#фишинг — посты и обсуждения
15 доступных постов
💰 Мошенники придумали хитрую схему обмана с «индексацией зарплаты». Злоумышленники звонят или пишут, представляясь сотрудниками бухгалтерии, и уверяют: из‑за повышения МРОТ нужно срочно заполнить обязательный документ.
На деле всё куда опаснее: ссылка из такого «документа» может вести на фишинговый сайт либо запускать загрузку вредоносного файла. В итоге — риск потерять доступ к аккаунтам, слить персональные данные или даже лишиться денег. 😨
А вот свежие детали, которые стоит знать:
✅ По данным экспертов, подобные схемы в этом году стали чаще приходить не только в мессенджерах, но и по электронной почте — с поддельными корпоративными шаблонами.
✅ Нередко мошенники используют подмену номера или имитируют голос через ИИ, чтобы казаться «настоящим» бухгалтером.
✅ Чаще всего цель — получить коды из СМС либо заставить человека ввести логин и пароль на поддельной странице входа.
Как защититься:
🔒 Никогда не переходите по ссылкам из неожиданных сообщений — даже если они выглядят «официально».
🔒 Проверяйте любые «срочные» запросы через внутренние каналы компании: позвоните в отдел кадров или бухгалтерию по известному номеру.
🔒 Не вводите личные данные и коды подтверждения на незнакомых сайтах.
🔒 Если сомневаетесь — сообщите о подозрительном сообщении в службу безопасности вашей компании.
Есть ли у вас свой способ быстро распознать обман — делитесь опытом!
#мошенники #безопасность #фишинг #зарплата #МРОТ #кибербезопасность #защитаданных #осторожно
Привет, мужики, да и девчонки тоже. Сегодня без красивых слов — расскажу историю, от которой у меня до сих пор мурашки. Пару недель назад чуть не остался без накоплений. И самое обидное — почти сам отдал деньги.
Всё началось с обычного звонка. Голос в трубке уверенно представился сотрудником банка, назвал моё имя, даже часть номера карты озвучил — выглядело максимально правдоподобно. Сказал, что прямо сейчас кто-то пытается оформить кредит на моё имя и надо срочно «обезопасить» счёт. Предложили перевести деньги на «резервный счёт» и продиктовать код из СМС — мол, это стандартная процедура.
Я уже почти сделал, как велели. В голове крутилось: «Надо быстро, иначе всё пропадёт». Но в последний момент что-то щёлкнуло: вспомнил, что банк никогда не просит коды из СМС. Взял паузу, положил трубку и сам набрал номер с официального сайта. Оказалось — никакой атаки не было. Это были мошенники.
После этого случая я сел и разобрался, какие схемы сейчас самые ходовые. И хочу поделиться, чтобы вы не попались так же.
Вот самые частые ловушки:
Звонки «от банка» или «полиции». Классика, но до сих пор работает. Цель — напугать и заставить действовать на эмоциях. Правило простое: если речь про деньги — не верьте на слово. Сами перезвоните в банк по номеру с карты или сайта.
Сообщения про «выигрыш» или «компенсацию». Пишут в мессенджерах, соцсетях, на почту. Обещают деньги, но просят сначала оплатить «комиссию», «налог» или ввести данные карты. Никакой комиссии за получение выплат не бывает.
Поддельные QR‑коды. Видел сам: в кафе поверх настоящего кода наклеили чужой. Если отсканировать — попадёшь на фишинговый сайт и можешь слить данные карты. Всегда проверяйте, не наклеен ли код поверх другого.
«Выгодные» инвестиции и «лёгкий доход». Обещают 30–50 % в месяц, «закрытый проект», «только для своих». Если доходность сильно выше рынка и нет понятного объяснения, откуда берутся деньги, — это красный флаг.
«Работа» с предоплатой. Предлагают удалёнку: ставить лайки, писать отзывы, расшифровывать тексты. Но сначала просят внести депозит «для верификации» или купить «доступ к базе». Нормальная работа не требует денег с сотрудника.
Что реально помогает защититься:
Держите паузу. Если вас торопят, пугают или обещают нереальную выгоду — это главный маркер. Дайте себе хотя бы 10 минут на подумать.
Проверяйте лицензии. Если предлагают инвестировать — зайдите на сайт Банка России и посмотрите, есть ли у компании лицензия. Нет лицензии — не связывайтесь.
Используйте самозапрет на кредиты. С марта 2025 года его можно оформить через Госуслуги. Это реально спасает от оформления кредитов мошенниками на ваше имя.
Не передавайте коды из СМС. Никому. Ни сотруднику банка, ни «службе безопасности», ни техподдержке.
Ещё один момент: мошенники всё чаще используют дипфейки и подмену голоса. Могут позвонить «от лица» близкого человека и попросить срочно перевести деньги. Если ситуация странная — перезвоните человеку по известному номеру, а не по тому, с которого пришёл звонок.
Я теперь отношусь к любым финансовым предложениям с холодным расчётом. И стараюсь держать часть денег на отдельном счёте, а не на той карте, которой плачу везде. Плюс настроил лимиты на переводы — если вдруг кто-то получит доступ, много не уйдёт.
Если тема откликается — подписывайтесь. Буду разбирать реальные кейсы, объяснять сложные вещи простым языком и рассказывать, как держать свои деньги в безопасности.
Отблагодарить автора можно донатом — это помогает выпускать больше полезных материалов. Спасибо, что читаете! 💪#финансовыемошенники #схемыобмана #какнестатьжертвой #защитаденег #самозапретнакредит #дипфейк #фишинг #безопасностьфинансов #проверкалицензии #финансоваяграмотность
Криптовалюты стали полноценным классом активов, но вместе с популярностью выросла и активность киберпреступников. Статистика неумолима: большинство потерь инвесторов связано не со взломом инфраструктуры бирж, а с компрометацией личных аккаунтов. Фишинг, социальная инженерия и халатность — главные враги капитала. Разберем, как выстроить надежную защиту.
Почему криптосфера — цель №1 для хакеров?
Ключевая особенность блокчейна — необратимость транзакций. В банке мошеннический перевод можно оспорить, но в крипте отправленные средства вернуть почти невозможно. Это делает кошельки «лакомым куском» для злоумышленников. Многие новички ошибочно полагают, что крупные биржи защитят их автоматически. Это заблуждение: биржа охраняет свои серверы, но доступ к вашему аккаунту контролируете только вы.
Топ-3 угрозы: от фишинга до SIM-свопа
1. Фишинг нового поколения. Забудьте о письмах с ошибками. Мошенники создают точные копии сайтов бирж и продвигают их в поисковой рекламе. Пользователь вводит данные на фейке, думая, что это официальный ресурс, а информация мгновенно уходит хакерам.
2. Перехват SMS (SIM-swapping). Использование SMS для двухфакторной аутентификации (2FA) рискованно. Злоумышленники, владея вашими персональными данными, перевыпускают SIM-карту у оператора. Получив номер, они сбрасывают пароль и входят в аккаунт, подтверждая вход кодом из СМС.
3. Социальная инженерия. В Telegram и Discord действуют фейковые «администраторы». Они пишут первыми, предлагая помощь с выводом средств или верификацией. Их цель — выманить seed-фразу, код 2FA или заставить установить вирус под видом «обновления безопасности».
Стратегия защиты: эшелонированная оборона
Безопасность должна быть многоуровневой. Следуйте этому чек-листу.
Шаг 1: Парольный менеджмент. Использовать один пароль везде — фатальная ошибка. При утечке данных любого сервиса хакеры пробуют его везде.
Решение: Используйте менеджеры паролей (Bitwarden, 1Password). Генерируйте уникальные комбинации от 16 символов с цифрами и спецзнаками.
Шаг 2: Правильная 2FA. SMS — слабое звено. Переключитесь на приложения-аутентификаторы (Google Authenticator, Authy), генерирующие коды локально.
Про-уровень: Для крупных сумм используйте аппаратные ключи (YubiKey). Они требуют физического присутствия устройства для входа. Даже зная пароль, хакер не войдет без ключа.
Шаг 3: Whitelist адресов. Настройте белый список кошельков. Вывод будет возможен только на сохраненные адреса. Добавление нового сопровождается «периодом охлаждения» (24–48 часов), что дает время заметить подозрительную активность.
Шаг 4: Гигиена API-ключей. Для торговых ботов создавайте ключи с правами только на «Чтение» и «Торговлю». Никогда не разрешайте «Вывод средств». Регулярно удаляйте старые ключи.
Действия при подозрении на взлом
Действуйте быстро:
Смените пароль и завершите все сеансы («Logout from all devices»).
Отзовите все API-ключи.
Заблокируйте вывод, если интерфейс позволяет.
Напишите в поддержку через официальный тикет на сайте.
Проверьте устройство антивирусом на наличие кейлоггеров.
Холодное хранение как финальный рубеж
Помните правило: на бирже держите только средства для активной торговли. Основной капитал храните на холодных аппаратных кошельках (Ledger, Trezor), не подключенных к сети постоянно. Это гарантирует сохранность активов даже при полном взломе компьютера или аккаунта на бирже.
Итог
#Безопасность в крипте — это образ мышления. Паранойя здесь синоним профессионализма. Проверяйте URL, не кликайте по ссылкам из писем, используйте аппаратные ключи и никогда не делитесь секретными данными. Ваши активы защищены ровно настолько, насколько внимательно вы относитесь к деталям.
#фишинг #биржа #криптобиржи #криптовалюта #взлом
Осторожно: новые схемы мошенников — не попадитесь! 😲
Привет, друзья! Давайте поговорим о том, как сейчас пытаются выудить наши деньги в интернете — и да, схемы стали хитрее, чем раньше.
Я тут покопалась, пообщалась с людьми и собрала самые свежие способы, которыми пользуются мошенники. Держите подборку — пусть будет на заметку! 👇
1. «Вы выиграли приз!» 🎁
Вам приходит сообщение: «Поздравляем! Вы выиграли iPhone/путевку/100 000 рублей! Для получения перейдите по ссылке».
Что происходит на деле: ссылка ведёт на фишинговый сайт, где вас попросят ввести данные карты «для оплаты доставки» или «налога на выигрыш». А потом — бац! — деньги исчезли.
2. Поддельные онлайн‑магазины 🛒
Видите нереально низкую цену на крутой гаджет? Будьте начеку. Мошенники создают сайты‑однодневки с товарами по суперскидкам. Вы оплачиваете — а заказ либо не приходит, либо приходит китайская безделушка.
3. Звонки от «службы безопасности банка» 📞
«Это служба безопасности вашего банка. С вашей карты пытаются списать деньги, чтобы остановить операцию, назовите код из СМС».
Запомните: настоящие сотрудники банка никогда не просят назвать коды из СМС. Если вам звонят с таким — сразу кладите трубку.
4. Фейковые вакансии с предоплатой 💼
«Работа мечты: удалёнка, высокая зарплата, никаких навыков не нужно. Только оплатите курс/лицензию/активацию аккаунта — и вперёд!»
Если от вас требуют денег «за доступ к работе» — это 100 % развод.
5. Поддельные аккаунты друзей в соцсетях 👤
Вам пишет «друг» с просьбой: «Одолжи 5 000 до завтра, очень срочно!» Присмотритесь: может, это фейковый аккаунт. Мошенники взламывают страницы или создают двойники. Лучше перезвоните другу, чтобы уточнить.
Как не попасться?
Не переходите по подозрительным ссылкам.
Проверяйте адрес сайта — у настоящих магазинов он не будет выглядеть как набор букв.
Никогда не сообщайте коды из СМС, данные карты или пароли.
Сомневаетесь? Позвоните в банк или компании напрямую по официальному номеру.
Обсудите подозрительные ситуации с близкими — свежий взгляд помогает.
Берегите себя и свои деньги! И поделитесь этим постом с теми, кому он может пригодиться — возможно, вы кого‑то убережёте от беды. ❤️
#мошенники #интернетбезопасность #фишинг #развод #осторожномошенники #безопасностьвсети #советы #финансы #будьначеку
В России участились случаи фишинга. Чтобы не попасться на уловки злоумышленников, важно понимать, что это такое и как работает.
На Госуслугах, к примеру, есть возможность поставить самозапрет на кредиты или выпуск сим-карт, узнать о самых распространенных схемах обмана, пройти обучение по кибергигиене.
Такие возможности дает национальный проект «Экономика данных», который борется с киберпреступлениями и защищает нас от утечек денег и данных. Больше информации ищите в разделе «Защита от мошенников в сети».
Что случилось
МВД предупредило о новой схеме мошенников. Они создают фишинговую форму, где просят указать точный остаток на банковской карте. В оправдание говорят, что это нужно для проверки перед сделкой, и пугают: если указать неправильную сумму — карту заблокируют.
Почему это работает
Жертва сама сообщает мошенникам, сколько денег можно украсть. Узнав сумму, злоумышленники понимают, стоит ли связываться, и подбирают подходящую схему списания. В МВД подчёркивают: в легальных процедурах такого способа проверки нет.
Что ещё делают мошенники
Создают поддельные рабочие чаты, чтобы выманивать коды подтверждения.
Используют ботов для автоматизации обмана.
Выстраивают сложные схемы с десятками участников.
Как защититься
Никогда не сообщайте остаток по карте. Если приходит подозрительная форма — не заполняйте. Всегда проверяйте информацию через официальные каналы банка.