Топ кибербезопасности Батранкова
4K subscribers
589 photos
61 videos
47 files
639 links
🔐 Обучаю киберграмотности
🎯 Инфобез простыми словами
🛡 Реальный опыт 30+ лет в ИБ
💡 Практические советы, кейсы и видеоразборы
📺 youtube.com/DenisBatrankov
Помогаю руководителям не спать спокойно (в хорошем смысле 😉)
✉️ @ngksiva
#ИБ #Кибербезопасность
Download Telegram
🚨 Мошенники в Telegram — снова в деле!

Присылают сообщение:
🔒 «Подтвердите вход в Telegram...»

Жмёшь по ссылке — и теряешь аккаунт.

А дальше — классика:
1. Пишут всем твоим друзьям
2. Просят «занять 30 000»
3. Люди переводят
4. Позор, паника, минус репутация

---

😶 А защита есть. Встроенная. Бесплатная.
Называется Облачный пароль.
Настраивается за 3 клика:
🔧 Настройки → 🛡 Конфиденциальность → 🔑 Облачный пароль


---

Люди потом обзванивают всех со словами:
«Это был не я!»
Потому что поленились потратить 15 секунд


---

Выбирай:
💡 3 клика сейчас
или
🧯 3 дня объяснений и минус друзья потом

---

❤️ Если не ради себя — поставь пароль хотя бы ради тех, кто тебе доверяет.
Они заслуживают защиты.

#кибербезопасность #Telegram #фишинг #мошенники #пароль #ДляВсех
👍112
🚩 ВНИМАНИЕ! Новая схема мошенничества в Telegram через поддельные "кружки"

Мой подписчик столкнулся с хитрой схемой обмана через голосовые сообщения. Мошенники теперь используют "кружки" от лица знакомых!

Как это работает: После дня рождения друзей мне пришло голосовое сообщение якобы от именинника. Видео и голос были очень похожи на настоящие.

🚩 Суть обмана: В "кружке" друг просил перевести 20 тысяч рублей фотографу, мол, у него технические проблемы с переводом.

Человек попался: Первые два банка заблокировали операцию как подозрительную, но с третьей попытки перевод прошёл. Плохо, что не успел задуматься!

Финал: После перевода вся переписка с "другом" была удалена. В банке сказали, что вернуть деньги невозможно. И друга тоже.

⚠️ Берегитесь:
Мошенники
1️⃣взламывают аккаунты +
2️⃣создают и используют дипфейки

Всегда проверяйте просьбы о переводе денег через другие каналы связи!
Мессенджер - теперь недоверенная среда для общения!

#Кибербезопасность #мошенники #telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
🔒 КРИТИКА SIGNAL ОТ ДУРОВА: ФАКТЫ VS СПЕКУЛЯЦИИ 🔒

Павел Дуров резко раскритиковал Signal.

🧩 ОСНОВНЫЕ ОБВИНЕНИЯ:
1️⃣ Руководство Signal — "активисты Госдепа"
✔️ Факт: Кэтрин Махер связана с фондами (USAID/NED).
Но: Прямых доказательств госконтроля или бэкдоров — НЕТ.
💡 Интерпретация Дурова — как связь Касперского со спецслужбами или Трампа с Россией: факт контактов ≠ доказательство злого умысла.

2️⃣ Финансирование шифрования ($3M от США)
✔️ Факт: Грант в 2013 году — был. Signal Protocol теперь используется в WhatsApp/Skype.
Но: Утверждение о "запрете независимых протоколов" — спекуляция. Протокол реально силён технически.

3️⃣ "Приватные сообщения всплывают в судах"
Проблема: Ни одного примера.😇
💡 Реальность: Настоящее E2EE (End-to-End Encryption / Сквозное шифрование) дает доступ к тексту ТОЛЬКО участникам чата. Утечка может быть в результате компрометации устройства, скриншота или из резервной копии. Нужно разбирать каждый случай.

4️⃣ РЕЗОННЫЙ АРГУМЕНТ: Reproducible Builds (RB)
🔴 Signal НЕ позволяет проверить бинарник (App Store) и его соответствие коду с GitHub. Запрос сообщества на это закрыт.
💬 Их аргумент: RB для iOS сложны из‑за экосистемы Apple.
⚠️ Это РЕАЛЬНАЯ проблема доверия: теоретически скрытый код внедрить можно.
🔐 Но: Apple, подписывая приложения, МОЖЕТ сама влиять на процесс. Доверие к iOS — отдельный сложный вопрос.

5️⃣ А что Telegram?
Плюс: Там есть Reproducible Builds.
🔥 "Секретные чаты — единственные доказуемо приватные" — МИФ без доказательств.
⚠️ ЖЕСТКАЯ РЕАЛЬНОСТЬ: Обычные чаты Telegram (99% общения) — БЕЗ шифрования! Протокол MTProto (используемый в Секретных Чатах) подвергался критике со стороны криптографов в прошлом.

📌 ВЕРДИКТ:
• Факты  Дурова про финансирование и RB частично верны, но сама подача — предвзятый PR Telegram + бездоказательные заявления.
• RB — КРИТИЧЕСКИ важны. Отсутствие их в Signal (iOS) — серьёзный минус.
Telegram НЕ альтернатива для конфиденциальности: обычные чаты без E2EE — реальная угроза что вас читают.


🔐 Вывод: Критическое мышление важнее маркетинга.
• Пока что Signal с оговоркой про RB на iOS — лучше для большинства людей. Им пользуются, как выяснилось, члены совета нацбезопасности США.
Telegram — да, приватен, если использовать только Секретные чаты (1:1) для разового обмена, но не для постоянной приватности.
• Альтернативные мессенджеры тоже есть: Session (анонимность), Element/Matrix (максимальный контроль).

Обсудим их в следующей заметке?

#КиберБезопасность #Signal #Telegram #Приватность #E2EE #Дуров
Топ Кибербезопасности Батранкова
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥5👍4🤷‍♀1
🏆 Рейтинг мессенджеров по шкале безопасности
Какой мессенджер ДЕЙСТВИТЕЛЬНО защитит вашу переписку?

"Какой мессенджер безопасен?" спрашивают все чаще. Вы же готовы к неудобной правде?
🚫 Абсолютной безопасности НЕ существует. Это очень зависит от того кто вас атакует: друзья в шутку или спецслужбы.

🔹Почему Павел Дуров так разошелся из-за Signal ранее обсудили.
🔹И почему сообщения из мессенджера TeleMessage на базе Signal смог прочитать хакер. При этом:

1. Signal — золотой стандарт для большинства
Плюсы: Сквозное шифрование (E2EE) по умолчанию, Signal Protocol (отраслевой эталон), минимум метаданных, открытый код, аудиты.
Минусы: Требует номер телефона, централизация, юрисдикция США.
👉 Вердикт: Лучший баланс приватности/удобства для 90% пользователей.
Журналисты заметили, что член Совета нацбезопасности США Майк Уолтц использует версию Signal от TeleMessage.


2. Session — максимум анонимности
Плюсы: На базе Signal, без номера/email, децентрализация (луковая сеть), воспроизводимые сборки.
Минусы: Мало пользователей, возможны лаги, скромный функционал.
👉 Для кого: Активисты, журналисты, те, кому анонимность критична.

3. Element (Matrix) — для контроля и корпораций
Плюсы: Децентрализация, свой сервер, E2EE (Olm/Megolm), открытые стандарты.
Минусы: Сложная настройка, зависимость от сервера, менее удобен.
👉 Идеален: Организации, техногики, кто хочет полный контроль.

4. Threema — швейцарская приватность
Плюсы: Юрисдикция Швейцарии, без персональных данных, платная (нет монетизации данных), E2EE.
Минусы: Платная (недорого), малая аудитория.
👉 ЦА: Готовые платить за приватность + доверяющие Швейцарии.

5. Telegram Secret Chats — да, но с оговорками!
⚠️ Внимание: Безопасны ТОЛЬКО "Секретные чаты" (1 на 1)!
✓ Плюсы секретных: E2EE, самоуничтожение, нет облака.
✗ Критические минусы: E2EE надо каждый раз включать, обычные чаты передают все в открытом виде, протокол MTProto критикуется криптографами.
👉 Вердикт: НЕ рекомендуем для конфиденциального общения. Обычные чаты = риск.

🔎 Мои рекомендации:
🔹Повседневное использование → Signal
🔹Макс. анонимность → Session
🔹Корпорации/собственный сервер → Element (Matrix)
🔹Доверяете Швейцарии → Threema
🔹
Telegram → Избегайте для секретов (если не только Secret Chats).

‼️ Ключевые мысли:
Самый безопасный мессенджер бесполезен, если:
🔸Устройство заражено
🔸Слабые пароли / нет 2FA
🔸ОС не обновляется
🔸Вы кликаете на сомнительные ссылки

🔒Безопасность — это комплекс мер, а не вера в одно приложение!
🚩 Подробнее расписано у меня в блоге

📌 Итог:
Приватность в цифровом мире — не роскошь, а необходимость. Выбирайте инструмент под свои риски, не забывая про базовую гигиену безопасности. Следите за обновлениями в сфере кибербезопасности!

#ЛичнаяБезопасность #Приватность #Мессенджеры #Signal #Telegram #Шифрование #Кибербезопасность
Топ Кибербезопасности Батранкова
Please open Telegram to view this post
VIEW IN TELEGRAM
58💯4