<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>Блог Start X: заметки с тегом статьи</title>
<link>https://blog.startx.team/tags/statyi/</link>
<description>как поведение людей влияет на безопасность Наши продукты • Дайджесты • Статьи • Список постов</description>
<author>Start X</author>
<language>ru</language>
<generator>E2 (v3820; Aegea)</generator>

<itunes:owner>
<itunes:name>Start X</itunes:name>
<itunes:email></itunes:email>
</itunes:owner>
<itunes:subtitle>как поведение людей влияет на безопасность Наши продукты • Дайджесты • Статьи • Список постов</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>Главная проблема ИБ — уязвимости людей</title>
<guid isPermaLink="false">347</guid>
<link>https://blog.startx.team/all/glavnaya-problema-ib-uyazvimosti-lyudey/</link>
<pubDate>Wed, 08 Feb 2023 20:21:07 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/glavnaya-problema-ib-uyazvimosti-lyudey/</comments>
<description>
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/image-202.png" width="600" height="600" alt="" /&gt;
&lt;/div&gt;
&lt;p class="lead"&gt;Главная проблема информационной безопасности — не баги, эксплойты или несовершенства софта. Гораздо важнее особенности человеской психики, уязвимости людей.&lt;/p&gt;
&lt;p class="lead"&gt;В подкасте «Цифровые уязвимости и критическое мышление» Александр Головин и директор Антифишинга Сергей Волдохин обсудили, почему критическое мышление становится всё важнее для безопасности компаний и бизнеса. Мы подготовили расшифровку подкасты для тех, кто предпочитает текстовый формат.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://pc.st/e/0gNYb-KkFBI"&gt;Послушать подкаст&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;Насколько все плохо&lt;/h2&gt;
&lt;p&gt;О том, что с безопасностью всё плохо, говорят те, кто продает продукты и хочет продать побольше и подороже.&lt;/p&gt;
&lt;p&gt;Правда в том, что в нашей стране воспринимают ИБ как что-то отдельное, как что-то, чем надо специально заниматься. Людей, которые этим занимаются, воспринимают практически как сотрудников органов.&lt;/p&gt;
&lt;p&gt;На самом деле ИБ — это своего рода гигиена, цифровой иммунитет. Если с иммунитетом все в порядке, не приходится думать, куда и какой лимфоцит должен бежать, чтобы вы не заболели гриппом.&lt;/p&gt;
&lt;p&gt;Иммунитет в ИБ — это процессы, в том числе ИТ-процессы, бизнес-процессы, выстроенные с учётом того, что какие-то вещи могут пойти не так, и для таких случаев разработан понятный и эффективный набор мероприятий.&lt;/p&gt;
&lt;p&gt;Настоящая проблема состоит в том, что процессы ИБ далеко не всегда выстроены с учётом бизнеса. Безопасники сфокусированы на угрозах и том, в чем они разбираются.&lt;/p&gt;
&lt;p&gt;К счастью, сейчас ситуация меняется. Безопасники нового поколения дружат с разработчиками и бизнесом, вникают в то, как работает компания, умеют разговаривать на одном языке с руководством и обычными сотрудниками и становятся тем самым цифровым иммунитетом. В этом смысле ситуация намного лучше, чем 10 лет назад.&lt;/p&gt;
&lt;h2&gt;Цифровой иммунитет&lt;/h2&gt;
&lt;p&gt;&lt;b&gt;Нарушение конфиденциальности&lt;/b&gt; — попытки доступа к информации ограниченного доступа — пароли, базы данных клиентов, персональные данные, сведения, составляющие государственную или банковскую тайну.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Атаки на целостность&lt;/b&gt; — попытки изменить данные, которые не должны меняться без исполнения специальных процедур или распоряжения уполномоченных лиц&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Нарушение доступности&lt;/b&gt; — например, вывод из строя систем, сайтов или приложений, так что пользователи не могут воспользоваться какими-либо сервисами.&lt;/p&gt;
&lt;p&gt;Почему все это возникает? По классике безопасники говорят об уязвимостях, имея в виду программные уязвимости. Так действительно бывает, но атакующие пользуются не только ими. В 70% хакеры используют уязвимости в человеческой психологии — то, как люди мыслят, как реагируют, как действуют в тех или иных обстоятельствах, а также уязвимости в процессах. В результате обычные сотрудники делают то, что требуется для атаки — отдают свой пароль мошенникам, меняют записи в базе данных или открывают доступ к системе посторонним.&lt;/p&gt;
&lt;h2&gt;Модели угроз&lt;/h2&gt;
&lt;p&gt;Нарушения целостности, доступности и конфиденциальности принято описывать моделями угроз. Есть активы, в них есть потенциальные уязвимости и вот что может пойти не так. Задача безопасника — свести к минимуму возможность инцидента или минимизировать его последствия, если всё-таки атака оказалась успешной.&lt;/p&gt;
&lt;h2&gt;Причина инцидентов — злой умысел или случайность?&lt;/h2&gt;
&lt;p&gt;Возможно и то и другое. Инциденты могут быть как результатом действий злоумышленников, так и следствием человеческой ошибки. Действия хакеров могут выступить триггером, но даже в этом случае большая часть неприятных последствий возникнет из-за невнимательности, неумения адекватно выполнять свою работу.&lt;/p&gt;
&lt;p&gt;Например, это сетевой инженер, который решил обновить прошивку на сетевых устройствах, но не сделал резервную копию. И когда что-то пошло не так, не  смог откатить настройки, обрушив работу всей распределенной сети компании в нескольких городах. Является ли это инцидентом безопасности? Да, потому что нарушена доступность. Но источник инцидента — не действия киберпреступников, а самоуверенность и недостаточный профессионализм конкретного сотрудника, то есть человеческий фактор.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&lt;i&gt;Давай прицельно поговорим про уязвимости. Меня зацепили твои слова о том, что главная уязвимость — это люди. И тут на сцену выходит то самое критическое мышление. Как связана безопасность и критическое мышление? &lt;/i&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Критическое мышление — чрезвычайно важная для безопасности вещь, фундамент. Если бы критическому мышлению учили безопасников и пользователей, которым приходится сталкиваться с угрозами, было бы намного меньше инцидентов.&lt;/p&gt;
&lt;p&gt;Подтверждение этого — фраза известного социнженера Кевина Митника:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Если бы люди просто перезванивали тому, кто их о чем-то просит по телефону, это сняло бы 80% проблем.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Критическое мышление нужно безопасникам, чтобы смотреть на системы, с которыми они работают, максимально объективно и адекватно оценивать вероятности тех или иных событий, не доверяя оценкам вендоров.&lt;br /&gt;
Точно также поможет критическое мышление обычным людям. Например, если бы сетевой инженер, о котором мы говорили, критически оценил то, что собирается сделать, проблем бы не возникло.&lt;/p&gt;
&lt;p&gt;Представим себе, например, разработчика, который собирается установить новую версию приложения заказчику в продуктивную среду. Но предварительное тестирование выявило незначительную ошибку, для исправления которой нужно буквально исправить пару символов. И разработчик предлагает команде тестирования подождать минутку, пока он внесет исправление, а потом все-таки поставить обновление в продуктивную среду. Потому что следующее технологическое окно будет только через неделю, и ждать столько нецелесообразно.&lt;/p&gt;
&lt;p&gt;Команда тестирования соглашается на нарушение регламента, разработчик исправляет ошибку, но вносит другую. Обновление ставят, а утром клиент оказывается один на один с неработающей системой. И все потому, что люди нарушили установленный регламент, в соответствии с которым выявленная ошибка — стоп-фактор, после которого обновление откатывается и не устанавливается.&lt;/p&gt;
&lt;p&gt;Третий пример про обычных пользователей. Безопасники часто говорят: «Ну вот это наш сотрудник сделал по невнимательности — отправил секретный документ, передал пароль, запустил вредоносную программу на своём компьютере». И это дурацкое «по невнимательности» — кажется, что безопасник стоит в белом пальто и говорит: «Да ты идиот, как ты мог открыть это письмо, видно же, что оно мошенническое!» Но человек этого не понял. Тут критическое мышление очень пригодилось бы&lt;/p&gt;
&lt;h2&gt;Знаний недостаточно&lt;/h2&gt;
&lt;p&gt;Один из компонентов критического мышления — знания. Умение отличить вредоносный файл от счета на оплату выглядит как вполне обычное знание.&lt;br /&gt;
Знание — сила. Но это не все, что нужно человеку. Часто мошенники действую так, чтобы человек не успел подумать и пройти по рациональному пути, воспользоваться знаниями. Мы называем это психологическими векторами атак.&lt;/p&gt;
&lt;p&gt;Психологические вектора атак — это эмоции, которые у человека стараются вызвать. В эти моменты человек не может думать рационально, действует импульсивно. И только выполнив нужное преступникам действие, он вспомнит о том, что проходил курс, и нужно было действовать иначе. Поэтому одних знаний недостаточно.&lt;/p&gt;
&lt;h2&gt;Диспозиция/Предустановки/Убеждения&lt;/h2&gt;
&lt;p&gt;Например, врач знает, что нужно мыть руки перед какой-то процедурой. Но он может это не делать, хотя знает, что нужно. Чтобы он делал это, нужно сформировать у него правильные намерения/убеждения.&lt;/p&gt;
&lt;p&gt;Получается, что я не только при любом звонке из банка должен думать, что это мошенники, а даже при получении письма от руководителя считать, что это атака.&lt;br /&gt;
Если мы говорим про нормальных людей, для которых безопасность не является профессия, их диспозиция иная. У них нет предустановки, что кругом враги/мошенники. Именно поэтому они называют по телефону код для входа на госуслуги или в онлайн-банк, после чего лишаются денег.&lt;/p&gt;
&lt;p&gt;Какая предустановка могла бы помочь предотвратить такие ситуации? Что любой звонящий — мошенник? С таким убеждением крайне сложно жить.&lt;br /&gt;
Решение проблемы — выработка навыков.&lt;/p&gt;
&lt;h2&gt;Невидимая горилла&lt;/h2&gt;
&lt;p&gt;Вспомним известный эксперимент, в котором участникам дали задание считать, сколько раз мяч переходит от команды к команде во время баскетбольного матча. Во время матча на поле выводили огромную гориллу. И большая часть наблюдателей её не заметили, потому что их внимание было занято подсчётом передач мяча.&lt;/p&gt;
&lt;p&gt;Кто те люди, которые все-таки увидели гориллу? Мы говорим про критическое мышление, про то, что знаний недостаточно, что требуются навыки. Гориллу смогли увидеть люди, которые постоянно смотрят спортивные соревнования, и для них отслеживание мяча, которое требовали от участников эксперимента, не столь трудозатратно, как для нетренированных людей. У них оставался ресурс внимания, чтобы не только увидеть, у какой команды мяч, но и заметить гориллу на поле.&lt;/p&gt;
&lt;p&gt;Кажется, что предустановки «подозревать всех и вся», которыми мы можем снабдить человека, сделают его параноиком либо превратят в безопасника.&lt;br /&gt;
Наш подход — формирование навыков, которые пригодятся в реальной ситуации, помогут людям сделать то, что нужно, а не то, что хотят от него мошенники.&lt;/p&gt;
&lt;p&gt;Еще один наглядный пример, подтверждающий, что знаний недостаточно.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;У нас есть клиент, крупный банк. Там работает сотрудник, который непосредственно запускает имитированные фишинговые атаки для тренировки навыков пользователей. Он стоит за спиной у коллеги, который отправляет очередную тренировочную атаку на тысячи сотрудников. Видит содержимое письма с этой атакой. Потом идет в свой кабинет, садится за компьютер, открывает почту, видит в ней новое письмо и попадается на атаку, рассылку которой только что наблюдал. Это был настоящий вау-эффект для него, а главный вывод заслуживает повторения: &lt;b&gt;знаний недостаточно&lt;/b&gt;.&lt;br /&gt;
Профессиональный безопасник с 10-летним стажем, эксперт, который знал об атаке, согласовывал её и видел ее рассылку, буквально через несколько минут попался на неё.&lt;br /&gt;
В атаке шла речь о рефинансировании ипотеки для сотрудников банка по очень выгодной ставке. Для него это было чрезвычайно актуально, поэтому рациональное мышление отключилось.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2&gt;Какие навыки защитят?&lt;/h2&gt;
&lt;p&gt;&lt;b&gt;&lt;i&gt;А что же за навык нужен, чтобы не попасться? Научить людей правильно открывать письма в почтовом клиенте? &lt;/i&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Нет. Сейчас есть тысячи способов коммуникации и обучать каждому каналу или контексту коммуникации просто нереально. С одной стороны, нужно закрыть самые актуальные каналы. Но намного важнее научить человека критически мыслить. Мы пока не изобрели формата, который можно было бы дать людям как вакцину, чтобы сделать критическое мышление дефолтным даже в сложных ситуациях.&lt;/p&gt;
&lt;p&gt;Критическое мышление — это фундамент. Человек должен чувствовать и осознавать давление, что его торопят, давят авторитетом, разжигают любопытство.&lt;/p&gt;
&lt;p&gt;Нужен некий метанавык, рефлексия, выявление эмоций, которые ты почувствовал, через которые тебя пытаются стриггерить, подтолкнуть к какому-то действию.&lt;/p&gt;
&lt;h2&gt;Как взламывают соцсети&lt;/h2&gt;
&lt;p&gt;Через интересный комментарий от симпатичного человека противоположного пола. Там закрытый профиль, в комментарии к которому ссылка на фишинговый сайт якобы соцсети с доступным для общения профилем. Там жертву просят войти со своим логином и паролем. На такую атаку попадаются даже сотрудники соцсетей.&lt;/p&gt;
&lt;p&gt;Найти настоящие уязвимости крайне сложно, это требует высокого уровня технической грамотности. Поэтому все взломы идут через социальную инженерию.&lt;/p&gt;
&lt;h2&gt;Атаки на людей как разновидность маркетинга&lt;/h2&gt;
&lt;p&gt;Все эти схемы взлома людей напоминают маркетинговые манипуляции. Мегасделки на букмекерском сайте, игра на психологических механизмах и т. п. Только взлом чужих аккаунтов мы считаем недопустимым, а вот рекламу шампуня с использованием психотехник вполне принимаем, хотя по сути это работает точно также.&lt;/p&gt;
&lt;p&gt;Есть такая разновидность маркетинга, как account-based маркетинг (ABM) — целевой маркетинг. этом проводится глубочайший OSINT человека, с которым требуется установить контакт и получить результат, например, согласовать закупку. Работа ABM-профи очень напоминает работу мошенников, взламывающих людей.&lt;/p&gt;
&lt;p&gt;Здесь сложно провести разделение. С первого взгляда кажется, что если нет вредоносного содержимого, это вроде бы и не атака. Но на самом деле и в атаках вредоносные файлы присутствуют далеко не всегда. В хороших целевых атаках используются реальные логины и пароли, легальные системные инструменты и т. п.&lt;/p&gt;
&lt;p&gt;Кто-то скажет, что разница между ABM и хакерами в целях, но и тут всё неоднозначно. Финансовые цели присутствуют и в том и в другом случае.&lt;/p&gt;
&lt;p&gt;#Законное мошенничество с сертификатом&lt;br /&gt;
Небольшой фитнес-центр получил от крупнейшего российского выгодное предложение принять участие в тендере на тренировки для сотрудников. Какое-то время шли переговоры, согласование. В списке необходимых для заключения контракта документов был сертификат участника некой российской ассоциации фитнес-центров. Владельцы фитнес-центра задали вопрос, где его получить, и получили предложение поискать в Яндексе.&lt;/p&gt;
&lt;p&gt;Поиск  выдал некую компанию, которая всего за 50 тыс. рублей — ничтожную по сравнению с суммой потенциального контракта сумму — выдала «необходимый» сертификат. При этом был заключён официальный договор, выдана красивая бумага. После получения оплаты тендер с ретейлером неожиданно отменился. Владельцы фитнеса остались с бумажкой и без денег, которые были для них довольно значимыми.&lt;/p&gt;
&lt;p&gt;Однако если рассмотреть ситуацию в целом, мошенничество налицо. Жертву заманили выгодным контрактом, продали сертификат, который ни для чего не пригодится. Однако с правовой точки зрения все законно. Договор — оплата — услуга. Поэтому схема работает и сейчас.&lt;/p&gt;
&lt;p&gt;Cамая важная разница между мошенничеством и маркетингом в том, получает ли человек обещанную ценность.&lt;/p&gt;
</description>
</item>

<item>
<title>Как защитить свой аккаунт в Telegram: два шага, которые нужно сделать прямо сейчас</title>
<guid isPermaLink="false">339</guid>
<link>https://blog.startx.team/all/safe-telegram/</link>
<pubDate>Tue, 20 Dec 2022 16:26:12 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/safe-telegram/</comments>
<description>
&lt;h2&gt;Что происходит?&lt;/h2&gt;
&lt;p&gt;Пользователи мессенджера Telegram начали сталкиваться с массовыми попытками взлома их аккаунтов. Рассмотрим две мошеннических схемы, расскажем,  как защитить свой аккаунт и что делать, если уже отправили код.&lt;/p&gt;
&lt;h3&gt;Схема № 1&lt;/h3&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Пользователь получает сообщение от одного из своих контактов якобы с подарком подписки на Telegram Premium.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;img src="/pictures/image9-1.png"&gt;&lt;/p&gt;
&lt;ol start="2"&gt;
&lt;li&gt;При нажатии на кнопку «Получить Telegram Premium» в служебный чат Telegram приходит код авторизации, а пользователь попадает в бот, который просит ввести этот код, чтобы активировать премиум-подписку.&lt;/li&gt;
&lt;/ol&gt;
&lt;ol start="3"&gt;
&lt;li&gt;На самом деле вместо подписки злоумышленник пытается авторизоваться в Telegram-аккаунте жертвы со своего устройства. Для этого и требуется код.&lt;br /&gt;
Если ввести его, мошенник получит доступ в аккаунт жертвы, ко всем её контактам и перепискам.&lt;/li&gt;
&lt;li&gt;Злоумышленник рассылает аналогичные сообщения по списку контактов уже от имени взломанного пользователя, а затем удаляет их из списка отправленных, чтобы жертва ничего не заподозрила. У получателей сообщение остаётся.&lt;/li&gt;
&lt;li&gt;Мошенник сохраняет полный доступ к взломанному Telegram-аккаунту со своего устройства, пока жертва не обнаружит его присутствие и не удалит посторонний гаджет из списка авторизованных.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;Схема № 2&lt;/h3&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Начинается с сообщения с просьбой поддержать ребенка (крестницу, племянника) в детском конкурсе рисунков и проголосовать за работу на странице «интернет-соревнования».&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;img src="/pictures/image7-1.png"&gt;&lt;/p&gt;
&lt;ol start="2"&gt;
&lt;li&gt;При переходе по ссылке пользователь попадает на страницу фейкового конкурса, где его просят ввести код для авторизации.&lt;/li&gt;
&lt;/ol&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/konkurs.png" width="1500" height="910" alt="" /&gt;
&lt;/div&gt;
&lt;ol start="3"&gt;
&lt;li&gt;Если ввести код авторизации от Telegram на этой странице, злоумышленники войдут в аккаунт со своего устройства.&lt;/li&gt;
&lt;li&gt;По контактам взломанных аккаунтов и чатам, в которых состояли их владельцы, рассылается мошенническое сообщение.&lt;/li&gt;
&lt;li&gt;С новыми взломанными учетными записями схема повторяется.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;Что делать, если я уже перешел по ссылке и отправил код?&lt;/h2&gt;
&lt;p&gt;Зайдите в «Настройки», выберите «Устройства» и нажмите на ссылку «Завершить другие сеансы». После этого включите двухфакторную аутентификацию.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/tggggg1.png" width="1135" height="998" alt="" /&gt;
&lt;/div&gt;
&lt;h2&gt;Как защитить свой аккаунт от таких атак?&lt;/h2&gt;
&lt;p&gt;Настройте двухфакторную аутентификацию. С ней даже после ввода кода злоумышленникам нужно будет ввести пароль, который знаете только вы:&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Откройте Telegram и перейдите на вкладку «Настройки»;&lt;/li&gt;
&lt;li&gt;Перейдите в раздел «Конфиденциальность»;&lt;/li&gt;
&lt;li&gt;Перейдите в меню «Облачный пароль»;&lt;/li&gt;
&lt;li&gt;Выберите «Установить пароль»;&lt;/li&gt;
&lt;li&gt;Придумайте надежный пароль или кодовую фразу и подтвердите создание пароля.&lt;/li&gt;
&lt;/ol&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/tgggggg2.png" width="1800" height="1072" alt="" /&gt;
&lt;/div&gt;
</description>
</item>

<item>
<title>Разбор мошеннической схемы: дорогой сертификат для участия в поддельном аукционе</title>
<guid isPermaLink="false">338</guid>
<link>https://blog.startx.team/all/razbor-fake-tender/</link>
<pubDate>Fri, 16 Dec 2022 15:23:18 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/razbor-fake-tender/</comments>
<description>
&lt;p class="lead"&gt;Мошенники вновь атакуют предпринимателей предложениями принять участие в поддельных аукционах. В прошлый раз такая волна мошенничеств прокатилась по стране около года назад. Тогда мошенники обращались от лица ПАО «Газпром», ПАО «НК Роснефть», ОАО «РЖД» и других крупных компаний. У ПАО «Роснефть» даже есть &lt;a href="http://zakupki.rosneft.ru/carefully"&gt;анонс об этом мошенничестве&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Злоумышленники усовершенствовали схему: на начальном этапе они предоставляют вполне реальную документацию, скачанную из официальных источников. Доверия к ним добавляет и то, что обращаться они стали строго в профильные фирмы. В данном случае мошенники прислали запрос от лица ПАО «Магнит» — АО «Тандер» на оказание услуг спортивного клуба.&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/image3-1.png"&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/image2-1.png"&gt;&lt;/p&gt;
&lt;p&gt;После непродолжительной переписки мошенники сообщают, что компания прошла отбор и выиграла конкурс. Для заключения договора и оплаты услуг нужно прислать документы в соответствии со списком.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/image4.png" width="1444" height="456" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Но оказывается, что одного очень важного документа из списка не хватает. Это сертификат, удостоверяющий соответствие требованиям Системы добровольной сертификации «Система Контроля Оценки Качества».&lt;br /&gt;
Мошенники предлагают самостоятельно пройти проверку в аккредитованных организациях и получить требуемый документ. Для этого предлагают воспользоваться поиском через Яндекс.&lt;/p&gt;
&lt;p&gt;Поиск организации, оказывающей такую услугу, приведет на сайт компании мошенников, все остальные результаты в ЯндексПоиске —  зеркала или дочки. Бенефициар один. Мошенники настраивают контекстную рекламу и выводят с помощью SEO в топ запросов сайты, которые сделаны под эту услугу. Поэтому и ссылок не требуется.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/image5-1.png" width="1792" height="1334" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;При обращении в такой центр сертификации, оказывается, что стоимость данной услуги 55 000 рублей. На фоне ожидаемой суммы контракта цена кажется малозначительной, и жертва оплачивает услуги. После этого мошенники, приглашавшие к участию в тендере, исчезают.&lt;/p&gt;
&lt;p&gt;Как понять, что участие в тендере вам предлагают мошенники:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Новый контрагент&lt;/b&gt;. С этой фирмой вы раньше не работали. Это всегда должно настораживать, даже если название у всех на слуху. Свяжитесь с компанией, от имени которой предлагают участие в тендере, по контактам с официального сайта, и уточните, проводится ли такая закупка;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Подозрительный адрес отправителя&lt;/b&gt;. Письмо пришло либо с бесплатного почтового ящика: @yandex.ru, @mail.ru, @gmail.com и пр. либо, как в данном случае, с недавно зарегистрированного домена @research-analysis.ru, который не относится к ПАО «Магнит» — АО «Тандер».&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Большая сумма контракта&lt;/b&gt;. Сумма контракта выгоднее рыночной, обещают полную предоплату. Мошенники надеются на жадность и рассчитывают, что эмоции помешают получателю письма мыслить рационально.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;До получения денег&lt;/b&gt; — один шаг. С вами готовы заключить контракт и перевести предоплату, но мешает какая-то формальность — отсутствие нужного сертификата. Однако преодолеть препятствие можно легко и быстро — достаточно заплатить сумму, которая кажется небольшой по сравнению с прибылью от сделки.&lt;/li&gt;
&lt;/ul&gt;
</description>
</item>

<item>
<title>Как безопасно забронировать гостиницу</title>
<guid isPermaLink="false">318</guid>
<link>https://blog.startx.team/all/safe-hotel-booking/</link>
<pubDate>Mon, 29 Aug 2022 11:21:40 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/safe-hotel-booking/</comments>
<description>
&lt;p&gt;После ухода из России привычных сервисов Booking и Airbnb перед многими встал вопрос: как теперь безопасно забронировать нормальную гостиницу?&lt;/p&gt;
&lt;p&gt;Одна из проблем, с которой могут столкнуться россияне, планирующие отдых, — поддельные сайты отелей, которые трудно отличить от настоящих. Если человек попытается снять жильё на таком ресурсе, то он может потерять деньги или, как минимум, получить неприятные впечатления и испортить поездку.&lt;/p&gt;
&lt;p&gt;В этой статье мы разберём, на что нужно обратить внимание при бронировании проживания, чтобы вы получили нужный номер и не отдали деньги мошенникам.&lt;/p&gt;
&lt;h2&gt;Как люди обычно ищут гостиницу&lt;/h2&gt;
&lt;p&gt;Если вы ещё не знаете, где хотите остановиться, или у вас нет адреса официального сайта гостиницы, вы, скорее всего, начнёте с поиска в интернете. Например, введёте в поисковике название отеля или города.&lt;/p&gt;
&lt;p&gt;Однако в поисковой выдаче могут попадаться не только настоящие, но и поддельные сайты гостиниц. Для их продвижения используется в том числе контекстная реклама.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/sochi-park-search-results.png" width="1083" height="1080" alt="" /&gt;
&lt;div class="e2-text-caption"&gt;У «Сочи Парк Отеля» нет официального сайта, а в числе первых результатов поиска попадаются мошеннический сайт (park-sochi-hotel[.]com) и сайт-посредник (sochipark-hotel[.]ru).&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;С помощью рекламы фишинговые сайты мошенников могут попадать даже на баннер над подсказками в самой строке поиска. Поисковые сервисы (Google, Яндекс) удаляют такие результаты, но пока их не обнаружат, пользователи могут спутать такой сайт с настоящим.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/search-ad-zhem.png" width="1132" height="676" alt="" /&gt;
&lt;div class="e2-text-caption"&gt;Фишинговый сайт в виде рекламного баннера над подсказками в строке поиска в Яндексе.&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;Помимо поисковика вы также можете увидеть выгодное предложение&lt;br /&gt;
в тематических сообществах Telegram, VK и в других соцсетях. Но и здесь никто не застрахован от ссылок на поддельные сайты.&lt;/p&gt;
&lt;h2&gt;В чём опасность поддельных сайтов&lt;/h2&gt;
&lt;p&gt;Разберём два типичных случая, когда человек может попасть на поддельный сайт гостиницы.&lt;/p&gt;
&lt;h3&gt;Фишинговые сайты&lt;/h3&gt;
&lt;p&gt;Первый случай — это &lt;b&gt;фишинговые сайты&lt;/b&gt;, с помощью которых &lt;b&gt;мошенники стремятся украсть у жертв деньги&lt;/b&gt;. Например, в июле житель Салехарда &lt;a href="https://sever-press.ru/2022/07/05/salehardec-perevel-moshennikam-113-tysjach-rublej-vo-vremja-bronirovanija-gostinicy/"&gt;потерял&lt;/a&gt; так 113 тысяч рублей.&lt;/p&gt;
&lt;p&gt;Мошенники создают фишинговые сайты популярных гостиниц для кражи денег под видом бронирования жилья на отпуск. Специалисты Group-IB &lt;a href="https://iz.ru/1379919/2022-08-15/moshenniki-nachali-sozdavat-saity-klony-sochinskikh-otelei-dlia-krazhi-deneg"&gt;насчитали&lt;/a&gt; более 30 действующих фишинговых ресурсов, копирующих сочинские отели.&lt;/p&gt;
&lt;p&gt;Злоумышленники копируют сайт известной гостиницы, например, такой как «Сочи Парк Отель» или «Жемчужина». Внешний вид сайта может полностью или частично повторять оригинал, при этом на нём указываются другие контактные данные.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/4-zhems.png" width="1280" height="720" alt="" /&gt;
&lt;div class="e2-text-caption"&gt;Три мошеннических сайта гостиницы «Жемчужина» полностью копируют её официальный сайт (zhem.ru) и размещены по адресам, в которых используется её название: hotels-zhem[.]com, sochi-zhemchuzhina[.]com, zhem-hotel-sochi[.]com.&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;Выбрав вариант проживания на мошенническом сайте, пользователь попадает на страницу с фишинговой формой, где ему предлагается ввести данные банковской карты якобы для оплаты бронирования. Если человек введёт их, злоумышленник сможет украсть деньги с его счёта. В других случаях мошенники могут предлагать произвести оплату по QR-коду через Систему быстрых платежей. Но фактически это будет перевод денег мошеннику.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/phishing-form.png" width="1920" height="1020" alt="" /&gt;
&lt;div class="e2-text-caption"&gt;Фишинговая форма оплаты заказа на поддельном сайте гостиницы «Жемчужина».&lt;/div&gt;
&lt;/div&gt;
&lt;h3&gt;Посреднические сайты&lt;/h3&gt;
&lt;p&gt;Второй случай — &lt;b&gt;сайты-посредники&lt;/b&gt;, которые создаются турфирмами для привлечения клиентов. Они не являются фишинговыми, поскольку их создатели не стремятся украсть деньги. Однако они также имитируют сайты реальных гостиниц и стремятся создать у клиентов ложное впечатление, что те бронируют номер напрямую у желаемого отеля.&lt;/p&gt;
&lt;p&gt;В отличие от других организаций, оказывающих посреднические услуги по бронированию проживания, таких как турагентства или агрегаторы вроде Слетать.ру или Турвизора, &lt;b&gt;создатели сайтов-посредников стараются скрыть свою роль&lt;/b&gt; и выдать себя за представителей отелей.&lt;/p&gt;
&lt;p&gt;Под каждый отель создаётся отдельный сайт на уникальном домене и с информацией о соответствующем месте размещения. При общении менеджеры не уточняют, что бронирование будет оформляться через посредника.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/four-copies.png" width="1280" height="720" alt="" /&gt;
&lt;div class="e2-text-caption"&gt;Мы обнаружили более 200 сайтов-посредников, созданных по одному макету. Каждый из них имитирует сайт отдельной гостиницы и размещается на уникальном домене, в котором используется название соответствующего места. Например, отелей «Лазурный берег», Lafer Renaissance, City Park Hotel Sochi и Корпоративного центра Сбербанка.&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;В лучшем случае при бронировании через такого посредника человек получит желаемый номер по более высокой стоимости, чем при заказе напрямую у отеля. Но он может столкнуться и с тем, что ему предложат номер другой категории или в другом отеле нежели тот, который был «забронирован» изначально. Проблемы могут возникнуть при попытке изменить бронирование или вернуть деньги.&lt;/p&gt;
&lt;h2&gt;Рекомендации по безопасному бронированию гостиниц&lt;/h2&gt;
&lt;p&gt;Чтобы не потерять деньги или не столкнуться с другими проблемами при бронировании гостиницы, делайте заказ через надёжные сайты.&lt;/p&gt;
&lt;h3&gt;Где безопасно бронировать&lt;/h3&gt;
&lt;ol start="1"&gt;
&lt;li&gt;&lt;b&gt;На официальном сайте&lt;/b&gt; — они есть у большинства отелей, особенно крупных и сетевых. Ниже мы разберём, как проверить, что сайт действительно настоящий.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Через туроператора или агентство с хорошей репутацией&lt;/b&gt;. Некоторые отели эксклюзивно работают с одним или несколькими туроператорами, поэтому обратиться к ним будет выгоднее и надёжнее всего.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Через популярный сервис по бронированию&lt;/b&gt;, например, &lt;a href="https://ostrovok.ru/"&gt;Островок&lt;/a&gt; или &lt;a href="https://tvil.ru/"&gt;Tvil&lt;/a&gt;.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;Как определить что сайт отеля официальный, а не поддельный&lt;/h3&gt;
&lt;p&gt;Учитывая популярность сайтов-подделок, переходите к бронированию жилья только после тщательной проверки ресурса, на который вы попали.&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;&lt;b&gt;Обратите внимание, есть ли в поисковой выдаче по названию вашего отеля сайты с другими адресами&lt;/b&gt;. Если вам попадается несколько сайтов одного отеля, это первое предупреждение, что среди них есть подделки.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Поищите подтверждение, что адрес настоящий, в заслуживающих доверия источниках&lt;/b&gt;: в верифицированном сообществе отеля в соцсетях, на рекламной продукции отеля, через турагентство, напрямую у отеля, если у вас есть контактный телефон. Помните, что на поддельном сайте будут указаны ненастоящие контактные данные организации.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Уточните, когда был зарегистрирован интернет-адрес сайта, через сервис &lt;a href="https://cctld.ru/service/whois/"&gt;WHOIS&lt;/a&gt;&lt;/b&gt;. Это поможет определить мошеннические сайты, которые, как правило, функционируют короткий период времени, значит, их адреса зарегистрированы недавно. Однако сайты фирм-посредников могут существовать на протяжении гораздо более долгого времени и иметь старые доменные адреса.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Найдите отзывы о сайте или компании, которая предлагает вам услуги по бронированию&lt;/b&gt;. К сожалению, этот совет не работает для всех сайтов, но часто это может помочь вам не стать жертвой обмана. Так, некоторые отели сами предупреждают о мошеннических сайтах: сочинская «Жемчужина» опубликовала &lt;a href="https://www.zhem.ru/about/news/obrashchaem-vashe-vnimanie/"&gt;предупреждение&lt;/a&gt; весной этого года, а &lt;a href="https://www.bgoperator.ru/price.shtml?action=shw&amp;code=102610084348&amp;flt=100410000050&amp;tid=26#/~htf/-1/06.09.2022/0060819860.0060819860/1/104610596516/102510005340"&gt;предупреждение о сайтах-двойниках «Сочи Парк Отеля»&lt;/a&gt; размещено на странице гостиницы у её эксклюзивного партнёра туроператора Библио-Глобус.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Проверьте, есть ли на сайте&lt;/b&gt; (часто в нижней части) &lt;b&gt;подпись примерно такого содержания: «данный сайт носит исключительно информационный характер&lt;/b&gt; и ни при каких условиях результаты расчетов не являются публичной офертой». Такое уточнение для подстраховки помещают на поддельных сайтах турфирмы-посредники.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;Куда пожаловаться на фишинговый сайт&lt;/h3&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Присылайте примеры поддельных сайтов страниц нам в Telegram — &lt;a href="https://t.me/Antiphish_alert_bot."&gt;https://t.me/Antiphish_alert_bot.&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;ol start="2"&gt;
&lt;li&gt;Если ссылка на поддельный сайт попалась вам в интернет-поиске, то вы можете сообщить о ней непосредственно поисковику, например Яндексу или Google.&lt;/li&gt;
&lt;/ol&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/zhem-abuse.png" width="903" height="270" alt="" /&gt;
&lt;div class="e2-text-caption"&gt;В поисковике Яндекса вы также можете пожаловаться на рекламу фишингового сайта из списка результатов. Для этого вам нужно нажать на три точки после адреса сайта и выбрать в выпадающем меню вариант «Спам или мошенничество».&lt;/div&gt;
&lt;/div&gt;
&lt;ol start="3"&gt;
&lt;li&gt;Для блокирования поддельного сайта сообщите о нём через &lt;a href="https://paf.occsirt.ru/"&gt;систему мониторинга фишинговых сайтов Минцифры&lt;/a&gt;.&lt;/li&gt;
&lt;/ol&gt;
</description>
</item>

<item>
<title>Фишинг после отключения макросов</title>
<guid isPermaLink="false">314</guid>
<link>https://blog.startx.team/all/fishing-posle-otklyucheniya-makrosov/</link>
<pubDate>Thu, 11 Aug 2022 13:56:35 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/fishing-posle-otklyucheniya-makrosov/</comments>
<description>
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/long.png" width="1920" height="630" alt="" /&gt;
&lt;/div&gt;
&lt;h3&gt;В чем суть&lt;/h3&gt;
&lt;p&gt;После того как Microsoft анонсировал отключение макросов, файлы с ними стали реже рассылаться в фишинговых письмах. Но злоумышленники активнее прибегают к другим способам доставки вредоносного ПО.&lt;/p&gt;
&lt;h3&gt;Отключение макросов&lt;/h3&gt;
&lt;p&gt;В этом году Microsoft ввёл ограничения на запуск макросов, которые оставались распространённым способом заражения компьютеров. С января в новой версии Excel по умолчанию отключены макросы версии Excel 4.0 (XLM). А с апреля компания начала внедрять ограничение для VBA-макросов — они будут по умолчанию отключены в загруженных из интернета документах Access, Excel, PowerPoint, Visio и Word.&lt;/p&gt;
&lt;p&gt;На практике это ограничение означает, что, открывая файл с макросом из сети, пользователь увидит предупреждение и не сможет запустить вредоносный код одним нажатием на кнопку.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/fishing-posle-otklyucheniya-makrosov-2.png" width="1920" height="796" alt="" /&gt;
&lt;div class="e2-text-caption"&gt;С новой политикой Microsoft предупреждения в Excel показываются по-разному для файлов с макросами из и не из интернета.&lt;/div&gt;
&lt;/div&gt;
&lt;h3&gt;Как приспосабливаются злоумышленники&lt;/h3&gt;
&lt;p&gt;Согласно &lt;a href="https://www.proofpoint.com/uk/blog/threat-insight/how-threat-actors-are-adapting-post-macro-world"&gt;оценке Proofpoint&lt;/a&gt;, на фоне новой политики Microsoft хакерские группы стали реже рассылать в качестве вложений в фишинговых письмах непосредственно файлы с макросами. С октября 2021 по июнь 2022 количество таких вложений сократилось примерно 66%.&lt;/p&gt;
&lt;p&gt;Вместо этого злоумышленники помещают документы с макросами в файлы-контейнеры (ISO, RAR, ZIP). Это один из способов обойти механизм Mark-of-the-Web (MOTW), с помощью которого файл помечается как скачанный из интернета. Когда документ с макросом помещается в контейнер, этот архив или образ получает метку MOTW. Но метка не всегда передаётся файлам внутри архива, поэтому система не опознаёт содержимое как полученное из сети и позволяет пользователю запустить макрос по одному клику.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/fishing-posle-otklyucheniya-makrosov.png" width="1051" height="619" alt="" /&gt;
&lt;div class="e2-text-caption"&gt;&lt;a href="https://www.proofpoint.com/uk/blog/threat-insight/how-threat-actors-are-adapting-post-macro-world"&gt;График от Proofpoint&lt;/a&gt; показывает рост использования файлов-контейнеров и снижения использования файлов с макросами в качестве вложений в письма с октября 2021 по июнь 2022.&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;Но ещё чаще злоумышленники отказываются от макросов и доставляют вредоносное ПО через файлы-ярлыки (LNK). С точки зрения злоумышленника, преимущество LNK перед файлом с макросом в том, что от пользователя не потребуется дополнительных действий и разрешений: вредоносный код запустится уже при открытии LNK-файла. LNK может быть как непосредственным вложением в фишинговом письме, так и содержимым архива или образа.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/image-138.png" width="1036" height="568" alt="" /&gt;
&lt;div class="e2-text-caption"&gt;По &lt;a href="https://www.proofpoint.com/uk/blog/threat-insight/how-threat-actors-are-adapting-post-macro-world"&gt;данным Proofpoint&lt;/a&gt;, с октября 2021 по июнь 2022 количество отслеживаемых ими кампаний, в которых использовались LNK-файлы увеличилось более чем в 17 раз.&lt;/div&gt;
&lt;/div&gt;
&lt;h3&gt;Совет&lt;/h3&gt;
&lt;p&gt;Не открывайте вложения, которых не ждёте и которые вызывают сомнения.&lt;/p&gt;
&lt;div class="_line"&gt;&lt;/div&gt;&lt;p&gt;&lt;i&gt;Источники:&lt;/i&gt;&lt;br /&gt;
&lt;a href="https://www.proofpoint.com/uk/blog/threat-insight/how-threat-actors-are-adapting-post-macro-world"&gt;https://www.proofpoint.com/uk/blog/threat-insight/how-threat-actors-are-adapting-post-macro-world&lt;/a&gt;&lt;br /&gt;
&lt;a href="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/rise-of-lnk-shortcut-files-malware/"&gt;https://www.mcafee.com/blogs/other-blogs/mcafee-labs/rise-of-lnk-shortcut-files-malware/&lt;/a&gt;&lt;br /&gt;
&lt;a href="https://thedfirreport.com/2022/08/08/bumblebee-roasts-its-way-to-domain-admin/"&gt;https://thedfirreport.com/2022/08/08/bumblebee-roasts-its-way-to-domain-admin/&lt;/a&gt;&lt;/p&gt;
</description>
</item>

<item>
<title>Биометрия против мошенничества</title>
<guid isPermaLink="false">312</guid>
<link>https://blog.startx.team/all/biometriya-protiv-moshennichestva/</link>
<pubDate>Mon, 01 Aug 2022 13:23:09 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/biometriya-protiv-moshennichestva/</comments>
<description>
&lt;p&gt;«Антифишинг» проконсультировал разработчиков &lt;a href="https://t.me/fintechhubcbr/142"&gt;прототипа биометрической системы противодействия мошенничеству&lt;/a&gt;. Над проектом работала команда школьников старших классов под руководством Финтех Хаба Банка России и НПК «Атроник». На прошлой неделе команда защитила свой прототип на фестивале научных проектов «Большие вызовы» Образовательного центра «Сириус».&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1680" data-ratio="1.5040286481647"&gt;
&lt;img src="https://blog.startx.team/pictures/008.jpg" width="1680" height="1117" alt="Система идентификации по поведенческой биометрии для противодействия мошенническим действиям" /&gt;
&lt;img src="https://blog.startx.team/pictures/021.jpg" width="1680" height="1117" alt="Система идентификации по поведенческой биометрии для противодействия мошенническим действиям" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;Идея проекта — с помощью поведенческой биометрии определить уровень стресса клиента у банкомата и рассчитать, с какой вероятностью он может действовать под психологическим давлением мошенников.&lt;/p&gt;
&lt;p&gt;Виталия Демёхина, разработчик имитированных атак «Антифишинга», представила команде &lt;a href="https://antiphish.ru/tpost/yxpk5j3t81-vishel-otchyot-antifishinga-o-zaschische"&gt;годовой отчёт о защищённости сотрудников за 2021 год&lt;/a&gt; и рассказала, как работает мошенничество с точки зрения социальной инженерии и почему злоумышленникам удаётся манипулировать эмоциями жертвы. Хотя признаки, по которым биометрическая система могла бы определить повышенный уровень стресса, во многом индивидуальны, все люди будут вести себя не так, как в обычной ситуации. Участники также обсудили, что делать после того, как удалось определить потенциальную жертву мошенников. Как и в других случаях мошенничества, полезно дать человеку паузу, чтобы он не совершал действие под психологическим давлением и смог заново оценить ситуацию.&lt;/p&gt;
&lt;p&gt;Подробнее о планах развития проекта можно узнать &lt;a href="http://fintechhub.tilda.ws/main"&gt;на его странице&lt;/a&gt;.&lt;/p&gt;
</description>
</item>

<item>
<title>Злоумышленники распространяют банковский троян через Яндекс.Формы</title>
<guid isPermaLink="false">307</guid>
<link>https://blog.startx.team/all/zloumyshlenniki-rasprostranyayut-bankovskiy-troyan-cherez-yandek/</link>
<pubDate>Wed, 13 Jul 2022 16:54:13 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/zloumyshlenniki-rasprostranyayut-bankovskiy-troyan-cherez-yandek/</comments>
<description>
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/antph-attack-scheme2.png" width="1235" height="1183" alt="" /&gt;
&lt;/div&gt;
&lt;h3&gt;В чем суть&lt;/h3&gt;
&lt;p&gt;В известной англоязычной фишинговой схеме для доставки вредоносных файлов начали использовать ссылки на Яндекс.Формы.&lt;/p&gt;
&lt;h3&gt;Глазами жертвы&lt;/h3&gt;
&lt;p&gt;Владелец сайта получает письмо через форму обратной связи. Отправитель представляется правообладателем изображений, которые якобы незаконно размещены на сайте, и под угрозой иска требует их удалить. Письмо содержит ссылку на страницу Яндекс.Форм, откуда скачивается файл с «доказательствами» нарушения. В реальности жертва получает ISO-образ, содержащий вредоносную библиотеку. Если её запустить, на компьютер будет установлен банковский троян IcedID.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1207" data-ratio="1.5986754966887"&gt;
&lt;img src="https://blog.startx.team/pictures/yandex-forms.jpg" width="1207" height="755" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/iso-file.jpg" width="1010" height="420" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/shortcut-properties.jpg" width="618" height="746" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;h3&gt;Особенности атаки&lt;/h3&gt;
&lt;p&gt;Атаку сложнее обнаружить из-за того, что ссылка ведёт на легитимный сервис Яндекс.Формы.&lt;/p&gt;
&lt;h3&gt;Совет&lt;/h3&gt;
&lt;p&gt;Если вы получили такое письмо, остановитесь и подумайте, могло ли оно действительно вам прийти. Проверьте достоверность через другой канал, например, напишите отправителю на официальную почту.&lt;/p&gt;
&lt;div class="_line"&gt;&lt;/div&gt;&lt;p&gt;&lt;i&gt;Источник:&lt;/i&gt; &lt;a href="https://www.bleepingcomputer.com/news/security/fake-copyright-complaints-push-icedid-malware-using-yandex-forms/"&gt;Bleeping Computer&lt;/a&gt;&lt;/p&gt;
</description>
</item>

<item>
<title>Новый способ маскировки фишинговых ссылок для обмана пользователей и для обхода систем защиты</title>
<guid isPermaLink="false">302</guid>
<link>https://blog.startx.team/all/novy-sposob-maskirovki-fishingovyh-ssylok-dlya-obmana-polzovatel/</link>
<pubDate>Fri, 10 Jun 2022 12:08:31 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/novy-sposob-maskirovki-fishingovyh-ssylok-dlya-obmana-polzovatel/</comments>
<description>
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/antph-attack-scheme-1.png" width="1013" height="1208" alt="" /&gt;
&lt;/div&gt;
&lt;h3&gt;В чем суть&lt;/h3&gt;
&lt;p&gt;Фишинговые атаки с новым способом маскировки ссылок, который позволяет обойти системы защиты электронной почты.&lt;/p&gt;
&lt;h3&gt;Глазами жертвы&lt;/h3&gt;
&lt;p&gt;Сотрудники телекомов, веб-сервисов и финансовых организаций получали письмо под видом уведомления от Microsoft. В письме предлагалось посмотреть непрочитанные сообщение.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/novy-sposob-maskirovki-fishingovyh-ssylok-dlya-obmana-polzovatel.png" width="1536" height="292" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Переход по ссылке из письма вёл на фишинговый сайт. Если сотрудник вводил там логин и пароль, они доставались мошенникам.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/novy-sposob-maskirovki-fishingovyh-ssylok-dlya-obmana-polzovatel-1.png" width="1536" height="775" alt="" /&gt;
&lt;/div&gt;
&lt;h3&gt;Особенность атаки&lt;/h3&gt;
&lt;p&gt;Нестандартный формат самой ссылки. В отличие от обычного адреса сайта здесь используется символ @, за которым следует реальная ссылка:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/novy-sposob-maskirovki-fishingovyh-ssylok-dlya-obmana-polzovatel-2.png" width="588" height="50" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Злоумышленники добавляют его для маскировки, потому что многие системы безопасности электронной почты не распознают в качестве URL-адреса текст, если в нём содержится этот символ, и, следовательно, не обнаруживают фишинговую ссылку. Но браузеры, например, Chrome или Edge, игнорируют всё, что идёт до @, и переводят сотрудника на поддельный сайт.&lt;/p&gt;
&lt;div class="_line"&gt;&lt;/div&gt;&lt;p&gt;&lt;i&gt;Источники:&lt;/i&gt; &lt;a href="https://perception-point.io/attackers-using-new-evasion-technique/"&gt;Perception Point&lt;/a&gt;, &lt;a href="https://threatpost.com/novel-phishing-trick-uses-weird-links-to-bypass-spam-filters/179587/"&gt;Threatpost&lt;/a&gt;&lt;/p&gt;
</description>
</item>

<item>
<title>Вышел отчёт Антифишинга о защищённости сотрудников за 2021 год</title>
<guid isPermaLink="false">292</guid>
<link>https://blog.startx.team/all/report2021/</link>
<pubDate>Fri, 29 Apr 2022 13:02:17 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/report2021/</comments>
<description>
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/AFCoverRoundUp2021.png" width="2550" height="1434" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Человеческий фактор остаётся одной из главных проблем современной информационной безопасности, а социальная инженерия — основным инструментом мошенников.&lt;/p&gt;
&lt;p&gt;Многие организации к 2022 году приобрели лучшие средства защиты информации (и даже успели заменить их на отечественные аналоги), но для борьбы с современными цифровыми атаками и предотвращения инцидентов технических средств и стандартных процессов недостаточно. Требуется дополнительный уровень защиты, основу которого составляют люди — рядовые сотрудники, разработчики ПО и даже клиенты организации.&lt;/p&gt;
&lt;p&gt;Мы изучили обезличенные данные о 40 000 имитированных фишинговых атак, проведённых в течение 2021 года в 37 компаниях на выборке более чем 21 000 сотрудников.&lt;/p&gt;
&lt;p&gt;На основе этих данных, а также на базе открытых источников и собственных исследований компании Антифишинг мы подготовили отчёт о защищённости сотрудников, в котором постарались ответить на следующие вопросы:&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Как именно реализация техник злоумышленников на этапе проникновения по классификации MITRE зависит от действий людей.&lt;/li&gt;
&lt;li&gt;Какие инциденты происходили в 2021 году в компаниях из разных отраслей из-за небезопасных действий людей.&lt;/li&gt;
&lt;li&gt;Как связана должность сотрудника и количество небезопасных действий.&lt;/li&gt;
&lt;li&gt;Какие приемы фишинга были самыми действенными.&lt;/li&gt;
&lt;li&gt;Как измерить защищенность сотрудников и киберустойчивость организации, и как системно улучшать эти показатели с помощью методологии Антифишинга.&lt;/li&gt;
&lt;li&gt;Что сделать в первую очередь для повышения защищенности своих сотрудников и организации от цифровых атак в реалиях 2022 года.&lt;br /&gt;
&lt;br&gt;&lt;br&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;b&gt;&lt;a href="https://antiphish.ru/news/report2021"&gt;Ключевые факты и полный текст отчёта — на сайте Антифишинга →&lt;/a&gt;&lt;/b&gt;&lt;/p&gt;
</description>
</item>

<item>
<title>Как не допускать проблем класса Log4Shell</title>
<guid isPermaLink="false">275</guid>
<link>https://blog.startx.team/all/log4shell/</link>
<pubDate>Tue, 21 Dec 2021 11:00:18 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/log4shell/</comments>
<description>
&lt;p main&gt;
    &lt;i&gt;&lt;/i&gt;
&lt;br&gt;
&lt;i&gt;&lt;/i&gt;
    &lt;br /&gt;
&lt;/p&gt;
&lt;p aside style="opacity: 1; text-align: center;"&gt;
    &lt;img src="/pictures/andrey2.jpg" width="40%" /&gt; &lt;br /&gt;
    &lt;a href="mailto:digest@antiphish.ru"&gt;Андрей Жаркевич&lt;/a&gt;&lt;br /&gt; редактор&lt;br /&gt;&lt;br /&gt;
    &lt;img src="/pictures/artemy.png" width="40%" /&gt; &lt;br /&gt;
    &lt;a href="mailto:ab@antiphish.ru"&gt;Артемий Богданов&lt;/a&gt;&lt;br /&gt;технический директор
&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.antiphish.ru/pictures/log4shell.png" width="70%" /&gt;&lt;/p&gt;
&lt;h2&gt;О чем речь&lt;/h2&gt;
&lt;ol start="1"&gt;
&lt;li&gt;В библиотеке Apache log4j обнаружена критическая уязвимость &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228"&gt;CVE-2021-44228&lt;/a&gt;, которой присвоен максимальный уровень опасности — 10 из 10 баллов по шкале CVSS.&lt;/li&gt;
&lt;li&gt;Ее эксплуатация не требует выдающихся технических навыков и укладывается в одну строчку кода.&lt;/li&gt;
&lt;li&gt;Выпущенное Apache Software Foundation экстренное обновление безопасности не исправило ситуацию.&lt;/li&gt;
&lt;li&gt;CVE-2021-44228 затрагивает почти все корпоративные продукты Apache Software Foundation и присутствует фактически во всех основных корпоративных приложениях и серверах на основе Java.&lt;/li&gt;
&lt;li&gt;Тысячи компаний остаются уязвимы для атак Log4Shell прямо сейчас.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;Как исключить влияние этой и аналогичных уязвимостей&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;— Это же 0-day уязвимость, что можно сделать заранее?&lt;br /&gt;
— А вот что:&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Software Composition Analysis — это класс решений, позволяющий оценивать риски, связанные с использованием стороннего и открытого программного обеспечения в ваших проектах. На момент применения данной практики ни о какой уязвимости в log4j не было известно, но &lt;span style="background: yellow;"&gt;при правильной реализации процесса компонентного анализа можно быстро выявить все ПО, имеющее уязвимые сторонние компоненты.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Для всего разрабатываемого в компании ПО должны применяться AppSec практики, а для этого лучше всего подходят решения Application security requirements and threat management (ASRTM):&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;С помощью ASRTM заранее формируются требования о необходимости подключения к инструменту компонентного анализа или другим актуальным инструментам и практикам для контроля компонентов.&lt;/li&gt;
&lt;li&gt;После получения информации об уязвимости можно быстро описать шаги для устранения данной уязвимости и за одну минуту сформировать это как новое требование для всех команд, которые разрабатывают ПО с использованием log4j.&lt;/li&gt;
&lt;li&gt;Далее автоматически сформируется задача в Jira с наивысшим приоритетом для каждой команды разработки.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;a href="https://antiphish.ru/products/start"&gt;&lt;br /&gt;
&lt;img src="https://thumb.tildacdn.com/tild6435-3533-4330-b832-636466663733/-/format/webp/START_1.png" /&gt;&lt;br /&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Продукт &lt;a href="https://antiphish.ru/products/start"&gt;Антифишинг. START&lt;/a&gt; относится к решениям ASRTM и позволяет не только управлять требованиями по ИБ, но и обучать ваши команды безопасной разработке.&lt;/p&gt;
&lt;p&gt;Напишите нам на &lt;a href="mailto:devsecops@antiphish.ru"&gt;devsecops@antiphish.ru&lt;/a&gt;, мы поможем разобраться в основах AppSec практик и покажем, как наши продукты способствуют организации процессов безопасной разработки.&lt;/p&gt;
</description>
</item>

<item>
<title>Безопасность в соцсетях для подростков</title>
<guid isPermaLink="false">266</guid>
<link>https://blog.startx.team/all/safe-social/</link>
<pubDate>Tue, 26 Oct 2021 12:51:19 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/safe-social/</comments>
<description>
&lt;p main&gt;
&lt;/p&gt;
&lt;p aside style="opacity: 1; text-align: center;"&gt;
    &lt;img src="/pictures/andrey2.jpg" width="40%" /&gt; &lt;br /&gt;
    &lt;a href="mailto:digest@antiphish.ru"&gt;Андрей Жаркевич&lt;/a&gt;&lt;br /&gt;
редактор
&lt;/p&gt;
&lt;p class="lead"&gt;Большинство подростков уверены, что рассказы родителей и учителей о безопасности в интернете  — попытка защитить их от несуществующих угроз. На самом деле это не так.&lt;/p&gt;
&lt;p class="lead"&gt;В этом посте расскажем, чем могут быть опасны соцсети, как правильно себя вести в соцсетях и как настроить ВК и Инстаграм для максимальной защиты своего аккаунта.&lt;/p&gt;
&lt;h3&gt;Содержание&lt;/h3&gt;
&lt;ol start="1"&gt;
&lt;li&gt;&lt;a href="/all/safe-social/#threats"&gt;Соцсети: что может пойти не так&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="/all/safe-social/#comm"&gt;Общие правила&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="/all/safe-social/#InstaConf"&gt;Конфиденциальность в Instagram&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="/all/safe-social/#InstaSafe"&gt;Безопасность Instagram&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="/all/safe-social/#VKConf"&gt;Конфиденциальность ВК&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="/all/safe-social/#VKSafe"&gt;Безопасность ВК&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;h2 id="threats"&gt;Соцсети: что может пойти не так&lt;/h2&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;кража учётной записи и использование её в преступных целях;&lt;/li&gt;
&lt;li&gt;вовлечение в секты, политические и экстремистские группировки;&lt;/li&gt;
&lt;li&gt;предложения нелегального заработка (кладмены, курьеры и т. п.);&lt;/li&gt;
&lt;li&gt;троллинг/кибербуллинг;&lt;/li&gt;
&lt;li&gt;компрометация и шантаж;&lt;/li&gt;
&lt;li&gt;деанон — публикация полной информации о вас и ваших родителях;&lt;/li&gt;
&lt;li&gt;атаки на родителей, друзей и знакомых.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;h2 id="comm"&gt;Общие правила&lt;/h2&gt;&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Не публикуйте в соцсетях личные данные — номер телефона, адрес, номер школы и даже настоящую фамилию. Имея эту информацию, любой недоброжелатель может испортить вам жизнь, например, позвонить в школу и сказать, что вы занимаетесь чем-то незаконным или непристойным. Даже если это  полный бред, администрация школы будет вынуждена отреагировать — вызвать родителей, провести беседу с вами.&lt;/li&gt;
&lt;li&gt;Не ставьте геометки на фото, чтобы посторонние не могли отследить, где вы находитесь.&lt;/li&gt;
&lt;li&gt;Во время общения в личной переписке, в комментариях или беседах оставайтесь вежливыми, не ведитесь на провокации троллей, которые пытаются вывести на эмоции.&lt;/li&gt;
&lt;li&gt;Не публикуйте, не лайкайте, не сохраняйте и не репостите запрещённый законом контент — мемы с матом и обнажёнкой, фразы, которые могут быть расценены как призыв к суициду («убейся» и т. п.), оправдание терроризма или  создать другие подобные проблемы.&lt;/li&gt;
&lt;li&gt;Не вступайте в споры, конфликты или агрессивные дискуссии.&lt;/li&gt;
&lt;li&gt;Если собеседник угрожает или требует чего-то странного, обязательно сообщите родителям или другим взрослым.&lt;/li&gt;
&lt;li&gt;Не добавляйте родителей и родственников в друзья, чтобы ваши недоброжелатели не смогли навредить им (смс-бомбинг, ложные звонки в полицию или сообщения о несуществующих угрозах).&lt;/li&gt;
&lt;li&gt;Не ведитесь на «заманчивые» предложения заработать большие деньги без усилий.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;h2 id="InstaConf"&gt;Настройка конфиденциальности в Instagram&lt;/h2&gt;&lt;/p&gt;
&lt;p&gt;1. Сделайте ваш аккаунт закрытым.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Настройки →Конфиденциальность → Конфиденциальность аккаунта&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9424.png" width="1200" height="705" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;После этого подписаться на вас смогут лишь те, кого вы сами одобрите.&lt;br /&gt;
Все остальные не получат доступа к вашему профилю и вашим фото.&lt;/p&gt;
&lt;p style="margin-top: 2em;"&gt;2. Отключите показ сетевого статуса.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9431-1.png" width="500" height="290" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;По умолчанию ваши подписчики и люди, на которых подписаны вы, а также все, кому вы отправляете сообщения в Instagram, могут видеть, когда вы заходили&lt;br /&gt;
в приложение последний раз. Отключив показ статуса, вы не сможете&lt;br /&gt;
увидеть статус других аккаунтов&lt;/p&gt;
&lt;p style="margin-top: 2em;"&gt;3. Запретите посторонним писать вам и добавлять вас в группы.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Настройки → Конфиденциальность → Сообщения&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9432.png" width="500" height="889" alt="" /&gt;
&lt;/div&gt;
&lt;p style="margin-top: 2em;"&gt;4. Запретите комментировать ваши посты всем кроме подписчиков и тех, на кого вы подписаны.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Настройки → Конфиденциальность → Комментарии&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9429.png" width="500" height="341" alt="" /&gt;
&lt;/div&gt;
&lt;p style="margin-top: 2em;"&gt;5. Сделайте ваши истории приватными.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Настройки → Конфиденциальность → Истории&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="500" data-ratio="0.56242969628796"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9433.png" width="500" height="889" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9434.png" width="500" height="889" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9435.png" width="500" height="889" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9438.png" width="500" height="889" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;Выберите из списка подписчиков тех, кто не должен видеть ваши истории.&lt;/li&gt;
&lt;li&gt;Задайте список близких друзей, чтобы делать некоторые истории доступными только для них.&lt;/li&gt;
&lt;li&gt;Разрешите комментировать истории только подписчикам.&lt;/li&gt;
&lt;li&gt;Отключите сохранение историй в архиве Instagram и на телефоне, чтобы не возникало неловких ситуаций.&lt;/li&gt;
&lt;li&gt;Запретите репостить ваши истории, делиться ими в сообщениях и публиковать их на Facebook.&lt;/li&gt;
&lt;/ul&gt;
&lt;p style="margin-top: 2em;"&gt;6. Запретите отмечать вас на фото без вашего одобрения.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Настройки → Конфиденциальность → Отметки&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9436.png" width="500" height="889" alt="" /&gt;
&lt;/div&gt;
&lt;blockquote style="border-left: 5px solid red;"&gt;&lt;p&gt;&lt;h2&gt; Чек-лист по конфиденциальности Инстаграм&lt;/h2&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;✔ Статус аккаунта изменён на закрытый;&lt;/li&gt;
&lt;li&gt;✔ Отключён показ сетевого статуса;&lt;/li&gt;
&lt;li&gt;✔ Для посторонних отключена возможность писать вам письма и добавлять в группы;&lt;/li&gt;
&lt;li&gt;✔ Комментировать ваши посты могут только ваши подписчики и те, на кого подписаны вы;&lt;/li&gt;
&lt;li&gt;✔ Ваши истории видят только те, кому вы хотите их показать;&lt;/li&gt;
&lt;li&gt;✔ Ваши истории нигде не сохраняются;&lt;/li&gt;
&lt;li&gt;✔ Ваши истории нельзя репостнуть или поделиться ими в Facebook;&lt;/li&gt;
&lt;li&gt;✔ Вас нельзя отметить на фото без вашего одобрения.&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;&lt;p&gt;&lt;h2 id="InstaSafe"&gt;Настройки безопасности Instagram&lt;/h2&gt;&lt;/p&gt;
&lt;p style="margin-top: 2em;"&gt;1. Установите надёжный пароль&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Настройки → Безопасность → Пароль&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9440.png" width="500" height="287" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Базовые критерии надёжного пароля:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;длина более 8 знаков,&lt;/li&gt;
&lt;li&gt;состоит из букв в верхнем и нижнем регистре,&lt;/li&gt;
&lt;li&gt;содержит цифры,&lt;/li&gt;
&lt;li&gt;содержит спецсимволы&lt;/li&gt;
&lt;/ul&gt;
&lt;p style="margin-top: 2em;"&gt;2. Настройте двухфакторную аутентификацию&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Настройки → Безопасность → Двухфакторная аутентификация&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9442.png" width="500" height="758" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Когда двухфакторная аутентификация включена, для входа с нового устройства потребуется ввести не только пароль, но и код, который можно получить:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;через SMS на привязанный к учётной записи телефон;&lt;/li&gt;
&lt;li&gt;в приложении-аутентификаторе Яндекс.Ключ, Google Authenticator или Microsoft Authenticator&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;После включения двухфакторной аутентификации Instagram выдаст пять резервных кодов для входа в учётную запись в случаях, когда телефон недоступен.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9445.png" width="500" height="889" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Распечатайте эти коды и сохраните в надёжном месте, чтобы иметь возможность восстановить доступ к учётной записи.&lt;/p&gt;
&lt;p style="margin-top: 2em;"&gt;3. Проверьте подлинность писем, которые направлял вам Instagram&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Настройки → Безопасность → Электронные письма от Instagram&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9447.png" width="500" height="617" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Каждый раз, когда на почту приходит письмо от Instagram, воспользуйтесь этой функцией, чтобы убедиться в подлинности письма и не стать жертвой  мошенников, которые пытаются похитить ваши учётные данные.&lt;/p&gt;
&lt;p style="margin-top: 2em;"&gt;4. Проверьте, где и с каких устройств входили в вашу учётную запись&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Настройки → Безопасность → Входы в аккаунт&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9441.png" width="500" height="889" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Здесь же можно подтвердить, что вход произвёден вами или отключить активные сеансы.&lt;/p&gt;
&lt;p style="margin-top: 2em;"&gt;5. Проверьте, какие приложения и сайты имеют доступ к вашей учётной записи&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Настройки → Безопасность → Приложения и сайты&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="500" data-ratio="1.7482517482517"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9449.png" width="500" height="286" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_9450.png" width="500" height="470" alt="" /&gt;
&lt;/div&gt;
&lt;div class="e2-text-caption"&gt;Удалите лишние приложения и сайты из списка.&lt;/div&gt;
&lt;/div&gt;
&lt;blockquote style="border-left: 5px solid red;"&gt;&lt;p&gt;&lt;h2&gt;Проверьте безопасность Instagram &lt;/h2&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;✔ Установлен надёжный пароль;&lt;/li&gt;
&lt;li&gt;✔ Включена двухфакторная аутентификация через телефон;&lt;/li&gt;
&lt;li&gt;✔ Включена двухфакторная аутентификация через приложение;&lt;/li&gt;
&lt;li&gt;✔ Сохранены резервные коды для входа в учётную запись;&lt;/li&gt;
&lt;li&gt;✔ Вы не получали писем от Instagram, не перечисленных в учётной записи;&lt;/li&gt;
&lt;li&gt;✔ Вы проверили все входы в учётную запись и завершили подозрительные сеансы;&lt;/li&gt;
&lt;li&gt;✔ Вы отключили доступ к учётной записи для приложений и сайтов, которыми не пользуетесь.&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;&lt;p&gt;&lt;h2 id="VKConf"&gt;Конфиденциальность ВКонтакте&lt;/h2&gt;&lt;/p&gt;
&lt;p style="margin-top: 2em;"&gt;1. Сделайте свой профиль закрытым&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Настройки → Приватность → Закрытый профиль&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="500" data-ratio="0.56242969628796"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_2627.png" width="500" height="889" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_2628.png" width="500" height="889" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_2629.png" width="500" height="889" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;В этом случае информация на вашей странице будет доступна только друзьям. Подписчики и остальные участники соцсети не смогут увидеть ваши публикации и какие-либо сведения о вас.&lt;/p&gt;
&lt;p style="margin-top: 2em;"&gt;2. Ограничьте видимость информации на своей странице &lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;отметки на фотографиях  и ваша музыка —только для друзей;&lt;/li&gt;
&lt;li&gt;список ваших групп, подарков и сохранённых фотографий — только для вас;&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="500" data-ratio="0.56242969628796"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_2630.png" width="500" height="889" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_2631.png" width="500" height="889" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p style="margin-top: 2em;"&gt;3. Ограничьте возможность связаться с вами&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;запретите звонить вам, вызывать в приложениях, приглашать в сообщества и приложения;&lt;/li&gt;
&lt;li&gt;запретите находить вас при импорте контактов по номеру телефона.&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="500" data-ratio="0.56242969628796"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_2633.png" width="500" height="889" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_2634.png" width="500" height="889" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;запретите поисковым системам индексировать вашу страницу;&lt;/li&gt;
&lt;li&gt;запретите сообществам отправлять вам сообщения по номеру&lt;br /&gt;
телефона.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Это позволит избавиться от приглашений и вызовов в приложениях, а также от спама и фишинга в личных сообщениях. Личные сообщения и заявки в друзья можно оставить  доступными для всех, при необходимости блокируя чрезмерно навязчивых персонажей.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="500" data-ratio="0.56242969628796"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_2630.png" width="500" height="889" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_2631.png" width="500" height="889" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;скройте от всех местоположение ваших фотографий;&lt;/li&gt;
&lt;li&gt;запретите показывать скрытых друзей;&lt;/li&gt;
&lt;li&gt;отключите видимость чужих записей на вашей странице;&lt;/li&gt;
&lt;li&gt;отключите для всех возможность оставлять записи на своей странице.&lt;/li&gt;
&lt;/ul&gt;
&lt;p style="margin-top: 2em;"&gt;4. Скройте свои действия в соцсети от друзей и подписчиков&lt;/p&gt;
&lt;p&gt;Ссылка для изменения настроек: &lt;a href="https://vk.com/settings?act=privacy"&gt;&lt;a href="https://vk.com/settings?act=privacy"&gt;https://vk.com/settings?act=privacy&lt;/a&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Эта настройка имеется &lt;b&gt;только в веб-версии соцсети&lt;/b&gt;, в мобильном приложении настройка видимости обновлений отсутствует.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/vkk.png" width="800" height="941" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;По умолчанию все ваши комментарии, отметки «Нравится» и другие действия попадают в ленту новостей ваших друзей и подписчиков. Обязательно отключите все обновления, чтобы не оказаться в ситуации, когда комментарий или&lt;br /&gt;
отметка «Нравится» стали причиной конфликта.&lt;/p&gt;
&lt;p&gt;&lt;h2 id="VKSafe"&gt;Безопасность ВКонтакте&lt;/h2&gt;&lt;/p&gt;
&lt;p style="margin-top: 2em;"&gt;1. Установите надёжный пароль&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/vk1.png" width="500" height="890" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Базовые критерии надёжного пароля:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;длина более 8 знаков,&lt;/li&gt;
&lt;li&gt;состоит из букв в верхнем и нижнем регистре,&lt;/li&gt;
&lt;li&gt;содержит цифры,&lt;/li&gt;
&lt;li&gt;содержит спецсимволы. &lt;/li&gt;
&lt;/ul&gt;
&lt;p style="margin-top: 2em;"&gt;2. Включите двухфакторную аутентификацию&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_2637.png" width="500" height="889" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;В этом случае для входа в соцсеть с нового устройства потребуется ввести код, получить который можно:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;по SMS на привязанный к учётной записи номер телефон;&lt;/li&gt;
&lt;li&gt;в приложении-аутентификаторе Яндекс.Ключ, Google Authenticator или Microsoft Authenticator;&lt;/li&gt;
&lt;li&gt;из списка резервных кодов — запишите их и храните в надёжном месте.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Здесь же можно сбросить подтверждение входа на всех остальных устройствах, если имеются подозрения в компрометации учётной записи.&lt;/p&gt;
&lt;p style="margin-top: 2em;"&gt;3. Проверьте историю активности — кто, когда и с каких устройств заходил в ваш аккаунт.&lt;/p&gt;
&lt;p&gt;Если есть подозрение на компрометацию — завершите все сеансы.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/IMG_2638.png" width="500" height="889" alt="" /&gt;
&lt;/div&gt;
&lt;blockquote style="border-left: 5px solid red;"&gt;&lt;p&gt;&lt;h2&gt; Проверьте конфиденциальность и безопасность ВКонтакте &lt;/h2&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;✔ Профиль сделан закрытым;&lt;/li&gt;
&lt;li&gt;✔ Ограничена видимость информации на странице;&lt;/li&gt;
&lt;li&gt;✔ Вы запретили приглашать вас в сообщества и приложения, а также находить вас по номеру телефона;&lt;/li&gt;
&lt;li&gt;✔ Вы отключили индексацию страницы в поисковых системах;&lt;/li&gt;
&lt;li&gt;✔ Никто не может делать публикации на вашей странице;&lt;/li&gt;
&lt;li&gt;✔ Ваши скрытые друзья скрыты от всех;&lt;/li&gt;
&lt;li&gt;✔ Никто не видит информацию о месте, где сделаны ваши фотографии;&lt;/li&gt;
&lt;li&gt;✔ Ваши друзья и подписчики не оповещаются о том, что вы поставили отметку «Нравится» или оставили комментарий;&lt;/li&gt;
&lt;li&gt;✔ Установлен надёжный пароль;&lt;/li&gt;
&lt;li&gt;✔ Включена двухфакторная аутентификация через телефон;&lt;/li&gt;
&lt;li&gt;✔ Включена двухфакторная аутентификация через приложение;&lt;/li&gt;
&lt;li&gt;✔ Сохранены резервные коды для входа в учётную запись;&lt;/li&gt;
&lt;li&gt;✔ Вы проверили все входы в учётную запись и завершили подозрительные сеансы;&lt;/li&gt;
&lt;li&gt;✔ Вы отключили авторизацию для устройств, которыми не пользуетесь.&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;&lt;h2&gt;Заключение&lt;/h2&gt;
&lt;p&gt;Приложения соцсетей постоянно обновляются и дополняются. Если что-то из приведённых здесь рекомендаций уже неактуально или нуждается в уточнении — &lt;a href="mailto:digest@antiphish.ru?Subject=Safe-Social"&gt;напишите нам об этом&lt;/a&gt;.&lt;/p&gt;
</description>
</item>

<item>
<title>Антифишинг вошёл в топ-45 российских EdTech-компаний по итогам 2 квартала 2020 года</title>
<guid isPermaLink="false">215</guid>
<link>https://blog.startx.team/all/top-45/</link>
<pubDate>Tue, 10 Nov 2020 07:50:44 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/top-45/</comments>
<description>
&lt;p&gt;В период пандемии люди становятся самым уязвимым звеном как в реальной жизни, так и в цифровой среде. По данным МВД, за три месяца 2020 года &lt;a href="https://iz.ru/1000175/2020-04-15/v-rossii-chislo-kiberprestuplenii-vyroslo-pochti-na-84"&gt;число преступлений с использованием IT-технологий выросло почти на 84%&lt;/a&gt; по сравнению с аналогичным периодом прошлого года.&lt;/p&gt;
&lt;p&gt;Наша компания делает &lt;a href="https://www.antiphish.ru"&gt;платформу, которая помогает компаниям обучать и тренировать сотрудников&lt;/a&gt;. На фоне роста числа мошенничеств и массового перехода на удаленную работу спрос на «Антифишинг» во втором квартале 2020 года вырос на 87,5% по сравнению с аналогичным периодом 2019 года.&lt;/p&gt;
&lt;p&gt;Это позволило Антифишингу войти в &lt;a href="https://trends.rbc.ru/trends/education/5fa1cc249a794739b65c7b5c"&gt;топ-45 российских EdTech-компаний&lt;/a&gt;, составленный компанией Smart Ranking и ИТ-холдингом TalentTech.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/756044386430689.png.jpg" width="971" height="2560" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;«Антифишинг» — платформа, которая обеспечивает полную автоматизацию дистанционного обучения сотрудников, непрерывную тренировку навыков в сфере информационной безопасности и контроль над этими процессами со стороны ИБ- и HR-подразделений:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/antph-main-screen.png" width="1856" height="1482" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Простота и эффективность «Антифишинга» сделала его популярным в HR-службах компаний, в которых нашу платформу уже использовали ИБ-подразделения.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/01-01_1.png" width="1920" height="1240" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;В числе достоинств «Антифишинга» HR-специалисты отмечают:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Простоту и автоматизацию&lt;/b&gt;. В нашей системе импорт сотрудников, назначение курсов, выдача сертификатов, контроль статусов по обучению и формирование отчетности выполняются автоматически. Пользователи легко попадают на свои курсы и быстро их проходят, а HR-службе не приходится по несколько дней отвечать на вопросы пользователей о том, как и где авторизоваться, чтобы добраться до назначенного курса.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Синхронизацию с корпоративным каталогом&lt;/b&gt;. Данные по сотрудникам и отделам всегда актуальны, система всегда может выбрать новичков и автоматически провести их по согласованному процессу обучения и тренировки навыков.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Оповещения в нужных форматах&lt;/b&gt;. Оповещения от «Антифишинга» приходят с внутренних адресов электронной почты, не попадают в спам и не требуют настройки исключений на защитных системах компании, а также выглядят именно так, как решат HR-специалисты и согласуют ИБ-подразделения.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;Подробный &lt;a href="https://www.anti-malware.ru/reviews/antiphish"&gt;обзор возможностей «Антифишинга»&lt;/a&gt; от портала Anti-Malware.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://antiphish.ru"&gt;Сайт Антифишинга&lt;/a&gt;&lt;/p&gt;
</description>
</item>

<item>
<title>Мошенничество на теме COVID-19. Часть 2. Шантаж, вакцины и полный абсурд</title>
<guid isPermaLink="false">180</guid>
<link>https://blog.startx.team/all/covid2/</link>
<pubDate>Wed, 15 Apr 2020 13:08:07 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/covid2/</comments>
<description>
&lt;p main&gt;
В предыдущей публикации мы рассказали о том, как мошенники используют темы фальшивых компенсаций. 
    &lt;br /&gt;
    &lt;br /&gt;
&lt;a href="https://blog.antiphish.ru/all/covid/"&gt;Мошенничество на теме COVID-19. Часть 1. Несуществующие компенсации&lt;/a&gt; 
    &lt;br /&gt;
    &lt;br /&gt;
В сегодняшнем выпуске разберём ещё несколько способов атак, связанных с вирусом и использующих социальную инженерию: &lt;br&gt;
— «Проверьтесь, возможно вы заражены»;&lt;br&gt;
— «Плати выкуп или заразим твою семью»; &lt;br&gt;
— Фальшивые тесты и вакцины;&lt;br&gt;
— Маски, которых нет; &lt;br&gt;
— Вредоносные информеры;&lt;br&gt;
— Антивирус от коронавируса.

&lt;/p&gt;
&lt;p aside style="opacity: 1; text-align: center;"&gt;
    &lt;img src="/pictures/andrey2.jpg" width="40%" /&gt; &lt;br /&gt;
    &lt;a href="mailto:digest@antiphish.ru"&gt;Андрей Жаркевич&lt;/a&gt;&lt;br /&gt;
автор
&lt;/p&gt;
&lt;style&gt;
    ._line {
        margin: 1em 0;
        height: 1px;
        background: black;
        background: -webkit-gradient(linear, 0 0, 100% 0, from(#fff), color-stop(20%, #d9d9d9), color-stop(80%, #d9d9d9), to(#fff));
        width: 80%;
    }
.vk_groups {
         overflow: hidden;
}

aside {
    width: 40%;
    float: right;
    border-color: rgba(57,88,108,.2);
    width: 24%;
    margin-left: 4%;
    padding-left: 2em;
    padding-bottom: 1em;
    position: relative;
    border-left: .5px solid;
    font-family: "Helvetica Neue",Helvetica,Arial,sans-serif;
    opacity: .69;
    font-size: 90%;
    margin-bottom: 1.5em;
}

.af-label {
  padding: .3em .6em .4em .6em;
  border-radius: 3%;
}

.col-fear { /* страх */
  background: #DBE9FA;
}
.col-greed { /* жадность */
  background: #FDE599;
}

.col-curiosity { /* любопытство */
  background: #D9EAD3;
}

}
&lt;/style&gt;
&lt;h2&gt;«Проверьтесь, возможно, вы заражены»&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;Спам-рассылки &lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Жертва получает письмо от имени ближайшей клиники. В письме сообщается, что зафиксирован контакт получателя с больным коронавирусом, поэтому нужно срочно провериться.&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/COV19phishing-email-r.jpg" /&gt;&lt;/p&gt;
&lt;p&gt;Для проверки нужно заполнить, распечатать и принести в больницу прикреплённую к письму таблицу Excel. При её открытии на компьютер устанавливается вредоносное ПО, которое похищает криптовалюту и учётные данные жертвы.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вектор: страх в квадрате&lt;/b&gt;. Человек уже боится заражения, и ему сообщают, что оно, возможно произошло. Нужно как можно скорее пройти тест, чтобы принять меры.&lt;/p&gt;
&lt;h2&gt;«Плати выкуп, или заразим всю семью»&lt;/h2&gt;
&lt;p&gt;Организаторы мошеннической кампании угрожают заразить пользователей и их семьи коронавирусом COVID-19, если они не заплатят выкуп в размере 4 тыс. долларов США.&lt;/p&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;Спам-рассылки &lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/COVID-extortion-email-0_1.png" /&gt;&lt;/p&gt;
&lt;p&gt;Для убедительности в письмо добавляют логин и пароль пользователя, полученный из общедоступных баз скомпрометированных учётных записей, и сообщают, что скрыться невозможно.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вектор: страх в квадрате.&lt;/b&gt; К абстрактному страху заболеть случайно прибавляется ужас от мысли, что неизвестные преступники, от которых не скрыться, целенаправленно заразят всю семью.&lt;/p&gt;
&lt;h2&gt;Фальшивые вакцины&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;Сайты, реклама в поисковиках&lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Уже закрытый мошеннический сайт CoronavirusMedicalkit(.)com предлагал всем желающим бесплатно заказать вакцину от коронавируса, оплатив лишь стоимость пересылки в размере 4,95 долларов США. Для большей убедительности использовались фотографии зала заседаний Всемирной организации здравоохранения и её сотрудников.&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/COVID-Vaccine1.png" /&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вектор: страх.&lt;/b&gt; Несмотря на заявления официальных органов о том, что вакцина от коронавируса появится не раньше чем через несколько месяцев, сторонники теории заговора охотно верят, что государство их обманывают, поэтому нужно позаботиться о себе самим. Тем более, что вакцина раздаётся бесплатно.&lt;/p&gt;
&lt;h2&gt;Фальшивые тесты&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;Сайты, реклама в поисковиках&lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Фишинговый сайт vaccinecovid-19[.]com предлагал приобрести тест на заражение коронавирусом всего за 19 тыс. рублей.&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/corona3.jpg" /&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вектор: страх&lt;/b&gt;. Некоторые люди настолько боятся заразиться, что готовы заплатить любые деньги, чтобы не мучиться от неизвестности. Сводки новостей с растущим количеством заболевших лишь усиливают это намерение.&lt;/p&gt;
&lt;h2&gt;Фальшивые сайты и приложения, информирующие о распространении COVID-19&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;Сайты, реклама в поисковиках, рассылка в мессенджерах&lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Мобильный вымогатель CovidLock изображает из себя приложение для отслеживания в реальном времени вспышек коронавируса более чем в 100 странах. После установки и запуска он блокирует смартфон и требует выкуп. &lt;br&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/trk19-mainpage-640.png"&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вектора: страх и любопытство&lt;/b&gt;. Приложение обещает показывать заражения, которые происходят рядом с пользователем — на его улице и в его доме. Люди готовы дать вредоносу любые разрешения, чтобы уберечь себя и свою семью.&lt;/p&gt;
&lt;div class="_line"&gt;&lt;/div&gt;&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;Сайты, реклама в поисковиках&lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх &lt;/span&gt;   &lt;span class="af-label col-curiosity"&gt; Любопытство &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Мошенники сделали клон сайта университета Джона Хопкинса на домене Corona-Virus-Map[.]com. На клоне в реальном времени отображаются данные о заражении коронавирусом, полученные с оригинального ресурса. Для более оперативного получения сведений предлагается скачать приложение. Вместо полезной программы на компьютер загружается инфостилер AZORult, который похищает данные банковских карт и криптокошельков, а также сохранённые в браузерах учётные данные.&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/Covid-Malware.png"&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вектора: страх и любопытство.&lt;/b&gt; Людям страшно и любопытно одновременно, поэтому они хотя получать оперативную информацию об угрозе и о том, как её избежать.&lt;/p&gt;
&lt;h2&gt;Полный абсурд&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;Сайты, реклама в поисковиках, рассылка в мессенджерах&lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Совершенно нелепо выглядит сайт, предлагающий скачать и установить Corona Antivirus, который «поможет защититься от нового коронавируса COVID-19». Всё, что делает «антивирус» — устанавливает на компьютер жертвы бэкдор BlackNET, открывающий преступникам полный доступ к системе.&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/CoronaAVfakesite.png"&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вектор: страх.&lt;/b&gt; Очевидно, создатели сайта рассчитывают, что для спасения от пандемии пригодятся любые средства, в том числе и компьютерный антивирус.&lt;/p&gt;
&lt;h2&gt;Как противостоять цифровым атакам&lt;/h2&gt;
&lt;p&gt;Главный инструмент всех мошенников — простые эмоции. Они стараются вызвать их у жертвы, рассчитывая на немедленную реакцию, пока не включилось критическое мышление. Если выдержать даже небольшую паузу, угроза окажется не такой уж неминуемой, а предложение — не настолько привлекательным, как в первый момент.&lt;/p&gt;
&lt;p&gt;От вашего спокойствия и внимательности зависит ваша цифровая безопасность.&lt;/p&gt;
&lt;div style="padding: 2em; background-color: cornsilk; width: 80%; margin-bottom: 1em;" class="wrapper"&gt;&lt;div class="castom-wrapper"&gt;&lt;div class="castom-img"&gt;&lt;p&gt;&lt;a href="https://www.antiphish.ru/"&gt;&lt;br /&gt;
&lt;img src="https://blog.antiphish.ru/pictures/af-logo-blue-200.png" class="ico-antph"&gt;&lt;br /&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="castom-text"&gt;&lt;p&gt;&lt;b&gt;О компании «&lt;a href="https://www.antiphish.ru/"&gt;Антифишинг&lt;/a&gt;»&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;Наша платформа помогает обучить сотрудников, измерять и тренировать их навыки с помощью имитированных атак. Ведём исследования, используем собственную методологию, создаем реалистичные сценарии и актуальные примеры мошенничества для тренировки навыков.&lt;br /&gt;
&lt;br&gt;&lt;br&gt;&lt;br /&gt;
Заполните &lt;a href="https://www.antiphish.ru/"&gt;форму на сайте&lt;/a&gt; или &lt;a href="mailto:ask@antiphish.ru"&gt;напишите нам&lt;/a&gt;, чтобы обучить и проверить своих сотрудников.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;link href="//cdn-images.mailchimp.com/embedcode/classic-10_7.css" rel="stylesheet" type="text/css"&gt;
    &lt;style type="text/css"&gt;
        #mc_embed_signup{background:#fff;clear:left;font:14px Helvetica,Arial,sans-serif;width:600px;max-width: 100%;}
        .castom-wrapper {display: flex;}
        .castom-img {order: 1;width: 20%;}
        .castom-img &gt; a {border: none;display: block;}
        .castom-text {width: 80%;padding: 0 1em .6em 0;}
        .ico-antph {max-width: none;height: 200px;width: 163px;}
        @media screen and (max-width: 800px) {
            .castom-wrapper {display: block;}
            .castom-img {float: right;width: 20%;}
            .castom-text {width: 100%;padding: 0 1em .6em 0;}
            .wrapper {width: 100% !important;}
            .ico-antph {max-width: 100%;}
        }
    &lt;/style&gt;
    &lt;div style="padding: 2em; border: 2px solid #1996D4; width: 80%;" class="wrapper"&gt;
        &lt;b&gt;
            &lt;a href="tg://resolve/?domain=antph"&gt;Телеграм-канал Антифишинга&lt;/a&gt;
            &lt;br&gt;
        &lt;/b&gt;
        &lt;div class="castom-wrapper"&gt;
            &lt;div class="castom-img"&gt;
                &lt;a href="tg://resolve/?domain=antph"&gt;
                    &lt;img src="https://blog.antiphish.ru/pictures/iconfinder_social-56_1591869.png" 
                    style="max-width: 100%;"&gt;
                &lt;/a&gt;
            &lt;/div&gt;
            &lt;div class="castom-text"&gt;
                &lt;span&gt;Анонсы дайджестов, наши исследования по психологии в безопасности, новости про фишинг и прочие цифровые атаки на людей.&lt;/span&gt;
                &lt;br&gt;&lt;br&gt;
                &lt;span&gt;Материалы, которые помогут вам, вашим коллегам и близким оставаться в безопасности.
                &lt;/span&gt;
            &lt;/div&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;br&gt;
    &lt;div style="padding: 2em; border: 2px solid #4CAF50; width: 80%;" class="wrapper"&gt;
        &lt;b&gt;Оставайтесь в безопасности&lt;/b&gt;
        &lt;p&gt;Подпишитесь на рассылку, чтобы знать об актуальных технологиях фишинга и других атаках на человека.&lt;/p&gt;
&lt;div id="mc_embed_signup"&gt;&lt;p&gt;&lt;form action="https://antiphish.us12.list-manage.com/subscribe/post?u=5bc2379b1c3f318ccd3523105&amp;amp;id=9663ee2d1b" method="post" id="mc-embedded-subscribe-form" name="mc-embedded-subscribe-form" class="validate" target="_blank" novalidate="" style="padding: 0px;"&gt;&lt;/p&gt;
&lt;div id="mc_embed_signup_scroll"&gt;&lt;div class="mc-field-group"&gt;&lt;p&gt;&lt;label for="mce-EMAIL"&gt;Эл. почта: &lt;/label&gt;&lt;br /&gt;
&lt;input type="email" value="" name="EMAIL" class="required email" id="mce-EMAIL"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div id="mce-responses" class="clear"&gt;&lt;div class="response" id="mce-error-response" style="display:none"&gt;&lt;/div&gt;&lt;div class="response" id="mce-success-response" style="display:none"&gt;&lt;/div&gt;&lt;/div&gt;&lt;!-- real people should not fill this in and expect good things - do not remove this or risk form bot signups--&gt;&lt;div style="position: absolute; left: -5000px;" aria-hidden="true"&gt;&lt;p&gt;&lt;input type="text" name="b_5bc2379b1c3f318ccd3523105_9663ee2d1b" tabindex="-1" value=""&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="clear"&gt;&lt;p&gt;&lt;input type="submit" value="Подписаться" name="subscribe" id="mc-embedded-subscribe" class="button"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;/form&gt;&lt;br&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;script type="text/javascript" src="https://vk.com/js/api/openapi.js?162"&gt;&lt;/script&gt;
&lt;!-- VK Widget --&gt;&lt;div id="vk_groups" class="vk_groups" style="overflow:hidden"&gt;&lt;/div&gt;&lt;script type="text/javascript"&gt;
VK.Widgets.Group("vk_groups", {mode: 1, width: "400", overflow: "hidden"}, 185030667);
&lt;/script&gt;
</description>
</item>

<item>
<title>Мошенничество на теме COVID-19. Часть 1. Несуществующие компенсации</title>
<guid isPermaLink="false">179</guid>
<link>https://blog.startx.team/all/covid/</link>
<pubDate>Tue, 07 Apr 2020 20:03:18 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/covid/</comments>
<description>
&lt;p main&gt;
Пандемия COVID-19 &lt;a href="https://www.cbr.ru/press/event/?id=6620"&gt;сильно помогла мошенникам&lt;/a&gt;: придумывать способы эмоционального воздействия на жертву больше не нужно. Увидев зловещее название, люди послушно выполняют самые абсурдные указания.
    &lt;br /&gt;
    &lt;br /&gt;
В цикле статей мы разберемся, как мошенники эксплуатируют тему пандемии: через какие каналы и &lt;a href="https://www.antiphish.ru/classification"&gt;с помощью каких эмоций&lt;/a&gt; происходят атаки. &lt;br&gt;&lt;br&gt;
В сегодняшнем выпуске — примеры атак от организаций, которые обещают компенсации или какие-то выплаты: &lt;br&gt;
— Объединённый компенсационный фонд.&lt;br&gt;
— Портал здравоохранения граждан СНГ.&lt;br&gt;
— Группа финансовой помощи.&lt;br&gt;
&lt;/p&gt;
&lt;p aside style="opacity: 1; text-align: center;"&gt;
    &lt;img src="/pictures/andrey2.jpg" width="40%" /&gt; &lt;br /&gt;
    &lt;a href="mailto:digest@antiphish.ru"&gt;Андрей Жаркевич&lt;/a&gt;&lt;br /&gt;
автор
&lt;/p&gt;
&lt;style&gt;
    ._line {
        margin: 1em 0;
        height: 1px;
        background: black;
        background: -webkit-gradient(linear, 0 0, 100% 0, from(#fff), color-stop(20%, #d9d9d9), color-stop(80%, #d9d9d9), to(#fff));
        width: 80%;
    }
.vk_groups {
         overflow: hidden;
}

aside {
    width: 40%;
    float: right;
    border-color: rgba(57,88,108,.2);
    width: 24%;
    margin-left: 4%;
    padding-left: 2em;
    padding-bottom: 1em;
    position: relative;
    border-left: .5px solid;
    font-family: "Helvetica Neue",Helvetica,Arial,sans-serif;
    opacity: .69;
    font-size: 90%;
    margin-bottom: 1.5em;
}

.af-label {
  padding: .3em .6em .4em .6em;
  border-radius: 3%;
}

.col-fear { /* страх */
  background: #DBE9FA;
}
.col-greed { /* жадность */
  background: #FDE599;
}

}
&lt;/style&gt;
&lt;h2&gt;Мошенники № 1. Объединённый компенсационный фонд&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;рассылки в мессенджерах и соцсетях &lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-greed"&gt; Жадность &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Несуществующий «Объединённый Компенсационный Фонд» (ОКФ) с прошлого года предлагает гражданам получить компенсации «при наличии законных оснований».&lt;/p&gt;
&lt;p&gt;Для привлечения доверчивых граждан используются массовые рассылки в вайбере и соцсетях от имени портала госуслуг:&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/Annotation-2020-04-06-133433.png" /&gt;&lt;/p&gt;
&lt;p&gt;После перехода по ссылке жертва попадает на небрежно сделанную страницу, содержащую картинку с кнопкой, которая ведёт на уже более приличный мошеннический «портал».&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1200" data-ratio="1.2958963282937"&gt;
&lt;img src="https://blog.startx.team/pictures/kompens-1.jpg" width="1200" height="926" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/kompens-2.jpg" width="1200" height="926" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/kompens-5.jpg" width="1200" height="926" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/kompens-6.jpg" width="1200" height="926" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/kompens-8.jpg" width="1200" height="926" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;Ну как не заплатить всего 281 рубль, чтобы получить 127 тысяч?&lt;/p&gt;
&lt;h2&gt;Мошенники № 2. Портал здравоохранения граждан СНГ&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt;&lt;br&gt; рассылки в мессенджерах и соцсетях, публикации в Яндекс.Дзене &lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх&lt;/span&gt; &lt;span class="af-label col-greed"&gt; Жадность&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Благодаря пандемии тема получения компенсаций от государства обрела второе дыхание. Вместо кустарного ОКФ на сцене появился прилично сделанный сайт под названием «Портал здравоохранения граждан СНГ». Портал предлагает получить выплату на борьбу с коронавирусом.&lt;/p&gt;
&lt;p&gt;На Яндекс.Дзене мошенники создали канал с названием «Россия Сегодня», в котором размещают публикации, рекламирующие различные мошеннические ресурсы:&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/Annotation-2020-04-07-143410.png" /&gt;&lt;/p&gt;
&lt;p&gt;После перехода по ссылке из публикации жертва попадает на вполне приличный «Портал»:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1200" data-ratio="1.2972972972973"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-1.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-2.jpg" width="1200" height="925" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;Для убедительности на сайте указан номер лицензии и размещён виджет с отзывами, в котором постоянно появляются новые записи:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-3_1.jpg" width="1200" height="925" alt="" /&gt;
&lt;div class="e2-text-caption"&gt;Время от времени в нижней части экрана появляется сообщение о том, что очередной гражданин получил причитающуюся ему компенсацию.&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;После нажатия кнопки «Получить помощь» пользователю предлагается заполнить анкету и отправить её:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1200" data-ratio="1.2972972972973"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-5.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-6.jpg" width="1200" height="925" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;Сайт имитирует выполнение запросов к базе данных и отображает информацию о происходящем:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1200" data-ratio="1.2972972972973"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-7.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-8.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-8_1.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-9.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-10.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-11.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-12.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-13.jpg" width="1200" height="925" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;После прохождения всех этапов «проверки» выводится «Постановление» о выплате компенсации. Печать, подписи — выглядит убедительно за исключением одной опечатки в верхней части страницы:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1200" data-ratio="1.2972972972973"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-14.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-15.jpg" width="1200" height="925" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;Получение компенсации производится только в режиме ONLINE. Нажимаем кнопку:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-16.jpg" width="1200" height="925" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Появляется окно чата, в котором «юрист» что-то набирает.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-17.jpg" width="1200" height="925" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Мошенники стремятся создать иллюзию диалога с живым человеком, однако ответы пользователя не анализируются.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-19.jpg" width="1200" height="926" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Как и на других сайтах с «компенсациями» для получения крупной суммы нужно заплатить мелкую. В этом случае — 365 рублей. После нажатия кнопки «Добавить запись в реестр» происходит переход на форму оплаты:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1200" data-ratio="1.2972972972973"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-20.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-22.jpg" width="1200" height="925" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;На этот раз страх связан не столько с заражением, сколько с возможностью выжить, лишившись работы и постоянного дохода. Когда на горизонте маячит крупная выплата, подпитанная этим страхом жадность перехватывает инициативу у разума и заставляет людей снова и снова отправлять небольшие суммы мошенникам, которые именно на такой вариант развития событий и рассчитывают.&lt;/p&gt;
&lt;h2&gt;Мошенники № 3. Группа финансовой помощи&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt;&lt;br&gt; публикации в Яндекс.Дзене &lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt;:  &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх&lt;/span&gt; &lt;span class="af-label col-greed"&gt; Жадность&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;В качестве исходного ресурса для кампании используется уже знакомый нам мошеннический Дзен-канал «России Сегодня». Согласно публикации, каждый россиянин гарантированно может получить финансовую помощь от китайских бизнесменов:&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/Annotation-2020-04-07-150456.png" /&gt;&lt;/p&gt;
&lt;p&gt;После перехода на сайт оказывается, что помощь оказывают российские бизнесмены, но к этому моменту о Китае уже никто не вспоминает, потому что на горизонте замаячили деньги:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1200" data-ratio="1.4268727705113"&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-1.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-2.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-3.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-4.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-5.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-6.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-7.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-8.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-9.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-10.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-11.jpg" width="1200" height="841" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;Факторы для повышения доверия и вовлечения в процесс:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;праведный гнев на Китай, ставший источником пандемии;&lt;/li&gt;
&lt;li&gt;положительные комментарии в подвале сайта;&lt;/li&gt;
&lt;li&gt;неудача на первом этапе «рассмотрения» заявки, после которой «наконец-то» принимается положительное решение о крупной выплате.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;Наши рекомендации&lt;/h2&gt;
&lt;ol start="1"&gt;
&lt;li&gt;&lt;b&gt;Выдержите паузу&lt;/b&gt; прежде чем переходить по ссылке, открывать вложение или нажимать на кнопку оплаты. Встаньте с рабочего места, отложите в сторону смартфон, закройте глаза и досчитайте от 10 до 1.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Перечитайте ещё раз&lt;/b&gt;. Обратите внимания на адрес отправителя, оформление письма и стиль написания.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Сделайте завтра&lt;/b&gt;. Во всех сомнительных ситуациях откажитесь от немедленных действий, которых от вас добиваются авторы сообщений или незнакомые собеседники. Отложите их на завтра, чтобы обдумать или даже обсудить с кем-то из знакомых.&lt;/li&gt;
&lt;/ol&gt;
&lt;div style="padding: 2em; background-color: cornsilk; width: 80%; margin-bottom: 1em;" class="wrapper"&gt;&lt;div class="castom-wrapper"&gt;&lt;div class="castom-img"&gt;&lt;p&gt;&lt;a href="https://www.antiphish.ru/"&gt;&lt;br /&gt;
&lt;img src="https://blog.antiphish.ru/pictures/af-logo-blue-200.png" class="ico-antph"&gt;&lt;br /&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="castom-text"&gt;&lt;p&gt;&lt;b&gt;О компании «&lt;a href="https://www.antiphish.ru/"&gt;Антифишинг&lt;/a&gt;»&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;Наша платформа помогает обучить сотрудников, измерять и тренировать их навыки с помощью имитированных атак. Ведём исследования, используем собственную методологию, создаем реалистичные сценарии и актуальные примеры мошенничества для тренировки навыков.&lt;br /&gt;
&lt;br&gt;&lt;br&gt;&lt;br /&gt;
Заполните &lt;a href="https://www.antiphish.ru/"&gt;форму на сайте&lt;/a&gt; или &lt;a href="mailto:ask@antiphish.ru"&gt;напишите нам&lt;/a&gt;, чтобы обучить и проверить своих сотрудников.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;link href="//cdn-images.mailchimp.com/embedcode/classic-10_7.css" rel="stylesheet" type="text/css"&gt;
    &lt;style type="text/css"&gt;
        #mc_embed_signup{background:#fff;clear:left;font:14px Helvetica,Arial,sans-serif;width:600px;max-width: 100%;}
        .castom-wrapper {display: flex;}
        .castom-img {order: 1;width: 20%;}
        .castom-img &gt; a {border: none;display: block;}
        .castom-text {width: 80%;padding: 0 1em .6em 0;}
        .ico-antph {max-width: none;height: 200px;width: 163px;}
        @media screen and (max-width: 800px) {
            .castom-wrapper {display: block;}
            .castom-img {float: right;width: 20%;}
            .castom-text {width: 100%;padding: 0 1em .6em 0;}
            .wrapper {width: 100% !important;}
            .ico-antph {max-width: 100%;}
        }
    &lt;/style&gt;
    &lt;div style="padding: 2em; border: 2px solid #1996D4; width: 80%;" class="wrapper"&gt;
        &lt;b&gt;
            &lt;a href="tg://resolve/?domain=antph"&gt;Телеграм-канал Антифишинга&lt;/a&gt;
            &lt;br&gt;
        &lt;/b&gt;
        &lt;div class="castom-wrapper"&gt;
            &lt;div class="castom-img"&gt;
                &lt;a href="tg://resolve/?domain=antph"&gt;
                    &lt;img src="https://blog.antiphish.ru/pictures/iconfinder_social-56_1591869.png" 
                    style="max-width: 100%;"&gt;
                &lt;/a&gt;
            &lt;/div&gt;
            &lt;div class="castom-text"&gt;
                &lt;span&gt;Анонсы дайджестов, наши исследования по психологии в безопасности, новости про фишинг и прочие цифровые атаки на людей.&lt;/span&gt;
                &lt;br&gt;&lt;br&gt;
                &lt;span&gt;Материалы, которые помогут вам, вашим коллегам и близким оставаться в безопасности.
                &lt;/span&gt;
            &lt;/div&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;br&gt;
    &lt;div style="padding: 2em; border: 2px solid #4CAF50; width: 80%;" class="wrapper"&gt;
        &lt;b&gt;Оставайтесь в безопасности&lt;/b&gt;
        &lt;p&gt;Подпишитесь на рассылку, чтобы знать об актуальных технологиях фишинга и других атаках на человека.&lt;/p&gt;
&lt;div id="mc_embed_signup"&gt;&lt;p&gt;&lt;form action="https://antiphish.us12.list-manage.com/subscribe/post?u=5bc2379b1c3f318ccd3523105&amp;amp;id=9663ee2d1b" method="post" id="mc-embedded-subscribe-form" name="mc-embedded-subscribe-form" class="validate" target="_blank" novalidate="" style="padding: 0px;"&gt;&lt;/p&gt;
&lt;div id="mc_embed_signup_scroll"&gt;&lt;div class="mc-field-group"&gt;&lt;p&gt;&lt;label for="mce-EMAIL"&gt;Эл. почта: &lt;/label&gt;&lt;br /&gt;
&lt;input type="email" value="" name="EMAIL" class="required email" id="mce-EMAIL"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div id="mce-responses" class="clear"&gt;&lt;div class="response" id="mce-error-response" style="display:none"&gt;&lt;/div&gt;&lt;div class="response" id="mce-success-response" style="display:none"&gt;&lt;/div&gt;&lt;/div&gt;&lt;!-- real people should not fill this in and expect good things - do not remove this or risk form bot signups--&gt;&lt;div style="position: absolute; left: -5000px;" aria-hidden="true"&gt;&lt;p&gt;&lt;input type="text" name="b_5bc2379b1c3f318ccd3523105_9663ee2d1b" tabindex="-1" value=""&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="clear"&gt;&lt;p&gt;&lt;input type="submit" value="Подписаться" name="subscribe" id="mc-embedded-subscribe" class="button"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;/form&gt;&lt;br&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;script type="text/javascript" src="https://vk.com/js/api/openapi.js?162"&gt;&lt;/script&gt;
&lt;!-- VK Widget --&gt;&lt;div id="vk_groups" class="vk_groups" style="overflow:hidden"&gt;&lt;/div&gt;&lt;script type="text/javascript"&gt;
VK.Widgets.Group("vk_groups", {mode: 1, width: "400", overflow: "hidden"}, 185030667);
&lt;/script&gt;
</description>
</item>

<item>
<title>Разбор Антифишинга от Артемия Лебедева: «Мне нравится такой подход»</title>
<guid isPermaLink="false">177</guid>
<link>https://blog.startx.team/all/tema/</link>
<pubDate>Mon, 30 Mar 2020 15:40:05 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/tema/</comments>
<description>
&lt;p main&gt;
Основной продукт, который с 2016 года делает наша команда — система «Антифишинг». 
С её помощью службы безопасности непрерывно обучают своих сотрудников и тренируют их навыки. 
&lt;br /&gt;&lt;br /&gt; 
Несмотря на то, что продукт используют профессионалы — менеджеры и специалисты по безопасности, — нам важно, чтобы его задачи и ценность были понятны каждому руководителю и собственнику бизнеса. 
&lt;br /&gt;&lt;br /&gt; 
Именно для этого мы попросили &lt;a href="https://www.youtube.com/channel/UCsKiNBoIWLpIxU6vsAv3v3w"&gt;Артемия Лебедева&lt;/a&gt; разобрать и прокомментировать &lt;a href="https://www.antiphish.ru"&gt;наш сайт&lt;/a&gt;, — первое и часто единственное, на что готовы посмотреть руководители такого уровня. 
&lt;br /&gt;&lt;br /&gt; 
В статье мы собрали главные цитаты из разбора и добавили комментарии, которые помогут лучше понять ценность «Антифишинга». 
&lt;/p&gt;
&lt;p aside style="opacity: 1; text-align: center;"&gt;
&lt;img src="/pictures/andrey2.jpg" width="40%" /&gt; &lt;br /&gt;
&lt;a href="mailto:digest@antiphish.ru"&gt;Андрей Жаркевич&lt;/a&gt;&lt;br /&gt; редактор&lt;br /&gt;&lt;br /&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://youtu.be/IVn7dZgjfe4?t=5160" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/Bus-Linch-Leb.jpg"/&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;&lt;b&gt;«Да, на%бывают так — только в путь»&lt;/b&gt;&lt;/h2&gt;
&lt;p&gt;Это правда.&lt;/p&gt;
&lt;p&gt;По статистике Банка России фишинг и другие цифровые атаки на людей стали причиной кражи денег у физических лиц в 97% случаев, а у юридических лиц, вместе с воздействием вредоносного кода — в 85% случаев:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/FinCert-tema.jpg" width="1200" height="605" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Согласно отчету Verizon, электронная почта была и остается главным вектором распространения вредоносного кода — в 92% случаев, а также и фишинга — в 96% случаев.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;a href="https://www.cbr.ru/Content/Document/File/62930/gubzi_18.pdf"&gt;ФинЦЕРТ Банка России. Обзор несанкционированных переводов денежных средств за 2018 год&lt;/a&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;a href="https://enterprise.verizon.com/resources/reports/DBIR_2018_Report.pdf"&gt;Verizon’s 2018 Data Breach Investigations Report&lt;/a&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2&gt;«Система рассылает псевдо-фишинговое письмо, чтобы понять, в какой момент сотрудник дал слабину, нажал, и тут ему вылетает из-за угла кувалда, &amp;$ошит по башке со словами: „Не делай так больше никогда“»&lt;/h2&gt;
&lt;p&gt;Да, Антифишинг умеет работать и так :-)&lt;/p&gt;
&lt;p&gt;Есть детали:&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Мы рекомендуем начинать с обучения: через наши электронные курсы сотрудники узнают главные правила безопасности и увидят примеры самых разных ситуаций, в которых могут оказаться.&lt;/li&gt;
&lt;li&gt;Мы больше трех лет изучаем и внимательно классифицируем инциденты, связанные с поведением людей. Поэтому имитированные атаки через Антифишинг максимально полно покрывают все возможные ситуации и лучше, чем любой спам тренируют навыки людей.&lt;/li&gt;
&lt;li&gt;«Кувалда» — мгновенная и эмоциональная обратная связь, — действительно очень важна, и мы обеспечиваем ее в каждой атаке. Например, так:&lt;/li&gt;
&lt;/ol&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/photo_2020-03-29_22-18-41.jpg" width="1280" height="787" alt="" /&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;a href="https://www.antiphish.ru/courses"&gt;Описание и демо-версии курсов Антифишинга&lt;/a&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;a href="https://www.antiphish.ru/classification"&gt;Классификация цифровых атак Антифишинга&lt;/a&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2&gt;«Мне кажется, для большой компании, особенно где много людей получают всякие входящие переписки по емейл, это прям вещь. Мне нравится такой подход»&lt;/h2&gt;
&lt;p&gt;Для больших компаний особенно полезны будут:&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;&lt;b&gt;Автоматизация Антифишинга&lt;/b&gt;. Система умеет отслеживать статусы каждого сотрудника, планировать обучение и тренировки навыков при отклонениях от нормального поведения или по времени. На управление процессом понадобится не более одного часа в неделю, даже если у вас больше тысячи сотрудников.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Интеграция с другими системами и процессами&lt;/b&gt;. Антифишинг умеет работать с каталогом LDAP, корпоративными HR-системами и системами дистанционного обучения. Благодаря встроенному RESTful API Антифишинг легко интегрируется с любыми процессами и существующими системами безопасности: IDM, IRP/SOC, SIEM и другими.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Контроль уязвимостей приложений&lt;/b&gt;. Для сотрудников, которые продемонстрировали небезопасное поведение — открывали имитированные фишинговые письма, переходили по ссылкам или открывали вложения — Антифишинг определяет версии браузеров, плагинов, офисных программ и операционных систем. Это помогает выявить и устранить самые опасные уязвимости как можно раньше, до их реальной эксплуатации злоумышленниками.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;«Я бы для себя тоже такое заказал, но у нас в компании все прошаренные, не открывают левые письма, и у нас хорошая служба безопасности»&lt;/h2&gt;
&lt;p&gt;Грамотные и опытные сотрудники, а также хорошая служба безопасности — лучшая защита от таких атак. Однако наш опыт показывает, что даже «прошаренные» специалисты вполне могут стать жертвами атаки, которая хорошо подготовлена:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;задействует эмоции&lt;/b&gt; — страх, жадность, любопытство или желание помочь;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;содержит усилители&lt;/b&gt; — срочность или авторитет;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;имеет корпоративную или внешнюю атрибуцию&lt;/b&gt; — выглядит как сообщение от руководителя или важного партнера.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Даже если в вашей компании все сотрудники — опытные специалисты, важно непрерывно обучать и регулярно тренировать их навыки в самых сложных имитированных атаках.&lt;/p&gt;
&lt;p&gt;Это же относится к людям, которые внезапно оказались в новых для себя условиях, например, из традиционной офисной среды ушли работать удалённо, из дома, с личных устройств.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;a href="https://blog.antiphish.ru/all/why-phishing/"&gt;Что нужно знать о фишинге&lt;/a&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;a href="https://blog.antiphish.ru/all/remote-safety/"&gt;Как работать удалённо и оставаться в безопасности&lt;/a&gt; —по-русски.&lt;br /&gt;
&lt;a href="https://blog.antiphish.ru/all/remote-safe/"&gt;How to Work From Home and Stay Safe&lt;/a&gt; — in English.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2&gt;«Отличный проект»&lt;/h2&gt;
&lt;p&gt;Спасибо!&lt;/p&gt;
&lt;p&gt;Для тех, кто еще не использует «Антифишинг», рекомендуем:&lt;/p&gt;
&lt;p&gt;1. Прочитайте и перешлите коллегам актуальные статьи:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;a href="https://blog.antiphish.ru/all/self-help/"&gt;Психологическая помощь себе, близким и коллегам в условиях социальной изоляции&lt;/a&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;a href="https://blog.antiphish.ru/all/darkhotel/"&gt;Как действуют хакеры&lt;/a&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;a href="https://blog.antiphish.ru/all/how-to-know-phishing/"&gt;Как узнать фишинговое письмо&lt;/a&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;a href="https://blog.antiphish.ru/all/malware-attached/"&gt;Опасные вложения&lt;/a&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;2. Подпишитесь на &lt;a href="https://blog.antiphish.ru"&gt;наш дайджест&lt;/a&gt;, &lt;a href="tg://resolve/?domain=antph"&gt;телеграм-канал&lt;/a&gt; и &lt;a href="https://vk.com/widget_community.php?act=a_subscribe_box&amp;oid=-185030667&amp;state=1"&gt;группу ВК&lt;/a&gt;.  &lt;/p&gt;
&lt;p&gt;3. Организуйте регулярное дистанционное обучение для своих сотрудников, а также процесс тренировки практических навыков по безопасности. &lt;/p&gt;
&lt;div style="padding: 2em; background-color: cornsilk; width: 80%; margin-bottom: 1em;" class="wrapper"&gt;&lt;div class="castom-wrapper"&gt;&lt;div class="castom-img"&gt;&lt;p&gt;&lt;a href="https://www.antiphish.ru/"&gt;&lt;br /&gt;
&lt;img src="https://blog.antiphish.ru/pictures/af-logo-blue-200.png" class="ico-antph"&gt;&lt;br /&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="castom-text"&gt;&lt;p&gt;&lt;b&gt;О компании «&lt;a href="https://www.antiphish.ru/"&gt;Антифишинг&lt;/a&gt;»&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;Наша платформа помогает непрерывно и дистанционно обучать сотрудников на электронных курсах, измерять и тренировать их навыки с помощью имитированных атак. &lt;br /&gt;&lt;br /&gt;Ведём собственные психологические исследования, разрабатываем методологию, создаем и обновляем реалистичные сценарии и актуальные шаблоны атак.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;link href="//cdn-images.mailchimp.com/embedcode/classic-10_7.css" rel="stylesheet" type="text/css"&gt;
    &lt;style type="text/css"&gt;
        #mc_embed_signup{background:#fff;clear:left;font:14px Helvetica,Arial,sans-serif;width:600px;max-width: 100%;}
        .castom-wrapper {display: flex;}
        .castom-img {order: 1;width: 20%;}
        .castom-img &gt; a {border: none;display: block;}
        .castom-text {width: 80%;padding: 0 1em .6em 0;}
        .ico-antph {max-width: none;height: 200px;width: 163px;}
        @media screen and (max-width: 800px) {
            .castom-wrapper {display: block;}
            .castom-img {float: right;width: 20%;}
            .castom-text {width: 100%;padding: 0 1em .6em 0;}
            .wrapper {width: 100% !important;}
            .ico-antph {max-width: 100%;}
        }
    &lt;/style&gt;
    &lt;div style="padding: 2em; border: 2px solid #1996D4; width: 80%;" class="wrapper"&gt;
        &lt;b&gt;
            &lt;a href="tg://resolve/?domain=antph"&gt;Телеграм-канал Антифишинга&lt;/a&gt;
            &lt;br&gt;
        &lt;/b&gt;
        &lt;div class="castom-wrapper"&gt;
            &lt;div class="castom-img"&gt;
                &lt;a href="tg://resolve/?domain=antph"&gt;
                    &lt;img src="https://blog.antiphish.ru/pictures/iconfinder_social-56_1591869.png" 
                    style="max-width: 100%;"&gt;
                &lt;/a&gt;
            &lt;/div&gt;
            &lt;div class="castom-text"&gt;
                &lt;span&gt;Анонсы дайджестов, наши исследования по психологии в безопасности, новости про фишинг и прочие цифровые атаки на людей.&lt;/span&gt;
                &lt;br&gt;&lt;br&gt;
                &lt;span&gt;Материалы, которые помогут вам, вашим коллегам и близким оставаться в безопасности.
                &lt;/span&gt;
            &lt;/div&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;br&gt;
    &lt;div style="padding: 2em; border: 2px solid #4CAF50; width: 80%;" class="wrapper"&gt;
        &lt;b&gt;Оставайтесь в безопасности&lt;/b&gt;
        &lt;p&gt;Подпишитесь на рассылку, чтобы знать об актуальных технологиях фишинга и других атаках на человека.&lt;/p&gt;
&lt;div id="mc_embed_signup"&gt;&lt;p&gt;&lt;form action="https://antiphish.us12.list-manage.com/subscribe/post?u=5bc2379b1c3f318ccd3523105&amp;amp;id=9663ee2d1b" method="post" id="mc-embedded-subscribe-form" name="mc-embedded-subscribe-form" class="validate" target="_blank" novalidate="" style="padding: 0px;"&gt;&lt;/p&gt;
&lt;div id="mc_embed_signup_scroll"&gt;&lt;div class="mc-field-group"&gt;&lt;p&gt;&lt;label for="mce-EMAIL"&gt;Эл. почта: &lt;/label&gt;&lt;br /&gt;
&lt;input type="email" value="" name="EMAIL" class="required email" id="mce-EMAIL"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div id="mce-responses" class="clear"&gt;&lt;div class="response" id="mce-error-response" style="display:none"&gt;&lt;/div&gt;&lt;div class="response" id="mce-success-response" style="display:none"&gt;&lt;/div&gt;&lt;/div&gt;&lt;!-- real people should not fill this in and expect good things - do not remove this or risk form bot signups--&gt;&lt;div style="position: absolute; left: -5000px;" aria-hidden="true"&gt;&lt;p&gt;&lt;input type="text" name="b_5bc2379b1c3f318ccd3523105_9663ee2d1b" tabindex="-1" value=""&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="clear"&gt;&lt;p&gt;&lt;input type="submit" value="Подписаться" name="subscribe" id="mc-embedded-subscribe" class="button"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;/form&gt;&lt;br&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;script type="text/javascript" src="https://vk.com/js/api/openapi.js?162"&gt;&lt;/script&gt;
&lt;!-- VK Widget --&gt;&lt;div id="vk_groups"&gt;&lt;/div&gt;&lt;script type="text/javascript"&gt;
VK.Widgets.Group("vk_groups", {mode: 1, width: "400"}, 185030667);
&lt;/script&gt;
</description>
</item>

<item>
<title>Психологическая помощь себе, близким и коллегам в условиях социальной изоляции</title>
<guid isPermaLink="false">174</guid>
<link>https://blog.startx.team/all/self-help/</link>
<pubDate>Fri, 20 Mar 2020 21:49:30 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/self-help/</comments>
<description>
&lt;p main&gt;
    &lt;i&gt;В прошлой статье мы рассказали, &lt;a href="https://blog.antiphish.ru/all/remote-safety/"&gt;как работать удалённо и оставаться в безопасности&lt;/a&gt;. Но риски безопасности — не самая большая угроза, с которой может столкнуться человек на карантине или при внезапной социальной изоляции.&lt;/i&gt;
    &lt;br /&gt;
&lt;/p&gt;
&lt;p aside style="opacity: 1; text-align: center;"&gt;
&lt;img src="https://blog.antiphish.ru/pictures/Limonova.jpg" width="40%"/&gt; &lt;br /&gt;
&lt;a href="mailto:psy@antiphish.ru"&gt;Ольга Лимонова&lt;/a&gt;&lt;br /&gt;автор&lt;br /&gt;&lt;br /&gt;    
 &lt;img src="/pictures/andrey2.jpg" width="40%" /&gt; &lt;br /&gt;
    &lt;a href="mailto:digest@antiphish.ru"&gt;Андрей Жаркевич&lt;/a&gt;&lt;br /&gt; редактор&lt;br /&gt;&lt;br /&gt;
&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/553345skdfjs.jpg" /&gt;&lt;/p&gt;
&lt;p&gt;Тема сегодняшней статьи — основные психологические проблемы, с которыми может столкнуться каждый из нас, и методы борьбы с ними.  Вы узнаете, как помочь себе и близким максимально комфортно адаптироваться к новым условиям жизни и работы, преодолеть панические, депрессивные и тревожные состояния, а также что рекомендовать своим коллегам и сотрудникам для поддержания ментального здоровья и рабочего настроения.&lt;/p&gt;
&lt;h2&gt;Введение&lt;/h2&gt;
&lt;p&gt;В России еще не ввели обязательный домашний карантин. Пока мы можем перемещаться относительно свободно. Однако многие работодатели уже объявили о переходе на дистанционную работу и рекомендовали оставаться дома. Учебные заведения также переводят занятия в онлайн-формат, а самые тревожные граждане организуют себе собственный карантин, ограничивая выходы на улицу, посещения публичных мест и контакты с другими людьми.&lt;/p&gt;
&lt;p&gt;С точки зрения эпидемиологии эти меры можно назвать оправданными, но к сожалению, спасая от заражения, они создают  угрозу психологическому здоровью людей. Как показывают &lt;a href="https://www.sciencedirect.com/science/article/pii/S0140673620304608"&gt;исследования психологического воздействия карантина во время вспышек заболеваний&lt;/a&gt;, даже краткосрочный опыт изоляции может привести к появлению симптомов посттравматического стресса (ПТСР), депрессии, замешательства, гнева, страха и злоупотреблению психоактивными веществами.&lt;/p&gt;
&lt;p&gt;Во время вспышки атипичной пневмонии обнаружили, что &lt;a href="https://www.ncbi.nlm.nih.gov/pubmed/15324539"&gt;у 29% тех, кто был помещен в карантин, были признаки ПТСР, а у 31% — симптомы депрессии после изоляции&lt;/a&gt;. Говорить о продуктивной работе дома в подобной ситуации не приходится.&lt;/p&gt;
&lt;h2&gt;Кто в зоне риска?&lt;/h2&gt;
&lt;div style="padding: 1.5em; background-color: cornsilk; width: 70%; margin-bottom: 1em;"&gt;&lt;p&gt;Важно! Не думайте, что если вы не относитесь ни к одной из перечисленных групп, вас не затронут психологические последствия социальной изоляции. Возможно, вы будете более устойчивы к происходящему, однако вполне вероятно, столкнётесь с тревогой, ночными кошмарами и другими стрессовыми реакциями вашего организма, которые сложно подавить логикой и здравомыслием.&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;Наиболее психически уязвимы к изоляции:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;люди, у которых есть или были проблемы с психическим здоровьем, включая проблемы с употреблением психоактивных веществ;&lt;/li&gt;
&lt;li&gt;люди, которые уже имеют тревогу о здоровье или генерализованное тревожное расстройство;&lt;/li&gt;
&lt;li&gt;люди, уже имевшие опыт вынужденной изоляции или напоминающий его;&lt;/li&gt;
&lt;li&gt;люди со слабыми социальными связями/отношениями;&lt;/li&gt;
&lt;li&gt;дети, подростки и пожилые граждане;&lt;/li&gt;
&lt;li&gt;люди с ярко выраженными экстравертными чертами, высокой потребностью в общении и  активном образе жизни;&lt;/li&gt;
&lt;li&gt;люди, чья профессия связана с активным взаимодействием с другими людьми;&lt;/li&gt;
&lt;li&gt;люди, находящиеся на обследовании с подозрением на COVID-19, на лечении или уже выписаны из больницы после лечения COVID-19;&lt;/li&gt;
&lt;li&gt;люди, которые помогают в реагировании на COVID-19, такие как врачи и другие медицинские работники (рабочая изоляция от собственных семей и дома).&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;С какими психическими проблемами можно столкнуться?&lt;/h2&gt;
&lt;p&gt;Стресс вызывает одни и те же психофизические реакции вне зависимости от его причины. И чем дольше человек пребывает в этом состоянии, тем серьезнее будут последствия для организма.&lt;/p&gt;
&lt;p&gt;Среди негативных симптомов, с которыми вы можете столкнуться в условиях социальной изоляции:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;страх и тревога за своё здоровье и здоровье близких, выраженные в кошмарах и психомоторном перевозбуждении;&lt;/li&gt;
&lt;li&gt;подозрение и паранойя, часто сопровождающиеся агрессией и ксенофобией;&lt;/li&gt;
&lt;li&gt;острые стрессовые реакции — плач, истерика, апатия, агрессия, двигательное возбуждение, нервная дрожь и др.;&lt;/li&gt;
&lt;li&gt;нарушение когнитивных (мыслительных) функций: ухудшение гибкости мышления, концентрации и запоминания, нарушения восприятия, притупление ощущений, появление поспешности и хаотичности в принятии решений;&lt;/li&gt;
&lt;li&gt;истощение — физическое (хроническая усталость, упадок сил), психическое (отрицательная оценка себя, своей деятельности и жиз­ни в целом) и эмоциональное (чувство безнадежности и беспомощности);&lt;/li&gt;
&lt;li&gt;развитие посттравматического стрессового расстройства;&lt;/li&gt;
&lt;li&gt;появление депрессии или её усугубление, вызванное чувством безнадежности в отношении будущего и невозможности планировать;&lt;/li&gt;
&lt;li&gt;обострение хронических проблем со здоровьем и появление психосоматических заболеваний.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;Как сохранить психическое здоровье в условиях карантина?&lt;/h2&gt;
&lt;p&gt;Мы выяснили, что у карантина более чем достаточно негативных психологических эффектов. Так что же делать? Как позаботиться о себе?&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;&lt;b&gt;Строго соблюдайте режим дня&lt;/b&gt;. Первые дни в изоляции сильно расслабляют и заставляют потерять счет времени. Сбивается привычный ритм жизни, что превращается в дополнительный физический стресс для организма и приводит к развитию психических недугов. Четко распланируйте и соблюдайте режим дня. Особенно это важно, если с вами дети. В приоритете должна быть забота о себе и своих близких.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Ограничьте просмотр новостей о пандемии&lt;/b&gt;. К сожалению, сейчас все диванные эксперты переквалифицировались из политиков в медиков, и заполонили интернет пугающими мнениями и «авторитетными» заявлениями. Растущие показатели смертности, обвал фондового рынка и карты, иллюстрирующие стремительное распространение COVID-19 способны вызывать лишь панику и страх. Если вы тревожная личность, избавьте себя от этой информации. Не нужно день и ночь изучать новости про коронавирус.&lt;br /&gt;
Это не значит, что нужно совсем отказаться от новостей, ведь это создаёт ощущение контроля над ситуацией. Но вы вполне в состоянии сохранить контроль, если ограничитесь  просмотром двух-трёх авторитетных источников, например, &lt;a href="https://www.who.int/ru"&gt;сайта Всемирной организации здравоохранения&lt;/a&gt; и правительственных ресурсов. Тогда вам будет достаточно выделить изучению новостей 15 минут утром и вечером.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Разработайте себе план достижений в условиях карантина&lt;/b&gt;. Что вы давно хотели сделать дома, но постоянно откладывали или не успевали? Небольшой ремонт? Перестановку мебели? Прочитать наконец купленные впрок книги или даже написать свою? Зафиксируйте эти цели и распланируйте их реализацию. Это позволит преодолеть чувство беспомощности и депрессию. Наличие планов и целей всегда приободряют и стимулируют возникновение положительных эмоций.&lt;/li&gt;
&lt;li&gt;Если у вас есть психические или физические заболевания, &lt;b&gt;составьте план того, как вы можете продолжать лечение и терапию&lt;/b&gt;, включая контакт с группами поддержки и обеспечение себя запасом лекарств.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Позаботьтесь о своем теле&lt;/b&gt;. Организуйте себе физическую активность. Даже если у вас нет спортинвентаря, делайте элементарную зарядку утром и вечером. Разумная физическая активность снимает стресс и поддерживает тело в тонусе. От вас не требуется спортивных рекордов, не калечьте себя! Делайте глубокие вдохи, потягивайтесь, медитируйте. Выбирайте здоровую сбалансированную пищу, соблюдайте режим сна и бодрствования, избегайте алкоголя и наркотиков.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Общайтесь с друзьями, родственниками и коллегами&lt;/b&gt;. Хотя вы в изоляции, технические средства позволяют это компенсировать. Ваш телефон, планшет и компьютер вполне могут обеспечить живое общение через интернет. Проявляйте инициативу, интересуйтесь другими людьми. Это поможет не только вам, но и окружающим. Не отказывайте себе в дистанционном общении, даже если раньше вы этого не любили. Чувство связи и поддержки полезно для иммунной системы, даже если вы создаёте его сознательно.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Примите свои отрицательные эмоции&lt;/b&gt;. Важно признать, что в карантине у вас появится много тревожных мыслей и эмоций. Нужно принять их, а не пытаться игнорировать. Это же касается печали из-за утраты нашего обычного образа жизни, беспокойства о нехватке припасов или опасений, что дети заболеют. Избегание негативных эмоций сделает их только сильнее. Замечайте их, когда они возникают, изучайте и описывайте без осуждения, а затем отпускайте. Это суть осознанности, которая обеспечивает психологическое здоровье;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Делитесь своими эмоциями&lt;/b&gt;. Не бойтесь просить о помощи! Изоляция от внешнего мира не означает, что нужно захлопнуть дверь и во внутренний мир. Используйте социальные сети для самовыражения или ведите личный дневник. Если вы или кто-то, о ком вы заботитесь, почувствуете избыток эмоций, подобных печали, депрессии или тревоге, если вы заметите желание навредить себе или другим, позвоните на телефон психологического доверия: &lt;b&gt;8-800-2000-122 — для детей, подростков и их родителей&lt;/b&gt;. Телефон доверия для взрослых в каждом городе свой.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Делитесь только точной информацией из правительственных источников&lt;/b&gt;, либо, если есть шанс что вы исказите по смыслу или вас не поймут, поделитесь ссылками на ресурсы с достоверной информацией. Не распространяйте домыслы и противоречивую информацию! Это заставляет переоценивать угрозу и недооценивать свои способности справляться с ней, а значит, лишь усиливает беспокойство.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Старайтесь не делать предположений&lt;/b&gt;. Не судите людей и не делайте поспешных выводов о том, кто в ответе за распространение болезни, независимо от пола, расы или социальной принадлежности. Данные предположения формируют агрессивные настроения и подпитывают паранойю у вас и окружающих.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Не пытайтесь говорить близким и коллегам «успокойтесь», «не паникуйте»&lt;/b&gt;. Это не помогает. Лучше давайте чёткие инструкции, что делать («мойте и увлажняйте руки», «закупите все самое нужное» и т. д.). Вы также можете предложить присоединиться к какому-либо действию. Здесь главная цель — сосредоточить внимание на чём-то конкретном, чтобы уменьшить панику и смягчить чувство тревоги.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Осмыслите свое место в этом мире&lt;/b&gt;. Карантин так или иначе будет подталкивать вас к саморефлексии из-за ограниченного набора возможных альтернативных действий. Сделайте этот процесс управляемым и полезным.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Помогайте окружающим&lt;/b&gt;, особенно одиноким старикам. Общайтесь, помогите им купить лекарства и еду. Чувство социальной полезности уменьшит чувство изоляции и испуг, снизит паранойю и вернёт доверие к другим людям.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Участвуйте в виртуальных флешмобах и создавайте свои&lt;/b&gt;. Социальная вовлечённость — это то, чего больше всего не хватает в условиях изоляции. Не отказывайте себе в веселье, даже если оно кажется слишком детским или даже глупым.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Хотите хорошую новость? Изучение паники, как явления, привело учёных к пониманию того, что настоящая паника случается очень редко. В кризисных ситуациях людям свойственно сплочаться, поддерживать друг друга и действовать смело. А значит даже в условиях социальной изоляции мы со всем справимся.&lt;/p&gt;
&lt;h2&gt;Что ожидать родителям?&lt;/h2&gt;
&lt;p&gt;Хорошо подготовленный родитель — лучшая психологическая опора для ребёнка. Информированность, спокойствие и уверенность,— вот те качества, которыми он должен обладать. Дети и подростки реагируют на стресс по-разному.&lt;br /&gt;
Вот с чем вы можете столкнуться:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;чрезмерный плач или раздражение у детей младшего возраста;&lt;/li&gt;
&lt;li&gt;возвращение к поведению, которое они переросли (например, ночное недержание мочи);&lt;/li&gt;
&lt;li&gt;чрезмерное беспокойство или печаль;&lt;/li&gt;
&lt;li&gt;нездоровые привычки в еде или в сне;&lt;/li&gt;
&lt;li&gt;раздражительность и «отыгрывающее» поведение у подростков;&lt;/li&gt;
&lt;li&gt;плохая успеваемость в школе или уклонение от учебы;&lt;/li&gt;
&lt;li&gt;трудности с концентрацией внимания;&lt;/li&gt;
&lt;li&gt;избегание привычной деятельности;&lt;/li&gt;
&lt;li&gt;необъяснимые головные боли или боли в теле.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;Что сделать, чтобы поддержать своего ребёнка?&lt;/h2&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Поговорите с детьми (старше 6 лет) о вспышке COVID-19. Ответьте на вопросы и поделитесь фактами о COVID-19 так, чтобы ребенок мог их понять. Поддержите их, не вызывая тревоги. Не нужно избегать «страшной темы»;&lt;/li&gt;
&lt;li&gt;Убедите детей, что они в безопасности и что нормально испытывать по поводу этой ситуации самые разные чувства. Поделитесь с ними тем, как вы справляетесь со своим стрессом, чтобы они тоже смогли научиться этому.&lt;/li&gt;
&lt;li&gt;Ограничьте доступ членов семьи к новостному освещению этого события, в том числе в социальных сетях. Дети могут неправильно истолковать увиденное или услышанное и испугаться чего-то, чего не понимают.&lt;/li&gt;
&lt;li&gt;Соблюдайте режим дня и помогайте его соблюдать детям. Если школы закрыты, создайте расписание для учебных занятий, отдыха и развлечений. Очень важно вовлекать детей в планы по поддержанию хорошего здоровья.&lt;/li&gt;
&lt;li&gt;Общайтесь с другими родителями, особенно родителями друзей детей. Помогайте организовывать общение ребенка со своими сверстниками.&lt;/li&gt;
&lt;li&gt;Будьте образцом для подражания. Делайте перерывы в работе, много спите, занимайтесь спортом и хорошо питайтесь. Общайтесь со своими друзьями и членами семьи.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;Как помочь близким в случае острых стрессовых реакций?&lt;/h2&gt;
&lt;p&gt;Первые два правила психологической помощи, которые вы должны усвоить, это:&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Если вы не готовы помогать, если испытываете страх, неуверенность или нет желания, не делайте этого. Неискренняя помощь, оказываемая через силу, чувствуется и может усугубить состояние. Найдите того, кто сможет это сделать вместо вас.&lt;/li&gt;
&lt;li&gt;«Не навреди». Если вы не уверены в правильности своих действий — не совершайте их. Даже одна неправильная фраза может ухудшить положение, не говоря уже про более серьезные действия.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Если вы все же готовы взять на себя ответственность за близких, то наиболее оптимальными являются алгоритмы действия, описанные в &lt;a href="http://psi.mchs.gov.ru/upload/userfiles/file/books/psihologija_ekstremalnyh_situatsij.pdf"&gt;учебном пособии Ю. С. Шойгу «Психология экстремальных ситуаций для спасателей и пожарных»&lt;/a&gt;. Это пособие до сих пор считается лучшим русскоязычным источником по данной теме.&lt;/p&gt;
&lt;p&gt;Мы подготовили &lt;a href="https://docs.google.com/document/d/1pVHeWLbGaWTPQzDZjggwuTN2lAioqYHrHu8X6OnM7BQ/edit?usp=sharing"&gt;выдержки из этого пособия, которые помогут справиться со стрессовыми ситуациями, вызванными карантином&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Не меньше, чем социальная изоляция, на ваше состояние и психическое здоровье могут повлиять мошенники. Пожалуйста, помните и соблюдайте &lt;a href="https://blog.antiphish.ru/all/remote-safety/"&gt;базовые правила безопасной удаленной работы&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Оставайтесь в безопасности!&lt;/p&gt;
</description>
</item>

<item>
<title>Как работать удалённо и оставаться в безопасности</title>
<guid isPermaLink="false">172</guid>
<link>https://blog.startx.team/all/remote-safety/</link>
<pubDate>Wed, 18 Mar 2020 00:22:48 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/remote-safety/</comments>
<description>
&lt;p main&gt;
В последние недели многим пришлось перейти на новый для себя формат работы — онлайн, удалённо, вне офиса. 
&lt;br /&gt;&lt;br /&gt; 
Пока службы безопасности заняты подготовкой защищенных каналов связи и другой инфраструктуры, никто не помогает ответить на простые, но важные вопросы:
&lt;br /&gt;&lt;br /&gt; 
1. Как безопасно работать в новых для себя условиях?&lt;br /&gt;
2. Какие главные правила безопасности нужно знать и соблюдать?&lt;br /&gt;
3. Что нужно уметь, чтобы работать эффективно и не стать жертвой мошенников?&lt;br&gt;
&lt;br&gt;
В этой статье мы собрали десять главных рекомендаций, которые помогут вам, вашим коллегам и близким работать удалённо, вне офиса, — и оставаться в безопасности.
&lt;/p&gt;
&lt;p aside style="opacity: 1; text-align: center;"&gt;
&lt;img src="https://blog.antiphish.ru/pictures/svoldokhin_new.jpg" width="40%"/&gt; &lt;br /&gt;
&lt;a href="mailto:sv@antiphish.ru"&gt;Сергей Волдохин&lt;/a&gt;&lt;br /&gt;автор&lt;br /&gt;&lt;br /&gt;    
&lt;img src="/pictures/andrey2.jpg" width="40%" /&gt; &lt;br /&gt;
&lt;a href="mailto:digest@antiphish.ru"&gt;Андрей Жаркевич&lt;/a&gt;&lt;br /&gt; редактор&lt;br /&gt;&lt;br /&gt;
&lt;/p&gt;
&lt;div style="padding: 2em; background-color: cornsilk; width: 70%; margin-bottom: 1em;" &gt;&lt;div &gt;&lt;p&gt;&lt;b&gt;— Это же очевидно!&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;Для продвинутых пользователей и специалистов по безопасности наши советы могут показаться очевидными.&lt;br /&gt;
&lt;br&gt;&lt;br&gt;&lt;br /&gt;
Если вы отвечаете за процессы безопасности — загляните в конец статьи, чтобы узнать, как организовать регулярный процесс для своих сотрудников.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;h2&gt;1. Ваш компьютер и рабочее место&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/P01-Basics_01/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/image_2020-03-17_21-21-22.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;1.1 Идеально, если у вас есть корпоративный ноутбук — работайте только на нем. Если приходится пользоваться личным устройством — убедитесь, что на весь период работы им будете пользоваться только вы.&lt;/p&gt;
&lt;p&gt;1.2 Блокируйте компьютер каждый раз, когда уходите с рабочего места. Даже если это место — ваша комната.&lt;/p&gt;
&lt;p&gt;1.3 Не подключайте чужие флешки и другие USB-устройства к своему компьютеру. Даже если «очень нужно сбросить фоточки».&lt;/p&gt;
&lt;p&gt;1.4 Если вам пришлось выйти работать в публичном месте — cмотрите по сторонам, особенно когда работаете с конфиденциальной информацией или вводите пароль. Не позволяйте посторонним стоять у вас за спиной.&lt;/p&gt;
&lt;h2&gt;2. Пароли и доступы&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/P01-Basics_02/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/image_2020-03-17_21-22-28.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;2.1 Научитесь выбирать и поставьте хороший пароль. Даже на личном компьютере.&lt;/p&gt;
&lt;p&gt;2.2 Используйте разные пароли на разных сервисах. Сохраняйте их через парольные менеджеры.&lt;/p&gt;
&lt;p&gt;2.3 Включите двухфакторную аутентификацию на всех сервисах, которыми пользуетесь.&lt;/p&gt;
&lt;h2&gt;3. Подозрительные ситуации&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/P01-Basics_03/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/image_2020-03-17_21-22-53.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;3.1 Уточните контакты вашей службы безопасности: куда можно позвонить или написать при подозрении на инцидент.&lt;/p&gt;
&lt;p&gt;3.2 Отправляйте опытным коллегам все, что покажется подозрительным.&lt;/p&gt;
&lt;h2&gt;4. Безопасная работа с сайтами&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/P02-Web_01/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/2-1asd.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;4.1 Адрес любого сайта, где вы вводите пароль, должен начинаться с HTTPS.&lt;/p&gt;
&lt;p&gt;4.2 Если видите ошибку HTTPS или что-то подозрительное, не вводите на таком сайте свои логин или пароль.&lt;/p&gt;
&lt;h2&gt;5. Обновления программ&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/P02-Web_02/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/2-2asd.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;5.1 Проверьте, что ваш антивирус, операционная система, браузер и другие приложения вовремя обновляются.&lt;/p&gt;
&lt;p&gt;5.2 Защитите свой браузер.&lt;/p&gt;
&lt;p&gt;5.3 Не скачивайте и не запускайте незнакомые файлы из интернета, даже если они выглядят как обновления.&lt;/p&gt;
&lt;h2&gt;6. Противодействие мошенникам&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/P02-Web_03/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/2-3asd.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;6.1 Научитесь распознавать эмоции, которые пытаются вызвать мошенники: страх, жадность, любопытство и другие.&lt;/p&gt;
&lt;p&gt;6.2 Помните, что эти эмоции отключают критическое мышление, в результате чего вы сможете совершить действие, которые в нормальном состоянии не стали бы выполнять.&lt;/p&gt;
&lt;p&gt;6.3 Сообщайте в службу безопасности все, что покажется подозрительным.&lt;/p&gt;
&lt;p&gt;Прочитайте статью: &lt;a href="https://blog.antiphish.ru/all/why-phishing/"&gt;Что нужно знать о фишинге&lt;/a&gt;.&lt;/p&gt;
&lt;h2&gt;7. Безопасная работа с почтой, ссылками, файлами&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/P02-Web_04/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/2-4asd.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;7.1 Мошенники могут выдавать себя за ваших коллег, партнеров и руководителей. Не стесняйтесь перезвонить тем, от кого якобы пришло письмо или даже сообщение в мессенджер. Работая удаленно, вы не можете подойти к человеку лично, но обязаны убедиться, что вам пишет именно он.&lt;/p&gt;
&lt;p&gt;7.2 Научитесь отличать мошеннические письма от настоящих.&lt;/p&gt;
&lt;p&gt;7.3 Научитесь проверять ссылки и вложенные файлы в письмах, на сайтах и в мессенджерах.&lt;/p&gt;
&lt;p&gt;Прочитайте статью: &lt;a href="https://blog.antiphish.ru/all/how-to-know-phishing/"&gt;Как узнать фишинговое письмо&lt;/a&gt;.&lt;/p&gt;
&lt;h2&gt;8. Обновления мобильных устройств&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/P03-Mobile_01/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/3-1asd.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Проверьте и настройте автоматические обновления на своих мобильных устройствах.&lt;/p&gt;
&lt;h2&gt;9. Приложения и мессенджеры&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/P03-Mobile_02/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/3-2asd.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;9.1 Не устанавливайте подозрительные приложения.&lt;/p&gt;
&lt;p&gt;9.2 Не переходите по неизвестным ссылкам со смартфона.&lt;/p&gt;
&lt;h2&gt;10. Безопасный выход в интернет&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/P03-Mobile_03/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/3-3asd.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;10.1 Не подключайтесь к незнакомым беспроводным сетям: лучше воспользуйтесь мобильным интернетом.&lt;/p&gt;
&lt;p&gt;10.2 Используйте корпоративный VPN всегда, когда возможно.&lt;/p&gt;
&lt;h2&gt;Командам безопасности&lt;/h2&gt;
&lt;p&gt;Посмотрите, как организовать регулярное дистанционное обучение для своих сотрудников, а также процесс тренировки практических навыков по безопасности:&lt;/p&gt;
&lt;div class="e2-text-video"&gt;
&lt;iframe src="https://www.youtube.com/embed/c3nXPMiMt3A?enablejsapi=1" allow="autoplay" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;
&lt;/div&gt;
&lt;p&gt;Заполните &lt;a href="https://www.antiphish.ru/"&gt;форму на сайте&lt;/a&gt; или &lt;a href="mailto:ask@antiphish.ru"&gt;напишите нам&lt;/a&gt;, чтобы запустить процесс за следующий рабочий день.&lt;/p&gt;
&lt;div style="padding: 2em; background-color: cornsilk; width: 80%; margin-bottom: 1em;" class="wrapper"&gt;&lt;div class="castom-wrapper"&gt;&lt;div class="castom-img"&gt;&lt;p&gt;&lt;a href="https://www.antiphish.ru/"&gt;&lt;br /&gt;
&lt;img src="https://blog.antiphish.ru/pictures/af-logo-blue-200.png" class="ico-antph"&gt;&lt;br /&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="castom-text"&gt;&lt;p&gt;&lt;b&gt;О компании «&lt;a href="https://www.antiphish.ru/"&gt;Антифишинг&lt;/a&gt;»&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;Наша платформа помогает непрерывно и дистанционно обучать сотрудников на электронных курсах, измерять и тренировать их навыки с помощью имитированных атак. &lt;br /&gt;&lt;br /&gt;Ведём собственные психологические исследования, разрабатываем методологию, создаем и обновляем реалистичные сценарии и актуальные шаблоны атак.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;link href="//cdn-images.mailchimp.com/embedcode/classic-10_7.css" rel="stylesheet" type="text/css"&gt;
    &lt;style type="text/css"&gt;
        #mc_embed_signup{background:#fff;clear:left;font:14px Helvetica,Arial,sans-serif;width:600px;max-width: 100%;}
        .castom-wrapper {display: flex;}
        .castom-img {order: 1;width: 20%;}
        .castom-img &gt; a {border: none;display: block;}
        .castom-text {width: 80%;padding: 0 1em .6em 0;}
        .ico-antph {max-width: none;height: 200px;width: 163px;}
        @media screen and (max-width: 800px) {
            .castom-wrapper {display: block;}
            .castom-img {float: right;width: 20%;}
            .castom-text {width: 100%;padding: 0 1em .6em 0;}
            .wrapper {width: 100% !important;}
            .ico-antph {max-width: 100%;}
        }
    &lt;/style&gt;
    &lt;div style="padding: 2em; border: 2px solid #1996D4; width: 80%;" class="wrapper"&gt;
        &lt;b&gt;
            &lt;a href="tg://resolve/?domain=antph"&gt;Телеграм-канал Антифишинга&lt;/a&gt;
            &lt;br&gt;
        &lt;/b&gt;
        &lt;div class="castom-wrapper"&gt;
            &lt;div class="castom-img"&gt;
                &lt;a href="tg://resolve/?domain=antph"&gt;
                    &lt;img src="https://blog.antiphish.ru/pictures/iconfinder_social-56_1591869.png" 
                    style="max-width: 100%;"&gt;
                &lt;/a&gt;
            &lt;/div&gt;
            &lt;div class="castom-text"&gt;
                &lt;span&gt;Анонсы дайджестов, наши исследования по психологии в безопасности, новости про фишинг и прочие цифровые атаки на людей.&lt;/span&gt;
                &lt;br&gt;&lt;br&gt;
                &lt;span&gt;Материалы, которые помогут вам, вашим коллегам и близким оставаться в безопасности.
                &lt;/span&gt;
            &lt;/div&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;br&gt;
    &lt;div style="padding: 2em; border: 2px solid #4CAF50; width: 80%;" class="wrapper"&gt;
        &lt;b&gt;Оставайтесь в безопасности&lt;/b&gt;
        &lt;p&gt;Подпишитесь на рассылку, чтобы знать об актуальных технологиях фишинга и других атаках на человека.&lt;/p&gt;
&lt;div id="mc_embed_signup"&gt;&lt;p&gt;&lt;form action="https://antiphish.us12.list-manage.com/subscribe/post?u=5bc2379b1c3f318ccd3523105&amp;amp;id=9663ee2d1b" method="post" id="mc-embedded-subscribe-form" name="mc-embedded-subscribe-form" class="validate" target="_blank" novalidate="" style="padding: 0px;"&gt;&lt;/p&gt;
&lt;div id="mc_embed_signup_scroll"&gt;&lt;div class="mc-field-group"&gt;&lt;p&gt;&lt;label for="mce-EMAIL"&gt;Эл. почта: &lt;/label&gt;&lt;br /&gt;
&lt;input type="email" value="" name="EMAIL" class="required email" id="mce-EMAIL"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div id="mce-responses" class="clear"&gt;&lt;div class="response" id="mce-error-response" style="display:none"&gt;&lt;/div&gt;&lt;div class="response" id="mce-success-response" style="display:none"&gt;&lt;/div&gt;&lt;/div&gt;&lt;!-- real people should not fill this in and expect good things - do not remove this or risk form bot signups--&gt;&lt;div style="position: absolute; left: -5000px;" aria-hidden="true"&gt;&lt;p&gt;&lt;input type="text" name="b_5bc2379b1c3f318ccd3523105_9663ee2d1b" tabindex="-1" value=""&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="clear"&gt;&lt;p&gt;&lt;input type="submit" value="Подписаться" name="subscribe" id="mc-embedded-subscribe" class="button"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;/form&gt;&lt;br&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;script type="text/javascript" src="https://vk.com/js/api/openapi.js?162"&gt;&lt;/script&gt;
&lt;!-- VK Widget --&gt;&lt;div id="vk_groups"&gt;&lt;/div&gt;&lt;script type="text/javascript"&gt;
VK.Widgets.Group("vk_groups", {mode: 1, width: "400"}, 185030667);
&lt;/script&gt;
</description>
</item>

<item>
<title>«Это не ваш номер»</title>
<guid isPermaLink="false">158</guid>
<link>https://blog.startx.team/all/your-number/</link>
<pubDate>Wed, 11 Dec 2019 17:10:07 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/your-number/</comments>
<description>
&lt;p main&gt;
    &lt;i&gt;Проверьте, на кого оформлен ваш мобильный номер. Даже если пользуетесь им уже много лет.&lt;/i&gt;
    &lt;br /&gt;
&lt;/p&gt;
&lt;p aside style="opacity: 1; text-align: center;"&gt;
&lt;img src="https://blog.antiphish.ru/pictures/Limonova.jpg" width="40%"/&gt; &lt;br /&gt;
&lt;a href="mailto:psy@antiphish.ru"&gt;Ольга Лимонова&lt;/a&gt;&lt;br /&gt;автор&lt;br /&gt;&lt;br /&gt;    
&lt;img src="/pictures/andrey2.jpg" width="40%" /&gt; &lt;br /&gt;
&lt;a href="mailto:digest@antiphish.ru"&gt;Андрей Жаркевич&lt;/a&gt;&lt;br /&gt; редактор&lt;br /&gt;&lt;br /&gt;
&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/MobileOperator3.jpg" /&gt;&lt;br /&gt;
&lt;i&gt;&lt;a href="https://radimich-ru.livejournal.com/3134.html"&gt;источник&lt;/a&gt;&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Я собралась перейти со своим номером к другому оператору сотовой связи, но получила отказ. В службе поддержки меня спросили, на кого оформлен номер. Я назвала свою фамилию, а мне ответили, что она не совпадает с фамилией владельца номера.&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Такой ответ стал не просто неприятным сюрпризом. То, что мой номер оформлен на постороннего человека, означало, у меня серьёзные проблемы: ведь к этому номеру привязана вся моя жизнь. &lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;В этой статье я расскажу, как так случилось, в чём опасность и что делать в подобной ситуации.&lt;/i&gt;&lt;/p&gt;
&lt;h2&gt;1. Покупка SIM-карты&lt;/h2&gt;
&lt;p&gt;Я оформляла свой номер четыре года назад в передвижном магазине в Москве. Брендированный фургон  оператора стоял прямо у метро Люблино. Сотрудники в нём были в фирменной одежде, поэтому даже мысли не возникло, что я делаю что-то не так, тем более что покупка была оформлена по всем правилам: у меня попросили предъявить паспорт, оформили договор в двух экземплярах, я заплатила деньги и получила на руки SIM-карту с новым номером.&lt;/p&gt;
&lt;p&gt;Активация прошла без малейших сложностей, как и дальнейшее использование номера: я несколько раз переключала тарифы и получала консультации на горячей линии.&lt;/p&gt;
&lt;h2&gt;2. Смена оператора&lt;/h2&gt;
&lt;p&gt;За четыре года номер прочно вошёл в мою жизнь: к нему были привязаны мессенджеры, учётные записи в соцсетях, и интернет-банках, почта и прочие милые сердцу вещи, требующие подтверждения по СМС для большей безопасности. Разумеется, переходя к другому оператору, я планировала сохранить номер, чтобы не менять разом все накопившиеся привязки.&lt;/p&gt;
&lt;p&gt;Чтобы перенести номер к другому оператору, нужно подать заявление на сайте или в салоне связи нового оператора и получить новую сим-карту. После этого операторы уже без участия абонента сверят данные владельца номера и проверят отсутствие блокировок и задолженностей. Если всё хорошо, процесс завершится успешно. Если же какие-то данные отличаются, перевод номера останавливается до решения проблемы. Здесь возможны два варианта:&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;&lt;b&gt;Ошибка в паспортных данных&lt;/b&gt;. Эта проблема устраняется относительно быстро. Достаточно предъявить паспорт для корректировки сведений у операторов.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Не совпадает владелец&lt;/b&gt;. Это значит, что SIM-карта не принадлежит вам, и вы не можете поменять оператора.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;С каким типом ошибки я столкнулась, мне сообщили в службе поддержки оператора. Моя SIM-карта оказалась оформлена на другого человека. Сотрудник поддержки сказал, что для решения вопроса нужно написать заявление в ближайшем отделении оператора. Посмотреть, на которого оформлен номер, можно в мобильном приложении оператора.&lt;/p&gt;
&lt;p&gt;Установив приложение, я выясняю, что мой номер оформлен на некую Ниязову Ферузу Очаловну. Очаровательно. Сомнений не осталось: я стала жертвой мошенников.&lt;/p&gt;
&lt;h2&gt;В чём опасность?&lt;/h2&gt;
&lt;p&gt;Я хотела сохранить свой номер, потому что к нему привязана моя социальная и финансовая жизнь, моя цифровая безопасность. Но что могут сделать мошенники?&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вариант 1&lt;/b&gt;. Заблокировать номер. Меньшее из бед, но очень неприятно неожиданно потерять возможность зайти в свой онлайн-банк по СМС. Дискомфорт и беготня с выяснением обстоятельств обеспечены на пару дней точно. Тем более что многие банки меняют номер телефона только при личном визите в офис.&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/pasted-image-0.png" /&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вариант 2&lt;/b&gt;. Прийти в любой салон оператора, сообщить, что потеряли SIM-карту, предъявить свой паспорт и совершенно бесплатно получить новую SIM-карту за тем же номером. Вместе с SIM-картой они получат возможность перехватить весь мой поток конфиденциальных СМС-кодов. Лакомый кусочек для любого мошенника.&lt;/p&gt;
&lt;p&gt;В подобных ситуациях сотовые операторы не несут никакой ответственности, а значит нужно позаботиться о себе.&lt;/p&gt;
&lt;h2&gt;3. Решение проблемы&lt;/h2&gt;
&lt;p&gt;В абонентском отделе оператора сообщаю продавцу-консультанту о случившемся. Мне выдают два бланка и просят заполнить их:&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Заявление о рассмотрении вопроса переоформления договора на пользователя. В нём нужно указать паспортные данные и обстоятельства приобретения SIM-карты.&lt;/li&gt;
&lt;li&gt;Приложение к заявлению — опросный лист с внушительным списком данных, среди которых:&lt;/li&gt;
&lt;/ol&gt;
&lt;ul&gt;
&lt;li&gt;IMEI оборудования, в котором используется SIM карта;&lt;/li&gt;
&lt;li&gt;ICC ID и PUK sim-карты. Если вы не сохранили коробку от SIM-карты или если она была поддельная, у вас проблемы;&lt;/li&gt;
&lt;li&gt;дата последнего пополнения баланса;&lt;/li&gt;
&lt;li&gt;последний набранный номер;&lt;/li&gt;
&lt;li&gt;три номера, на которые вы звонили чаще всего за прошедший месяц. Если вы не фанат телефонных звонков, поймёте боль алгебраических подсчётов в уме;&lt;/li&gt;
&lt;li&gt;выходили ли в интернет с этого номера за последние три дня;&lt;/li&gt;
&lt;li&gt;если за последние полгода вы выезжали за пределы региона, совершали и принимали звонки, укажите в каком месяце это было;&lt;/li&gt;
&lt;li&gt;кодовое слово;&lt;/li&gt;
&lt;li&gt;три примера звонка за последние три дня с указанием времени, даты и точного места.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Радуюсь, что вся информация есть и в течение 20 минут заполняю все бланки. Продавец тем временем проверяет документы на SIM-карту и сообщает, что печать в договоре напечатана на принтере. Внимательно изучаю бумажку и убеждаюсь, что это правда.&lt;/p&gt;
&lt;p&gt;Отдаю заполненные документы и выясняю, что будет происходить дальше:&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Операторы дозваниваются до «настоящего» владельца номера, и он говорит, что номер не его. Это самый простой вариант. Меня проинформируют об этом, и я смогу переоформить свой номер на себя.&lt;/li&gt;
&lt;li&gt;Операторы дозваниваются до «настоящего» владельца SIM-карты, и он говорит, что номер его. В этом случае я могу попрощаться с номером. Мне никогда его не вернут и не переоформят, а скорее всего, моментально заблокируют.&lt;/li&gt;
&lt;li&gt;Операторы не дозваниваются до «настоящего» владельца SIM-карты. По стандарту на дозвон отводится 2 месяца. Как только время истекло, меня проинформируют, что предыдущий владелец не откликнулся, и я смогу переоформить договор на владение своим номером. Вариант неплохой, но времени жалко. К сожалению, это мой вариант и чаще всего выпадает именно он.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;В разговоре с продавцом я выяснила, что такие ситуации возникают у всех операторов, и это в целом довольно распространённое явление.&lt;/p&gt;
&lt;p&gt;«Вроде бы бывают иногда SMS-рассылки с советом проверить свои паспортные данные», — виновато говорит продавец. Но я таких рассылок за четыре года ни разу не получала, либо не обращала на них внимания. И на сайтах операторов почему-то нет упоминаний о подобных ситуациях.&lt;/p&gt;
&lt;div style="padding: 1em; background-color: cornsilk; width: 80%; margin-bottom: 1em;"&gt;&lt;p&gt;&lt;h1&gt;Три шага, чтобы защититься&lt;/h1&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;1. Внимательно покупайте SIM-карту&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Выбирайте стационарные отделения оператора. Передвижные пункты легче подделать, нежели обычные.&lt;/li&gt;
&lt;li&gt;При оформлении договора на приобретение SIM-карты, убедитесь, что печать на договор ставят при вас и что это не заранее распечатанный бланк (как было в моём случае).&lt;/li&gt;
&lt;li&gt;Сохраняйте все документы, сопровождающие покупку.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;2. Удостоверьтесь, что SIM-карта оформлена на вас&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Позвоните оператору и попросите проверить владельца номера.&lt;/li&gt;
&lt;li&gt;Установите мобильное приложение оператора и проверьте в нём ФИО владельца.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;3. Чтобы переоформить SIM-карту&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Обратитесь в салон сотового оператора.&lt;/li&gt;
&lt;li&gt;Возьмите с собой документы на SIM-карту, телефон и паспорт.&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="padding: 2em; background-color: cornsilk; width: 80%; margin-bottom: 1em;" class="wrapper"&gt;&lt;div class="castom-wrapper"&gt;&lt;div class="castom-img"&gt;&lt;p&gt;&lt;a href="https://www.antiphish.ru/"&gt;&lt;br /&gt;
&lt;img src="https://blog.antiphish.ru/pictures/af-logo-blue-200.png" class="ico-antph"&gt;&lt;br /&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="castom-text"&gt;&lt;p&gt;&lt;b&gt;О компании «&lt;a href="https://www.antiphish.ru/"&gt;Антифишинг&lt;/a&gt;»&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;Наша платформа помогает обучить сотрудников, измерять и тренировать их навыки с помощью имитированных атак. Ведём исследования, используем собственную методологию, создаем реалистичные сценарии и актуальные примеры мошенничества для тренировки навыков.&lt;br /&gt;
&lt;br&gt;&lt;br&gt;&lt;br /&gt;
Заполните &lt;a href="https://www.antiphish.ru/"&gt;форму на сайте&lt;/a&gt; или &lt;a href="mailto:ask@antiphish.ru"&gt;напишите нам&lt;/a&gt;, чтобы обучить и проверить своих сотрудников.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;link href="//cdn-images.mailchimp.com/embedcode/classic-10_7.css" rel="stylesheet" type="text/css"&gt;
    &lt;style type="text/css"&gt;
        #mc_embed_signup{background:#fff;clear:left;font:14px Helvetica,Arial,sans-serif;width:600px;max-width: 100%;}
        .castom-wrapper {display: flex;}
        .castom-img {order: 1;width: 20%;}
        .castom-img &gt; a {border: none;display: block;}
        .castom-text {width: 80%;padding: 0 1em .6em 0;}
        .ico-antph {max-width: none;height: 200px;width: 163px;}
        @media screen and (max-width: 800px) {
            .castom-wrapper {display: block;}
            .castom-img {float: right;width: 20%;}
            .castom-text {width: 100%;padding: 0 1em .6em 0;}
            .wrapper {width: 100% !important;}
            .ico-antph {max-width: 100%;}
        }
    &lt;/style&gt;
    &lt;div style="padding: 2em; border: 2px solid #1996D4; width: 80%;" class="wrapper"&gt;
        &lt;b&gt;
            &lt;a href="tg://resolve/?domain=antph"&gt;Телеграм-канал Антифишинга&lt;/a&gt;
            &lt;br&gt;
        &lt;/b&gt;
        &lt;div class="castom-wrapper"&gt;
            &lt;div class="castom-img"&gt;
                &lt;a href="tg://resolve/?domain=antph"&gt;
                    &lt;img src="https://blog.antiphish.ru/pictures/iconfinder_social-56_1591869.png" 
                    style="max-width: 100%;"&gt;
                &lt;/a&gt;
            &lt;/div&gt;
            &lt;div class="castom-text"&gt;
                &lt;span&gt;Анонсы дайджестов, наши исследования по психологии в безопасности, новости про фишинг и прочие цифровые атаки на людей.&lt;/span&gt;
                &lt;br&gt;&lt;br&gt;
                &lt;span&gt;Материалы, которые помогут вам, вашим коллегам и близким оставаться в безопасности.
                &lt;/span&gt;
            &lt;/div&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;br&gt;
    &lt;div style="padding: 2em; border: 2px solid #4CAF50; width: 80%;" class="wrapper"&gt;
        &lt;b&gt;Оставайтесь в безопасности&lt;/b&gt;
        &lt;p&gt;Подпишитесь на рассылку, чтобы знать об актуальных технологиях фишинга и других атаках на человека.&lt;/p&gt;
&lt;div id="mc_embed_signup"&gt;&lt;p&gt;&lt;form action="https://antiphish.us12.list-manage.com/subscribe/post?u=5bc2379b1c3f318ccd3523105&amp;amp;id=9663ee2d1b" method="post" id="mc-embedded-subscribe-form" name="mc-embedded-subscribe-form" class="validate" target="_blank" novalidate="" style="padding: 0px;"&gt;&lt;/p&gt;
&lt;div id="mc_embed_signup_scroll"&gt;&lt;div class="mc-field-group"&gt;&lt;p&gt;&lt;label for="mce-EMAIL"&gt;Эл. почта: &lt;/label&gt;&lt;br /&gt;
&lt;input type="email" value="" name="EMAIL" class="required email" id="mce-EMAIL"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div id="mce-responses" class="clear"&gt;&lt;div class="response" id="mce-error-response" style="display:none"&gt;&lt;/div&gt;&lt;div class="response" id="mce-success-response" style="display:none"&gt;&lt;/div&gt;&lt;/div&gt;&lt;!-- real people should not fill this in and expect good things - do not remove this or risk form bot signups--&gt;&lt;div style="position: absolute; left: -5000px;" aria-hidden="true"&gt;&lt;p&gt;&lt;input type="text" name="b_5bc2379b1c3f318ccd3523105_9663ee2d1b" tabindex="-1" value=""&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="clear"&gt;&lt;p&gt;&lt;input type="submit" value="Подписаться" name="subscribe" id="mc-embedded-subscribe" class="button"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;/form&gt;&lt;br&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;script type="text/javascript" src="https://vk.com/js/api/openapi.js?162"&gt;&lt;/script&gt;
&lt;!-- VK Widget --&gt;&lt;div id="vk_groups"&gt;&lt;/div&gt;&lt;script type="text/javascript"&gt;
VK.Widgets.Group("vk_groups", {mode: 1, width: "400"}, 185030667);
&lt;/script&gt;
</description>
</item>

<item>
<title>Массовые атаки #Petya: первичный вектор заражения</title>
<guid isPermaLink="false">28</guid>
<link>https://blog.startx.team/all/petya-iiv/</link>
<pubDate>Tue, 27 Jun 2017 23:03:55 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/petya-iiv/</comments>
<description>
&lt;p main&gt;
&lt;i&gt;Главной сегодняшней новостью стали массовые атаки вируса-шифровальщика в Украине. Мы опишем по крайней мере один вектор заражения, который стал известен нашим специалистам. &lt;/i&gt;&lt;/p&gt;
&lt;p aside style="opacity: 1; text-align: center;"&gt;
&lt;img src="http://blog.antiphish.ru/pictures/svoldokhin_new.jpg" width="40%"/&gt; &lt;br /&gt;
Сергей Волдохин &lt;br /&gt;
&lt;a href="mailto:sv@antiphish.ru"&gt;sv@antiphish.ru&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;По данным СМИ, &lt;a href="https://vc.ru/p/petya-attack"&gt;«сотни» организаций в Украине пострадали от вируса-шифровальщика&lt;/a&gt;. Во всех пострадавших организациях компьютеры блокировались, а на экране появлялось сообщение с требованием выкупа:&lt;br /&gt;&lt;br /&gt;
&lt;img src="http://blog.antiphish.ru/pictures/smarket.jpg" /&gt;&lt;br /&gt;
&lt;i&gt;&lt;a href="https://habrahabr.ru/post/331762/"&gt;источник&lt;/a&gt;&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;К сожалению, антвирусные вендоры, СМИ и специалисты по безопасности до последнего времени не давали ясных описаний, как именно мошенникам удалось так быстро заразить такое большое число крупных организаций.&lt;/p&gt;
&lt;p&gt;Но для эффективной защиты от любой кибератаки важно понимать, какой первичный вектор заражения используется.&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Что объединяет множество организаций в Украине? Как можно заразить множество организаций, компьютеры которых не доступны из интернета? &lt;/i&gt;&lt;/p&gt;
&lt;h2&gt;1. Изолированный сервер&lt;/h2&gt;
&lt;p&gt;Наши специалисты участвовали в расследовании инцидента, в результате которого на одном из серверов внутри организации появилось как раз такое сообщение о зашифрованных файлах:&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blog.antiphish.ru/pictures/md-screen.png" /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Это был служебный сервер, на нем не работали сотрудники и не было сессий администраторов — заражение через флешки или фишинговые письма исключается.&lt;/li&gt;
&lt;li&gt;Он не был доступен ни из интернета, ни из большинства других сетей организации — внешнее заражение через 0day в SMB или других публично доступных сервисах операционной системы исключается.&lt;/li&gt;
&lt;li&gt;На нем был антивирус, установлены последние обновления и не было никаких программных уязвимостей (сервер буквально за день до инцидента проверялся коммерческим сканером уязвимостей) — заражение через 1day-уявзимости и массовые эксплойты исключается.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Первичный вектор заражения оставался неясен.&lt;/p&gt;
&lt;h2&gt;2. Сетевые подключения&lt;/h2&gt;
&lt;p&gt;Чтобы определить его, пришлось проводить анализ:&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Журналов сетевых подключений с межсетевых экранов и маршрутизаторов.&lt;/li&gt;
&lt;li&gt;Журналов веб-доступа через прокси (сервер имел доступ в интернет).&lt;/li&gt;
&lt;li&gt;Событий безопасности с сервера (все экспортировалось в SIEM).&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Ничего подозрительного обнаружено не было, кроме подобного HTTP GET-запроса:&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blog.antiphish.ru/pictures/md-url.png" /&gt;&lt;/p&gt;
&lt;p&gt;На зараженной системе была установлена серверная часть &lt;a href="http://www.me-doc.com.ua/"&gt;программы «М.Е. Doc»&lt;/a&gt;, которая именно сегодня несколько раз обращалась за обновлениями. Программа была обновлена, и обычный файл по указанному URL весил менее килобайта, а выглядел примерно так:&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blog.antiphish.ru/pictures/last-ver_1.png" /&gt;&lt;/p&gt;
&lt;p&gt;Однако сегодня в ответ на указанный запрос с сервера программы «М.Е. Doc» было загружено более 300 Килобайт.&lt;/p&gt;
&lt;p&gt;Как раз после этого сервер перезагрузился и показал сообщение о зашифрованных файлах.&lt;/p&gt;
&lt;h2&gt;3. Первичный вектор заражения&lt;/h2&gt;
&lt;p&gt;С помощью программы «М.Е. Doc» (My Electronic Document) автоматизируются процессы отчености и документооборота более чем у 400 тысяч пользователей:&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blog.antiphish.ru/pictures/md.jpg" /&gt;&lt;/p&gt;
&lt;p&gt;Сегодня на сайте производителя появилось сообщение о том, что на их сервера &lt;a href="http://www.me-doc.com.ua/vnimaniyu-polzovateley"&gt;осуществляется вирусная атака&lt;/a&gt;:&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blog.antiphish.ru/pictures/md-aware.png" /&gt;&lt;/p&gt;
&lt;p&gt;Вероятно, для распространения внутри сети новый шифровальщик может использовать старые уязвимости и техники, аналогичные WannaCry.&lt;/p&gt;
&lt;p&gt;Но, если бы атакующие выбирали самый эффективный вектор первичного заражения для множества организаций в Украине, взлом и компрометация механизма обновлений такой популярной программы выглядит почти идеальным вариантом.&lt;/p&gt;
&lt;h2&gt;Выводы&lt;/h2&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Вирусы могут распространяться через поддельные обновления программ.&lt;/li&gt;
&lt;li&gt;На время активной эпидемии #Petya отключите функции автоматических обновлений «М.Е. Doc» и других недоверенных программ сторонних производителей.&lt;/li&gt;
&lt;li&gt;Сегментируйте свою сеть, чтобы заражение одного компьютера или сервера не приводило к компрометации всех критичных систем.&lt;/li&gt;
&lt;li&gt;Собирайте журналы безопасности и логи сетевых подключений в отдельном, защищенном хранилище. Эти данные очень помогут в расследовании подобных инцидентов.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;P.S. Лаборатория Касперского &lt;a href="https://securelist.com/schroedingers-petya/78870/"&gt;подтверждает&lt;/a&gt; компрометацию механизма обновлений программы «М.Е. Doc» как один из первичных векторов заражения:&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blog.antiphish.ru/pictures/lk-md.png" /&gt;&lt;/p&gt;
&lt;div style="padding: 1em; background-color: cornsilk; width: 80%; margin-bottom: 1em;"&gt;&lt;p&gt;&lt;b&gt;О компании «Антифишинг»&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Мы помогаем обучить сотрудников и контролируем их навыки с помощью учебных фишинговых атак. Используем реалистичные сценарии и учебные примеры мошеннических писем — в том числе те, что применяются для выполнения подобных атак.&lt;/p&gt;
&lt;p&gt;Чтобы проверить своих пользователей, заполните &lt;a href="http://www.antiphish.ru"&gt;форму на сайте&lt;/a&gt; или напишите нам: &lt;a href="mailto:ask@antiphish.ru"&gt;ask@antiphish.ru&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div style="padding: 1em; border: 2px solid #4CAF50; width: 80%; "&gt;&lt;p&gt;&lt;b&gt;Оставайтесь в безопасности&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://eepurl.com/cEpWoj"&gt;Подпишитесь на рассылку&lt;/a&gt;, чтобы первыми узнать об актуальных технологиях фишинга и других атаках на человека.&lt;/p&gt;
&lt;/div&gt;</description>
</item>

<item>
<title>Фишинг против двухфакторной аутентификации</title>
<guid isPermaLink="false">19</guid>
<link>https://blog.startx.team/all/phishing-vs-mfa/</link>
<pubDate>Wed, 03 May 2017 01:08:42 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/phishing-vs-mfa/</comments>
<description>
&lt;p main&gt;
&lt;i&gt;С помощью фишинга мошенники могут украсть ваш логин и пароль, чтобы зайти в почту, социальную сеть или любой другой сервис. Считается, что &lt;a href="https://www.google.ru/intl/ru/landing/2step/"&gt;двухфакторная аутентификация&lt;/a&gt; помогает защититься от таких атак. &lt;/i&gt;
&lt;br&gt;&lt;br&gt;
С такой аутентификацией кроме логина и пароля для входа понадобится СМС-код или токен из специального приложения на смартфоне:
&lt;br&gt;&lt;br&gt;
&lt;img src="/pictures/gauth_1.png" width="60%"/&gt;
&lt;br&gt;
&lt;i&gt;Так работает «&lt;a href="https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&amp;hl=en"&gt;Гугл аутентификатор&lt;/a&gt;» — популярное приложение для генерации кодов двухфакторной аутентификации.&lt;/i&gt;
&lt;br&gt;&lt;br&gt;
Мы покажем фишинговую атаку, которая позволяет мошенникам получить доступ в аккаунт, даже если он защищен двухфакторной аутентификацией, и объясним, как от этого защититься.&lt;/p&gt;
&lt;p aside style="opacity: 1; text-align: center;"&gt;
&lt;img src="/pictures/svoldokhin_new.jpg" width="40%"/&gt; &lt;br /&gt;
Сергей Волдохин &lt;br /&gt;
&lt;a href="mailto:sv@antiphish.ru"&gt;sv@antiphish.ru&lt;/a&gt;
&lt;/p&gt;
&lt;h2&gt;1. «Традиционное» фишинговое письмо&lt;/h2&gt;
&lt;p main&gt;
Атака начинается с «обычного» фишингового письма. Такие письма еще два года назад отправляли пользователям «Гугла», чтобы украсть пароль и войти в почту и другие сервисы:
&lt;/p&gt;
&lt;p aside&gt;&lt;a href="https://habrahabr.ru/company/pentestit/blog/271123/"&gt;Примеры фишинговых сообщений электронной почты&lt;/a&gt; — статья в блоге Pentestit на Хабрахабре&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blog.antiphish.ru/pictures/gmail-ph01.png" /&gt;&lt;/p&gt;
&lt;p main&gt;Интересная деталь. Вместо прямой ссылки на неизвестный фишинговый сайт кнопка «Изменить пароль» ведет на популярный сайт &lt;i&gt;liveinternet.ru&lt;/i&gt;. Хакеры используют так называемый «открытый редирект» с известного ресурса, чтобы отправить жертву на фишинговую страницу в домене &lt;i&gt;loveandlight.no&lt;/i&gt;:&lt;/p&gt;
&lt;p aside&gt;&lt;a href="https://blog.qualys.com/securitylabs/2016/01/07/open-redirection-a-simple-vulnerability-threatens-your-web-applications"&gt;How Open Redirection Threatens Your Web Applications&lt;/a&gt; — блог компании Qualys&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blog.antiphish.ru/pictures/liveint.png" width="120%"/&gt;&lt;/p&gt;
&lt;p&gt;Аналогичный открытый редирект из домена «Гугла» использовался в недавних атаках на пользователей «Скайпа»:&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blog.antiphish.ru/pictures/skp-redirect.png" width="60%"/&gt;&lt;br /&gt;
&lt;i&gt;Адрес мошеннического сайта закодирован, чтобы пользователю было сложнее его прочитать и понять, куда на самом деле ведет ссылка.&lt;/i&gt;&lt;/p&gt;
&lt;h2&gt;2. «Традиционный» фишинговый сайт&lt;/h2&gt;
&lt;p&gt;Жертва попадает на сайт, который достоверно имитирует интерфейс «Гугла» и предлагает сменить пароль:&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blog.antiphish.ru/pictures/gmail-ph02.png "/&gt;&lt;/p&gt;
&lt;p&gt;Используется универсальный фишинговый скрипт, который в качестве параметра принимает адрес электроннной почты пользователя и отображает его же на этой странице.&lt;/p&gt;
&lt;h2&gt;3. Атака на двухфакторную аутентификацию&lt;/h2&gt;
&lt;p&gt;Мошенники понимают, что большинство пользователей «Гугла» уже знает про двухфакторную аутентификацию, поэтому третьим шагом они попытаются украсть одноразовый СМС-код, который нужен для входа кроме логина и пароля. Для этого у пользователя спросят действующий номер телефона:&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blog.antiphish.ru/pictures/gmail-ph03.png "/&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Креатив от мошенников: выделенная фраза в данном контексте выглядит как злая шутка над жертвой.&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;И затем предложат ввести полученный код из СМС:&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blog.antiphish.ru/pictures/gmail-ph04.png" /&gt;&lt;/p&gt;
&lt;p&gt;Очевидно, собственный фишинговый сервис позволяет мошенникам автоматически авторизоваться в «Гугле» от имени жертвы и ввести одноразовый код, чтобы получить доступ к почте, документам и другим сервисам «Гугла».&lt;/p&gt;
&lt;h2&gt;Новый уровень автоматизации&lt;/h2&gt;
&lt;p&gt;В апреле 2017 года разработчики проекта Evilginx &lt;a href="https://breakdev.org/evilginx-advanced-phishing-with-two-factor-authentication-bypass/"&gt;заявили о поддержке имитированных фишинговых атак на сервисы с двухфакторной аутентификацией&lt;/a&gt;. Это означает, что мошенникам для создания вредоносных фишинговых кампаний теперь почти не требуется техническая квалификация —  открытая платформа уже готова:&lt;/p&gt;
&lt;div class="e2-text-video"&gt;
&lt;iframe src="https://player.vimeo.com/video/212463675" allow="autoplay" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;
&lt;/div&gt;
&lt;h2&gt;Выводы&lt;/h2&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Мошенники используют фишинг для кражи логинов, паролей и кодов двухфакторной аутентификации.&lt;/li&gt;
&lt;li&gt;Не переходите по незнакомым или подозрительным ссылкам.&lt;/li&gt;
&lt;li&gt;Проверяйте адреса сайтов, на которых вводите логин, пароль или одноразовый код.&lt;/li&gt;
&lt;li&gt;Обязательно включите двухфакторную аутентификацию, если еще не сделали это: &lt;a href="https://myaccount.google.com/security"&gt;в «Гугле»&lt;/a&gt;, &lt;a href="https://passport.yandex.ru/profile/access/2fa" class="nu"&gt;«&lt;u&gt;Яндексе&lt;/u&gt;»&lt;/a&gt;, &lt;a href="https://www.facebook.com/settings?tab=security%C2%A7ion=approvals&amp;view" class="nu"&gt;«&lt;u&gt;Фейсбуке&lt;/u&gt;»&lt;/a&gt;, &lt;a href="https://vk.com/settings?act=security"&gt;во «Вконтакте»&lt;/a&gt; и других сервисах, которыми пользуетесь.&lt;/li&gt;
&lt;li&gt;Обучайте своих пользователей основам информационной безопасности. Для начала можно переслать ссылку на эту статью.&lt;/li&gt;
&lt;li&gt;Тренируйте и контролируйте практические навыки противодействия фишингу.&lt;/li&gt;
&lt;/ol&gt;
&lt;div style="padding: 1em; background-color: cornsilk; width: 80%; margin-bottom: 1em;"&gt;&lt;p&gt;&lt;b&gt;О компании «Антифишинг»&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Мы помогаем обучить сотрудников и контролируем их навыки с помощью учебных фишинговых атак. Используем реалистичные сценарии и учебные примеры мошеннических писем — в том числе те, что описаны в статье.&lt;/p&gt;
&lt;p&gt;Чтобы проверить своих пользователей, заполните &lt;a href="http://www.antiphish.ru"&gt;форму на сайте&lt;/a&gt; или напишите нам: &lt;a href="mailto:ask@antiphish.ru"&gt;ask@antiphish.ru&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div style="padding: 1em; border: 2px solid #4CAF50; width: 80%; "&gt;&lt;p&gt;&lt;b&gt;Оставайтесь в безопасности&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://eepurl.com/cEpWoj"&gt;Подпишитесь на рассылку&lt;/a&gt;, чтобы первыми узнать об актуальных технологиях фишинга и других атаках на человека.&lt;/p&gt;
&lt;/div&gt;</description>
</item>


</channel>
</rss>