"Стражи данных" - безопасность в сети
7.56K subscribers
496 photos
19 videos
521 links
Авторский блог от DarkSky. Защита от мошенников. Обучение основам кибербезопасности. Практические рекомендации и гайды.
Реклама: https://telega.in/c/strazdan
Сотрудничество с автором: @lucky_dream
Download Telegram
Впустите в свою жизнь немного здоровой паранойи 😈

То, что мы бесплатно заходим на интернет-сайты - это иллюзия. Мы платим самым важным и ценным, информацией о себе.

Когда вы переходите на какой-либо сайт, он сразу начинает записывать, что вы там делаете и формируется ваш уникальный цифровой отпечаток, который идентифицирует вашу личность. Даже если вы поменяете устройство, с которого выходите в сеть, при необходимости благодаря этим данным можно будет понять, что вы это вы 😉

Предлагаю вам зайти и поиграться на сайте https://clickclickclick.click/ Это интерактивный сайт, который создан для демонстрации того, как веб-сайты могут собирать информацию о пользователях, и как эта информация может быть использована. На сайте есть кнопка, которую нужно нажимать, чтобы продолжать взаимодействие. При этом отображаются данные о том, как пользователь перемещает мышь, нажимает на кнопки, сколько времени проводит на сайте и т.д.

Важно! Сайт не является вредоносным и не собирает конфиденциальную информацию, такую как логины и пароли. Он создан только для демонстрации.

🔒Кибербезопасность легко! Это просто привычка)))
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥8👀71🤔1
Кибербезопасность - это правильная привычка.

На днях прошла новость про атаку WILI-Eve, направленную на смартфоны, которые подключены к Wi-Fi-роутерам. Она позволяет перехватывать открытые текстовые передачи и определять числовые клавиши с точностью до 90%. А значит, числовые пароли могут быть легко украдены.

Почему я постоянно говорю, что безопасность - это привычка? Мы живём в цифровом мире и с этим пора смириться. Взломы и сливы данных будут происходить. То, как вы действуете каждый день - это ваш щит 🛡️ Я серьёзно.

И если помните - я советовала надёжный менеджер паролей.

Вместо того, чтобы ходить по разным каналам, пытаться реагировать на новости и что-то менять - лучше просто соблюдать цифровую гигиену и она вам даст защиту на 90% от самых разных угроз.

Как это правильно делать - буду и дальше рассказывать на своём канале.

🔒Кибербезопасность легко!
👍27🔥1051
Являются ли номер телефона и е-mail персональными данными?

По мнению Верховного суда РФ - нет, телефон и е-mail не отвечают признакам персональных данных, т. к. не позволяют идентифицировать конкретного гражданина.

Комментировать не буду 🫣 Но напомню, насколько легко идентифицировать человека, зная эти данные. Номер телефона привязан к паспортным данным в РФ, а e-mail в большинстве случаев привязан к номеру телефона.

📍 GetContact и другие способы идентификации по номеру в помощь вам и другим третьим лицам...

🔒Кибербезопасность легко!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔21🔥14👀6👍3
Об этом мало говорят, но одной из главных ваших уязвимостей с точки зрения кибербезопасности является ваш телефон. Я имею в виду физически сим-карту и номер телефона.

Большая часть нашей цифровой личности связана с этим крошечным кусочком пластика и зависима от него. Банковские приложения, доступы на государственные сайты, соцсети, мессенджеры, авторизация во многих приложениях, электронная почта -  привязаны к номеру вашего телефона.

Более того ваш номер является лакомым кусочком для мошенников, применяющих навыки социальной инженерии и рассылающих спам. Я уже не говорю о том, что данные , передаваемые по GSM связи, практически никак не защищены.

Как злоумышленники пользуются всем этим:

📍Зная номер и сопутствующие данные (ФИО, почта и т.п) могут инициировать подмену доступов к сайтам, приложениям и аккаунтам

📍Могут звонить и под разными предлогами пытаться убедить передать им критичные данные (пароли, коды доступа, содержание смс)

📍Заменить или перевыпустить сим-карту, предъявив в салоне поддельную доверенность

📍Не забывайте, что сим-карта в телефоне - это постоянный идентификатор вашего местоположения, а при условии несложных манипуляций - история всех ваших перемещений и вашего трекинга.

Завтра опубликую пост с системными пошаговыми рекомендациями, как максимально снизить риски при использовании телефона и GSM связи. Не пропустите 🔥🔥

🔒Кибербезопасность легко!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56🔥176👀3
Итак, что нужно сделать для того, чтобы повысить свою безопасность при пользовании  GSM связи и авторизации через телефон?

📍Разделите случаи использования телефонных номеров на 3 категории и используйте следующим образом:

Первая категория - это использование номера для авторизации на каких-либо важных ресурсах (госуслуги, банки, важные приложения).

Не принимайте на этот номер звонки, никому не сообщайте этот номер. Лучше для этих целей завести новую sim, номер которой не будет связан с вами в "слитых" базах.

Везде, где это возможно, замените уведомления sms, на уведомления от приложения.

Вторая категория - это звонки, общение по телефону и переписки с кругом доверенных людей (по статистике он составляет от 10 до 20 человек, с которыми происходит 90% коммуникации по телефону - родственники, друзья, коллеги по работе).

Лучше также оформить для этих целей новую sim карту, с новым номером.

Третья категория - это все остальные люди и использование телефона в каких-то случайных задачах (сайты объявлений по типу Avito, даёте случайному человеку контакт, используете при оформлении скидочных карт, заполнении разных анкет и используете где-то в интернете и т.п.).

Этот номер надо менять регулярно. И советую им пользоваться через автоответчик, так вы отсечете всех телефонных мошенников, делающих массовые прозвоны и sms рассылки.

И обязательно дойдите до салона связи и напишите заявление, о запрете возможности восстановления вашей sim-карты по доверенности, это один из наиболее распространенных способов получения доступа к вашей sim карте и всему, что к ней привязано.

🔒Кибербезопасность легко!
👍67🔥138👀2❤‍🔥1
Всем привет! На связи DarkSky!

Прошу прощения за отсутствие постов. Убер-солдаты с ультра-скиллами, что стоят на службе кибербезопасности, тоже болеют 😟

Но я вернулась. Поэтому ловите пост.
Please open Telegram to view this post
VIEW IN TELEGRAM
16🔥8👍3
👀 Кто подглядывает за вами в Интернете?

Хочу посоветовать вам простой и удобный инструмент, выявляющий цифровую слежку в режиме онлайн.

Знакомьтесь, это Blacklight. С ним вы можете проверить сайты, которые посещаете, на отслеживание и сбор вашей личной информации.

Чтобы просканировать сайт введите его url-адрес в поле сервиса и нажмите «Scan site».

В результате у вас будет анализ сайта по таким видам наблюдения за вами как:

📍сторонние файлы куки
📍рекламные трекеры
📍кейлоггеры
📍 ведётся ли запись сессий
📍фингерпринтинг
📍 идёт ли отслеживание Google Analytics, которое позволяет веб-сайту создавать целевую рекламу на основе поведения пользователя

Инструмент бесплатный с открытым кодом на GitHub.

🔒Кибербезопасность легко!
👍32🔥125👀1
🇷🇺 167 VPN-сервисов и больше 200 почтовых сервисов попали под блокировку в России в рамках противодействия угрозам устойчивости, безопасности и целостности сети связи.

В России начали закупать технологии для блокировки YouTube, WhatsApp, Telegram, VPN и других сервисов - блокировки планируются по протоколу через систему глубокой фильтрации трафика (DPI), обойти её будет практически невозможно.

Как вы думаете, станет ли интернет безопаснее в результате этих действий?

Да - 🔥 Нет - 🤔
🤔140🔥13👀4👾3
Компания Apple получила иск из-за AirTag

AirTag - это геометка от компании Apple, которая используется для нахождения потерянных вещей, таких как ключи, рюкзаки, телефоны и т.д. Однако, выяснилось, что AirTag можно использовать для слежки за людьми без их согласия.

Использование AirTag для киберсталкинга может представлять следующие опасности:

📍Незаконное преследование: может использоваться для преследования людей
📍Нарушение приватности: может использоваться для отслеживания перемещений людей
📍Угроза безопасности: может быть использован для отслеживания перемещений людей с целью совершения преступлений, таких как кражи или нападения.

Будьте внимательны, не оставляйте свои вещи без присмотра в общественных местах и проверяйте хотя бы иногда на наличие маячков.
🔥17👍11👀7
Роскомнадзор запретил поисковикам показывать сайты ряда иностранных хостингов

В конце прошлой недели в Роскомнадзоре сообщили, что вынуждены принять дополнительные меры в отношении ряда иностранных хостеров, которые «не выполнили свои обязанности по закону о «приземлении». Такие как:

- зарегистрировать кабинет на сайте Роскомнадзора;
- разместить форму обратной связи для российских граждан и организаций;
- создать уполномоченное представительство в России.


Напоминаю, что из таких "несвободных" поисковых систем, как Яндекс и Google уже исключаются многие сайты по разным основаниям.

Что делать?

Если хотите получать более объективные результаты поиска по сайтам, используйте DuckDuckGo и Perplexity.ai.

Это, конечно, не deep-search, но неплохая связка на каждый день.

🔒Кибербезопасность легко!
👍194🔥4👀4
Вернёмся к теме кибербезопасности

У киберпреступников есть множество инструментов, с помощью которых они совершают преступления.

Уверена, что вы точно не захотите иметь на своём устройстве кейлоггеры. Очень неприятное вредоносное ПО или "клавиатурный шпион".

Кейлоггеры опасны, так как могут использоваться для незаконного мониторинга и кражи личных данных.

Как? Они записывают и отслеживают каждое нажатие клавиш на компьютере или другом устройстве, включая пароли, сообщения и другую конфиденциальную информацию. В режиме реального времени.

А это может привести к утечке данных, финансовым потерям и нарушению приватности.

Как кейлоггер оказывается у вас на устройстве:

📍 с помощью скриптов с заражённого сайта
📍при открытии скаченного файла
📍с помощью уже установленной вредоносной
программы
📍вы сами его скачали и установили.

Что делать и как себя обезопасить?

📍не переходить на подозрительные веб-ресурсы и не скачивать непроверенные файлы.
📍использовать одноразовые пароли или подключить систему двухфакторной аутентификации.
📍устанавливать актуальную версию антивируса и обновлять его.
📍использовать расширения, контролирующие запуск скриптов вашим браузером.

🔒Кибербезопасность легко!
👍27🔥65👾2🎃1
Как обнаружить и защитить себя от клавиатурных шпионов?

Главные "симптомы" кейлогерра на вашем устройстве - батарея стала разряжаться быстрее, медленная работа ПК или смартфона, небольшие глюки, при работе с устройством, которых раньше не было.

Опасность подобного вредоносного ПО - его сложно обнаружить даже используя новейшие версии антивирусов. Шпион может не определяться системой безопасности устройства до момента отправки собранной информации на сервер.

Хочу посоветовать вам Ghostpress - инструмент с простым интерфейсом, который защищает от кейлогеров скрытием нажатия клавиш и манипулированием ими. Например, он может намеренно замедлять скорость ввода, чтобы замаскировать ваше поведение при письме. Программа имеет как бесплатный, так и платный функционал.

P.S. Рекомендую сделать отдельную сим-карту для банков и ставить ее в обычный кнопочный телефон 😉

🔒Кибербезопасность легко! Это просто привычка)))
👍29🔥86👀2
Шифруем текст в любом приложении Android 📱

Oversec — прога, которая добавляет поддержку шифрования в любое приложение. И действительно очень интересное, даже с точки зрения концепции, приложение.

Реализация используемых в нем алгоритмов шифрования находится в открытом доступе на GitHub (поточный шифр ChaCha20). Oversec можно использовать для шифрования заметок Google Keep, причем с расшифровкой строк, только пока они видны на экране. 

P.S. По большинству приложений я даю ссылку на скачивание на F-Droid и советую скачивать и обновлять там.

🔒Кибербезопасность легко! Это просто привычка!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥7👀54
Всем привет! На связи DarkSky!

Хочу поблагодарить вас за участие в опросе по контенту в канале. Будем двигаться по этому плану.

У меня для вас дайджест полезных постов в канале. Особенно рекомендую ознакомиться новеньким, будет интересно.

⚡️Что нужно сделать для того, чтобы повысить свою безопасность при пользовании  GSM связи и авторизации через телефон читайте здесь.

⚡️Почему и для чего стоит использовать приложение - менеджер паролей?

⚡️Узнайте, обеспечивает ли ваш браузер необходимую приватность?

Бодримся и готовимся к следующей неделе. Будем разговаривать о приватности в сети 👀

🔒Кибербезопасность легко! Это просто привычка 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥65
Что такое приватность в сети?

Это возможность самостоятельно решать — раскрывать ли третьим лицам информацию о том:

Кто я? Что я делаю? Где я это делаю?

На всех технических уровнях:
• Аппаратура
• Операционная система
• Программное обеспечение
• Передача данных


С этой точки зрения можно говорить об уровне приватности, но 💯-ной приватности НЕ СУЩЕСТВУЕТ.

Всё, чем вы пользуетесь, начиная от "железа" (hardware), операционной системы, приложений, программ, настройки кукис, наличие трекеров (software) и заканчивая провайдером и ресурсами, на которые вы заходите — всё это сохраняет определённую информацию и нарушает вашу приватность. Это просто факт! И, если вы не анонимны, то связать любые "обезличенные данные" с вашей настоящей личностью — это дело техники и интереса со стороны определённых лиц.

Главные причины, по которым людям не обеспечивают их приватность по умолчанию - это деньги, власть и геополитика. Соответственно ваша приватность в Интернете — это ваша ответственность, бизнесу и государству это не выгодно.

Не забываем о том, что в конституции большинства государств права на частную жизнь и свободу слова всё ещё значатся. А это даёт возможность самостоятельно создавать условия, в которых эти права не будут нарушаться.

Об этом я и пишу в своём канале.

🔒Кибербезопасность легко! Это просто привычка 😉
👍3916🔥11
Основные уязвимости в сети появляются в результате использования приложений и браузеров.

Если вы пользуетесь надёжными приложениями, ваша безопасность подвергается минимальным угрозам.

При этом использование браузеров создаёт наибольшие уязвимости.

В канале я уже упоминала плюсы некоторых браузеров: DuckDuckGo, TOR и LibreWolf.

Теперь расскажу объективно о плюсах и минусах основных браузеров, в том числе о тех, которые позиционируют себя как приватные.

🔒Кибербезопасность легко! Это просто привычка 😉
🔥22👍169
Браузер DuckDuckGo. Лозунг проекта «Google следит за тобой. Мы — нет». Политика конфиденциальности чётко прописана здесь.

Плюсы:
• Не хранит данные пользователей
Блокирует огромное количество трекеров и рекламных скриптов
Предлагает максимальные настройки приватности
Использует приватный поисковик DuckDuckGo
Позволяет быстро удалить всю историю

Минусы:
Нельзя выбрать другой поисковик, используем только DuckDuckGo
Интерфейс на английском
Использует контекстную рекламу для монетизации, но не передает личную информацию третьим лицам (рекламу можно отключить).
История с неблокированием трекеров Майкрософт в прошлом году. Всё исправили, но факт остаётся фактом.

Я советую использовать DuckDuckGo тем, кто хочет сохранить свою приватность в Интернете. 💯 гарантию не даёт, для повседневных запросов подходит.

🔒Кибербезопасность легко! Это просто привычка 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥108
Лучший приватный браузер!
Каков мой выбор?

А не существует его. Просто нет. Потому, что каждому инструменту свое применение. Вы же не будете через TOR заходить на сайт Госуслуг 😉

Но есть браузер, который я использую в большинстве случаев. Если ты не знаешь, зачем тебе снижать уровень приватности, то используй инструменты, которые дают максимальную приватность. Ты не параноик, если за тобой немного следят.

Mullvad Browser -  лучший, на мой взгляд, браузер от разработчиков Mullvad VPN и команды Tor Project с защитой от фингерпринтинга.

Плюсы:
• Режим приватности включен по умолчанию, что означает, что между сеансами не сохраняются куки, кэш и история.
• Используется поисковик DuckDuckGo.
Стоит защита от фингерпринтинга через подмену информации - сайтам передаются данные об устройстве, как будто все пользователи Mullvad Browser используют один и тот же компьютер с одной и той же операционной системой.
• Можно быстро уничтожить историю просмотров.
• Сайты автоматически открываются по защищенному протоколу HTTPS, если он поддерживается.
• Предлагает три режима безопасности: Standard, Safer и Safest, в которых используются разные уровни защиты.
• Подключается к Интернету через зашифрованные VPN-туннели и VPN-серверы Mullvad
• Браузер блокирует третьесторонние трекеры с помощью uBlock Origin и не имеет телеметрии.
• Подключается к Интернету через VPN, а не сеть Tor, что ускоряет время загрузки страниц (кто пользуется Tor сейчас понял, о чём я).

Минусы:
• Интерфейс только на английском
• Доступен на Windows, macOS, Linux
• Оплата из России возможна только зарубежной картой или криптовалютой, но для обычного пользователя бесплатной версии будет достаточно.

Рекомендую использовать с VPN, выбирайте надежного провайдера VPN - например, TonVPN, который я упоминала и который можно оплачивать криптовалютой.

🔒Кибербезопасность легко! Это просто привычка 😉
👍339🔥5👾1
Всем бодрого вечера пятницы, хакеры России #ноэтонеточно)) И хороших выходных))
🔥23🤣118👾2
Везде уже опубликовали новость о том, что в ГД в очередной раз обсуждают создание "своего" закрытого интернета для РФ.

Представьте, есть "их" интернет — западный, со всей грязью мира, развратом и чернухой. И должен быть наш. Интернет, где главенствуют традиционные ценности и добро


По их идеям, защищать RUnet будут киберполиция и киберармия 🙈

Не комментирую вопрос о том, почему практически государственные Яндекс и ВК, сейчас наполнены "развратом и чернухой" (с) 😜

Интересно то, что на Западе также хотят максимально ограничить свободу интернета, за всем следить, отбирать приватность и право свободно выражать свои мысли и взаимодействовать.

Вот одна из последних новостей, о которой пока мало кто рассказывает в RU Телеграме.

Европа хочет перехватывать и шпионить за HTTPS-соединениями 👁

Законодатели Евросоюза готовятся принять новые правила цифровой идентификации, которые подвергнут гражданам онлайн-наблюдению и сделают Интернет менее безопасным.

☝🏻Законодательство, известное как eIDAS 2.0, заставит производителей браузеров доверять одобренным правительством центрам сертификации и не позволят браузерам принимать контрмеры против любого злоупотребления данных сертификатов.

Американские технологические компании Mozilla и Google выразили обеспокоенность по поводу этого закона, предупредив, что он рискует позволить правительствам ЕС перехватывать и читать сообщения HTTPS.


Спасение утопающих - дело рук самих утопающих 😉

🔒Кибербезопасность легко! Это просто привычка!
👍33🔥1410❤‍🔥1