Kalashnikov Guide
الذهاب إلى القناة على Telegram
533
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
-130 أيام
أرشيف المشاركات
🥷 ❗️Мошенники начали охотиться за биометрией россиян
Как рассказали ТАСС в 🇷🇺 МВД, мошенники под разными предлогами стали ✋звонить людям по видеосвязи с целью записи голоса, получения других биометрических данных, которые потом используют для списания средств в банке.
Мошенники могут звонить под предлогом проверки качества связи якобы от оператора, предлагать услуги или товары, проводить мнимые опросы. При этом человеку задают вопросы, а он на них отвечает. Задача мошенников заполучить запись голоса абонента с ключевым словом ⚠️"да", - говорится в материалах.🤖 Поскольку некоторые банки уже ввели, а многие только вводят биометрическую идентификацию клиентов, записанные во время разговоры голос человека и его лицо, позволяет мошенникам совершить хищение денег. 🤿"Записанное мошенниками слово "да" и другие фразы они могут ◀️ использовать при биометрической идентификации якобы согласием абонента на списание средств", — пояснили в ведомстве. ==== В связи с появившейся схемой мошенничества в МВД призвали к осторожности при звонках с неизвестных номеров. Если их избежать не удалось, то лучше следить за своей речью и не произносить "ключевые фразы" и не говорить "да", советуют в ведомстве. "Лучше сразу же завершить такой разговор", - говорится в материалах киберполиции. ✋ @Russian_OSINT
Repost from Цифровые финансы
Сколько у вас банковских карт (пластиковых, электронных, виртуальных, кредитных, семейных, для родственников, близких и т.д.) во всех банках?
Друзья! Запрос от коллеги ввиду инициативы ЦБ об ограничении выпуска пластиковых карт.
Хороший гайд от коллег!
💵Если на вашу банковскую карту поступили средства от неизвестного отправителя, это может быть простой ошибкой. Но, в отдельных ситуациях, может быть началом мошеннической атаки.
❗️Рекомендуется предпринять следующие шаги:
1.Проверьте ваш счет: убедитесь, что деньги действительно зачислены на ваш счёт, проверив баланс через мобильное приложение или интернет-банк. Сообщение о зачислении средств может оказаться подделкой.
2.Свяжитесь с вашим банком: немедленно сообщите в ваш банк о неожиданном поступлении средств. Банк зарегистрирует ваше обращение и проведёт проверку.
3.Не тратьте полученные деньги: до выяснения обстоятельств не используйте поступившие средства. Расходование этих денег может быть расценено как необоснованное обогащение, что влечёт за собой обязательство возврата суммы и возможные судебные издержки.
4.Остерегайтесь самостоятельного возврата: если с вами свяжется отправитель с просьбой вернуть деньги на другие реквизиты, не соглашайтесь. Это может быть мошенническая схема (например, с последующим шантажом в связи с переводом «террористу» или транзитным переводом украденных денег через вашу карту). Все операции по возврату должны осуществляться через ваш банк.
5.Сохраняйте записи общения: Фиксируйте все контакты с предполагаемым отправителем, включая звонки и сообщения. Эти данные могут быть полезны в случае разбирательств.
✅Следуя этим рекомендациям, вы обезопасите себя от возможных мошеннических действий и правовых проблем.
🫡Подписаться на Киберполицию России
📲 Вконтакте
📲 Одноклассники
🇷🇺 Чат-бот Киберполиции России
Теперь-то уже можно будет нормально поговорить с ИИ?:)) пофилософствовать, например:)
Технология цепочек рассуждений (ризонинга) стала прорывом в области создания искусственного интеллекта (ИИ) — за счет нее большие языковые модели (LLM), такие как o1 и DeepSeek, могут решать сложные математические задачи и создавать работающий код. Но эта же технология может быть фактором, который вредит качеству ответов моделей - https://expert.ru/tekhnologii/kogda-dumat-vredno/
Ризонинг критичен для задач, требующих многошаговой логики, связанных с математикой, анализом текста, соглашается директор департамента расследований T.Hunter, эксперт рынка НТИ SafeNet («Сейфнет») Игорь Бедеров. Он позволяет моделям «думать вслух», что повышает интерпретируемость решений; также этот функционал полезен для исследователя, который видит машинную логику и может ее менять при составлении промптов. Решить проблемы ризонинга можно за счет качественного написания промптов к модели и тщательной валидации рассуждений и действий, которые она совершает, уверен он.https://t.me/irozysk
Что творится в этом мире!😎 какой-то хитрый ход? И ждут симметричного ответа?😎
#news Администрация Трампа выписала Россию из числа киберугроз своей нацбезопасности. Публично и приватно с её стороны доносятся сигналы, что за свою критическую инфраструктуру перед лицом пресловутых русских хакеров они больше не переживают.
Так, в новом перечне директив для CISA Россия почти не упомянута — в приоритете Китай. Аналитикам CISA также в устном порядке предписали не отслеживать киберугрозы из России, а связанные с этим направлением проекты якобы свёрнуты. Наступательные кибератаки против нас приказали прекратить, а представитель Госдепа на заседании в ООН также назвала основными угрозами Китай и Иран. Про рансомварь-группировки не вспомнила, хотя раньше LockBit и прочих не упоминал только ленивый. Иными словами, Евразия никогда не воевала с Океанией. Дружить теперь будем. Впрочем, с китайскими братушками CISA и компании в любом случае расслабляться не придётся. Им бы хоть от них свои системы уберечь.
@tomhunter
Все-таки не зря шли в новые технологии и открытия!
Путину представили новейшие разработки на Форуме будущих технологий
Форум объединил производителей и исследователей новых материалов и химии, разработчиков прототипов бионических протезов и других передовых технологий, которые могут применяться от медицины до энергетики.
На форуме среди прочих выступил Газпромбанк, который только за последний год создал профильных фондов на сумму 13 млрд рублей. Так что, похоже, крупнейшие российские банки задают тренды не только в сфере корпоративной цифровизации, но и претендуют на новую роль в качестве агрегаторов знаний, инвестиций и экспертизы для поддержки проектов технологического лидерства и передовых стартапов. Причем, судя по заявлению президента, компании в периметре Газпромбанка готовы для работы не только в России, но и в мире – чего стоят только «наши ответы» Space X и Neuralink.
👉 Будем держать руку на пульсе, не переключайте канал!👇
@trubapodneglinnoy
О как!!
😈 Крупнейший взлом в истории криптовалют: с Bybit украдено $1,46 млрд
— Вечером 21 февраля блокчейн-детектив ZachXBT сообщил , что обнаружил подозрительный вывод более $1,46 млрд с криптовалютной биржи Bybit — это крупнейший криптовалютный взлом в истории, более чем вдвое превышающий предыдущий рекорд
‼️ Глава Coinbase Конор Гроган отметил, что взлом Bybit превзошел даже ограбление Центрального банка Ирака ($1 млрд) и оказался в 10 раз масштабнее атаки на DAO в 2016 году
Транзакция была выполнена с помощью сложной атаки, хакеры подменили интерфейс подписания транзакций холодного кошелька ETH, изменив логику смарт-контракта
🗣 Ссылка на чтиво
🧑💻 Этичный хакер
Коллеги, всем добрый вечер, хочу предостеречь вас и ваших родственников.
Моей маме 2 часа назад поступил звонок на телефон, якобы из управляющей компании, сказали, что завтра будут менять двери в подъезде, спросили сколько магнитных ключей ей заказать, она ответила, предложили заказать запасные, ведь бесплатно. Далее сказали, что у каждой квартиры теперь будет свой код от домофона, общего больше не будет, сейчас он вам придёт. Пришёл? Назовите пожалуйста, чтобы закодировать ваши магнитные ключи.
После того, как она их озвучила, мгновенно поняла, что натворила.
Эти вражены на той стороне трубки, тут же, не положив трубку, между собой стали говорить и блокировке её госуслуг, стоимости недвижимости, которая на ней значится и все её фио, адрес и т.д. Всё это почти скороговоркой. Она бросила трубку.
Сразу вошла в госуслуги - пароль уже поменяли, войти не смогла.
ЧТО НУЖНО ДЕЛАТЬ:
Сразу едем в МФЦ с паспортом и СНИЛС чтобы поменять пароль на госуслугах, блокируем счета в банках по телефону горячей линии и далее в полицию пишем заявление.
Приехав в МФЦ там мы такие оказались не одни (именно с кодом от домофона).
ПРЕДУПРЕДИТЕ БЛИЗКИХ!!!!
https://www.kommersant.ru/doc/7514651?from=top_main_6
Будет очень полезно в использовании!
Repost from Банк России
🖼 Как выглядит жертва кибермошенничества
В прошлом году с кибермошенничеством сталкивались 34% опрошенных граждан, при этом 9% из них лишились денег.
Чаще всего на уловки кибермошенников попадаются женщины 25-44 лет, живущие в городе, со средним доходом и образованием. Пожилые тоже в зоне риска, однако доля пострадавших среди них выросла незначительно.
Как мошенники получают доступ к деньгам:
◽️ Телефонное и СМС-мошенничество лидируют, в том числе в мессенджерах
◽️ Взлом аккаунтов на Госуслугах — второй по популярности метод
◽️ При этом пострадавшие сами переводят деньги и переходят по подозрительным ссылкам.
Сколько теряют жертвы:
🔘 Большинство — до 20 тысяч рублей
🔘 Выросло число крупных переводов: от 100 до 500 тысяч рублей
🔘 70% теряют свои сбережения, 15% — кредитные деньги.
Что делают обманутые:
✔️ 42,8% обращаются в банк, 30% — в полицию.
В целом обманутые стали чаще заявлять о факте мошенничества.
Портрет составлен на основе опроса Банка России.
📊 Подробная и наглядная статистика о том, кто чаще всего попадается на уловки мошенников — на нашем сайте ➡️
Допускаю, что может быть. Но верится с трудом
В системе безопасности WhatsApp выявлена серьёзная проблема, предупредили в МВД.
Троян проникал в телефоны пользователей через PDF-файлы и устанавливался, даже если их не открывали.
Шпионское ПО Graphite распространялось через заражённые файлы в групповых чатах и загружалось автоматически, сообщили в ведомстве.
🟩 Подписаться | Прислать новость | Читать аналитику
Repost from Вестник Киберполиции России
🫡🫡🫡🫡🫡🫡❗️
Эксперты фиксируют распространение нового вируса, функционирующего, в том числе и на iPhone. Троян SparkCat - это первый известный стилер для iOS в App Store. Он использует нейросеть для кражи данных на фото в iOS и Android-смартфонах.
🔗В официальных магазинах приложений вредоносное программное обеспечение выявлено как в фишинговых приложениях (например, если вместо DeepSeek случайно скачаете DeapSeak), так и в легитимных, на первый взгляд, сервисах.
Сергей Пузан, эксперт Kaspersky: В App Store регулярно проникали различные скам- и мошеннические приложения, однако это первый известный случай интеграции вредоносной программы, крадущей данные пользователя, в приложениях в официальном магазине. У нас нет точных сведений о том, оказались они заражены в результате атаки на цепочку поставок, или же разработчики намеренно встраивали троянца в свои приложения.⚠️Цель злоумышленников - найти фразы для восстановления доступа к криптокошелькам, чтобы заполучить цифровые активы жертв. Кроме того, вирус может красть и другие данные, например, содержание сообщений или пароли, если они есть на скриншотах. 🫡Подписаться на Киберполицию России 📲 Вконтакте 📲 Одноклассники 🇷🇺 Чат-бот Киберполиции России
Repost from АнтиФрод Россия
🚨 Кибератака на PyPI: как злоумышленники использовали DeepSeek против разработчиков 🚨
Разработчики, будьте осторожны! Недавняя атака на Python Package Index (PyPI) вновь доказывает: киберпреступники не дремлют и готовы воспользоваться любым трендом.
👀 Что произошло?
Эксперты Positive Technologies (PT ESC) выявили и пресекли попытку массового сбора данных через поддельные пакеты deepseeek и deepseekai, замаскированные под популярную нейросеть DeepSeek. После установки эти пакеты тайно крали информацию о пользователях, включая учетные данные и доступ к инфраструктуре.
🔒 Как они действовали?
🔹 Атакующий зарегистрировал аккаунт еще в июне 2023 года, но "проснулся" только 29 января 2024-го.
🔹 Вредоносные пакеты были загружены в PyPI и успели распространиться более 200 раз.
🔹 Сбор данных происходил автоматически, а передача осуществлялась через сервис Pipedream.
🔹 Код вредоносных пакетов, вероятно, создавался с помощью ИИ-ассистента (об этом говорят характерные комментарии в коде).
🛡 Как удалось остановить атаку?
Всего через несколько минут после загрузки подозрительные пакеты вычислил сервис PT PyAnalysis. Эксперты быстро уведомили PyPI, и файлы удалили, предотвратив более масштабные последствия.
🔐 Что делать, чтобы не попасться?
✅ Проверяйте источники пакетов перед установкой.
✅ Используйте инструменты анализа, такие как PT PyAnalysis.
✅ Следите за подозрительными активностями в среде разработки.
📌 Кибератаки становятся все изощреннее, но внимательность и грамотные инструменты помогут вам защититься!
Берегите свои данные и не дайте хакерам шансов! 🚀
Ваш АнтиФрод Россия 🔐
Repost from АнтиФрод Россия
✈️ В аэропорту Шереметьево орудуют киберпреступники:
Они создают поддельные Wi-Fi-точки, через которые крадут аккаунты Telegram у пассажиров. Как только жертва подключается, мошенники перехватывают её данные, получают доступ к переписке и кошелькам, а затем либо воруют деньги, либо обманывают друзей от имени взломанного пользователя.
Чтобы не стать жертвой мошенников, крадущих Telegram-аккаунты через поддельные Wi-Fi-точки, следуйте этим рекомендациям:
🔒 Безопасность при подключении к Wi-Fi
✅ Не подключайтесь к открытым сетям в общественных местах, особенно без пароля.
✅ Если необходимо Wi-Fi, уточните официальное название сети у сотрудников аэропорта.
✅ Используйте мобильный интернет или раздачу с собственного устройства.
✅ Включите VPN перед подключением к публичному Wi-Fi.
🛡 Защита Telegram
🔹 Отключите вход по SMS и настройте двухфакторную аутентификацию (Пароль → Двухэтапная аутентификация).
🔹 Задайте пароль на вход в Telegram (Настройки → Конфиденциальность и безопасность → Код-пароль).
🔹 Проверяйте активные сессии в Telegram (Настройки → Устройства) и выходите из неизвестных.
🔹 Не передавайте код из SMS или Telegram никому, даже если сообщение выглядит официальным.
⚠ Что делать, если вас взломали?
1️⃣ Срочно выйдите из всех чужих устройств через настройки Telegram.
2️⃣ Смените пароль и двухфакторную аутентификацию.
3️⃣ Сообщите друзьям, чтобы они не попались на мошенничество от вашего имени.
4️⃣ Проверьте связанные кошельки и банковские аккаунты.
Будьте осторожны и защищайте свои данные! 🚨
Ваш АнтиФрод Россия 🔐
Помните «нигерийские письма»?:)) и снова вот:))) хотите поучаствовать в помощи жертвам апартеида?:)
Repost from Вестник Киберполиции России
+6
📈В условиях растущего интереса к инвестициям важно уметь отличать надёжные предложения от мошеннических схем.
В наших карточках рассказываем про основные признаки обмана и юридические аспекты, которые помогут защитить ваши финансы.
🫡Подписаться на Киберполицию России
📲 Вконтакте
📲 Одноклассники
🫡 Чат-бот Киберполиции России
