Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Скайдом - пожалуй, самая красочная и интересная головоломка с действительно уникальными режимами игры!

Скайдом

Три в ряд, Головоломки, Казуальные

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Интернет-мошенники + Информационная безопасность

С этим тегом используют

Негатив Мошенничество Развод на деньги Обман Телефонные мошенники Авито Обман клиентов IT Интернет Хакеры Политика Технологии Все
249 постов сначала свежее
2
MOS.Advocat
MOS.Advocat
4 месяца назад

Фишинг⁠⁠

Фишинг — это одна из наиболее распространённых и коварных форм кибермошенничества, которая нацелена на получение конфиденциальной информации у жертв. Как правило, злоумышленники выдают себя за доверенные организации или лица, чтобы обманом заставить людей раскрыть свои личные данные, такие как пароли, номера кредитных карт или другую важную информацию. В этой статье мы рассмотрим различные методы фишинга, которые используют киберпреступники, а также методы защиты от них.

1. Классический фишинг через электронную почту

Описание: Это самый распространённый метод, который подразумевает рассылку фальшивых электронных писем, якобы от имени известных компаний или служб, таких как банки, социальные сети или интернет-магазины.

Как работает: Письма часто содержат ссылки на поддельные веб-сайты, которые выглядят как настоящие. Пользователя просят ввести свои учетные данные или другую личную информацию.

Примеры: Письмо от «банка» с просьбой подтвердить данные аккаунта или от «социальной сети» с уведомлением о подозрительной активности.

Защита: Не переходите по ссылкам в подозрительных письмах и всегда проверяйте адрес отправителя. Используйте двухфакторную аутентификацию.

2. Вишинг (Voice Phishing)

Описание: Этот метод использует телефонные звонки для получения конфиденциальной информации.

Как работает: Злоумышленники, представляясь сотрудниками банка или технической поддержки, звонят жертвам и под различными предлогами пытаются получить их личные данные.

Примеры: Звонок с сообщением о подозрительной активности на банковском счете и просьбой подтвердить личные данные.

Защита: Будьте осторожны с любыми звонками, в которых просят личную информацию. Перезвоните в компанию самостоятельно, используя номер с официального сайта.

3. Смишинг (SMS Phishing)

Описание: Этот метод использует текстовые сообщения для фишинга.

Как работает:  Жертва получает SMS с просьбой перейти по ссылке или перезвонить на указанный номер.

Примеры: Сообщение о выигрыше в конкурсе или о необходимости срочно обновить данные аккаунта.

Защита: Не переходите по ссылкам из SMS и не звоните по подозрительным номерам. Проверяйте информацию через официальные каналы.

4. Фарминг (Pharming)

Описание: Это более сложный метод, который включает перенаправление пользователей с легитимных сайтов на фальшивые.

Как работает: Вредоносное ПО изменяет настройки DNS на компьютере пользователя, что позволяет перенаправлять трафик на поддельные веб-сайты.

Примеры: Пользователь вводит адрес своего банка в браузере, но попадает на сайт, который выглядит идентично настоящему, но контролируется злоумышленниками.

Защита: Используйте антивирусные программы и регулярно обновляйте программное обеспечение. Проверяйте защищенность соединения (наличие HTTPS).

5. Спир-фишинг (Spear Phishing)

Описание: Этот метод нацелен на конкретного человека или организацию.

Как работает: Злоумышленники собирают информацию о жертве, чтобы сделать сообщение более правдоподобным и персонализированным.

Примеры: Письмо от «коллеги» с просьбой срочно предоставить информацию или переслать документ.

Защита: Внимательно проверяйте любую полученную информацию и обсуждайте подозрительные запросы вживую или по проверенным каналам связи.

6. Вэйл-фишинг (Whaling)

Описание: Это разновидность спир-фишинга, направленная на высокопоставленных лиц, таких как директора или топ-менеджеры.

Как работает: Атаки тщательно планируются и персонализируются, чтобы обмануть руководителей и получить конфиденциальные данные компании.

Письмо от «партнёра» с просьбой обсудить конфиденциальный проект.

Защита: Обучение сотрудников, особенно руководящего звена, методам распознавания фишинга и внедрение строгих протоколов безопасности.

Фишинг продолжает оставаться серьезной угрозой в цифровом мире. Он постоянно эволюционирует, и злоумышленники придумывают новые способы обмана пользователей. Однако, зная основные методы фишинга и следуя рекомендациям по безопасности, можно существенно снизить риск стать жертвой этой кибератаки. Образованность пользователей и бдительность — ключевые элементы защиты от фишинга.

Показать полностью
Информационная безопасность Законопроект Мошенничество Телефонные мошенники Аферист Интернет-мошенники Развод на деньги Преступление Текст Негатив
1
11
Eberezhko
Eberezhko
5 месяцев назад
Скам: мошенники на доверии

Мошенники, сдавайтесь!⁠⁠

В Москве тестируют телеграм-бота "Стопфейк" с ИИ "под капотом", который проверяет текстовые и голосовые сообщения на признаки мошенничества.

Мошенники, сдавайтесь! Чат-бот, Тестирование, Мошенничество, Интернет-мошенники, Информационная безопасность, Негатив

Сейчас проходит открытое пользовательское тестирование сервиса, чтобы нейросеть обучилась на этом массиве данных. Разработчики также следят за результатами работы чат-бота и анализируют полученные от пользователей отзывы.

Тестирование продлится до 27 февраля, после чего функционал будет доработан. Полноценно проект должен заработать весной 2025 года.

Показать полностью
Чат-бот Тестирование Мошенничество Интернет-мошенники Информационная безопасность Негатив
1
5
a4u.su
a4u.su
5 месяцев назад

Вирус Mamont в Telegram: МВД предупреждает о новой угрозе для смартфонов⁠⁠

⚠️ Вирус Mamont в Telegram: МВД предупреждает о новой угрозе для смартфонов

Вирус Mamont в Telegram: МВД предупреждает о новой угрозе для смартфонов Негатив, Информационная безопасность, Технологии, Компьютерный вирус, Telegram, Интернет-мошенники, Telegram (ссылка), Длиннопост



В Telegram активизировалась рассылка опасного трояна Mamont, который маскируется под видео с провокационными вопросами вроде «Это ты?» или «Это ты на видео?». Злоумышленники отправляют файлы с расширением .apk, при открытии которых на устройство устанавливается вредоносное приложение. 

Чем опасен Mamont? 
🛑 Кража данных: 
• Перехватывает push-уведомления, SMS-сообщения (включая коды подтверждения банковских операций) и фотографии из галереи. 
• Получает доступ к платежным системам и банковским приложениям. 
• Может использовать украденные данные для шантажа или мошеннических операций. 

🔄 Авторассылка: 
Троян автоматически пересылает зараженный файл всем контактам в мессенджере, расширяя масштабы атаки. 

🎯 Целевая аудитория: 
Мошенники атакуют не только гражданских, но и военнослужащих, пытаясь получить доступ к их учетным записям и данным. 

Как защититься? 
🔒 Правила безопасности: 
1. Не открывайте файлы от неизвестных отправителей, даже если сообщение пришло от знакомого (троян может маскироваться под пересланный контент). 
2. Проверяйте расширения: файлы .apk, .lnk, .com и .cmd — потенциально опасны. 
3. Установите антивирусное ПО для блокировки вредоносных ссылок и приложений. 

Почему это важно? 
Ранее «Лаборатория Касперского» уже фиксировала аналогичные атаки через Telegram-каналы о финансах, где вместо обещанных трекеров или документов распространялись трояны вроде DarkMe. 

🚨 МВД призывает: «От кого бы ни пришло сообщение с файлом — не открывайте его!»

📢 Поделитесь этим постом — предупредите близких, особенно тех, кто пользуется Android-устройствами! 

P.S. Мошенники постоянно совершенствуют схемы. Будьте бдительны: подозрительные предложения с высокими заработками или "горячими" видео могут стоить вам доступа к деньгам и личным данным. 💡

Источник: https://t.me/A4UAI/940

Показать полностью 1
Негатив Информационная безопасность Технологии Компьютерный вирус Telegram Интернет-мошенники Telegram (ссылка) Длиннопост
15
vasilnedopekin
vasilnedopekin
5 месяцев назад

МТС-Деньги (он же ЭКСИ-Банк) прифигел в край⁠⁠

МТС-Деньги (он же ЭКСИ-Банк) прифигел в край Информационная безопасность, Госуслуги, Мтс-банк, МТС, Telegram (ссылка), Сбербанк, Телефонные мошенники, Интернет-мошенники, Сотовые операторы, Google, Длиннопост

Я не совсем законопослушным гражданином считаюсь в лице государства, раз на меня часто прилетают судебные иски и по ним возбуждаются исполнительные производства. Историю об этом вкратце рассказывал здесь:

В 27 лет - без средств к существованию. Каково это и что нужно сделать, чтобы докатиться до такого? (крч прошлый мой длиннопост, не могу гиперлинк сделать)

На данный момент мой долг составляет 130000 рублей, и по идее это не так много. Однако достаточно, чтобы серое вещество в черепной коробке стало как-то воспроизводить импульсы с целью предпринимать определенные действия для генерации обходных путей. Как в сложившейся ситуации получать 100% прибыли, не платя приставам кровно и потно заработанное.

Одним из лучших вариантом оказались МТС-Деньги (не путать с МТС Банком, это какой-то аппендикс, юридически оформленный как ЭКСИ-Банк).

Его преимущество для злостных должников заключается в том, что по какой-то причине исполнительные производства не приводятся в действие сотрудниками банка. Вроде как они отправляются, об этом уведомляется на Госуслугах, в самом личном кабинете висит плашечка об исполнительном производстве, но деньги не замораживаются, и ими можно спокойно распоряжаться.

На этом конкурентное преимущество ЭКСИ-Банка заканчивается.

Тут на днях я решил купить пачку сигарет и на терминале зеленого цвета увидел красное табло с надписью "Недостаточно средств".
Карту все-таки заблокировали, спустя долгое время - промелькнула мысль в моей голове.

Придя домой, я решил в этом убедиться, зайдя через ноутбук в личный кабинет. Почему через ноутбук - дело в том, что телефон я благополучно разбил, и временно я живу без него.

Открыв сайт, я встретил вот такое окошко.

МТС-Деньги (он же ЭКСИ-Банк) прифигел в край Информационная безопасность, Госуслуги, Мтс-банк, МТС, Telegram (ссылка), Сбербанк, Телефонные мошенники, Интернет-мошенники, Сотовые операторы, Google, Длиннопост

Понятное дело, что симку мне вставлять некуда, чтобы авторизоваться.

В сбер и госуслуги при этом зайти получилось без проблем. У меня в наличии была УКЭП (уникальная цифровая подпись на физическом носителе - флешке). Втыкаете ее в ноутбук, заходите на сайт СБИС, он вам бесплатно и автоматически подгружает все необходимые плагины и драйвера, после чего перезагружаете ноутбук. После чего в сбер и Госуслуги вы сможете входить без связки "логин-пароль". за считанные секунды.

Хотите также? Обращайтесь в любой удостоверяющий центр.

Так вот, я надеюсь, что все-таки такая опция есть и у ЭКСИ-Банка, но плохо ориентируюсь на сайте. Пишу им в Telegram-бот такое сообщение:

Здравствуйте, не могу позвонить вам, телефон утерян, и не могу попасть в банк именно по этой причине. Могу ли я обсудить вопросы касательно состояния моего счета в вашем банке? блокировать его не надо, карта у меня есть)

Ответ:

Здравствуйте. Для проверки потребуются ваши данные. Закон запрещает банкам передачу персональных данных через Telegram. Напишите моим коллегам в чат https://chat.yourfintech.online/client.php. Они все проверят и подскажут вам.

Окей, думаю, пишу туда аналогичное сообщение, после чего мне сразу пишут, что раз телефон утерян, будут блокировать доступ к банковским продуктам. Хотя изначально я просил, что делать этого НЕ НАДО.

МТС-Деньги (он же ЭКСИ-Банк) прифигел в край Информационная безопасность, Госуслуги, Мтс-банк, МТС, Telegram (ссылка), Сбербанк, Телефонные мошенники, Интернет-мошенники, Сотовые операторы, Google, Длиннопост
МТС-Деньги (он же ЭКСИ-Банк) прифигел в край Информационная безопасность, Госуслуги, Мтс-банк, МТС, Telegram (ссылка), Сбербанк, Телефонные мошенники, Интернет-мошенники, Сотовые операторы, Google, Длиннопост
МТС-Деньги (он же ЭКСИ-Банк) прифигел в край Информационная безопасность, Госуслуги, Мтс-банк, МТС, Telegram (ссылка), Сбербанк, Телефонные мошенники, Интернет-мошенники, Сотовые операторы, Google, Длиннопост
МТС-Деньги (он же ЭКСИ-Банк) прифигел в край Информационная безопасность, Госуслуги, Мтс-банк, МТС, Telegram (ссылка), Сбербанк, Телефонные мошенники, Интернет-мошенники, Сотовые операторы, Google, Длиннопост

Как вы видите, мне никто не помог, и совершенно беспардонно, без какого-либо делового этикета, с полным отсутствием клиентского сервиса техподдержка ЭКСИ-Банка натурально меня скипали, не входя в мое положение и даже не желая как-то мне помочь.

Зато успели заблокировать мне доступ к банковским продуктам.

И это при том, что я могу верифицировать себя по:
1. Банковской карте, которая у меня под рукой
2. Паспорту РФ, которая у меня под рукой
3. Лицом, которое, так получилось, что совпадает с фото в паспорте РФ
4. Учетной записью в Госуслугах, которая также у меня под рукой
5. Флешкой с УКЭП в моем же ноуте с личными уникальными моими данными, которая также меня идентифицирует за считанные миллисекунды.

Резюмирую свой спич так:

Ребят, короче, я разбил телефон, сейчас новый пока не купил, я живу один. Симка есть под рукой, но запихнуть ее некуда для принятия смс при входе в ЛК Экси-Банка. У вас есть опция верификация клиента через Госуслуги, но конкретно мне ее почему-то отключили. Хотя у меня паспорт рядом, симка рядом, карта рядом, учетная запись Госуслуг рядом, и флешка с УКЭП также рядом. Всеми этими инструментами я готов доказать свою личность. Но техподдержка Экси-Банка рогом уперлась в смс от банка, дескать только с помощью нее можно верифицировать в банке. И это при том, что в сети в открытом доступе гуляют стиллеры, которые жертвы скачивают, и все запрашиваемые смс автоматом пересылаются злоумышленникам. Верификация по смс — самый незащищенный способ.

Экси-Банк, вы в край там опупели? Вы не только мне как клиенту не предоставляете доступ в мой личный кабинет (в Сбер, к слову, я зашел без проблем через УКЭП), так еще и требуете верификацию самым незащищенным способом, тем самым мои данные и финансы ставите под угрозу!

Я уверен, что сммщики ЭКСИ-Банка выйдут со мной на связь с извинениями. Я обещал устроить им репутационные риски - я это делаю. А вот как дальше будут развиваться мои отношения с этим банком в случае их ответного обращения, я опубликую в своем Telegram-канале, подписывайтесь!

Всем добра! Доверяйте свои средства банкам с безупречной репутацией!

Показать полностью 5
[моё] Информационная безопасность Госуслуги Мтс-банк МТС Telegram (ссылка) Сбербанк Телефонные мошенники Интернет-мошенники Сотовые операторы Google Длиннопост
5
12
BGKorovka
BGKorovka
5 месяцев назад

Мошенники используют предлог замены электросчетчиков для кражи денег⁠⁠

В городе Салават злоумышленники обманули двух женщин, используя схему с подменой электросчетчиков.

Первый случай произошел с 72-летней пенсионеркой. Через мессенджер мошенники, представившись сотрудниками «ЭнергоСбыта», убедили женщину сообщить код из SMS под предлогом бесплатной замены счетчиков. Затем с пенсионеркой связался лжесотрудник Росфинмониторинга, который, напугав её историей о якобы взломанном аккаунте на Госуслугах, убедил обналичить 300 тысяч рублей и перевести их на указанные реквизиты.

Во втором случае жертвой стала 55-летняя местная жительница. Ей позвонил якобы сотрудник электросетей и выманил паспортные данные. После этого другой мошенник, представившийся сотрудником правоохранительных органов, заявил, что её имя используют для оформления кредита. Напуганная женщина оформила кредит на 600 тысяч рублей и перевела средства по указанию аферистов. Затем она получила звонок от «сотрудника банка», который убедил её оформить дополнительные кредиты. В результате женщина потеряла более 1,7 миллиона рублей.

Как вернуть деньги, украденные мошенниками?

Мошенники часто используют счета и кошельки подставных лиц («дропперов») для вывода украденных средств. Однако возврат денег возможен в судебном порядке на основании статьи 1102 Гражданского кодекса РФ о неосновательном обогащении.

Мошенничество Развод на деньги Интернет-мошенники Телефонные мошенники Информационная безопасность Обман Текст Негатив
3
2
BGKorovka
BGKorovka
5 месяцев назад

Фальшивые чаты и боты: обман на маркетплейсах через выкуп товаров⁠⁠

Хакерская группа RaHDIt через Telegram-канал «НемеZида» раскрыла обновленную схему мошенничества. Злоумышленники создают фальшивые групповые чаты, где сообщения генерируют боты, чтобы создать иллюзию активного общения и привлечь людей, ищущих подработку.

Мошенники предлагают работу с высоким доходом, якобы связанное с выкупом товаров на маркетплейсах, обещая возврат средств и комиссию. В действительности жертвы теряют деньги на несуществующих товарах, а мошенники отказываются возвращать средства.

Теперь мошенники создают фальшивые чаты, где «работники» обсуждают успехи. Все сообщения генерируют боты, что укрепляет доверие жертв. Когда клиенты пытаются вывести средства, мошенники манипулируют ими, чтобы удержать в схеме.

  • Проверяйте информацию: официальные компании не требуют выкупа товаров за собственные деньги.

  • Не доверяйте неизвестным чатам: сообщения могут генерироваться ботами.

  • Будьте осторожны с предложениями высокой прибыли.

  • Если столкнулись с мошенниками, обращайтесь в правоохранительные органы и блокируйте возможные операции через банк.

Информационная безопасность Мошенничество Интернет-мошенники Развод на деньги Текст Негатив
3
18
BGKorovka
BGKorovka
5 месяцев назад

Мошенники воруют Telegram-аккаунты через «домовые чаты»⁠⁠

В подъездах появились объявления с QR-кодами, якобы ведущими в чат жильцов дома. На самом деле, ссылка ведёт на фейковый сайт Telegram, где просят ввести номер телефона и код из SMS. Эти данные сразу попадают к мошенникам, которые получают полный доступ к аккаунту.

Используя украденные профили, злоумышленники вымогают деньги, рассылают спам или получают доступ к банковской информации. Чтобы защититься, важно не сканировать подозрительные QR-коды и включить двухфакторную аутентификацию в Telegram.

Мошенники воруют Telegram-аккаунты через «домовые чаты» Интернет-мошенники, Мошенничество, Развод на деньги, Telegram, Информационная безопасность, Негатив
Интернет-мошенники Мошенничество Развод на деньги Telegram Информационная безопасность Негатив
3
2
Ruti
Ruti
5 месяцев назад

Мошенники начали притворяться владельцами ПВЗ и предлагать работу⁠⁠

Аферисты начали притворяться владельцами пунктов выдачи заказов (ПВЗ) и предлагать устроиться на работу. О новом способе мошенничества россиян предупредили аналитики компании F.A.С.С.T. в Telegram.

Мошенники начали притворяться владельцами ПВЗ и предлагать работу Информационная безопасность, Интернет-мошенники, Обман, Работа, Предложение, Telegram (ссылка), Предупреждение, Новости, Негатив

«Мошенники начали притворяться владельцами ПВЗ. Они предлагают трудоустройство, но это ловушка», — рассказали в компании. В декабре прошлого года специалисты F.A.С.С.T. выявили преступную группу, которая за месяц заработала около пяти миллионов рублей, совершив не менее 260 списаний со счетов жертв. «Средняя сумма списаний — 19 тысяч рублей», — говорится в сообщении.

По словам экспертов, аферисты с подставных аккаунтов публикуют на популярных площадках объявления о поиске сотрудников, а затем предлагают жертвам пройти собеседование в мессенджере WhatsApp или через звонок. «Преступников интересуют только пользователи Android», — подчеркнули специалисты.

Затем, как объяснили в компании, жертву просят заполнить анкету, после чего ей направляют ссылку для загрузки приложения якобы для работы. Программа в действительности является Android-трояном удаленного доступа, позволяющим снять деньги со счетов пользователя, предупредили эксперты.

Старший аналитик Digital Risk Protection компании F.A.C.C.T. Мария Синицына рекомендовала россиянам для защиты от злоумышленников обращаться непосредственно в ПВЗ и уточнять, действительно ли там нанимают сотрудников. Также не следует устанавливать приложения по ссылкам. Эксперт пояснила, что легальные приложения устанавливают новым сотрудникам на рабочем месте.

источник

Показать полностью
Информационная безопасность Интернет-мошенники Обман Работа Предложение Telegram (ссылка) Предупреждение Новости Негатив
1
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии