Telegram Group & Telegram Channel
ФСБ несколько лет рассылает фишинговые письма сотрудникам правозащитных организаций и НКО из России и Беларуси — расследование Access Now, Citizen Lab и «Первого отдела»

К такому выводу пришли авторы совместного расследования Access Now, Citizen Lab и «Первого отдела». По их данным, сотрудники ЦИБ ФСБ рассылают фишинговые письма сотрудникам правозащитных организаций, НКО, независимых СМИ из России, Беларуси и Восточной Европы.

Письма рассылались либо с взломанных почт, либо с очень похожих на настоящие. Рассылки были персонализированными и учитывали особенности биографии потенциальных жертв, их контакты и карьерные треки.

Тексты содержали правдоподобные рабочие сценарии и имели вложение в виде «заблокированного» PDF-файла, ссылка на их «разблокировку» вела на поддельные страницы входа в аккаунт. Попытки получить данные таким способом начались в 2022 году.

Что делать, если вы получили подозрительное письмо:

1️⃣ Поищите адрес отправителя в истории своей почты. Если он не совпадает хотя бы в одном символе, вас пытаются ввести в заблуждение.

2️⃣ Свяжитесь с отправителем другим способом. Взломать почту вполне возможно — получите подтверждение у человека, что он действительно отправлял вам это письмо.

3️⃣ Откройте документ в веб-почте. Так злоумышленник не сможет запустить код на вашем компьютере. Все ссылки можно скопировать в браузерную строку — так вы увидите настоящий адрес ссылки и сможете сравнить с настоящим.

4️⃣ Не переходите по ссылкам в «зашифрованных» или «защищенных» PDF. Настоящий файл не будет размыт, содержать кнопок перехода и прочих вещей, которые пытаются выманить ваш клик. Отправьте файл на сканирование в VirusTotal или Hybrid Analysis.

❗️ Если вы считаете, что вас взломали, или хотите задать срочный вопрос по цифровой безопасности — обращайтесь на горячую линию Access Now (работают и на русском).
Please open Telegram to view this post
VIEW IN TELEGRAM



group-telegram.com/ArkHelps/18900
Create:
Last Update:

ФСБ несколько лет рассылает фишинговые письма сотрудникам правозащитных организаций и НКО из России и Беларуси — расследование Access Now, Citizen Lab и «Первого отдела»

К такому выводу пришли авторы совместного расследования Access Now, Citizen Lab и «Первого отдела». По их данным, сотрудники ЦИБ ФСБ рассылают фишинговые письма сотрудникам правозащитных организаций, НКО, независимых СМИ из России, Беларуси и Восточной Европы.

Письма рассылались либо с взломанных почт, либо с очень похожих на настоящие. Рассылки были персонализированными и учитывали особенности биографии потенциальных жертв, их контакты и карьерные треки.

Тексты содержали правдоподобные рабочие сценарии и имели вложение в виде «заблокированного» PDF-файла, ссылка на их «разблокировку» вела на поддельные страницы входа в аккаунт. Попытки получить данные таким способом начались в 2022 году.

Что делать, если вы получили подозрительное письмо:

1️⃣ Поищите адрес отправителя в истории своей почты. Если он не совпадает хотя бы в одном символе, вас пытаются ввести в заблуждение.

2️⃣ Свяжитесь с отправителем другим способом. Взломать почту вполне возможно — получите подтверждение у человека, что он действительно отправлял вам это письмо.

3️⃣ Откройте документ в веб-почте. Так злоумышленник не сможет запустить код на вашем компьютере. Все ссылки можно скопировать в браузерную строку — так вы увидите настоящий адрес ссылки и сможете сравнить с настоящим.

4️⃣ Не переходите по ссылкам в «зашифрованных» или «защищенных» PDF. Настоящий файл не будет размыт, содержать кнопок перехода и прочих вещей, которые пытаются выманить ваш клик. Отправьте файл на сканирование в VirusTotal или Hybrid Analysis.

❗️ Если вы считаете, что вас взломали, или хотите задать срочный вопрос по цифровой безопасности — обращайтесь на горячую линию Access Now (работают и на русском).

BY Ковчег


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/ArkHelps/18900

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

The fake Zelenskiy account reached 20,000 followers on Telegram before it was shut down, a remedial action that experts say is all too rare. In addition, Telegram now supports the use of third-party streaming tools like OBS Studio and XSplit to broadcast live video, allowing users to add overlays and multi-screen layouts for a more professional look. Founder Pavel Durov says tech is meant to set you free The news also helped traders look past another report showing decades-high inflation and shake off some of the volatility from recent sessions. The Bureau of Labor Statistics' February Consumer Price Index (CPI) this week showed another surge in prices even before Russia escalated its attacks in Ukraine. The headline CPI — soaring 7.9% over last year — underscored the sticky inflationary pressures reverberating across the U.S. economy, with everything from groceries to rents and airline fares getting more expensive for everyday consumers. Russians and Ukrainians are both prolific users of Telegram. They rely on the app for channels that act as newsfeeds, group chats (both public and private), and one-to-one communication. Since the Russian invasion of Ukraine, Telegram has remained an important lifeline for both Russians and Ukrainians, as a way of staying aware of the latest news and keeping in touch with loved ones.
from us


Telegram Ковчег
FROM American