Фишинг
Кража персональных данных, паролей и доступов через поддельные сайты и вредоносные сообщения.
Специалисты Group-IB раскрыли масштабную smishing-операцию Error544, в рамках которой злоумышленники создавали фишинговые сайты под видом известных брендов и организаций. Атака затронула 72 страны, использовала более 260 брендов и тысячи мошеннических доменов. В ролике рассказываем, как работала схема, какие данные пытались похитить преступники и какими инструментами можно проверить подозрительные ссылки перед переходом на сайт.
Мошенники активно используют интерес к футболу и крупным спортивным событиям, создавая поддельные сайты FIFA. В ролике рассказываем, как распознать фейковые ресурсы, какие данные пытаются получить злоумышленники и какие меры помогут защитить ваши личные и финансовые данные.
ИИ уже умеет собирать информацию о человеке из открытых соцсетей и использовать её для персонализированного фишинга.
Достаточно нескольких постов, чтобы мошенническое сообщение выглядело убедительно и “именно под вас”.
Будьте внимательны: не переходите по подозрительным ссылкам, ограничивайте публичность профиля и включайте двухфакторную защиту.
Мошенники прикрываются названиями и логотипами известных компаний, обещая «бонусы» в Telegram, а затем получают доступ к аккаунтам пользователей.
В этом посте мы подробно разберём, как работает схема, каким образом злоумышленники получают контроль над Telegram-аккаунтом, и дадим практические рекомендации по усилению безопасности и защите вашей учётной записи.
Мошенники массово рассылали фишинговые SMS с помощью так называемого SMS-бластера — устройства, имитирующего работу базовой станции сотовой связи.
Оно заставляло телефоны поблизости подключаться к менее защищённой сети, что позволяло обходить защиту операторов и рассылать до 100 тысяч сообщений в час.
По делу задержана группа подозреваемых.
Сообщают об утечке данных более 17,5 млн пользователей Instagram.
Имена, почты и телефоны уже могут использоваться для фишинга и взломов.
Смените пароль, включите 2FA и не переходите по подозрительным ссылкам.
9 ноября 2025 года у аналитического сервиса Mixpanel, который использовался OpenAI для веб-аналитики, произошёл инцидент с утечкой части данных.
По заявлению OpenAI, это не было взломом систем OpenAI: пароли, API-ключи, платёжные данные, чаты, запросы и ответы не были раскрыты.
Однако к злоумышленникам могли попасть имя в аккаунте, email, примерное местоположение, данные о браузере и системе, источники перехода, а также ID пользователя или организации.
Главный риск такой утечки — фишинг и более убедительные мошеннические письма от имени известных сервисов. OpenAI сообщила, что прекратила использование Mixpanel и уведомляет затронутых пользователей.
Киберполиция Астаны и CTS предупредили о фейковой рекламе якобы льготных проездных карт на 6 месяцев за 1250 тенге. CTS сообщает, что такая информация не соответствует действительности: подобные карты не выпускаются, а объявления ведут на подозрительные сайты. Цель такой рекламы — выманить персональные и банковские данные пользователей.
В Discord произошла утечка данных после атаки на подрядчика, который обрабатывал обращения пользователей в службу поддержки.
Злоумышленники могли получить доступ к тикетам, файлам и части персональной информации людей, которые писали в поддержку.
В зоне риска — пользователи, отправлявшие документы, фото, данные аккаунта или другую личную информацию.
Материал объясняет, какие данные могли попасть к мошенникам, почему важно включать двухфакторную защиту и как проверить свои активные сессии.
С 4 октября в Казахстане вводятся новые правила подключения к общественному интернету.
Пользователи смогут авторизоваться двумя способами: через одноразовый SMS-пароль по номеру телефона или с помощью электронной цифровой подписи.
Изменения направлены на повышение безопасности при использовании публичных Wi-Fi сетей, поскольку такие сети могут создавать риски для конфиденциальности, финансов и личных данных.
При этом остаётся вопрос, кто и как будет выявлять вредоносные Wi-Fi-точки, крадущие ЭЦП или другие данные пользователей.