Всем без исключения пользователям Интернета следует как можно быстрее сменить пароли от ящиков электронной почты, страниц в социальных сетях и других онлайновых сервисов, считают эксперты в области сетевой безопасности. Причиной тому стала обнаруженная совсем недавно "брешь" в системе защиты данных, которая используется на большинстве сайтов в Интернете.
Программы были размещены в магазинах мобильных приложений Google Play и Windows Phone Store.
Лаборатория Касперского«обнаружила в магазинах мобильных приложений Google Play и Windows Phone Store поддельные антивирусы, замаскированные под программы «Лаборатории Касперского», рассказал «Ведомостям» антивирусный эксперт этой компании Виктор Чебышев. По его словам, приложения не содержали вредоносного кода, но за их покупку пользователи платили от 142 до 149 руб.
Воскресенье, 07 Сентября 2014 г. 19:29
+ в цитатник
Наши бдительные антивирусные программы, установленные на компьютерах, конечно же, стараются изо всех сил уберечь нас от всяческих зловредных вирусов и прочих неприятностей. В случае чего, сразу начинают пищать, верещать и не пущать. Но…
Но хакеров в последнее время развелось столько, что не всегда разработчики антивирусников успевают быстро отреагировать и выпустить обновления.
Понедельник, 08 Сентября 2014 г. 14:47
+ в цитатник
Яндекс советует всем пользователям сменить пароли от своих почтовых ящиков. Почти месяц назад хакеры взломали аккаунты более миллиона пользователей этого почтового сервиса. Но только сейчас об этом стало известно после того, как в сети появился список взломанных аккаунтов.
В базе email адресов с паролями от почтовых ящиков Яндекса находится 1 250 291 адресов. Проверить, нет ли там вашего адреса можно ЗДЕСЬ.
Просто введите в окошко свой логин почты и нажмите на кнопку «Проверить». Если вашего адреса нет в этой базе, то вам так и напишут, что такой адрес в базе не найден. Я свой уже проверила.
Понедельник, 29 Декабря 2014 г. 08:50
+ в цитатник
В канун праздников мошенники в сети начинают себя вести особенно активно. Под видом интернет-магазинов создаются фишинговые страницы очень похожие на известные бренды. Следует быть предельно внимательными, чтобы не попасть в лапы мошенников.
Ну, и конечно, включать голову, когда вам предлагают дорогую вещь купить за копейки. Даже с учетом всех праздничных скидок и акций не может золотое украшение стоить, как обычная бижутерия.
Чего греха таить, бывает такое частенько, что статьи воруют у авторов и выдают их за свои.
Обидно? Конечно. Вы старались, подбирали материал, тратили свое время на написание статьи, а кто-то нагло стащил ваш текст и опубликовал у себя в блоге, дневнике или на сайте без ссылки на автора.
Взывать к совести бесполезно. Имеющий совесть такого не сделает. Ну, разве что, совсем новичок в сети, который еще ничего не соображает. Что делать?
Unchecky - полезная утилита, которая помогает защитить компьютер от установки потенциально нежелательных приложений, рекламного ПО (Adware) и тулбаров, панелей инструментов, которые могут быть установлены вместе с нужными программами.
Как часто Вы снимаете многочисленные галочки с ненужных предложений при установке программ?
Многие программы любой ценой пытаются подтолкнуть к установке дополнительного нежелательного ПО. Стоит пропустить одну галочку, и вам придется тратить множество времени на удаление рекламного ПО и тулбаров. Порой после установки программы при запуске браузера вы узнаете, что у вас новая домашняя страница, новая поисковая система или даже новый браузер.
Вы уверены, что ваш домен находится в белом, а не в черном списке? Вы можете длительное время пользоваться доменом и не догадываться, что он заражен вирусами, шпионами или другими вредоносными программами.
К написанию этого поста меня подтолкнуло обращение заказчика на создание сайта строительной тематики. Прежде, чем покупать домен, его стоит проверить и узнать, был ли он раньше в пользовании и какая у него репутация. Если репутация была испорчена, то по наследству она перейдет к новому владельцу домена. Это могут быть различные фильтры и баны поисковых систем и отрицательные отзывы в WOT.
Срочно меняйте пароли от всех своих аккаунтов. Вы вполне можете оказаться в числе 20 миллионов пользователей интернета, у которых хакеры взломали аккаунты на одном из сайтов знакомств. Тем, кто не зарегистрирован ни на одном сайте знакомств, можно не беспокоиться.
Источник информации находится ЗДЕСЬ на РИА Новости.
На электронную почту мне пришло очередное мошенническое письмо о крупном выигрыше. Как правило, такие письма сразу попадают в СПАМ. Я их, даже не открывая, сразу удаляю.
Это письмо открыла только для того, чтобы показать новичкам в сети, каким бывает содержание таких мошеннических писем, и предостеречь от соблазна довериться мошенникам.
Пришло очередное письмо с сообщением о баснословном выигрыше. Уж и не знаю, какое оно по счету. Их было так много, что давно уже со счета сбилась..
Ну, очень хочется кому-то меня "осчастливить". То миллионы предлагают, то сотни тысяч. А я вот такая вся неправильная никак не соблазняюсь на их заманушки.
Киберпреступники занялись воровством раскрученных доменов известных компаний. Обычно, у таких сайтов суточная посещаемость посетителями составляет десятки тысяч. От таких действий мошенников компании несут огромные убытки.
Обнаружить кражу домена можно легко, если отслеживать статистику посещаемости сайта. После кражи она резко снизится. А пользователи, которые годами заходили на этот сайт, вдруг перестанут находить его в сети.
Для обеспечения безопасности своих клиентов Центральный банк России принял решение обязать кредитные организации отслеживать, откуда их клиенты входят в услугу интернет-банков и подключаются к мобильному банку.
Решение вступило в силу с 16 марта 2015 г.
Новый закон гласит, что банки будут отслеживать смартфоны и персональные компьютеры, с которых их пользователи входят в онлайн-банк. Банки будут вынуждены зарегистрировать список компьютеров или планшетных ПК, с которых пользователи получают доступ к системе интернет-банка. Таким образом, интернет-счета станут привязаны к смартфонам и компьютерам клиентов банков.
Пользуясь незарегистрированным устройством, зайти в интернет-банк больше не будет возможности. Эта функция позволит отслеживать случаи мошенничества, и сократить их число. Также, пользуясь этим, есть возможность обеспечить безопасность системы клиент-банк.
Российский программист из Казани Камиль Хисматуллин получил в награду от компании Google 6 000 долларов за обнаруженную им ошибку в работе видеохостинга YouTube. Эта уязвимость позволяла удалить с видеохостинга любой загруженный на него ролик.
Среди миллионов компьютерных вирусов троянцы по-прежнему остаются наиболее опасными. А самыми зловредными среди них являются троянцы-шифровальщики. После того, как они впервые появились в 2006 году, их количество увеличилось многократно. По оценке специалистов Dr.Web число разновидностей этого вируса выросло на 1900% !
Этот вирус шифрует файлы на компьютере. Самостоятельно найти ключи для расшифровки файлов методом подбора не хватит всей жизни, т.к на это потребуется 107902838054224993544152335601 год !
Система управления контентом WordPress за неделю закрывает вторую критическую уязвимость, и администраторам рекомендовано обновиться до версии 4.2.1. Веб-сайты с плагином Background Update Tester установят обновление автоматически.
Любая уязвимость WordPress опасна за счёт популярности данной платформы. По собственной статистике WordPress этот движок установлен и используется на 23% веб-сайтов глобальной сети. Очередную критическую уязвимость нашёл сотрудник финской компании Klikki Oy и относится она к межсайтовому скриптингу при внедрении в комментарии вредоносного кода на JavaScript. Скрипт активируется при просмотре комментариев пользователями.
Согласно исследованию, проведенному экспертами Google, около половины пользователей становятся жертвами фишинговых веб-ресурсов. Сайты, мимикрирующие под доверенные организации, требует от интернет-серфера ввести пароль от почты, либо подтвердить банковскую карту вводом CVV кода.
Те, кто попадаются на удочку мошенников, теряют доступ к аккаунтам, остаются без денежных средств на банковском балансе, либо становятся жертвами незаконного использования их приватной информации. В связи с этим в Google создали дополнение к браузеру Chrom - Password Alert.
22-летний программист из Казани Камиль Хисматуллин обнаружил уязвимость социальной сети «ВКонтакте», сообщает RG.RU.
По словам Камиля, уязвимость в программном механизме соцсети заключается в том, что хакеры могут получать прямые ссылки на изображения, отправленные в личных сообщениях, а также хранящиеся в закрытых фотоальбомах. Раздобыть прямую ссылку можно для любого изображения, независимо от настроек конфиденциальности.
В Казахстане появился новый вид мошенничества в интернете. Министерство внутренних дел проводит расследование по фактам мошеннических действий лиц, которые вымогают денежные средства у интернет-пользователей.
Схема мошенничества выглядит следующим образом: пользователя переводят на ресурсы, которые приводят к блокировке браузера.
В настоящее время в сети интернет появились предложения «удалённого заработка» на портале госуслуг. Обращаем Ваше внимание на то, что подобная информация не соответствует действительности. Государственные услуги оказываются гражданам только уполномоченными сотрудниками органов власти. Никакие удалённые работники к оказанию государственных услуг не привлекаются.
Вероятнее всего, данные будут использованы мошенниками для осуществления фишинг-атаки.
Эксперты «Лаборатории Касперского» предупреждают о новой мошеннической кампании, в которой злоумышленники используют Windows Live ID. Мошенники могут похитить личную информацию пользователя, хранящуюся на таких сервисах, как Xbox LIVE, Zune, Hotmail, Outlook, MSN, Messenger и OneDrive.
Пользователь получает электронное письмо, в котором говорится, что его учетная запись Windows Live ID используется для рассылки нежелательных сообщений и будет заблокирована.
Роскомнадзор с 1 сентября 2015 года запустит образовательный детский сайт. Там будут рассказывать, как обезопасить личные данные в интернете.
На сайте планируется выкладывать интерактивные тесты, игры, презентации, мультимедийные файлы. С их помощью Роскомнадзор намерен разъяснить детям опасность попадания персональных данных в открытый доступ. Ведь ими могут воспользоваться киберпреступники.
В связи с этим и было решено запустить образовательный проект, пропагандирующий безопасное и культурное поведение в Сети.
Доктор Веб предупреждает: опасный банковский троян угрожает пользователям Android. Более 70 владельцев Android-устройств уже успели загрузить модифицированную злоумышленниками версию приложения.
ИБ-эксперты компании «Доктор Веб» обнаружили новое вредоносное ПО, предназначенное для похищения денежных средств с банковских счетов пользователей Android-устройств. Основная особенность трояна, названного специалистами Android.BankBot.65.origin, заключается в том, что злоумышленники инфицировали им официальное приложение для доступа к online-банкингу от Сбербанка России и распространяют его в интернете под видом оригинального ПО.
Сегодня получила еще одно мошенническое письмо якобы от Сбербанка. Письмо пришло на другой мой e-mail. Текст тот же, что и во вчерашнем письме. Адрес отправителя в строке "ответить" уже другой.
Написала еще одно письмо в Сбербанк о том, что мне продолжают поступать мошеннические письма. И тут же получила ответ. Вот, что мне ответил Сбербанк:
Так что, рассылка таких писем была массовой и текст писем мог немного отличаться от того, которое я получила на свой эл.адрес. Весь смысл был в том, чтобы заставить получателя письма перейти по содержащейся в нем ссылке.
Я, конечно, хоть и не переходила по ссылке, но скачала лечащую утилиту dr.web cureit и проверила свой комп на вирусы. Пароль в онлайн-банке тоже сменила.
Еще раз показываю, как выглядит настоящий e-mail Сбербанка. Будьте внимательны!
Понедельник, 26 Октября 2015 г. 20:33
+ в цитатник
В интернете каждый день появляются новые угрозы. Единственный способ защитить пользователей своего продукта — постоянно поддерживать безопасность на высоком уровне. Команда Яндекс.Браузера предлагает вам внести свой вклад в эту задачу и объявляет конкурс «Месяц поиска уязвимостей в Яндексе — 2015». До 20 ноября 2015 года любой желающий может попытаться найти уязвимость в Браузере и сообщить о ней Яндексу. Самых активных участников ждёт денежное вознаграждение. Смотрите Правила участия в конкурсе.
В этом коротком видео показывают, как взламывают аккаунт на примере социальной сети "Одноклассники". Таким способом могут взломать любой аккаунт.
Опытные пользователи знают, что не стоит переходить по незнакомым ссылкам, которые приходят на почту или в скайп. А вот новички могут сделать переход. Дальше все будет зависеть от того насколько хороший антивирусник установлен на компе. Хороший заблокирует доступ, а слабенький может и пропустить.
Специалисты вирусной лаборатории ESET предупреждают о массовой мошеннической рассылке, авторы которой подделывают письма крупных интернет-компаний о верификации аккаунтов.
Злоумышленники рассылают по электронной почте фишинговые сообщения от лица известных интернет-магазинов и других сетевых сервисов. Пользователю предлагается перейти по ссылке, чтобы «обновить учетную запись». На выполнение этого действия отводится 48 часов.
Перейдя по ссылке, пользователь попадет на поддельную «страницу верификации», дизайн которой имитирует оформление оригинального веб-сервиса. Там ему предлагается ввести в форму актуальные личные данные, включая адрес электронной почты, номер мобильного телефона, ФИО и пр.