"Стражи данных" - безопасность в сети
7.55K subscribers
501 photos
19 videos
526 links
Авторский блог от DarkSky. Защита от мошенников. Обучение основам кибербезопасности. Практические рекомендации и гайды.
Реклама: https://telega.in/c/strazdan
Сотрудничество с автором: @lucky_dream
Download Telegram
Forta Chat: новый мессенджер от Бастиона

Forta Chat - децентрализованный мессенджер на блокчейне обладает уникальными свойствами:

1. Отсутствие привязки к телефонному номеру или личности.

2. Полностью сквозное шифрование на открытом исходном коде в общественном доступе.

3. Встроенный криптовалютный кошелек PKOIN и возможность посылать PKOIN любому собеседнику в мире.

4. Возможность видеть подписки на авторов из Бастиона в виде каналов в чате.

А также видео/аудио звонки, и т.п.

Форта Чат в браузере тут: https://forta.chat

Скачать для Андроида (нужно будет разрешить телефону поставить это приложение): bastyon.com/applications

Альтернатива для скачивания на Андроид:
https://github.com/pocketnetteam/forta.chat/releases


Рекомендую, как и сам Bastyon


#Fortachat #Forta #Chat #Bastyon #Приватность #чат #крипто #блокчейн

🔒СТРАЖИ
безопасность для всех
🔥22👍13🤔1👀1
🇷🇺 Банки смогут блокировать переводы - просто захотелось из-за вирусов

В России готовят новый пакет антимошеннических мер – «Антифрод 2.0».

Если банк ЗАПОДОЗРИТ, что на телефоне клиента вредоносное ПО, перевод денег могут отклонить или заблокировать. Клиенту объяснят причину и предложат подтвердить операцию лично.

➥ Жестче контроль за звонками.
- Операторов обяжут выявлять подозрительные номера, блокировать их и предупреждать о звонках из-за границы.

➥ Компенсация за переводы мошенникам.
- Деньги начнут возвращать, если оператор связи не заблокировал мошеннический номер и не передал данные в систему «Антифрод». Обратиться необходимо в течение 10 рабочих дней и при наличии уголовного дела.

➥ Единая база всех банковских карт.
- В нее будут передавать номера карт, их статус и ИНН клиентов.
- Появится государственный центр сертификатов для сайтов и сервисов.

➥ Удар по инфраструктуре мошенников.
- Хостингам запретят обслуживать ресурсы с запрещенным контентом.
Как работают на практике предыдущие пакеты правил "по лишению граждан к собственным средствам" по защите - многие граждане РФ уже ощутили...

Если уже сталкивались - ставьте 🔥

🔒СТРАЖИ
безопасность для всех
🔥23🤔9👀9
Обдумывайте каждое свое слово и действие в Рунете!

В РФ публикация числа 666 в соцсетях теперь официально может стать поводом для обвинения в «пропаганде сатанизма». Суды уже начали штрафовать граждан, трактуя подобные посты как поддержку «Международного движения сатанистов».

Одни из первых подобных решений зафиксированы в Воронеже, Тюмени и Томске. Местных жителей признали виновными в «публичном демонстрировании символики экстремистской организации».

Насколько помогает против Сатанизма - неизвестно, но пополнению "казны" поможет точно...



✔️ В 🔒СТРАЖИ я публиковала еще с десяток фактов, за что еще начинают "привлекать". Подписывайтесь, узнавайте и не попадайтесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👀8❤‍🔥2👍2
На связи DarkSky

Пересылаю от коллег эту полезную инфографику. Критичные изменения происходят на уровне законодательства РФ.

В пятницу будет вебинар на эту тему. По согласованию с организаторами - зарезервировала 10 мест для своих подписчиков 🔥

Регистрируйтесь бесплатно, кто успеет и кому актуально.

Максимально полезно всем, кто:
- использует криптовалюту, особенно в зарубежных расчетах
- занимается ВЭД, покупает товары или оплачивает услуги
- путешествует или живет за рубежом
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥6👍6🔥5🤔3
Крипто в Беларуси.

А что, так можно было? 😂

В Беларуси определили перечень криптовалют и операций для работы в регулируемой инфраструктуре.

В Беларусь сформирован базовый список криптоактивов и операций, которые могут использоваться в рамках регулируемой модели.

Всего определено порядка 26 активов.

В базовый перечень входят:
Bitcoin
Ethereum
TON
Solana
стейблкоины

Определены 11 типов операций:
- криптовклады (аналог депозитов)
- криптозаймы
- использование криптовалюты в качестве залога
- стейкинг
переводы между физическими и юридическими лицами
- обмен криптовалюты
- хранение активов (custody)
- выпуск собственных токенов
- и другие операции

перечень криптовалют не является окончательным
список операций может расширяться.

Модель предполагает дальнейшую доработку по мере развития рынка.

Модель регулирования формируется как контролируемая инфраструктура с ограниченным перечнем активов и операций.

Подход ориентирован на интеграцию криптовалют в существующую финансовую систему с возможностью поэтапного расширения функционала.

🔒СТРАЖИ
безопасность для всех
🔥17👍12👀4
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3👀2
🇷🇺 Весь зарубежный трафик может стать платным

– Минцифры РФ в ответе на запрос «Ассоциации компаний связи» подтвердили, что механизм дополнительной тарификации сейчас находится в проработке.

Что это значит:

- Инициатива связана с борьбой против VPN и обхода блокировок.

- Технически отделить VPN-трафик от обычного зарубежного сложно, поэтому под ограничения потенциально может попасть ВЕСЬ внешний трафик.

- На текущем этапе речь идет в первую очередь о мобильном интернете.

- Блокировки VPN-сервисов, не выполняющих требования, уже могут применяться через централизованное управление сетью.


P.S. Конкретных параметров пока нет: ни тарифов, ни сроков запуска.

Подробнее - новости будут в 🔒СТРАЖИ
🤔10🔥8👀5👍3
Проверка телефонов при пересечении границы РФ

Стали чаще фиксироваться случаи, когда на границе просят показать телефон и его содержимое. Речь не о новом законе, а об усилении практики и более активном применении уже существующих норм.

Отдельной нормы “обязан разблокировать телефон” нет. Но пограничники действуют в рамках:

- Федеральный закон №4730-1 — право досмотра
- Федеральный закон №40-ФЗ — полномочия по обеспечению безопасности
- Таможенный кодекс ЕАЭС — проверка личных вещей

Телефон в этой логике рассматривается как личная вещь и носитель информации.

Ключевой момент/проблема — отказ. Его могут квалифицировать как "неповиновение законному требованию сотрудника": КоАП РФ ст. 19.3.


Ответственность:
штраф до 5 000–7 000 ₽
или административный арест до 15 суток

На практике это выглядит так: просят показать устройство, обосновывают контролем на границе, отказ — и дальше уже вопрос не в телефоне, а в “неповиновении”.

Вывод: к пересечению границы стоит готовиться заранее. Продумайте, какие данные у вас находятся на устройстве и как вы их храните.

Рассказать подробнее - как подготовиться и чего избегать?
Если ДА - ставьте 🔥
🔥111❤‍🔥3👀2🤔1
Штрафы компаниям за сайты

Роскомнадзор начал массовую проверку сайтов — что происходит на самом деле.

Теперь проверки идут массово и автоматизировано.

Что изменилось.

Запущен специальный бот, который автоматически сканирует сайты на нарушения закона о персональных данных (152-ФЗ)

Ранее проверки были точечными — теперь они идут постоянно и массово.

После выявления нарушения:
сначала проверка человеком
затем — официальное предписание
срок исправления: всего 10 дней.


Штрафы
100 000 – 300 000 ₽

Основные риски:
- отсутствие уведомления РКН
- обработка данных без согласия пользователя

Что чаще всего находят

Формальное согласие (галочки уже стоят)
Просто ссылка на политику без подтверждения
Нет регистрации в реестре операторов ПД
Ошибки в документах сайта
Использование аналитики без уведомления
Передача данных через зарубежные сервисы (например, Google)
Публикация фото сотрудников без явного согласия


Если Вам нужна консультация по этому вопросу или любым другим - пишите мне сюда.
👍12🔥6🤔3👀3❤‍🔥1
Проверка телефонов на границе: Чек-лист подготовки (2026)

Подготовка должна начинаться за 2–3 недели до поездки. «Стерильный» или только что купленный телефон — это прямой путь на допрос или дополнительную проверку.

1. Выбор устройства (Стратегия Burn Phone)

Не берите основной гаджет. Оставьте основной телефон с личными переписками, банковскими приложениями и историей за границей или у доверенных лиц.
Используйте «второй» аппарат. Купите недорогой смартфон. Он должен выглядеть как ваш единственный и повседневный.

2. Создание «цифровой жизни» (за 14–20 дней)

Активность звонков: Регулярно звоните с этого телефона (маме, в доставку еды, в ЖЭК).

Фотогалерея: Сделайте 50–100 «бытовых» фото (еда, природа, селфи, домашние животные). Очистите папку «Недавно удаленные».

Приложения: Установите стандартный набор (Госуслуги, карты, почта, погодные сервисы, несколько простых игр).

3. Работа с аккаунтами и «Облаком»

Google / iCloud: Не входите под своим основным ID. Создайте новый «чистый» аккаунт.

История поиска: Если зашли в старый аккаунт, перейдите в myactivity.google.com и удалите историю поисковых запросов и просмотров YouTube.

YouTube: Проверьте раздел «Понравившиеся» (лайки) и подписки. Они должны быть нейтральными (кулинария, техника, спорт).

4. Чистка мессенджеров (Telegram, WhatsApp)

Удаление — не выход: Пустой Telegram подозрителен. Оставьте в нем 5–10 нейтральных чатов (семья, работа, ЖКХ).

Скрытые чаты: Не используйте их — криминалистический софт («Мобильный криминалист») видит наличие зашифрованных контейнеров.

Боты: Отпишитесь и удалите переписку со всеми ботами новостных СМИ и правозащитных организаций.

5. Финансовая гигиена

Приложения банков: Удалите приложения иностранных необанков и криптобирж.
СМС и Почта: Удалите СМС-уведомления о переводах в зарубежные фонды или кодах подтверждения с криптоплощадок.

6. Технические нюансы

Биометрия: Перед самой границей отключите FaceID/TouchID. Телефон должен открываться только по цифровому коду (это дает вам лишнюю минуту, если телефон потребуют разблокировать вне вашего присутствия).

Второе пространство: Не используйте функцию «Второго пространства» или «Скрытых папок» на Android. При подключении к терминалу на границе их наличие будет мгновенно обнаружено.

7. Юридическая позиция

Не спорьте: В 2026 году требование разблокировать телефон трактуется как «законное требование сотрудника». Отказ = арест до 15 суток.

Спокойствие: Отвечайте на вопросы о содержимом телефона коротко и уверенно. Ваша цель — чтобы проверка заняла не более 5 минут.


Сохраните этот пост и отправьте тем, кто планирует поездку. Безопасность сегодня — это вопрос технической подготовки.

🔒СТРАЖИ - здесь разместила подробные примеры выявлений "правонарушений". Учтите, что даже случайные действия или совершенные 2-3 года назад могут послужить основанием для ответственности, наказаний и ограничений.
🔥30🤔12👍9❤‍🔥5
⚡️ 40 млрд рублей на ограничения интернета в РФ

Роскомнадзор планирует довести эффективность блокировки VPN до 92% к 2030 году.

В сети появились документы, связанные с программой финансирования Главного радиочастотного центра (ГРЧЦ) — структуры, подведомственной Роскомнадзору.

Речь идет о развитии системы ТСПУ (технических средств противодействия угрозам), через которую уже сегодня осуществляется фильтрация и блокировка интернет-трафика в РФ.

Что указано в документах:
— к 2030 году планируется довести «эффективность ограничения доступа к VPN-сервисам» до 92%
— пропускная способность систем фильтрации должна вырасти до 831 Тбит/с
— через ТСПУ планируется пропускать и анализировать до 98% всего интернет-трафика российского сегмента сети
— финансирование проекта уже предусмотрено бюджетом: речь идет примерно о

40 млрд рублей на развитие инфраструктуры

❗️ пока неясно, что именно означает показатель «92% эффективности». В документах нет точного пояснения — речь может идти как о доле заблокированных VPN-сервисов, так и об уровне успешности DPI-фильтрации трафика.

Что такое ТСПУ:

ТСПУ — это инфраструктура DPI-фильтрации («глубокого анализа пакетов»), установленная у операторов связи в рамках закона о «суверенном интернете». Именно через эти системы происходит: — блокировка сайтов и сервисов, — замедление трафика, — фильтрация VPN, — управление доступом к зарубежным платформам.

Речь идет уже не о точечных блокировках отдельных сервисов, а о построении инфраструктуры тотального контроля интернет-трафика на уровне всей сети.

Интернет в некоторых странах постепенно превращается из глобальной среды в набор национальных сегментов с собственными правилами доступа и фильтрации.

🔒СТРАЖИ
безопасность для всех
👀14🤔7🔥3
Как на самом деле воруют доступы к "Госуслугам"

Это не хакеры, не спецслужбы "вражеских стран" - а просто слив данных за 300 руб 😳

Как это обычно происходит:

33-летний уроженец Кабардино-Балкарии работал в МФЦ своего региона и использовал служебное положение в корыстных целях.

На популярной площадке объявлений он размещал предложения о «платной помощи в восстановлении доступа» к учётным записям на портале «Госуслуги».

От заказчиков фигурант получал паспортные данные, СНИЛС и номер телефона третьего лица — и за 300 рублей передавал им управление чужим аккаунтом.

Один из таких доступов купил 36-летний житель Екатеринбурга. Он зашёл в кабинет 54-летнего сургутянина, выпустил на его имя цифровую банковскую карту и перепродал её дальше уже за 10 тысяч рублей.

Новые владельцы карты попытались оформить на потерпевшего онлайн-заём на 70 тысяч рублей, но банк операцию заблокировал.

Уголовное дело возбуждено по ч. 2 ст. 272 УК РФ (неправомерный доступ к компьютерной информации), а также ч. 3 ст. 30 и п. «г» ч. 3 ст. 158 УК РФ (покушение на кражу с банковского счёта).
Это то, что получилось выявить. И случай, естественно, не единичный. Если у кого-то есть доступы к базам, значит они могут быть и у мошенников.


🔒СТРАЖИ
безопасность для всех
👍22🔥9❤‍🔥2👀2
Не надейтесь больше на шифрование данных на устройствах Apple

Компания Apple публично заявила, что ей придется ослабить шифрование на устройствах и в сервисах в случае принятия законопроекта C-22, внесённого правящей Либеральной партией Канады.

В тексте билля шифрование напрямую не упоминается, но он расширяет «инструменты законного доступа» канадских правоохранителей к цифровым данным в рамках уголовных расследований.

Как отмечает Apple: законопроект «может позволить канадскому правительству вынудить компании сломать шифрование, встроив бэкдоры в свои продукты — то, что Apple никогда не сделает».

Apple намекает, что в случае принятия закона может пойти на тот же шаг, что и в Великобритании — полностью отключить сквозное шифрование для канадских пользователей.

Прецедент уже в нескольких странах может стать общемировой практикой для корпораций. 

Билль сейчас обсуждается в Палате общин. Либеральная партия получила парламентское большинство в апреле 2026 года, что заметно повышает шансы его принятия.


Держите данные под личным контролем. Осваивайте и используйте шифрование самостоятельно.

Гайд: как освоить и внедрить шифрование

Напоминаю, что для подписчиков
🔒СТРАЖИ
- все гайды бесплатно.
🔥14🤔3
⚠️ Развод мошенников: вы можете стать соучастником уголовного деяния.

Вас делают «дропом» через ошибочный перевод. Схема уже активно используется мошенниками.

Как это работает:

1️⃣ На карту приходит перевод от неизвестного человека.

2️⃣ Через Telegram / WhatsApp пишут: «Извините, ошибся переводом, верните деньги вот сюда».

3️⃣ Если вы переводите деньги на указанные реквизиты — вы становитесь частью цепочки по отмыванию украденных средств.

Что дальше:
— ваши реквизиты могут попасть в базу ЦБ по мошенническим операциям;
— банки могут заблокировать карты и онлайн-банкинг;
— возможны проверки и вопросы со стороны правоохранительных органов.

❗️Главная ошибка — возвращать деньги самостоятельно.

Как делать правильно:

✔️ Не переводить деньги вручную.
✔️ Не общаться с отправителем в мессенджерах.
✔️ Позвонить в банк по официальному номеру.
✔️ Сообщить о неизвестном поступлении.
✔️ Попросить банк оформить официальный возврат по реквизитам отправителя.

Банк РФ уже выпустил отдельные рекомендации для таких ситуаций.

Запомните: Возврат через банк — безопасно.
Перевод «по просьбе в Telegram» — риск стать частью мошеннической схемы.


🔒СТРАЖИ - тут больше информации и постоянная публикация всех новых мошеннических схем. Подпишитесь, чтобы не попасться.
🔥28👀8🤔5❤‍🔥2
⚠️ YouTube запускает поиск людей по биометрии

YouTube расширил систему Likeness Detection — теперь любой пользователь старше 18 лет может подключить автоматический поиск видео со своим лицом.

Как это работает:

— вы загружаете селфи-видео
— проходите подтверждение личности
— YouTube начинает сканировать платформу на совпадения с вашим лицом

Если система находит видео:
— приходит уведомление,
— можно отправить запрос на удаление,
— подать жалобу,
— либо проигнорировать найденный контент.

❗️И речь идет не только о deepfake.
Система может находить вообще любые видео, где присутствует ваше лицо.

Фактически YouTube создаёт аналог Content ID, но уже для биометрии человека.

Ранее технология была доступна только:
— крупным авторам,
— политикам,
— журналистам,
— знаменитостям.

Теперь — практически любому человеку.

На данный момент система распознаёт только визуальные совпадения.
Поиск голосовых клонов YouTube планирует добавить до конца 2026 года.

Что это означает на практике:

— лицо постепенно становится цифровым идентификатором,
— платформы начинают массово анализировать биометрию пользователей,
— а контроль над собственным изображением превращается в отдельный цифровой инструмент.

При этом YouTube заявляет, что:
— биометрические данные не используются для обучения AI-моделей,
— данные могут храниться до 3 лет после последнего входа,
— часть контента может оставаться как «пародия» или «сатирический материал».

Мы быстро движемся к миру, где интернет сможет находить любое ваше появление на видео.

🔒СТРАЖИ
безопасность для всех
🔥11👀5❤‍🔥4👍3🤔2
⚠️ Банковская биометрия уже начала пропускать дипфейки

В Казахстане мошенники используют ИИ и дипфейки для обхода банковской биометрии и оформления онлайн-кредитов на чужие данные.

Еще в начале 2025 года представители Национальной платёжной корпорации при Нацбанке Казахстана официально подтвердили, что мошенники начали использовать:
— подмену лица (deepfake video)
— синтез голоса
— AI-генерацию изображений
для прохождения удалённой идентификации в банках.

Проблема в том, что большинство банковских систем биометрии создавались под защиту от:
— фотографий
— записанных видео
— простых масок

Но современные нейросети уже умеют в реальном времени:
— «оживлять» лицо
— имитировать мимику
— синхронизировать речь и движения губ
— обходить стандартные алгоритмы liveness-check

Главная проблема: биометрия постепенно превращается из «защиты» в новую точку атаки.


Ваше лицо, голос и видео теперь — это потенциальный «ключ» к вашим деньгам, кредитам и аккаунтам.

🔒СТРАЖИ рекомендуют:
— не публикуйте видеозаписи лица (шортсы, сториз и т.п.)
— ограничивайте доступ к голосовым сообщениям
— включайте уведомления по кредитам и госуслугам
— используйте запрет на онлайн-кредиты


Помните, что биометрию - не заменить и не перевыпустить. Попадет в руки мошенников и проблемы могут быть всю жизнь.
🔥16👍8👀7
В этой стране жителям бесплатно раздают ChatGPT Plus

OpenAI официально заключила соглашение с правительством Мальты. Теперь все граждане и резиденты страны смогут получить ChatGPT Plus бесплатно на 1 год.

Но есть условие:

нужно пройти государственный курс «AI for All», разработанный Университетом Мальты.

Что входит:
— основы ИИ
— возможности и ограничения нейросетей
— использование AI в работе и быту
— «ответственное применение» технологий

После прохождения курса доступ к ChatGPT Plus получат все пользователи, зарегистрированные в системе цифровой идентификации Мальты, включая граждан страны за рубежом.

📌 Фактически Мальта становится первой страной, где:
— AI внедряется на государственном уровне массово
— население централизованно обучают работе с ИИ
— доступ к мощным нейросетям становится частью цифровой инфраструктуры страны

Министр экономики Мальты заявил, что задача проекта — превратить ИИ из «абстрактной технологии» в повседневный инструмент для семей, студентов и работников.

Население Мальты — около 574 000 человек.

Если хотели бы также - ставьте 👍

🔒СТРАЖИ
безопасность для всех
👍18🤔4🔥3👀1
🔥 Связь без интернета все-таки существует 😂

Хотите научиться передавать информацию с помощью света?

Теперь это максимально просто и удобно. Сохраните себе, потренируйтесь с друзьями - никогда не знаешь, когда пригодится.

Мессенджер, который передает сообщения через… свет и азбуку Морзе.

Как это работает:
• Наводите камеру смартфона на мигающий источник света — приложение расшифровывает сообщение в реальном времени.
• Хотите ответить — вводите текст, а смартфон передает его через вспышку фонарика.
• Есть встроенный гайд по азбуке Морзе и отдельный SOS-режим.

Самое интересное:

✔️ Интернет не нужен вообще.
✔️ Регистрация не нужна.
✔️ Работает бесплатно.
✔️ РКН заблокировать не может

Обмен информацией возможен даже при полном отключении сети, если есть видимость источника света.

P.S. Обмен информацией с помощью азбуки морзе пока не запрещен 😉

Скачать для Android

Скачать для iPhone

🔒СТРАЖИ
безопасность для всех
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍11👀1