QQ: о кибербезопасности
СтатистикаВ нашем канале вы найдете все о цифровой гигиене: • Эффективные инструкции о том, как обезопасить себя в интернете • Подборки полезных приложений • Последние новости в сфере кибербезопасности • Разбор реальных кейсов Оставайтесь, с нами безопасно.
- Последний пост
- 4 июн.
- Последнее чтение
- 16 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- Категория
- Приложения
- В каталоге с
- 15 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
У нас есть повод, чтобы нарушить тишину в этом канале! Мы с командой запустили продукт, который не связан с безопасностью, но помогает решить другую частую проблему — выход из карьерного тупика. Вероятно, вы хоть раз чувствовали подобное: выгорание, стеклянный потолок, желание сменить сферу и одновременно дикий страх потерять доход, шагнув в неизвестность. И самое сложное — об этом не с кем нормально поговорить. Друзья не разбираются в специфике твоей работы, коллеги — лица заинтересованные, идти к живому карьерному консультанту обойдется от 5.000₽ за сессию. А если попробовать поштурмить с обычным ChatGPT, он выдает абстрактные списки профессий и лозунги в стиле «верь в себя» вместо реальной работы с запросом. Поэтому мы сделали своего ИИ-проводника. Это не базовый бот и не банальный тест на профориентацию. Внутри — алгоритм, который ведет глубокий диалог по методологии на стыке коучинга и психологии. Он докапывается до истинных мотивов, не поддакивает, помнит весь контекст беседы и считывает уровень энергии. Мы уже прогнали тестирование на фокус группе, и главный инсайт звучит так: «уходишь с конкретной картой и планом, а не с ощущением, что просто поболтал». 🇷🇺 Условия мы сделали максимально прозрачными: 499 рублей за полную консультацию. На выходе вы получаете личную карту развития и дальнейшее сопровождение. 💬 Если вы сейчас на профессиональной развилке, хотите ясности и перемен: https://career.7sphere.ru
Важное сообщение ☝🏻 Друзья, в последнее время в этом канале стало тише: нет публикаций, полезных материалов и новостей. Это не случайность, а осознанное решение! Мы закрываем этот канал, но при этом считаем важным не просто «уйти», а позаботиться о вас и вашей кибербезопасности. Поэтому мы продолжаем общение и делимся экспертизой в новом формате — на канале основателя компании по кибербезопасности «Кветта», Андрея Харькина. В закреплённом сообщении нового канала уже собрана подборка самых ценных и практичных публикаций, чтобы вам было удобно начать и быстро сориентироваться. ➖Переходите и оставайтесь с нами: https://t.me/cyber_kharkin ➖Также приглашаем вас посмотреть первый выпуск на ютуб-канале Андрея: https://youtu.be/1JodwQHHbo8 Это старт нового этапа, где будет ещё больше прикладной пользы, реальных кейсов и честного разговора о кибербезопасности. До встречи на канале!
«У вас подключена платная услуга, чтобы ее отключить перейдите по ссылке …». Вам приходили подобные сообщения или звонки? Если да, то поздравляем, вы видели очередной пример фишинга. (Но мы надеемся, что благодаря нашим постам, вы на это не купились) Как это происходит: 1. Злоумышленники получают базы данных с номерами и ФИО. Часто звонят через подмененные номера банков или операторов связи. 2.Дальше в ход идет обман: «Добрый день, вас беспокоит оператор сотовой связи МТС. Видим, что вы подключали услугу «мелодия на гудок» за 199₽/мес. Подскажите, будете продлевать?» 3. Вы чувствуете себя возмущенным, ведь никаких услуг вы не подключали. Мошенники предлагают «вернуть деньги» через: · Установку приложения (AnyDesk, TeamViewer) · Перевод на «безопасный счет» · Сообщение кодов из SMS · Переход по отправленной ссылке Дальше действия разнятся в зависимости от выбранного метода, но так или иначе «возврата» средств вы точно не увидите. Как действовать, если на вас давят морально или пытаются поймать на фишинговый крючок, мы уже рассказывали. (Просто перейдите по выделенным словам). Оставайтесь, с нами безопасно. #код_красный
Я почему раньше такой злой был? Потому что у меня ваших данных не было. Сегодня мы поделимся с вами случаем мошенничества при доставке заказных писем. Смотрите видео, чтобы не допустить подобного мошенничества. Если коротко: мошенники получили доступ к данным почты России и под предлогом доставки отправления пытаются выманить у жертв код для входа в их личный кабинет в Почта Банке. На почте эту ситуацию прокомментировали так: "в последнее время мошенники взламывают приложение почты, после чего пытаются оформить на вас кредит в Почта банке." Мы уже рассказывали вам про то, что существуют схемы обмана, где мошенники притворяются службой доставки. Как действовать в таких ситуациях мы описывали в том же посте, вернитесь к нему, чтобы избежать потери средств. Однако, главный вопрос остается открытым: как мошенники получили доступ к базе данных Почты России? #истории_обмана
Критическая дыра в WhatsApp. Опять. Недавно исследователи обнаружили связку уязвимостей, которые позволяли взломать iPhone или Mac через специально сформированное изображение без единого клика жертвы. После чего мошенники захватывали управление устройством. Это пример реальной и крайне опасной угрозы. В WhatsApp есть много уязвимостей, и их список продолжает пополняться. Подробно мы уже говорили об этом в одном из предыдущих постов, если вдруг вы не читали его, то можете кликнуть сюда. Как думаете, порадует ли зеленый мессенджер мошенников еще какой-то лазейкой? Читать новость
Вредный совет: разрешайте приложению получить доступ ко всем функциям, которые они запрашивают. Навигатор хочет получить доступ к камере и микрофону? Наверно, так нужно, смело одобряйте. Полезный совет: ограничивайте приложения в разрешениях и доступах. Даже самые безобидные запросы могут дать злоумышленникам лишнюю информацию.
Как проверить телефон пожилых родственников на вирусы и подозрительные приложения? У многих из нас есть взрослые родственники, о безопасности которых мы беспокоимся. Вот что можно сделать, чтобы убедиться, что вашим близким ничего не угрожает: 1. Используйте встроенные функции смартфона · Android: Настройки → Безопасность → Google Play Protect (проверяет устройство на вирусы и вредоносные ПО) · iPhone: Настройки → Основные → iPhone/iPad хранилище (показывает все приложения и их размер, здесь вам придется вручную посмотреть каждое и убедиться, что это приложение «доброкачественное» (немного позже мы расскажем об этом, не пропускайте новые посты) 2. Приложения для удаленного доступа Не каждый из нас может зайти к родственникам в гости после работы, многие живут далеко от семьи. Однако, помочь можно и на расстоянии. · TeamViewer QuickSupport (Android/iOS) · AnyDesk (Android/iOS) Установите одинаковое приложение на оба телефона, попросите родителей сообщить ID и пароль для одноразового подключения. Далее вы сможете проверить их устройства онлайн. На что смотреть в первую очередь: · Приложения с подозрительными названиями («Clean Master», «Super Battery» и т.п.) · Программы с доступом к платежным данным · Неизвестные приложения в разделе «Администраторы устройства» Что делать, если обнаружили вредителя: · Удаляйте только те приложения, в которых уверены · Используйте официальный антивирус (Kaspersky, Dr.Web) для проверки · Настройте Google Play Protect для регулярной проверки (для Android) Объясните родственникам базовые правила: · Не устанавливать приложения из неофициальных источников · Не нажимать «Разрешить» на подозрительных сайтах · Показывать вам любые странные сообщения Такая проверка займет 10 минут, но защитит данные и деньги ваших близких. Оставайтесь, с нами безопасно. #цифровой_арсенал
WhatsApp – не лучший выбор для конфиденциального общения. За последние 3 года в WhatsApp было обнаружено не менее десятка критических уязвимостей, каждая из которых позволяла злоумышленникам получать полный контроль над устройствами пользователей. Яркие примеры: • 2022 год — уязвимость позволяла удаленно запускать вредоносный код через видеозвонок; • 2023 год — через подменный номер телефона можно было получить доступ к истории переписки; • 2024 год — уязвимость в функции статусов открывала доступ к галерее и контактам. Чем это грозит обычным пользователям? Ваши личные фото и переписка могут оказаться у третьих лиц, мошенники могут получить доступ к другим приложениям (в том числе банковским) через захват управления телефоном, при получении доступа к вашему аккаунту данные других пользователей (имя, номер телефона) также оказываются под угрозой. Многие из этих проблем были исправлены, но остаются другие уязвимости: - слабая защита резервных копий в iCloud/Google Drive (они просто сгружаются в облачное хранилище, но даже не защищены паролем), важные данные могут попасть в руки кому угодно; - Meta продолжает собирать данные о вашей активности: кому и когда вы звоните, с кем переписываетесь, что может стать целью злоумышленников. Для бытового общения WhatsApp подходит, но для передачи важных данных - это криминальный район в городе мессенджеров. В случае конфиденциальных или деловых переговоров надежнее всего использовать отдельные сервисы шифрования файлов. Оставайтесь, с нами безопасно #код_красный
Злоумышленники массово атакуют держателей «Пушкинской карты», предлагая якобы обналичить с неё деньги. Такие схемы набирают популярность в социальных сетях, где аферисты выходят на связь с несовершеннолетними и обещают «вывести» средства с карты за небольшую комиссию или вознаграждение. Мы часто вам рассказываем, как мошенники могут использовать ваши данные в своих целях. Однако, дети и подростки могут быть не в курсе таких схем. Обязательно рассказывайте вашим детям или младшим братьям и сестрам о важности цифровой гигиены. Например, вы можете отправить им этот пост, чтобы они знали, как увидеть типичные уловки мошенников. Читать новость
Топ-3 настройки смартфона, которые усилят его безопасность. Не нужно быть техногением, чтобы обезопасить свой телефон. Что нажать в настройках и зачем: 1. Блокировка SIM-карты PIN-кодом Защитит вашу сим-карту при краже телефона. Сим-карта блокируется при каждом перезапуске телефона или извлечении SIM. Эта функция предотвращает возможность кражи вашего номера с целью использования в другом устройстве. Настройки → Безопасность → SIM-карты. 2. Биометрическая блокировка экрана Отпечаток пальца или распознавание лица - уникальные биометрические данные, которые невозможно подделать. Если вашим телефоном захочет воспользоваться кто-то другой, то у него не получится это сделать. Такой метод блокировки гораздо надежнее паролей или графических ключей. Настройки → Безопасность → Блокировка экрана. 3. Ограничение прав для приложений Эта функция препятствует сбору личных данных. Вы можете отключить отслеживание геолокации, скрытую запись звука и видео в тех приложениях, где это не нужно. Настройки → Приложения → Разрешения. Рекомендуем: регулярно обновлять iOS/Android – так вы сможете избежать существующих уязвимостей. Оставайтесь, с нами безопасно. #цифровой_арсенал
Мошенники выдают себя за представителей компаний и организуют фиктивные собеседования, целью которых становится захват доступа к учётной записи iCloud. После получения контроля над аккаунтом злоумышленники переходят к прямому шантажу владельца устройства. Злоумышленники стараются найти лазейку для обмана в любой сфере. Под раздачу попадают даже те, кто просто хочет найти работу. Мы уже рассказывали в этом посте как себя ведут мошенники, чтобы обмануть откликнувшихся кандидатов. Эту схему могут использовать в видоизмененном варианте, поэтому, даже если вы не находитесь в поиске, то мы все равно рекомендуем ознакомиться с постом. Читать новость
Зачем вам мобильный анти-спам? Нас всех раздражают бесконечные звонки из «банка», назойливые рекламные оповещения и вечные попытки мошенников развести нас на деньги. Есть ли какой-то способ с этим разобраться? Вариантов несколько: отключить уведомления, установить программу, которая блокирует звонки с незнакомых номеров или подключить функцию анти-спам у вашего мобильного оператора. Основное преимущество блокировщика спама: вы не получаете случайные звонки и смс, потому что ваш оператор блокирует весь сомнительный трафик. Таким образом, вы сохраняете собственное спокойствие и, скорее всего не попадетесь на фишинг или манипуляции. Однако, есть и существенный недостаток - риск пропустить важный звонок. Оператор может принять за спам звонок с незнакомого номера. Из-за чего вы можете упустить важные новости от близких или другие важные звонки. Вы можете уточнить у своего сотового оператора, есть ли какое-то решение для данного вопроса (иногда они одобряют звонок со второй попытки набора). Подключить себе такое расширение можно у вашего сотового оператора. Не забывайте: даже такие замечательные технологии не могут на 100% защитить вас от мошеннических звонков и сообщений, поэтому важно не терять бдительность. Оставайтесь, с нами безопасно. #цифровой_арсенал
Злоумышленники активно используют искусственный интеллект и алгоритмы машинного обучения (ML) в фишинговых атаках. ИИ позволяет преступникам автоматизировать, масштабировать и ускорять подготовку и сами атаки. С помощью нейросетей мошенники создают правдоподобные тексты фишинговых рассылок, копируют голоса людей и их манеру общения. У нас уже был пост о том, как отличить искусственный интеллект от человека. Чтобы освежить его в памяти, кликните сюда. Читать новость
Вредный совет: Нашли на парковке или в офисе USB-флешку? Вставьте ее в свой компьютер, чтобы найти владельца. Возможно, там важные документы и их кто-то ищет. Полезный совет: Обращайтесь с найденными носителями как с опасным материалом. Не подключайте их к своему ПК. Если необходимо найти владельца, отнесите флешку в отдел безопасности или потерянных вещей в вашем офисе .
Подозрительное списание со счета в банке. Как поступить?
Давайте сыграем в игру «2 лжи и 1 правда»? Прочитайте факты ниже и выберите правдивый.
Вы финансируете экстремизм, ваше имущество арестовано. Рассказываем вам о реальном случае обмана, который лишил денег целую семью. Девушке позвонили с сообщением о доставке и попросили выбрать удобную дату. Казалось бы, ничего необычного, особенно для блоггеров. Однако, войдя в доверие, злоумышленники заставили жертву самостоятельно назвать код, который привел их в ее гос услуги. Дальше была лавина психологического давления, ложь набирала обороты, и девушку убедили в том, что она своими неосторожными действиями спонсировала экстремизм, и теперь у нее и ее семьи большие проблемы с законом. Их не будет, только если она пойдет на сотрудничество. В течение пары дней они держали ее на связи, узнавали, какое еще имущество есть, заставили отдать курьеру все накопленные деньги. Все закончилось тем, что девушка обратилась в полицию. Будем надеяться, что негодяев поймают. Хотим напомнить вам, что от такого не застрахован вообще никто. Мы можем лишь порекомендовать вам вернуться к некоторым нашим постам, которые могут уберечь вас и поделиться ими со своими близкими: Социальная инженерия, как не подвергнуться давлению? Что делать если ты продиктовал код мошенникам? Оставайтесь, с нами безопасно. #истории_обмана
Каждому хотя бы раз приходилось отправлять документы или важные бумаги в электронном виде. Какие самые частые варианты? 1. Электронная почта (Gmail, Яндекс.Почта) Плюсы: Шифрование при передаче (TLS), защита от спама. Минусы: — Взлом аккаунта (если нет 2FA). — Файлы хранятся на серверах провайдера. 2. Мессенджер (возьмем для примера Telegram) Плюсы: Быстро, удобно, сквозное шифрование в «секретных чатах». Минусы: — Обычные пересылки файлов не зашифрованы на сервере Telegram. — Риск перехвата при взломе аккаунта. — Файлы остаются в истории чата (если не удалить вручную). 3. Облако (Яндекс.Диск, Google Drive) Плюсы: Контроль доступа (пароли, сроки ссылок), шифрование. Минусы: — Ссылку может переслать любой, у кого есть доступ. — Если аккаунт взломают, злоумышленники получат все файлы. — Данные хранятся у провайдера. Выбирайте способ отправки в зависимости от ваших целей и предпочтений. Но для большей безопасности мы рекомендуем пользоваться шифрованием файлов. Оставайтесь, с нами безопасно. #цифровой_арсенал
Банк России зафиксировал очередную схему социальной инженерии, в которой преступники выдают себя за курьеров популярных маркетплейсов. Как сообщают представители регулятора, злоумышленники звонят потенциальным жертвам и заявляют о якобы уже оплаченном заказе, подчеркивая, что адрес доставки точно соответствует данным получателя. Мы вам уже рассказывали, какие есть схемы обмана с посылками. Спешим напомнить об этом посте, он может вас уберечь от сомнительных сюрпризов. Читать новость
ИИ-браузеры. Что важно знать? Браузеры с искусственным интеллектом сейчас на пике популярности. Яндекс, Google и Microsoft активно внедряют ИИ-функции. Они облегчают поиск, обрабатывают множество сайтов и статей, подбирают подходящие ресурсы. Но так ли все радужно? Сегодня мы разберемся, какие есть риски у таких технологий. 👇 1. Утечка конфиденциальных данных Встроенный ИИ имеет доступ ко всей истории браузера, скачанным файлам и сохраненным паролям. Случайная утечка может раскрыть личные данные мошенникам. 2. Уязвимость к фишингу ИИ-агентов легко обмануть фишинговыми схемами или поддельными капчами. В результате вас может ожидать установка вредоносного ПО или несанкционированные покупки. 3. Юридические риски ИИ может автоматически сделать запрос информации, запрещенной в вашей стране. Доказать, что это сделали не вы, будет сложно. Как защититься? · Используйте отдельный браузер для рабочих задач · Внимательно проверяйте запросы ИИ перед подтверждением действий · Регулярно очищайте историю и кэш Искусственный интеллект - это уже неотъемлемая часть интернета, но пока к нему стоит относиться внимательнее. Оставайтесь, с нами безопасно. #ии