Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Захватывающая аркада-лабиринт по мотивам культовой игры восьмидесятых. Управляйте желтым человечком, ешьте кексы и постарайтесь не попадаться на глаза призракам.

Пикман

Аркады, На ловкость, 2D

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
3
AcryptoInvest
AcryptoInvest
4 года назад
Новости

Пользователи Ledger, угрожают компании судебным иском⁠⁠

Хакер, взломавший маркетинговую базу данных провайдера аппаратного кошелька Ledger в начале этого года, опубликовал личные данные тысяч пользователей, что побудило многих пригрозить фирме коллективным иском.

Пользователи Ledger, угрожают компании судебным иском Новости, Безопасность, Криптокошелек, Взлом, Хакеры, Фишинг, Атака, Обман, Длиннопост, Негатив

Согласно твиту Алона Гала (Alon Gal) из фирмы по сетевой безопасности Hudson Rock, хакер, предположительно стоящий за утечкой личных данных из аппаратного кошелька Ledger в июне, сделал всю полученную информацию доступной в Интернете. Это, как сообщается, включает 1 075 382 адреса электронной почты пользователей, подписанных на информационный бюллетень Ledger и 272 853 заказа на аппаратный кошелек с информацией, включая адреса электронной почты, физические адреса и номера телефонов.


«Эта утечка представляет серьезную опасность для пострадавших от нее людей», — сказал Гал. «Лица, которые приобрели Ledger, как правило, имеют высокую чистую стоимость в криптовалютах и теперь будут подвергаться как кибер-преследованиям, так и физическим преследованиям в более крупных масштабах, чем это было раньше».

В ответе на Twitter Ledger сказал, что «первые признаки», похоже, подтверждают, что обнародованная информация была получена в результате утечки данных в июне, которая скомпрометировала личные данные многих его пользователей. После новостей о взломе многие пользователи Ledger сообщили о попытках фишинга. Некоторые заявили, что получили убедительные электронные письма с просьбой загрузить новую версию программного обеспечения Ledger.


«Мы постоянно работаем с правоохранительными органами, чтобы преследовать хакеров и остановить этих мошенников», — заявили представители Ledger. «С момента первого взлома мы заблокировали более 170 фишинговых сайтов».

После нескольких месяцев сообщений о фишинговых атаках многие пользователи, похоже, остались недовольны ответом Ledger.


«Если какие-то юристы захотят подать групповой иск, я уверен, что многие из нас примут участие», — сказал пользователь Twitter Райан Олах. «Сейчас это стало в 10 000 раз хуже».

Хотя токены, скорее всего, не находятся под угрозой выкачивания из кошельков Ledger, пользователи потенциально могут поставить под угрозу свои собственные средства, поддавшись таким попыткам фишинга, отправленным на затронутые электронные письма или номера телефонов. Многие сообщили, что такие атаки пытались заставить их отказаться от исходных фраз, что побудило Ledger повторить:

«Никогда не сообщайте 24 слова вашей фразы восстановления никому, даже если они притворяются представителем Ledger. Ledger никогда не попросит вас о них. Ledger никогда не свяжется с вами через текстовые сообщения или по телефону».

Однако некоторые пользователи Ledger указали, что фишинговые атаки — лишь одна из возможных угроз, с которыми они могут столкнуться теперь, когда их физические адреса являются общедоступными. Люди с большим количеством крипто-холдингов рискуют быть похищенными и удерживаемыми до тех пор, пока они не отдадут свои токены, как это было в случае с сингапурским предпринимателем Марком Ченгом (Mark Cheng) в январе.



Источник: https://acryptoinvest.news/archives/3625

Показать полностью 1
Новости Безопасность Криптокошелек Взлом Хакеры Фишинг Атака Обман Длиннопост Негатив
1
11
AlexeyDrozd
AlexeyDrozd
4 года назад

Грядёт волна мошенничеств по детским выплатам?⁠⁠

В предыдущих сериях...


Весной я писал подробный пост про мошенничество с "ковидными выплатами". Тогда, напомню, 11 мая в СМИ было сказано про выплаты за детей. Это привело к резкой активизации "небезразличных" товарищей, зарегистрировавших десятки доменов, которые мимикрировали под gosuslugi.ru.


И вот сейчас...
Сегодня можно понаблюдать, попадёт ли снаряд второй раз в эту воронку. Вчерась во время конференции вновь был анонсирован аттракцион невиданной щедрости: 5000 рублей на каждого ребёнка. За первые 2 часа граждане подали более 100 тысяч заявок.


А сегодня вижу уже первую ласточку: 18.12.2020 зареган gosuslugiRI[.]ru. Хотя nic.ru показывает, что всё было вчера: 2020-12-17 09:32:41.

Грядёт волна мошенничеств по детским выплатам? Мошенничество, Интернет-мошенники, Госуслуги, Фишинг, Негатив

Но это не столь важно. Важно, чтобы люди, которым нужна эта помощь, не попались на удочку мошенников. Пикабушник, предупреждён сам - предупреди знакомых.

Показать полностью 1
[моё] Мошенничество Интернет-мошенники Госуслуги Фишинг Негатив
8
2
DELETED
4 года назад

Мошенник или нет?⁠⁠

Просматривая контент нашего любимого pikabu, наткнулся на очень интересное объявление в Блоке контекстной рекламы Яндекс, а именно на это:

Мошенник или нет? Негатив, Фишинг, Длиннопост

Ссылка ведет на сайт: https://5electronic.ru/igrovie-pristavki/sony-playstation/Playstation-5?utm_source=yandex&utm_medium=rsy&utm_campaign=57698096&utm_content=10028321907&utm_term=предзаказ пс 5&yclid=7495418496302751118


ЮТМ метки сохранил специально.



Интересно, какова вероятность того, что это фишенговый сайт и таким образом орудуют мошенники?


Посмотрев информацию по регистрационным данным, можно заметить, что домен зарегистрирован 10.12.2020

Мошенник или нет? Негатив, Фишинг, Длиннопост

Кстати, в контактах указана организация, которая действительно существует:

Мошенник или нет? Негатив, Фишинг, Длиннопост
Мошенник или нет? Негатив, Фишинг, Длиннопост

Только вот сайт там указан абсолютно другой:

Мошенник или нет? Негатив, Фишинг, Длиннопост

И телефон на сайте отличается от телефона указанного в интернет магазине.


Да и что-то слабо вериться, что Скупка в Ростове-на-Дону способна торговать PS5 и Apple iMac за 324 тыс. рублей

Мошенник или нет? Негатив, Фишинг, Длиннопост

Лично я, доверять бы такому сайту не стал, хотя сделан он абсолютно добротно и на первый взгляд не вызывает подозрений.


И даже не смотря на то, что предыдущий сайт может являться абсолютно честным тут дополнительно возникает вопрос к Яндексу, на сколько их алгоритмы могут выявлять такие объявления и не допускать их к рекламе? Ведь по сути создать такой сайт с текущими технологиями почти ничего не стоит.


А схема получается очень простая:


1. Создаешь сайт на opencart или +/- подобной CRM

2. Регистрируешь новый домен

3. Переносишь на сайт базу данных с готовым каталогом

4. Ищешь на Яндекс картах существующую организацию похожей тематики с реальными данными и адресом и указываешь его в контактах на своем фишинговом сайте

5. Делаешь рекламную кампанию и проходишь модерацию в Яндекс или Google

6. Получаешь трафик и собираешь платежные данные или другую информацию у ничего не подозревающих и в дальнейшем используешь в мошеннической схеме или просто кидаешь на деньги.


4*А еще можно сделать так: https://habr.com/ru/post/531056/

(Как стать владельцем чужой организации в Google Maps?)


Хотя, возможно я и не прав и все написанное ранее является моими догадками и домыслами.

Показать полностью 5
Негатив Фишинг Длиннопост
4
52
mr.cruelhedgehog
mr.cruelhedgehog
4 года назад
Антимошенник

Новое мошенничество через магазин МТС?⁠⁠1

Сегодня мне на почту  с адреса:

Новое мошенничество через магазин МТС? МТС, Мошенничество, Фишинг, Негатив, Длиннопост

прилетает письмо:

Новое мошенничество через магазин МТС? МТС, Мошенничество, Фишинг, Негатив, Длиннопост

обе ссылки примерно такого вида:

Новое мошенничество через магазин МТС? МТС, Мошенничество, Фишинг, Негатив, Длиннопост

Естественно я не "Малина".

Далее без всяких смс-подтверждений или уведомлений летит второе письмо с адреса shop@mts.ru

Новое мошенничество через магазин МТС? МТС, Мошенничество, Фишинг, Негатив, Длиннопост

И через несколько минут, пока общался по горячей линии,  итоговое:

Новое мошенничество через магазин МТС? МТС, Мошенничество, Фишинг, Негатив, Длиннопост

По горячей линии утверждают "наверное техническая ошибка", "первый раз такое" (и вот опять, ага).

Пока общаюсь по горячей линии с целью отмены заказа мне сообщают, что заказ оформлен не на мой номер, не на мое имя, не на мой адрес, но при этом за время разговора 2 раза падает смс с короткого номера МТС:


"Не выходя из дома, вы можете совершать интернет покупки в интернет-магазине МТС. Подробности на сайте "..."  или по бесплатному номеру "...".

Похоже, кто-то каким-то образом через МТС пытается сменить привязанный адрес электронной почты и оформить заказ.

Цель не понятна: оформить карту, купить в кредит, получить доступ к данным, к аккаунту...  Или ссылки просто фишинг, а заказ для отвлечения внимания - чтобы испуганный "клиент" перешел по ссылке и ввел какие-то данные. Переходить по ссылкам не стал - не знаю как устроен МТС и вдруг почту реально можно так сменить.


Достаточно странная техническая ошибка.

Показать полностью 4
МТС Мошенничество Фишинг Негатив Длиннопост
28
10
AliSupport
4 года назад

Выдача Google рекламирует фишинговый сайт-клон ВКонтакте⁠⁠

Будьте осторожны.

По запросу vk в выдаче Google на первом рекламном месте отображается фишинговый сайт, который ворует пароли.
PS: Жалобу на рекламу отправил.

Выдача Google рекламирует фишинговый сайт-клон ВКонтакте ВКонтакте, Фишинг, Обман, Google
ВКонтакте Фишинг Обман Google
15
10
51rus
51rus
4 года назад

Очередной развод с Юлы с откровенным человеком⁠⁠

Осторожней. Фишинговая ссылка. Номер +79191872075

Остерегайтесь обмана на просторах интернета

Очередной развод с Юлы с откровенным человеком Обман, Юла (сервис объявлений), Длиннопост, Негатив, Фишинг, Интернет-мошенники, Переписка, Скриншот
Очередной развод с Юлы с откровенным человеком Обман, Юла (сервис объявлений), Длиннопост, Негатив, Фишинг, Интернет-мошенники, Переписка, Скриншот
Очередной развод с Юлы с откровенным человеком Обман, Юла (сервис объявлений), Длиннопост, Негатив, Фишинг, Интернет-мошенники, Переписка, Скриншот
Очередной развод с Юлы с откровенным человеком Обман, Юла (сервис объявлений), Длиннопост, Негатив, Фишинг, Интернет-мошенники, Переписка, Скриншот
Очередной развод с Юлы с откровенным человеком Обман, Юла (сервис объявлений), Длиннопост, Негатив, Фишинг, Интернет-мошенники, Переписка, Скриншот
Очередной развод с Юлы с откровенным человеком Обман, Юла (сервис объявлений), Длиннопост, Негатив, Фишинг, Интернет-мошенники, Переписка, Скриншот
Очередной развод с Юлы с откровенным человеком Обман, Юла (сервис объявлений), Длиннопост, Негатив, Фишинг, Интернет-мошенники, Переписка, Скриншот
Очередной развод с Юлы с откровенным человеком Обман, Юла (сервис объявлений), Длиннопост, Негатив, Фишинг, Интернет-мошенники, Переписка, Скриншот
Показать полностью 8
[моё] Обман Юла (сервис объявлений) Длиннопост Негатив Фишинг Интернет-мошенники Переписка Скриншот
6
105
DELETED
4 года назад
Антимошенник

Хакеры открывают сезон распродаж⁠⁠

В рунете массово регистрируются домены с названиями популярных брендов — через структуру с серверами в Белизе. По мнению экспертов в сфере кибербезопасности, сайты могут принадлежать мошенникам, которые готовят кампанию с фальшивыми распродажами. Между тем с блокировкой таких ресурсов могут возникнуть проблемы.

В рунете происходит массовая регистрация доменов с названием популярных брендов и окончанием -off (может использоваться для распродаж), например familiya-off . ru, detskiy-mir-off . ru, tele2-off . ru, rosneft-off . ru, citilink-off . ru, рассказали “Ъ” в Infosecurity a Softline company.


• Только 20 октября сервис выявления угроз Ethic зафиксировал появление 192 таких доменных имен, говорит глава блока специальных сервисов Infosecurity Сергей Трухачев.


Все домены оформлены через одну и ту же российскую компанию-регистратора и привязаны к серверу, находящемуся на технических площадях компании Ispiria из центральноамериканского государства Белиз. Эта компания нередко используется для хостинга фишинговых и иных вредоносных сайтов, указывают в Infosecurity.


Общие затраты покупателя доменов могут исчисляться десятками тысяч рублей, так как стоимость регистрации одного доменного имени, как правило, составляет 199 руб., отмечает господин Трухачев.


• Скорее всего, скоро владелец доменов начнет монетизировать их: например, использовать для накрутки сетевого трафика, фишинговых рассылок или создания полноценных фишинговых сайтов, полагает эксперт.


Появление около 200 подобных доменов в зоне .ru после 20 сентября зафиксировали и в компании «СёрчИнформ». Среди них очень разнородные бренды — мебельные компании, ювелирные салоны, сотовый ритейл, магазины одежды, а значит, это вряд ли может быть легальной маркетинговой акцией, рассуждает начальник отдела информационной безопасности «СёрчИнформ» Алексей Дрозд. На признаки мошенничества указывает и то, что домены зарегистрированы на частное лицо, тогда как у реальных сайтов тех же компаний другие администраторы.



В целом регистрации доменов с названиями крупных брендов происходят ежедневно, например, в год регистрируется по 500–600 доменов, связанных с брендами телефонов, говорит сооснователь компании BrandMonitor Кирилл Кириллов. Заработок мошенников зависит от того, каким способом они монетизируют домены: например, торговцы контрафактом могут зарабатывать 3–10 млн руб. в год, отмечает он. Сроки блокировки подобных сайтов разнятся: если ресурс распространяет вредоносное программное обеспечение или очевидно является фишинговым, то регулятор или хостинг-провайдер могут заблокировать его всего за один день. Если же сайт не является фишинговым, а только нарушает права бренда, то не всегда удается закрыть его досудебно, отмечает господин Кириллов.


• Кроме того, заблокировать некоторые сайты, по его словам, просто нет технической возможности: например, когда их серверы находятся в другом государстве, где хостинг-провайдеры не блокируют сайты, например, как раз в Белизе.

В таком случае доступ к сайту можно приостановить только на стороне операторов связи.


Бизнес нередко сталкивается с подобными инцидентами. Например, у «МегаФона» были случаи регистрации доменов, схожих с адресом сайта оператора, подтверждают в компании. С ними борются как с помощью внутренних ресурсов, так и с привлечением внешних партнеров.


В других опрошенных “Ъ” компаниях также утверждают, что отслеживают появление подобных доменов и борются с ними при появлении признаков использования в мошеннических целях. Для этого, например, в Tele2 налажены контакты почти со всеми российскими регистраторами доменов. Как поясняют в компании, это позволяет в случае необходимости оперативно добиваться блокировки ресурсов, которые используются для незаконной деятельности.


•

https://www.kommersant.ru/doc/4548082
Показать полностью
Интернет-мошенники Фишинг Рунет Домен Издательский дом КоммерсантЪ Текст
27
sdelaicomp.ru
sdelaicomp.ru
4 года назад

Всё о взломе аккаунта в Instagram⁠⁠

Instagram является одной из самых популярных социальных сетей на сегодняшний день. Несмотря на достаточно ограниченную функциональность, количество пользователей сервиса продолжает расти. Сегодня в соцсети существуют аккаунты и простых обывателей, и крупных селебрити. Количество подписчиков на страницах может превышать и миллион человек. Учитывая, как сильно развит рынок продажи рекламных постов в социальной сети, стоимость таких профилей исчисляется весьма значительными суммами. Неудивительно, что такие аккаунты часто подвергаются взломам со стороны злоумышленников. Однако и профили обычных пользователей тоже могут быть взломаны недоброжелателями. Аккаунт в инстаграме защищается персональным паролем и логином, тем не менее, на сегодняшний день существуют пути, которые позволяют обойти эту преграду.

Всё о взломе аккаунта в Instagram Instagram, Фишинг, Подписчики, Длиннопост

Для чего взламывают аккаунт?

Существуют разные причины, по которым аккаунты в данной социальной сети подвергаются взломам. Во-первых, это может быть личная заинтересованность. Если человек перешел кому-то дорогу в жизни, он может поплатиться за это и своим профилем в Instagram. Особо изощренная месть включает в себя слив в аккаунт каких-либо неблагоприятных для обладателя страницы фотографий и компрометирующих видео.


Причиной взлома может быть и заинтересованность в получении конфиденциальной информацию. Не секрет, что в инстаграме, помимо возможности выкладывать свои фотографии и комментировать чужие, есть и функция личной переписки. Именно эти сообщения и могут являться целью взломщика. Причем они могут быть использованы в дальнейшем для шантажа владельца страницы, если в переписках имеется компрометирующая информация.
Всё о взломе аккаунта в Instagram Instagram, Фишинг, Подписчики, Длиннопост

Кроме того, аккаунт, как уже было сказано выше, может быть украден с целью получения выгоды. Это касается только профилей, привлекательных для рекламодателей. Как правило, это те аккаунты, количество подписчиков у которых измеряется десятками тысяч и более. Список аккаунтов Инстаграм с самым большим количеством подписчиков https://sdelaicomp.ru/interesno/u-kogo-bolshe-vsego-podpischikov-v-instagrame-v-rossii-na-2019.html. К счастью (а для хакеров — к сожалению) благодаря службе поддержки и встроенным механизмам аутентификация, настоящий владелец страницы, чаще всего, без труда может вернуть себя управление над  профилем. Однако за это время злоумышленники уже могут продать рекламные места в аккаунте, от имени его владельца.


Как взломать аккаунт?

Взлом аккаунта в Instagram — очень непростая задача. Современные соцсети защищены различными механизмами безопасности, которые под силу обойти только хорошо обученный хакер.


Для этого используются следующие хакерские приемы:

Фишинг. Хакер создает «фейковую» страницу какого-либо сайта, который просит у ничего не подозревающего пользователя авторизоваться, предлагая авторизоваться через его инстаграм. Пользователь вводит свои данные, после чего теряет управление над страницей.


Внедрение клавиатурного шпиона. Хакер «заражает» компьютер или смартфон жертвы специальным приложением, которого записывает все нажатия клавиатуры и отсылает их хакеру.

Использование «стилера». Многие пользователи пользуются функцией браузеров, позволяющих сохранить их пароль и логин в памяти. Специальная хакерская программа, которая называется «стилером» способна вытаскивать эту информацию из браузера и отсылать злоумышленнику.


Взлом мобильного телефона. На сегодняшний день количество вредоносного программного обеспечения для мобильных телефонов только увеличивается. Смартфоны, работающие под управлением сложных операционных систем, наиболее уязвимы для таких атак. Если человек пользуется инстаграмом через приложение для своего мобильного устройства, то таким образом он может потерять контроль над своим аккаунтом.


Подбор пароля. Существуют программы, которые автоматически перебирают наиболее популярные комбинации букв и цифр. Если аккаунт защищен ненадежным простым паролем, то таким образом он может быть взломан.


Чаще всего неподготовленный пользователь не сможет самостоятельно справиться с такой сложной задачей, как взлом аккаунта в инстаграме. Нередко люди прибегают к услугам профессиональных хакеров. Стоит заметить, что к таковым специалистам следует обращаться с «фейковой» страницы, не называя своих настоящих личных данных. Иначе вы можете сами стать жертвой шантажа.

Как защититься от взлома?

Для того чтобы защитить свою страницу от взлома, достаточно хорошо изучить материал, указанный выше. Зная все пути, которыми могут воспользоваться хакеры, вы без труда сможете защитить себя от злоумышленников.

Для этого необходимо:

1. Используйте сложный пароль для своего профиля;

2. Установите любой современный антивирусный пакет, с актуальными базами;

3. Не посещайте сомнительные сайты, не оставляйте там свои конфиденциальные данные;

4. Не устанавливайте подозрительные программы на компьютер или смартфон;

5. Не пользуйтесь функцией «сохранить пароль» в вашем браузере.

Показать полностью 2
[моё] Instagram Фишинг Подписчики Длиннопост
2
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии