Серия «Информационная безопасность»

Новый (старый) развод

Частенько участвую в розыгрышах ВК (в основном по ККИ), иногда даже выигрываю. Но тут попалась интересная лотерея-розыгрыш. В этот раз магазин инструментов "Мастер" из сурового города Челябинска. Обещали 12 числа разыграть супер-сварочный аппарат (наверное действительно хороший аппарат, раз ценник у него больше 30000 рублей). Сразу стало интересно, в чем прикол.

Новый (старый) развод Интернет-мошенники, Мошенничество, Развод на деньги, ВКонтакте, Розыгрыш, Обман, Длиннопост, Негатив

Заманчивое предложение, не правда ли? Естественно, выполнив условия участия, в 19.15 по Москве получил сообщение о победе!!! Уж как я радовался, даже чуть не написал адрес и телефон!!! Естественно захотелось узнать, отчего магазин инструментов "Мастер" такой зедрый и я вступил в беседу с менеджером Ириной...

немного из беседы

Не дождавшись ответов на мои вопросы с чистой совестью уснул, а днем обнаружил, что я в "черном списке" сообщества, манагер Ирина почистила свои сообщения и беседа закрыта...

Вот такой незамысловатый развод, на момент регистрации в сообществе было 450 человек, если сотня оплатит почту, минимум 50к на счет капнуло.

На что обратил внимание:
1. в группе много фото инструментов, почти как в настоящем магазине, НО все они выложены примерно в одно время в 11 декабря вечером, с небольшими перерывами;
2. список участников группы скрыт, дабы не было общения между собой;
3. ни одного ответа на свои вопросы я не получил (много хотел знать наверное);
4. по адресу на странице нет такой конторы (в 2gis тоже).

Новый (старый) развод Интернет-мошенники, Мошенничество, Развод на деньги, ВКонтакте, Розыгрыш, Обман, Длиннопост, Негатив

информация с яндекс.карты

Участвуйте в розыгрышах, лотереях, когда-нибудь, да повезет, но не попадайтесь на мошенников!

Показать полностью 5

ОС Windows 11 может стать последней для россиян. Компания Microsoft планирует отказаться от распространения на нашей территории

В сети появилась информация, что новую версию операционной системы Windows 12 будут продвигать через платные подписки, а если так случится, что россияне больше не смогут воспользоваться данной ОС. Всем уже давно известно, что с российской стороны невозможно оплатить подписки Microsoft, а значит, воспользоваться Windows 12 не получится. При детальном анализе кода новой операционной системы Windows Canary было обнаружено упоминание о распространении через подписки.

Ниже на скриншоте можно увидеть несколько добавленных строк в коде операционной системы, которые указывают на внедрение операционной системы с распространением по подписке. Появились три новых пункта, в которых, будет информация о подписке и на кого она распространяется, а также статус подписки Windows Canary.

В данный момент компания Microsoft распространяет лицензии на операционные системы без даты окончания для частных лиц, а также для организаций есть варианты лицензии с количеством устройств и длительностью. Обычно такая лицензия выдается на год с правом продления и оформления подписки.

ОС Windows 11 может стать последней для россиян. Компания Microsoft планирует отказаться от распространения на нашей территории Технологии, Интернет, Microsoft, Windows

Когда выйдет в свет новая операционная система пока не сообщается и, возможно, она уже будет не доступна россиянам для использования, установки и работы.

https://www.ixbt.com/live/sw/os-windows-11-mozhet-stat-posle...

https://www.neowin.net/news/microsoft-might-want-to-be-makin...

Показать полностью 1

Еще немного мошенников

Раздался сегодня звонок с неизвестного (естественно) номера, где бодрый робот (довольно сообразительный - с распознаванием ответов) предложил заняться инвестициями, я выразил согласие ибо стараюсь пообщаться с человеком и объяснить ему всю глубину заблуждения в том, что мне нужны их услуги. Смутило то, что предложение исходило от ПАО "ГК РБК". Насколько мне известно направление деятельности РБК всяческая бизнес-аналитика, журналистика и иже с ними (поправьте меня, если это не так) и брокерскими, форексовскими и прочая не занимается. Это преамбула...
А вот тут амбулатория. Минут через пять на сотовый перезвонил бодрый Роман и начал втолковывать про стратегии инвестирования и вложения денег в (его) ценные карманы, но прервав поток красноречия я попытался добиться от него ИНН, ФИО руководителя и юридический адрес вместе с полным наименованием организации, а также откуда у них мой номер. Обычно после этого вопроса, если организация нормальная, сообщают данные о себе и что-то вроде, ваш номер был найден на просторах интернета, вы когда-то регистрировались на нашем сайте "Рога и Копыта откинули" и прочая (один раз девушка ляпнула - "номер нам предоставили" и быстро повесила трубку). Так как Роман не мог предоставить подобную информацию о своей, немаленькой организации, я решил сократить путь общения и предложил ему вычеркнуть мой номер из базы, дабы у меня не было соблазна таки написать в Спортлото о нарушении закона о ПДн и повесил трубку. Не прошло и 10 минут, как WA раздался звонок и Бодрый Роман предложил "не играть в детский сад, а вести себя серьезно" sic! (вспомните Группа компаний РБК, какие у нее серьезные сотрудники), но разговор сразу пошел не в ту степь - ИНН я от него добился (наверное он вспомнил про интернет), а вот ФИО руководителя ГК не знал, как не знал он, что я тоже умею в интернет и выяснить, о том, что у ГК РБК может оказывать услуги в области ИТ, связи, рекламы, теле-радиовещания, заниматься записью музыки и прочая, но обзванивать народ и предлагать заняться инвестициями, а вот мошенники очень даже могут прикрываясь названием известной организации проворачивать свои темные делишки... И судя по отзывам в интернете, иногда даже удачно.
Схема мошенничества «лжеброкер» состоит в том, что никакого брокера нет, есть только голос в телефоне и сайт, который показывает муляж торгов. Никакие сделки такие «брокеры» никуда не выводят, а деньги просто присваивают, по возможности изображая для клиента правдоподобную потерю их на бирже.
Перед клиентом разыгрывают театральные представления с участием «аналитиков», «финансистов», «руководителей». Для начала дают увеличить депозит с целью выманить побольше денег. Могут даже дать вывести «для пробы» относительно небольшую сумму, чтобы человек проникся доверием, а затем «инвестировал» по-настоящему серьёзные деньги.
Если возможности показать правдоподобную потерю денег нет, просто кидают, не переставая затем разводить на новые суммы. Например, могут сказать, что восстановят проигранный «депозит», если клиент внесёт такую же сумму живыми деньгами. Или необходимо оплатить налог для вывода денег. Клиент радуется, что спас свои деньги, но на самом деле, он просто удвоит свои убытки.
В арсенале мошенников масса психологических уловок: бонусы за пополнение, обещания гарантированный доходности и отсутствия рисков, обман про регуляторов, страховщиков, банковских партнёров и даже байка про консьержа.
Будьте на чеку, враг не дремлет!

Еще немного мошенников Мошенничество, Интернет-мошенники, Телефонные мошенники, Развод на деньги, Негатив

рисунок с просторов тырнета

PS озадачился записью звонков через whatsapp, если есть у кого нормально работающие приложение, оставляйте в комментах (Cube ACR как-то не очень на моем аппарате работает - то пишет, то не пишет неизвестные номера)

Показать полностью 1

Моя работа (скрыто)

А мне нельзя сфотографировать свою работу - наша служба не опасна (но это не точно), но трудна. Информационная безопасность, могу сфотографировать только талисманы. Сидим, подписи выдаем, вирусы поймать не удается - не доходят, а вот нарушителей регламента - это мы завсегда...

Моя работа (скрыто) Работа, Волна постов, Рабочее место, Фото с работы

Самое неприятное - когда отключают электроэнергию на 6-7 часов... Чтобы сохранить связь на регион приходится у себя гасить большую часть серверов, но выключить одно, а вот включение может пару часов жизни и пару миллиардов нейронов отнять ))).

Самое нудное - куча бумаг и писем в оба направления - наверх с отчетами, вниз с рекомендациями.

Самое веселое - общение с пользователями: Я ничего не делала, никуда не ходила, а учетка заблокировалась... Выходные длинные были, я пароль забыл... А какая у меня учетная запись?.. Он пищит!!! Не взорвется?..

Самое замечательное - требуется постоянное обучение, за 5 лет работы в ИБ: пара длинных командировок в Нижний Новгород - объездил по выходным почти все города Золотого кольца, в Москву, в Питер...

Показать полностью

Борьба с фишингом

Недавно был пост борьбы с фишингом, где предлагалось выяснить через whois-сервис электронную почту администратора домена, на котором расположен фишинговый сайт и направить ему письмо с адресом этого сайта для его блокировки (к сожалению не нашел его, оставил бы ссылку). Минцифры пошел дальше и запустил информационную систему мониторинга фишинговых сайтов "ИС "Антифишинг"

Борьба с фишингом Технологии, Запрет, Фишинг, Информационная безопасность, Министерство цифрового развития, IT

Теперь по адресу https://paf.occsirt.ru/ можно заполнить небольшую форму и вредителя должны заблокировать

Борьба с фишингом Технологии, Запрет, Фишинг, Информационная безопасность, Министерство цифрового развития, IT

Как говорят на самом сайте:

"ИС мониторинга фишинговых сайтов

Информационная система мониторинга фишинговых сайтов предназначена для автоматизации и повышения эффективности процессов сбора, систематизации, обработки, анализа и хранения сведений о фишинговых ресурсах и фишинговой активности на территории Российской Федерации.

В рамках функционирования системы компетентные участники взаимодействуют друг с другом с целью обеспечения противодействия мошенничеству с использованием фишинговых инструментов. Результатом работы данной системы является блокирование вредоносных ресурсов, которые признаны фишинговыми на территории Российской Федерации.

*Фишинг - это вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей методами социальной инженерии, а также нанесение пользователям другого ущерба."

Показать полностью 1
Отличная работа, все прочитано!