Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Пройдите все испытания в игре кальмара второго сезона

Игра в кальмара 2: новые испытания

Аркады, Казуальные, Для мальчиков

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Интернет-мошенники + Информационная безопасность

С этим тегом используют

Негатив Мошенничество Развод на деньги Обман Телефонные мошенники Авито Обман клиентов IT Интернет Хакеры Политика Технологии Все
249 постов сначала свежее
17
moshelovka
moshelovka
6 месяцев назад

Злоумышленники создали поддельный шаблон, похожий на «Госуслуги»⁠⁠

На нем якобы можно оставить заявление о мошенничестве.

Злоумышленники создали поддельный шаблон, похожий на «Госуслуги» Негатив, Интернет-мошенники, Мошенничество, Развод на деньги, Информационная безопасность, Обман, Госуслуги, Центральный банк РФ

Жертвам обмана грозят новые неприятности от аферистов: они создали шаблон, имитирующий страницу сервиса «Госуслуги», где люди могут заполнить заявление в Банк России и рассказать о совершившемся мошенничестве.

Чтобы заявление было отправлено, пользователю нужно подтвердить его кодом, полученным с номера 300. Насторожить должно то, что вводить свой номер телефона не потребуется – скорее всего, он уже известен преступникам.

Не вводите на подозрительных сайтах и никому не сообщайте коды из СМС!

Скомпрометированный домен мошенников.

Показать полностью 1
[моё] Негатив Интернет-мошенники Мошенничество Развод на деньги Информационная безопасность Обман Госуслуги Центральный банк РФ
0
7
moshelovka
moshelovka
6 месяцев назад

Мошенники выманивают коды доступа у продавцов онлайн-товаров⁠⁠

Они притворяются заинтересованными покупателями и просят показать товары по видеозвонку.

Продавцы на площадках объявлений в сети страдают от киберпреступников, действующих под видом покупателей. Интересуясь товаром, потенциальный клиент уверяет, что готов сразу перевести деньги и как можно скорее забрать желаемое. Но сначала он хотел бы увидеть будущую покупку по видео.

Так общение перемещается в мессенджер, где интересы и продавцов, и покупателей не могут оставаться в безопасности. Клиент расспрашивает о товаре все подробности, делает вид, что очень хочет его приобрести, притупляя бдительность торговца.

Когда продавец уже дошел до «кондиции», злоумышленник просит включить демонстрацию экрана – якобы убедиться, что деньги за товар действительно перечислены владельцу. В этот момент на телефон жертвы приходит неожиданное СМС-уведомление с кодом доступа в банк – и вот он уже в кармане преступника.

Чтобы не попасть в схему мошенников, следуйте главным рекомендациям:

  1. Кем бы вы ни были – продавцом или покупателем – общайтесь с оппонентом только на платформе объявлений, не переходя в мессенджеры.

  2. Используйте службы доставки товара и сервис оплаты, которые предлагает площадка.

  3. Никому не говорите свой настоящий номер телефона и карты.

  4. Онлайн-покупки оплачивайте виртуальной картой с лимитом.

  5. Не сообщайте никому коды из СМС.

  6. Используйте надежный антивирус на устройствах.

[моё] Негатив Интернет-мошенники Мошенничество Развод на деньги Обман Информационная безопасность Госуслуги Интернет-магазин Текст
1
16
Tekhnonacional
Tekhnonacional
6 месяцев назад

В Совете Федерации предложили заменить СМС цифровой подписью⁠⁠

Зампред Совета по развитию цифровой экономики при Совфеде Артем Шейкин предлагает  перейти от небезопасной системы подтверждения банковских операций с помощью цифровых кодов в СМС-сообщениях на электронную подпись, чтобы обеспечить защиту транзакций от мошенников. По его словам, в этом случае россияне не будут подвергаться риску стать жертвами мошенников, использующих уязвимость СМС-системы.

В Совете Федерации предложили заменить СМС цифровой подписью Политика, IT, Информационная безопасность, Электронная подпись, Интернет-банкинг, Интернет-мошенники, Российское производство

"Представьте себе: вы скачали, казалось бы, безобидный файл, а он содержит вредоносное ПО, которое передает изображение вашего экрана мошенникам. После чего мошенники видят все действия в режиме реального времени, включая код из СМС-сообщения, который появляется на экране в случае запроса перевода денежных средств. Ситуация осложняется тем, что современные мошенники используют не только вредоносные программы для перехвата информации с экрана пользователя, но и обладают методами перехвата самих СМС-сообщений, содержащих одноразовые коды", - подчеркнул Шейкин.

В обращении на имя первого зампредседателя Банка России Дмитрия Тулина,  парламентарий отмечает, что согласно документу Банка России использование простой электронной подписи для защиты электронных сообщений и подтверждения, что операция совершается уполномоченным на это лицом, возможно только совместно со средствами криптографической защиты информации. Однако, не все кредитные организации выполняют указанные требования из-за их рекомендательного, а не обязательного к исполнению характера.

По мнению Артема Шейкина это требование должно носить обязательный характер.

Показать полностью 1
Политика IT Информационная безопасность Электронная подпись Интернет-банкинг Интернет-мошенники Российское производство
36
10
Аноним
Аноним
6 месяцев назад

Ответ на пост «Новый/старый развод»⁠⁠1

Это вы ещё не знаете про дырень в мосэнергосбыте. Дыра настолько огромная, что абсолютно любой человек может зайти в аккаунт любого человека. И все, что придумали эти умные люди - отключать сайт и личный кабинет на ночь.

На письма касательно этой уязвимости я ответ так и не получил (молчу уже про багбаунти программы, которых нет). Уязвимость до сих пор присутствует.

Получив доступ, мошенник может:

- передать показания (накрутить абсолютно любые цифры, придётся потом вызывать сотрудника и делать корректировки; если дом не оборудован АСКУЭ);

- оплатить Ваш счёт (это самое приятное :3);

- понаблюдать за вашим графиком потребления по месяцам (при подключении к АСКУЭ эта инфа вполне интересна);

- узнать немного персухи, не лишнее для osint

Информационная безопасность Мошенничество Интернет-мошенники Обман Текст Негатив Мосэнергосбыт Ответ на пост
2
6
IdealTechnoNews
IdealTechnoNews
6 месяцев назад
GeekNews

Мошенники угоняют Apple ID с помощью фишинговых писем — они устраивают массовые рассылки клиентам и похищают данные⁠⁠

Мошенники угоняют Apple ID с помощью фишинговых писем — они устраивают массовые рассылки клиентам и похищают данные Телефонные мошенники, Интернет-мошенники, Блокировка, Инновации, Новости, Apple, iPhone, iOS, Информационная безопасность

Человеку приходит письмо с уведомлением о взломе учетки и требованием НЕМЕДЛЕННО пройти идентификацию по ссылке — она ФЕЙКОВАЯ, но полностью повторяет реальную. Если ввести там данные — потеряете аккаунт, а телефон может превратиться в кирпич.

Расскажите всем.

Показать полностью 1
Телефонные мошенники Интернет-мошенники Блокировка Инновации Новости Apple iPhone iOS Информационная безопасность
1
799
AlexSnickers
AlexSnickers
6 месяцев назад
Антимошенник

Новый/старый развод⁠⁠1

Приветствую друзья.

Не так давно столкнулся, точнее столкнулась моя Мама, с новой (а может уже и старой) схемой развода. Краткая история и потом как избежать.

Итак, моя Мама в силу возраста часто записывается к врачам. Записывается через ЕМИАС. Пару месяцев назад, все её записи, к врачам и на процедуры стали волшебным образом отменяться или переноситься. Сначала мы не придали этому значения, так как поликлиника сама может так делать, хотя и по согласованию с пациентом.

Но чуть позже отмена записей стала критичной, так как Мама работает по сменно, а из-за отмен она уже не могла записаться в удобный для неё день.

И тут начали поступать звонки от “ЕМИАС”: у вас все хорошо? Вы не можете записаться? Давайте мы вам поможем.

Благо Мама учёная, не велась, и отвечала что всё сделает сама.

Тогда отмена и перенос записей стали массовыми, как только она записывалась - запись к врачу и на процедуры сразу отменялась.

Я прикинул и решил что её взломали, сменил все пароли от почты и гугл аккаунта до гос и мос услуг.

Это помогло, но не надолго, через неделю опять началось.

И вот после этого стал гуглить. В процессе наткнулся на удивительную вещь: любой человек, подчёркиваю ЛЮБОЙ человек может получить доступ к вашей медицинской карте зная год вашего рождения и номер страхового полиса!

Попробуйте сами ради интереса, возьмите полис родственник или друга, войдите в ЕМИАС с компа, забейте дату рождения и полис... Вауля, вы можете просмотреть все данные по медицинской карте человека, а так же делать записи к врачам, отменять, переносить посещения и процедуры.

Честно я в шоке. Такая дыра в безопасности...

Ну да ладно. Как в последствии избавиться от такой угрозы?

Сменить страховую и номер страхового полиса.

Этот способ единственный и будет действовать пока у мошенников не появится вновь ваш номер полиса.

А развод обычно заканчивается тем, что предлагают помощь в записи к врачу или на процедуру, потом вам вышлют смс, который надо продиктовать и хоп, ваши госуслуги у них.

Будьте аккуратны, ни одна структура подобная ЕМИАС, почты, гос или мос услуг сама никогда не звонит.

Кладите трубку и перезванивайте сами.

Показать полностью
[моё] Развод на деньги ЕМИАС Информационная безопасность Мошенничество Телефонные мошенники Интернет-мошенники Обман Текст Негатив
82
2
StepanSenchikhin
6 месяцев назад

Гибридные способы мошенничества: обзор за ноябрь 2024 года. Часть 1⁠⁠

Мошенники продолжают изобретать всё более изощрённые схемы обмана, к которые стали называть "гибридными", потому что происходит психологическое воздействие на жертву и активное использование информационных технологий. Вот самые актуальные схемы ноября 2024 года, подкреплённые реальными примерами, и рекомендации, как себя обезопасить.

Гибридные способы мошенничества: обзор за ноябрь 2024 года. Часть 1 Безопасность, Образование, Информационная безопасность, Развитие, Мошенничество, Телефонные мошенники, Интернет-мошенники, Яндекс Дзен (ссылка), Длиннопост, Негатив

1. Дипфейки и чат-боты для кибермошенничества

Как работают:
Мошенники используют технологии дипфейков, чтобы подделывать видео с известными лицами, руководителем "жертвы" или сотрудниками компаний. Чаще всего их "цель" — вызвать доверие, организовать "финансовую консультацию" или убедить перевести деньги.

Пример:

  • Например, человеку звонят с предложением получить доход от инвестиций с помощью персонального консультанта. Он переводит средства на счет мошенников, а дальше следит за результатом «удачных» инвестиций в личном кабинете, куда выводятся его фиктивные счет и доход от сделок.

  • Чат-боты, замаскированные под реальных сотрудников, запрашивали пароли от онлайн-банков или предлагали инвестиционные услуги.

«Суть схемы в том, что мошенники с помощью искусственного интеллекта создают, например, "финансового консультанта", который связывается с жертвой по видеосвязи. Они могут имитировать реальных известных людей и даже руководителей компаний. Главная цель — вызвать доверие, а контакт лицом к лицу, даже через видеосвязь, значительно понижает настороженность человека, — объяснил директор центра противодействия мошенничеству компании «Информзащита» Павел Коваленко. — Чаще всего такие атаки направлены на клиентов банков, а также на сотрудников компаний».

Как защититься:

  • Никогда не принимайте финансовых решений в момент давления.

  • Перезвоните в организацию, от имени которой вам звонили, по официальному номеру.

2. Поддельные сотрудники государственных органов и работники "Госуслуг"

Как работают:
Злоумышленники звонят жертвам, представляясь сотрудниками налоговой службы, и требуют "задекларировать доходы". Если жертва соглашается, преступники отправляют курьера за деньгами или просят перевести средства. Около 40% мошеннических схем в этом году связаны с порталом "Госуслуги". Мошенники звонят, представляются службой поддержки и убеждают назвать данные аккаунта. После получения доступа аферисты оформляют кредиты или списывают деньги.

Примеры:

В Москве пенсионерка потеряла 2,3 миллиона рублей. Курьер "лженалоговиков" забрал наличные и оставил поддельный договор, который оказался обычной распечаткой.

Злоумышленники присылают электронное письмо или СМС, в котором сообщается о попытке входа в аккаунт на портале "Госуслуги". В этом же сообщении человека просят позвонить по указанному номеру телефона. Во время телефонного разговора мошенники представляются службой поддержки «Госуслуг». В МВД подчеркнули, что после того, как пользователь выполняет все рекомендации злоумышленников, он теряет доступ к своему аккаунту на «Госуслугах». После этого на жертву оформляют миллионные кредиты.

Как защититься:

  • Связывайтесь с государственными органами напрямую, используя официальные контакты.

  • Курьеры никогда не собирают деньги от имени государственных учреждений.

3. Аферы от лица лжесотрудников банков

Как работают:

Достаточно опасным остаются аферы, совершаемые от имени банковских учреждений или посредников между человеком и банком, предлагающих выгодные условия рефинансирования.

Примеры:

Россияне могут столкнуться с мошенниками при попытке рефинансирования кредитов.Сейчас на российском рынке работает множество недобросовестных компаний-посредников, которые обещают помощь в объединении кредитов, а после исчезают с предоплатой или предлагают невыгодные условия, маскируя их сложными схемами расчетов, пояснил депутат. Несмотря на то что ежемесячный платеж может уменьшиться, общая сумма переплаты часто существенно возрастает из-за увеличения срока кредитования. Особенно это актуально, если разница в процентных ставках между текущими кредитами и новым кредитом невелика — менее двух процентных пунктов.

В Санкт-Петербурге телефонные мошенники под видом сотрудников банка выманили у 67-летней пенсионерки более чем 22 миллиона рублей. Они убедили ее, что необходимо обеспечить защиту своих накоплений, поэтому деньги необходимо снять со счета и передать их курьеру. Аферисты звонили женщине в течение двух месяцев. Она по указанию мошенников обналичивала деньги и либо передавала их курьерам, либо переводила на указанные злоумышленниками счета. Женщина до последнего не хотела верить, что стала жертвой аферистов, поэтому длительное время не обращалась к полицейским.

Как защититься:

  • Внимательно проверяйте предлагаемые условия.

  • Используйте официальные контакты с кредитными учреждениями.

4. Звонки с двойной манипуляцией

Как работают:
Первый звонок предупреждает о мошенниках. Второй — "служба безопасности" предлагает "защитные меры", убеждая передать данные для подтверждения личности.

Пример: Первый раз звонок поступает от якобы сотрудника госструктуры, который сообщал, что человеку пришло заказное письмо. Для оформления заявки ему предлагают прислать проверочный код по СМС с текстом «код восстановления доступа». Если жертва догадывается об обмане и кладет трубку, через некоторое время ей звонят второй раз и сообщают, что первый звонок был от мошенников. Однако на этот раз человека пытаются убедить в том, что учетная запись уже взломана и необходимо принимать меры. Для этого у него вновь спрашивают код из СМС. По словам экспертов, именно в этот момент человек может растеряться и довериться незнакомцу.

Как защититься:

  • Не передавайте данные через телефон.

  • Используйте двухфакторную аутентификацию на всех важных сервисах.

5. Фальшивые распродажи и "выгодные" акции

Как работают: Люди всегда ищут как приобрести товар подешевле. И этим активно пользуются мошенники. Фишинговые сайты, маскирующиеся под известные бренды и маркетплейсы, стали особенно популярны в период распродаж и, так называемых "черных пятниц". Жертвы вводят данные карт, которые затем используются мошенниками. Специалисты рассказали, что мошенники ежедневно создают в среднем по четыре фишинговых сайта, которые в том числе маскируются под сайты финансовых организаций, внешне не отличимые от оригинала.

Кроме того, россиянам начали писать в домовые чаты неизвестные с предложениями о раздаче бытовой техники. Уточняется, что якобы желающие отдать технику в добрые руки — киберпреступники. Они обещают «получателям» прислать вещи курьером, однако до этого присылают ссылку на специальную программу и просят ввести в нее код. При установке программы и вводе данных, мошенники подключатся к вашему телефону и увидят все переписки, возможно, получат доступ к паролям от почты, банков, госуслуг и прочего.

Примеры:
В ноябре алгоритмы "МегаФона" выявили более 17 тысяч фишинговых сайтов, созданных для обмана покупателей во время "чёрной пятницы". Один из таких сайтов внешне полностью копировал страницу известного маркетплейса. Если пользователь введет на ней логин и пароль от личного кабинета, а также данные банковской карты, то эта информация окажется в распоряжении мошенников. Опасность заключается в том, что к аккаунту обычно привязана банковская карта, и покупки можно совершать без дополнительного подтверждения

В Москве задержали 37-летнюю местную жительницу, которая обманула 17 россиян на общую сумму более 30 миллионов рублей. Она искала людей, которые хотели приобрести бытовую технику, смартфоны и автомобили иностранного производства по заниженной цене, затем договаривалась с ними и получала предоплату. Потом она рассказывала пострадавшим о неких задержках от поставщиков и спустя некоторое время переставала выходить на связь. Своих жертв она искала с помощью знакомых и на сайтах бесплатных объявлений.

Опасно и корыстное использование ошибок в работе сервисов со стороны покупателей. В Омске полиция возбудила уголовное дело в отношении 32-летней местной жительницы после ее удачного шопинга на маркетплейсе. По данным следствия, она заказывала товары на маркетплейсе, но из-за сбоя системы оплата прошла, а деньги с ее банковской карты не списались. Обнаружив баг, женщина за два дня приобрела 735 предметов, среди которых были канцелярские принадлежности, детские вещи, посуда, мягкие игрушки, ювелирные украшения, бытовая техника и мебель. Покупки обошлись в 1,6 миллиона рублей.

Как защититься:

  • Проверяйте адрес сайта: он должен соответствовать официальному домену.

  • Используйте только проверенные приложения для покупок.

6. Мошенничество в онлайн-играх

С ростом популярности онлайн-игр мошенники активно используют игровые платформы для реализации своих схем. Жертвы — игроки, которые ищут быстрые пути улучшения своих персонажей или привлекательные "выгодные" предложения. По данным Российской ассоциации электронных коммуникаций, лишь треть из подростков 14-17-лет умеет распознавать мошенничество в онлайн-играх.

Как работают:

  • Продажа несуществующих предметов — аферисты предлагают скины, валюту или аккаунты по сниженной цене, но после оплаты исчезают.

  • Кража аккаунтов через фишинговые сайты или письма от "службы поддержки", где запрашивают логины и пароли.

  • Махинации при обмене — жертву убеждают обменять ценные игровые предметы на бесполезные.

  • Фальшивые турниры — злоумышленники собирают "взносы" за участие в несуществующих соревнованиях.

  • Ложные скидки на подписки — мошенники продают подписки через поддельные сайты, обманывая игроков.

Как защититься:

  • Покупайте предметы и подписки только через официальные платформы.

  • Настройте двухфакторную аутентификацию и используйте сложные пароли.

  • Проверьте репутацию продавцов и организаторов турниров перед сделкой.

  • Избегайте подозрительных предложений и фальшивых сайтов.

Общие рекомендации

  1. Бдительность
    Не доверяйте звонкам, письмам или сообщениям, которые требуют срочных действий.

  2. Проверка информации
    Связывайтесь с банками и госструктурами только через их официальные каналы.

  3. Настройка защиты
    Используйте сложные пароли, двухфакторную аутентификацию и актуальные антивирусы.

  4. Образование и информирование
    Регулярно следите за новостями о новых схемах мошенничества и делитесь этой информацией с близкими.

  5. Обращение за консультацией
    Не стесняйтесь обращаться к знакомым, к профессиональным юристам или в государственные органы в сложных ситуациях. Если такая беда постигнет Вас - автор канал также будет рад оказать консультацию.

Заключение

Мошенники продолжают использовать новые технологии и адаптироваться к защитным мерам. Лучший способ защититься — это осведомлённость, внимательность и использование современных инструментов кибербезопасности.

Во второй части обзора актуальных схем за ноябрь 2024 года мы продемонстрируем и другие способы мошенничества и методы противодействия им.

Спасибо за прочтение!

Ваши подписка и отклик очень важны для продвижения!

Больше информации здесь.

Показать полностью
Безопасность Образование Информационная безопасность Развитие Мошенничество Телефонные мошенники Интернет-мошенники Яндекс Дзен (ссылка) Длиннопост Негатив
2
29
Kkolin
7 месяцев назад
Антимошенник

Ответ на пост «Как удалить приложение от мошенников...»⁠⁠1

спасибо за инструкцию, обязательно попробую удалить ненужные программы, яндекс например...

Антиспам для андроид. Не надо ничего скачивать и подключать платно. Надоели уже эти голосовые помощники... куда ни позвонишь - робот... Это бесплатная функция запрограммирована в АНДРОИД.

настройки - приложения - системные приложения - безопасность - АНТИСПАМ: Настройки антиспам, включить антиспам, настройка черного списка или белого списка.

Черный список - эти телефоны не могут дозвониться до вас. Можно вводить префиксы, например: в черном списке телефоны начинающиеся с 981... все телефоны имеющие префикс региона 981 получат отбой.

Белый список - можно звонить с этого телефона только на номера в белом списке. Например: ребенок может звонить родителям и родственникам и друзьям...

Буду рад если кому-то поможет

Телефонные мошенники Интернет-мошенники Приложение Мошенничество Развод на деньги Информационная безопасность Обман Длиннопост Негатив Ответ на пост Текст
7
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии