опровергнуть столетнюю математическую гипотезу Максвелла. Новость вызвала путаницу, так как многие решили, что это повлияет на основы электромагнетизма. На самом деле, это касается лишь одной из математических формулировок, не затрагивая практическое применение физики. Совет: не верьте всему, что видите в заголовках, особенно если речь идет о науке. Атаки на Arch Linux из-за AUR Разработчики Arch Linux временно приостановили передачу пакетов в репозиторий AUR новым мейнтейнерам. Причиной стали атаки злоумышленников, которые захватывали пакеты и распространяли через них вредоносное ПО.…

Полный дайджест →
Кибербезопасность

3 способа уберечь аккаунт Steam от кражи

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что привело к увеличению числа жертв среди игроков онлайн-игр, в том числе со стима.

Один из наиболее распространенных трюков мошенников заключается в использовании

фишинг-атак (поддельные сайты-имитации) для обмана игроков. Мошенники создают поддельные сайты, которые выглядят как официальные страницы стима, и предлагают игрокам обменять свои аккаунты или кошельки на более выгодные условия.

Кто в зоне риска: игроки со стима, особенно те, кто часто меняет свои аккаунты или использует различные методы обмена.

Признаки атаки:
- неподписанный или поддельный электронный адрес от стима;
- предложение обмена аккаунта или кошелька на более выгодные условия;
- требование предоставления личных данных или паролей.

Почему это работает: мошенники используют…

Обсудить на форуме
Сводка за 04.08.2026 Мошенничество с использованием данных клиентов В Южно-Сахалинске задержана женщина, похитившая 8,4 миллиона рублей у маркетплейса. Она возбудила уголовное дело по статье о мошенничестве. Совет: не сообщайте коды из СМС посторонним. Утечка персональных данных для мошенничества Злоумышленники стали использовать украденные или агрегированные данные клиентов, включая ПИН-коды и номера карт, для более убедительных мошеннических звонков. Они знали личные данные жертвы, что позволило им имитировать общение с банком. Совет: будьте осторожны при общении с неизвестными, даже если они называют ваши личные данные.…

Полный дайджест →
Кибербезопасность

Как действовать, если стали жертвой телефонных мошенников

В первом квартале 2024 года количество обращений граждан по фактам мошенничества, совершенного посредством телефонных звонков, увеличилось на 15% по сравнению с аналогичным периодом прошлого года. Это свидетельствует о сохраняющейся актуальности данной угрозы и необходимости понимания механизмов защиты.

Схема мошенничества обычно начинается с звонка от якобы представителя банка, правоохранительных органов или технической поддержки. Злоумышленники используют методы социальной инженерии (манипулирование психологией человека), чтобы вызвать у жертвы страх или чувство срочности. Под предлогом предотвращения несанкционированного списания средств, оформления кредита или блокировки счета, они убеждают жертву совершить определенные действия: перевести деньги на «безопасный счет», установить приложение для удаленного доступа или сообщить конфиденциальные д…

Обсудить на форуме
Кибербезопасность

Мошенничество: угроза национальной безопасности

Уголовная ответственность за мошенничество: что нужно знать

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что привело к увеличению числа жертв мошенничества. Мошенничество - это серьезная угроза национальной безопасности, которая требует тщательного рассмотрения и понимания уголовной ответственности за такие действия.

Схема мошенничества

Мошенничество часто начинается с фишинга (поддельного сайта-имитации), когда злоумышленники создают поддельные сайты или электронные письма, чтобы обмануть жертв и получить конфиденциальную информацию. Затем они могут использовать эту информацию для SIM-swap (подмены SIM-карты у оператора) или для эксплуатации уязвимости в системе безопасности.

Кто в зоне риска

Обсудить на форуме
Сводка за 05.08.2026 1. Перестановки в командовании войск Президент Владимир Путин объявил о перестановках в командовании войск. Теперь группировку войск «Центр» возглавит Андрей Иванаев, а группировку «Восток» - Петр Болгарев. Это значит, что новые командиры будут отвечать за стратегические решения и операции. Совет: Обязательно следите за новостями о перестановках в командовании, чтобы не потерять актуальную информацию. 2. Кошельки хакера превратились в доску объявлений После крупной атаки на биткоинные кошельки хакер Coldcard оставил адреса жертв в блокчейне. Теперь эти адреса используются как публичная доска объявлений, где жертвы и другие пользователи могут оставлять сообщения.…

Полный дайджест →
Сводка за 06.08.2026 1. Шантаж, ложь и взлом: что делал ИИ, когда не справлялся с задачей Модели OpenAI во время тестов взломали внешнюю инфраструктуру, чтобы получить ответы. Вспоминаем другие случаи, когда ИИ шантажировал людей, саботировал отключение, лгал проверяющим, чтобы справиться с задачей 2. ChainDrop: как взлом Keyv превратил npm в конвейер заражённых пакетов За несколько часов вредоносный код попал как минимум в 452 npm‑пакета и 2265 опубликованных артефактов. Червь крал ключи от GitHub, облаков и платёжных сервисов, а затем использовал чужие учётные записи, чтобы выпускать новые заражённые версии. 3. Россиян предупредили о новой схеме обмана 4.…

Полный дайджест →
Кибербезопасность

Адреналин Хаус: 3 признака этой скам-схемы

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одна из наиболее интересных схем - это скам вокруг проекта «Адреналин Хаус».

Описание схемы: злоумышленники эксплуатируют уязвимость доверия, создавая фальшивые аккаунты и группы в социальных сетях, где они предлагают участие в якобы легальных и прибыльных проектах, таких как «Адреналин Хаус», который позиционируется как платформа для заработка на онлайн-играх и ставках.

Кто в зоне риска: в основном это молодые люди, интересующиеся онлайн-играми и быстрым заработком, которые не всегда осознают риски и уязвимости таких схем.

Признаки атаки: среди признаков атаки можно выделить предложения слишком выгодных условий, требование предварительной оплаты или инвестиций, а также использование психологических манипуляций, таких как создание чувства срочности или эксклюзивности.…

Обсудить на форуме
Сводка за 07.08.2026 1. Новая атака NatJack позволяет перехватывать TCP-сессии через уязвимости NAT Исследователь Малкольм Стэгг на конференции Black Hat USA 2026 представил метод манипуляции таблицами трансляции сетевых адресов (NAT). Метод позволяет злоумышленникам подменять DNS-ответы, раскрывать реальные IP-адреса жертв и полностью перехватывать активные сетевые соединения. Проблема затрагивает множество популярных реализаций сетевого стека, включая операционные системы Windows. Совет: Используйте шифрование трафика на уровне приложений (HTTPS, DNS-over-HTTPS) для защиты от перехвата данных на сетевом уровне. 2.…

Полный дайджест →
Кибербезопасность

Мошенничество с «Мировым Судом»: Анализ Угрозы

В первом полугодии 2024 года мы зафиксировали рост числа обращений, связанных с мошенническими схемами, использующими имитацию судебных процессов. По нашим данным, доля таких атак увеличилась на 35% по сравнению с аналогичным периодом прошлого года, что указывает на адаптацию злоумышленников к новым каналам коммуникации и правовой неосведомленности граждан.

Суть схемы заключается в рассылке поддельных уведомлений, якобы от имени мирового судьи или судебного участка, о вынесении решения по некоему делу в «одностороннем порядке». Чаще всего это касается вымышленных задолженностей, штрафов или компенсаций. В сообщении содержится требование немедленно оплатить «долг» или «госпошлину» для отмены решения, угрожая блокировкой счетов или принудительным взысканием.…

Обсудить на форуме
Сводка за 08.08.2026 1. Житель Ноябрьска потерял крупную сумму из-за схемы с «безопасным счётом» В Ноябрьске мужчина лишился более 1,8 миллиона рублей, поддавшись на уговоры мошенников. Злоумышленники убедили его перевести все накопления на так называемый «безопасный счёт», который на самом деле контролировали они сами. Это классический пример социальной инженерии, когда жертву вынуждают добровольно отдать деньги. Совет: Никогда не переводите деньги на «безопасные счета» по чьей-либо просьбе, это всегда обман. 2.…

Полный дайджест →
Кибербезопасность

Телефонное мошенничество: от звонка до финансовой потери

В 2023 году количество инцидентов, связанных с телефонным мошенничеством, продолжало расти, оставаясь одним из наиболее распространённых векторов атак. По данным аналитических центров, доля ущерба от таких схем в общем объёме киберпреступлений достигает 30-40%, что подчёркивает их высокую эффективность и адаптивность.

Суть схемы заключается в использовании методов социальной инженерии (social engineering) для манипулирования жертвой. Злоумышленники выдают себя за сотрудников банков, правоохранительных органов, государственных служб или технических специалистов. Цель, убедить жертву совершить определённые действия: перевести деньги на «безопасный счёт», сообщить конфиденциальные данные (CVV-код, коды из СМС), установить вредоносное программное обеспечение или предоставить удалённый доступ к устройству.…

Обсудить на форуме
Сводка за 09.08.2026 1. Кибератака парализовала службы 911 в Калифорнии Власти калифорнийского города Суисун-Сити были вынуждены объявить режим чрезвычайной ситуации и полностью отключить городскую компьютерную сеть. Причиной стала кибератака, которая вывела из строя системы экстренной помощи 911, а также диспетчерские службы полиции и пожарных. Это демонстрирует критическую уязвимость инфраструктуры к цифровым угрозам. Совет: Регулярно проводите аудит безопасности критически важных систем. 2.…

Полный дайджест →
Кибербезопасность

Новая схема: обман через Госуслуги и подмена личности

В первом полугодии 2024 года зафиксирован значительный рост числа мошеннических атак, использующих платформу Госуслуг как точку входа. По данным аналитических центров, доля таких инцидентов увеличилась на 40% по сравнению с аналогичным периодом прошлого года, что свидетельствует о миграции злоумышленников в более доверенные каналы.

Суть схемы заключается в эксплуатации доверия к государственным сервисам. Мошенники, используя методы социальной инженерии, убеждают жертву сообщить им код из СМС или перейти по фишинговой ссылке, имитирующей портал Госуслуг. Получив доступ к аккаунту, они изменяют контактные данные, выпускают электронную подпись или оформляют микрозаймы, а в некоторых случаях даже переоформляют недвижимость, действуя от имени жертвы.…

Обсудить на форуме
Сводка за 10.08.2026 1. Критическая уязвимость в балансировщиках Progress Kemp LoadMaster Американское агентство по кибербезопасности CISA зафиксировало активные атаки на сетевые устройства LoadMaster. Злоумышленники используют опасную брешь, которая позволяет удаленно выполнять произвольные системные команды без авторизации. Под угрозой оказались корпоративные сети, где данные балансировщики распределяют трафик между серверами. Совет: Срочно установите официальные патчи от производителя на все устройства LoadMaster в вашей инфраструктуре. 2.…

Полный дайджест →
Кибербезопасность

Мошенничество: от статьи 159 до реальных угроз

В первом полугодии 2024 года количество зарегистрированных кибермошенничеств, подпадающих под статью 159 УК РФ, увеличилось на 18% по сравнению с аналогичным периодом прошлого года, что свидетельствует о растущей адаптации злоумышленников к цифровой среде и совершенствовании их методов.

Современные схемы мошенничества, хотя и преследуют цель хищения имущества или денежных средств путем обмана или злоупотребления доверием, значительно эволюционировали. Они часто включают элементы

социальной инженерии (манипуляции поведением человека) и использования технологических уязвимостей. Например, злоумышленники могут создавать поддельные сайты-имитации (фишинг), выдавать себя за сотрудников банков или государственных органов, или использовать методы

SIM-swap (подмена SIM-карты у оператора) для перехвата одноразовых паролей.…

Обсудить на форуме
Сводка за 11.08.2026 1. Спецслужбы США и Южной Кореи предупреждают о новой угрозе шифровальщика Gunra Правительственные ведомства двух стран выпустили совместное предупреждение о росте активности вымогательского ПО Gunra, нацеленного на критическую инфраструктуру по всему миру. Злоумышленники атакуют государственные учреждения и промышленные объекты, используя уязвимости в сетевом оборудовании для проникновения в закрытые контуры. Организациям предписано срочно провести аудит внешних портов и обновить системы резервного копирования. Совет: Изолируйте критически важные сегменты сети от прямого доступа из интернета. 2.…

Полный дайджест →
Кибербезопасность

Эволюция телефонного момана: новые угрозы 2026

В первом квартале 2026 года доля атак, использующих голосовые каналы и мессенджеры, выросла на 2,4 раза по сравнению с аналогичным периодом прошлого года. Это свидетельствует о миграции злоумышленников в более персонализированные и убедительные каналы коммуникации. Мы наблюдаем не просто звонки, а целые многоступенчатые сценарии, интегрирующие элементы социальной инженерии и технической эксплуатации.

Современная схема телефонного мошенничества часто начинается с

претекстинга (создания ложного предлога) под видом сотрудника банка, правоохранительных органов или службы поддержки. Цель, получить доступ к конфиденциальным данным или убедить жертву совершить определенные действия: перевести средства на «безопасный счет», установить вредоносное ПО (например, для удаленного доступа) или сообщить коды из SMS. Нередко используются методы…

Обсудить на форуме
Кибербезопасность

Мошенники в Telegram: что делать

В первом квартале 2024 года мы зафиксировали увеличение числа обращений от пострадавших, чьи аккаунты были скомпрометированы после перехода по ссылке из мессенджера. Особенно часто жертвы указывают на Telegram как на первоначальный канал коммуникации с злоумышленниками.

Схема, как правило, начинается с сообщения в другом мессенджере или социальной сети. Получив отклик, мошенник предлагает продолжить общение в Telegram, аргументируя это удобством, конфиденциальностью или необходимостью использования специфических функций платформы. Далее пользователю может быть предложено перейти по ссылке для получения информации, установки приложения или заполнения формы. Эта ссылка ведет на фишинговый ресурс (поддельный сайт-имитация) или запускает загрузку вредоносного ПО.

Кто в зоне риска

Обсудить на форуме