Теневой Узел | Форум
20 subscribers
105 photos
250 links
Download Telegram
Кибербезопасность

Фишинг под видом дорам: опасность

В первом квартале 2024 года зафиксирован рост фишинговых атак, маскирующихся под предложения эксклюзивного контента. Популярность корейских дорам, особенно тех, что затрагивают чувствительные темы, такие как рождение ребенка, стала новой мишенью для злоумышленников. Запросы вроде «обман в роддоме дорама русская озвучка» часто ведут не к просмотру сериала, а к компрометации личных данных.

Схема мошенничества строится на создании поддельных сайтов или страниц в социальных сетях, имитирующих платформы для просмотра сериалов. Пользователю предлагается перейти по ссылке для получения доступа к «эксклюзивной озвучке» или «полной версии» дорамы. На самом деле, ссылка ведет на фишинговый ресурс, который запрашивает персональные данные под предлогом регистрации или верификации аккаунта.…

Обсудить на форуме
Сводка за 20.08.2026 1. Критическая уязвимость в Zimbra под активным огнем Польская служба реагирования на компьютерные инциденты зафиксировала массовые атаки на почтовые серверы Zimbra Collaboration Suite. Злоумышленники используют свежую брешь для удаленного выполнения кода, что позволяет им полностью перехватить контроль над корпоративной перепиской. Под угрозой оказались организации, которые затянули с установкой последних обновлений безопасности. Совет: Срочно обновите Zimbra до актуальной версии и ограничьте доступ к административной панели из внешней сети. 2.…

Полный дайджест →
Кибербезопасность

5 способов распознать фишинг

В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных пользователей, выросло на 35% по сравнению с аналогичным периодом прошлого года. Эта тенденция указывает на сохраняющуюся актуальность проблемы и необходимость глубокого понимания механизмов её реализации.

Фишинг представляет собой разновидность социальной инженерии, при которой злоумышленники маскируются под доверенные организации или лиц, чтобы выманить у жертвы конфиденциальную информацию. Чаще всего это происходит через электронные письма, сообщения в мессенджерах или поддельные веб-сайты, имитирующие легитимные ресурсы. Цель, получить доступ к логинам, паролям, данным банковских карт или другой чувствительной информации.

Кто в зоне риска

Обсудить на форуме
Сводка за 21.08.2026 1. Дешевый сыр в мышеловке: схема с продажей лицензий AutoCAD Пользователи столкнулись с продажей вечных лицензий AutoCAD 2027 на сторонних площадках всего за 29 фунтов стерлингов при реальной стоимости подписки около 1900 фунтов. После оплаты покупатель получает не ключ активации или вредоносный софт, а обычную инструкцию по установке официальной пробной версии на 30 дней. Расчет манипуляторов прост, за месяц покупатель забывает о сделке, а вернуть деньги через платежные системы становится гораздо сложнее. Совет: приобретайте дорогое профессиональное программное обеспечение только через авторизованных партнеров или напрямую у разработчика. 2.…

Полный дайджест →
Кибербезопасность

35 процентов роста мошенничества с именами

В первом квартале 2024 года мы зафиксировали рост запросов, связанных с именами и телефонным мошенничеством, на 35%. Это указывает на эволюцию схем, где персональные данные становятся ключевым элементом для повышения доверия.

Схема, которую условно можно назвать «персональный контакт», заключается в использовании злоумышленниками имён, имён родственников или других личных данных жертвы. Это может происходить через утечки баз данных, взломанные аккаунты в социальных сетях или даже через информацию, полученную от предыдущих жертв. Мошенник, представившись знакомым, сотрудником банка или госоргана, использует полученные данные для создания иллюзии легитимности своих требований. Например, он может знать имя супруга жертвы или детали её последнего обращения в банк, что делает его слова убедительными.

Кто в зоне риска

Обсудить на форуме
Сводка за 22.08.2026 1. Ловушка дешевой техники на вторичном рынке Покупатель обнаружил на площадке Facebook Marketplace объявление о продаже подержанного ноутбука MacBook Pro M1 за 175 долларов, хотя средняя цена такого устройства составляет около 500 долларов. Продавец имеет старый аккаунт с высоким рейтингом, что усыпляет бдительность, но заниженная стоимость указывает на высокий риск мошенничества. Скорее всего, устройство заблокировано организацией через систему удаленного управления (MDM) или имеет скрытые критические дефекты. Совет: Всегда проверяйте статус блокировки Apple ID и корпоративных профилей при личной встрече до передачи денег. 2.…

Полный дайджест →
Кибербезопасность

Защитите себя от корейских киномошенников

В первом квартале 2024 года наблюдается рост запросов, связанных с телефонным мошенничеством и корейским кинематографом. Эта тенденция указывает на появление новой тактики злоумышленников, использующих культурные отсылки для повышения доверия и манипуляции жертвами.

Схема мошенничества строится на имитации звонка от представителя правоохранительных органов или службы безопасности банка, который якобы расследует утечку данных или подозрительную активность. Для убедительности мошенники ссылаются на сюжеты популярных корейских триллеров или драм, где герои сталкиваются с подобными ситуациями. Например, они могут утверждать, что данные жертвы были скомпрометированы в результате кибератаки, аналогичной той, что показана в фильме «Игра в кальмара», или что ведется расследование по делу о «цифровом двойнике», как в сериале «Мы все мертвы».…

Обсудить на форуме
Сводка за 23.08.2026 1. Атака под видом техподдержки Telegram Российские пользователи столкнулись с новой волной фишинга, где злоумышленники маскируются под службу поддержки мессенджера. Жертве присылают предупреждение о скорой блокировке аккаунта из-за якобы зафиксированной подозрительной активности и массовых жалоб. Для отмены блокировки человеку предлагают перейти по ссылке и подтвердить свои данные, что приводит к моментальной краже учетной записи. Совет: игнорируйте любые сообщения от поддержки, если у диалога нет официальной синей галочки верификации. 2.…

Полный дайджест →
Сводка за 24.08.2026 1. Интерактивный фишинг под видом взлома Госуслуг Злоумышленники запустили сеть поддельных сайтов, которые имитируют личный кабинет государственного портала. При переходе по ссылке жертва видит анимированную шкалу прогресса, которая симулирует процесс взлома ее аккаунта в реальном времени. Напуганный пользователь соглашается на любые инструкции мошенников, чтобы остановить несуществующую атаку, и сам передает им коды доступа. Совет: При любых уведомлениях о взломе закройте вкладку и зайдите на официальный портал через мобильное приложение. 2.…

Полный дайджест →
Сводка за 25.08.2026 1. Опасные вакансии для соискателей Мошенники разработали новую схему обмана россиян, которые находятся в активном поиске работы. Под видом привлекательных вакансий кандидатам предлагают пройти предварительное платное обучение или оплатить оформление документов. В итоге соискатели теряют деньги и не получают обещанное рабочее место. Совет: Никогда не платите работодателю за обучение, материалы или доступ к рабочим платформам до официального трудоустройства. 2. Спам через учебные приглашения Quizlet Злоумышленники научились обходить спам-фильтры почтовых сервисов с помощью популярной образовательной платформы Quizlet.…

Полный дайджест →
Кибербезопасность

Мираж в сети: как поисковый запрос превращается в ловушку

В первом полугодии текущего года специалисты по информационной безопасности зафиксировали рост числа компрометаций пользовательских устройств через манипуляцию поисковой выдачей (SEO-poisoning). Злоумышленники активно используют низкочастотные информационные запросы, включая популярные вопросы из кроссвордов вроде «обман в пустыне 5 букв» (правильный ответ, мираж), для перенаправления трафика на вредоносные ресурсы. Данный вектор атаки демонстрирует высокую эффективность, так как пользователи не ожидают встретить угрозу при поиске тривиальной справочной информации.

Механика схемы строится на оптимизации веб-страниц под специфические поисковые запросы, которые редко модерируются крупными платформами. Мошенники создают сеть сайтов-сателлитов, наполненных автоматически сгенерированным контентом, содержащим нужные ключевые слова.…

Обсудить на форуме
Сводка за 26.08.2026 1. Памфилова предупредила о фейках о выборах в якобы патриотических каналах 2. Памфилова заявила о 300 тыс. интернет-фейков про выборы в Госдуму Глава Центральной избирательной комиссии (ЦИК) России Элла Памфилова заявила, что в интернете распространяется более 300 тыс. «фейковых заявлений», дискредитирующих выборы в Госдуму. 3. Лантратова: Россия и Украина обмениваются списками пропавших без вести военных Россия и Украина продолжают работу по поиску пропавших без вести военных. Об этом заявила уполномоченный по правам человека Яна Лантратова. 4.…

Полный дайджест →
Кибербезопасность

Защититесь от телефонных мошенников: полное руководство

В первом квартале 2024 года количество обращений граждан по фактам мошенничества, совершенного посредством телефонных звонков, увеличилось на 15% по сравнению с аналогичным периодом прошлого года. Это свидетельствует о сохраняющейся актуальности данной угрозы и необходимости понимания механизмов защиты.

Схема мошенничества обычно начинается с звонка от якобы представителя банка, правоохранительных органов или технической поддержки. Злоумышленники используют методы социальной инженерии (манипулирование психологией человека), чтобы вызвать у жертвы страх или чувство срочности. Под предлогом предотвращения несанкционированного списания средств, оформления кредита или блокировки счета, они убеждают жертву совершить определенные действия: перевести деньги на «безопасный счет», установить приложение для удаленного доступа или сообщить конфиденциальные дан…

Обсудить на форуме