NotFOXimilian

NotFOXimilian
всё теорема Эскобара

Пикабушник
в топе авторов на 405 месте
106К рейтинг 33 подписчика 7 подписок 230 постов 86 в горячем
Награды:
10 лет на Пикабу
35

Ответ на пост «Вот это случилось и со мной...»7

Я информ безопасник, прошедший в свое время путь от наемного специалиста до руководителя направления информ безопасности и защиты перс данных, писал я эту статью довольно давно и для аудитории, далекой от цифровой гигиены в целом и инфобеза в частности (так что не тыкайте пожалуйста в упрощения и допущения), но, думаю, она и сейчас не потеряла своей актуальности, разве что бОльший уклон в мессенджеры, хотя на корпоративном уровне именно почтовый в топах и по сей день. Более того, на базе этой статьи я неоднократно выступал в учебных и социальных учреждениях, и, хоть это и было для меня удивительно, именно в первых я получал наибольший отклик и количество вопросов, хотя, казалось бы, дети и подростки должны быть гораздо более подкованы во всем, что связано с интернетом.

Если прочтение этого текста поможет хоть одному человеку - значит я уже не зря выложил его сюда и если у вас появились какие-то вопросы - задавайте в комментариях и я постараюсь вам ответить. Ну а если вы, по какой-то причине, хотели бы пригласить спеца в сфере инфобеза для лекции в школе или любом другом социальном учреждении в СПб, абсолютно бесплатно, разумеется, напишите в комментарии и я постараюсь с вами связаться.

Собственно, далее сама статья.

Фишинг — это один из самых распространённых и опасных видов кибератак, с которыми сталкиваются пользователи интернета. В этой статье я расскажу вам всё, что нужно знать о фишинге - как он работает, какие шаги можно предпринять для защиты своих данных.

Что такое фишинг?

Фишинг (от английского "phishing" — рыбалка) — это метод мошенничества в интернете, при котором злоумышленники пытаются обмануть вас, чтобы получить доступ к вашей личной информации, такой как пароли, номера банковских карт или другие конфиденциальные данные. Обычно фишинговые атаки осуществляются через электронные письма, сообщения в соцсетях или SMS, которые выглядят как официальные уведомления от известных организаций или банков.

Как работает фишинг?

Письмо или сообщение: мошенники отправляют вам письмо или сообщение, которое выглядит как легитимное уведомление. Например, может быть сообщено о проблемах с вашим аккаунтом, необходимости срочно изменить пароль или подтвердить свои данные.

Ссылка на поддельный сайт: в этом письме будет ссылка, которая ведёт на сайт, похожий на тот, который вы обычно используете. Однако, этот сайт — подделка, и все данные, которые вы вводите на нём, попадают прямо к злоумышленникам.

Запрос личной информации: на поддельном сайте вас могут попросить ввести логин, пароль, номер кредитной карты, код безопасности или другую информацию. После этого злоумышленники получают доступ к вашему аккаунту или финансовым средствам.

Как распознать фишинг?

Распознать фишинговую атаку бывает сложно, особенно если она хорошо замаскирована. Однако, есть несколько ключевых признаков, которые помогут вам отличить поддельные сообщения от настоящих.

1. Проверка адреса отправителя

Одним из первых признаков фишинга является несоответствие адреса отправителя. Злоумышленники часто используют адреса, которые похожи на официальные, но имеют небольшие отличия. Например:

Официальный адрес банка: support@bank.com

Фальшивый адрес: support@bank-servise.com

Важно внимательно проверять адрес отправителя. Если вы видите, что доменное имя (часть после @) отличается от официального — это повод насторожиться.

Подробнее о проверке адреса:

Используйте специализированные инструменты: существуют онлайн-сервисы, такие как MXToolbox или DNSstuff, которые позволяют проверить реальный адрес домена. Вы можете ввести подозрительный адрес и узнать, действительно ли он принадлежит компании, которую он представляет.

Обратите внимание на доменные зоны: часто мошенники используют доменные зоны, которые менее популярны, например: xyz, .info или .top. Это может быть сигналом того, что сайт поддельный.

2. Подозрительные ссылки

Перед тем как кликнуть на ссылку - проверьте её адрес. Для этого наведите курсор на ссылку, но не кликайте, и посмотрите, какой URL (адрес) показывается внизу окна браузера. Если адрес не совпадает с официальным сайтом компании - не переходите по ссылке. Кроме того, можно использовать специальные сервисы для проверки ссылок на безопасность, такие как VirusTotal.

Подробнее о проверке ссылок:

Используйте онлайн-сервисы: Сервисы, такие как URLVoid или PhishTank, позволяют проверить ссылку на наличие в базе данных фишинговых сайтов.

Как защититься от фишинга?

Теперь давайте рассмотрим конкретные шаги, которые вы можете предпринять для защиты от фишинговых атак.

1. Используйте двухфакторную аутентификацию везде, где это возможно (2FA)

Двухфакторная аутентификация добавляет дополнительный уровень защиты к вашим аккаунтам. Даже если злоумышленник узнает ваш пароль, без второго фактора (например, кода, который приходит на телефон) ему будет сложно получить доступ к вашему аккаунту. Включите 2FA для всех важных аккаунтов, таких как банковские приложения, почта и социальные сети.

2. Обновляйте программное обеспечение

Регулярно обновляйте операционную систему и установленные программы. Разработчики выпускают обновления, которые исправляют уязвимости, через которые могут проникать вирусы и фишинговые атаки. Не игнорируйте уведомления о новых версиях!

3. Используйте антивирусное ПО

Современные антивирусы могут обнаруживать фишинговые сайты и блокировать их до того, как вы сможете ввести свои данные. Убедитесь, что ваш антивирус всегда обновлён и активен.

Установите антивирус и настройте его для автоматического сканирования системы и обновления баз данных вирусов. Регулярно проводите полное сканирование системы для выявления потенциальных угроз. Настройте антивирус так, чтобы он автоматически блокировал подозрительные сайты и файлы.

4. Будьте внимательны к ссылкам

Перед тем как кликнуть на ссылку в письме - проверьте её адрес. Лучше вручную ввести адрес сайта в браузер, чем переходить по ссылке из письма. Также можно использовать специальные расширения для браузеров, которые проверяют ссылки на безопасность:

Google Safe Browsing: это расширение для Chrome и Firefox проверяет ссылки на безопасность и предупреждает вас о потенциально опасных сайтах. Установите это расширение и настройте его для автоматической проверки всех ссылок.

URLVoid: онлайн-сервис для проверки ссылок на безопасность. Просто введите адрес сайта в строку поиска, и сервис покажет вам результаты анализа. Используйте этот сервис перед переходом по любой подозрительной ссылке.

5. Не открывайте вложения от незнакомцев

Если вам пришло письмо или сообщение с вложением от незнакомого отправителя - лучше его не открывать. Вредоносные файлы могут содержать программы, которые заразят ваш компьютер или украдут ваши данные.

Вот несколько моих вам советов:

Проверка вложений: перед открытием вложения проверьте его на наличие вирусов с помощью антивируса.

Избегайте подозрительных файлов: не открывайте файлы с расширениями .exe, .bat, .vbs, .apk и другими, которые могут содержать вредоносные программы. Если вы получили файл с таким расширением - лучше удалить его без открытия.

6. Регулярно проверяйте счета и историю операций

Если вы стали жертвой фишинговой атаки - важно как можно быстрее заметить это. Регулярно проверяйте свои банковские счета и историю операций. Если вы заметили несанкционированные транзакции - немедленно свяжитесь с банком.

Регулярно просматривайте историю операций и проверяйте, все ли транзакции были сделаны вами.

7. Используйте надёжные пароли

Избегайте использования простых комбинаций, таких как "123456" или "qwerty". Лучше всего использовать менеджеры паролей, которые помогут вам создавать и хранить уникальные пароли для каждого аккаунта.

Используйте сочетание букв, цифр и символов. Например, "P@ssw0rd!2023". Старайтесь использовать длинные пароли (не менее 8 символов).

Также используйте менеджеры паролей, такие как KeePass, чтобы хранить ваши пароли в безопасности. Эти программы помогут вам создавать уникальные пароли для каждого аккаунта и хранить их в зашифрованном виде.

Что делать, если вы стали жертвой фишинга?

Если вы случайно ввели свои данные на поддельном сайте или открыли вредоносное вложение:

Измените пароли: немедленно смените пароли на всех аккаунтах, которые могли быть скомпрометированы. Если вы используете один и тот же пароль на нескольких сайтах, смените его везде.

Свяжитесь с банком: если вы ввели данные своей банковской карты - немедленно свяжитесь с банком и сообщите о случившемся. Банк сможет заблокировать карту и предотвратить несанкционированные транзакции.

Проверьте устройство на наличие вирусов: сканируйте своё устройство с помощью антивируса, чтобы убедиться, что на нём нет вредоносного ПО.

Показать полностью
7

Ответ на пост «И вновь про чаевые»24

Встретил в комментах вот такое мнение и меня добило окончательно

Ответ на пост «И вновь про чаевые»

Безотносительно того, кому эта схема выгодна (это и так понятно), но мне одному кажется, что аналогия с заводом вот вообще не работает? Стоимость труда заложена и в цене блюд любого ресторана, но, в отличии от завода, вы еще и сверху что-то хотите, и вот завод, как раз, ладно, если мастер охеренную партию плат отольет - я лично ему денег сверху дам, а вот за что давать чуваку, что просто знает меню и принес мне еду за мои же деньги - я искренне не понимаю.

559

Ответ на пост «О разнице зарплат мужчин и женщин в РФ»39

Ух, бля, меня аж триггернуло, хоть и спокойно сижу себе и праздную свои 38 в офисе за подписанием доков.

Две истории с работы.

Первая - я еще в найме, но рук отдела ИБ, моим замом была ЖЕНЩИНА 37 лет (уж простите, но для меня девушки это до 30) (не я ее выбирал, на момент моего прихода она уже была, а мне стоило задуматься, а почему прошлый ушел и почему не она на его месте), на период отпуска я написал служебную записку о назначении и.о. себя нач отдела IT инфры, но директорат решил что если есть зам - он и.о. и будет. За 3 ДНЯ моего отпуска было выдано 11 допусков сторонним подрядчикам (что, кому, зачем - мы не уточняем - мы все согласовываем), пропущен мимикац в гости с адапткой на лава, к концу первой недели отпуска от инфры компании остались только уведомляшки о необходимости платить за расшифровку. Надо ли говорить, что второй недели отпуска у меня не было...

Вторая - меньше года назад, моя компания, женщина на руководителе направления международного сотрудничества (что любопытно, у нее 2 помощника, которых она подбирала сама, и оба, внезапно, парни), пока работа касалась удаленки и приездов в офис на переговоры - вопросов не было абсолютно, но как только понадобилось ехать в Кыргызстан - началось веселье. Я ей только дату вылета согласовывал неделю (у нее то понос, то дети, то унитаз течет, образно говоря). но, вроде, все согласовали, билеты на руках, партнеры ждут и... она на вылет просто не приезжает. Вот буквально, два ее помощника в аэропорту, а ее нет и хер до нее дозвонишься. Позднее сказала мол ребенок заболел и не до работы было, но отсутствие обратной связи от нее в моменте (я б сам полетел первым рейсом) и проебаный контракт на 20+ лямов тонко намекнули мне, что пора ее на мороз выпинывать. И даже с этим были проблемы - по хорошему с выплатой в 500к почти мы не хотим, заявление о сокращении мы рвем, орем что не вручали и вообще - она мать одиночка и мне пиздец, спасибо ее неумению читать трудовой договор, камерам в БЦ и, внезапно, трудовой инспекции.

Называйте меня как угодно, но я НИКОГДА больше на ключевую руководящую должность не возьму женщину. Может я и не прав, и мне просто не везло, но двух раз мне хватило за глаза.

Показать полностью
147

Ответ Eosforos84 в «Просьба»13

Штош... Мне очень нравится логическое построение этой рекламы и, если его разобрать, все становится сильно понятнее, скажем так. В тексте сказано, что россияне требуют от мужчин не бросать чужих детей, т.е. россияне и мужчины это два заведомо разных логических класса, при том не пересекающиеся (мужчина не может априори требовать такого от самого себя поскольку это решение именно его, а чтоб мужик требовал такого от другого мужика это что-то из разряда фантастики). Далее, с точки зрения логики, какова вероятность что требовать от мужчин не бросать чужих детей будет женщина с детьми от своего мужчины? Скорее всего околонулевая, поскольку у нее своих проблем хватает и вряд ли ей вообще этот вопрос особо интересен. Соответственно, мы вычитаем из общего числа россиян мужчин и женщин с детьми от своего мужчины. Таким образом, на выходе под теми самыми "россиянами" остаются только нагулявшие и, возможно, небольшой процент бездетных и сильно сердобольных, т.е., переведя изначальную фразу и закрыв глаза на возможный небольшой потенциальный процент (спишем это на допустимую логическую погрешность) мы имеем "Гулящие бабы требуют от мужчин не бросать чужих детей".

471

Ответ на пост «Количество российских миллиардеров побило рекорд»23

А виноват в кризисе именно ТЫ, а не они, там мало того, ты, нехороший человек такой, еще и бизнесу зарабатывать мешаешь. И, да, ладу в кредит можешь не брать, всего за 44 000 в месяц тебе по подписке ее покататься дадут, при том аж в целой комплектации "практик".

В экономическом кризисе России виноваты граждане, которые копят деньги, заявил кандидат экономических наук Разуваев. По его словам, сбережения не способствуют росту выручки бизнеса, охлаждают потребительский спрос, а стремление россиян накапливать деньги также ведёт к снижению инвестиций и уровня занятости.

https://lenta.ru/news/2026/04/23/rossiyan-prizvali-srochno-i...

https://www.fontanka.ru/2026/04/23/76382373/

7

Ответ на пост «Вредные советы»9

Это, конечно, да, спасибо скажет непременно, правда, к сожалению, есть шанс, что некоторое количество этого самого народа скажет то самое "Спасибо", уходя и закрывая за собой дверь.

Вот что показывает анализ с помощью ИИ и просмотра Google Trends:

В начале 2026 года количество поисковых запросов, связанных с эмиграцией из России, демонстрирует рост: в январе зафиксировано 19 600 запросов, к марту 2026 года этот показатель вырос до 40 000 — 59 900. Google Trends: В Google количество запросов «уехать из России» выросло до 75 баллов из 100 в январе 2026, а в марте — до максимума.

P.S. Баллы в Google Trends (от 0 до 100) показывают относительную популярность запроса, а не абсолютное количество поисков. Они отражают долю запроса от общего числа поисков в выбранном регионе и времени, где 100 — это пик интереса, а 0 — недостаточно данных или крайне низкая частота.

Про новости об очередях за загранпаспортом я молчу. (вот, например https://www.e1.ru/text/gorod/2026/03/21/76324372/)

81

Правило коробки

Правило коробки - если поставить посреди комнаты пустую коробку- рано или поздно в ней появится кот (даже если никакого кота у вас не было)

@khe.khe, северный кот заматерел и передает привет ))

Показать полностью 2
5792

Я просто оставлю это здесь...3

Россияне начали массово скупать квартиры в Беларуси. Только за март граждане РФ провели 10% от всех сделок с недвижимостью в Минске. Из-за такого высокого спроса со стороны иностранцев цены на местное жильё уже поползли вверх.
Пруф https://www.mk.ru/economics/2026/04/03/stalo-izvestno-gde-ro...


Год назад Владимир Путин дал чиновникам задачу сделать жизнь в России настолько хорошей, чтобы у людей вообще отпало желание уезжать из страны

Пруф https://tass.ru/politika/23499001

Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества