Теневой Узел | Форум
20 subscribers
105 photos
250 links
Download Telegram
Сводка за 15.08.2026 1. Мошенничество с платными сервисами публичных записей Пользователь пытался найти судимость и фото человека через сайт publicrecords.us, который обещал услугу за 1 доллар. В итоге, после ввода данных карты, с него списали 36 долларов за запись и ещё 7 долларов за PDF-файл, без дополнительного подтверждения. Проблема в том, что сайт автоматически списывает средства за дополнительные опции, не запрашивая явного согласия. Совет: Всегда проверяйте условия оплаты на не-государственных сайтах, особенно при работе с конфиденциальными данными. 2.…

Полный дайджест →
Кибербезопасность

Ловушка на дачном участке: как продают несуществующие садовые скамейки

В преддверии дачного сезона поисковые запросы, связанные с благоустройством участков, традиционно демонстрируют взрывной рост. По данным мониторинга инцидентов, в сегменте сезонных товаров для загородных домов доля мошеннических ресурсов весной и летом достигает 15% от общего объема поисковой выдачи. Под видом продажи садовых скамеек со спинкой злоумышленники разворачивают скоординированные кампании похищения платежных данных и денежных средств граждан.

Механика атаки строится на создании сети фишинговых (поддельных) интернет-магазинов и размещении объявлений-приманок на популярных классифайдах (площадках бесплатных объявлений). Мошенники используют технику SEO-poisoning (отравление поисковой выдачи), выводя свои целевые страницы в топ Яндекса и Google по целевым коммерческим запросам.…

Обсудить на форуме
Кибербезопасность

Мошенники в WhatsApp: что делать

В первом квартале 2024 года зафиксирован рост числа мошеннических звонков через мессенджеры, в частности WhatsApp, на 30% по сравнению с предыдущим годом. Это связано с особенностями протоколов передачи данных и психологическими факторами, которые злоумышленники успешно эксплуатируют.

Схема мошенничества через WhatsApp обычно начинается с анонимного звонка. Злоумышленник, используя подменный номер или скрывая его, представляется сотрудником банка, правоохранительных органов или технической поддержки. Цель, получить конфиденциальную информацию (данные карты, коды из SMS, пароли) или убедить жертву совершить некое действие (перевести деньги на «безопасный счет», установить вредоносное ПО).

Кто в зоне риска

Обсудить на форуме
Сводка за 16.08.2026 1. МВД предупреждает о схеме с возвратом ошибочных переводов МВД России призывает граждан не возвращать самостоятельно денежные переводы, поступившие от незнакомых лиц. Это может быть частью мошеннической схемы, где после возврата средств злоумышленники заявляют о большей сумме перевода и требуют компенсацию. В таких ситуациях следует обращаться в банк или полицию. Совет: При получении подозрительного перевода свяжитесь с банком, не взаимодействуйте напрямую с отправителем. 2.…

Полный дайджест →
Сводка за 17.08.2026 1. Экс-главу стройкомпаний в Красноярске осудили за обман более 700 дольщиков 2. Биомеханика против дипфейка: почему волосы не лгут Привет, Хабр! На связи Светлана Газизова, APO по ИИ в UserGate. 3. Эдвард бы гордился: пираты взломали пиратский боевик Assassin’s Creed Black Flag Resynced через месяц после релиза Нашумевший пиратский боевик с открытым миром Assassin’s Creed Black Flag Resynced от французского издателя и разработчика Ubisoft спустя чуть больше месяца после релиза сам стал жертвой пиратов. Источник изображения: Steam (Shizuka Ishikawa) 4.…

Полный дайджест →
Кибербезопасность

Мемориальные объекты как инструмент целевого фишинга

В первой половине 2024 года специалисты по информационной безопасности зафиксировали рост числа целевых кибератак, использующих общественно-политические инфоповоды для обхода стандартных спам-фильтров. Одним из таких триггеров стал запрос «скамейка навального в хельсинки», реальный прецедент установки памятного знака в Финляндии, который быстро превратился в приманку для доставки вредоносного программного обеспечения. Злоумышленники используют интерес к резонансным событиям для проведения атак типа watering hole (отравление источника), создавая поддельные ресурсы с информацией на чувствительные темы.

Механика схемы строится на поисковой оптимизации (SEO-poisoning). Мошенники создают сеть веб-страниц, оптимизированных под специфические низкочастотные запросы, связанные с мемориальным объектом в Хельсинки.…

Обсудить на форуме
Сводка за 18.08.2026 1. Утечка данных покупателей аппаратных кошельков SafePal Производитель аппаратных криптокошельков SafePal сообщил об уязвимости авторизации в плагине отслеживания заказов, которая открыла доступ к личной информации 39798 клиентов. Посторонние лица смогли получить имена, адреса доставки, телефоны, электронную почту и детали покупок пользователей. Компания уже разослала индивидуальные предупреждения пострадавшим с официального адреса службы безопасности. Совет: Ожидайте таргетированный фишинг и никогда не вводите сид-фразу кошелька на сторонних сайтах. 2.…

Полный дайджест →
Кибербезопасность

Мошенники в онлайн-видео: что нужно знать

В первом квартале 2024 года поисковые запросы, связанные с просмотром контента, стали новым вектором для мошеннических схем. Анализ поисковой активности показывает рост интереса к фразам вроде «телефонные мошенники смотреть онлайн бесплатно», что свидетельствует о попытках злоумышленников использовать популярность видеоконтента для достижения своих целей.

Схема обычно начинается с того, что пользователь, ищущий бесплатный доступ к фильмам или сериалам, попадает на поддельный сайт. Этот сайт имитирует легитимные онлайн-кинотеатры, но вместо контента предлагает пользователю совершить ряд действий. Чаще всего это установка вредоносного программного обеспечения под видом видеоплеера или кодека, либо ввод персональных данных для «регистрации» или «верификации».…

Обсудить на форуме
Кибербезопасность

Анатомия угрозы: как поиск кинофильмов становится точкой входа для малвари

В течение последнего года специалисты по информационной безопасности фиксируют стабильный рост компрометации пользовательских устройств через поисковую выдачу по запросам, связанным с дефицитным медиаконтентом. Схема с поиском популярных кинокартин, включая профильные ленты о социальной инженерии 2023 года, стала классическим вектором для распространения вредоносного программного обеспечения. Мошенники используют легитимный интерес аудитории к тематике кибербезопасности, чтобы обойти базовую настороженность пользователей.

Механика атаки строится на методе SEO-poisoning (отравление поисковой выдачи), при котором злоумышленники выводят свои вредоносные ресурсы в топ поисковых систем по специфическим низкочастотным запросам.…

Обсудить на форуме
Сводка за 19.08.2026 1. Новая схема почтового мошенничества во Франции Жители Франции начали получать посылки с дешевыми продуктами, где их собственный адрес указан в качестве обратного. Схема работает так: посылки отправляют несуществующим получателям в сельской местности, почта оформляет возврат, и коробки приходят к случайным людям. Это усложненная версия накрутки рейтингов (brushing), при которой отправители используют чужие адреса для легализации серых доставок и создания фиктивных профилей покупателей. Совет: Не вскрывайте посылки от неизвестных отправителей и сразу сообщайте о них в почтовую службу. 2.…

Полный дайджест →
Кибербезопасность

Уголовный кодекс против цифровых схем: реальные сроки за мошенничество

В судебной практике по делам о киберпреступлениях наметился жесткий тренд: суды все чаще отказывают в условных сроках по статье 159 УК РФ (мошенничество), отправляя организаторов и рядовых участников схем в колонии общего и строгого режима. По данным судебной статистики, за последние два года количество приговоров с реальным лишением свободы по этой статье выросло на треть. Правоохранительные органы и суды адаптировались к цифровым реалиям, и сегодня использование мессенджеров, криптовалют или подменных номеров уже не гарантирует анонимности, а лишь усугубляет вину подсудимых.

Механика квалификации преступления строится на оценке ущерба и роли каждого участника в группе.…

Обсудить на форуме
Кибербезопасность

Фишинг под видом дорам: опасность

В первом квартале 2024 года зафиксирован рост фишинговых атак, маскирующихся под предложения эксклюзивного контента. Популярность корейских дорам, особенно тех, что затрагивают чувствительные темы, такие как рождение ребенка, стала новой мишенью для злоумышленников. Запросы вроде «обман в роддоме дорама русская озвучка» часто ведут не к просмотру сериала, а к компрометации личных данных.

Схема мошенничества строится на создании поддельных сайтов или страниц в социальных сетях, имитирующих платформы для просмотра сериалов. Пользователю предлагается перейти по ссылке для получения доступа к «эксклюзивной озвучке» или «полной версии» дорамы. На самом деле, ссылка ведет на фишинговый ресурс, который запрашивает персональные данные под предлогом регистрации или верификации аккаунта.…

Обсудить на форуме
Сводка за 20.08.2026 1. Критическая уязвимость в Zimbra под активным огнем Польская служба реагирования на компьютерные инциденты зафиксировала массовые атаки на почтовые серверы Zimbra Collaboration Suite. Злоумышленники используют свежую брешь для удаленного выполнения кода, что позволяет им полностью перехватить контроль над корпоративной перепиской. Под угрозой оказались организации, которые затянули с установкой последних обновлений безопасности. Совет: Срочно обновите Zimbra до актуальной версии и ограничьте доступ к административной панели из внешней сети. 2.…

Полный дайджест →
Кибербезопасность

5 способов распознать фишинг

В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных пользователей, выросло на 35% по сравнению с аналогичным периодом прошлого года. Эта тенденция указывает на сохраняющуюся актуальность проблемы и необходимость глубокого понимания механизмов её реализации.

Фишинг представляет собой разновидность социальной инженерии, при которой злоумышленники маскируются под доверенные организации или лиц, чтобы выманить у жертвы конфиденциальную информацию. Чаще всего это происходит через электронные письма, сообщения в мессенджерах или поддельные веб-сайты, имитирующие легитимные ресурсы. Цель, получить доступ к логинам, паролям, данным банковских карт или другой чувствительной информации.

Кто в зоне риска

Обсудить на форуме
Сводка за 21.08.2026 1. Дешевый сыр в мышеловке: схема с продажей лицензий AutoCAD Пользователи столкнулись с продажей вечных лицензий AutoCAD 2027 на сторонних площадках всего за 29 фунтов стерлингов при реальной стоимости подписки около 1900 фунтов. После оплаты покупатель получает не ключ активации или вредоносный софт, а обычную инструкцию по установке официальной пробной версии на 30 дней. Расчет манипуляторов прост, за месяц покупатель забывает о сделке, а вернуть деньги через платежные системы становится гораздо сложнее. Совет: приобретайте дорогое профессиональное программное обеспечение только через авторизованных партнеров или напрямую у разработчика. 2.…

Полный дайджест →
Кибербезопасность

35 процентов роста мошенничества с именами

В первом квартале 2024 года мы зафиксировали рост запросов, связанных с именами и телефонным мошенничеством, на 35%. Это указывает на эволюцию схем, где персональные данные становятся ключевым элементом для повышения доверия.

Схема, которую условно можно назвать «персональный контакт», заключается в использовании злоумышленниками имён, имён родственников или других личных данных жертвы. Это может происходить через утечки баз данных, взломанные аккаунты в социальных сетях или даже через информацию, полученную от предыдущих жертв. Мошенник, представившись знакомым, сотрудником банка или госоргана, использует полученные данные для создания иллюзии легитимности своих требований. Например, он может знать имя супруга жертвы или детали её последнего обращения в банк, что делает его слова убедительными.

Кто в зоне риска

Обсудить на форуме
Сводка за 22.08.2026 1. Ловушка дешевой техники на вторичном рынке Покупатель обнаружил на площадке Facebook Marketplace объявление о продаже подержанного ноутбука MacBook Pro M1 за 175 долларов, хотя средняя цена такого устройства составляет около 500 долларов. Продавец имеет старый аккаунт с высоким рейтингом, что усыпляет бдительность, но заниженная стоимость указывает на высокий риск мошенничества. Скорее всего, устройство заблокировано организацией через систему удаленного управления (MDM) или имеет скрытые критические дефекты. Совет: Всегда проверяйте статус блокировки Apple ID и корпоративных профилей при личной встрече до передачи денег. 2.…

Полный дайджест →
Кибербезопасность

Защитите себя от корейских киномошенников

В первом квартале 2024 года наблюдается рост запросов, связанных с телефонным мошенничеством и корейским кинематографом. Эта тенденция указывает на появление новой тактики злоумышленников, использующих культурные отсылки для повышения доверия и манипуляции жертвами.

Схема мошенничества строится на имитации звонка от представителя правоохранительных органов или службы безопасности банка, который якобы расследует утечку данных или подозрительную активность. Для убедительности мошенники ссылаются на сюжеты популярных корейских триллеров или драм, где герои сталкиваются с подобными ситуациями. Например, они могут утверждать, что данные жертвы были скомпрометированы в результате кибератаки, аналогичной той, что показана в фильме «Игра в кальмара», или что ведется расследование по делу о «цифровом двойнике», как в сериале «Мы все мертвы».…

Обсудить на форуме
Сводка за 23.08.2026 1. Атака под видом техподдержки Telegram Российские пользователи столкнулись с новой волной фишинга, где злоумышленники маскируются под службу поддержки мессенджера. Жертве присылают предупреждение о скорой блокировке аккаунта из-за якобы зафиксированной подозрительной активности и массовых жалоб. Для отмены блокировки человеку предлагают перейти по ссылке и подтвердить свои данные, что приводит к моментальной краже учетной записи. Совет: игнорируйте любые сообщения от поддержки, если у диалога нет официальной синей галочки верификации. 2.…

Полный дайджест →
Сводка за 24.08.2026 1. Интерактивный фишинг под видом взлома Госуслуг Злоумышленники запустили сеть поддельных сайтов, которые имитируют личный кабинет государственного портала. При переходе по ссылке жертва видит анимированную шкалу прогресса, которая симулирует процесс взлома ее аккаунта в реальном времени. Напуганный пользователь соглашается на любые инструкции мошенников, чтобы остановить несуществующую атаку, и сам передает им коды доступа. Совет: При любых уведомлениях о взломе закройте вкладку и зайдите на официальный портал через мобильное приложение. 2.…

Полный дайджест →
Сводка за 25.08.2026 1. Опасные вакансии для соискателей Мошенники разработали новую схему обмана россиян, которые находятся в активном поиске работы. Под видом привлекательных вакансий кандидатам предлагают пройти предварительное платное обучение или оплатить оформление документов. В итоге соискатели теряют деньги и не получают обещанное рабочее место. Совет: Никогда не платите работодателю за обучение, материалы или доступ к рабочим платформам до официального трудоустройства. 2. Спам через учебные приглашения Quizlet Злоумышленники научились обходить спам-фильтры почтовых сервисов с помощью популярной образовательной платформы Quizlet.…

Полный дайджест →