Теневой Узел | Форум
20 subscribers
103 photos
247 links
Download Telegram
Кибербезопасность

Новая схема: обман через Госуслуги и подмена личности

В первом полугодии 2024 года зафиксирован значительный рост числа мошеннических атак, использующих платформу Госуслуг как точку входа. По данным аналитических центров, доля таких инцидентов увеличилась на 40% по сравнению с аналогичным периодом прошлого года, что свидетельствует о миграции злоумышленников в более доверенные каналы.

Суть схемы заключается в эксплуатации доверия к государственным сервисам. Мошенники, используя методы социальной инженерии, убеждают жертву сообщить им код из СМС или перейти по фишинговой ссылке, имитирующей портал Госуслуг. Получив доступ к аккаунту, они изменяют контактные данные, выпускают электронную подпись или оформляют микрозаймы, а в некоторых случаях даже переоформляют недвижимость, действуя от имени жертвы.…

Обсудить на форуме
Сводка за 10.08.2026 1. Критическая уязвимость в балансировщиках Progress Kemp LoadMaster Американское агентство по кибербезопасности CISA зафиксировало активные атаки на сетевые устройства LoadMaster. Злоумышленники используют опасную брешь, которая позволяет удаленно выполнять произвольные системные команды без авторизации. Под угрозой оказались корпоративные сети, где данные балансировщики распределяют трафик между серверами. Совет: Срочно установите официальные патчи от производителя на все устройства LoadMaster в вашей инфраструктуре. 2.…

Полный дайджест →
Кибербезопасность

Мошенничество: от статьи 159 до реальных угроз

В первом полугодии 2024 года количество зарегистрированных кибермошенничеств, подпадающих под статью 159 УК РФ, увеличилось на 18% по сравнению с аналогичным периодом прошлого года, что свидетельствует о растущей адаптации злоумышленников к цифровой среде и совершенствовании их методов.

Современные схемы мошенничества, хотя и преследуют цель хищения имущества или денежных средств путем обмана или злоупотребления доверием, значительно эволюционировали. Они часто включают элементы

социальной инженерии (манипуляции поведением человека) и использования технологических уязвимостей. Например, злоумышленники могут создавать поддельные сайты-имитации (фишинг), выдавать себя за сотрудников банков или государственных органов, или использовать методы

SIM-swap (подмена SIM-карты у оператора) для перехвата одноразовых паролей.…

Обсудить на форуме
Сводка за 11.08.2026 1. Спецслужбы США и Южной Кореи предупреждают о новой угрозе шифровальщика Gunra Правительственные ведомства двух стран выпустили совместное предупреждение о росте активности вымогательского ПО Gunra, нацеленного на критическую инфраструктуру по всему миру. Злоумышленники атакуют государственные учреждения и промышленные объекты, используя уязвимости в сетевом оборудовании для проникновения в закрытые контуры. Организациям предписано срочно провести аудит внешних портов и обновить системы резервного копирования. Совет: Изолируйте критически важные сегменты сети от прямого доступа из интернета. 2.…

Полный дайджест →
Кибербезопасность

Эволюция телефонного момана: новые угрозы 2026

В первом квартале 2026 года доля атак, использующих голосовые каналы и мессенджеры, выросла на 2,4 раза по сравнению с аналогичным периодом прошлого года. Это свидетельствует о миграции злоумышленников в более персонализированные и убедительные каналы коммуникации. Мы наблюдаем не просто звонки, а целые многоступенчатые сценарии, интегрирующие элементы социальной инженерии и технической эксплуатации.

Современная схема телефонного мошенничества часто начинается с

претекстинга (создания ложного предлога) под видом сотрудника банка, правоохранительных органов или службы поддержки. Цель, получить доступ к конфиденциальным данным или убедить жертву совершить определенные действия: перевести средства на «безопасный счет», установить вредоносное ПО (например, для удаленного доступа) или сообщить коды из SMS. Нередко используются методы…

Обсудить на форуме
Кибербезопасность

Мошенники в Telegram: что делать

В первом квартале 2024 года мы зафиксировали увеличение числа обращений от пострадавших, чьи аккаунты были скомпрометированы после перехода по ссылке из мессенджера. Особенно часто жертвы указывают на Telegram как на первоначальный канал коммуникации с злоумышленниками.

Схема, как правило, начинается с сообщения в другом мессенджере или социальной сети. Получив отклик, мошенник предлагает продолжить общение в Telegram, аргументируя это удобством, конфиденциальностью или необходимостью использования специфических функций платформы. Далее пользователю может быть предложено перейти по ссылке для получения информации, установки приложения или заполнения формы. Эта ссылка ведет на фишинговый ресурс (поддельный сайт-имитация) или запускает загрузку вредоносного ПО.

Кто в зоне риска

Обсудить на форуме
Сводка за 12.08.2026 1. Фальшивые вакансии в LinkedIn ведут на криптосхемы Соискатели работы сталкиваются с новой схемой обмана, когда после отклика на вакансию их переводят для общения в Microsoft Teams. В процессе переписки кандидатам начинают навязывать сомнительные проекты с NFT и обещают высокие комиссии за непонятные задачи. Это классический пример целевого фишинга, где под видом трудоустройства у жертвы выманивают личные данные или деньги для старта работы. Совет: Прекращайте общение, если работодатель требует использовать личный аккаунт Teams вместо официальной платформы или предлагает заработок на криптовалюте. 2.…

Полный дайджест →
Кибербезопасность

Новые схемы мошенничества: как защититься от обмана

В первом полугодии 2024 года количество киберпреступлений, связанных с социальной инженерией, выросло на 35% по сравнению с аналогичным периодом прошлого года. Это свидетельствует о постоянной адаптации злоумышленников и поиске новых векторов атак, которые эксплуатируют как технические уязвимости, так и психологические особенности человека.

Современные мошеннические схемы часто представляют собой многоступенчатые операции, где жертву последовательно вовлекают в процесс, используя различные каналы коммуникации. Типичный сценарий начинается с

фишинга (поддельного сайта-имитации) или

вишинга (голосового фишинга), где под видом сотрудника банка, правоохранительных органов или службы поддержки жертве сообщают о «подозрительной активности» на её счёте.…

Обсудить на форуме
Кибербезопасность

30 процентов рост мошенничества во благо

В первом квартале 2024 года количество обращений граждан, ставших жертвами мошенничества под предлогом помощи близким, выросло на 30%. Эта схема, получившая в сети название «обман во благо», эксплуатирует базовое человеческое желание помочь и защитить своих родных.

Суть схемы сводится к следующему: злоумышленник связывается с жертвой, представляясь сотрудником правоохранительных органов, банка или даже близким родственником. Он сообщает о чрезвычайной ситуации, требующей немедленного вмешательства: якобы родственник попал в беду (ДТП, задержание, срочная медицинская помощь) и для его спасения нужны деньги. Часто мошенник имитирует голос знакомого человека или использует информацию, полученную из открытых источников (социальные сети, утечки данных).

Кто в зоне риска

Обсудить на форуме
Сводка за 13.08.2026 1. Вредоносные видеофайлы для взлома онлайн-банков Депутат Антон Немкин предупреждает о новой схеме, где злоумышленники маскируют вредоносное программное обеспечение под обычные видеофайлы. При открытии такого файла на устройстве жертвы устанавливается программа, которая позволяет мошенникам получить доступ к онлайн-банкингу. Это напоминает троянского коня, который проникает в систему под видом безобидного контента. Совет: не открывайте видеофайлы из неизвестных источников, даже если они кажутся интересными. 2.…

Полный дайджест →
Кибербезопасность

Фишинг-атаки на клиентов Сбербанка

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали

фишинг-атаки на клиентов банков, в том числе Сбербанка. Механизм такой атаки включает в себя отправку поддельных сообщений, якобы от имени банка, с просьбой подтвердить или обновить информацию о счете. Злоумышленники

эксплуатируют уязвимость X в психологии людей, когда те более склонны доверять сообщениям, которые кажутся исходящими от доверенных источников.

Кто в зоне риска: как правило, это люди, которые активно используют онлайн-сервисы банков и не всегда внимательно читают сообщения, приходящие на их телефоны или электронную почту. Особенно уязвимы те, кто не использует двухфакторную аутентификацию или имеет слабые пароли.…

Обсудить на форуме
Сводка за 14.08.2026 1. Утечка данных клиентов Trezor через логистического партнера Производитель аппаратных криптокошельков Trezor сообщил о компрометации данных почти 14 000 пользователей. Сама система безопасности вендора не пострадала, а уязвимым звеном оказалась сторонняя логистическая компания ShipMonk, занимавшаяся доставкой устройств. Через этого подрядчика в руки третьих лиц попали адреса и контактные данные покупателей, что открывает возможности для целевого фишинга. Совет: При покупке криптокошельков указывайте абонентский ящик вместо домашнего адреса и используйте временную почту. 2.…

Полный дайджест →
Кибербезопасность

Анатомия телефонного спама: почему мошенники меняют номера

В текущем году доля звонков с использованием подменных номеров в структуре нежелательного трафика превысила 80 процентов, согласно агрегированным данным операторов связи. Ежедневная смена пула идентификаторов стала базовым условием для выживания криминального бизнеса в сфере телефонии. Постоянная ротация номеров позволяет обходить автоматизированные системы фильтрации и удерживать конверсию атак на стабильном уровне.

Механика процесса строится на технологии VoIP (IP-телефония) и подмене Caller ID (идентификатора вызывающего абонента). Мошенники используют SIP-транки (виртуальные каналы связи) и арендуют динамические пулы номеров у серых провайдеров, часто зарегистрированных в офшорных зонах.…

Обсудить на форуме
Кибербезопасность

Фишинговые письма: 35% роста

В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных, выросло на 35% по сравнению с аналогичным периодом прошлого года. Злоумышленники совершенствуют свои методы, делая поддельные письма всё более убедительными.

Схема фишинга (мошенничества с использованием поддельных сообщений) заключается в отправке электронных писем, которые выглядят как официальные сообщения от доверенных организаций: банков, платежных систем, социальных сетей или государственных органов. Цель, заставить получателя перейти по вредоносной ссылке или скачать зараженный файл, что в итоге приводит к компрометации его данных или средств.

Кто в зоне риска

Наиболее уязвимы пользователи, которые:…

Обсудить на форуме
Сводка за 15.08.2026 1. Мошенничество с платными сервисами публичных записей Пользователь пытался найти судимость и фото человека через сайт publicrecords.us, который обещал услугу за 1 доллар. В итоге, после ввода данных карты, с него списали 36 долларов за запись и ещё 7 долларов за PDF-файл, без дополнительного подтверждения. Проблема в том, что сайт автоматически списывает средства за дополнительные опции, не запрашивая явного согласия. Совет: Всегда проверяйте условия оплаты на не-государственных сайтах, особенно при работе с конфиденциальными данными. 2.…

Полный дайджест →
Кибербезопасность

Ловушка на дачном участке: как продают несуществующие садовые скамейки

В преддверии дачного сезона поисковые запросы, связанные с благоустройством участков, традиционно демонстрируют взрывной рост. По данным мониторинга инцидентов, в сегменте сезонных товаров для загородных домов доля мошеннических ресурсов весной и летом достигает 15% от общего объема поисковой выдачи. Под видом продажи садовых скамеек со спинкой злоумышленники разворачивают скоординированные кампании похищения платежных данных и денежных средств граждан.

Механика атаки строится на создании сети фишинговых (поддельных) интернет-магазинов и размещении объявлений-приманок на популярных классифайдах (площадках бесплатных объявлений). Мошенники используют технику SEO-poisoning (отравление поисковой выдачи), выводя свои целевые страницы в топ Яндекса и Google по целевым коммерческим запросам.…

Обсудить на форуме
Кибербезопасность

Мошенники в WhatsApp: что делать

В первом квартале 2024 года зафиксирован рост числа мошеннических звонков через мессенджеры, в частности WhatsApp, на 30% по сравнению с предыдущим годом. Это связано с особенностями протоколов передачи данных и психологическими факторами, которые злоумышленники успешно эксплуатируют.

Схема мошенничества через WhatsApp обычно начинается с анонимного звонка. Злоумышленник, используя подменный номер или скрывая его, представляется сотрудником банка, правоохранительных органов или технической поддержки. Цель, получить конфиденциальную информацию (данные карты, коды из SMS, пароли) или убедить жертву совершить некое действие (перевести деньги на «безопасный счет», установить вредоносное ПО).

Кто в зоне риска

Обсудить на форуме
Сводка за 16.08.2026 1. МВД предупреждает о схеме с возвратом ошибочных переводов МВД России призывает граждан не возвращать самостоятельно денежные переводы, поступившие от незнакомых лиц. Это может быть частью мошеннической схемы, где после возврата средств злоумышленники заявляют о большей сумме перевода и требуют компенсацию. В таких ситуациях следует обращаться в банк или полицию. Совет: При получении подозрительного перевода свяжитесь с банком, не взаимодействуйте напрямую с отправителем. 2.…

Полный дайджест →
Сводка за 17.08.2026 1. Экс-главу стройкомпаний в Красноярске осудили за обман более 700 дольщиков 2. Биомеханика против дипфейка: почему волосы не лгут Привет, Хабр! На связи Светлана Газизова, APO по ИИ в UserGate. 3. Эдвард бы гордился: пираты взломали пиратский боевик Assassin’s Creed Black Flag Resynced через месяц после релиза Нашумевший пиратский боевик с открытым миром Assassin’s Creed Black Flag Resynced от французского издателя и разработчика Ubisoft спустя чуть больше месяца после релиза сам стал жертвой пиратов. Источник изображения: Steam (Shizuka Ishikawa) 4.…

Полный дайджест →
Кибербезопасность

Мемориальные объекты как инструмент целевого фишинга

В первой половине 2024 года специалисты по информационной безопасности зафиксировали рост числа целевых кибератак, использующих общественно-политические инфоповоды для обхода стандартных спам-фильтров. Одним из таких триггеров стал запрос «скамейка навального в хельсинки», реальный прецедент установки памятного знака в Финляндии, который быстро превратился в приманку для доставки вредоносного программного обеспечения. Злоумышленники используют интерес к резонансным событиям для проведения атак типа watering hole (отравление источника), создавая поддельные ресурсы с информацией на чувствительные темы.

Механика схемы строится на поисковой оптимизации (SEO-poisoning). Мошенники создают сеть веб-страниц, оптимизированных под специфические низкочастотные запросы, связанные с мемориальным объектом в Хельсинки.…

Обсудить на форуме
Сводка за 18.08.2026 1. Утечка данных покупателей аппаратных кошельков SafePal Производитель аппаратных криптокошельков SafePal сообщил об уязвимости авторизации в плагине отслеживания заказов, которая открыла доступ к личной информации 39798 клиентов. Посторонние лица смогли получить имена, адреса доставки, телефоны, электронную почту и детали покупок пользователей. Компания уже разослала индивидуальные предупреждения пострадавшим с официального адреса службы безопасности. Совет: Ожидайте таргетированный фишинг и никогда не вводите сид-фразу кошелька на сторонних сайтах. 2.…

Полный дайджест →