☀️ Весьма Неплохо 🌑


Channel's geo and language: Russia, Russian
Category: Technologies


Проблем и опасностей в интернете можно избежать, если следовать простым советам и принципам.
Youtube-канал:
https://www.youtube.com/@Notbad_channel
Телеграм-канал с авторскими фотографиями:
https://t.me/nick_jpg

Related channels

Channel's geo and language
Russia, Russian
Statistics
Posts filter


👍 Второй фактор

Всем уже мозг проели этим вторым фактором на сайтах. Но этот прием применим и в жизни. Более того, мы и не замечаем, как пользуемся им регулярно.

Нужно устроить важную встречу? Ты сначала договариваешься письменно, а за день звонишь устно подтвердить договоренности. Ты делаешь заказ на сайте, а тебе перезванивают и уточняют. Врач делает различные замеры и несколько опросов и так далее.

Вернемся к теме киберпреступности. Прежде, чем отправить денежку на номер карты друга, скинуть скан паспорта на почту по запросу, сообщить какую либо чувствительную информацию, не поленись — позвони адресату или напиши в мессенджер. Уточни реально ли он ждет от тебя этой информации или денег. На 5 минут делов.


🧐 Врать — полезно!

Лучшая защита — это нападение. Если ты однозначно уверен, что с тобой контактирует мошенник, не лишним будет сообщить ему недостоверную информацию о себе.

К примеру, спрашивают у тебя: актуальны ли продиктованные им паспортные данные. И, даже если они реальные, не подтверждай этого. Скажи, что они давно поменялись, а новые сообщишь только через официальный запрос. Тем самым ты внесешь потенциальный хаос в слитую базу персональных данных и отведешь от себя беду.

Главное не завирайся, они же тоже шарят 😘


🛠 Регулярно обновляй Windows и #браузер

А также ставь все системные обновления на смартфон. Каждое обновление закрывает какое-либо слабое место в безопасности.

Когда-то обновления программ происходили раз в год и киберпреступность была только в кино, а сейчас же это основной метод поддержки гигиены ваших устройств и противостояние сотням ботов и вирусов в почте, на сайтах и в приложениях.


😈 Вредные QR-коды.

Много уже сказано про опасные #ссылки, а к QR-кодам явно люди относятся со значительно меньшей осторожностью. А зря.

В большинстве случаев этот матричный штрих-код содержит в себе как раз ссылку. Сканируя его, ты подвергаешься даже большей опасности, чем получая ссылку в подозрительном сообщении. Так как ты не можешь визуально оценить опасность и понять, куда тебя отправит эта картинка.

Помимо прямого назначения — открывать определенные #сайты по ссылке, у QR-кодов есть еще и другое популярное назначение — подтверждать авторизацию в #личном кабинете на сайтах или проводить оплату.

Как ты понимаешь, мошенникам и тут есть где разгуляться.

🙅‍♂️ Тебе могут прислать QR-код под предлогом перейти на страничку с товаром по акции. А на деле, заранее узнав твой пароль от соц.сети или мессенджера, инициируют авторизацию, и ты ее успешно подтвердишь.

🙅‍♂️ Тебе могут скинуть QR-код как предложение обмена контактами, а в нем будет ссылка на #фишинг сайт популярной соц.сети, где тебе предложат авторизоваться, чтобы подружиться. А на деле узнают твой логин и пароль.

🙅‍♂️ Тебе могут скинуть QR-код на оплату, надеясь, что ты совсем не разбираешься в диалоговых окнах и будешь тыкать все, что попало. Авось прокатит. И ты подтвердишь списание средств в пользу мошенника.

И не надо обманываться, что ты заметишь неладное, если под тебя начнут копать. Пароли угоняют, а второй фактор и дополнительные шаги при авторизации будут пытаться у тебя утащить спустя недели или даже месяцы, так что два подозрительных действия ты никак не сможешь сопоставить в моменте.


😈 Новая схема мошенничества!

Довольно часто видим новости с таким заголовком от различных крупных компаний, связанных с хранением перс.данных или финансов. Но на деле становится понятно, что схема та же, а инструменты обновились.

Когда-то это был кнопочный телефон, затем сообщение в мессенджер, а вот и добрались до звонков на площадках частных объявлений.

Но схема то та же: злоумышленник устанавливает доверительные отношения с жертвой, просит прислать номер карточки, а далее #код из СМС для якобы подтверждения оплаты за выставленную на продажу вещь.

И какая разница, где этот диалог происходит. НИКОГДА не сообщайте никому никаких кодов из СМС. Любой #одноразовый код принадлежит только тому, кому он изначально отправлен. Нет смысла сетовать на площадки частных объявлений, мессенджеры или сотовые операторы, если ты сам собственноручно передаешь приватную информацию третьим лицам.

Однако не вижу ничего плохого в том, что данная тема регулярно поднимается в новостных лентах, пусть и с кликбейтным заголовком. Такие вещи надо повторять 👍


Forward from: ВИЛСАКОМ РЕД / WYLSACOM RED
Телефонные мошенники используют фишку iOS 17

Разработчики определителя номера Яндекса предупреждают, что скамеры начали использовать функцию постера и описания контакта, которая появилась на iPhone с iOS 17.

Так злоумышленники могут указать в описании контакта «служба безопасности банка», «Важный звонок из полиции» или другие устрашающие фразы. Пока единственный способ отличить такие звонки — это отсутствие названия приложения-определителя номера и приписка «Возможно, …» от iOS.

Тут стоит вспомнить главное правило безопасности интернета: «Не доверяй никому». Сотрудники правоохранительных органов вас и без телефонных звонков найдут при необходимости, а в банк лучше перезвонить самостоятельно по номеру на карточке или в приложении.




🎮 Продвинутые термины 0+

Базовые | Основные | ➜ Продвинутые

Определения, которые используются продвинутыми пользователями. Но знать в общих чертах, что они обозначают, обязан каждый.


▪️#Фишинговые сайты | #Фишинг — это сайты в интернете, созданные с целью обмануть пользователей. Похожая 1-в-1 страничка ввода логина и пароля соц.сети, но расположенная по другому адресу. Пример: vk.com — оригинальный адрес соц.сети, vk.site.kom — адрес фишингового сайта, стремящийся максимально быть похожим на оригинал.

В спешке и невнимательности ты можешь не заметить разницу в адресе сайта. Вписываешь в привычную для тебя на вид форму ввода логин и пароль и прощаешься со своим доступом в ЛК.

▪️#QR-код — популярный двумерный (квадратный) штрих-код. В нем может храниться различный набор информации: ссылка на сайт, визитка, адрес почты, запрос на оплату, подключение к wi-fi.

Опасность несет тот факт, что внешне по нему нельзя определить, что за ссылка в нем зашита и какую информацию он в себе несет.

▪️#Репост — вторичная отправка сообщения своим контактам, присланного другим пользователем в социальной сети или мессенджере.

▪️#Код одноразовый |#Двухфакторная авторизация | #OTP — небольшой код из цифр, служащий для одноразового подтверждения авторизации, проведения оплаты, передачи персональных данных и других критичных операций. Главная цель мошенников, так как именно он окончательно решает отдашь ты мошеннику свои деньги или нет.

▪️#Домен — основная часть адреса сайта, его имя. Научись определять с первого взгляда все то, что идет слева от первого слеша (косая черта) /. Две части адреса, разделенные точкой между собой.

😔Хороший пример адреса: yandex.ru/search/?text=слеш+символ 💻 Домен: yandex.ru
😔Подозрительный пример адреса: yandex.abrkdabra.com/search/?text=слеш+символ 💻 Домен: abrkdabra.com, а yandex в данном случае, лишь приставка.

Что не так: попытка запутать и представиться yandex-ом. Невнимательный пользователь увидит в начале знакомое слово и доверится ему, не глядя на то, что домен никак не связан с yandex.


❤️ Проголосуй за Киру!

Очень любит наш народ испытывать удачу. Одни покупают лотереи, другие участвуют в конкурсах, а третьи в этих конкурсах голосуют, даже не глядя, что там за объект и достоин ли он голоса. Как не проголосовать в конкурсе юных талантов, если тебя просит друг внучки брата сестры? Но оставим моральную сторону вопроса.

Сервисы голосования тоже защищаются как могут и просят регистрации, к этому все привыкли. И вот тут подоспели мошенники. Они стали разыгрывать из себя такие сервисы, где якобы ваш родственник\знакомый разместил свою работу и ему оооочень не хватает всего парочки голосов.

В суматохе будней и в желании помочь близкому можно не заметить, какие данные у тебя спрашивают во время голосования: номер телефона, код подтверждения голоса и 😆 а больше и надо. Все, что мошеннику нужно было - усыпить бдительность и получить код, который был не от голосования, а от доступа к вашему мессенджеру\соц.сети. А пароль - уже дело техники. Подобрали, украли раньше, а может и вовсе не надо было.

Что делать?
📍 Смотрим, как написано обращение. Несмотря на то, что контакт проверен, его могли угнать. Стиль текста, местоимения, подозрительные грамматические ошибки или опечатки.
📍 Смотрим, куда ведет ссылка. Если это популярный #домен соц.сетей, то ок. Если это длинные адреса или неизвестные странные имена (pages.com, dev.oo, vottte.com, kira.loov.net), то напрягаемся и притормаживаем.
📍 Смотрим, какие данные запрашивают. Если просят #код\#пароль, читаем кто отправитель. Сайт голосования не будет отправлять код от имени другой соц.сети или, тем более, банка с припиской "никому не сообщайте этот код". Сворачиваем активность и отказываемся от этой авантюры.
🔥 Полезно будет и проявить активность. Позвоните сами этому контакту, уточните голосом, что за Кира. Плюс не #репостите никогда и никому ничего, в чем не уверены на 💯, да даже если уверены — не надо, в том числе и ссылку на это голосование, даже если вас умоляют об этом.




🎮 Основные термины 0+

Базовые | ➜ Основные | Продвинутые

Продолжение определений, которые тебе часто придется слышать и использовать, когда ты онлайн.


▪️ #Логин | #Пароль — эти два термина неразделимы. Логин — имя учётной записи пользователя в любой форме. Указывается при регистрации почти на каждом сайте. Является необходимым условием для входа в свой ЛК. В последнее время к логину приравнивается номер мобильного телефона. Пароль — служит для подтверждения того, что ты являешься тем, кем представился по логину.

Логин и пароль относятся к тем данным, которые тебе придется запоминать. Типичная ошибка новичка – вбить что попало, забыть, вернуться через неделю и не помнить, что сюда вообще писал.

▪️ #Персональные данные — это сканы твоих документов, записанные в блокнотики номера карточек с CVV-кодом, сложенные в одном текстовом файлике ФИО, телефон и электронная почта.

Все это в совокупности несет огромную пользу для спаммеров и мошенников. По скану паспорта можно взять кредит на твое имя, по коду с обратной стороны карточки – совершить покупку в Интернете за твой счет.

▪️ #Интеллектуальная собственность — фотографии, видео, стихи\записки, рисунки, которые сделаны твоими руками. Все, что может пригодиться мошенникам для вымогательств или перепродажи.

▪️ #Авторизация — предоставление прав на выполнение определённых действий. Чаще используется в вопросах доступов к ЛК, а также в процессе проведения финансовых операций.

▪️ #Онлайн | Online — происходящие в режиме реального времени. Онлайн-трансляция в Интернете — эквивалент прямой трансляции по телевизору. Оставляя свой комментарий на сайте или общаясь в чате, ты тоже находишься в режиме онлайн.

▪️ #Спам — массовая рассылка рекламы или иного вида сообщений лицам, не желающим их получать.

▪️ #Мессенджер — программа для мгновенного обмена сообщениями. Пример: WhatsApp, Телеграм, Viber. 🌐🌐🌐🌐🌐


Forward from: Сергей Колганов - psilonsk - об управлении проектами
​📩 Секретики

Секретное нельзя отправлять обычным способом: в мессенджере, письмом, смс.

Все, что касается коммерческой тайны, корпоративной политики, финансовых данных, логинов и паролей, кодов активации обычным способом отправлять нельзя.

Еще нельзя отправлять сообщения, где вы кого-то унижаете, оскорбляете, посылаете по известному адресу, высказываетесь о родственниках человека и способе, которым он появился на свет, комментируете его политические, гастрономические, сексуальные и спортивные пристрастия.

Лучше такие сообщения даже не писать, но если уж написали — не отправляйте по обычным каналам.

Задайте себе вопрос: есть ли кто-то, кому это сообщение нельзя видеть ни при каких обстоятельствах? Если есть, не отправляйте ни в почте, ни в мессенджере.

Потому что обязательно именно этот человек именно это сообщение рано или поздно увидит.

Просто каждый раз, отправляя сообщение, проведите этот тест. И удалите все, что не должны видеть.

И будет вам гораздо спокойнее, честное слово.




🎮 Базовые термины 0+

➜ Базовые | Основные | Продвинутые

Некоторые термины, без знания которых нам с тобой не обойтись в Интернете.


▪️
#Интернет — всемирная сетевая инфраструктура, которая объединяет компьютеры. Или просто Сеть.

▪️ #Веб — протокол предоставления информации и данных по Интернет.

▪️ #Браузер — чтобы зайти на какую-либо страницу тебе нужен браузер. 🧩 🧩 🧩 Это программа, которая позволяет просматривать веб-сайты и перемещаться по Интернету. Пример: Chrome, Edge, Firefox, Opera.

Чтобы попасть на определенную страницу, надо знать ее адрес. Пример: yandex.ru. Как и в реальной жизни, чтобы прийти в магазин нужно знать его адрес, чтобы до него доехать, надо сообщить адрес водителю. Адрес магазина = адрес веб-сайта, водитель = браузер.

▪️ #Адрес | URL | URL-адрес — Uniform Resource Locator, сокр. URL — адрес ресурса в сети Интернет, который используется для перемещения по Интернету в браузере.

▪️ #Сайт | Веб-сайт | Ресурс — все, что расположено в интернет имеет приставку веб-, но обычно это опускается в диалоге. Сайт — это то место, где размещена какая-то информация. Это то, куда попадаешь, когда набираешь в адресной строке в браузере адрес yandex.ru, или google.com или любой другой.

▪️ #Ссылка — на любом сайте есть ссылки, они обычно подсвечены и отличаются от текста. Ссылкой может быть и картинка, и кнопка, и что угодно. При клике на них ты попадаешь в другой раздел сайта или на другой сайт.

Важно понимать, что даже если ссылка размещена на доверенном сайте, она может уводить на сторонние ресурсы. И уже то место, куда она тебя приведет, может предоставлять опасность. Будь бдителен всегда.

▪️ #Личный кабинет | ЛК — на всех продвинутых сайтах есть личный кабинет. Ты, как гость, можешь не иметь ЛК на сайте, но если этот сайт предоставляет услуги, например почту или возможность что-либо купить, то может потребоваться создание личного кабинета.

Ты будешь обязан предоставить этому сайту свою персональную информацию, которой данный сайт будет вправе распоряжаться.




Gоризонт угроз

Недавно Международный Форум Безопасности ИТ опубликовал очередной отчет о грядущих ИТ-угрозах бизнесу. Как обычно, прогресс не стоит на месте, мошенники используют любые блага цивилизации, чтобы добраться до интересующей их информации.

Но а что нам, обычным пользователям? Как обычно, чаще менять пароли, следить за его сложностью и не забывать привязывать двухфакторную аутентификацию там, где это возможно.

Большое внимание уделять ссылкам в почте, мессенджерах и календарях. Вот лишь самые простые примеры подмены URL-адресов.

Подробнее можно ознакомиться с отчетом по ссылке
https://cloud.google.com/security/gcat


Трансформация

😸 В век трансформаций нужно экспериментировать и обновляться постоянно. Универсальный контент, затрагивающий сразу несколько областей, куда более ценен. Тебе не нужно искать куда "приложить" новое знание, тебе сразу демонстрируют на живом примере.

Мир гаджетов, информационная безопасность, здоровье, материальные и интеллектуальные ценности - это всё составляющие одного целого.

Так вот ловко подведу к анонсу нового видео на канале в рубрике #sportnotbad.

🏃‍♀️ Не спеши пролистывать, это не очередной видос, где показывают правильное упражнение на подъем гантели, а бриллиант, упавший к твоим очам, стремящийся донести до тебя истину и развеять опасения.

В этом интервью с фитнес-наставником и персональным тренером со стажем 15 лет мы развеяли часть мифов, окутывающих тренажерные залы и персональные тренировки. Разрушили устои относительно занятий спортом в домашних условиях и здорового образа жизни. И, конечно же, поговорили про применение гаджетов для достижения цели.

Переходи по ссылке, узнавай новое, комментируй!

https://www.youtube.com/watch?v=yQPoJS1YC7I


👊 Спасение данных – в руках их обладателей

🔸 не сообщайте данные банковской карты, оплачивайте покупки на месте картой либо наличными;

🔸 заведите отдельную симкарту для регистрации в интернет-сервисах и программах лояльности;

🔸 по возможности не указывайте реальные ФИО и дату рождения. Зачастую службам доставки, интернет-магазинам и прочим сервисам скидок достаточно вашего действующего номера телефона для отправки авторизационной sms. Запрет на использование вымышленного имени и адреса закон не устанавливает (для курьера адрес всё же удобнее указывать не очень далеко от дома или работы);

🔸 при заказах доставки не указывайте дополнительную информацию, в том числе номер квартиры и код доступа в подъезд;

🔸 не используйте небезопасные и скомпрометированные сервисы, в том числе социальные сети, тесно сотрудничающие с властями и не публикующие отчеты о прозрачности;

🔸не пересылайте кому бы то ни было фотографии своих документов, документов своих детей и родственников. В большинстве случаев, когда у вас просят прислать фото документа, ваши реальные ФИО, дата рождения, адрес, номер документа и дата выдачи не требуются;

🔸 совершенно необязательно заполнять все строки с паспортными данными и прочей идентифицирующей информацией всякий раз, когда от вас требуют подписать какое-либо соглашение (на курсах лепки или в ветеринарной клинике). С точки зрения закона указания ФИО уже достаточно для идентификации стороны сделки;

🔸 если без пересылки чувствительных данных не обойтись, пользуйтесь сервисами и чатами, которые поддерживают автоудаление сообщений;

🔸 нигде не оставляйте копии ваших документов и не позволяйте сканировать их (гостиницы, школы, и даже работодатель вправе хранить копию паспорта, СНИЛС, ИНН и прочих документов, не изготовленных с его участием, только с согласия работника), как правило, данные документа необходимы только для идентификации;

🔸 помните, что хотя на многие #интернет-сервисы законом возложена обязанность идентифицировать своих пользователей при помощи sms, встречная обязанность указывать реальный номер телефона у гражданина отсутствует. Для регистрации в сервисах, которые вы не собираетесь постоянно использовать, можно смело использовать многочисленные сервисы «одноразовой» почты и номера телефонов для получения sms. Это законно.

Оригинал: https://t.me/NetFreedomsProject/730


Forward from: Минцифры России
❗️ Минцифры предупреждает о массовых угонах аккаунтов в Телеграме

17 декабря пользователи мессенджера столкнулись с массовыми попытками кражи их аккаунтов.

Примерная схема:
1. Пользователю поступает сообщение от кого-то из списка контактов, что он отправил пользователю подарок — подписку на Телеграм Премиум.
2. Пользователь нажимает на кнопку, и в этот момент ему приходит код авторизации. На экране с подарком написано, что этот код нужно ввести, чтобы активировать премиум-подписку.
3.Пользователь вводит этот код, и его аккаунт тут же открывается у злоумышленника на компьютере.
4. Новый аккаунт тут же рассылает подобные сообщения по всему списку контактов и удаляет их из списка отправленных. При этом у получателей сообщение остаётся.

✅ Аккаунт в безопасности, если в нём включена двухфакторная аутентификация
В этом случае даже после ввода кода злоумышленникам нужно будет ввести пароль, который знает только владелец аккаунта.

Как установить двухфакторную аутентификацию в Телеграме:
1. Перейти в Настройки → Конфиденциальность.
2. Выбрать раздел Двухэтапная аутентификация и включить её.
3. Ввести пароль, которым дополнительно будет защищён аккаунт.
4. Нажать Готово.

Что делать, если вы уже перешли по ссылке и отправили код:
🔹 Зайти в Настройки → Активные сессии и нажать ссылку Завершить все другие сеансы
🔹 Включить двухфакторную аутентификацию

При угоне аккаунта непонятно, скачивается ли при этом вся переписка и какие ещё действия происходят. Чтобы обезопасить себя от кражи аккаунта, включите в мессенджере двухфакторную аутентификацию и не переходите по подозрительным ссылкам.

@mintsifry


Forward from: Минцифры России
🚀 На Госуслугах появился раздел про кибербезопасность

На портале Госуслуг в разделе «Кибербезопасность – это просто» пользователи могут:

🔹 пройти тест и узнать, насколько хорошо они умеют распознавать типичные уловки интернет-мошенников и защищать свои данные;
🔹 узнать, как обезопасить себя от различных типов угроз – от взлома аккаунта до телефонного мошенничества;
🔹 скачать специальные памятки со списком фраз телефонных мошенников и информацией, которую никогда нельзя раскрывать и др.

Также в рамках федпроекта «Информационная безопасность» Минцифры России совместно с «РТК-Солар» и СПбГУТ запустили три спецпроекта для повышения кибеграмотности граждан.

«КиберЗОЖ» – сайт о простых правилах кибербезопасности

«Сложные несложные пароли» – раздел на сайте «КиберЗОЖ» о качественной защите своего аккаунта

«Кибербуллинг» – истории блогеров в соцсетях о том, как они преодолели кибербуллинг, а также сайт для детей и подростков о борьбе с травлей в интернете

👉 Подробнее на сайте Минцифры

@mintsifry

20 last posts shown.

11

subscribers
Channel statistics