Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Онлайн охота, чат, создание карт, турниры, и многое другое!

Охотники против грызунов

Мультиплеер, Аркады, 2D

Играть

Топ прошлой недели

  • Animalrescueed Animalrescueed 43 поста
  • XCVmind XCVmind 7 постов
  • tablepedia tablepedia 43 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
11
aleksandr328
aleksandr328
Рыбалка на связи

Топ-3 проводки на мандулу⁠⁠

2 месяца назад
Топ-3 проводки на мандулу

1. Двойной подрыв с паузой. После заброса дайте приманке опуститься на дно. Выполните два последовательных подрыва с короткой паузой между ними в 1–2 секунды. Эта классическая техника позволяет облавливать перспективные точки.
2. Одинарный подрыв для пассивной рыбы. Если вы заметили признаки присутствия судака (например, нечеткие поклевки или прижатие приманки ко дну), переходите на более медленную и деликатную проводку. Одинарные подрывы позволяют сократить дистанцию перемещения приманки и подать ее максимально близко к пассивной рыбе, буквально «под нос».
3. Короткие перебежки по дну. Данный метод применяется на легких грузах, чтобы предотвратить зарывание приманки в мягкое дно. Техника заключается в легких, коротких подрывах кончиком спиннинга с одновременной плавной подмоткой лески. Приманка должна совершать небольшие скачки по дну, провоцируя рыбу на атаку.

Общий алгоритм: заброс, ожидание касания дна, медленная подмотка с плавными подергиваниями кончика удилища.

Показать полностью 1
Рыбалка Рыбаки Фишинг Спиннинг Хобби Активный отдых Река Пикабу
0
5
aleksandr328
aleksandr328
Рыбалка на связи

Правильное хранение силиконовых приманок⁠⁠

2 месяца назад
Правильное хранение силиконовых приманок

Сохранить уловистость твистеров, виброхвостов и рачков так же важно, как и правильно их подать рыбе. Секрет успеха кроется в грамотном хранении, которое позволяет сберечь первоначальные свойства приманок.

Главное правило — изоляция. Разные типы и запахи силиконовых приманок не предназначены для совместного хранения. Смешивая их в одной емкости, вы рискуете получить бесполезную смесь ароматов и цветов, которая только отпугнет рыбу. Идеальная тара — оригинальная герметичная упаковка производителя.

Почему герметичность так важна? В закрытом пакете приманки надолго сохраняют свой фирменный запах — ключевой фактор для привлечения добычи. Если герметичность была нарушена и аромат выветрился, всегда можно вернуть его с помощью специального аттрактанта.

Альтернатива — прозрачные пластиковые коробки. Для беззапаховых силиконок или приманок с добавлением аттрактанта удобно использовать пластиковые контейнеры. Их главные плюсы:

· Наглядность: вы сразу видите все содержимое, не открывая крышку.
· Порядок: приманки легко сортировать по типу, размеру и цвету.

Важное условие — защита от солнца и жары. Независимо от выбора тары (пакеты или коробки), храните силиконки в сухом, прохладном месте, вдали от прямых солнечных лучей. Перегрев делает силикон мягким и липким, безвозвратно портя приманки.

Следуйте этим простым советам, и ваши силиконовые приманки всегда будут готовы к результативной рыбалке

Показать полностью 1
Рыбалка Рыболовные снасти Виброхвост Совет Фишинг Твистер Резина Хобби Пикабу
0
0
seminon600
seminon600
Еврейский мир
Серия Разное: события в мире, интересные факты

Вы получили посылку, которую не заказывали, с QR-кодом внутри? Новый хакерский тренд⁠⁠

3 месяца назад


То, что начиналось как невинный трюк для накрутки рейтингов на интернет-магазинах, недавно превратилось в глобальную киберугрозу. Случайные посылки, отправляемые людям, теперь содержат QR-коды, ведущие на фишинговые сайты и скачивающие вредоносное ПО. ФБР уже выпустило официальное предупреждение, и сообщения об этом явлении есть и в Израиле.

Ещё несколько месяцев назад получение посылки по почте, которую вы не заказывали, было, по большей части, странной историей, над которой можно было пошутить. Бесполезная вещь, кричащий резиновый петух, дешёвая имитация тетриса или какая-нибудь другая игрушка, приходила на ваш домашний адрес с вашим полным именем и номером телефона на посылке, даже без вашего участия в получении кредитной карты или даже без интереса к товару.

Феномен чистки зубов превратился из незначительного инцидента в изощренное кибермошенничество.( Getty Images )

Феномен чистки зубов превратился из незначительного инцидента в изощренное кибермошенничество.( Getty Images )

Цель довольно проста: продавцы на международных сайтах использовали данные реальных клиентов, чтобы отправлять им фиктивные товары и регистрировать «покупку», а затем оставлять поддельные отзывы от имени этих клиентов. Это явление называется «чисткой» — старое, раздражающее, но не очень опасное.

Поворот, который потребовал вмешательства ФБР

Недавно это мошенничество приняло мрачный оборот: ФБР и Почтовая служба США официально предупредили, что, казалось бы, безобидные страницы с QR-кодами внезапно начали появляться в случайных посылках. Жертвы, удивлённые странной посылкой, которую они не заказывали, сканируют код, пытаясь выяснить, кто её отправил, — и именно так они и попадают в ловушку.

Тот же вредоносный QR-код ведёт на фишинговые сайты, которые выдают себя за надёжные сервисы и требуют предоставить кредитную информацию, или автоматически загружают вредоносное ПО на смартфон жертвы. В других случаях код ссылается на страницы с «розыгрышами» или «опросами», которые выглядят как настоящие, но на самом деле предназначены для извлечения личной информации и создания профиля, позволяющего кражу личных данных или взлом банковских счётов.

Получили посылку, которую не заказывали? Будьте внимательны и осторожны.( Фото: Мерав Кристал)

Получили посылку, которую не заказывали? Будьте внимательны и осторожны.( Фото: Мерав Кристал)

Это особенно тревожное явление. То, что начиналось как дешёвый трюк для завышения рейтингов магазинов, превратилось в эффективный инструмент финансового мошенничества мирового масштаба, причём сообщения о подобном явлении есть и в Израиле — в конце концов, мы все привыкли сканировать QR-коды в ресторанах, общественном транспорте и магазинах. Преступники пользуются этой привычкой, чтобы вставлять коды даже в самые неожиданные места, а теперь это касается и почтовых отправлений.

Так как же защитить себя?

Только не сканируйте QR-код, полученный из неизвестного источника. Посылка, пришедшая без вашего заказа, особенно без чётких данных отправителя, должна сразу вызвать подозрение (бесплатных подарков не бывает, помните?). И если вы обнаружите внутри код или веб-адрес — не нажимайте на него.

Помните: то, что начинается как нелепый товар, попавший к вам «случайно», может в итоге обернуться взломом вашего банковского счёта. Чистка зубов — это уже не забавное безделушка, а изощрённый кибермошеннический трюк, скрывающийся в безобидной упаковке с настоящей транспортной этикеткой.

Перевод с иврита

ИСТОЧНИК

Показать полностью 2
Банковская карта Негатив Киберпреступность Хакеры Фишинг Кража данных Длиннопост
4
0
AGENTEVSYK

Ответ на пост «Схема скама с арбитражом крипты на примере HIVE»⁠⁠1

3 месяца назад

Прочитал эту статью, когда отправил 500$ мошенникам по этой же схеме… И ГОСПОДИ, как я мог отправить ещё столько же… Ушёл в -80.000 тысяч рублей. почему? Да потому что я не верил, что они могут создать аккаунт используя мой uid в блокчейне HIVE. Мошенник меня убедил, что это невозможно, что это раньше только было возможно, сейчас нет.

Красиво обманул, очень красиво.

И я мог остановиться на 40к, но нееет, надо попробовать сделать «имитацию вывода» и я не успел отменить её.

Боже мой! Я не знаю, что делать, друзья…

Просто впал в сильное отчаяние, потому что это были мои последние деньги, которые я вот так глупо перевёл мошенникам.

А ВСЁ ПОТОМУ ЧТО ГНАЛСЯ ЗА БЫСТРЫМ ЗАРАБОТКОМ.

Поэтому никогда не верьте ни в какие схемы, перепроверяйте всё 1000 раз, никаких быстрых заработков. Только труд, опыт и холодная голова.

МОШЕННИК: @ilya_srp

ЕГО КАНАЛ: https://t.me/crypt_scale

Буду признателен, если накидаете ему репортов!

Спасибо всем за внимание!

Мошенничество Криптовалюта Арбитраж криптовалюты Интернет-мошенники Финансовая грамотность Telegram каналы Фишинг Развод на деньги Заработок в интернете Длиннопост Негатив Ответ на пост Текст Telegram (ссылка)
2
7
sluchainyprohozi
sluchainyprohozi
Серия Из личного опыта

Ну очень тупой мошенник ( ленивый )⁠⁠

3 месяца назад

А может конечно школотрон какой-нибудь пробует свои силы на новом для себя поприще. Так сказать: начитался этих ваших интернетов, и решил что сейчас то он всех обует.

Нет, я получал письма от жуликов, в том числе от "госуслуг". Ну там они хоть старались: письмо стилизованно под госуслуги, иконка, текст, цвета и вот это всё. Всё было как надо. Даже адрес отправителя был стилизован под госуслуги: какие никакие буквы gosuslugi присутствовали, хоть и не так, как должны.

Ну а тут... ну что это за халтура. Определённо очень, очень тупой жулик. С рамблера он сука мне отправил. Что за неуважение к профессии? Хотя нет, милый замочек "эмодзи" в начале письма вставил. Сразу видно, письмо безопасно и полностью защищено.

Ну очень тупой мошенник ( ленивый )
[моё] Идиотизм Аферист Интернет-мошенники Мошенничество Госуслуги Фишинг Негатив
6
11
aleksandr328
aleksandr328
Рыбалка на связи

Три Роковые Ошибки в Джиге на Судака: Чувствительность Теряете, Поклевки Пропускаете!⁠⁠

3 месяца назад
Три Роковые Ошибки в Джиге на Судака: Чувствительность Теряете, Поклевки Пропускаете!

Вес Приманки: Убийца Чувствительности!
Думаете, тяжелая джиг-головка = лучший контроль? Заблуждение! Груз-перегруз просто глушит игру вашего силикона и убивает чувствительность снасти напрочь. Слепой ступ в пустоте – вот что вы получаете.
Решение: Выбирайте вес строго под условия: глубина, течение. Чувствуйте дно, а не тащите болванку!

2. Леска: Провис = Пропущенная Поклевка!
Даете слабину на проводке? Это фатально!Любой контакт хищника с приманкой превращается в шепот, который вы не услышите. Даже мощный удар судака останется без подсечки – шанс есть, только если он сам сядет на крюк.
Решение:Постоянный контакт! Натянутая леска – ваша нервная система. Чувствуйте каждое касание, каждую поклевку в руку!

3. Размер Приманки: Не Щука!
Гнаться за трофеем с "лагерным сапогом" в 14+ см? На щуку – может, сработает. Но судак – не дурак! Гигантский силикон его скорее насторожит или оставит равнодушным.
Решение: Оптимальный размер для судачьего джига – 6-10 см (твистер, виброхвост, поролон). Идеал – 6-8 см! Компактно, соблазнительно, результативно!

Запомните:Правильный вес + идеальный контакт с приманкой + убойный размер = Ваш судак на кукане! Не усложняйте – ловите эффективно!

Показать полностью
Рыбалка Спиннинг Фишинг Приманка Вода Рыба судак Джиг Ошибка Совет Трофей Хобби
3
9
aleksandr328
aleksandr328
Рыбалка на связи

Флюорокарбоновая Леска: Не Только Плюсы! 5 Важных Минусов, Которые Надо Учитывать⁠⁠

3 месяца назад
Флюорокарбоновая Леска: Не Только Плюсы! 5 Важных Минусов, Которые Надо Учитывать

Флюорокарбон малозаметен в воде – это его главный козырь! Но идеальной лески не бывает. Знаете ли вы о его недостатках? 🤔

➖ Слабее на разрыв: По прочности часто уступает современным плетенкам и хорошему монофилу. Риск обрыва на силовом вываживании или зацепе выше.
➖ Плохая "летучесть": Из-за жесткости образует большую дугу при забросе. Дальний заброс и ювелирная точность – не его конек.
➖ **Капризен к узлам:** Требует ОСОБЫХ узлов (например, "Олбрайт", "Морковка", "Юни") и тщательной затяжки. Обычные узлы сильно снижают прочность.
➖ Боится перегрева: Длительное пребывание на солнце (в машине, на берегу) – враг! Леска "стареет", теряет свои свойства. Храните в тени!
➖ Море подделок:Название "флюорокарбон" на упаковке – не гарантия качества. Недобросовестные производители экономят на материале. Выбирайте проверенные бренды!

Учитывайте эти моменты, и флюорокарбон станет вашим надежным помощником!

Показать полностью 1
Рыболовные снасти Рыбалка Хобби Оснастка Фишинг Совет Активный отдых Природа
2
8
Блог компании
DDoS.Guard
DDoS.Guard
Антимошенник

Как ИБ-отдел «ловит» сотрудников на фишинге: смешно, больно и поучительно⁠⁠

5 месяцев назад

Привет! Это Олег, специалист по информационной безопасности. В этом тексте расскажу, как и зачем компании пытаются подловить своих сотрудников, покажу реальные примеры. Погнали!

Сколько ни пиши статей в интернете, с инструкциями, с примерами, сколько не объясняй людям — ну не кликай ты, не кликай на эту ссылку/вложение — все равно кликают, а потом удивляются последствиям. Компании с развитым ИБ-штатом уже давно пытаются справиться с эпидемией фишинга тестовыми рассылками для сотрудников, которые имитируют такие письма. Получается иногда забавно, иногда стремно. Об этом и поговорим.

История из жизни

Несколько лет назад я работал в достаточно крупной государственной организации (не буду ее называть, но, скажем так, в новостях вы время от времени про нее слышите). Встала проблема фишинга. Гендир собрал в зуме все руководство, менеджеров, объявил им: мол, посовещался с отделом информационной безопасности (ИБ), и решили устроить тестовый месяц фишинга, имейте в виду, потом отчитаетесь, кто из сотрудников попался, проведем для них специальный тренинг.

Проходит неделя, все как обычно, работаем. Время от времени в почтовый ящик падают такие, довольно небрежно сделанные, письма якобы от руководства с требованием срочно перейти по ссылке или открыть вложение  — ну мы с коллегами только рофлим. Проходит еще пара дней — и мы узнаем, через разговоры в курилке, что на этот фальшивый коряво сделанный фишинг попалась замруководителя, у которой вся финансовая и кадровая инфа по организации. Которая присутствовала на этом самом собрании в зуме.

О чем нам говорит эта история? Прежде всего о том, что ИБ-тесты на фишинг нужны, потому что люди реально на них попадаются. Даже руководители (это подтверждается и другими исследованиями). Что эта угроза реальна и нужно с ней работать.

Коллеги из других компаний сообщают, что у них тестовый фишинг практикуется в разных, иногда достаточно креативных формах. Иногда это письмо о том, что там нужно пройти какой-то опрос обязательно по проверке безопасности. Или под видом расчетных листов (которые присылает бухгалтерия после получения ЗП). Или, допустим, письмо было без предупреждения с названием, которое похоже на обычный внутрикорпоративный контент, но не совсем — без стандартной подписи, внутри были ссылки на внешние ресурсы, был запрос на действие, не связанное напрямую с рабочими обязанностями.

Все еще популярен жанр письма от самого руководителя компании — здесь тревожность от такого высочайшего внимания обычно застилает глаза, чтобы понять, что это фишинг. В любом случае при тестовом фишинге проверка идет на внимательность: правильный ли E-mail отправителя, есть ли ошибки в должности или имени, подозрительна ли ссылка, на которую переходишь, и так далее.

Получается, правда, не у всех удачно.

Рассмотрим несколько занимательных примеров

Праздничная премия с подвохом

В 2020 году перед Рождеством сотрудники GoDaddy получили рассылку о том, что год для компании был рекордным, и каждому из них будет выплачена специальная премия в размере $650. Составители письма для большего доверия использовали и контекст ковидного локдауна: в послании было сказано, что эта премия будет компенсацией за отсутствие ежегодного корпоратива.

Через пару дней все, кто кликнул на ссылку в письме — более 500 человек — получили письмо от ИБ-отдела компании, что вместо премии, которой не существует, они теперь будут обязаны повторно пройти тренинг по противодействию социальной инженерии.

Излишне говорить, насколько были «рады» такой заботе со стороны руководства сотрудники, уже запланировавшие, на что потратить премию.

Награда за тяжкий труд

Похожая история произошла в апреле 2022 года, когда Орегонский госпиталь разослал сотрудникам фишинговый e-mail, в котором при переходе медработники видели обещание вознаградить их за тяжкий труд по борьбе с ковидом в размере $7500.

В реальности в период двухлетней бесконечной смены — во время которой у многих получивших письмо умерли от ковида родственники и коллеги — госпиталь таких щедрот не проявлял. Поэтому многие «провалившие» фишинговый тест сочли его издевательством и циничным надругательством над их надеждами на что-то хорошее со стороны руководства.

Очень серьезное отношение

Некоторые конторы сильно увлекаются темой тестового фишинга и относятся к его результатам слишком серьезно, прямо на грани с неэтичным поведением.

Как думаете, когда вам присылают фишинговые письма при собеседовании на новую работу, это еще нормально?

А когда — в случае провала такого теста — ваше фото вывешивают на всеобщее обозрение на Стену Позора (Wall of Shame)?

А если за провал такого теста вас увольняют?

Насколько вообще все это эффективно?

Честно говоря, есть некоторые сомнения.

Университет Сан-Диего в 2025 году провел исследование, проанализировав поведение почти 20 тысяч офисных работников на протяжении 8 месяцев эксперимента с тестовым фишингом. Оно показало — количество реальных инцидентов сократилось всего на 2%, в пределах статистических колебаний.

Более того, была выявлена прямая зависимость (см. диаграмму ниже): чем дольше шла кампания по тестовому фишингу, тем больше людей на нее попадались. Исследователи делают из этого довольно мрачный вывод, что «при достаточном времени и усилиях злоумышленники, скорее всего, смогут обмануть большую часть сотрудников организации, в том числе тех, которые сумели избежать фишинга ранее».

Еще одно исследование Университета Цюриха вообще пришло к парадоксальному выводу, что корпоративный тестовый фишинг может повышать количество реальных инцидентов, так как у сотрудников формировалось ощущение ложной безопасности, и они принимали реальный фишинг за тестовый и просто хотели посмотреть, что там для них написал отдел ИБ.

Следует ли из этого, что нужно перестать делать тестовый фишинг?

Конечно нет. Да, люди продолжат упорствовать и совершать ошибки, кликать на «письма счастья» и легкомысленно относиться к предупреждениям ИБ — но это как раз задача отдела информационной безопасности, просвещать и терпеливо взращивать в сотрудниках цифровую осведомленность. В конце концов, систематическое обучение антифишингу еще достаточно молодая дисциплина, которая пока просто не принесла свои плоды.

При работе с сотрудниками, санкции, судя по всему, неэффективны, они приведут только к скрытности и негативу. Не говоря уже о том, что на фишинг попадаются в одинаковой степени и руководители, и рядовые работники, поэтому такие меры будут выглядеть лицемерно.

А вот какая-нибудь позитивная мотивация (например в виде символического бонуса для самого внимательного) могла бы быть кстати. Нужен баланс: гуманные, регулярные тренинги + честная обратная связь и доверие.
Спасибо что прочитали! Расскажите, было ли у вас в компании подобное и кликали ли вы сами на «письма счастья» от ИБ?

Реклама ООО «ДДОС-ГВАРД», ИНН: 9204005780, erid: 2VtzquoM1dg

Показать полностью 4
Фишинг Информационная безопасность Reddit (ссылка) Длиннопост Блоги компаний
21
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии