"Стражи данных" - безопасность в сети
7.55K subscribers
494 photos
19 videos
519 links
Авторский блог от DarkSky. Защита от мошенников. Обучение основам кибербезопасности. Практические рекомендации и гайды.
Реклама: https://telega.in/c/strazdan
Сотрудничество с автором: @lucky_dream
Download Telegram
Сливы данных - чем опасны?

Такой вопрос может возникнуть у любого человека. Расскажу на примере.

Какую информацию о Вас можно узнать сейчас в результате сливов данных из указанных баз:

- ФИО, имена, никнеймы
Как настоящие, так и те, которые вы используете в интернете.

- Адреса электронной почты
Напомню, что e-mail сейчас является одним из главных идентификаторов.

- Ваши телефоны
Окажетесь в базах для мошенников или станете мишенью целевого воздействия.

- Ваши типовые пароли
Попробуют использовать на ваших разных аккаунтах.

- Ваши адреса
Гос. регистрация и где вы фактически проживаете и бываете.

- Адреса в соцсетях
Ваши фото, круг контактов и общения.

- Ваши активы и благосостояние
На основе кредитного рейтинга, на основе фактов владения недвижимостью и транспортом, или истории ваших онлайн покупок.

Все это можно получить в 2 клика, без индивидуальных проработок, просто проверив по слитым базам.

Достаточно будет знать один из Ваших параметров (телефон, гос. номер автомобиля, фио и год рождения, e-mail, а в некоторых случаях и просто ваш аккаунт в Telegram или в соц.сети).

Поэтому я и веду этот канал. Хочется, чтобы люди знали об уровне угроз, могли защитить простыми действиями себя и близких.

Но, безопасность - это комплекс мер, это система. Я понимаю, что многим не хватает времени и внимания, не хватает пошагового плана. Поэтому, как и обещала - до НГ сделаю закрытый канал, по цене двух чашек кофе в месяц. Подробнее расскажу о нем в следующем посте.

🔒Кибербезопасность легко! Это просто привычка 😏
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50🔥21❤‍🔥8
Анонс канала "КИБЕР СТРАЖИ".

За последние 3-4 месяца меня завалили вопросами, что делать, в разных сложных ситуациях...

Поэтому, я решила дополнительно открыть платный канал, в котором будет публиковаться:

1. Простые пошаговые инструкции и методички - что надо сделать для обеспечения необходимого уровня безопасности.

2. Примеры из жизни, типовые случаи, описание проблем и способы их решения.

3. Периодически буду приглашать своих своих коллег, проводить стримы, разборы ситуаций.

4. И, самое главное - там мы сможем общаться и обсуждать вместе разные вопросы. Находить оптимальные решения. Просто поддерживать друг друга в сложных и неопределенных ситуациях.

Хочу поблагодарить вас за активность в этом канале. Буду его развивать и дальше. Надеюсь на вашу поддержку, и что новые возможности на платном канале будут полезны многим.

--------------

Стоимость - всего 400 руб. для первых подписчиков

Ссылка для регистрации
Ваша DarkSky
👍46🔥13❤‍🔥10🤔1
Новый бэкдор на Android

Попав на устройство,  бэкдор Xamalicious позволяет получить полный контроль над мобильным устройством и выполнять мошеннические операции (клики на рекламных объявлениях, установка приложений и пр.).

Исследователи McAfee Mobile Research нашли в общей сложности 25 программ, к которым был привязан этот бэкдор. Они распространялись в Google Play Store с середины 2020 года. По оценкам экспертов, бэкдор установили как минимум 327 тысяч раз.

Бэкдор, как правило, маскируется под приложения для здоровья, игры, гороскопы, софт для продуктивности и т.п.

Что делать?
- не скачивайте не проверенные приложения, в т.ч. с Google Play Store
- следите за подозрительной активностью на телефоне, появлением приложений, расходом трафика
- закрывайте доступ к важным приложениям, данным, используйте дополнительное шифрование
- при подозрениях, сохранив данные, сбрасывайте настройки до заводских, обновляйте телефон до актуальных версий ОС.


🔒Кибербезопасность легко! Это просто привычка.
👍40🔥11❤‍🔥3🤔2
"Антифрод" и спам звонки.

Роскомнадзор утверждает, что за год работы система верификации телефонных вызовов «Антифрод» помогла пресечь 622 млн мошеннических звонков с подменных номеров.

Банк России составил список фраз, которые часто употребляют телефонные мошенники - услышав их, следует сразу прервать беседу:
- «оформлена заявка на кредит»
- «сотрудник Центробанка»
- «специальный и безопасный счет»;
- «идут следственные действия, помогите задержать мошенников и не разглашайте информацию»;
- «ваши деньги пытаются похитить / зафиксирована подозрительная операция»;
- «истекает срок действия сим-карты»;
- «продиктуйте код из СМС-сообщения»;
- «вас беспокоит специалист финансовой безопасности, сотрудник службы безопасности банка».

А вы ощутили уменьшение спам звонков у себя? Если ДА - ставьте ⚡️

Если не можете избавиться от лишних спам звонков - попробуйте этот метод.


🔒Больше данных в офиц. канале
🔒КС =  инструкции по безопасности!
57👍21🔥8❤‍🔥3
Ура, у меня получилось всё настроить!

Канал "Кибер Стражи" с платной подпиской заработал.

Там будут, как и обещала:
- подробные инструкции по кибербезопасности
- возможность обсуждений, предложений и вопросов
- закрытая информация о кибер безопасности
- видео гайды и стримы

Тем, кто подписался ранее, будет бесплатный доступ до 03.01.24.

Остальным, чтобы не пропустить с сегодняшнего дня публикацию инструкции о "Безопасном использовании телефона" - советую регистрироваться уже сейчас. Пока подписка стоит всего 400 руб. в месяц, пользы и материалов там будет значительно больше 👍

Ваша DarkSky
👍15🔥11❤‍🔥41
Фейковые VPN расширения для Chrome установили 1,5 млн пользователей

Вредоносная составляющая расширений скрывалась в пиратских копиях популярных игр: Grand Theft Auto, Assassins Creed и The Sims 4. Задача таких аддонов — вытаскивать данные из интернет-обозревателей.

Google, конечно, удалил все вредоносные VPN, однако их всё равно успели скачать в общей сложности 1,5 млн раз.

Будьте особенно осторожны в период праздников. Количество "фейковых" приложений в это время сильно возрастает, в том числе и в Google Play.

🔒"Стражи данных"  - офиц. канал
🔒КС =  инструкции по безопасности!
👍28🔥8❤‍🔥43🤔3
Опубликовала сегодня в платном канале очередную часть инструкции по обеспечению безопасности при использовании телефона.

Уже в период праздников сможете по ней многое сделать для системного повышения уровня своей кибербезопасности.

Кто ещё не зарегистрировался - регистрируйтесь здесь. Стоимость нашего лампового канала по кибербезопасности всего 400 руб. в месяц.

Регистрация через бота Donate, как в скриншотах.

Если захотите отказаться в какой-то момент от ежемесячной оплаты, это можно сделать в любой момент.

Всех поздравляю с Новым Годом. Ухожу на отдых. 🥳
Вернусь к вам уже 2-3 января 2024 года.


🔒"Стражи данных"  - офиц. канал
🔒КС =  инструкции по безопасности!
🔥18👍10❤‍🔥62🤔2
Поздравляю всех с наступившим Новым Годом!

В этом году мой канал будет ещё интереснее и полезней. Среди информации, которую планирую опубликовать уже в январе, феврале:

- сертификаты безопасности - чем они опасны
- какое устройство сможет обеспечить вашу анонимность в интернет
- как обеспечить безопасность при использовании Windows и ПК
- рекомендации по шифрованию и хранению данных
- пользования облачными хранилищами - плюсы и минусы
- и многое другое

А пока идут праздники, порекомендую вам тематический фильм: "Сноуден".

Фильм снят по реальным событиям, произошедшим весьма недавно. Эдвард Сноуден - сотрудник АНБ, который понял, что то, что спецслужбы собирают информацию о простых гражданах - это неправильно. Как это происходит и чем закончилось его противостояние с гос. органами - увидите в фильме. Это ещё раз позволит задуматься о глубине проблемы, которая только продолжает расти во всех странах.


🔒"Стражи данных"  - офиц. канал
🔒КС =  инструкции по безопасности!
👍37🔥12❤‍🔥6
А я предупреждала...

Центр биометрических технологий сообщает, что передача биометрии из банков в Единую биометрическую систему завершена более чем на 80%. Большинство кредитных организаций уже направили в базу данные пользователей, давших свое согласие. Сейчас в ЕБС находятся уже десятки миллионов образцов лица и голоса граждан РФ.

Что надо сделать - писала здесь
Еще НЕ поздно

Кстати, в этом году будет запущен пилотный проект оплаты в магазинах по биометрии (биоэквайринг). В настоящий момент ЦБТ совместно с НСПК и Банком России ведет закрытое тестирование. Уже завершено тестирование биоэквайринга по взгляду в Wildberries и сервисах Яндекса.

Наверняка вы сталкивались и с регулярными рекомендациями подключить биометрию при входе в банковские приложения. Внедрять ее будут везде и все больше, чтобы получить максимальный контроль и фиксацию ВСЕХ действий и решений человека.

Следующий этап - это внедрение цифровых сертификатов безопасности. Без которых уже сейчас не работают различные приложения от Госорганов, Банков и т.п. Чем они опасны и как они будут отрабатывать в связке с биометрией расскажу завтра.


🔒"Стражи данных"  - офиц. канал
🔒КС =  инструкции по безопасности!
🔥27👍21🤔9👀42❤‍🔥2
Сертификаты безопасности - что это такое.

Когда Вы заходите на сайт, то видите в адресной строке значок замка. Если он закрыт - значит, данные передаются по безопасному https-подключению. Оно зашифровано с помощью SSL-сертификата, или Secure Socket Layer.

Сертификат состоит из набора файлов, которые используются для шифрования и подтверждения подлинности сайта.

Ранее эти сертификаты выдавались международными организациями. Сейчас происходит одновременно две тенденции:

1. Из РФ уходят хостинг провайдеры, которые предоставляли такие сертификаты сайтам, а сами сертификаты по умолчанию поддерживались всеми распространёнными браузерами.

2. Сайты гос. органов, организаций, банков, перестают открываться без этих сертификатов. Поэтому, пользователям предлагают скачать сертификаты от Минкомсвязи на устройство.

Попробуйте зайти, например, на сайт Сбербанка в браузере Google Chrome. Если не скачивали ещё эти сертификаты - у вас ничего не получится. В Яндекс.браузер при этом они встроены "по умолчанию" и сайт у вас откроется.

А в следующем посте расскажу, какие могут быть последствия скачивания таких сертификатов, при чем тут MiTM атака (человек посередине) и как это связано с Биометрией.


🔒"Стражи данных"  - офиц. канал
🔒КС =  инструкции по безопасности!
🔥32👍24❤‍🔥4🤔41
Сертификаты Минкомсвязи - есть ли опасность?

Можно ожидать, что результатом комплекса законодательных и организационных мероприятий в 2024 г. будет использование сертификатов Минкомсвязи на большинстве сайтов Рунета. Они будут на всех официальных гос. сайтах, крупных компаниях, агрегаторах, маркетплейсах, банках и т.п.

Наличие таких сертификатов может позволять при определенных обстоятельствах для гос. структур использовать MiTM (перехват и расшифровка трафика), в том числе, в автоматическом режиме, дешифруя необходимый трафик, а затем сохраняя его для дальнейшего анализа. Напомню, что с 2018 года весь трафик уже сохраняется провайдерами. "Проблема" была в том, что часть его была в зашифрованном виде. Теперь этот вопрос с сертификатами от Минкомсвязи будет во многом решен. 😉

Избыточен ли такой контроль и возможности для целей Гос. системы - это предмет обсуждений и рассмотрения по результатам истории развития Государства.

Но, сможет ли система обеспечить, чтобы такие возможности не попадали в руки злоумышленникам или коррумпированным сотрудникам? Примеры утечек данных из официальных баз, открытые уголовные дела - нам говорят, что пока это не удается.

Что делать? Как можно себя обезопасить по крайней мере до того времени, пока гос. система не сможет обеспечить безопасность гражданам при внедрении таких технологий? Если это возможно 🙈

Самое простое решение: иметь несколько устройств (например, телефонов):
- один для работы с гос. органами, банками и официальными ресурсами
- другой - для общения с друзьями, изучения той информации, которая вам нужна, коммуникаций, творчества и развития

Важно на обоих устройствах соблюдать "Правила безопасности при использовании смарт устройств". Пошаговая инструкция в моём закрытом канале "Кибер стражи" - как подключиться информация здесь.


🔒"Стражи данных"  - офиц. канал
🔒КС =  инструкции по безопасности!
👍22❤‍🔥5🔥5
Биометрия + сертификаты безопасности = ?

Правительства многих стран хотят полностью контролировать интернет и обмен информацией. Данные будут собираться в Big Data и обрабатываться ИИ. И в автоматическом режиме формировать индивидуальные "портреты" (цифровые копии) каждого пользователя.

Далее, манипулируя предоставляемой информацией с учётом "цифровой копии" можно управлять реакциями и поведением людей. Эти технологии отработаны корпорациями на сборе "обезличенной" информации и осуществлении рекламных воздействий.

Но, раньше не хватало идентификации пользователя в привязке к конкретному устройству. Создание систем сбора биометрии, использование ее + внедрение гос. сертификатов безопасности даст возможность в автоматическом режиме привязывать устройство к конкретному человеку. И тогда воздействие станет максимально эффективным.

Если введут систему социального рейтинга - будет полный контроль над жизнью каждого человека.

🔒"Стражи данных"  - офиц. канал
🔒КС =  инструкции по безопасности!
👀16🔥12👍112
Сегодня был финальный пост на тему Биометрии и Сертификатов безопасности. Тема на самом деле гораздо шире.

Подробнее всё это будем обсуждать в закрытом канале "Кибер стражи". Ежемесячная подписка 800 400 руб. в месяц.


Кстати, как и обещала, я там опубликовала пост с опросом участников - какие темы наиболее интересуют. Это общение позволит и здесь мне публиковать контент, наиболее интересный большинству.

Ваша DarkSky
🔥13👍10❤‍🔥5🤔5😁1
🇷🇺 Что делать, если ваш аккаунт на “Госуслугах” взломали.

В первую очередь — учетную запись необходимо заблокировать! Сделать это можно:

📌 через мобильное приложение банка, где есть связь с "Госуслугами". Проверьте и настройте это заранее.

📌 через МФЦ — позвоните в техподдержку (заранее сохраните себе номер) или придите в одно из отделений и попросите сотрудников помочь.

После блокировки в любом случае лучше обратиться в МФЦ и выяснить, что мошенники успели сделать в рамках аккаунта. Дальнейшие действия будут зависеть от этой информации.

Не думайте, что такая ситуация вас не коснется. И тут есть проблема - как узнать, что вас взломали:

1 вариант: Вы не можете войти в свой аккаунт на Госуслугах - тогда действуйте по вышеописанному алгоритму.

2 вариант: Более сложный - когда получив доступ, какие-то действия смогли сделать вместо вас. Поэтому проверяйте свои цифровые подписи и удаляйте их, если они вам больше не нужны. А также смотрите за всеми действиями, особенно по сделкам с недвижимостью, кредитам и т.п.


🔒"Стражи данных"  - офиц. канал
🔒КС =  инструкции по безопасности!
👍33🔥114❤‍🔥2
СРОЧНО в эфир.

Пресс-служба «Альфа-банка» опровергла сообщение об утечке данных. Ранее в СМИ появились сообщения, что украинские хакеры опубликовали данные 38 млн клиентов «Альфа-банка», доступ к которым, по утверждению злоумышленников, был получен в октябре 2023г. В банке опубликованные данные назвали компиляцией из разных источников.

Хочу предупредить всех, без обсуждений откуда взялись эти данные, но информация об клиентах банка по состоянию на октябрь 2023г. находится теперь в доступе, включая:
📩Email:
📞Телефон:
🎂Дата рождения:
🏧Номер счёта:
👤ФИО:
💳Кредитная карта:
💳Срок действия карты:

Этой информацией могут пользоваться злоумышленники. Учитывайте данный факт, при необходимости - обновите свои данные в банке.


Для тех, кто в уже в приватном канале - обсудим там подробнее этот вопрос.


🔒"Стражи данных"  - офиц. канал
🔒КС =  инструкции по безопасности!
21👍13🔥6😁6🤔4
Как следить за человеком через Google Maps на Android!

Нужен физический доступ к телефону владельца на недолгое время. Далее необходимо сделать следующие действия:
    
1. На смартфоне отслеживаемого откройте приложение Google Maps.
2. Откройте настройки профиля — «Передача геоданных».
3. Нажмите «Показывать, где я» и выберите «Доступ по ссылке».
4. Отправьте ссылку себе любым удобным способом.

Можете использовать эту опцию, например, для контроля за местонахождением детей. По договоренности, это может быть полезно в отношении пожилых родственников или в опасных ситуациях.

А если вы не хотите, чтобы следили за Вами - не забывайте ставить на приложения дополнительный пароль и пользуйтесь картами с открытым исходным кодом и без функций слежки за вами.


🔒"Стражи данных"  - офиц. канал
🔒КС =  инструкции по безопасности!
🔥36👍243❤‍🔥2
Новая схема мошенничестве с оплатой через СБП

Работает так: жертва оставляет заявку на сайте с продажей каких-либо дорогостоящих товаров. Затем ему звонит или пишет в мессенджере мошенник, который представляется сотрудником онлайн-магазина.

Он заявляет, что интересующий товар есть в наличии и его можно приобрести с неплохой скидкой, но только если оплата будет проведена с помощью Системы быстрых платежей. С оплатой по QR-коду. Затем присылается код для оплаты, по которому жертва переводит средства.

Будьте внимательны - не попадайтесь. Предупредите родственников и знакомых.


🔒"Стражи данных"  - офиц. канал
🔒КС =  инструкции по безопасности!
👍44🔥107❤‍🔥2
"Корпорации зла" и коммерческое ПО.

"Корпорации зла" - это обобщённое название крупных корпораций, причиняющих вред людям и окружающей среде.

Считать ли таковыми Microsoft, Google, IBM, Apple, FB, Яндекс, Ozon, Авито, ВК и т.п.?

Давайте подумаем, что их объединяет:
- стремятся обеспечить монополию на рынке, скупают все стартапы, которые могли бы составить конкуренцию
- распространяют ПО с закрытым исходным кодом, делающим пользователей заложниками компании
- собирают личные данные о пользователях и используют их по собственному усмотрению
- став монополистами диктуют условия - что можно, а что нельзя, определяют односторонне, что является нарушениями
- их деятельность приводит к утечкам личных данных пользователей, чем в итоге пользуются мошенники и другие организации
- разрабатывают и активно используют механизмы манипулирования сознанием, вниманием, мнением людей

Как обычно, в выходной день, порекомендую кино на эту тему. Сегодня, даже 3 фильма:

"Тёмные воды" - о том, как корпорации на протяжении десятков лет могут причинять вред, а люди пользуются их продукцией, потому что "так удобнее".

"Как корпорации манипулируют эмоциями" - документальный фильм о том, как корпорации управляют поведением пользователей.

"Развитие зависимостей у пользователей" - о том, как корпорации специально развивают зависимость от гаджетов и цифрового контента.


🔒"Стражи данных"  - офиц. канал
🔒КС =  инструкции по безопасности!
🔥33👍16❤‍🔥72
Как защитить себя и близких от "Корпораций зла"?

1. Понимать, что происходит - знать, как используют, ограничивают свободу, манипулируют, формируют зависимости, собирают данные.

2. Повышать свой уровень знаний и навыков в области кибербезопасности, понимать что и как работает.

3. Помнить, что легче предупредить, чем бороться с последствиями. Формировать правильные привычки - как пользоваться устройствами и ПО.

4. Использовать ПО с открытым исходным кодом, которое не собирает данные о вас, а безопасность которого проверяется независимым сообществом.

Вот список некоторого ПО, которое я рекомендовала ранее с его описанием и ссылками для скачивания:

Почему лучше скачивать приложения с F-Droid

Безопасный антивирус

Контроль за своим телефоном

Забота о конфиденциальности

FB и Twitter - без закладок

Пользуйся Ютуб без слежки

Карты без слежки и слива данных

Шифруем текст в любом приложении

Используйте менеджер паролей

Действительно приватный мессенджер

Буду и дальше помогать Вам переходить на приватное и безопасное ПО 😉


🔒"Стражи данных"  - офиц. канал
🔒КС =  инструкции по безопасности!
👍53🔥8❤‍🔥74
E-mail для анонимной регистрации

Fake Mail Generator - бесплатный и полезный инструмент для быстрой регистрации на анонимный e-mail.

Он нужен, когда сервисы запрашивают почту для регистрации. И если вам нужно просто протестировать, посмотреть, воспользоваться анонимно или одноразово - используйте такой вариант.

Сможете выбрать один из десяти доменов. Но стоит предупредить, что время действия почтового ящика — 24 часа.

P. S. Крайне полезно


🔒"Стражи данных"  - офиц. канал
🔒КС =  инструкции по безопасности!
🔥35👍17❤‍🔥4