Хакеры взломали «Московскую электронную школу»

[what-block text=”Правда, что в открытом доступе оказались личные данные с портала «Московская Электронная Школа»?”]

С чего все началось

В социальных сетях появилась информация о том, что хакеры взломали портал «Московская Электронная Школа». Утверждается, что в открытом доступе оказались личные данные учителей, школьников и их родителей. Злоумышленники опубликовали 17 056 658 строк, содержащих ФИО, телефон, адрес электронной почты, дату рождения, СНИЛС и логин.

Как на самом деле

Оказалось, что слитая база данных взята не на портале «Московской электронной школы». Вероятно, это очередная компиляция данных из других утечек.

Сообщение о взломе МЭШ опровергли в Департаменте информационных технологий Москвы.

«Анализ показал, что опубликованные материалы не имеют отношения к реальным данным пользователей Московской электронной школе. Сервисы МЭШ работают в штатном режиме, данные пользователей находятся под защитой», — сообщили в пресс-службе ДИТ.

Интересные материалы

Источник опровержения

ТАСС: Департамент информационных технологий Москвы опроверг информацию об утечке данных школ

Данные 390 тысяч пользователей утекли с портала Rabota.ru

[what-block text=”Правда, что база данных пользователей сервиса Rabota.ru оказалась в открытом доступе?”]

С чего все началось

Один из новостных ресурсов о кибер-безопасности опубликовал сообщение об утечке личных данных 390 тысяч пользователей  сервиса «Работа.ру». Сообщается, что в открытом доступе оказалась база данных размером 9,6 мегабайт, содержащая адреса электронной почты, телефоны, возраст и зарплатные ожидания юзеров.

Как на самом деле

На сайте размещено 21,7 миллиона резюме и зарегистрировано более 860 тысяч работодателей. Количество строк в файле, который предположительно был украден с ресурса, не совпадает с этими данными.

Представители портала «Работа.ру» также опровергли сообщение об утечке данных пользователей. В пресс-службе компании заявили, что информация «не соответствует действительности. «Работа.ру» хранит информацию в ином формате данных, а слитый файл представляет собой компиляцию данных из других источников».

Источник опровержения

ТАСС: Сервис “Работа.ру” опроверг сообщения об утечке данных пользователей

«Госуслуги» агитируют россиян записываться в добровольцы

[what-block text=”Правда, что «Госуслуги» сняли агитационный ролик, призывающий россиян идти добровольцами в зону СВО?”]

С чего все началось

В мессенджерах и соцсетях опубликовали видеоролик, который якобы выпустили «Госуслуги». Агитационное видео описывает бонусы, которые получит тот, кто пойдет добровольцем в зону СВО.

реклама на госуслугах добровольцы СВО

http://youtu.be/YJAs-9PHuR0

Как на самом деле

Техподдержка сервиса сообщила, что «Госуслуги» не делали этот ролик.

не Госуслуги будь как Саша запишись добровольцем

Все официальные ролики «Госуслуг» доступны на Rutube, остерегайтесь фейковой рекламы.

канал Госуслуг на Рутуб

Полезные материалы

Яндекс удаляет дома на картах в Мариуполе

[what-block text=”Правда, что Яндекс удаляет дома в Мариуполе из своих карт?”]

С чего все началось

В сети пишут, что из «Яндекс.Карт» удалили дома в Мариуполе, которые были разрушены во время осады. Якобы здания по адресам ул. Азовстальская, 33, ул. Солнечная, 1 и ул. Солнечная, 3 не отображаются в сервисе.

Дождь-фейкЯндекс

Как на самом деле

Указанные в постах адреса домов подлежат сносу, информация об этом есть на сайте Минстроя ДНР.

Мариуполь

С 20 августа российские строители начали сносить первые непригодные для жизни и восстановления дома в Мариуполе, а взамен построят новые. По словам вице-премьера России Марата Хуснуллина, до конца года мариупольцы получат не менее тысячи новых квартир.

Не дайте ввести себя в заблуждение

Хуснуллин

Представители «Яндекс.Карт» никак не прокомментировали эту историю. Дома по адресам ул. Азовстальская, 33, ул. Солнечная, 1 и  ул. Солнечная, 3 редакция «Лапши» обнаружила на «Яндекс.Картах».

Яндекс

Проверено Лентой

В приложении маркетплейса произошёл масштабный сбой

[what-block text=”Правда, что сбой в приложении маркетплейса разорил покупателей?”]

С чего все началось

В сети распространяется сообщение, что из-за массового сбоя в работе маркетплейса Wildberries клиентам оформились товары на внушительные суммы, а за отмену этих заказов компания якобы требовала деньги. Кому-то из жертв «сбоя» пришли сотни позиций, лежавших у них в корзине, кому-то приложение само заказало 200 одинаковых товаров. Сообщение сопровождается видеороликом с историей пострадавших покупательниц.

Как на самом деле

В маркетплейсе опровергли фейк о массовом сбое. «Не было сбоя, тем более «массового». Для кликбейта и трафика каналы периодически придумывают несуществующие события», — заявил представитель компании.

В компании также сообщили, что проверили заказ пользователя из видео: «Он совершен с ее устройства, полностью совпадает IP-адрес. Несмотря на то, что пользователь уверяет, что не трогал устройство, логи свидетельствуют об обратном: активность была, заказ сделан из ее дома и с ее устройства». Объяснение таким «несанкционированным» покупкам, по мнению представителя компании, может в том, что их без ведома пользователя совершают члены его семьи — в основном дети, пока смотрят мультики или играют с гаджетом. Поэтому в Wildberries призвали покупателей быть более внимательными. Кроме того, в компании вошли в ситуацию клиента, несмотря на ошибочный с ее стороны заказ, он был отменен без взимания платы за возврат.

Источник опровержения

Ридус: В Wildberries опровергли фейк из Telegram о массовом сбое

Граждан будут контролировать с помощью обязательных биометрических данных

[what-block text=”Правда, что по новому закону граждан будут контролировать с помощью обязательных биометрических данных?”]

С чего все началось

Госдума собирается рассмотреть законопроект о расширении масштабов обязательного сбора биометрических данных граждан в Единую биометрическую систему — пишут в сети. Принятие этого закона якобы будет означать тотальный контроль над обществом, позволит применение биометрии на закрытых стратегических и научных предприятиях, на проходных частных компаний, банков, на общественном транспорте, а также биометрические данные смогут использовать любые частные компании.

сбор биометрических данных

Как на самом деле

В Госдуме разъяснили суть законопроекта о биометрических данных. На самом деле обязательной сдачи биометрии не будет, и более того, исключена любая дискриминация граждан, которые не хотят сдавать биометрические данные — сообщил Антон Горелкин, замглавы думского комитета по информационной политике. Законопроект направлен на то, чтобы урегулировать сбор таких данных и запретить любым частным компаниям собирать их, как это происходит сейчас. Так, различные коммерческие организации собрали свыше 60 млн биометрических образцов. Государство не может допустить их утечки, поэтому берет под свой контроль предоставление и хранение этих данных. Их защита будет организована на самом высоком уровне, за чем проследят ФСБ и Федеральная служба по техническому и экспортному контролю — заверил парламентарий Госдумы.

сбор биометрических данных

Ранее в Минцифры также заявляли, что сбор биометрических данных россиян в единую систему (ЕБС) будет проводиться только с их согласия. В ведомстве подчеркнули, что будут тщательно следить за тем, чтобы при переносе данных из коммерческих систем в ЕБС граждане обязательно получали уведомления и могли по своему желанию потребовать их удаления.

Источник опровержения

News.ru: В ГД опровергли слухи об обязательной сдаче биометрии

Фишинг: ловля персональных данных на живца

В этом году зафиксирован взрывной рост случаев онлайн-мошенничества посредством фишинга — на 579% по сравнению с прошлым годом. Нет программ, способных на 100% защитить пользователей от такой атаки. Когда речь идет о фишинговых письмах и ресурсах, все зависит только от внимательности потенциальной жертвы. Разберем, как распознать фишинг и не попасться на крючок.

фишинг изображение анонса

Что такое фишинг?

Фишинг представляет собой вид интернет-мошенничества, с помощью которого злоумышленники получают доступ к конфиденциальным данным пользователей (реквизиты банковских карт, логины и пароли аккаунтов), а также обманом предлагают загрузить вредоносные программы или продают несуществующие услуги.

Фишинговые сайты — это, простыми словами, поддельные сайты известных компаний, например, банков, социальных сетей, маркетплейсов, госорганов. Они могут походить на оригиналы интерфейсом, однако у них искаженное доменное имя.

Жертвы злоумышленников «попадают на крючок» — люди их посещают переходя из сообщений в мессенджерах, социальных сетях или фишинг-писем  на электронной почте, где им предлагают срочно перейти по ссылке, под каким-либо увлекательным предлогом.

Какими бывают фишинговые сайты?

За 2022 год в чат-боты проекта «Лапша» были направлены на проверку более 230 мошеннических сайтов.

57% рассмотренных ссылок осуществляют свою деятельность якобы от имени крупнейших компаний России (Газпром, Лукойл, Почта России, РЖД, Ростелеком и другие), 25% – имеют отношение к ритейлу (Детский мир, Красное&Белое, Wildberries и т.д.), 7% – к сфере IT (призы от популярных мессенджеров).

Как правило, активизация онлайн-афер происходит по мере приближения новогодних и майских праздников, дня знаний, а также перед «черной пятницей». Так, в мае зафиксирован резкий всплеск обращений — 37% от общего количества. В августе зафиксирован рост запросов на 44% по сравнению с июлем, что связано с появлением значительного количества фейковых порталов сети «Детский мир».

Средний цикл жизни подобного ресурса накануне праздников и дней распродаж составляет около трех дней. Вне зависимости от дней календаря в сети можно наткнуться на предложения от якобы именитых компаний поучаствовать в инвестиционных программах, либо принять подарок. Также долгоиграющим трендом является просьба мошенников пройти по ссылке и получить деньги.

Популярные схемы

Схема с фейковым опросом

В преддверии начала учебного года в мессенджерах стали рассылать письма о фейковых конкурсах от магазина детских товаров «Детский мир». Пользователям предлагалось пройти опрос, который давал шанс выиграть в розыгрыше с призовым фондом в размере 5 000 000 рублей. Оказалось, что все онлайн-формы, которые открывались, были классическими фишинг-сайтами. Они были созданы для кражи личных данных и денежных средств граждан. Также пресс-служба сети детских товаров опровергла свою причастность к подобным объявлениям. Примечательно, что все домены онлайн-форм были не российские. Они были зарегистрированы в Мали, ЦАР и Габоне.

«Детский мир» разыграет пять миллионов рублей

Злоумышленники использовали банальный человеческий фактор: для получения мифического приза жертве предлагалось самостоятельно переслать  фишинговый сайт своим друзьям в мессенджере. Такой подход сильно повысил эффективность работы мошеннической схемы, так как  сообщение от друга вызывает куда большее доверие.

Схема атаки с маркетплейсами

Хакерами создаются поддельные страницы популярных маркетплейсов, предлагаются феноменальные скидки на все товары, что по всем законам жанра должно спровоцировать пользователей на покупки.

На своей официальной странице в социальной сети «Вконтакте» «Оzon» опроверг свою причастность. Обратите внимание на домен.

«Черная пятница» традиционно привлекает к себе внимание злоумышленников. Этот год не стал исключением. Фейковые копии  маркетплейсов Wildberries и Ozon заманивают жертв под предлогом субсидии на получение нового смартфона или другой техники.

Схема атаки с инвестициями

Тема инвестиций в интернете тоже очень популярна у фишеров. Злоумышленники создают фишинг-страницы, которые имитируют ресурсы известных компаний или СМИ, например, РБК, где от имени «Газпром Инвест» предлагают пользователям активно зарабатывать, а также приводят восторженные отзывы о работе сервиса.

От обещаний к действиям: президент Владимир Путин подписал указ о распределении природных богатств между гражданами Российской Федерации.

Для получения денежных средств мошенники даже могут создавать целые инвестиционные платформы, на которые человеку необходимо внести определенную сумму, чтобы начать «делать деньги».

Как сообщил руководитель пресс-службы ГУ МВД Свердловской области, мошенники с помощью фишинговых порталов «Газпрома» похитили у жителей региона 25 млн рублей.

Схема с розыгрышами

Также достаточно популярна схема атаки, когда мошенники под видом известной компании предлагают пользователям получить что-либо в подарок под видом победы в розыгрыше. Например, с июля по сентябрь текущего года получили распространение фишинг-ресурсы ритейлера «Красное&Белое», где для получения «приза» жертвам нужно переслать сообщение другим людям.

Схема с ложным возвратом НДС

Потенциальные жертвы получают письмо, в котором говорится, что получателю положена компенсация средств. Если жертва фишинга перейдет по ссылке, то увидит красиво оформленное извещение, а в самом верху документа указано, что выплатами занимается «Единый Компенсационный Центр Возврата Невыплаченных Денежных Средств». Здесь вас сразу должен настораживать непонятный адрес в доменной зоне *.pw (встречаются вариации). Впоследствии после заполнения анкеты жертву просят прислать небольшую сумму денег для компенсации юридических услуг.

Кроме перечисленных мошенники используют ещё несколько десятков различных сценариев виртуальных атак. Стоит отметить следующие из них:

  • порталы, на которых якобы продают франшизы для создания пиццерий, кофеен «под ключ»
  • поддельные ресурсы для бронирования номеров в гостиницах (активизируются в период отпусков)

Как распознать фишинговую ссылку или письмо?

  1. Посмотреть на адресную строку

Как правило, адреса начинаются на «https://», но, если сайт компании начинается на «http://», это весомый повод усомниться в оригинальности страницы. Кроме того, в большинстве случаев признаком фишинга будет URL-адрес, который отличается от оригинального домена одним знаком (например, URL заканчивается на .com вместо .gov, или ozoon.ru вместо ozon.ru, или wiIdberries.ru вместо wildberries.ru с заглавной i вместо l).

  1. Проверить имя и домен, с которого отправлено письмо на электронной почте

Большинство писем от реальных компаний (банки, маркетплейсы и т.д.) не приходит с почты с доменом gmail.com. Также не лишней будет проверка текста письма на наличие грамматических ошибок.

  1. Оценить правдоподобность

Грамматические и дизайнерские ошибки, такие как устаревший логотип, неработающие меню в разделах и т.д. на странице якобы компании — признаки фишингового портала.

  1. Обратить внимание на просьбы распространить информацию

Если вас просят поделиться информацией с друзьями для выигрыша приза — это также является весомым поводом для того, чтобы насторожиться.

  1. Не переходить по подозрительным ссылкам от неизвестных отправителей

Таким образом мошенники могут заразить компьютер или телефон вредоносным ПО, а также украсть персональные данные. Заблаговременная установка антивирусного программного обеспечения поможет минимизировать риски подобной атаки.

Если же вы стали жертвами интернет-мошенников, то обязательно обратитесь в правоохранительные органы.

Камеры наблюдения не замечают человека в «свитере-невидимке»

[what-block text=”Правда, что «пуловер-невидимка», которую создали ученые из  США, делает человека невидимым для всех камер ?”]

С чего все началось

Исследователи из Мэрилендского университета разработали «свитер-невидимку». Якобы предмет гардероба поможет человеку быть невидимым под камерами наблюдения в общественных местах. 

создан свитер делающий человека невидимым для системы распознавания лиц

Как на самом деле

Доцент МФТИ назвал историю со «свитером-невидимкой» фейком. «Мы этот «шпионский» свитер прокрутили через нашу нейросеть. И она очень легко распознала человека в свитере», — сказал доцент кафедры радиоэлектроники и прикладной информатики ФРКТ МФТИ Андрей Леус.

Эксперты в сфере кибербезопасности считают, что пока здесь больше рекламы и пиара, чем чуда. По данным самих исследователей из Мэриленда, человека, одетого в «свитер-невидимку», искусственный интеллект распознавал в половине случаев. К тому же, алгоритмы машин для распознавания совершенствуются с каждым годом, а гарантированных способов борьбы с ними до сих пор нет.

Читайте также

Источник опровержения

РГ: «Доцент МФТИ Леус назвал “шпионский свитер” примитивным фейком».

Exit mobile version