TGTGInsightаналитика telegramLIVE / telegram public index
← Сумма технологий

TGINSIGHT SIMILAR POSTS

Найти похожее

Источник @sum_tech · Post #200 · 6 мар.

В 2025 году в России зафиксирован резкий рост краж денег с использованием NFC-технологий, и эта проблема приобретает массовый характер. По данным экспертов, число таких инцидентов уже превысило показатели всего 2024 года, а общий ущерб оценивается в более чем 100 миллионов рублей. Специалисты отмечают, что популярность схемы связана с её простотой и доступностью технологий, которыми пользуются мошенники, а также с уязвимостью пользователей, не осознающих риски бесконтактных платежей. Схема мошенничества работает следующим образом: злоумышленники распространяют фишинговое программное обеспечение, маскируя его под легитимные банковские приложения или государственные сервисы. Жертву убеждают установить приложение, после чего просят приложить банковскую карту к NFC-модулю смартфона якобы для верификации или входа в систему, а иногда даже ввести PIN-код. В результате данные карты передаются мошенникам, которые привязывают её к своему устройству. Затем они используют смартфон как виртуальный аналог карты, снимая наличные в банкоматах с поддержкой бесконтактных технологий или совершая покупки в магазинах. C ноября 2024 года подобные атаки участились, а к январю 2025 года было зафиксировано не менее 400 случаев с ущербом в 40 миллионов рублей только за два месяца. Проблема усугубляется сложностью в поимке преступников. Мошенники могут действовать из любого региона России или даже из-за рубежа, используя виртуальные серверы и анонимные сети, что делает их практически неуловимыми. Несогласованность действий между региональными управлениями полиции ещё больше осложняет оперативный розыск. Как правило, суммы разовых хищений невелики — в среднем около 10–15 тысяч рублей, что ниже порога, при котором полиция активно начинает расследование. Согласно статистике Банка России, за третий квартал 2024 года мошенники украли у граждан 9,3 миллиарда рублей, из которых лишь малая часть приходится на NFC-схемы, но их доля стремительно растёт. Эксперты прогнозируют, что в 2025 году ущерб от таких атак может достичь 500 миллионов рублей, если не будут приняты срочные меры. Причина уязвимости кроется в массовом распространении NFC-технологий: модули есть почти в каждом современном смартфоне, а бесконтактные карты вытеснили традиционные с магнитной полосой. После введения санкций в 2022 году, когда приложения крупных банков, таких как Сбербанк и ВТБ, исчезли из Google Play и App Store, россияне начали скачивать софт из ненадёжных источников, что дало мошенникам новые возможности. Лаборатория Касперского сообщала, что в 2024 году число атак с использованием фальшивых приложений выросло на 35%, и этот тренд сохраняется. Для защиты эксперты рекомендуют отключать NFC на смартфоне, когда он не используется, не устанавливать приложения по ссылкам из мессенджеров или СМС, а также проверять подлинность софта через официальные магазины. Однако низкая осведомлённость населения и отсутствие единой системы противодействия со стороны банков и правоохранительных органов позволяют мошенникам наращивать масштабы атак, оставляя россиян беззащитными перед этой угрозой. #безопасность#преступность#nfc

Результаты

Найдено 17 похожих постов

АнтиФрод Россия

@antifraudrussia · Post #1317 · 19.06.2025, 12:27

📱 Фейковые NFC-приложения обнуляют счета россиян Каждую неделю россияне теряют 1,2 миллиарда рублей из-за поддельных приложений для бесконтактной оплаты. 💳 Жертва скачивает "удобное" приложение, прикладывает карту к телефону — и всё: деньги уходят прямо в руки мошенников. ⚠️ Это касается Android-смартфонов с NFC. 50–70 тысяч человек в России ежедневно становятся жертвами телефонных аферистов. 🔒 Будьте бдительны: • Загружайте только официальные приложения • Проверяйте отзывы и разработчика • Не вводите данные карты куда попало #Кибербезопасность#Мошенники#NFC#Android#ФинансоваяГрамотность#Безопасность Ваш АнтиФрод Россия🔐

Илья AGI TV 🤖

@ilia_plasma · Post #26 · 04.07.2023, 05:52

⛔️Холодные кошельки - SCAM!#безопасность Сколько раз популярные крипто блогеры и медиа рассказывали нам как важно хранить свою криптовалюту в безопасности и что самое лучшее средство для этого конечно же холодный кошелек. Bullshit!!!🤬 Что на самом деле под капотом у троянских аппаратных кошельков, вот два популярных: ⭐️Ledger: - слив всей базы пользователей в даркнет, содержащей имя, адреса почты, телефон и страну пользователей (фишинговые сообщения до сих пор приходят на почту) - новый способ хранения и восстановления ключей в облаке под названием "Recover" (когда ваши ключи и персональные данные с KYC хранятся у леджера на их серверах) - облачное обновление ПО кошелька (вам в кошелек могут загрузить любое вредоносное ПО если сервера леджер будут скомпрометированы, а они 100% будут) - По словам самой компании в твиттере они всегда могут получить доступ к вашим ключам (это их эпический PR фейл) ⭐️Trezor: - слив всей базы пользователей в даркнет (благодаря все той же социальной инженерии люди потеряли свои активы) - обновляемое ПО (в погоне сделать кошелек более удобным и юзер френдли, разработчикам необходимо обновлять свое ПО, а как следствие могут залетать и новые уязвимости) - периодические баги и уязвимости самих микроконтроллеров данных, позволяющие на уровне электроники извлекать сид фразы Лично я наблюдал взломы обоих кошельков, поэтому уже давно прекратил их использование. Тем не менее, стоит отметить, что производители постоянно совершенствуют системы защиты и криптографии, проходят аудиты и публикуют исходный код в открытый доступ. Таким образом, все, что я здесь говорю, больше предназначено для параноиков 😁, чем для тех, кто не хочет отказываться от холодных кошельков. Чаще всего потеря криптоактивов связана не с кошельком, а с человеческим фактором (глупостью и невнимательностью). Как вообще уводять крипту с кошельков: - фишинговые сайты и социальная инженерия - 99% пользователей именно так и теряют деньги (подключился не к тому uniswap или pancakeswap, подписал транзакцию и денег на аппаратном кошельке нет) - фишинговые расширения, ПО, бекдоры (это когда новички скачивают неоригинальные приложения и подключают к нему свой кошелек) - неоригинальный аппаратный кошелек (просто точная подделка, которая моментально скомпрометирует ваши ключи и отправят вашу крипту куда нужно) - доступ к физическому устройству (тут у спецов из intelligence agencies есть целая косметичка для взлома) - доступ к физическому телу (ну вы понимаете) Чем же пользуются северокорейские хакеры, венчурные фонды и Виталик Б. - собственная флешка с ПО для хранения секретов приватных ключей (можно самому собрать свой холодный кошелек, но придется немного изучить работу со спец ПО и поковыряться в гараже, в общем на любителя). Видео инструкция. - собственный девайс (ноутбук или телефон) не подключенный к интернету - достаточно старый и хардкорный способ для хранения ключей и подписи транзакций оффлайн. Тут требуется неплохой уровень понимания работы с приватными ключами и сырыми транзакциями, но сам способ хранения надежный как швейцарские часы. - мультиподписной (мультисиг) кошелек - самые удобный, самый безопасный и недооцененный способ хранения крипты. О том как пользоваться мультисиг кошельком и как максимально безопасно хранить свои приватники (и другие грязные секреты) я расскажу в отдельном посте. ⛔️Кроме того, никогда не забывайте, что на криптокошельках (будь то холодный, горячий, толстый или тонкий) не хранятся сами криптовалюты. Все ваши балансы записаны в соответствующих блокчейнах, а кошельки служат только для хранения приватных ключей, необходимых для доступа к вашему адресу. Поэтому никогда и нигде не вводите свои приватные ключи или сид-фразы, включая заметки или сообщения в мессенджерах.

КиберПул

@cyberpoolofsharks · Post #2085 · 05.12.2025, 12:48

#приплыли 🟢Россиийская киберполиция задержала группу,совершавшую хищения с использованием NFCGate Речь о межрегиональной преступной преступной группе. В числе задержанных - главный админ панели управления программы NFCGate. 🟢Именно этой группой совершались дистанционные хищения денег с банковских карт граждан практически по всей России. 🟢Уже подтверждено более 600 эпизодов преступной деятельности на территории 78 регионов России. Сообщается, что помощь в выявлении преступной схемы оказали специалисты «Лаборатории Касперского». ‼️По предварительным данным, сумма ущерба превышает $2,6 миллиона (~200 миллионов рос.рублей). Суть схемы. #киберновости#россия#nfc Буст канала

IT News 74

@it_news_74 · Post #5494 · 23.06.2025, 04:13

👀«Мошенники украли у вас деньги? Мы поможем их вернуть!» — уверяют другие аферисты Преступники создают фишинговые сайты — якобы для помощи жертвам обманных схем. Ссылки на них могут распространять: 🔵 в профильных сообществах; 🔵 лжеюристы, которые обещают вернуть деньги. ▶️ Мошенники используют солидные названия, например «Инициатива Центра цифровой безопасности», ссылаются на известные организации и публикуют фейковые положительные отзывы — всё для того, чтобы их ресурс внушал доверие. Если вы оставите на этом сайте свои данные — потеряете деньги. Как распознать фишинговый портал: 🔵 в адресной строке нет закрытого замка и букв https — значит, подключение небезопасно; 🔵 много положительных отзывов, но вы не можете оставить свой; 🔵 нет контактов организации. Как защититься от фишинга — читайте здесь. #Объясняем.РФ #безопасность

IT News 74

@it_news_74 · Post #5474 · 19.06.2025, 05:36

❕Мошенники теперь говорят голосом ваших близких! Они создают дипфейки — поддельные аудио и видео, чтобы вымогать у людей деньги: звонят жертве, которая уверена, что разговаривает со знакомым или даже с родственником. Рассказываем, как распознать обман. Поддельное видео: 🔘 неестественная мимика: слишком плавные или резкие движения лица; 🔘 губы двигаются не в такт речи; 🔘 редкое моргание или его полное отсутствие; 🔘 искажённая картинка вокруг лица: размытые края, волосы или уши; 🔘 лицо и фон подсвечены по-разному; 🔘 странные глаза: нет бликов или отражений, зрачки не реагируют на свет; 🔘 несоответствие эмоций: лицо улыбается, а голос звучит агрессивно. Фейковый голос: 🔘 роботизированный, металлический или «синтезированный» звук; 🔘 неестественные паузы, слишком ровная интонация или резкие её изменения; 🔘 фоновые шумы, внезапные помехи или искажения; 🔘 нет дыхания и других звуков, голос чистый, без естественных шумов. Что делать, если сомневаетесь? 👉 Сбросьте вызов и сами перезвоните человеку, узнайте, действительно ли он просит денег. Или можно задать собеседнику вопрос, ответ на который не может знать мошенник. 👉 Обратите внимание на странные движения, искажения на картинке, голос. 👉 Не поддавайтесь на давление — мошенники часто торопят с принятием решения: «Срочно переведи!» 👉 Если у вас возникли любые подозрения, сразу кладите трубку! #Объясняем.РФ #безопасность

IT News 74

@it_news_74 · Post #5294 · 21.05.2025, 08:21

🚩 «Коллеги» в рабочем чате попросили прислать код от Госуслуг? Вас пытаются обмануть мошенники. В переписке потенциальную жертву убеждают написать код от портала госуслуг или перейти по фальшивой ссылке, чтобы подтвердить личность. Если перейти по такой ссылке, злоумышленники могут получить доступ к данным и деньгам жертвы. На деле ни одного «живого» человека в данном чате может и не оказаться, — рассказали в МВД. ▶ Как понять, что вы попали в поддельный рабочий чат: — нет знакомых участников; — сообщения выглядят постановочно и слишком согласованно; — «коллег» мало, но все якобы успешно прошли нужную «процедуру». #Объясняем.РФ #безопасность

IT News 74

@it_news_74 · Post #5171 · 28.04.2025, 04:38

📱 Отношения ребёнка с его смартфоном — болезненная тема для многих родителей. И они беспокоятся не напрасно. В Сети много контента, который далеко не всегда подходит детям. С помощью современных технологий можно сделать время в интернете продуктивным. Для этого: 🔵 настройте фильтр — заблокируете «взрослый» контент в Сети; 🔵 поставьте таймер — приложения или сам телефон будут отключаться по времени; 🔵 усильте защиту — ребёнок не сможет скачать подозрительные файлы. Вместе с Альянсом по защите детей в цифровой среде рассказываем, какие приложения и функции сделают интернет безопаснее. 👉 Хотите узнать больше? Помогут бесплатные сервисы, курсы, подкасты и многое другое — всё это в подборке от Госуслуг. @internetforkids_ru #Объясняем.РФ #безопасность

IT News 74

@it_news_74 · Post #5041 · 22.04.2025, 04:10

🚩Решили купить авиабилеты, оплатили покупку на сайте… и остались без путешествия. Это произойдёт, если приобрести билет на фейковом сайте, который создали мошенники. Как рассказали в МВД, запуск такого ресурса занимает пару часов. Жертвы, которые оплатили билет, обнаруживают обман не сразу. В аэропорту им отказывают в перелёте, при этом доказать факт покупки билета невозможно. К этому времени сайта уже не существует — аферисты меняют его адрес, название и оформление. ☑️ Чтобы не стать жертвой мошенников, соблюдайте простые правила: 🔘 не переходите по ссылкам от незнакомцев; 🔘 избегайте подозрительных сайтов, где мало контактной информации; 🔘 проверяйте подлинность сайтов: ищите в начале адресной строки протокол https и значок закрытого замка — признаки защищённого соединения. #Объясняем.РФ #безопасность

IT News 74

@it_news_74 · Post #5022 · 18.04.2025, 04:22

📵 Информации в интернете так много, что иногда трудно разобраться, где правда, а где вымысел. Рассказываем, как отличить фейк от настоящей новости. На что обратить внимание: 🔺 Кричащие заголовки. Они созданы для того, чтобы зацепить читателя. Прежде чем делать выводы, прочтите текст полностью. 🔺 Проверяйте страницу. Фейковые ресурсы копируют известные сайты, но выдают себя мелкими деталями — например, лишней буквой в адресе. 🔺 Пробейте имя автора в интернете. Убедитесь, что это реальный человек, найдите информацию о нём и посмотрите другие его материалы. 🔺 Найдите первоисточник. Надёжная новость содержит подтверждённые факты, статистику, мнения специалистов, а не ссылки на «анонимных инсайдеров». Особенно осторожно относитесь к переводам — их часто искажают. 🔺 Посмотрите эту же новость в других авторитетных источниках. Крупные издания не станут публиковать непроверенную информацию. 🔺 Часто старые фото выдают за свежие. Используйте функцию поиска по картинке — это поможет выявить, где уже публиковались эти снимки. Сохраняйте чек-лист «Лапша Медиа» и делитесь им с близкими. #Объясняем.РФ #безопасность

IT News 74

@it_news_74 · Post #5008 · 17.04.2025, 04:35

❗️ Мошенники называют вас по имени и отчеству и даже знают, где вы работаете? Вероятно, ваши данные уже слили в Сеть Аферисты крадут не только номера телефонов, но и логины, пароли, банковские реквизиты. Как сберечь личную информацию от мошенников, рассказали в карточках. #Объясняем.РФ #безопасность

IT News 74

@it_news_74 · Post #5005 · 16.04.2025, 04:57

📲Если вам звонят и предлагают бесплатно повысить скорость интернета, кладите трубку. Это новая схема мошенников: они спрашивают о качестве связи и предлагают улучшить её с помощью специального приложения. После его установки на телефон злоумышленники получат доступ к банковским счетам пользователя. Во время разговора аферисты могут также попросить включить демонстрацию экрана. Так они видят коды из СМС и легко снимают деньги со счетов жертв. 📌 Чтобы обезопасить себя, не переходите по сомнительным ссылкам. Как распознать приёмы кибермошенников и защититься от фишинга, читайте здесь. #Объясняем.РФ #безопасность

IT News 74

@it_news_74 · Post #4957 · 08.04.2025, 08:23

☝️«Вы записаны на приём. Подробности — по ссылке». Если вы получили такое сообщение, вас пытаются обмануть мошенники. Злоумышленники специально не уточняют, о каком приёме идёт речь, чтобы заинтересовать жертву. Ссылка в их письме фишинговая: ведёт на сайт, который может заразить ваше устройство вирусом. Также с их помощью мошенники крадут личные данные и пароли приложений банков. Подробнее о таких ссылках рассказано в посте. ⚫️ Если вы ранее записывались на приём к врачу, всё равно не переходите по подозрительным ссылкам и не отвечайте на такие сообщения. Вы всегда можете позвонить в вашу поликлинику и уточнить все детали. #Объясняем.РФ #безопасность

12
НазадСтр. 1 из 2Вперёд