Кибербез для чайников
- используйте надежные и уникальные пароли
- включите двухфакторную аутентификацию (2FA)
- обновляйте программы и операционную систему
- остерегайтесь фишинга
- делайте резервные копии важных данных
- не используйте общественные Wi-Fi сети без VPN
- проверяйте, что вы скачиваете
- будьте осторожны в социальных сетях
- используйте антивирус
- не доверяйте слепо — критическое мышление
-----------------------
Главный совет: Начните с малого — установите менеджер паролей и включите 2FA на своей почте.
@seo_profik
Купил или подарили левую симку?
Около метро и в небольших торговых центрах улыбчивые люди предлагают забрать SIM-карты совершенно бесплатно или за небольшие деньги. Но внутреннее предчувствие останавливает большинство пользователей и заставляет отказаться от предложения. Сегодня расскажу, почему ваша интуиция права, и в чем кроется подвох бесплатных подарков. Далее...
@seo_profik
☹️ Блок счета — фз 115 ☹️
Банки смогут видеть подозрительные действия, гораздо раньше и сразу блокать.
С 1 января 2026 года Банк России кардинально усиливает борьбу с мошенниками! Правила мониторинга операций для физлиц обновляются: список критериев, вырастет — с 6 до 12 пунктов.
Важное правило: если банк заметит, что перевод попадает хотя бы под один из этих новых признаков. Он обязан приостановить операцию.
Какие были признаки раньше:
• получатель в «чёрном списке» ЦБ — база мошеннических операций
• перевод с «засвеченного» устройства — того, которым пользовались скамеры
• нетипичная операция — странная сумма, время
• получатель связан с уголовным делом — сразу красный флаг
А что добавили нового?
• подозрительное время при оплате через NFC (бесконтактно) — например, глубокая ночь
• метка от нацсистемы платёжных карт (НСПК) — если их система видит риск
• смена номера телефона за 48 часов до перевода — очень популярный метод у мошенников
• риски на самом устройстве — например, обнаружено вредоносное ПО
• попытка снять наличные с карты после крупного международного перевода — пахнет схемой обналичивания
• перевод незнакомцу после крупных операций через СБП (систему быстрых платежей) — подозрительная цепочка действий
• получатель есть в госсистеме по борьбе с киберпреступлениями — тут всё ясно
Расширение перечня признаков направлено на усиление защиты клиентов банков от преступных действий: обналичивание, мошенничество. Особенно с учётом роста сложных схем и злоупотреблений электронными платежами.
@seo_profikk
⭐️Telegraph — фишки
Инструмент маркетолога
Плюсы ::
▪️тесты индексации: статья уходит в Google быстрее, чем с основных площадок
▪️репутационные задачи: аноним публикации для мягкого тестирования реакции аудитории
▪️быстрые лендинги: когда нужно «здесь и сейчас», без CMS
Минусы ::
▪️эффективен только с НЧ* запросами
Алгоритм:
▪️заходишь на telegra.ph
▪️готовишь контент (текст, медиа, вставки)
▪️публикуешь и забираешь ссылку
▪️интегрируешь в стратегию (посев, индексация, тест)
НЧ — низко частотные запросы в поиске(Я, G)
@seo_profik
Китай планирует продлить безвизовый режим для россиян ещё на год — до середины сентября 2027 года.
Сообщается, что Министерство иностранных дел России получило официальное уведомление от Китая, и обе стороны ведут переговоры по этому вопросу.
Нынешний безвизовый режим действует до 14 сентября 2026 года и позволяет россиянам находиться в Китае до 30 дней без визы.
@seo_profik | блок | hak
Кто такие пентестеры?
Итак, кто же такой этичный хакер, или пентестер? По простому, это тот, кто имитирует работу реального злоумышленника, тем самым тестируя организацию на возможность проникновения, то есть компрометации информационных систем и получение несанкционированного доступа к конфиденциальной информации. Читать далее...
Wi-Fi — КРИМИНАЛИСТИКА
Как девушки шпионят. Дамочка заявляет:
Я самостоятельно, при помощи цифровой криминалистики, установила, что муж мне изменяет😳
Звучит эффектно, да? Вау, круто. Это — комнатная криминалистика.
Суть метода была проста:
▪️девушка взяла телефон мужа
▪️подошла к адресу предполагаемой любовницы
▪️тел автоматом подключился к wi-fi в квартире
Сразу понятно — где супруг бывает часто.
Казалось бы, смешно? Но здесь кроется серьезный урок. Этот случай наглядно показывает, насколько wi-fi может быть небезопасным инструментом
Автоматическое подключение к знакомым сетям — это удобно, но это есть уязвимость.
ИТОГ — выходя из дома, отключай вайфай.
@seo_profik
Аппиляция и бан
«Безопасность — это процесс, а не продукт» — Брюс Шнайер
1️⃣1️⃣ Теневой бан (Shadow Ban)
Скрытое ограничение. Канал работает для старых подписчиков, но новый трафик (поиск, рекомендации, шеры) обрезан. Часто следствие накопленных страйков или жалоб пользователей.
1️⃣2️⃣ Апелляция
Официальный запрос на разблокировку. Искусство написания апелляции — это 50% успеха. Требует грамотного языка, ссылок на правила и, главное, пруфов.
1️⃣3️⃣ Перманентный бан
Полная и окончательная блокировка без права на восстановление. Выносится за грубые нарушения: спам, фишинг, продажа запрещенки, обход предыдущих банов.
Совет: После перманента стандартная форма часто бесполезна. Нужен глубокий аудит и эскалация через юридические каналы.
seo_profik | life | free
Словарь кибербезопасника — 2
5️⃣ Boost канала (Рейтинг)
Процесс повышения видимости в поиске и рекомендациях Telegram. Влияет на охваты. Бывает органическим (контент) и техническим (платные бусты).
6️⃣ Стата (Статистика)
Цифры жизни проекта: охваты, ERR (вовлеченность), гео, прирост. Для маркетолога и пентестера стата — это диагноз. Нет стати — нет стратегии.
7️⃣ Звезды в ТГ(Telegram Stars) ⭐
Внутренняя валюта Telegram для оплаты цифровых товаров и услуг внутри ботов и мини-приложений.
8️⃣ Стра́йк(Strike)
Официальное предупреждение от площадки за нарушение правил.
- 1 страйк — предупреждение
- несколько страйков — временная блокировка функций
- 3 страйка — перманентный банбан.
9️⃣ Гайд(Guide)
Пошаговая инструкция или руководство. В нашей сфере: гайд по безопасному ведению канала, гайд по прохождению модерации, гайд по настройке приватности. Хороший гайд экономит часы работы и нервы.
⚙️ Словарь кибербезопасника — 1
1️⃣ Антифрод (Anti-fraud)
Система безопасности, которая выявляет и блокирует мошеннические действия: подозрительные оплаты, фейковые регистрации, накрутку активности.
2️⃣ Акк. (Аккаунт)
Учетная запись пользователя. В нашем деле «акк» — это актив. Чем старше и чище история аккаунта, тем выше доверие к нему со стороны площадки и ниже риск блокировки.
3️⃣ Telemetr
Cервис аналитики и инструментов трекинга активности каналов.
4️⃣ Буст канала (Рейтинг)
Процесс повышения видимости канала в поиске Telegram и рекомендациях в сторис. Влияет на количество показов и доверие алгоритмов. Может быть органическим (через качественный контент) или техническим (через буст-системы).
#кибербезопасность#бан
🚨 ТОП-7 схем — кибермошенников🚨
- - - - - - - - - - - - - - - - - -
"Есть 50 способов сделать карьеру и 500 — нажиться на чужой доверчивости" — Бернард Шоу.
- - - - - - - - - - - - - - - - - -
Только что завершилась масштабная операция Интерпола HAECHI VI. Результаты поражают: изъято $342 млн наличными и конфисковано активов еще на $97 млн. Но главное — полиция опубликовала список самых доходных схем обмана. Знать их — значит защитить свои деньги.
Актуальный ТОП-7 киберугроз:
— Вишинг. Тот самый звонок «из банка» с просьбой назвать код из SMS.
— Романтические аферы. Знакомства в соцсетях, где цель — не сердце, а ваш кошелек.
— Сексторшн. Шантаж с использованием личных фото и переписок.
— Инвестиционное мошенничество. Проекты с «заоблачной» доходностью, которые забирают ваш депозит.
— Отмывание денег. Без комментариев.
— BEC-атаки. Письмо от «гендиректора» с просьбой срочно перевести деньги контрагенту.
— Обман на маркетплейсах. Платите за товар, а получаете кирпич (иногда в прямом смысле).
Операция шла с апреля по август 2025 года, и в ней участвовали правоохранители 40 стран. Заблокировано более 68 000 банковских счетов.
——————————————————
А вы или ваши близкие сталкивались с мошенниками? Какой из этих способов кажется вам самым коварным? Поделитесь в комментариях — обсудим, как не попасться на крючок👇 #кибербезопасность#Интерпол
Коллеги и друзья, по сложившейся традиции публикую следующее:
Материалы этого блога — только для образования. Они не призывают к нарушению закона и носят чисто информационный характер.
Я не занимаюсь взломом, кражей данных, фишингом или другими противозаконными вещами. Пожалуйста, не пишите мне с просьбами взломать чью-то страницу или сделать что-то подобное.
Как я уже говорил, за хакерские, кардинговые и другие киберпреступления грозит реальное тюремное заключение по статьям:
▪️ Статья 159.6 – Мошенничество в сфере компьютерной информации.
▪️ Статья 272 – Неправомерный доступ к компьютерной информации.
▪️ Статья 273 – Создание, использование и распространение вредоносных программ.
▪️ Статья 138 – Нарушение тайны переписки.
▪️ Статья 183 – Незаконные получение и разглашение коммерческой тайны.
«Считать, что вам не нужна приватность, потому что вам нечего скрывать, — всё равно что считать, что вам не нужна свобода слова, потому что вам нечего сказать» – Эдвард Сноуден.
#Хакер#Киберпреступность
Обратный инжиниринг — разморозки аккаунта в Telegram
Представьте: открываете Telegram, а вместо привычных чатов — цифровая зима. Значок снежинки ❄️, лаконичная надпись «Замороженный аккаунт» и ощущение, что вас выкинули из цифрового общества без объяснения причин.
Паниковать не стоит. То, что вы видите — это не окончательный бан, а состояние «заморозки» (shadow ban). Сегодня мы проведём реверс-инжиниринг этого процесса и разберёмся, как вернуть свой аккаунт к жизни, минуя типичные грабли.
В отличие от мгновенного и бесповоротного удаления, заморозка — это состояние квази-жизни. Аккаунт помещается в карантин, где лишается всех активных функций:
▪️ Отправка сообщений (в любые чаты и диалоги)
▪️ Участие в группах и каналах
▪️ Смена данных профиля (имени, фото, био)
Но ключевая лазейка остаётся: сохраняется возможность писать в один-единственный диалог — официальному боту для апелляций. Это не баг, а фича, своеобразный sudo mode для оспаривания решения системы.
Важно понимать: Заморозка — это не конец, а начало отсчёта таймера. У вас есть около 30 дней, чтобы доказать системе свою благонадёжность. Бездействие приведёт к безвозвратной потере вашего аккаунта. Более подробне —
https://m.dzen.ru/a/aRW0KbASxmNoad2l
ТОП - 10 КНИГ ДЛЯ ПОНИМАНИЯ МИРА.
Делюсь списком книг, которые, по моему мнению, помогают глубже понять жизнь, человека и мир:
▪️ Виктор Франкл "Сказать жизни "Да!""
▪️ Генри Марш "Не навреди"
▪️ Экхарт Толле "Сила настоящего"
▪️ Пол Вацлавик "Как стать несчастным без посторонней помощи"
▪️ Карен Прайер "Не рычите на собаку!"
▪️ Юджин Моник "Фаллос"
▪️ Хэл Элрод "Магия утра"
▪️ Артур Фримен "10 глупейших ошибок, которые совершают люди"
▪️Джон Кехо "Подсознание может все"
▪️Вадим Зелан "Теория маятников"
--------------------------------------------------------------
Книги охватывают широкий спектр тем: психология, нейрофизиология, личностный рост, философия, отношения, преодоление стресса и поиск смысла жизни.
Крипту через p2p перевел на карту хозяйке 30 000 рублей за аренду жилья. Карта заблокирована по 161-ФЗ, вероятно, из-за перевода с Bybit. Схема называется "теугольник". О ней в следующем посте.
В подобную ситуацию попал и я, но с более тяжелыми последствиями.
-------------------------------------------------
Meta* заявила в суде, что загружала порно с торрентов не для обучения ИИ, а для «личного использования».
В июльском иске есть доказательства, что компания скачала 2 396 порнофильмов через BitTorrent для тренировки моделей.
Но представитель Meta* теперь утверждает, что контент был загружен «для личного использования сотрудников».
Цукерберг таким способом пытается избежать штрафа в $350 млн.
-------------------
* организация запрещённая в РФ.
⚠️ ВНИМАНИЕ: Новая волна мошенничества! Теперь бьют через FaceTime.
Депутаты бьют тревогу: пока все учатся игнорировать спам в WhatsApp и Telegram, мошенники резко сменили тактику. Их новый конек — звонки через Apple FaceTime.
В чем фишка?
Звонок приходит с красивого iCloud-email на твой iPhone или Mac. Любопытно? Берешь трубку — а там «поддержка банка» или «служба безопасности» с разводом по классике.
Главная опасность даже не в социнжиниринге, а в том, что FaceTime — это сквозное шифрование. Силовикам сложнее отследить такие звонки, а значит, шансов поймать гадов меньше.
▪️ Муласки(анент ФБР) - проверил данные по другим делам, включая мошенничество с недвижной. Завязаннное на Крисе Арагоне, где проскальзывал упоминался Макс Батлер. Чтобы собрать доказательства, агенты сосредоточились на Крисе.
———————————————————-
▪️ В мае 2007 года полиция Ньюпорт-Бич арестовала Арагона и сообщника Гая Шитрита во время шопинга с поддельными картами в Bloomingdale's. Обыск дома и офиса Криса (Trendsetter USA) выявил 70 фальшивых карт, наркотики, оборудование для подделки. Это и привело к арестам супруги Клары и команды. Арагон, столкнувшись с жёстким калифорнийским законом о трёх ударах, начал сотрудничать в сентябре 2007 года, опознав Батлера по фото и описав его роль.
▪️ Параллельно подпольная работа Муласки на C*rdersMarket дала дополнительные зацепки. Информатор под ником - "Th3C0rrupted0ne" получал приватные сообщения Батлера об использовании фальшивых ID и переезде в новый хостинг.
▪️ Электронная слежка отследила IP-адреса C*rdersMarket до района Oakwood Geary в Сан-Франциско (Tenderloin). Агенты получили адрес подруги Батлера - Чарити Мейджорс, по открытым источникам* и банковским транзакциям. А позже, нора и подтвердила квартиру 409, замаскировав сотрудницу под горничнную.
Дополнительные данные пришли из записей Hushmail через полицию Ванкувера и сообщения полученные от информатора Ллойда Лиска (Silo).
▪️ 5 сентября 2007 года, после того как Батлер отвёз Чаити на почту и вернулся в домой. Шесть агентов секретной службы в 14:00 ворвались в квартиру 409 с оружием наперевес, пока Батлер спал. Диски Макса были зашифрованны, но было одно но**. Команда из CERT Университета Карнеги-Меллон извлекла информацию из оперативной памяти запущенного сервера и жёстких дисков, обойдя шифрование DriveCrypt. Батлера арестовали, заковали в наручники и доставили в офис ФБР. По пути Батлер узнал агента ФБР Муласки он же Master Splynter.
▪️ Батлеру отказали в залоге в Питтсбурге после предоставления обвинителями компрометирующих сообщений. В феврале 2010 года Батлер приговорён к 13 годам федеральной тюрьмы. Но на этом история не заканчивается :)
-------------------------------------------------
*открытые источники(osint) - разведка по открытым источникам
нора - наружное наблюдение
*silo - федеральный крот
****но - шифрование жесткого диска(смотрим след статью)
Как ФБР поймала хакера - Макса Батлера.
▪️ Поимка кардера Макса, стала результатом операции ФБР. Ключевую роль сыграл федеральный *крот, агент Кит Муласки. Муласки под псевдонимом - Master Splyntr. Он внедрился в подпольный хакерский форум - DarkMark*t, где выдал себя за польского спамера.
▪️ В 2006 году он получил права администратора на D*rkMarket, что позволило ему мониторить активность и собирать сведения о Батлере.
▪️ К этому времени, Батлер создал свой хакерской форум и начал агрессивно захватывать конкурирующие сайты:
— DarkMark*t
— TheVouch*d
— TalkCa*h
— ScandinavianC*rding
— C*rdingWorld
— M*zafaka
На столе у Батлера лежала книга: Сунь-цзы - "Искусства войны".
▪️ Макс решил, захватить их всех. В ход шло все, взлом(в том числе социнженерия**), DDOS, итд. Он взломал их все и перенаправил трафик на свой форум - C*rdersMarket.
▪️ В августе 2006 года, агенты Секретной службы арестовали кардера Джонатана Джанноне. За продажу краденых данных кредитных карт информатору Бретту Джонсону — Голлумфану. После осуждения, Джанноне начал сотрудничать и раскрыл местонахождение в Сан-Франциско. Все псевдонимы (включая Digits и Generous), использование взломанного Wi-Fi, партнёра Криса Арагона в Оранж-Каунти, Калифорния.
Эта информация совпала с предыдущими данными ФБР. Дело 2005 года о взломе Half-Life 2, где прогера уже навещали агенты.
Продолжение истории следует...
------------------------------——————-
*Федеральный крот — агент под прикрытием
** Социальная инженерия — это не только про взлом, но и про мастерство убеждения