Поиск

🛡️ Pentest Award 2025: ищем лучших белых хакеров

Pentest Award 2025 — первая в России премия для пентестеров — этичных (белых) хакеров.

В этом году «Совкомбанк Технологии» курируют 2 новые номинации:
🔹«Мобильный разлом: от устройства до сервера» — за взлом мобильных устройств, операционных систем и приложений;
🔹«Девайс» — за исследование уязвимостей в интернете вещей (IoT), роутерах, камерах и другой технике.

🔐 Кибербезопасность — это гонка вооружений, в которой банки и мошенники соревнуются, кто первым найдёт уязвимость в ИТ-системах. Для одних — это возможность защиты, для других — инструмент атаки.

👨‍💻 Этичные (белые) хакеры — те, кто действует на стороне добра. Они ищут уязвимости, чтобы закрыть их до того, как ими воспользуются злоумышленники. Так работают Google, Microsoft, Tesla — и уже несколько лет так работает Совкомбанк.

🤖 Искусственный интеллект — ещё один фронт этой борьбы. Совкомбанк применяет ИИ, чтобы в реальном времени выявлять мошенничество, анализируя поведение клиентов и миллионы транзакций. Машина ловит угрозы в миллионы раз быстрее, чем человек, и почти без ложных тревог.

💰 Масштаб наших вложений — бюджет небольшого банка. Потому что защита клиентов — это не статья расходов, а фундамент доверия к банку (и, что там говорить, отсутствие негативного пиара).

📩 Подать заявку на участие в Pentest Award 2025 можно по ссылке

$SVCB #sovcombank #совкомбанк

Недавно столкнулся с мошенниками нового уровня. Хотя возможно у кого то уже подобное было.
В общем, они представляются работниками транспортной компании ( или судебными приставами) , выводят на видеозвонок сотрудников компании, либо пытаются получить запись голоса, а потом рассылают сообщения под видом человека, голос и видео которого они получили. Всё это обрабатывается через ИИ и прочие нейросети, так что выглядит правдоподобно.

Видимо их цель получить личные данные, возможно заразить компьютер-смартфон некими вредоносными программами, потому как участники сообщали что им предлагают перейти по ссылке. А после этого получить.... Деньги.
До этого уже была атака на сотрудников компании, вредоносные программы каким то образом попали на сервер и часть данных была потеряна. При этом мошенники предлагали за выкуп предоставить доступ к файлам.
Так что хочу вам напомнить, что лучше соблюдать базовые меры безопасности. 💡

Общие правила для всех видов мошенничества
1. Не раскрывайте личную информацию:
- Никогда не сообщайте пароли, PIN-коды, CVV-коды карт, данные паспорта или СНИЛС по телефону, в сообщениях или на подозрительных сайтах.
- Банки и госорганы не требуют таких данных по телефону или email. $SBER $T
Можно проверить номер телефона, напишите в банк, что вам звонил "сотрудник" - они проверят.
2. Проверяйте источник:
- Если звонят от имени банка, службы доставки или государственной организации, завершите разговор и перезвоните по официальному номеру с сайта организации.
3. Не поддавайтесь давлению:
- Мошенники часто создают искусственную спешку («Ваш счет заблокируют!», «Срочно подтвердите операцию!»). Возьмите паузу и проверьте информацию.

🍏 Защита от телефонных мошенников
1. Не доверяйте определителям номера (Caller ID):
- Номера легко подделывают. Даже если на экране отображается «Банк», это может быть фальшивка.
2. Блокируйте подозрительные номера:
- Используйте функции блокировки спама в телефоне или приложения вроде «Яндекс.Телефония», «Hiya».
3. Осторожность с «бесплатными» предложениями:
- Если предлагают выигрыш, бонус или услугу без вашего запроса — это скорее всего обман.
4. Не переводите деньги «для проверки»:
- Мошенники могут просить отправить небольшую сумму «для подтверждения личности» или «разблокировки счета».

🍏 Защита от интернет-мошенничества
1. Проверяйте сайты:
- Убедитесь, что адрес начинается с https:// (иконка замка в браузере).
- Остерегайтесь фишинговых сайтов-клонов (например, *vkornikute.ru* вместо *vk.com*).
2. Не переходите по подозрительным ссылкам:
- Даже если письмо пришло от «друга» или «коллеги». Проверьте адрес отправителя.
- Не скачивайте вложения из непроверенных источников — они могут содержать вирусы.
3. Используйте двухфакторную аутентификацию (2FA):
- Подключите её для почты, соцсетей и банковских приложений.
4. Обновляйте ПО:
- Регулярно обновляйте антивирусы, браузеры и операционные системы, чтобы закрыть уязвимости.
5. Ограничьте информацию в соцсетях:
- Не публикуйте данные о месте работы, номере телефона, графике отпусков — это может помочь мошенникам в социальной инженерии.

Если вас обманули
1. Немедленно заблокируйте карту:
- Позвоните в банк по номеру на обратной стороне карты.
2. Смените пароли:
- Всех аккаунтов, которые могли быть скомпрометированы.
3. Обратитесь в правоохранительные органы:
- Подайте заявление в полицию или на сайт МВД (https://мвд.рф).

Ресурсы для проверки
- Сайт Кибебзопасность.рф — информация о новых схемах обмана. У меня почему то не работает. 🤦‍♂️
- Сервис «СтопМошенник» (ЦБ РФ) — база мошеннических сайтов и номеров.

Главное правило: Доверяй, но проверяй. Даже если ситуация кажется срочной, всегда находите время для проверки через официальные каналы.
Будьте внимательны.

#мошенники #30letniy_pensioner