Теневой Узел | Форум
20 subscribers
103 photos
247 links
Download Telegram
Кибербезопасность

Новые схемы мошенничества: как защититься от обмана

В первом полугодии 2024 года количество киберпреступлений, связанных с социальной инженерией, выросло на 35% по сравнению с аналогичным периодом прошлого года. Это свидетельствует о постоянной адаптации злоумышленников и поиске новых векторов атак, которые эксплуатируют как технические уязвимости, так и психологические особенности человека.

Современные мошеннические схемы часто представляют собой многоступенчатые операции, где жертву последовательно вовлекают в процесс, используя различные каналы коммуникации. Типичный сценарий начинается с

фишинга (поддельного сайта-имитации) или

вишинга (голосового фишинга), где под видом сотрудника банка, правоохранительных органов или службы поддержки жертве сообщают о «подозрительной активности» на её счёте.…

Обсудить на форуме
Кибербезопасность

30 процентов рост мошенничества во благо

В первом квартале 2024 года количество обращений граждан, ставших жертвами мошенничества под предлогом помощи близким, выросло на 30%. Эта схема, получившая в сети название «обман во благо», эксплуатирует базовое человеческое желание помочь и защитить своих родных.

Суть схемы сводится к следующему: злоумышленник связывается с жертвой, представляясь сотрудником правоохранительных органов, банка или даже близким родственником. Он сообщает о чрезвычайной ситуации, требующей немедленного вмешательства: якобы родственник попал в беду (ДТП, задержание, срочная медицинская помощь) и для его спасения нужны деньги. Часто мошенник имитирует голос знакомого человека или использует информацию, полученную из открытых источников (социальные сети, утечки данных).

Кто в зоне риска

Обсудить на форуме
Сводка за 13.08.2026 1. Вредоносные видеофайлы для взлома онлайн-банков Депутат Антон Немкин предупреждает о новой схеме, где злоумышленники маскируют вредоносное программное обеспечение под обычные видеофайлы. При открытии такого файла на устройстве жертвы устанавливается программа, которая позволяет мошенникам получить доступ к онлайн-банкингу. Это напоминает троянского коня, который проникает в систему под видом безобидного контента. Совет: не открывайте видеофайлы из неизвестных источников, даже если они кажутся интересными. 2.…

Полный дайджест →
Кибербезопасность

Фишинг-атаки на клиентов Сбербанка

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали

фишинг-атаки на клиентов банков, в том числе Сбербанка. Механизм такой атаки включает в себя отправку поддельных сообщений, якобы от имени банка, с просьбой подтвердить или обновить информацию о счете. Злоумышленники

эксплуатируют уязвимость X в психологии людей, когда те более склонны доверять сообщениям, которые кажутся исходящими от доверенных источников.

Кто в зоне риска: как правило, это люди, которые активно используют онлайн-сервисы банков и не всегда внимательно читают сообщения, приходящие на их телефоны или электронную почту. Особенно уязвимы те, кто не использует двухфакторную аутентификацию или имеет слабые пароли.…

Обсудить на форуме
Сводка за 14.08.2026 1. Утечка данных клиентов Trezor через логистического партнера Производитель аппаратных криптокошельков Trezor сообщил о компрометации данных почти 14 000 пользователей. Сама система безопасности вендора не пострадала, а уязвимым звеном оказалась сторонняя логистическая компания ShipMonk, занимавшаяся доставкой устройств. Через этого подрядчика в руки третьих лиц попали адреса и контактные данные покупателей, что открывает возможности для целевого фишинга. Совет: При покупке криптокошельков указывайте абонентский ящик вместо домашнего адреса и используйте временную почту. 2.…

Полный дайджест →
Кибербезопасность

Анатомия телефонного спама: почему мошенники меняют номера

В текущем году доля звонков с использованием подменных номеров в структуре нежелательного трафика превысила 80 процентов, согласно агрегированным данным операторов связи. Ежедневная смена пула идентификаторов стала базовым условием для выживания криминального бизнеса в сфере телефонии. Постоянная ротация номеров позволяет обходить автоматизированные системы фильтрации и удерживать конверсию атак на стабильном уровне.

Механика процесса строится на технологии VoIP (IP-телефония) и подмене Caller ID (идентификатора вызывающего абонента). Мошенники используют SIP-транки (виртуальные каналы связи) и арендуют динамические пулы номеров у серых провайдеров, часто зарегистрированных в офшорных зонах.…

Обсудить на форуме
Кибербезопасность

Фишинговые письма: 35% роста

В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных, выросло на 35% по сравнению с аналогичным периодом прошлого года. Злоумышленники совершенствуют свои методы, делая поддельные письма всё более убедительными.

Схема фишинга (мошенничества с использованием поддельных сообщений) заключается в отправке электронных писем, которые выглядят как официальные сообщения от доверенных организаций: банков, платежных систем, социальных сетей или государственных органов. Цель, заставить получателя перейти по вредоносной ссылке или скачать зараженный файл, что в итоге приводит к компрометации его данных или средств.

Кто в зоне риска

Наиболее уязвимы пользователи, которые:…

Обсудить на форуме
Сводка за 15.08.2026 1. Мошенничество с платными сервисами публичных записей Пользователь пытался найти судимость и фото человека через сайт publicrecords.us, который обещал услугу за 1 доллар. В итоге, после ввода данных карты, с него списали 36 долларов за запись и ещё 7 долларов за PDF-файл, без дополнительного подтверждения. Проблема в том, что сайт автоматически списывает средства за дополнительные опции, не запрашивая явного согласия. Совет: Всегда проверяйте условия оплаты на не-государственных сайтах, особенно при работе с конфиденциальными данными. 2.…

Полный дайджест →
Кибербезопасность

Ловушка на дачном участке: как продают несуществующие садовые скамейки

В преддверии дачного сезона поисковые запросы, связанные с благоустройством участков, традиционно демонстрируют взрывной рост. По данным мониторинга инцидентов, в сегменте сезонных товаров для загородных домов доля мошеннических ресурсов весной и летом достигает 15% от общего объема поисковой выдачи. Под видом продажи садовых скамеек со спинкой злоумышленники разворачивают скоординированные кампании похищения платежных данных и денежных средств граждан.

Механика атаки строится на создании сети фишинговых (поддельных) интернет-магазинов и размещении объявлений-приманок на популярных классифайдах (площадках бесплатных объявлений). Мошенники используют технику SEO-poisoning (отравление поисковой выдачи), выводя свои целевые страницы в топ Яндекса и Google по целевым коммерческим запросам.…

Обсудить на форуме
Кибербезопасность

Мошенники в WhatsApp: что делать

В первом квартале 2024 года зафиксирован рост числа мошеннических звонков через мессенджеры, в частности WhatsApp, на 30% по сравнению с предыдущим годом. Это связано с особенностями протоколов передачи данных и психологическими факторами, которые злоумышленники успешно эксплуатируют.

Схема мошенничества через WhatsApp обычно начинается с анонимного звонка. Злоумышленник, используя подменный номер или скрывая его, представляется сотрудником банка, правоохранительных органов или технической поддержки. Цель, получить конфиденциальную информацию (данные карты, коды из SMS, пароли) или убедить жертву совершить некое действие (перевести деньги на «безопасный счет», установить вредоносное ПО).

Кто в зоне риска

Обсудить на форуме
Сводка за 16.08.2026 1. МВД предупреждает о схеме с возвратом ошибочных переводов МВД России призывает граждан не возвращать самостоятельно денежные переводы, поступившие от незнакомых лиц. Это может быть частью мошеннической схемы, где после возврата средств злоумышленники заявляют о большей сумме перевода и требуют компенсацию. В таких ситуациях следует обращаться в банк или полицию. Совет: При получении подозрительного перевода свяжитесь с банком, не взаимодействуйте напрямую с отправителем. 2.…

Полный дайджест →
Сводка за 17.08.2026 1. Экс-главу стройкомпаний в Красноярске осудили за обман более 700 дольщиков 2. Биомеханика против дипфейка: почему волосы не лгут Привет, Хабр! На связи Светлана Газизова, APO по ИИ в UserGate. 3. Эдвард бы гордился: пираты взломали пиратский боевик Assassin’s Creed Black Flag Resynced через месяц после релиза Нашумевший пиратский боевик с открытым миром Assassin’s Creed Black Flag Resynced от французского издателя и разработчика Ubisoft спустя чуть больше месяца после релиза сам стал жертвой пиратов. Источник изображения: Steam (Shizuka Ishikawa) 4.…

Полный дайджест →
Кибербезопасность

Мемориальные объекты как инструмент целевого фишинга

В первой половине 2024 года специалисты по информационной безопасности зафиксировали рост числа целевых кибератак, использующих общественно-политические инфоповоды для обхода стандартных спам-фильтров. Одним из таких триггеров стал запрос «скамейка навального в хельсинки», реальный прецедент установки памятного знака в Финляндии, который быстро превратился в приманку для доставки вредоносного программного обеспечения. Злоумышленники используют интерес к резонансным событиям для проведения атак типа watering hole (отравление источника), создавая поддельные ресурсы с информацией на чувствительные темы.

Механика схемы строится на поисковой оптимизации (SEO-poisoning). Мошенники создают сеть веб-страниц, оптимизированных под специфические низкочастотные запросы, связанные с мемориальным объектом в Хельсинки.…

Обсудить на форуме
Сводка за 18.08.2026 1. Утечка данных покупателей аппаратных кошельков SafePal Производитель аппаратных криптокошельков SafePal сообщил об уязвимости авторизации в плагине отслеживания заказов, которая открыла доступ к личной информации 39798 клиентов. Посторонние лица смогли получить имена, адреса доставки, телефоны, электронную почту и детали покупок пользователей. Компания уже разослала индивидуальные предупреждения пострадавшим с официального адреса службы безопасности. Совет: Ожидайте таргетированный фишинг и никогда не вводите сид-фразу кошелька на сторонних сайтах. 2.…

Полный дайджест →
Кибербезопасность

Мошенники в онлайн-видео: что нужно знать

В первом квартале 2024 года поисковые запросы, связанные с просмотром контента, стали новым вектором для мошеннических схем. Анализ поисковой активности показывает рост интереса к фразам вроде «телефонные мошенники смотреть онлайн бесплатно», что свидетельствует о попытках злоумышленников использовать популярность видеоконтента для достижения своих целей.

Схема обычно начинается с того, что пользователь, ищущий бесплатный доступ к фильмам или сериалам, попадает на поддельный сайт. Этот сайт имитирует легитимные онлайн-кинотеатры, но вместо контента предлагает пользователю совершить ряд действий. Чаще всего это установка вредоносного программного обеспечения под видом видеоплеера или кодека, либо ввод персональных данных для «регистрации» или «верификации».…

Обсудить на форуме
Кибербезопасность

Анатомия угрозы: как поиск кинофильмов становится точкой входа для малвари

В течение последнего года специалисты по информационной безопасности фиксируют стабильный рост компрометации пользовательских устройств через поисковую выдачу по запросам, связанным с дефицитным медиаконтентом. Схема с поиском популярных кинокартин, включая профильные ленты о социальной инженерии 2023 года, стала классическим вектором для распространения вредоносного программного обеспечения. Мошенники используют легитимный интерес аудитории к тематике кибербезопасности, чтобы обойти базовую настороженность пользователей.

Механика атаки строится на методе SEO-poisoning (отравление поисковой выдачи), при котором злоумышленники выводят свои вредоносные ресурсы в топ поисковых систем по специфическим низкочастотным запросам.…

Обсудить на форуме
Сводка за 19.08.2026 1. Новая схема почтового мошенничества во Франции Жители Франции начали получать посылки с дешевыми продуктами, где их собственный адрес указан в качестве обратного. Схема работает так: посылки отправляют несуществующим получателям в сельской местности, почта оформляет возврат, и коробки приходят к случайным людям. Это усложненная версия накрутки рейтингов (brushing), при которой отправители используют чужие адреса для легализации серых доставок и создания фиктивных профилей покупателей. Совет: Не вскрывайте посылки от неизвестных отправителей и сразу сообщайте о них в почтовую службу. 2.…

Полный дайджест →
Кибербезопасность

Уголовный кодекс против цифровых схем: реальные сроки за мошенничество

В судебной практике по делам о киберпреступлениях наметился жесткий тренд: суды все чаще отказывают в условных сроках по статье 159 УК РФ (мошенничество), отправляя организаторов и рядовых участников схем в колонии общего и строгого режима. По данным судебной статистики, за последние два года количество приговоров с реальным лишением свободы по этой статье выросло на треть. Правоохранительные органы и суды адаптировались к цифровым реалиям, и сегодня использование мессенджеров, криптовалют или подменных номеров уже не гарантирует анонимности, а лишь усугубляет вину подсудимых.

Механика квалификации преступления строится на оценке ущерба и роли каждого участника в группе.…

Обсудить на форуме
Кибербезопасность

Фишинг под видом дорам: опасность

В первом квартале 2024 года зафиксирован рост фишинговых атак, маскирующихся под предложения эксклюзивного контента. Популярность корейских дорам, особенно тех, что затрагивают чувствительные темы, такие как рождение ребенка, стала новой мишенью для злоумышленников. Запросы вроде «обман в роддоме дорама русская озвучка» часто ведут не к просмотру сериала, а к компрометации личных данных.

Схема мошенничества строится на создании поддельных сайтов или страниц в социальных сетях, имитирующих платформы для просмотра сериалов. Пользователю предлагается перейти по ссылке для получения доступа к «эксклюзивной озвучке» или «полной версии» дорамы. На самом деле, ссылка ведет на фишинговый ресурс, который запрашивает персональные данные под предлогом регистрации или верификации аккаунта.…

Обсудить на форуме
Сводка за 20.08.2026 1. Критическая уязвимость в Zimbra под активным огнем Польская служба реагирования на компьютерные инциденты зафиксировала массовые атаки на почтовые серверы Zimbra Collaboration Suite. Злоумышленники используют свежую брешь для удаленного выполнения кода, что позволяет им полностью перехватить контроль над корпоративной перепиской. Под угрозой оказались организации, которые затянули с установкой последних обновлений безопасности. Совет: Срочно обновите Zimbra до актуальной версии и ограничьте доступ к административной панели из внешней сети. 2.…

Полный дайджест →
Кибербезопасность

5 способов распознать фишинг

В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных пользователей, выросло на 35% по сравнению с аналогичным периодом прошлого года. Эта тенденция указывает на сохраняющуюся актуальность проблемы и необходимость глубокого понимания механизмов её реализации.

Фишинг представляет собой разновидность социальной инженерии, при которой злоумышленники маскируются под доверенные организации или лиц, чтобы выманить у жертвы конфиденциальную информацию. Чаще всего это происходит через электронные письма, сообщения в мессенджерах или поддельные веб-сайты, имитирующие легитимные ресурсы. Цель, получить доступ к логинам, паролям, данным банковских карт или другой чувствительной информации.

Кто в зоне риска

Обсудить на форуме