Вестник Киберполиции России
70.8K subscribers
1.46K photos
310 videos
4 files
1.6K links
Официальный телеграм-канал УБК МВД России.

https://мвд.рф/mvd/structure1/Upravlenija/убк

Чат-бот @cyberpolicerus_bot

Регистрация в РКН: https://gosuslugi.ru/snet/6790f8b2a0ce005128462e84
加入频道
Бывает так, что у пользователя могут запросить специальный USB-ключ или биометрические данные.
Это позволяет обеспечить двухэтапную, следовательно, более надежную и эффективную защиту ресурсов от несанкционированного проникновения даже самых изобретательных хакеров.
Еще один способ защиты от взлома — это создание черных и белых списков IP-адресов.
Внесение в белый список означает, что взаимодействие с системой может быть одобрено только разрешенному объекту: приложению, IP-адресу и так далее. Если какого-то объекта в этом перечне нет, то ему будет отказано в доступе или во взаимодействии.
Белый список позволяет обеспечить высокий уровень безопасности системы, снижая риск несанкционированного доступа или атаки против нее, а также предотвращая ее заражение разного рода вирусами, троянами и другими вредоносными программами.
В противоположность белому, нахождение в черном списке означает, что потенциально опасным программам, приложениям или IP-адресам доступ в систему надежно закрыт. Их подключение к системе будет автоматически заблокировано. Основным преимуществом черного списка является простота и одновременно быстрота в создании.

Логирование

Еще одним, довольно распространенным способом защиты информации от взлома или кражи является логирование событий безопасности. Его суть заключается в том, что весь процесс работы того или иного сервера, приложения, компьютера, отображается в специальном файле, который называется логом и хранится в компьютере или на сервере.
Информация, содержащаяся в логе, всегда читается с помощью специального ПО. Получив лог со всеми зафиксированными в нем действиями, всегда можно отследить всю работу устройства или программы. И затем разобраться в том случае, если в ней произошел какой-то сбой или изначально правильно заданный процесс пошел не так, как предполагалось.
Кроме того, логирование помогает сразу же увидеть происходящую подозрительную активность и вовремя пресечь ее. А также сразу же после случившегося разобраться в ее причинах и на этой основе разработать меры по предотвращению подобных ситуаций в будущем.
И, наконец, логирование позволяет отследить попытки несанкционированного доступа в систему или утечки данных из нее. Последнее тоже немаловажно, поскольку участившиеся уже в наше время массовые утечки данных из различных сервисов, банков и компаний наносят серьезный репутационный и экономический ущерб бизнесу.

Кроме вышеназванных можно и даже нужно использовать и другие общеизвестные способы защиты от взлома IP-телефонов: хорошо продуманные и одновременно устойчивые пароли, постоянное обновление программ и оборудования, постоянный контроль над их работой, ну и, конечно же, пользоваться услугами специалистов по кибербезопасности. Если вы хотите обеспечить надежную защиту своей информации, то эти люди так или иначе должны присутствовать в организации.
54% ответственных за защиту информации в российских компаниях узнают об утечках в день инцидента

Большинство специалистов (54%), которые занимаются защитой информации в российских компаниях, узнают об утечках данных в день инцидента, 21% — на следующий день. Об этом говорится в исследовании, которое провели InfoWatch и ассоциация BISA.

По мнению респондентов, как минимум 75% утечек информации произошло по вине бывших или действующих сотрудников организаций, 13% считают, что причина заключается в действиях внешних злоумышленников.

Ответственные за защиту информации также отметили, что в 54% случаев утечки информации в организациях произошли в результате умышленных действий, а в 28% случаев — носили неумышленный характер.

Изучить исследование
«Роскачество» опубликовало список приложений, которые себя скомпрометировали: сливали личные данные, следили за пользователем или пытались заразить устройство вирусом. Выяснилось, что чаще всего на этом попадаются приложения, которые, как раз наоборот, обещают усилить безопасность пользователя. Например, некоторые бесплатные менеджеры паролей или дополнения, расширяющие функционал соцсетей.
Media is too big
VIEW IN TELEGRAM
Вопреки распространенному мнению, ни возраст, ни образование не спасают людей от хорошо срежиссированного обмана.

Совершая ежедневно тысячи телефонных звонков, мошенники находят людей, которые готовы доверять тому, что говорят незнакомцы им в трубку.

И если раньше аферисты только выманивали деньги, то после начала СВО украинские «колл-центры» занялись организацией диверсией и самопохищений по телефону.

О том, как украинские телефонные мошенники заставляют граждан нашей страны совершать преступления расскажем в данном документальном фильме.

УБК МВД России предупреждает: не дайте обмануть себя и своих близких!

Отдельно благодарим коллег из
ПАО «Сбербанк» https://www.sberbank.ru/ru/person/kibrary/investigations за оказание содействия в подготовке материалов.
Новый сервис Госуслуг против спам-звонков: как это будет работать?

Российские пользователи мобильной связи в скором времени могут получить новый инструмент борьбы с нежелательной телефонной рекламой. На федеральном портале «Госуслуги» предполагается создание сервиса, который позволит гражданам сообщать о фактах спам-звонков.

Инициатива, разработанная в Совете Федерации, уже была направлена в Министерство цифрового развития России. Сенатор Артем Шейкин, заместитель председателя Совета по развитию цифровой экономики, выразил озабоченность увеличивающимся числом спам-звонков, что подтверждают и данные операторов связи.

По статистике, только в первой половине 2023 года абоненты получили минимум 3,8 миллиарда спам-звонков, что на 215% больше, чем за аналогичный период 2022 года. Спам-звонки чаще всего доставляют неудобства жителям Москвы и Санкт-Петербурга, за ними следуют Краснодар, Уфа, Новосибирск, Екатеринбург, Ростов-на-Дону, Казань и Самара​.

В рамках предлагаемого сервиса пользователи смогут указывать номер, время и дату спам-звонка. Затем Роскомнадзор должен будет выяснить, какой организации принадлежит этот номер, и передать информацию в Федеральную антимонопольную службу для проверки нарушений законодательства о рекламе.

Однако, проблема состоит в том, что Роскомнадзор не имеет доступа к информации о принадлежности номеров юридическим лицам – такие данные находятся у операторов связи. Кроме того, как отметили в ФАС России, одного лишь знания номера телефона недостаточно для привлечения компании к ответственности, необходимы доказательства нарушения закона «О рекламе».

Эксперты, комментируя инициативу, утверждают, что борьба со спам-звонками должна быть комплексной, и предложенный механизм выглядит пока «незрелым». Они также отмечают, что автообзвон клиентов до сих пор распространен в среде бизнеса в силу своей дешевизны и эффективности. Однако несомненно, проблема требует немедленного решения, учитывая, что более 94% пользователей регулярно сталкиваются со спамом и телефонными мошенниками.

В свою очередь, мобильные операторы уже предлагают абонентам различные средства защиты от нежелательных звонков, включая определитель номера, черные списки и специальные ассистенты.
Как обезопасить своего ребенка в сети?

Внимательно относитесь к тому, какие приложения скачивает ребёнок на устройство.

Проверяйте, к каким функциям смартфона открыт доступ той или иной программе. Речь идёт о геолокации, камере, микрофону, контактам и т.д.

Расскажите, почему опасно указывать местоположение своего дома или учебы, в том числе под фотографиями и видеозаписями.

Посоветуйте ребёнку не сохранять пароли, а также не использовать функцию автозаполнения.

Включите блокировку рекламы в браузере на домашнем компьютере. Обсудите, что нельзя ставить «разрешить» всплывающим окнам.

Объясните детям, что не нужно выкладывать в соцсети и отправлять друзьям фотографии и номера своих документов, карт и авиабилетов.

Проверяйте, чтобы детские аккаунты не были доступны с чужих устройств. В настройках безопасности можно посмотреть историю входов. Если вы обнаружили выполненный вход на постороннем устройстве, сразу же завершите на нем активный сеанс.

Помогите ребёнку закрыть доступ к страницам в социальных сетях. Включите настройки конфиденциальности.
В период ноябрьских распродаж и так называемой “Чёрной пятницы” с большой долей вероятности может увеличиться активность мошенников.

Киберпреступники могут применять разнообразные схемы обмана. Например, они создают в период распродаж специальные поддельные веб-страницы, на которых рекламируются товары по привлекательным ценам. Кроме того, злоумышленники часто обещают беспроигрышные лотереи и розыгрыши.

Во время приобретения товаров в Интернете важно отличать известные маркетплейсы и онлайн-магазины от поддельных сайтов.

Следует всегда обращать внимание на адреса страниц популярных онлайн-магазинов и маркетплейсов. Домены поддельных страниц могут отличаться всего на один символ или букву.

Основная цель злоумышленников – получение персональных и платёжных данных гражданина. Максимальный ущерб может заключаться в том, что у пользователя, выкрав его платежные данные, похитят все деньги со счёта или возьмут на его имя онлайн-кредит.

УБК МВД России предупреждает: не дайте обмануть себя и своих близких!
Памятка по распознаванию фишинговых ссылок

В условиях современной цифровой реальности злоумышленники используют все существующие методы социальной инженерии для того, чтобы вынудить пользователя совершить фишинговое действие, которое окажется для него вредоносным, а для мошенников – выгодным.

Важно! Фишинговые ссылки могут поступать через все каналы: социальные сети, личный и рабочий e-mail, мессенджеры, SMS, а также чаты на сайтах знакомств и подобных ресурсах.

Универсальное правило № 1: Лучше не открывать ссылки от незнакомцев.

Универсальное правило № 2: Даже ваших знакомых могут взломать, так что, если они вам прислали ссылку без объяснения или с подозрительным объяснением (как если это пишет бот), лучше ее не открывать и проверить, действительно ли это ваш знакомый.

Универсальное правило № 3: Если после перехода по подозрительной ссылке у вас запрашивают конфиденциальную или личную информацию, предлагают скачать файл (особенно архив) – уходите с сайта.

Универсальное правило № 4: Всегда пользуйтесь современным антивирусом, который может распознать фишинговую ссылку еще «на подлете».

Универсальное правило № 5: Проверяйте ссылку не только перед переходом по ней, но и когда вы уже перешли на сайт. Сайт, на который вы попали, может отличаться от того, что было написано в ссылке.

Признаки потенциальной опасности

Ссылка в виде цифр.
Пример: http://178.248.232.27.

Ссылка, содержащая символ «@». Настоящий адрес ссылки находится справа от этого символа. Пример: http://[email protected].

Ссылки c двумя и более адресами. Пример: https://bank.ru/rd.php?go=https://zlo.ru.

В начале адреса сайта есть www, но нет точки или стоит дефис. Пример: wwwbank.ru или www-bank.ru.

В начале адреса сайта есть http или https, но нет «://». Пример: httpsbank.ru или httpbank.ru.

Если при наведении указателя мыши ссылка выглядит по-другому. Пример: в тексте письма написано tele2.ru, а при наведении мыши в нижнем углу браузера отображается teie2.ru.

Ссылка может быть некликабельна, но содержать подмененные символы. Злоумышленник надеется, что вы скопируете ссылку и вставите в браузер. Пример: в письме указана ссылка teIe2.ru, копируете и вставляете в браузер, но оказывается, что это teie2.ru.

Злоумышленник может заменить букву «o» на цифру 0 или маленькую латинскую букву L (l) на большую букву i (I) или b на d и т. д. Пример: 0nIine.dank.ru вместо online.bank.ru.

Если ссылка начинается с https:// – это не значит, что она безопасна.
🦗Схема демонстрирующая механизм киберпреступления в системе ДБО
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Банк России
📣 Опрос о безопасности финансовых услуг

Если вы сталкивались с финансовым мошенничеством или со сбоями в банковских приложениях, приглашаем пройти короткий опрос.

Поделитесь своим мнением о безопасности банковских сервисов и опытом взаимодействия с кибермошенниками, а мы учтем результаты опроса при разработке мер регулирования в сфере информационной безопасности поднадзорных организаций и в работе по повышению уровня финансовой киберграмотности.

💾Опрос анонимный, он будет проходить до 30 ноября включительно.
Please open Telegram to view this post
VIEW IN TELEGRAM
Использование VPN-сервисов, которые облегчают доступ к запрещённым и заблокированным на территории России ресурсам и сервисам, на текущий момент не находится под запретом и не влечёт за собой какой-либо ответственности для пользователей, устанавливающих подобные приложения на свои мобильные и стационарные устройства.

Вместе с тем VPN-сервисы представляют собой инструменты, «обманывающие» сети и направляющие веб-трафик, минуя российские границы. Это означает, что пользователи доверяют свои конфиденциальные данные компаниям, о которых могут ничего не знать.

УБК МВД России предупреждает, что многие VPN-сервисы, особенно бесплатные, могут собирать пользовательские данные в больших объёмах.
Forwarded from РоскомнадZор
🌐 Всемирный день без Wi-Fi

В 2016 году Международная федерация защитников окружающей среды объявила 8 ноября Всемирным днем без Wi-Fi. Цель — обратить внимание людей на возможные риски, связанные с повсеместным использованием беспроводных технологий.

В чем же опасность публичных сетей Wi-Fi?

Подключаясь к общественной сети, есть риск нарваться на злоумышленника, который будет видеть историю вашего интернет-серфинга. Читать новости с таким подключением безопасно, а вот вводить данные от учетных записей — потенциально подвергать их опасности. 

Чтобы не нарваться на злодея, помните правила безопасного поведения ⤵️

Внимательно проверяйте название точек доступа. Мошенники легко создают сеть с названием, похожим на сеть кафе или бизнес-центра, в котором вы находитесь. Разница в пару букв и цифр может обернуться утечкой личной информации в руки злоумышленников.

Не заходите в онлайн-банки и другие важные сервисы через открытые Wi-Fi-сети в кафе или на улице. Если есть острая необходимость, воспользуйтесь мобильным интернетом.

❗️ И помните: если при подключении общедоступная Wi-Fi сеть не производит вашу авторизацию (обычно по номеру мобильного телефона), это уже нарушение. Скорее всего, данная сеть небезопасна!
Please open Telegram to view this post
VIEW IN TELEGRAM
В России впервые запущена программа обучения медиаполицейских — специалистов по выявлению экстремистских и деструктивных материалов в сети Интернет.

Источник: https://iz.ru/1601617/valeriia-mishina/setevye-protokoly-v-rossii-nachali-uchit-na-mediapolitceiskikh