Secure-T: Insights
714 subscribers
460 photos
13 videos
3 files
240 links
Secure-T: Insights — ваш персональный гид в мире информационной безопасности! Мы делимся актуальными новостями, обучающими материалами и секретами киберзащиты. Присоединяйтесь к нам, чтобы быть на шаг впереди в мире цифровых вызовов!
Download Telegram
Схемы мошенничества с блокировкой смартфонов и планшетов Apple через неправомерный доступ к iCloud

Злоумышленники, втираясь в доверие к жертве, могут попросить распечатать билеты или важные документы, а затем убедить собеседника зайти в свою учетную запись iCloud на личном устройстве. Получив доступ, они используют функцию «Найти iPhone» (Find My iPhone) и активационную блокировку (Activation Lock), — сообщает РБК.

Мошенники чаще всего находят жертв на сайтах знакомств, в тематических или игровых сообществах в соцсетях, а также при поиске работы, используя заранее подготовленный контент для общения. После блокировки устройства злоумышленники чаще всего требуют от пользователя выплатить определённую сумму денег, угрожая в случае отказа безвозвратной блокировкой устройства, полным удалением всех данных или даже их публикацией в открытом доступе. При этом мошенники могут манипулировать жертвой, создавая ложное ощущение срочности и неизбежности потери информации, чтобы вынудить человека как можно быстрее перевести деньги.

🛡Чтобы не потерять доступ к своему смартфону, сразу переведите устройство в авиарежим или отключите Wi-Fi и мобильные данные, чтобы предотвратить удаленную блокировку или стирание данных. Обратитесь в территориальный отдел полиции, приложив скриншоты переписки, номера злоумышленников и данные о переводах (если таковые были). Свяжитесь со службой поддержки Apple для восстановления учетной записи. Процесс может занять от нескольких дней до нескольких недель. Важно помнить: уязвимость не в ошибках Apple, а в методах социальной инженерии и неосторожности пользователей.

Поделитесь этой информацией с близкими и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱15👀10🫡7🔥3🤯1
Миф: Вредоносное ПО не может заразить устройства на macOS или Linux.

Факт: Хотя macOS и Linux менее подвержены атакам, они всё же не защищены полностью. Существуют вредоносные программы, нацеленные именно на эти системы. Пользователи также могут стать жертвами фишинга, социальной инженерии или уязвимостей в приложениях. Даже на macOS и Linux устанавливайте обновления, используйте антивирусные решения и проявляйте осторожность при работе с подозрительными ссылками и файлами.

#мифыфакты
🔥18👌9🫡7👍1🆒1
🤩Современный мир технологий приносит не только удобства, но и новые угрозы. Вредоносное программное обеспечение (ПО) может нанести серьезный ущерб вашим устройствам и личным данным. Каждый день мы сталкиваемся с рисками, связанными с вирусами, шпионскими программами и другими киберугрозами.

Чтобы защитить себя и свои данные, важно знать основные правила безопасности.

В представленных карточках собраны ключевые рекомендации по защите от вредоносного ПО. Сохраните их себе и поделитесь с другими — это поможет избежать проблем и защитить ваши устройства! 👍

#образование
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥14🫡5🥰1🆒1
Мошенники, маскируясь под работников военкоматов, выманивают коды от Госуслуг

Мошенники в мессенджере WhatsApp (принадлежит компании Meta, которая признана в России экстремистской и запрещена) начали выманивать коды авторизации от портала Госуслуги, выдавая себя за сотрудников военкоматов. Об этом сообщили в управлении по борьбе с противоправным использованием информационно-коммуникационных технологий МВД РФ, — сообщает ТАСС.

Аферисты, маскируясь под представителей военкоматов, требуют у граждан коды авторизации от портала Госуслуги. В МВД уточнили, что мошенники вступают в диалог под предлогом оформления приписного свидетельства или уточнения данных, а затем требуют сообщить код из SMS. По этой схеме были обмануты десятиклассник из Нижегородской области и студент из Волгограда. В обоих случаях пострадавшие передали мошенникам коды, в результате чего доступ к их личным кабинетам был утрачен. Тем не менее воспользоваться украденными данными преступникам не удалось. Подросток из Нижегородской области после подозрительного звонка (который маскировался под Роскомнадзор) обратился к родителям, а студент из Волгограда немедленно заблокировал свой аккаунт и сообщил в полицию.

🛡Чтобы обезопасить себя и не потерять доступ к Госуслугам, важно помнить, что органы государственной власти никогда не связываются с гражданами через мессенджеры. Если вы получаете сообщения от якобы официальных представителей, которые требуют личные данные или коды доступа, это мошенничество. Никогда не сообщайте никому код, который приходит от Госуслуг, так как он предназначен только для личного использования. Всегда проверяйте информацию через официальные каналы и не сообщайте свои данные посторонним лицам.

Поделитесь этой информацией с близкими и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯18🤔94😱3🥴3
Миф: Нельзя заразиться вирусом, просто открыв письмо.

Факт: Некоторые вредоносные программы могут активироваться даже при открытии письма, если в нём содержится вредоносный код или встроенные изображения. Всегда проверяйте отправителей и не открывайте подозрительные письма. Не открывайте письма от неизвестных отправителей и отключайте автоматическую загрузку изображений в почтовом клиенте для дополнительной защиты.

#мифыфакты
👍207🆒6😱2
Forwarded from Секреты ИБ|Эгида-Телеком (Настя Суханова)
This media is not supported in your browser
VIEW IN TELEGRAM
🔥139👍6❤‍🔥2👏1
Forwarded from Секреты ИБ|Эгида-Телеком (Настя Суханова)
Видите этот кружок?
Значит, вам точно нужно быть на вебинаре 14 июля!

Наш спикер вебинара —
Никишкин Харитон:
⚫️Генеральный директор, со-основатель, Secure-T (ГК Солар)
⚫️Преподаватель Высшей Школы Бизнеса МГУ им. М.В. Ломоносова 😮

расскажет:

🔠Как выполнить приказ ФСТЭК №117 без авралов и штрафов
🔠Какие 5 ошибок совершают 90% компаний
🔠 Чек-лист по внедрению (заберите бесплатно)😮

Бонус для первых 50 регистраций:
Готовые шаблоны документов

➡️Успейте зарегистрироваться — мест осталось мало!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18🥰97👏3👍2
В современном мире финансовое мошенничество стало одной из самых распространённых угроз для пользователей, которые ведут свои дела в интернете. Оно может привести к значительным потерям как для отдельных граждан, так и для компаний.

Статистика говорит сама за себя:
-В 2024 году более 40% всех финансовых преступлений связано с интернет-мошенничеством.
-За первые 9 месяцев 2024 года было официально зарегистрировано более 353 000 преступлений мошеннического характера.
-Ущерб от действий кибермошенников в РФ в 2024 году вырос на 36%, до 200 млрд руб.

Какие же угрозы могут быть и как защитить себя от них? Расскажем в следующих постах!
👍12🤯8😱7
Мошенники выдают себя за сотрудников маркетплейсов для вымогательства данных

Мошенники начали звонить россиянам, представляясь сотрудниками крупных маркетплейсов. О новом способе обмана, который придумали злоумышленники, рассказал член комитета Госдумы по информполитике Антон Немкин, — сообщает РИА Новости.

По словам депутата, мошенники, притворяясь сотрудниками службы поддержки маркетплейсов, связываются с пользователями и сообщают им о якобы подозрительных операциях или неполадках с их аккаунтом. Во время разговора мошенники втираются в доверие к жертве и пытаются выманить у неё данные банковской карты или код из SMS. Особенно опасны случаи, когда аферисты сообщают о якобы оформленном заказе на крупную сумму и предлагают отменить его, выманивая код из SMS или предлагая установить удалённый доступ. Немкин подчеркнул, что представители маркетплейсов никогда не звонят пользователям и не просят называть данные банковской карты, код из SMS или устанавливать какое-либо стороннее приложение.

🛡Чтобы защититься от злоумышленников, специалисты советуют не отвечать на звонки с незнакомых номеров, не переходить по ссылкам из SMS и никому не сообщать персональные данные. В случае сомнений лучше завершить разговор и самостоятельно связаться с маркетплейсом через официальный сайт или приложение.

Поделитесь этой информацией с близкими и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🤯9🤔6😨1
⚠️ Внимание! Предупреждаем о новом виде мошенничества

Нам стало известно о случаях, когда на корпоративные почты компаний приходят письма, маскирующиеся под официальные обращения от Министерства труда.

📌 Как это работает?
Письмо выглядит как настоящее: содержит логотипы, официальный стиль и даже вложения, похожие на документы.
— В нём запрашивают персональные данные сотрудников (например, под предлогом проверки).
— Если данные будут переданы, злоумышленники могут использовать их для шантажа или кибератак.

🛡 Рекомендации по безопасности:
✔️ Проверяйте адрес отправителя — сверяйте его с официальными контактами на сайте министерства.
✔️ Не открывайте вложения и не переходите по ссылкам в подозрительных письмах.
✔️ Не передавайте персональные данные без подтверждения запроса через официальные каналы связи.
✔️ Помните, что необходимо верифицировать любую чувствительную информацию через альтернативные источники.

Если вы получили подобное письмо — немедленно сообщите в службу информационной безопасности или IT-отдел.

Поделитесь этой информацией с коллегами — вместе мы сможем избежать рисков! 👍

#Кибербезопасность #БезопасностьКомпании #Мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯19😱10😨7❤‍🔥2🫡1
Forwarded from Секреты ИБ|Эгида-Телеком (Настя Суханова)
Сегодня в 15:00 вебинар «Как закрыть приказ ФСТЭК №117 без нервов и штрафов» от «Эгида-Телеком» и «Secure-T» (ГК Солар)🙌🏼

Вы еще можете зарегистрироваться ❤️

👉 Жми на ссылку для регистрации
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👏8❤‍🔥7🤣1🤝1
Миф: VPN делает меня полностью анонимным в интернете.

Факт: VPN шифрует ваш трафик и скрывает ваш IP-адрес, но это не делает вас полностью анонимным. Сайты всё равно могут собирать данные через куки, а ваш интернет-провайдер может отслеживать активность, если VPN не настроен правильно. Используйте VPN вместе с блокировщиками трекеров и очищайте куки, чтобы повысить уровень конфиденциальности в интернете.

#мифыфакты
👍17🤝6👌4🔥3❤‍🔥1
Социальная инженерия в финансах: схемы мошенников и защита

Социальная инженерия в финансах — это метод манипуляции, при котором мошенники используют психологические уловки, чтобы получить доступ к деньгам или конфиденциальной информации жертвы. В отличие от технических атак, здесь главная уязвимость — человеческий фактор.

Основные методы манипуляций

⚠️Фишинг
Обман через поддельные письма, сайты или сообщения, имитирующие официальные источники.

Примеры в финансах:
- Письма «от налоговой» с требованием «срочно оплатить задолженность» по фальшивым реквизитам.
- Поддельные страницы банков с формой ввода данных карты.
- Уведомления «от службы доставки» о «проблеме с посылкой» или запрос оплаты «штрафа».

⚠️Смишинг (Smishing)
Мошенничество через SMS и мессенджеры.

Примеры в финансах:
- SMS с информацией о «блокировке карты» со ссылкой на фишинговый сайт.
- Сообщения в соцсетях: «Ваш родственник в беде! Срочно переведите деньги на этот счёт».
- «Выигрыш в лотерее» с требованием оплаты «комиссии» за перевод приза.

⚠️Вишинг (Vishing)
Обман по телефону под видом сотрудников госорганов, банков, служб поддержки.

Примеры в финансах:
- Звонок «из банка»: «Ваша карта взломана! Назовите код из SMS для отмены операции».
- «Сотрудник техподдержки» просит удалённый доступ к компьютеру для «возврата ошибочного списания».
- «Представитель прокуратуры» требует оплатить штраф за «неуплату налогов» через терминал.

⚠️Претекстинг (Pretexting)
Создание драматического сценария для вымогательства денег или данных.

Примеры в финансах:
- Мошенник на сайте знакомств втирается в доверие, затем просит «помочь деньгами» из-за «чрезвычайной ситуации».
- «Агент коллекторов» угрожает арестом за «долг по кредиту» и требует погасить его криптовалютой.
- «Лже-агент» по недвижимости предлагает жертве «выгодную сделку» по аренде квартиры, которая на самом деле не существует. Он просит внести предоплату для «бронирования» квартиры.

⚠️Мошенничество под видом благотворительности
Создание фальшивых благотворительных организаций для сбора денег на несуществующие цели.

Примеры в финансах:
- Поддельные сайты «благотворительных фондов» с фальшивыми историями о больных детях.

Как защититься?

⚠️Будьте осторожны с письмами и ссылками
Не открывайте подозрительные письма и не переходите по неизвестным ссылкам.

⚠️Проверяйте адреса сайтов
Убедитесь, что URL начинается с https:// и соответствует официальному домену организации.

⚠️Не сообщайте личные данные
Банки и госорганы никогда не запрашивают конфиденциальную информацию по телефону или email.

⚠️Обучайте себя и окружающих
Регулярно повышайте финансовую грамотность и рассказывайте родным о новых схемах мошенничества.

Будьте бдительны и не дайте мошенникам обмануть вас!

#образование
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍11🆒91