CyberBeaver – консультации по цифровой безопасности
Статистикаhttps://t.me/cyberbeaverhelp 👈 тут наши эксперты бесплатно проконсультируют вас (ответ в течение 24 часов)! Наш сайт: https://cyberbeaver.help/ Отвечаем на вопросы по цифровой безопасности и советуем, как защитить свои аккаунты и устройства. 🦫
- Последний пост
- 14 авг.
- Последнее чтение
- 20:51
- Постов за неделю
- 3
- Всего постов
- 22
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 204
- 1/48двое суток
- 233
- 1/72трое суток
- 252
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
😱Фальшивые VPN-расширения в Chrome могли перехватывать трафик 75 000 пользователей Исследователи Socket обнаружили 737 VPN и proxy-расширений, связанных с одной схемой. У них было более 75 тысяч установок. Часть расширений маскировалась под известные сервисы: Proton VPN, NordVPN, Surfshark, ExpressVPN, AdGuard VPN, AmneziaVPN и другие. После установки они направляли браузерный трафик через сторонние SOCKS5-прокси. 🙈Это значит, что владелец прокси потенциально может видеть сайты, которые вы посещаете, ваш реальный IP и содержимое трафика на сайтах без HTTPS, включая введённые там данные. При этом Socket отдельно подчёркивает: исследование подтверждает возможность перехвата трафика, но не утверждает, что оператор действительно сохранял или передавал его содержимое. Помимо этого, платная версия обещала доступ к «премиум»-серверам в Японии, Сингапуре, Канаде, Австралии и Турции. Исследователи не обнаружили работающих DNS-записей для заявленных серверов. ❗️Важно: публикация в Chrome Web Store не означает, что расширение действительно принадлежит заявленному бренду или безопасно. Злоумышленники могут копировать название и оформление известных сервисов, набирать установки и положительные оценки, а после удаления создавать новые расширения. Что делать: 🔺Проверьте, нет ли у вас расширения из списка ID в отчёте Socket. Если есть, то удалите его и откройте chrome://settings → раздел «Система» → «Открыть настройки прокси». Убедитесь, что там не прописаны неизвестные адреса или включённые вручную прокси-серверы. Если что-то выглядит подозрительно — отключите и верните настройки по умолчанию. Подробности и полный список расширений в отчёте Socket. 🔺Проверяйте разработчика и переходите к расширению с официального сайта VPN-сервиса. Не ищите его только по названию в Chrome Web Store и не доверяйте только рейтингу и количеству установок. Их тоже можно имитировать. А если у вас остались вопросы, пишите нам и мы поможем вам разобраться🦫 @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
😱Как технический email может превратиться в точку утечки Два исследователя безопасности купили несколько доменов вроде noreply.net и deleteduser.com и просто настроили приём почты. За полтора года на один из них пришло около 400 000 писем. Среди них были персональные данные, документы, приглашения на встречи, данные заказов и даже изображения с камер наблюдения. 👀Почему это происходит? Проблема в том, что разработчики часто воспринимают адреса вроде noreply@... или deleteduser@... как заведомо нерабочие и направляют туда письма об уволенных сотрудниках, удалённых аккаунтах или сброшенных паролях, в расчёте на то, что домен ничей и сообщение просто исчезнет. На деле такой домен часто можно купить, подключить к нему почту и получать всё, что туда шлют. Если вы разработчик: 🔺 Не отправляйте чувствительные данные на noreply, deleteduser и другие технические адреса. 🔺 После удаления аккаунта прекращайте рассылку, а не подставляйте новый технический email. 🔺 Не отправляйте пароли, токены и другие секреты по почте. 🔺 Проверяйте старые, тестовые и неиспользуемые домены: они не должны принимать корпоративную почту. 🔺 Для адресов, которые заведомо не должны существовать, используйте домен .invalid. Он зарезервирован стандартами IETF для заведомо несуществующих доменных имён и не должен разрешаться через обычный DNS 🔺 Проверьте код, настройки системы, шаблоны писем и тестовые данные на технические адреса: noreply@, donotreply@, deleteduser, test@, example@ 🔺Отдельно проверьте, не настроен ли на доменах catch-all, принимающий письма на любые адреса. 🦫Исследователи купили уже больше 30 подобных доменов, чтобы они не достались злоумышленникам, но это не решение проблемы. Следующий такой домен вполне может купить не исследователь, поэтому если данные не должны попасть постороннему человеку, не отправляйте их на технические адреса, существование которых вы не контролируете. @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
👀Ваши Android-приложения могут сливать геолокацию рекламщикам EFF провела расследование и выяснила: некоторые рекламные библиотеки, встроенные в Android-приложения, по умолчанию собирают точную геолокацию пользователей, если само приложение получило доступ к местоположению. Система разрешений Android не различает «доступ для приложения» и «доступ для сторонних библиотек внутри него». Если разрешили погодному приложению видеть геолокацию, то тот же доступ автоматически получает и встроенная в него рекламная библиотека, без отдельного запроса. Дальше данные уходят брокерам, которые их перепродают, вплоть до использования в расследованиях спецслужб и слежке за активистами. ❗️По истории геолокации можно определить: — где человек живёт и работает; — какие места регулярно посещает; — куда ездит; — какие медицинские учреждения посещает; — религиозные, политические и другие чувствительные места, которые он посещает. Что сделать: 🔺не выдавайте приложениям доступ к точной геолокации без необходимости; 🔺если доступ нужен, то выбирайте «только во время использования», а не «всегда разрешено»; 🔺периодически проверяйте список приложений с доступом к геолокации в настройках телефона и отзывайте его у всего, что не требует геоданных для основной функции. Если говорить про iPhone, то iOS не даёт рекламному SDK отдельного доступа к геолокации, он получает её только через разрешения самого приложения. При этом разработчик может ограничить точность или вообще не передавать локацию рекламным библиотекам. Поэтому модель доступа к геолокации в iOS более контролируемая, чем на Android. 😎Мы уже писали про разрешения приложений и как их проверить - самое время про это вспомнить🦫 @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
🚨🔓🛡️«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать Кто пишет: проект о кибер-безопасности CyberBeaver. С 24 апреля 2026 года GitHub Copilot включил новую настройку: весь код, который ты пишешь с его помощью на бесплатном или личном платном аккаунте, идёт на обучение моделей Microsoft. По умолчанию и без уведомления в интерфейсе, только строчка в changelog. Большинство разработчиков не читали условия использования инструментов, которыми пользуются каждый день, и не знают, на каких условиях отдают код. А утечки из LLM стали нашей реальностью. Какие правила безопасности соблюдать, чтобы ваш код принадлежал только вам? Подробнее Эта ссылка откроется в Беларуси
👀Почему стоит скрыть превью Signal в переключателе приложений? Когда вы сворачиваете приложение, Android и iOS показывают в списке запущенных программ миниатюру его содержимого. Если защита отключена, на превью могут быть видны последние сообщения, имя собеседника, фотографии. То есть данные из переписки можно увидеть, даже не открывая само приложение, просто на время получив телефон в руки. Signal позволяет скрыть содержимое приложения в переключателе задач, заменяя содержимое чата заглушкой с логотипом Signal, когда приложение уходит в фон. Как настроить: 🔺Android Настройки → Конфиденциальность → Безопасность экрана (Screen Security) → включить. При этом на Android это ещё дополнительно блокирует возможность сделать скриншот переписки на самом устройстве, однако не помешает вашим собеседникам делать скриншот на своем. 🔺iPhone (iOS) Настройки → Конфиденциальность → Скрывать экран в переключателе приложений (Hide Screen in App Switcher) → включить. На iPhone с iOS 18 и новее того же эффекта можно добиться также через долгое нажатие на иконку приложения и выбрав «Требовать Face ID». 🔺Windows В Windows с недавних пор эта настройка включена по умолчанию. Signal добавил её как защиту от Recall, встроенной в Windows 11 функции, которая непрерывно делает скриншоты экрана для истории активности. При попытке сделать снимок с включённой опцией система получит просто пустой прямоугольник. 😎Теперь вы можете снизить вероятность случайно показать кому-то личную или рабочую переписку. @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
Через Wi-Fi отеля могут увести ваш рабочий аккаунт Microsoft 365 🌐 Microsoft сообщила о новой кампании CaptiveCrunch, в рамках которой атакующие компрометируют оборудование гостиничных сетей Wi-Fi, чтобы получить доступ к корпоративным аккаунтам Microsoft 365. 👨🏻💻Как работает атака Взломав оборудование, через которое работает Wi-Fi отеля (ту самую страницу входа, что выскакивает при подключении), злоумышленники подменяют её содержимое. Вместо обычного подключения человек видит: — страницу входа в Microsoft 365, похожую на настоящую; — запрос авторизации через «код устройства» (это законная функция Microsoft, которую тут используют для обмана); — страницу «обновите браузер/систему», которая на деле устанавливает вредоносную программу. 👉🏻В зоне риска сотрудники компаний, которые в командировках или на конференциях заходят в рабочий Microsoft 365 через отельный Wi-Fi. Цель атаки именно корпоративные аккаунты и доступ к переписке, файлам, календарям. ❗️Что произойдёт, если попасться На устройство устанавливается вредоносная программа, которая ворует пароли, cookies и токены сессий (то есть может зайти в аккаунт, даже не зная пароль), включает микрофон и камеру, читает клавиатуру и буфер обмена, снимает скриншоты, крадёт файлы. Как снизить риски: 🔺В отеле и на конференциях считайте Wi-Fi по умолчанию небезопасным. Лучше используйте мобильный интернет или подключайтесь к Wi-Fi c надежным VPN. 🔺Никогда не устанавливайте «обновления браузера» или «драйверы», которые предлагает страница подключения к Wi-Fi. Легитимные обновления так не приходят. 🔺Не входите в рабочие аккаунты с личных устройств через гостевой Wi-Fi, если можно этого избежать. 🔺По возможности используйте passkeys или аппаратные ключи вместо пароля, в таком случае даже если данные украдут, войти в аккаунт без физического ключа не получится. 🦫Сам по себе Wi-Fi в отеле не означает, что вас обязательно атакуют. Но если через него проходит доступ к конфиденциальным данным и внутренним корпоративным сервисам, доверять такой сети так же, как домашней или офисной, уже не стоит. @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
🛡 Итоги месяца: топ-3 поста о цифровой безопасности в июле Наступил последний летний месяц и мы подводим итоги июля. Вот три наиболее популярных и обсуждаемых поста месяца. Если вы их пропустили — самое время наверстать: 🔺 WhatsApp наконец-то закрывает одну из своих главных проблем с приватностью: рассказали о том, как приложение внедряет юзернеймы. 🔺 В Zoom нашли критическую уязвимость: если вы еще не обновились – самое время это сделать! 🔺Проверьте ваш список Wi-Fi сетей на телефоне: напоминаем почему важно удалять лишние подключения к сети. @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
🔎 Переписки с Claude попали в Google и Bing. Что произошло? Исследователи обнаружили, что некоторые переписки пользователей с ИИ-помощником Claude можно было найти через поиск Google и Bing. Среди них были разговоры с юридическими вопросами, рабочими документами, политическими обсуждениями и другой чувствительной информацией. ❗️Важно: это не утечка данных и не взлом Claude. Пользователи сами создавали публичные ссылки на свои переписки с помощью функции Share. Такие страницы должны были оставаться вне поисковой выдачи, однако из-за особенностей их реализации часть ссылок была проиндексирована поисковыми системами. После публикации исследования Anthropic внесла изменения, чтобы такие ссылки больше не индексировались, а Google и Bing начали удалять их из результатов поиска. Что стоит запомнить? 🔺 Если вы создаете публичную ссылку, считайте, что эта информация потенциально может стать общедоступной. Даже если вы отправили ссылку всего одному человеку. 🔺 Не передавайте ИИ-сервисам данные, которые не должны стать публичными: пароли, резервные коды, приватные ключи, копии документов, финансовую информацию и другие чувствительные сведения. 🔺 Если вы когда-либо делились переписками через функцию Share, стоит проверить, какие ссылки вы создавали, и удалить те, которые больше не нужны. Это происходит не в первый раз и ранее мы писали о подобном инциденте с ChatGPT. @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
❗️Фишинг через секретные чаты: как злоумышленники крадут аккаунты Telegram Исследователи RESIDENT.NGO разобрали целевую фишинговую кампанию, направленную против белорусских активистов, находящихся за пределами Беларуси. Атака была построена не на эксплуатации уязвимостей Telegram, а на сочетании социальной инженерии и технических приемов, затрудняющих обнаружение. Как проходила атака 🔺 Жертва получала сообщение в секретном чате Telegram от неизвестного аккаунта, зарегистрированного на казахстанский номер телефона. Использование секретного чата затрудняло анализ атаки: такие сообщения нельзя переслать или сделать скриншот, а доступ к их содержимому после инцидента существенно ограничен. 🔺 В сообщении была ссылка, визуально похожая на ссылку Telegram. Злоумышленники использовали конструкцию вида telegram.org@..., рассчитывая, что пользователь обратит внимание только на знакомую часть адреса. На самом деле браузер открывал другой домен. 🔺 Каждая ссылка была уникальной. В нее был встроен номер телефона конкретной жертвы в кодировке Base64. После перехода по ссылке фишинговая страница автоматически отображала именно этот номер, создавая впечатление, что запрос действительно связан с аккаунтом пользователя. 🔺 Само сообщение было специально подготовлено для обхода защитных механизмов. Исследователи обнаружили около 100 подмененных символов (латинских и греческих вместо кириллических), а также невидимые Unicode-символы, которые усложняли обнаружение фишингового текста автоматическими фильтрами. Визуально сообщение выглядело обычным. 🔺После открытия ссылки жертва получала еще одно сообщение. В нем указывались время перехода по ссылке, используемое устройство и примерное местоположение, что должно было создать впечатление, будто Telegram действительно зафиксировал подозрительную активность и проводит проверку безопасности. При этом, фишинговый сайт не показывал одну и ту же страницу всем посетителям. Он анализировал параметры устройства и браузера и в зависимости от них отображал разный контент. Одни пользователи могли увидеть настоящий сайт Telegram, другие — сообщение об ошибке, а потенциальной жертве показывалась страница для ввода данных. Такой подход затрудняет автоматическое обнаружение и анализ фишинговой инфраструктуры. Как защититься — Не доверяйте только внешнему виду ссылки, всегда проверяйте, какой домен откроется на самом деле. — Помните, что секретный чат защищает содержимое переписки, но не подтверждает подлинность собеседника и не защищает от фишинга. — Не вводите код подтверждения Telegram на страницах, открытых по ссылкам из сообщений. — Включите двухэтапную аутентификацию (облачный пароль) в Telegram. Даже если злоумышленник получит код подтверждения, без второго пароля ему будет значительно сложнее получить доступ к аккаунту. Подробнее ознакомиться с результатами исследования можно на сайте RESIDENT.NGO. @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
🔥 Telegram перегревает iPhone? Вот с чем это может быть связано Некоторые пользователи Telegram на iPhone и iPad сообщают о странном поведении приложения: смартфон начинает заметно нагреваться, аккумулятор разряжается быстрее обычного, а на экране появляется большое количество push-уведомлений. По данным исследователей, проблема связана с ошибкой в Telegram. Пока разработчики не раскрыли причину сбоя и не сообщили, когда выйдет исправление. Если вы столкнулись с этой проблемой, попробуйте следующее: 🔺Очистите кэш Telegram: Настройки → Данные и память → Использование памяти. 🔺Перед удалением приложения убедитесь, что сможете снова войти во все свои аккаунты. Проверьте доступ к: — номеру телефона; — электронной почте; — облачному паролю (если включена двухэтапная аутентификация); — другим устройствам, где уже выполнен вход в Telegram. 🔺Удалите Telegram с устройства. 🔺Установите приложение заново из App Store и снова авторизуйтесь во всех своих аккаунтах. ⚠️ Важно: обычные чаты, каналы и медиафайлы хранятся в облаке Telegram и после повторного входа восстановятся автоматически. Однако секретные чаты привязаны к конкретному устройству и текущему сеансу, поэтому после переустановки приложения они будут безвозвратно удалены. При этом переустановка помогает не всем и иногда решает проблему лишь временно; у некоторых пользователей перегрев и поток уведомлений возвращаются спустя одну-две недели. До выхода официального исправления можно принудительно закрывать Telegram после использования или временно отключить для него уведомления в настройках iOS. Однако в этом случае вы перестанете получать не только ложные, но и обычные уведомления о новых сообщениях. @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
📷 Привет всем, сегодня делимся вопросом из последних консультаций КіберБабра. ❓После созвонов в гуглмите в гугл-почте остаются сохранёными чаты, где писали сообщения во время созвона. Как их стереть? 🦫Функция, о которой вы говорите, - это Continuous Meeting Chat, чат из Google Meet автоматически сохраняется в Google Chat (эту вкладку вы можете найти в Gmail). Если речь идет о звонке, в котором участвуете вы и еще один человек, такой чат можно удалить. Что нужно сделать: 🔺Зайдите в Gmail - раздел «Чат» слева - найдите нужный чат - кликните на имя собеседника - три точки - «Удалить переписку» (Delete conversation). Это удалит чат только для вас. В случае, если это был групповой звонок, пройдя тот же путь, что мы описали выше, и нажав на три точки, у вас будет возможность только покинуть чат (Leave). В таком случае чат останется существовать, но не будет отображаться в вашем аккаунте. К сожалению, других опций найти мы не смогли. Но эту функцию можно отключить для будущих звонков. Что нужно сделать: 🔺Приглашение на встречу - иконка шестерёнки рядом со ссылкой Meet - найдите раздел "Chat Moderation" - в "Host Controls" нужно отключитьь "Continuous Meeting Chat". Но это нужно делать для каждой встречи отдельно, и это возможно, только если вы организатор. Если у вас остаются вопросы, смело пишите нам - мы будем рады помочь! @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
⚠️ В Zoom нашли критическую уязвимость Zoom предупредил о критической уязвимости, которая позволяет злоумышленнику захватить чужую учетную запись. Проблема получила 9,8 из 10 баллов по международной шкале оценки уязвимостей CVSS, что соответствует критическому уровню опасности. Уязвимость затрагивает: — Zoom Workplace для Windows; — Zoom VDI Client для Windows; — Zoom Meeting SDK для Windows. Компания уже выпустила исправление, поэтому пользователям рекомендуется как можно скорее установить последнюю версию приложения. 🔄 Как проверить, нужно ли обновлять Zoom 🔺Откройте Zoom Workplace. 🔺Перейдите в «Настройки» → «Общие». 🔺Убедитесь, что включена опция «Автоматически поддерживать Zoom Workplace в актуальном состоянии». 🔺В нижней части окна проверьте номер установленной версии. Если она ниже 7.0.0, обновите приложение до последней версии. 🦫Даже если вы редко пользуетесь Zoom, не откладывайте обновление. После публикации информации о критических уязвимостях злоумышленники нередко начинают искать устройства с устаревшими версиями приложений. @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
🔗🛡️🔍Войти через Google — это не просто кнопка. Что проверить в Google, GitHub и Microsoft Кто пишет: проект о кибер-безопасности CyberBeaver. Есть одна вещь, которую мы регулярно советуем проверять коллегам. И почти никто этого не делает. Раз в полгода откройте список приложений, которым вы когда-то дали доступ к своему Google, GitHub или Microsoft-аккаунту. И даже если вы давно работаете в ИТ, вас почти наверняка ждут сюрпризы. ❓Если у вас есть вопросы о цифровой гигиене или безопасности, то можете задать их в комментариях к статье или редактору. А специалисты из инициативи CyberBeaver на них ответят. Подробнее Эта ссылка откроется в Беларуси
А мы запускаем новую рубрику на Dev.by — ответы на ваши вопросы о цифровой безопасности. Также мы будем делиться полезными статьями и важными случаями из нашей практики. Задавайте вопросы, пишите и делитесь!
😱Домен t.me перестал работать: что произошло и что делать Домен t.me, на котором строятся все короткие ссылки на каналы, посты и профили в Telegram, перестал работать. Открыть ссылку вида t.me/что-то теперь нельзя ни в одном браузере, где бы вы ни находились. При этом сам мессенджер работает в обычном режиме. 👀Что случилось? Домен t.me получил специальный статус блокировки (serverHold). Из-за этого он исчез из системы DNS, и браузеры больше не могут найти этот адрес. Почему это произошло, официально не сообщается. Есть предположение, что причиной стали санкции США против одного из Telegram-каналов: вместо блокировки отдельной ссылки под ограничения мог попасть весь домен t.me. Но подтверждений этой версии пока нет. 🤔Что это значит для пользователей? Если вы переходите по ссылкам внутри Telegram, ничего не изменится, они по-прежнему работают. А вот ссылки t.me, размещённые на сайтах, в соцсетях, письмах или других местах, сейчас могут не открываться. 📌Что делать? Если вы используете ссылку t.me в профиле, на сайте или в подписи, замените её на telegram.me с тем же адресом. Эта версия продолжает работать. Использовать сторонние сокращатели ссылок смысла нет: проблема связана не с конкретными ссылками, а с самим доменом. 🔄UPD: пишут, что DNS-записи домена t.me уже восстановлены. Но из-за кэширования DNS у провайдеров и DNS-сервисов ссылки могут заработать не сразу, полное восстановление может занять до 24 часов. @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
👀WhatsApp теперь поддерживает сторонние чаты. Что это значит? В WhatsApp появилась новая функция Third-Party Chats («сторонние чаты»). Благодаря ей можно переписываться с пользователями других совместимых мессенджеров прямо из WhatsApp. Пока функция доступна только в странах Европейского союза и по умолчанию отключена. Вы сами решаете, включать ее или нет. Что важно знать: 🔺 Это не переписка внутри WhatsApp. Ваши сообщения проходят через другой сервис, поэтому на них могут распространяться его правила обработки данных. 🔺 Несмотря на то что для подключения требуется поддержка сквозного шифрования, уровень защиты метаданных (кто, с кем и когда общается) может отличаться от привычного WhatsApp. Именно поэтому некоторые мессенджеры, например Signal, отказались от участия в такой интеграции. 🔺 Сейчас поддерживаются только личные переписки, а список совместимых мессенджеров пока очень небольшой. Если вы находитесь в ЕС и планируете пользоваться новой функцией: 🔺включайте только те сторонние сервисы, которым доверяете; 🔺не используйте такие чаты для передачи особо чувствительной информации; 🔺 если функция вам не нужна, то лучше оставьте ее отключенной. 🦫Проверить, доступна ли функция, можно перейдя в Настройки → Аккаунт → Сторонние чаты (Third-party chats). Если этого пункта нет, значит функция пока недоступна для вашего аккаунта или региона. ❗️Общаться между разными мессенджерами удобно, но чем больше сервисов участвует в передаче сообщений, тем внимательнее нужно относиться к тому, какую информацию вы отправляете. @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
📶Проверьте ваш список Wi-Fi сетей на телефоне Большинство пользователей никогда не удаляют сохранённые Wi-Fi сети. Со временем их список может превратиться не только в источник лишних подключений, но и в ещё один цифровой след. ❗️Почему это важно 🔺Это история ваших перемещений Названия Wi-Fi часто говорят сами за себя: Ivanov_Home, Hotel Bristol Warsaw, Office_5th_floor. Если телефон окажется в чужих руках, этот список поможет понять, где вы жили, работали, отдыхали или бывали. Для большинства это вопрос приватности. Но если вы стремитесь к максимальной анонимности, такой список может стать компрометирующим доказательством вашего присутствия в определённом месте. Чем меньше подобных следов хранится на устройстве, тем лучше. 🔺Возможны подключения к поддельным сетям Телефон запоминает параметры знакомых Wi-Fi сетей, включая их название (SSID). Но само название сети не является уникальным идентификатором и его может использовать любой. Если злоумышленник создаст точку доступа с тем же названием, что и одна из ваших сохранённых сетей, возрастает риск подключения к поддельной сети — вручную или, в некоторых случаях, автоматически. Этим пользуются злоумышленники: создают точки доступа с популярными названиями вроде Airport_Free_WiFi или Hotel_Guest в местах с большим потоком людей. Если на устройстве сохранена такая сеть и включено автоподключение, смартфон может попытаться подключиться к ней, а часть трафика может пройти через оборудование злоумышленника. Именно поэтому не стоит хранить десятки старых сетей, которыми вы давно не пользуетесь. ❓Как удалить сохранённые Wi-Fi сети Раз в несколько месяцев открывайте список сохранённых Wi-Fi и удаляйте сети, которые больше не нужны: гостиницы, кафе, аэропорты, временные рабочие сети и квартиры, где вы давно не бываете. Также отключите автоматическое подключение к общественным Wi-Fi и по возможности сразу удаляйте открытые сети после использования. Для Android (названия пунктов могут немного отличаться в зависимости от производителя): 🔺Настройки → Сеть и Интернет (или Подключения) → Интернет / Wi-Fi → Сохранённые сети (Saved networks). Откройте ненужную сеть и нажмите «Удалить» или «Забыть сеть». Для iPhone: 🔺Настройки → Wi-Fi → Изменить (Edit) → Известные сети (Known Networks). Выберите ненужную сеть и нажмите «Удалить». Если сеть находится рядом, её также можно удалить через: Настройки → Wi-Fi → нажмите ⓘ рядом с названием сети → «Забыть эту сеть». 🦫Это простая привычка, которая уменьшает количество цифровых следов и снижает риск подключения к поддельной точке доступа. @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
🎯 Adidas, Netflix, OpenAI зовут на собеседование? Проверьте, не фишинг ли это Исследователи из Team Cymru обнаружили фишинговую кампанию, в которой злоумышленники выдают себя за рекрутеров известных компаний: Adidas, Adobe, Netflix, Coca-Cola, OpenAI, McKinsey, Louis Vuitton, FIFA и другие. Кампания работает минимум пять месяцев. 👨🏻💻Как работает схема: Жертве приходит письмо якобы от рекрутера с предложением обсудить вакансию. Для убедительности мошенники используют реальные имена и фото настоящих HR-сотрудников известных компаний. Ссылка на встречу ведёт через цепочку настоящий сервисов (HR-платформу PeopleForce, домен Salesforce и CRM-систему для риелторов Wise Agent) и только потом приводит на поддельную страницу. Далее просят войти через Google, чтобы подтвердить запись на собеседование. Но кнопка «Continue with Google» открывает не настоящее окно авторизации, а его имитацию, т.е. обычный HTML и CSS внутри фишинговой страницы. Такая техника называется browser-in-the-browser (BitB). ❗️Особую опасность представляет то, что подобные сообщения выглядят вполне правдоподобно: используются реальные названия компаний, фирменный стиль и убедительная легенда о трудоустройстве. Как защититься: 🔺 если получили приглашение на собеседование, которого не ждали, то это повод насторожиться, даже если письмо выглядит убедительно; 🔺 проверяйте домен в адресной строке, а не только логотип и дизайн страницы; 🔺 если сайт открывает окно входа в Google, убедитесь, что это настоящее окно браузера, а не его имитация. Попробуйте перетащить окно за пределы браузера или изменить его размер. Настоящее окно можно свободно перемещать, а фальшивое, встроенное в страницу, обычно не реагирует на такие действия; 🔺 используйте двухфакторную аутентификацию с аппаратным ключом или passkey, т.к. они устойчивы к перехвату пароля через такие схемы. 🦫Помните: современный фишинг всё чаще использует не технические уязвимости, а доверие людей. Поэтому осторожность при поиске работы сегодня не менее важна, чем при получении банковских писем. @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
Итоги месяца: топ-3 поста о цифровой безопасности в июне 🙌🏼 Начался июль и мы по традиции напоминаем три популярные поста за месяц: 🔺Используете публичный Wi-Fi? Вот что вам нужно знать: рассказываем как обезопасить себя в сети. 🔺Очередное использование шпионского ПО: о том, как с помощью Cellebrite взломали телефон российского активиста и на что обратить внимание, чтобы снизить риски. 🔺 Как хаотичные движения вашей руки влияют на безопасность ваших данных?: объясняем зачем нужно двигать мышкой, когда вы создаете зашифрованный контейнер в VeraCrypt. Если у вас есть вопросы или идеи для следующих постов – пишите нам 🦫 @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
🔒 WhatsApp наконец-то закрывает одну из своих главных проблем с приватностью Наконец-то в WhatsApp появляются имена пользователей (username). Теперь для общения с новыми людьми больше не обязательно раскрывать свой номер телефона. Вместо него можно будет использовать уникальный никнейм. 😎Почему это важно? До сих пор номер телефона был основным идентификатором в WhatsApp. Стоило оставить его в объявлении, написать в рабочем чате, вступить в сообщество и ваш номер становился доступен незнакомым людям. А по нему уже можно найти человека и в других сервисах, привязать к нему слитые базы данных, использовать для социальной инженерии. 📌Что меняется теперь? Функция внедряется постепенно по разным странам, так что если у вас еще ее нет, то значит она появится позже, с уведомлением. Если функция доступна, вы сможете создать уникальный username и делиться им вместо номера телефона. Для новых контактов именно он станет вашим идентификатором, а номер останется скрытым. При этом публичного каталога пользователей WhatsApp не будет. Чтобы написать человеку, нужно знать его точный username. Дополнительно можно будет включить «ключ юзернейма», что-то вроде пароля, без которого написать вам по имени не получится, даже зная само имя. Важно понимать: 🔺 ваш номер по-прежнему будет известен людям, которые уже сохранили его в контактах; 🔺 в существующих чатах и группах, где номер уже был виден, ситуация не изменится; 🔺 регистрация аккаунта всё равно требует номера телефона. То есть речь идет не об анонимности, а о снижении ненужного раскрытия персональных данных. ⏳Функция пока работает в режиме «бронирования»: возможность переписки по юзернейму запустят позже в этом году, но занять желаемое имя стоит уже сейчас, пока его не разобрали. Для этого перейдите в Настройки → Аккаунт → Username (после обновления приложения до последней версии). @cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт