Кибербезопасность 95
ЕСТЬ ЛИ КАКАЯ-ТО РАЗНИЦА МЕЖДУ ОПЛАТОЙ ПО КАРТЕ И ПО QR-КОДУ❓ Для оплаты по QR-коду нам не требуется физический носитель (банковская карта). Банковское приложение или приложение для бесконтактной оплаты (СБПэй и ряд других) считывают закодированную платежную…
⚠️⚠️⚠️При всем удобстве оплаты по QR-коду, важно помнить об элементарных мерах цифровой безопасности и не сканировать QR-коды в неизвестных местах.⚠️⚠️⚠️
Киберпреступники могут интегрировать в QR-код любую информацию, включая ссылку на мошеннические сайты, или на загрузку вредоносного программного обеспечения.
QR-коды могут использовать киберпреступники для обмана граждан, такой вид противоправной деятельности с использованием QR-кода называется квишинг.
Цель квишинга — получить доступ к финансовым средствам или конфиденциальной информации жертвы для последующего неправомерного использования.
Как защитить себя:
🔺Будьте внимательны при чтении электронных писем и сообщений.
🔺Не переходите по ссылкам, которые кажутся вам подозрительными.
🔺Не сообщайте свои личные данные по ссылкам, которые не вызывают у вас доверия.
🔺Не скачивайте файлы из ненадёжных источников.
🔺Используйте надёжные антивирусные программы и другое программное обеспечение для защиты вашей информации.
ПОМНИТЕ ВАША ЦИФРОВАЯ БЕЗОПАСНОСТЬ НАХОДИТСЯ В ВАШИХ РУКАХ ❗️
Киберпреступники могут интегрировать в QR-код любую информацию, включая ссылку на мошеннические сайты, или на загрузку вредоносного программного обеспечения.
QR-коды могут использовать киберпреступники для обмана граждан, такой вид противоправной деятельности с использованием QR-кода называется квишинг.
Цель квишинга — получить доступ к финансовым средствам или конфиденциальной информации жертвы для последующего неправомерного использования.
Как защитить себя:
🔺Будьте внимательны при чтении электронных писем и сообщений.
🔺Не переходите по ссылкам, которые кажутся вам подозрительными.
🔺Не сообщайте свои личные данные по ссылкам, которые не вызывают у вас доверия.
🔺Не скачивайте файлы из ненадёжных источников.
🔺Используйте надёжные антивирусные программы и другое программное обеспечение для защиты вашей информации.
ПОМНИТЕ ВАША ЦИФРОВАЯ БЕЗОПАСНОСТЬ НАХОДИТСЯ В ВАШИХ РУКАХ ❗️
Telegram
Кибербезопасность 95
Правила простой цифровой гигиены для обеспечения безопасности и сохранения здоровья в интернет пространстве.
Кибербезопасность 95
⚠️⚠️⚠️Наглядный пример того, как не нужно делать⚠️⚠️⚠️ Человеку пришло сообщение от неизвестного абонента с текстом «это ты на видео?» и следом пришел файл под названием «Videofile (4 шт)». Наивный человек, который не подписан на наш канал, открыл данный…
УВАЖАЕМЫЕ ПОДПИСЧИКИ❗️
В Чеченской Республике участились случаи рассылки вредоносных файлов с расширением APK. APK — это формат архивного файла, который используется для распространения и установки приложений на устройствах под управлением операционной системы Android.
Кибермошенники рассылают эти файлы под видом фотографий или видеоматериалов, чтобы вызвать интерес у жертвы, они могут отправлять сообщения с вопросами вроде «это ты на видео?» или «узнаешь себя здесь?».
Эти сообщения могут приходить с номеров ваших знакомых, но даже в этом случае не загружайте файлы, содержащиеся в них, на свой смартфон. Ваши знакомые тоже могут стать жертвами киберпреступников, и от их имени могут рассылаться такие сообщения.
❗️Если вы загрузили эти файлы и установили неизвестное приложение на свой смартфон, оно получит доступ ко всем входящим SMS-сообщениям. Это может стать причиной доступа к вашему дистанционному банковскому обслуживанию, государственным услугам и другой конфиденциальной информации.
ПОМНИТЕ ВАША ЦИФРОВАЯ БЕЗОПАСНОСТЬ НАХОДИТСЯ В ВАШИХ РУКАХ ❗️
В Чеченской Республике участились случаи рассылки вредоносных файлов с расширением APK. APK — это формат архивного файла, который используется для распространения и установки приложений на устройствах под управлением операционной системы Android.
Кибермошенники рассылают эти файлы под видом фотографий или видеоматериалов, чтобы вызвать интерес у жертвы, они могут отправлять сообщения с вопросами вроде «это ты на видео?» или «узнаешь себя здесь?».
Эти сообщения могут приходить с номеров ваших знакомых, но даже в этом случае не загружайте файлы, содержащиеся в них, на свой смартфон. Ваши знакомые тоже могут стать жертвами киберпреступников, и от их имени могут рассылаться такие сообщения.
❗️Если вы загрузили эти файлы и установили неизвестное приложение на свой смартфон, оно получит доступ ко всем входящим SMS-сообщениям. Это может стать причиной доступа к вашему дистанционному банковскому обслуживанию, государственным услугам и другой конфиденциальной информации.
ПОМНИТЕ ВАША ЦИФРОВАЯ БЕЗОПАСНОСТЬ НАХОДИТСЯ В ВАШИХ РУКАХ ❗️
Telegram
Кибербезопасность 95
Правила простой цифровой гигиены для обеспечения безопасности и сохранения здоровья в интернет пространстве.
Media is too big
VIEW IN TELEGRAM
🫡🫡🫡🫡🫡🫡⏺
⬆️Наглядно демонстрируем как работает мошенническая схема, использующая возможности легального приложения NFCGate в сочетании с вредоносным ПО и социальной инженерией.
〰️Принцип атаки заключается в перехвате NFC-трафика между банковской картой жертвы и NFC-терминалом банкомата. Устройство жертвы считывает NFC-данные банковской карты, а устройство злоумышленника принимает эти данные и эмулирует их непосредственно рядом с банкоматом.
〰️Первый этап атаки чаще всего основывается на социальной инженерии, когда жертву под предлогом любым предлогом убеждают в необходимости установки специального приложения. Такое приложение внешне похоже на легитимное приложение банка или госструктуры, но на самом деле это вредоносная программа на основе NFCGate.
💬Как вариант, для удаленной установки NFCGate на устройство жертвы используют вредоносные RAT-приложения, однако это не отменяет необходимости поднести карту к смартфону.
🖥В устанавливаемом приложении уже указаны настройки сервера, на который будут отправляться NFC-данные при сканировании пользователем NFC-метки своим смартфоном. В этот момент на смартфоне злоумышленника уже запущен NFCGate с ролью Tag в ожидании подключения к сессии смартфона жертвы.
❗️Обработанный таким образом сигнал позволяет получить доступ к счетам непосредственно через банкомат.
По данным экспертов в декабре 2024 и январе 2025 года зафиксировано не менее 400 атак на клиентов ведущих российских банков, средняя сумма списания составила около 100 тыс. рублей.
‼️Будьте бдительны! Не устанавливайте приложения из непроверенных источников и игнорируйте любые требования, связанные прикладыванием банковской карты к смартфону для авторизации, подтверждения пароля или считывания данных.
🫡Подписаться на Киберполицию России
📲 Вконтакте
📲 Одноклассники
🇷🇺 Чат-бот Киберполиции России
⬆️Наглядно демонстрируем как работает мошенническая схема, использующая возможности легального приложения NFCGate в сочетании с вредоносным ПО и социальной инженерией.
〰️Принцип атаки заключается в перехвате NFC-трафика между банковской картой жертвы и NFC-терминалом банкомата. Устройство жертвы считывает NFC-данные банковской карты, а устройство злоумышленника принимает эти данные и эмулирует их непосредственно рядом с банкоматом.
〰️Первый этап атаки чаще всего основывается на социальной инженерии, когда жертву под предлогом любым предлогом убеждают в необходимости установки специального приложения. Такое приложение внешне похоже на легитимное приложение банка или госструктуры, но на самом деле это вредоносная программа на основе NFCGate.
💬Как вариант, для удаленной установки NFCGate на устройство жертвы используют вредоносные RAT-приложения, однако это не отменяет необходимости поднести карту к смартфону.
🖥В устанавливаемом приложении уже указаны настройки сервера, на который будут отправляться NFC-данные при сканировании пользователем NFC-метки своим смартфоном. В этот момент на смартфоне злоумышленника уже запущен NFCGate с ролью Tag в ожидании подключения к сессии смартфона жертвы.
❗️Обработанный таким образом сигнал позволяет получить доступ к счетам непосредственно через банкомат.
По данным экспертов в декабре 2024 и январе 2025 года зафиксировано не менее 400 атак на клиентов ведущих российских банков, средняя сумма списания составила около 100 тыс. рублей.
‼️Будьте бдительны! Не устанавливайте приложения из непроверенных источников и игнорируйте любые требования, связанные прикладыванием банковской карты к смартфону для авторизации, подтверждения пароля или считывания данных.
🫡Подписаться на Киберполицию России
📲 Вконтакте
📲 Одноклассники
🇷🇺 Чат-бот Киберполиции России
Управление по борьбе с киберпреступностью МВД России создало телеграм-бота, который будет оказывать помощь пострадавшим от действий мошенников. Этот бот позволит гражданам узнать, как действовать в случае, если они столкнулись с дистанционным мошенничеством или другими видами противоправной деятельности, совершенными с использованием информационно-коммуникационных технологий.
ПОМНИТЕ ВАША ЦИФРОВАЯ БЕЗОПАСНОСТЬ НАХОДИТСЯ В ВАШИХ РУКАХ ❗️
ПОМНИТЕ ВАША ЦИФРОВАЯ БЕЗОПАСНОСТЬ НАХОДИТСЯ В ВАШИХ РУКАХ ❗️
Если вы продаете свою банковскую карту, то вы должны знать, что она может оказаться в руках мошенников, которые могут использовать её, чтобы оформить на вас кредит, и тогда бремя выплат ляжет на вас, или же вы можете стать невольным участником финансовых пирамид или схем по отмыванию денег и стать фигурантом уголовного дела.
В нашей стране нет прямого запрета на продажу банковской карты, но вы должны соблюдать определенные обязательства перед банком, такие как запрет на разглашение личной информации, включая пин-код, пароль от личного кабинета, CVV и кодовое слово.
Если ваш банк узнает, что вы продали банковскую карту и передали свои данные третьим лицам, банк может заблокировать карту.
🫡 ПОМНИТЕ ВАША ЦИФРОВАЯ БЕЗОПАСНОСТЬ НАХОДИТСЯ В ВАШИХ РУКАХ ❗️
В нашей стране нет прямого запрета на продажу банковской карты, но вы должны соблюдать определенные обязательства перед банком, такие как запрет на разглашение личной информации, включая пин-код, пароль от личного кабинета, CVV и кодовое слово.
Если ваш банк узнает, что вы продали банковскую карту и передали свои данные третьим лицам, банк может заблокировать карту.
Please open Telegram to view this post
VIEW IN TELEGRAM
Вам пришло сообщение: «Ваша карта заблокирована».
Почему это могло произойти и что делать?
Об этом – в карточках Отделения Банка России по Чеченской Республике.
🫡 ПОМНИТЕ ВАША ЦИФРОВАЯ БЕЗОПАСНОСТЬ НАХОДИТСЯ В ВАШИХ РУКАХ ❗️
Почему это могло произойти и что делать?
Об этом – в карточках Отделения Банка России по Чеченской Республике.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
ЧТО ТАКОЕ ДОКСИНГ? И ЧЕМ ОН ОПАСЕН ДЛЯ НАС И ОСОБЕННО ДЛЯ ДЕТЕЙ
ДОКСИНГ (от англ. «doxing» или «doxxing») — это практика сбора и публичного распространения личной или конфиденциальной информации о человеке без его согласия. Чаще всего это делается с целью запугивания, унижения, мести, шантажа или организации травли (например, в интернете или реальной жизни).
ЧТО МОЖЕТ СТАТЬ ОБЪЕКТОМ ДОКСИНГА?
КАК ЭТО ПРОИСХОДИТ?
ПРИМЕРЫ СИТУАЦИЙ:
ПОСЛЕДСТВИЯ ДОКСИНГА:
ЗАКОННОСТЬ:
КАК ЗАЩИТИТЬСЯ?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Кибербезопасность 95
Правила простой цифровой гигиены для обеспечения безопасности и сохранения здоровья в интернет пространстве.
Также предлагается для банков, операторов связи, маркетплейсов и интернет-магазинов запретить использование иностранных мессенджеров для общения с клиентами.
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Видео предоставлено коллегами из Республики Саха (Якутия)
Please open Telegram to view this post
VIEW IN TELEGRAM
Задача вредоносного программного обеспечения
Кроме того, это программное обеспечение может собирать и другие данные, например, содержимое сообщений или пароли, если они есть на скриншотах, фотографиях или в заметках.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Кибербезопасность 95
Правила простой цифровой гигиены для обеспечения безопасности и сохранения здоровья в интернет пространстве.
Реальный случай из жизни.
Человек написал жалобу (орфография и пунктуация сохранены)📱 :
«Я, ..., совершил оплаты на получение услуг от брокерской компании Thevin Ram https://thevinram.com, деятельность которой подпадает под деятельность типового торгово-сервисного предприятия.
Услуги заказывались в виде предоставления аналитической и консалтинговой информации по торговле на международном финансовом рынке с обещанной и оплачиваемой возможностью вывода денежных средств в любое время с торгового счета, открытого на моё имя.
В рамках взаимодействия с компанией Thevin Ram https://thevinram.com на моем торговом счету образовалась сумма денежных средств в размере 327 000,00 RUB.
С вышесказанными транзакциями я не согласен, при этом причина оспаривания мною транзакций не относится к торговым рискам, а заключается в том, что обещанные
компанией и оплаченные мною услуги (в том числе вывод средств и качественный консалтинг) мне не были оказаны...»
После перечисления всей нормативной базы, которая регламентирует деятельность брокеров в России, человек требует:
1. Рассмотреть настоящую жалобу по существу и предоставить ответ в установленном законом срок.
2. Провести проверку по изложенным фактам, привлечь компанию Thevin Ram
https://thevinram.com к ответственности в соответствии с действующим
законодательством.
3. Оказать содействие в восстановлении моих нарушенных прав в части возврата денежных средств, а также в связи с причиненными мне представителями данного ТСП душевными переживаниями и волнениями требую восстановления моральной компенсации в размере 900.00 долларов США.
🚨 Жаль, что человек, написавший эту жалобу на 10 листах, в который так подробно постатейно расписал, какие нормы закона нарушила «Thevin Ram», не смог элементарно проверить в открытых источниках сети Интернет, что в отношении деятельности проекта «Thevin Ram» имеется множество негативных отзывов и Банк России не выдавал указанной компании лицензии на осуществление деятельности профессионального участника рынка ценных бумаг. Кроме того, интернет-проект «Thevin Ram» был внесен Банком России в «список компаний с выявленными признаками нелегальной деятельности на финансовом рынке» в связи с наличием в его деятельности признаков нелегального участника рынка ценных бумаг.
❗️ Если вам предлагают вложить средства под высокий процент прибыли, знайте, это мошенники🔲 .
🫡 ПОМНИТЕ ВАША ЦИФРОВАЯ БЕЗОПАСНОСТЬ НАХОДИТСЯ В ВАШИХ РУКАХ ❗️
Человек написал жалобу (орфография и пунктуация сохранены)
«Я, ..., совершил оплаты на получение услуг от брокерской компании Thevin Ram https://thevinram.com, деятельность которой подпадает под деятельность типового торгово-сервисного предприятия.
Услуги заказывались в виде предоставления аналитической и консалтинговой информации по торговле на международном финансовом рынке с обещанной и оплачиваемой возможностью вывода денежных средств в любое время с торгового счета, открытого на моё имя.
В рамках взаимодействия с компанией Thevin Ram https://thevinram.com на моем торговом счету образовалась сумма денежных средств в размере 327 000,00 RUB.
С вышесказанными транзакциями я не согласен, при этом причина оспаривания мною транзакций не относится к торговым рискам, а заключается в том, что обещанные
компанией и оплаченные мною услуги (в том числе вывод средств и качественный консалтинг) мне не были оказаны...»
После перечисления всей нормативной базы, которая регламентирует деятельность брокеров в России, человек требует:
1. Рассмотреть настоящую жалобу по существу и предоставить ответ в установленном законом срок.
2. Провести проверку по изложенным фактам, привлечь компанию Thevin Ram
https://thevinram.com к ответственности в соответствии с действующим
законодательством.
3. Оказать содействие в восстановлении моих нарушенных прав в части возврата денежных средств, а также в связи с причиненными мне представителями данного ТСП душевными переживаниями и волнениями требую восстановления моральной компенсации в размере 900.00 долларов США.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибербезопасность 95
Пользователям стоит быть осторожными, так как вредоносный код может продолжать распространяться.
Please open Telegram to view this post
VIEW IN TELEGRAM