Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Возглавьте армию своей страны в войне с коварным врагом. Управляйте ресурсами, принимайте ключевые решения и ведите Граднар через суровый конфликт. Ваши действия определяют будущее, приводя страну к победе или поражению.

Симулятор войны: 1985

Мидкорные, Стратегии, Симуляторы

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
34
Provereno.Media
Provereno.Media
Проверяем информацию, разоблачаем фейки, разбираемся со сложными историями
1 год назад

Правда ли, что быстро разряжающийся смартфон — признак установки программы для слежки?⁠⁠

Правда ли, что быстро разряжающийся смартфон — признак установки программы для слежки? Технологии, Цифровые технологии, Киберпреступность, Безопасность, Информационная безопасность, Инновации, Гаджеты, Телефон, Смартфон, Батарея, Зарядка, Электроника, Факты, Проверка, Исследования, Познавательно, Длиннопост

Распространено убеждение о связи между подозрительно быстро расходуемым зарядом аккумулятора на телефоне и ведением слежки за устройством. Мы решили проверить, насколько оправданно такое опасение.

Спойлер для ЛЛ: следящий может выдать себя, перегрузив заражённое устройство задачами по передаче информации, но вероятность этого обратно пропорциональна серьёзности и дороговизне хакерского ПО

О том, что высокое энергопотребление гаджета может быть признаком слежки, различные источники пишут на протяжении уже более 15 лет. Резко возросший расход батареи называют в числе главных индикаторов возможной прослушки авторы как специализированных, так и не имеющих прямого отношения к кибербезопасности сайтов. О том, как распознать слежку, если смартфон внезапно стал быстро разряжаться, регулярно рассказывают СМИ и глянцевые журналы.

Быстрая разрядка батареи может быть связана с рядом причин, никак не относящихся к слежке. Первая и главная из них — износ аккумулятора. Литий-ионные батареи, используемые в современных смартфонах, рассчитаны на конечное число подзарядок — чем ближе аккумулятор к исчерпанию этого ресурса, тем короче будет каждый сеанс автономной работы. По оценкам экспертов, если владелец заряжает смартфон один раз в день, производительность гаджета заметно снизится по истечении третьего года активного использования.

Во-вторых, автономность работы устройства может сокращаться по времени из-за открытых в фоновом режиме ресурсоёмких приложений. К таковым относятся многие популярные соцсети и сервисы: Facebook, Instagram, TikTok, Youtube, Snapchat, Uber, Google Maps и др. Некоторые производители смартфонов рекомендуют тем, кто хочет продлить жизнь аккумулятора, использовать режим энергосбережения и ограничивать работу приложений в фоновом режиме (хотя для владельцев последних моделей проблема и не стоит так остро).

В-третьих, аналогичным образом на ёмкость батареи влияет частота использования ресурсоёмких элементов устройства: экрана, камеры, микрофона, модулей Wi-Fi, GPS и передачи сотовых данных.

Правда ли, что быстро разряжающийся смартфон — признак установки программы для слежки? Технологии, Цифровые технологии, Киберпреступность, Безопасность, Информационная безопасность, Инновации, Гаджеты, Телефон, Смартфон, Батарея, Зарядка, Электроника, Факты, Проверка, Исследования, Познавательно, Длиннопост

Пример расхода заряда приложениями за десять дней. Активнее всего владелец устройства пользовался Telegram, но больше всего энергии ушло на Facebook

Программы для слежки можно разделить на две основные группы: к первой (stalkerware) относятся относительно легальные и декларирующие основной функцией, например, родительский контроль, ко второй (spyware) — нелегальные и действительно шпионские. Обычный пользователь с гораздо большей вероятностью столкнётся со stalkerware, тем более что интерес к таким программам заметно вырос в последние годы, свидетельствуют отчёты Avast и «Лаборатории Касперского». По данным NortonLifeLock, в 2022 году легальные программы для слежки были установлены примерно на каждое 13-е устройство, работающее на Android. Зачастую подобное ПО устанавливают родители, пытающиеся контролировать своих детей, или люди, не уверенные в надёжности своего партнёра или супруга.

Эксперты отмечают, что такие легальные программы могут быть относительно энергозатратными, однако зависит это в первую очередь от действий следящего. Если он фиксирует, например, только информацию о звонках и пересылаемые сообщения, то поведение смартфона почти не изменится. Напротив, получение доступа к камере или микрофону, вероятно, приведёт к нагреву и, как следствие, ускоренной разрядке устройства.

Один из популярных примеров stalkerware — сервис mSPY. Проведённое в 2023 году тестирование этого приложения показало, что устройства, за которыми с его помощью следили в обычном режиме (то есть передавали некоторые данные раз в несколько часов), не начинали из-за этого разряжаться быстрее. Однако, если человек, удалённо контролировавший смартфон, включал дополнительные функции (например, задействовал модуль GPS для отслеживания геолокации, микрофон для прослушки звонков и Wi-Fi для передачи этих данных каждые пять минут), энергопотребление вырастало на 6–10% от обычного.

Примерно так же на уровень заряда батареи влияет сталкерская программа FlexiSpy. Её разработчики прямо предупреждают: при базовом сценарии использования это приложение расходует почти незаметную долю заряда, но при контроле устройства в реальном времени она существенно увеличивается. Впрочем, и это ограничение следящий может обойти — некоторые программы позволяют настроить слежку так, что «тяжёлые» данные будут передаваться только при наборе на клавиатуре определённых слов, в ночное время или когда телефон находится на подзарядке.

Более сложные, нелегальные и по-настоящему шпионские программы (spyware) — например, Pegasus от компании NGO Group — работают по тем же принципам. Основных отличий от stalkerware при их использовании два:

  • для установки большинства легальных программ требуется физический доступ к устройству. Если владелец не оставляет разблокированный смартфон без присмотра, заразить его крайне сложно. Установка шпионского ПО, напротив, может произойти через незащищённую сеть Wi-Fi, интерфейс веб-сайта, заражённую ссылку или уязвимость в операционной системе — владелец устройства, вероятно, даже не заметит появления на нём вредоносной программы;

  • сталкерские сервисы оставляют сравнительно легко заметный след на смартфоне: даже если иконка приложения скрыта и оно работает в базовом режиме, его несложно обнаружить в списке всех запущенных служб через меню настроек. И хотя часто такие программы маскируются под служебные (например, калькулятор или сервис обновлений), пользователь как минимум может проверить, что это за подозрительный софт установлен на его устройстве и к каким данным сервис получил доступ. Тот же Pegasus устроен более изощрённо — он работает в оперативной памяти устройств на iOS и не оставляет видимых следов в системе, так что самостоятельно обнаружить слежку рядовой пользователь не может.

Как правило, сложные шпионские программы, доступ к которым обычно имеют лишь спецслужбы и другие государственные ведомства, используют против конкретных целей. Не в последнюю очередь это связано с дороговизной такого ПО — удалённая установка Pegasus на одно устройство может стоить десятки тысяч евро. В этих условиях использование подобных программ оправданно, если слежку нужно установить над подозреваемыми в тяжких преступлениях или террористами, но некоторые правительства заражают также телефоны политиков, журналистов, активистов или бизнесменов.

Учитывая, что доступ к Pegasus и его аналогам существенно ограничен финансово и институционально, наблюдение за заражёнными гаджетами с помощью таких приложений предполагает определённую подготовку. Представители спецслужб или другие люди, занятые этой работой, прекрасно осведомлены о том, как нужно вести слежку, чтобы не выдать себя (например, резко увеличившимся расходом батареи). Иногда и они допускают ошибки, которые, впрочем, необязательно приводят к раскрытию. Так, Pegasus на телефоне издателя «Медузы» Галины Тимченко был обнаружен в конце июня 2023 года, а анализ экспертов показал, что программу установили четырьмя месяцами ранее. Сама медиаменеджер вспомнила, что как раз тогда, в феврале, её смартфон стал греться сильнее обычного, но она списала это на особенности недавно купленного нового зарядного устройства. С другой стороны, независимо подтвердить, что к более активному использованию аккумулятора привело именно шпионское ПО, сейчас невозможно. В нескольких доступных отчётах о заражении смартфонов политиков, журналистов и активистов с помощью Pegasus увеличившийся расход батареи не упоминается в качестве способа обнаружения.

Правда ли, что быстро разряжающийся смартфон — признак установки программы для слежки? Технологии, Цифровые технологии, Киберпреступность, Безопасность, Информационная безопасность, Инновации, Гаджеты, Телефон, Смартфон, Батарея, Зарядка, Электроника, Факты, Проверка, Исследования, Познавательно, Длиннопост

Pegasus: схемы заражения и доступ к содержимому устройства. Источник: iphoneblog.de

Примечательно, что возможность обнаружения легальной или нелегальной шпионской программы в чём-то ограничивается ёмкостью аккумулятора. Например, программа mSpy, установленная без ведома пользователя на iPhone 7 (1960 мА·ч), при использовании максимальных функций может сократить заявленное в характеристиках гаджета время работы в Сети с 12-14 часов до 10, а также будет влиять на производительность смартфона и его температуру. Но уже на iPhone X (2716 мА·ч) это будет не так заметно, не говоря уже о последующих моделях. То же касается и смартфонов на Android и других операционных системах. Даже у недорогих моделей сейчас можно встретить аккумулятор на 5000 мА·ч и больше. При такой батарее, если хакер не следит за пользователем в реальном времени, владелец устройства просто не заметит долю энергопотребления, которая приходится на программу-шпиона.

Иными словами, батарея с большой ёмкостью делает удобной жизнь и пользователя, и хакера. Самостоятельно понять, стал телефон разряжаться быстрее привычного из-за проблем с батареей, работы фоновых приложений или слежки, довольно сложно, но есть более надёжный признак того, что правильный вариант — третий. Как рассказал «Проверено» консультант по информационной безопасности, технический директор фонда 19/29 Алексей Шляпужников, шпионские программы для смартфонов умеют отключать индикаторы камер и использования GPS, маскироваться под системные процессы, но все они должны выполнять свою главную функцию — передавать данные пользователя злоумышленнику. Поэтому основной признак работы приложения-шпиона — резкое увеличение трафика. При возникновении подозрений пользователю следует искать приложение, которое передаёт аномально большой объём данных, и с такой задачей, по мнению эксперта, справиться можно и без специальных знаний.

При этом следует учитывать, что популярные нелегальные программы для слежки стремятся снизить не только энергопотребление, но и использование трафика. Шляпужников подтверждает: если хакера интересуют в основном текстовые сообщения и нажатия на клавиатуре, а не фотографии, видео или доступ к микрофону и камере устройства, изменение объёма переданных данных и расхода батареи будет незначительным.

Таким образом, если смартфон стал быстро разряжаться, это необязательно значит, что на него установили программу для слежки. В первую очередь пользователю следует проверить степень износа аккумулятора и список приложений, используемых в фоновом режиме. С другой стороны, современные программы для слежки (как общедоступные, так и используемые спецслужбами) при правильной настройке достаточно экономны, а батареи даже недорогих смартфонов настолько мощны, что разумно настроенная работа приложения-шпиона вряд ли сколько-нибудь заметно скажется на аккумуляторе. Следящий (особенно непрофессионал) может выдать себя, перегрузив заражённое устройство задачами по передаче информации, но вероятность этого обратно пропорциональна серьёзности и дороговизне хакерского ПО.

Фото на обложке: Christoph Scholz via Flickr

Правда ли, что быстро разряжающийся смартфон — признак установки программы для слежки? Технологии, Цифровые технологии, Киберпреступность, Безопасность, Информационная безопасность, Инновации, Гаджеты, Телефон, Смартфон, Батарея, Зарядка, Электроника, Факты, Проверка, Исследования, Познавательно, Длиннопост

Наш вердикт: полуправда

Другие проверки

Ещё нас можно читать в Телеграме, в Фейсбуке и во Вконтакте

В сообществах отсутствуют спам, реклама и пропаганда чего-либо (за исключением здравого смысла)

Аудиоверсии проверок в виде подкастов c «Коммерсантъ FM» доступны в «Яндекс.Подкасты», Apple Podcasts, «ЛитРес», Soundstream и Google.Подкаст

Правда ли, что быстро разряжающийся смартфон — признак установки программы для слежки? Технологии, Цифровые технологии, Киберпреступность, Безопасность, Информационная безопасность, Инновации, Гаджеты, Телефон, Смартфон, Батарея, Зарядка, Электроника, Факты, Проверка, Исследования, Познавательно, Длиннопост
Показать полностью 4
[моё] Технологии Цифровые технологии Киберпреступность Безопасность Информационная безопасность Инновации Гаджеты Телефон Смартфон Батарея Зарядка Электроника Факты Проверка Исследования Познавательно Длиннопост
7
66
WizardDenken
WizardDenken
1 год назад
Антимошенник

В Беларуси создали уникальную систему противодействия кибермошенникам⁠⁠

Деньги в яйце, яйцо в утке, утка в зайце…

С 1 марта в стране начнет работать масштабная система, которая позволит дать отпор аферистам и сохранить деньги белорусов на их счетах. Ее создание стало возможно благодаря Указу Главы государства «О мерах по противодействию несанкционированным платежным операциям». Кибермошенничество превратилось в глобальную проблему. Отзывчивость и доброта людей, низкий уровень преступности в стране, доверие населения к представителям власти — парадокс, но все эти положительные характеристики белорусской реальности порой играют на руку мошенникам. На защиту граждан встали банковское сообщество, МВД и Следственный комитет, которые будут работать в этой сфере как единый организм.

В Беларуси создали уникальную систему противодействия кибермошенникам Информационная безопасность, Киберпреступность, Интернет-мошенники, Противодействие, Республика Беларусь, Длиннопост

Защита извне

В прошлом году зарегистрировано более 18 тысяч преступлений, которые совершили с помощью компьютера или смартфона. А это, между прочим, на 23 процента больше, чем в 2022‑м. Заместитель начальника главного управления по противодействию киберпреступности МВД Александр Рингевич поделился любопытными данными:

В Беларуси создали уникальную систему противодействия кибермошенникам Информационная безопасность, Киберпреступность, Интернет-мошенники, Противодействие, Республика Беларусь, Длиннопост

Новости об обманутых людях появляются каждый день. Совсем недавно жительницу Октябрьского района Минска убедили в Viber, что от ее имени аферисты пытаются оформить кредит. Затем к разговору присоединился «сотрудник Нацбанка». Он велел женщине установить на телефон приложение удаленного доступа и перевести все деньги на некий «безопасный» счет. Доверчивая минчанка все выполнила, и мошенники вошли в раж. Они заверили, что от имени жертвы якобы выставлены на продажу квартира и машина. Чтобы не лишиться имущества, ей следует немедленно все продать самостоятельно, а деньги положить на тот же счет. Женщина продала машину и оформила кредиты в четырех банках. В общей сложности она лишилась более 50 тысяч рублей…

Милиция через СМИ постоянно пытается предостеречь от общения со лжебанкирами и иже с ними. Но мошенники пристально следят за новостями и быстро меняют образ действия. Например, если при словах «сотрудник банка» собеседники бросают трубку, они представляются следователями из КГБ. На всех углах призывают никому не передавать реквизиты банковской карты. Но теперь аферисты их не спрашивают, вместо этого убеждают самостоятельно перевести деньги на «защищенный» счет. Вы не поверите, но это работает!

— Более 80 процентов потерпевших признались, что о мошенничествах знали, читали, слышали, — отмечает Александр Рингевич. — Но в какой‑то момент растерялись, поверили невидимым собеседникам. Вывод один: необходимо создавать для преступников технические барьеры.

В Беларуси создали уникальную систему противодействия кибермошенникам Информационная безопасность, Киберпреступность, Интернет-мошенники, Противодействие, Республика Беларусь, Длиннопост

Реакция на странное поведение

Банковская система Беларуси сейчас не позволяет напрямую выводить похищенные деньги на иностранные счета. Поэтому некоторое время они блуждают по счетам местных банков, запутывая следы аферистов. Очень важно не дать деньгам уйти за рубеж, иначе вернуть их практически невозможно. Масштабная система противодействия кибермошенничествам — большой социальный проект, который призван помочь людям уберечь свои деньги от преступников. Детальных подробностей нам, разумеется, не рассказали, памятуя о внимании мошенников к подобного рода новшествам. Однако принцип действия объяснили.

В Беларуси создали уникальную систему противодействия кибермошенникам Информационная безопасность, Киберпреступность, Интернет-мошенники, Противодействие, Республика Беларусь, Длиннопост

Что с большой долей вероятности насторожит банковские антифроды? Это могут быть внезапные крупные поступления на один счет из разных концов страны. Или перевод большой суммы на счет, которым держатель банковской карты ранее никогда не пользовался. Еще один момент связан с техническими параметрами устройств, которые, напомним, всегда оставляют цифровые следы. Если только что вы оплатили какую‑то покупку из Минска, а через несколько минут делаете перевод уже из Москвы, это будет расцениваться как инцидент.

— Информацию об этом банк в течение часа поместит в АСОИ вместе со всеми сведениями об отправителе и получателе денег, — приводит некоторые подробности Дмитрий Курило. — С 1 марта полный доступ к ней согласно указу Президента получат и представители правоохранительных органов.  

Банк наделяется правом на два дня приостановить операции по насторожившему систему счету. За это время милиция изучит обстоятельства произошедшего. Сотрудники управления «К» тоже смогут приостановить расходные операции по счету, но уже на 10 дней. Если преступление подтвердится, информацию передадут в Следственный комитет, возбуждается уголовное дело.

При этом в Нацбанке подчеркивают, что перечень настораживающих триггеров достаточно широк и решение о блокировке счета будет приниматься по их совокупности. Так что первая крупная покупка на маркетплейсе вряд ли станет основанием для блокировки вашего счета. Проект называют социальным, поскольку от действий мошенников может пострадать любой человек, а суммы причиненного ущерба значительны. Дмитрий Курило приводит пример:

— Одинокую пенсионерку мошенники убедили в том, что ее квартира выставлена на продажу, и вынудили продать недвижимость, а деньги перечислить на указанный счет. Затем потребовали сдать в ломбард золотые изделия, взять кредиты. Практически две недели женщина жила в таком режиме, она делала все, что от нее требовали. Банки заметили странные переводы и приостановили их, частично предотвратив потерю денег. Тем не менее был причинен ущерб более чем на 170 тысяч рублей. Это настоящая трагедия, человеку больше негде жить.

Начальник управления защиты информации Нацбанка Инна Легчилова подчеркивает: чтобы защитить клиентов, банки берут на себя всю нагрузку, связанную с установкой систем Антифрод. Для того чтобы АСОИ могла действовать бесперебойно, некоторые подразделения переходят в режим работы 24/7. Совершенствуется программное обеспечение, расширяется штат.

И днем и ночью

О преимуществах, которые получат сотрудники милиции, подробнее рассказывает Александр Рингевич. Банки и сейчас сотрудничают с МВД, помогая оперативникам отслеживать путь, по которому шли похищенные деньги. Однако эти процедуры отнимают слишком много времени.

— Какой‑то срок деньги, выманенные у людей, находятся в пределах юрисдикции Беларуси. Очень важно успеть задержать их здесь. Поэтому и принято решение разработать АСОИ. Как все будет работать? Допустим, человек обратился в милицию с заявлением, что произошло списание с его карты. На месте, в любой точке страны, оперативники соберут максимальную информацию о дате, времени, сумме списания и по каналам ведомственной сети передачи данных предоставят в главное управление. Специальный отдел будет эту информацию принимать круглосуточно и без выходных. Сотрудник создаст инцидент в системе Нацбанка. Первоначальный разбор проведет то банковское учреждение, которое выдало клиенту платежную карту: найдет транзакцию, о которой шла речь, при необходимости подкорректирует информацию. Например, клиент сказал, что у него списали 1000 рублей, а на самом деле списано 1011.

Дальше информацией об инциденте займется тот банк, куда отправились деньги. Он в течение часа, в любое время дня и ночи, должен предоставить сведения о держателе счета, на который сумма поступила. Счет будет заблокирован.  

При этом вероятность, что это окажется счет добропорядочного гражданина, нулевая. Он может принадлежать дропу, который за деньги предоставляет реквизиты своего счета мошенникам. Или криптовалютчику, который за вознаграждение приобретает биткоины для мошенников. Есть шанс, что мошенники воспользуются для «передержки» денег счетом потерпевшего, к которому получили доступ, но в таком случае вмешательство милиции только в плюс.

Александр Рингевич напоминает, что наложение ареста на счет существует и сейчас, однако эта процедура тоже отнимает время. В соответствии с указом появляется возможность моментального приостановления расходных операций по всем счетам, которые используются злоумышленниками. Решение об этом будет принимать руководство МВД на основании материалов АСОИ. Одновременно информация является основанием для возбуждения уголовного дела.

В Беларуси создали уникальную систему противодействия кибермошенникам Информационная безопасность, Киберпреступность, Интернет-мошенники, Противодействие, Республика Беларусь, Длиннопост

Сотрудники правоохранительных органов возлагают на систему противодействия кибермошенникам большие надежды. Прежде всего потому, что появится реальная возможность вернуть людям похищенные деньги. Вместе с тем настораживают случаи, когда преступники заставляют своих жертв совершать преступления.

— Это уже своего рода негативный тренд, поскольку подобные происшествия не единичны, — не скрывает беспокойства Александр Рингевич. — Наверное, вы помните громкий случай, когда в Бресте женщина 1979 года рождения метала «коктейли Молотова» в припаркованные у дома машины, полагая, что это авто мошенников, да еще снимала свои действия на видео. Когда злоумышленники понимают, что денег у жертв больше нет и взять с них нечего, они начинают откровенно глумиться над людьми. На таких видео можно хайпануть, они тоже стоят определенных денег.

Пособникам не поздоровится

Если кибермошенники, которые, как правило, находятся за пределами нашей страны, не смогут выводить деньги, их деятельность потеряет всякий смысл. Это лишит аферистов и счетов, и помощников.

— Есть две категории пособников из Беларуси, — рассказывает Иван Судникович, заместитель начальника главного управления цифрового развития предварительного следствия центрального аппарата Следственного комитета. — Это дропы и нелегальные криптовалютчики. Дропы открывают на себя банковские счета в белорусских банках и передают управление ими мошенникам. Это, к слову, является уголовным преступлением. Счета используются для перемещения похищенных денег. Криптовалютчики получают деньги на свои счета, переводят их в биткоины и выводят за рубеж в обход контролирующих органов. Если схема выстроена грамотно, то с момента хищения денег до ухода их за пределы страны проходит от нескольких минут до нескольких часов. Сейчас на то, чтобы установить всю преступную цепочку, у нас уходят недели, поэтому мошенники могут использовать счета многократно. После внедрения системы нам понадобятся считаные часы.

Представитель Следственного комитета отметил, что одна из основных задач на сегодня — найти и нейтрализовать все подставные счета, используемые кибермошенниками и их пособниками:

— За последний год мы с коллегами из МВД пресекли деятельность ряда крупных группировок дропов. Численность каждой — около 100 участников. Сейчас делаем это в «ручном» режиме. Система позволит автоматизировать и значительно ускорить процесс. Как только она начнет в круглосуточном режиме выявлять и блокировать счета дропов, а сами они будут привлечены к уголовной ответственности, количество желающих предоставить свои услуги мошенникам значительно снизится. Соответственно, цена такого «одолжения» станет слишком велика.  

Это приведет к тому, что Беларусь, из которой практически невозможно будет вывести похищенные деньги, станет попросту неинтересна для мошенников. Собственно, это и есть наша конечная цель.

ЗАЩИТИТЕ СЕБЯ

Система начнет работать с 1 марта, но специалистам понадобится некоторое время на «обкатку». Поэтому в Нацбанке, МВД, СК по‑прежнему призывают не верить звонкам лжебанкиров, сотрудников милиции, КГБ, ДФР, «Белпочты» и «Спортлото». Даже если номер звонящего в Telegram определяется с соответствующей эмблемой. Даже если он включает видеосвязь, и вы видите декорации с сейфом и висящим на стене кителем с погонами! Поверьте, когда настоящим правоохранителям что‑то от вас понадобится, они вызовут к себе повесткой или заглянут лично.

ПРОВЕРЯЙТЕ ССЫЛКИ

В Беларуси создали уникальную систему противодействия кибермошенникам Информационная безопасность, Киберпреступность, Интернет-мошенники, Противодействие, Республика Беларусь, Длиннопост

Сейчас готовится указ Президента о противодействии фишинговой деятельности. Напомним, фишинг — вид мошенничества, когда жертву под каким‑нибудь предлогом направляют на поддельный сайт. Он построен таким образом, что перехватывает данные, необходимые для доступа к счету. Выработан успешный алгоритм, который позволяет быстро определить и заблокировать на территории Беларуси фишинговые сайты. А пока документ не подписан, населению советуют не «ходить» по всем подряд ссылкам, по которым вас пытаются перенаправить, а при оплате разных услуг в интернете пользоваться исключительно мобильным банкингом. По‑прежнему актуальной остается отдельная карта с отдельным счетом, куда переводятся небольшие суммы для платежей через интернет.

https://www.sb.by/articles/dengi-v-yaytse-yaytso-v-utke-utka...

Показать полностью 6
Информационная безопасность Киберпреступность Интернет-мошенники Противодействие Республика Беларусь Длиннопост
12
0
user8553857
user8553857
1 год назад

Онлайн-Безопасность: Ваш Лучший Защитник⁠⁠

⚠️ Онлайн-Безопасность: Ваш Лучший Защитник!

🌐 Советы по защите от кибер-преступности:

Будьте подозрительны:
Относитесь с подозрением к ссылкам, даже если они приходят от знакомых.
Перед кликом удостоверьтесь в их безопасности.

Защитите свои данные:
Держите в секретности свои пароли и личные данные. Не делитесь ими с посторонними.

Используйте антивирус:
Устанавливайте и регулярно обновляйте надежное антивирусное программное обеспечение.

Будьте осторожны с предложениями:
Не верьте в легкий заработок, призы и слишком выгодные сделки.
Мошенники используют это для привлечения жертв.

Не раскрывайтесь:
Будьте осторожны с разглашением личной информации в онлайн-среде.
Мошенники могут использовать эту информацию в свою пользу.

🛡 Онлайн-безопасность — залог вашей защиты!
Не забывайте, что ваша безопасность в сети зависит от ваших действий и бдительности. Будьте осторожны и следите за своими онлайн-привычками.

#ОнлайнБезопасность #КиберПреступность #ЗащитаДанных

Показать полностью
Кросспостинг Pikabu Publish Bot Киберпреступность Текст
0
62
wonderlove
wonderlove
1 год назад
Stable Diffusion & Flux

Реддитор смог обойти верификацию личности с помощью нейросети⁠⁠

Юзеру удалось в точности воссоздать девушку в Stable Diffusion, которая держит листок с надписями r/StableDiffusion и u/yourmom. Теперь ничего не мешает злоумышленникам обходить систему верификации по фото с паспортом в большинстве банков.

Нейросети зашли слишком далеко.

Реддитор смог обойти верификацию личности с помощью нейросети Искусственный интеллект, Нейронные сети, Stable Diffusion, Арты нейросетей, Арт, Новости, Киберпреступность, Компьютерная графика, Реализм, Reddit, Девушки, Длиннопост
Реддитор смог обойти верификацию личности с помощью нейросети Искусственный интеллект, Нейронные сети, Stable Diffusion, Арты нейросетей, Арт, Новости, Киберпреступность, Компьютерная графика, Реализм, Reddit, Девушки, Длиннопост
Реддитор смог обойти верификацию личности с помощью нейросети Искусственный интеллект, Нейронные сети, Stable Diffusion, Арты нейросетей, Арт, Новости, Киберпреступность, Компьютерная графика, Реализм, Reddit, Девушки, Длиннопост

Больше крутого из мира нейросетей в источнике - 🎯Нейро-Пушка

Показать полностью 3
Искусственный интеллект Нейронные сети Stable Diffusion Арты нейросетей Арт Новости Киберпреступность Компьютерная графика Реализм Reddit Девушки Длиннопост
13
0
LysiiAptekar777
LysiiAptekar777
1 год назад
Цивилизация

Деанон века?⁠⁠

В России появилась нейросеть «Товарищ майор», которая умеет деанонимизировать владельцев и администраторов телеграм-каналов.

ИИ собирает информацию об администраторах из описания канала, его архивных копий, документов, видеороликов и даже стикерпаков.

Разработчики пояснили, что программа предназначена для государственных или частных организаций, которые занимаются расследованием киберпреступлений, связанных с анонимными телеграм-каналами.

Планируется, что полноценная версия «Товарища майора» выйдет в 2024–2025 годах.

Мы попросили товарища «Товарища майора», нейросеть Кандински нарисовать деанонимизатора.

ChatGPT мы спросили о том, что она думает о таком российском проекте:

Использование нейросети «Товарищ майор» для сбора информации об администраторах из различных источников может вызывать определенные этические вопросы в отношении приватности. Необходимо учитывать правовые и этические аспекты такого использования и принимать меры для защиты конфиденциальности и безопасности личной информации.

Источник

Деанон века? Политика, Нейронные сети, Нейросеть Kandinsky, ChatGPT, Киберпреступность, Длиннопост
Деанон века? Политика, Нейронные сети, Нейросеть Kandinsky, ChatGPT, Киберпреступность, Длиннопост
Деанон века? Политика, Нейронные сети, Нейросеть Kandinsky, ChatGPT, Киберпреступность, Длиннопост
Деанон века? Политика, Нейронные сети, Нейросеть Kandinsky, ChatGPT, Киберпреступность, Длиннопост
Показать полностью 4
Политика Нейронные сети Нейросеть Kandinsky ChatGPT Киберпреступность Длиннопост
11
16
FrankMedia
FrankMedia
1 год назад
Новости

В 2023 году мошенники похитят у россиян 19 млрд рублей⁠⁠

Такой прогноз дал крупнейший банк страны Сбер

В 2023 году мошенники похитят у россиян 19 млрд рублей Новости, Экономика, Киберпреступность, Мошенничество, Телефонные мошенники, Негатив

По прогнозу Сбербанка, мошенники в 2023 году смогут украсть у россиян 19 млрд рублей, то есть на треть больше, чем в 2022 году.

По итогам прошлого года они смогли похитить 14,2 млрд рублей, сообщал ранее Центробанк. При этом мошенники стали работать эффективнее — сумма украденного выросла на 4,3% при сокращении количества операций на 15%.

Ранее ЦБ раскрывал, что чаще всего при краже денежных средств со счетов клиентов мошенники используют методы социальной инженерии, фишинг, вредоносное программное обеспечение и схемы, идентифицируемые как «отказ в обслуживании» или DDoS-атаки — к ним относятся в том числе компрометация учетных данных и т.п.

Доля телефонного мошенничества, по данным Сбербанка, составляет 85%, в сутки мошенники совершают 8 млн звонков из более чем 1000 колл-центров. И все чаще мошенникам удается убедить граждан оформить кредит. Всего население под влиянием мошенников оформило более 200 млрд рублей кредитов.

Источник: https://frankmedia.ru/145922

Показать полностью
Новости Экономика Киберпреступность Мошенничество Телефонные мошенники Негатив
14
2
DELETED
1 год назад

В приоритете УБК МВД РФ — борьба с телефонным мошенничеством и утечками данных⁠⁠

Созданное год назад в структуре МВД России Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) сфокусировалось на пресечении телефонного мошенничества и умышленных утечек данных.

Данное подразделение было сформировано во исполнение президентского указа № 688 от 30 сентября 2022 года, обусловленного ростом числа компьютерных атак, дистанционных хищений денежных средств, активным развитием противоправной цифровой индустрии. По замыслу, УБК должно стать головным подразделением в осуществлении функций МВД по борьбе с киберпреступлениями.

Его основные задачи:

  • Предупреждение, выявление, пресечение и раскрытие преступлений и иных правонарушений в сфере ИТ-технологий, а также координация этой деятельности в МВД

  • Анализ размещенных в ИКТ-сетях данных в целях выявления запрещенного контента и противодействия преступности

  • Организация взаимодействия подразделений органов внутренних дел РФ с госорганами, органами власти субъектов РФ, учреждениями финансово-кредитной системы, организациями информационно-коммуникационной сферы, агрегаторами больших данных и другими участниками инфообмена

Как отметил репортер «Известий» со ссылкой на статистику МВД, каждое третье преступление в России сейчас совершается с использованием ИТ-технологий. В период с января по сентябрь 2023 года было зарегистрировано около 490 тыс. таких инцидентов. Последнее время в стране наблюдается рост активности телефонных мошенников. По данным Сбербанка, в прошлом году злоумышленники предприняли 1,5 млрд попыток выманить деньги у держателей счетов через звонок. В этом году число таких попыток достигло 8,6 млн в сутки. Значительное количество звонков при этом осуществляется с территории других стран и с использованием подменных номеров. Как оказалось, УБК совместно с заинтересованными федеральными органами исполнительной власти и операторами связи нашли способ противодействия такой угрозе.

«Новый протокол предусматривает взаимную верификацию звонков между ведущими российскими операторами связи, — сообщил «Известиям» начальник УБК Филипп Немов. — Естественно, проходить такая проверка будет за доли секунды. Это позволит отсечь фродовые вызовы».

В приоритете УБК МВД РФ — борьба с телефонным мошенничеством и утечками данных МВД, Киберпреступность

Известия

Нормативная и техническая база для полноценной работы по новой схеме, по словам руководителя, будет готова весной 2024 года. Сотрудники УБК также регулярно выявляют, задерживают и привлекают к уголовной ответственности симбоксеров — продавцов услуг по «приземлению» трафика и устройств для работы с сим-картами, позволяющих обезличенно использовать российские номера. Выявить участников мошеннической схемы порой непросто: преступники часто используют подставных лиц (дропов) для вывода и обналичивания похищенных средств. По инициативе МВД разработан законопроект, предусматривающий введение уголовной ответственности для таких пособников киберкриминала. В приоритете у нового подразделения также борьба с утечками информации. Законодательство в этой сфере активно формируется и обновляется, уже есть позитивный опыт изобличения граждан, которые умышленно передают в руки третьих лиц данные, отнесенные законом к персональным. Такие инсайдеры, по данным киберкопов, — обычно молодые люди, стремящиеся найти приработок, либо уволенные сотрудники, несогласные с решением работодателя. Слитые базы ПД пользуются большим спросом на черном рынке, а услуги пробива могут стоить несколько десятков тысяч рублей. На сегодняшний день УБК имеет территориальные подразделения в каждом регионе страны. Комплектуется Управление опытными офицерами из оперативных и киберкриминалистических подразделений.

Источник

Показать полностью 1
МВД Киберпреступность
0
10
DELETED
1 год назад
Новости

Киберпреступники идут в ногу со временем: поддельные колл-центры и нейросети на службе зла⁠⁠

Positive Technologies: проверочный звонок в банк больше не работает.

Киберпреступники идут в ногу со временем: поддельные колл-центры и нейросети на службе зла Новости, СМИ и пресса, Киберпреступность

Эксперты Positive Technologies провели анализ актуальных угроз кибербезопасности в III квартале 2023 года. Они выявили, что злоумышленники усложняют тактики социальной инженерии и используют новые мошеннические схемы для обмана пользователей.

Социальная инженерия — это метод атаки, основанный на манипуляции человеческими эмоциями и доверием. По данным исследования, это главная угроза для частных лиц (92%) и один из главных векторов атаки на организации (37%). В III квартале 2023 года в успешных атаках на частных лиц злоумышленники применяли разные каналы социальной инженерии. Чаще всего преступники использовали фишинговые сайты (54%) и электронные письма (27%), а также выстраивали мошеннические схемы в социальных сетях (19%) и мессенджерах (16%).

Мировая статистика свидетельствует о том, что для обхода систем защиты электронной почты киберпреступники все чаще используют вложения с расширением .pdf. Злоумышленники встраивали в PDF-файлы вредоносные ссылки, в ряде атак дополнительно маскируя их с помощью QR-кодов.

«В III квартале 2023 года мошенники активно эксплуатировали для фишинга темы трудоустройства, служб доставки, политических событий и быстрого заработка, в том числе с помощью криптовалют, — рассказывает Роман Резников, специалист исследовательской группы департамента аналитики Positive Technologies. — Киберпреступники использовали платформы, предоставляющие инструменты для проведения фишинговых атак».

С помощью одной из таких платформ, EvilProxy, была проведена масштабная кампания, нацеленная на руководство более 100 компаний по всему миру: 65% жертв относились к высшему руководящему звену, а у остальных 35% имелся доступ к финансовым активам или конфиденциальным данным компании».

В исследовании также сообщается о новой мошеннической схеме, выявленной в одном из банков в Южной Корее. Она включает в себя несколько методов обмана: например, вредоносный набор инструментов Letscall сочетает в себе фишинговые сайты и голосовое мошенничество — вишинг. С помощью мошеннического сайта, имитирующего Google Play, киберпреступники распространяли шпионское ПО. Оно не только собирало информацию о зараженном устройстве, но и перенаправляло звонки в мошеннический кол-центр в том случае, если жертва замечала подозрительную активность и звонила в банк. Лжеоператор, опираясь на собранные шпионским ПО сведения, успокаивал жертву и обманом получал дополнительные данные или заставлял совершить перевод денег на мошеннический счет. Если этот метод будет массово взят на вооружение киберпреступниками, проверочный звонок в банк станет практически бессмысленным, отметили в Positive Technologies.

Эксперты рекомендуют оставаться бдительными в сети, не переходить по подозрительным ссылкам и не скачивать вложения из непроверенных источников. Они также прогнозируют рост числа атак с использованием нейросетей, постепенно пополняющих арсенал злоумышленников. Киберпреступники не только стремятся обойти цензуру ChatGPT на создание вредоносного контента, но и создают собственные наборы инструментов. Например, WormGPT - генеративная нейросеть для проведения фишинговых и BEC-атак — создана злоумышленниками на основе языковой модели JPT-J с открытым исходным кодом специально для незаконной деятельности. С ее помощью даже не обладающий высокой квалификацией злоумышленник может автоматизировать создание убедительных фальшивых писем и провести долговременные атаки с поддержкой осмысленной переписки на любых языках.

Кроме того, в исследовании раскрываются новые приемы операторов вымогателей: «двойной листинг» и «шантаж в законе»

Источник

Показать полностью
Новости СМИ и пресса Киберпреступность
2
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии