Telegram Group & Telegram Channel
Forwarded from Reforum Journal
Случаев фишинга всё больше, в том числе в Telegram и Signal. «Транспортом» ссылки на фишинговый сайт может быть не только почта, но и любой мессенджер, соцсеть или SMS. Reforum Journal и «Теплица» рассказывают, как обезопасить свои данные.

При адресном фишинге, особенно при атаке, нацеленной на руководство (этот вид охоты называется уэйлингом, «охотой на китов») независимых медиа и НКО, целью может быть:

🔹 Кража паролей (для развития атаки), аккаунта (сейчас популярно в Telegram через ссылку на якобы премиум-аккаунт), данных о платежах, любых документов с персональными данными.
🔹 Слежка за активистами и журналистами, сбор информации об их контактах и планах.
🔹 Дискредитация, использование информации для подрыва репутации.
🔹 Вымогательство, кража денег или продажа данных на чёрном рынке.

Особенности фишинговых атак с использованием соцсетей и мессенджеров:

🔹 Вопрос в мессенджере кажется личным и срочным, онлайн сложнее отказать или отложить на потом.
🔹 Мессенджеры часто используются для общения с друзьями и коллегами, через персонализированные сообщения проще обмануть.
🔹 В мессенджерах меньше встроенных фильтров для обнаружения и блокировки фишинговых сообщений.
🔹 Атаки в мессенджерах — это не только текстовые сообщения, но и изображения, видео и голосовые сообщения, их сложнее обнаружить фильтрами.

Чтобы защититься от фишинговых атак:

🔹 Проверяйте отправителя через другой канал связи и не переходите по ссылкам из непроверенных источников.
🔹 Установите и регулярно обновляйте антивирусные программы: во многих есть встроенные средства контроля ссылок.
🔹 Включите двухфакторную аутентификацию для всех важных аккаунтов и не храните резервные коды вместе с паролями. Это осложнит взлом аккаунтов, даже если пароли скомпрометированы.
🔹 Менеджер паролей не предложит ввести логин и пароль по фишинговой ссылке: вы можете неправильно прочитать URL-адрес, а менеджер сразу заметит подвох.
🔹 Если вам всё-таки нужно открыть ссылку или документ, воспользуйтесь VirusTotal.
🔹 Регулярно узнавайте новое о безопасности.

И главное: каким бы настойчивым и экстренным ни было письмо, не предпринимайте действий, которых от вас требуют, и при любых сомнениях обращайтесь к специалистам по безопасности.



group-telegram.com/Reforum_Warsaw/239
Create:
Last Update:

Случаев фишинга всё больше, в том числе в Telegram и Signal. «Транспортом» ссылки на фишинговый сайт может быть не только почта, но и любой мессенджер, соцсеть или SMS. Reforum Journal и «Теплица» рассказывают, как обезопасить свои данные.

При адресном фишинге, особенно при атаке, нацеленной на руководство (этот вид охоты называется уэйлингом, «охотой на китов») независимых медиа и НКО, целью может быть:

🔹 Кража паролей (для развития атаки), аккаунта (сейчас популярно в Telegram через ссылку на якобы премиум-аккаунт), данных о платежах, любых документов с персональными данными.
🔹 Слежка за активистами и журналистами, сбор информации об их контактах и планах.
🔹 Дискредитация, использование информации для подрыва репутации.
🔹 Вымогательство, кража денег или продажа данных на чёрном рынке.

Особенности фишинговых атак с использованием соцсетей и мессенджеров:

🔹 Вопрос в мессенджере кажется личным и срочным, онлайн сложнее отказать или отложить на потом.
🔹 Мессенджеры часто используются для общения с друзьями и коллегами, через персонализированные сообщения проще обмануть.
🔹 В мессенджерах меньше встроенных фильтров для обнаружения и блокировки фишинговых сообщений.
🔹 Атаки в мессенджерах — это не только текстовые сообщения, но и изображения, видео и голосовые сообщения, их сложнее обнаружить фильтрами.

Чтобы защититься от фишинговых атак:

🔹 Проверяйте отправителя через другой канал связи и не переходите по ссылкам из непроверенных источников.
🔹 Установите и регулярно обновляйте антивирусные программы: во многих есть встроенные средства контроля ссылок.
🔹 Включите двухфакторную аутентификацию для всех важных аккаунтов и не храните резервные коды вместе с паролями. Это осложнит взлом аккаунтов, даже если пароли скомпрометированы.
🔹 Менеджер паролей не предложит ввести логин и пароль по фишинговой ссылке: вы можете неправильно прочитать URL-адрес, а менеджер сразу заметит подвох.
🔹 Если вам всё-таки нужно открыть ссылку или документ, воспользуйтесь VirusTotal.
🔹 Регулярно узнавайте новое о безопасности.

И главное: каким бы настойчивым и экстренным ни было письмо, не предпринимайте действий, которых от вас требуют, и при любых сомнениях обращайтесь к специалистам по безопасности.

BY Reforum Space Warsaw




Share with your friend now:
group-telegram.com/Reforum_Warsaw/239

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

After fleeing Russia, the brothers founded Telegram as a way to communicate outside the Kremlin's orbit. They now run it from Dubai, and Pavel Durov says it has more than 500 million monthly active users. Russians and Ukrainians are both prolific users of Telegram. They rely on the app for channels that act as newsfeeds, group chats (both public and private), and one-to-one communication. Since the Russian invasion of Ukraine, Telegram has remained an important lifeline for both Russians and Ukrainians, as a way of staying aware of the latest news and keeping in touch with loved ones. The last couple days have exemplified that uncertainty. On Thursday, news emerged that talks in Turkey between the Russia and Ukraine yielded no positive result. But on Friday, Reuters reported that Russian President Vladimir Putin said there had been some “positive shifts” in talks between the two sides. In 2018, Russia banned Telegram although it reversed the prohibition two years later. Just days after Russia invaded Ukraine, Durov wrote that Telegram was "increasingly becoming a source of unverified information," and he worried about the app being used to "incite ethnic hatred."
from pl


Telegram Reforum Space Warsaw
FROM American