Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
 Что обсуждали люди в 2024 году? Самое время вспомнить — через виммельбух Пикабу «Спрятано в 2024»! Печенька облегчит поиск предметов.

Спрятано в 2024

Поиск предметов, Казуальные

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Информационная безопасность + Мошенничество

С этим тегом используют

IT Хакеры Интернет Негатив Технологии Политика Развод на деньги Обман Интернет-мошенники Телефонные мошенники Мат Обман клиентов Все
401 пост сначала свежее
1
KonradGreen
KonradGreen
2 дня назад

Единая платформа по борьбе с кибермошенниками⁠⁠

В России разрабатывается новая платформа по борьбе с кибермошенниками на фоне кратно возрастающих атаках на частных лиц и бизнес.

Платформа объеденит государство, операторов связи, банков и финтеха в единую систему противодействия злоумышленникам.

Единая платформа по борьбе с кибермошенниками Стартап, Мошенничество, Телефонные мошенники, Развод на деньги, Интернет-мошенники, Информационная безопасность, Банковская карта, Платформа, Длиннопост
Единая платформа по борьбе с кибермошенниками Стартап, Мошенничество, Телефонные мошенники, Развод на деньги, Интернет-мошенники, Информационная безопасность, Банковская карта, Платформа, Длиннопост

Минцифры уже подготовило версию законопроекта о так называемых обезличенных данных, предполагающего создание новой государственной информационной системы (ГИС), куда бизнес будет бесплатно передавать персональные данные своих клиентов и сотрудников. Замглавы Минцифры Александр Шойтов обозначил три основные задачи ГИС.

  1. Создание единых стандартов и координации, чтобы информация о мошеннических действиях оперативно передавалась от операторов — банкам, а затем в МВД.

  2. Интеграция искусственного интеллекта, собственной экспертизы и активного противодействия. Система самостоятельно анализирует потоки данных и определяет подозрительные схемы, верифицирует информацию.

  3. Разработка мобильного приложения, информирующего граждан о возможных рисках, с возможностью нажать «тревожную кнопку» в случае угрозы для оперативного оказания помощи и поддержки.

Единая система противодействия мошеннеческим действиям сможет перекрыть целый пласт противоправных действий, совершаемых против граждан и компаний России. Защитить их.

Основные виды кибермошенничества в области b2b.

Почему без единой платформы мы остаёмся уязвимыми.

Российский 115‑ФЗ ещё в 2001 году обязал банки блокировать подозрительные операции.

Но закон создавался для эпохи бумажных платёжек и скорее может остановить некоторые неправомерные операции внутри страны между юр.лицами нежели оперативно отреагировать на вмешательство посредством цифровых платформ и средств. Сегодня мошенники входят в диалог с клиентом за считанные секунды через поддельные номера и соцсети — а информация о них добирается до правоохранителей неделями и столько же уходит на установление цепочки до заказчика и организатора. В 99% случаев «колл центры» и их организаторы находятся за пределами нашей страны, что делает их выдачу правосудию долгосрочной и не всегда возможной:

  • 16,1 млн атак на счета граждан только за III квартал 2024 года (по данным Банка России, причем банки успели отразить не все.

  • 34%россиян сталкивались с кибермошенниками; примерно каждый десятый пострадавший потерял деньги, сообщает ЦБ.

Переход к единому цифровому «узлу» превращает разрозненные сигналы (звонок, перевод, IP‑адрес) в сквозную историю события. Это резко повышает вероятность поймать злоумышленника ещё «на подлёте», как ПВО.

ГИС замыкает критичные данные внутри страны: алгоритмы работают на отечественных серверах, а стандарты форматов утверждает государство. Это снижает риск, что враждебные игроки вмешаются в трафик или подменят данные о транзакциях. Система сможет автоматически противодействовать колл-центрам. ГИС будет распознавать угрозу до ее возникновения или в процессе, блокировать ее и оповещать центры безопасности для нейтрализации каналов злоумышленников.

Скептики, традиционно, переходят к стратегии «мы не знаем принцип, но мы против», акцентируют внимание на риск «большого брата» и чрезмерного контроля со стороны государства. Но стандарты, о которых говорит Александр Шойтов, предполагают минимизацию избыточных данных: участники передают только контрольные метки операции, а не содержание переписок. Кроме того, обмен идёт по защищённым каналам ФСТЭК, а пользователь может настроить уровень оповещений. Проще говоря, в ваш телефон никто лезть не будет, обрабатываются скорее входящие точки трафика и алгоритмы-триггеры.

Источник

Кратко

Материал предоставили на эксклюзиве, так что мое.)

Показать полностью 1
[моё] Стартап Мошенничество Телефонные мошенники Развод на деньги Интернет-мошенники Информационная безопасность Банковская карта Платформа Длиннопост
6
M.Golubov
M.Golubov
7 дней назад

Надо туда обязательно ссылку на статью про Голубова на Неолурк повесить⁠⁠

Cервис в формате «Жизненная ситуация» для защиты граждан от интернет-мошенников заработал на портале Госуслуг.

Новый сервис предназначен для тех, кто уже столкнулся с интернет-мошенниками, так и для желающих повысить свою цифровую грамотность и обезопасить себя от взаимодействия с киберпреступниками.

«На портале появился сервис для защиты от интернет-мошенников "Жизненная ситуация", в который вошли меры защиты, включая все доступные на портале инструменты для противодействия злоумышленникам. Сервис включает в себя такие инструменты, как возможность проверить свою кредитную историю, посмотреть список оформленных sim-карт, оформить самозапрет на кредиты и узнать информацию о подозрительном звонке и пожаловаться на вредоносный ресурс. Все инструменты противодействия мошенничеству теперь собраны в одном месте, что позволяет оперативно информировать жителей Камчатки о доступных способах защиты», – рассказал Александр Бутылин Министр финансов Камчатского края

https://www.kamgov.ru/news/novyj-servis-ot-gosuslug-zasitit-...

Интернет Мошенничество Госуслуги Информационная безопасность Текст
1
user10902567
9 дней назад

Как не попасться на мошенника в ByBit и других биржах (поучительная история для удаленщиков, получающих з/п в крипте)⁠⁠


В наше время многие фрилансеры и работающие на удаленке, в частности IT-специалисты, дизайнеры и представители других цифровых профессий, получают зарплату в криптовалюте и пользуются P2P биржами. Рост популярности подобных сервисов также привел к новым способам мошенничества, все более и более сложным - жертвой одного из них стал я сам. Хочу поделиться своим опытом, и надеюсь, что этот текст поможет кому-то не повторять моих ошибок.

Итак, я получаю зарплату в USDT, и обменивал их на рубли на P2P бирже ByBit. Для тех, кто не знает: эта форма обмена предполагает свободное ценообразование – кто-то оставляет ордер на покупку крипты в количестве n по цене x, а держатели соответствующих активов сами выбирают наиболее привлекательное предложение. Я выбрал ордер с курсом выше среднего по рынку, но оказалось, что этот ордер был создан мошенником. Оказавшийся злоумышленником контрагент попросил меня оставить мой ник в Telegram, что сразу натолкнуло на подозрения. После этот человек заявил, что он якобы перевел средства и открыл диспут, о чем я сразу написал в чат с поддержкой сервиса – сообщение, увы, было проигнорировано.

В то же время я получил сообщение в Телеграме от ОФИЦИАЛЬНОГО АККАУНТА ByBit – как выяснилось, им завладел тот самый мошенник, открывший ордер, и писал именно он. Как вы можете видеть на записи, я с самого начала относился к собеседнику с подозрением и потребовал доказать, что он является представителем биржи. Я проверил данный аккаунт на официальном сайте ByBit, и процедура показала, якобы аккаунт действительно принадлежит сервису (повторная проверка по ссылке, которую прислала настоящая техподдержка, также показывает, что это настоящий аккаунт, видео прилагается, но, если что, можете проверить сами тут: https://www.bybit.com/en/verification/, имя аккаунта - @ByBitPosts_Bot ). Далее мошенник заявил, что контрагент не смог отправить мне деньги, так как перевод заблокировали из-за подозрения в отмывании средств, но биржа готова сама закрыть сделку по указанному в ордере курсу. Он сказал, что для этого надо перевести USDT на «специальный защищенный счет» биржи, что я и сделал, ведь мне писали с официального аккаунта, а во всех руководствах на платформе пишут, что если кому и можно доверять, то только им. Таким образом, он обманом заставил меня перевести ему деньги. К сожалению, у подобных сервисов всё же бывают проблемы с безопасностью, поэтому доверять нельзя даже официальным аккаунтам. По итогам я потерял $1580 в USDT.

Ход беседы и проверка аккаунта представлены на приложенном видео.

После всего этого я написал на почту техподдержки сервиса, она ответила лишь спустя несколько дней, а за это время мошенник пытался украсть у меня еще $1580 USDT. В дальнейшем техподдержка отвечала где-то раз в неделю, и в итоге заявила, что может вернуть мне только $2, так как «злоумышленник уже успел вывести украденное»! Никаких возмещений со стороны платформы не было, их ответ вы можете посмотреть на скриншоте ниже.

В сухом остатке мы видим, что порой даже мелкий мошенник может завладеть официальным аккаунтом крупной биржи и через него грабить клиентов. Если вы тоже окажетесь в подобной ситуации, никогда не торопитесь - техподдержка отвечает примерно раз в неделю, но все же отвечает. Самым страшным будет, если вы все же сделаете перевод мошеннику, как раз из-за скорости ответа технических специалистов шансы успеть вовремя отреагировать на происшествие будут нулевыми.

При этом биржи не возмещают потери, даже возникшие из-за подобных дыр в безопасности. Кстати, по состоянию на момент публикации, захваченный мошенником аккаунт все еще числится в списке официальных. И если они не могут решить настолько простую проблему, как исправление списка официальных аккаунтов, когда одним из них завладел преступник (описываемые события произошли 2 месяца назад, а последний ответ от ByBit я получил месяц назад), что говорить о более серьезных инцидентах... Страшно подумать, чем может обернуться для пользователей взлом, сравнимый с февральскими событиями https://habr.com/ru/news/884788/. Увы, у крупных платформ может не хватать ресурсов даже на удаление скомпрометированных аккаунтов из списка официальных, так что риски всегда присутствуют. Понятно, что это всегда будет гонкой вооружений и на каждый вызов будет найден ответ: усложнение системы безопасности или некая методика более безопасной работы с биржей, но помните: надо всегда оставаться начеку!

Если подытожить, из данного кейса я извлек два ценных урока: а) при обмене денег на P2P биржах нельзя расслабляться даже если предыдущий опыт был удачным, б) нельзя доверять даже официальным представителям, ведь их, опять же, могут взломать.

Спасибо за внимание, и берегите свои кровно заработанные!

Показать полностью 2
[моё] Удаленная работа Bybit Usdt Мошенничество Интернет-мошенники IT Информационная безопасность Развод на деньги Банковская карта Текст Негатив Видео YouTube Короткие видео Длиннопост
14
5
bauzyl
bauzyl
13 дней назад

Полезное в интернете⁠⁠

Полезное в интернете Киберпреступность, Мошенничество, Интернет-мошенники, Интернет, Чат, Развод на деньги, Телефонные мошенники, Информационная безопасность, Безопасность, Компьютерная грамотность, Финансовая грамотность, Банковская карта, Аферист, Длиннопост
Полезное в интернете Киберпреступность, Мошенничество, Интернет-мошенники, Интернет, Чат, Развод на деньги, Телефонные мошенники, Информационная безопасность, Безопасность, Компьютерная грамотность, Финансовая грамотность, Банковская карта, Аферист, Длиннопост
Показать полностью 2
Киберпреступность Мошенничество Интернет-мошенники Интернет Чат Развод на деньги Телефонные мошенники Информационная безопасность Безопасность Компьютерная грамотность Финансовая грамотность Банковская карта Аферист Длиннопост
2
10
vera.nikolaa
vera.nikolaa
1 месяц назад
Лига Политики

Минцифры создаст приложение для защиты от кибермошенничества⁠⁠

Минцифры России планирует в июне начать создание мобильного приложения для защиты граждан от кибермошенничества: оно будет информировать граждан о предстоящем мошенническом действии, а также иметь "тревожную кнопку" для помощи от злоумышленников. Запуск пилотного приложения запланирован до конца года. А на следующий год министерство ожидает полномасштабного внедрения.

Мобильное приложение для граждан. Две основные, наверное, задачи - это онлайн-информирование гражданина о том, что прямо сейчас в отношении него может осуществляться мошенническое действие. И второе - это тревожная кнопка, которую гражданин может нажать в случае, если он считает, что у него происходят какие-то необычные события. По любому случаю мошенничества он может здесь обратиться", - сказал он в рамках форума Positive Hack Days.

"В июне мы планируем начать создание платформы. Начинаем мы с пилотного проекта, который будет идти до конца этого года. И до конца года создаем версию платформы. В начале следующего года мы ее аттестовываем, уже вводим в эксплуатацию в соответствии с федеральным законом, принятым 1 марта. Она должна у нас уже стать ГИС.

Минцифры создаст приложение для защиты от кибермошенничества Новости, Россия, Мошенничество, Министерство цифрового развития, Приложение, Информационная безопасность, Политика, Негатив

Фото из свободных источников

Новости Россия Мошенничество Министерство цифрового развития Приложение Информационная безопасность Политика Негатив
9
2008
TurboTux911
1 месяц назад

Тэги в gmail (узнайте кому продают ваши данные)⁠⁠

Кто-то без сомнения давно в курсе, но я узнал только что и хочу поделится. У кого почта на gmail будет полезно.

Допустим у вас почта: privet_pikabu@gmail.com.

Когда вам надо где-то зарегистрироваться/указать почту вы можете добавить + и поставить тэг, например: privet_pikabu+podozritelniysait@gmail.com

Письмо отправленное на privet_pikabu+podozritelniysait@gmail.com вы получите на свой основной ящик. Но при этом вы будете знать отуда была утечка.

Тадам!

Gmail Мошенничество Электронная почта Информационная безопасность Интернет-мошенники Текст Повтор
203
6
rodnoicry
rodnoicry
2 месяца назад

Восстание Машин! Скам ИИ Яндекса!⁠⁠

Друзья! Уходите в леса и режьте провода интернета! Я знал что человек человеку волк и разводы в интернете везде, но то что языковые модели становятся соучастниками я узнал только сегодня, когда мою маму развели на семь тысяч рублей. Понятно что все эти чаты любят молоть чушь и выдумывать но почему-то доверие к ним как к компиляторам общедоступной информации я имел, доверять нельзя никому и ничему. Что за мир.... История такая:

Мама хотела оплатить проезд по платной дороге (Москвоскому Скоростному Диаметру), набрала в Яндексе "Оплата проезда МСД". Ассистент советует ей официальный сайт для оплаты а сайт оказывается фальшивкой -- неважно какие данные о машине введены он всегда переводит на статичную страницу оплаты 11 рублей оплаты проезда. Эти деньги используются для привязки карты к яндекс маркету, а сайт говорит что код устарел. Тогда он присылает второй код уже на снятие семи тысяч, которые по невнимательности пользователь теряет!

Восстание Машин! Скам ИИ Яндекса! Мошенничество, Обман, Интернет-мошенники, Развод на деньги, Искусственный интеллект, Информационная безопасность, Длиннопост
Восстание Машин! Скам ИИ Яндекса! Мошенничество, Обман, Интернет-мошенники, Развод на деньги, Искусственный интеллект, Информационная безопасность, Длиннопост
Восстание Машин! Скам ИИ Яндекса! Мошенничество, Обман, Интернет-мошенники, Развод на деньги, Искусственный интеллект, Информационная безопасность, Длиннопост

Берегите себя, смотрите в оба! Враг повсюду! Железо не имеет понятия о добре и зле и при безответственном с ним контакте вы рискуете попасть уже в теплые человеческие лапы воров!!!!!

Показать полностью 3
Мошенничество Обман Интернет-мошенники Развод на деньги Искусственный интеллект Информационная безопасность Длиннопост
3
8
trapwalker
trapwalker
2 месяца назад
Искусственный интеллект
Серия Простыми словами

Ответ на пост «ИИ тренды 2025-2030»⁠⁠1

Про мошенников и жуликов важный и для многих неочевидный аспект редко упоминается.

Себестоимость социальной иженерии и атак через анализ косвенных данных стремительно падает. Если раньше требовалось много работы человеческого мозга для выуживания чувствительных данных из окружающего мира и всякого рода утечек, формирования стратегии атаки и её реализации, то теперь благодаря генеративным моделям эти вещи становятся ощутимо проще и дешевле, а значит всё это легко и дёшево масштабируется для извлечения выгоды.

За счет универсальности и скорости генеративных моделей теперь есть возможность быстро извлекать потенциально полезную для атаки информацию из огромных объёмов даже плохо структурированной текстовой документации. Нейросеть прочитает большой юридический документ (например протокол судебного заседания) на порядки быстрее человека, а это в свою очередь рычаг для формирования иллюзии знания, авторства, квалификации мошенника.

Люди в своей массе ещё плохо представляют себе насколько быстро можно ориентироваться в поступающих больших объёмах данных, насколько быстро можно гуглить в интернете информацию и выбирать полезное благодаря хорошо настроенному тулингу* из нейроагентов, шаблонных промтов и сценариев с их использованием.

Тулинг (от англ. tooling — инструменты, оснастка) — это набор инструментов, программного обеспечения и технологий, которые используются для автоматизации, оптимизации и улучшения процессов в различных сферах

Тренд на ближайшее десятилетие - это менеджмент нейроагентов для решения объёмных когнитивных задач.

Теперь решение объёмных когнитивных рутинных задач сравнительно легко и дёшево автоматизируется.

Благодаря нейросетям и генеративным моделям теперь гораздо проще искать компромат и чувствительные данные:

- в вашей утёкшей переписке переписке в мессенджерах или соцсетях через угнанные аккаунты кого-то из ваших контактов (даже если там мегабайты текста, причем обработка этих объёмов будет сделана дёшево, быстро, массово и автоматически)
- в ваших цифровых артефактах в сети - куки, лайки, комменты, фотографии, периодичности попадания на веб-камеры в разных местах
- в вашем мусоре - выброшенные и порванные аж на три части "для надёжности" документы, квитанции, чеки...
- в вашем потерянном или украденном смартфоне или ноутбуке, причем анализ и атака будет делаться автоматизированным способом так быстро и эффективно, что вы даже не успеете оповестить родственников и знакомых о скомпрометированных данных и устройствах

Про быстрое создание правдоподобного цифрового аватара жертвы или её знакомых для атаки говорилось уже не раз.

Благодаря гибкости, дешевизне и масштабируемости атаки с использованием ИИ будут учащаться, а время реакции на автоматизацию противодействия этим атакам будет сокращаться.

Неуловимый Джо, который обычно хранил нас, теперь начал сдавать позиции под натиском нейроагентов.

Такие вот тренды в области информационной безопасности нас ждут. И ничего, в общем то, нового или особенно плохого в этом нет. Закономерные побочные эффекты технического прогресса. Без паники, но будьте, пожалуйста, начеку. Не дайте жуликам себя поиметь.

Текст подготоволен с использованием исключиьтельно Естественного Интеллекта автора.
Единственная ссылка дана на вики для удобства, пост не рекламный и не призывает поискать мою телегу в профиле. Там её нет. Даже не заглядывайте туда. Там ничего интересного. Серьёзно.

Показать полностью
[моё] IT Будущее Развитие Искусственный интеллект Текст Информационная безопасность Тренд Мошенничество Социальная инженерия Ответ на пост
2
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии