#ИБывает #киберюмор #Кибербезопасность #StopPhish
StopPhish | Кибербезопасность
92
подписчика
Кибербезопасность без сложных терминов. Разбираем фишинг, мошенничество, социальную инженерию и реальные схемы атак. Учимся распознавать угрозы и безопасно вести себя в цифровой среде.
StopРhish: противодействие интернет-мошенникам stopphish.ru/fb
Кибербезопасность без сложных терминов. Разбираем фишинг, мошенничество, социальную инженерию и реальные схемы атак. Учимся распознавать угрозы и безопасно вести себя в цифровой среде.
StopРhish: противодействие интернет-мошенникам stopphish.ru/fb
3 дня назад
• Вы подписаны
Как защитить деньги от мошенников: пошаговая настройка банковских лимитов и защиты
Уведомления, лимиты на переводы, отдельная карта для интернет-покупок и двухфакторная аутентификация помогают сократить последствия мошеннической атаки. Но есть ещё один сценарий, который нельзя закрыть настройками банка: когда человека убеждают самому перевести деньги или сообщить код. В StopPhish мы рекомендуем разделять защиту на два уровня. Сначала нужно настроить сервисы так, чтобы случайная или украденная учётная запись не открывала злоумышленнику полный доступ к деньгам. Затем договориться о правилах поведения при подозрительном звонке...
5 дней назад
• Вы подписаны
ИБ-команде нужны не еще 20 страниц теории. Нужны инструменты, которые можно взять и использовать. Поэтому собрали бесплатный набор StopPhish для работы с человеческим фактором и фишингом. В доступе: 🔹 Курсы для сотрудников – как распознавать опасные ссылки и вложения. 🔹 Антифишинговые плагины – помогают вовремя заметить подозрительный ресурс и сообщить о фишинге. 🔹 Плакаты и скринсейверы – чтобы напоминания о безопасности были перед глазами, а не только в регламенте. 🔹 Чек-лист по социальной инженерии – для быстрой проверки рисков и подготовки сотрудников. Все это можно использовать уже сейчас – без долгого внедрения и отдельного проекта на несколько месяцев. 🔗 Заберите бесплатный набор StopPhish и добавьте в арсенал ИБ-инструменты, которые работают с человеческим фактором. #StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
1 неделю назад
• Вы подписаны
Сотрудник может проверить фишинговое письмо на компьютере и всё равно попасть на вредоносную страницу через секунду. Достаточно навести смартфон на QR-код. В этом и проблема QR-фишинга: письмо проходит привычный сценарий проверки на рабочем устройстве, а продолжение атаки переносится на смартфон. URL при этом может оставаться вне поля зрения пользователя. Масштаб этого сценария растёт. По данным Microsoft Threat Intelligence, объём QR-фишинговых атак увеличился с 7,6 млн в январе до 18,7 млн в марте 2026 года, то есть на 146%. Для ИБ-команды это отдельный вектор, который стоит учитывать при защите почты и обучении сотрудников. В статье разбираем, как устроен QR-фишинг, почему злоумышленники переводят пользователя с компьютера на смартфон и какие признаки помогут распознать такую атаку до сканирования. Проверьте, учитывает ли ваша программа обучения этот сценарий. Читайте разбор StopPhish и используйте его как основу для проверки сотрудников и актуализации учебных рассылок! #StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
1 неделю назад
• Вы подписаны
Фишинг через ИИ: можно ли доверять его рекомендациям? Злоумышленники нашли способ подмешивать фишинговые ссылки и поддельные контакты в ответы ChatGPT, Gemini и Google AI Overview. Исследователи Vigilance Security обнаружили кампанию Dark Sourcery. Атакующие создают оптимизированные публикации, PDF, отзывы и поддельные страницы поддержки, чтобы ИИ-сервисы находили эту информацию и использовали её в ответах пользователям. Эксперты обнаружили десятки тысяч вредоносных страниц с поддельными номерами поддержки, email-адресами, страницами входа и информацией об обновлениях ПО. В кампанию попали как минимум 374 организации, среди них Delta, Lufthansa, Qatar Airways, Chase, Bank of America, Airbnb и TripAdvisor. Сценарий простой. Пользователь спрашивает у ИИ, как связаться с поддержкой компании. В ответ получает номер телефона или ссылку, которые выглядят как обычная рекомендация. Но эти данные могли заранее разместить в интернете злоумышленники и оптимизировать так, чтобы их подхватили ИИ-сервисы. Есть важное отличие от обычного SEO-отравления: поддельная информация может попасть непосредственно в ответ ИИ. Пользователю даже не обязательно открывать страницу, на которой она размещена. Vigilance уже зафиксировала несколько случаев, когда люди сообщали о передаче платёжных данных после звонков по номерам, полученным из ответов чат-ботов. Исследователи сами позвонили по некоторым таким номерам. На другом конце предлагали, например, «перенести рейс» или «разблокировать банковский аккаунт», после чего запрашивали данные карты. Что это меняет для сотрудников? Если ИИ дал номер поддержки, ссылку на вход или адрес для скачивания программы, этого недостаточно, чтобы считать информацию достоверной. Для критических действий стоит сверять данные с официальным сайтом компании или другим независимым источником. Особенно если речь идёт о платеже, восстановлении аккаунта, передаче учётных данных или установке ПО. ИИ помогает искать информацию, но проверять её всё равно надо человеку. ❗️ 29 сентября в 14:00 МСК на нашем вебинаре поговорим о том, как подготовить команду к ИИ-фишингу, вишингу и дипфейкам. Приходите, чтобы узнать, как меняются такие атаки и что учесть в обучении сотрудников. #StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
