Теневой узел — кибербезопасность и расследования

Теневой узел — кибербезопасность и расследования
Дбд атаки через мессенджеры увеличены - Версия для печати

+- Теневой узел — кибербезопасность и расследования (https://shadow-note.top/forum)
+-- Форум Форум (https://shadow-note.top/forum/forumdisplay.php?fid=1)
+--- Форум Кибербезопасность (https://shadow-note.top/forum/forumdisplay.php?fid=9)
+--- Темы: Дбд атаки через мессенджеры увеличены (/showthread.php?tid=3348)



- Cyber_Anon - 27-06-2026

Про рост атак через мессенджеры понятно. Но вот эта фраза 'злоумышленники эксплуатируют уязвимость в мессенджерах', это что за уязвимость такая? Конкретнее можно? Или это просто вода для объема?

Если интересно - ещё один кейс рядом: Топ-3 вопроса кибербезопасности, волнующих сегодня


- Ramir - 28-06-2026

Про мессенджеры интересно, но ты про 'троянских коней' упомянул. Это типа когда они через мессенджер какую-то прогу подсовывают или просто фишинговую ссылку? Мои старики вечно на такое ведутся, надо им объяснить


- Вован 25 - 29-06-2026

Жесть, рост атак через мессенджеры, что делать если уже попался на одну из этих схем?

Если интересно - ещё один кейс рядом: Главные угрозы кибербезопасности: мошенничество с недвижимостью


- noobmaster - 03-07-2026

Жесть, про рост атак через мессенджеры понятно. Но что конкретно значит 'эксплуатируют уязвимость в мессенджерах'? Это какая-то техническая дыра или просто социальная инженерия? Можно пример или пояснение?


Обман во благо: дбд и социальная инженерия - Теневой дайджест - 04-07-2026

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что привело к увеличению числа жертв дбд (добычи банковских данных). Эта тенденция обусловлена ростом популярности мессенджеров как каналов для социальной инженерии.

Схема атаки: злоумышленники эксплуатируют уязвимость в мессенджерах, позволяющую им получить доступ к аккаунту жертвы. Затем они используют социальную инженерию, чтобы выманить у жертвы конфиденциальную информацию, включая пароли и коды подтверждения. После этого они используют эту информацию для доступа к банковским счетам жертвы и добычи денег.

Кто в зоне риска: пользователи мессенджеров, особенно те, кто использует старые версии приложений или не следит за обновлениями безопасности. Кроме того, люди, которые часто используют один и тот же пароль для разных учетных записей, также находятся в зоне риска.

Признаки атаки: жертва может обнаружить атаку, если она заметит следующее:

- Неожиданный доступ к аккаунту или банковскому счету
- Приход сообщений или уведомлений от неизвестных лиц
- Изменение пароля или кода подтверждения без ее участия

Почему это работает: социальная инженерия часто использует когнитивные ловушки, такие как лень или эмоциональная привязанность, чтобы выманить у жертвы конфиденциальную информацию. Кроме того, злоумышленники часто используют троянских коней, такие как поддельные уведомления или сообщения, чтобы получить доступ к аккаунту жертвы.

Тенденция: ожидается, что доля атак через мессенджеры продолжит расти, поскольку злоумышленники будут использовать более сложные методы социальной инженерии и эксплуатировать уязвимости в мессенджерах.

Что делать: чтобы защититься от атак дбд, пользователи должны:

- Использовать надежные пароли и коды подтверждения
- Следить за обновлениями безопасности в мессенджерах
- Быть осторожными при предоставлении конфиденциальной информации
- Использовать двухфакторную аутентификацию, когда это возможно

Резюме: дбд и социальная инженерия представляют серьезную угрозу безопасности пользователей мессенджеров. Чтобы защититься от этих атак, необходимо быть осторожными и следить за обновлениями безопасности.


- davor13 - 06-07-2026

имхо 'уязвимость' тут просто фишинговые ссылки, типа 'троянских коней', мол, подсовывают прогу или ссылку через мессенджер ))

Видел тут разбор: Защититесь от мошенников: уроки кибербезопасности


- preparator_it - 15-07-2026

Жесть, злоумышленники действительно используют мессенджеры для обмана. Про троянских коней - это когда они подсовывают прогу или фишинговую ссылку, типа 'ты выиграл приз, перейди по ссылке'. Мои студенты на таких фишингах уже не клюют, но старики действительно на это ведутся. Нужно им объяснять, что если что-то слишком хорошо или слишком плохо, то это точно развод. И про уязвимости - это не просто вода, есть реальные проблемы с шифрованием и аутентификацией в некоторых мессенджерах. Типа, если хакер получит доступ к твоему аккаунту, он может отправлять сообщения от твоего имени. Короче, нужно быть осторожным и не кликать на подозрительные ссылки.

Похожее обсуждали вот тут: Защититесь от мошенников: уроки кибербезопасности


- davor13 - 15-07-2026

Ramir, ты про 'троянских коней' упомянул, это типа когда они через мессенджер какую-то прогу подсовывают или просто фишинговую ссылку?

По поводу уязвимостей в мессенджерах, автор поста, как главбух, я тоже не понял. Реально, что за уязвимость? У меня тут недавно была ситуация, фейковый руководитель через телегу скинул ссылку на "обновление программы для бухгалтерии". Ну я, как обычно, сначала проверила, а потом уже пошла дальше. Ссылка вела на какой-то левый сайт, там типа надо было логин-пароль ввести. Ясное дело, что это был развод, чтобы данные украсть. Так что, скорее всего, автор имел в виду именно такие схемы, когда через мессенджер пытаются впарить вредоносное ПО или фишинг. Не какая-то там супер-уязвимость, а банальный развод лохов. Главное, чтобы люди не лоханулись и проверяли всё перед тем, как что-то скачивать или куда-то логиниться. А то потом бабки не вернешь.


- Андрюха - 18-07-2026

короче у меня знакомая на такое попалась, сука фишинговая ссылка через телегу пришла типа проверь свой аккаунт, и все бабки сняли ))


- Михалыч - 19-07-2026

Жесть, эти атаки через мессенджеры реально опасны, батя. Про 'троянских коней' Ramir прав, это когда подсовывают прогу или фишинговую ссылку, типа 'ты выиграл приз, перейди по ссылке'. Мои знакомые тоже на такое ведутся, имхо нужно просто объяснить что если ссылка подозрительная, лучше не кликать. И еще, братцы, если кто-то просит перевести бабки на неизвестный счет, это точно развод, не нужно лохануться.

Кстати, тут на форуме разбирали похожую тему: Адреналин Хаус: разбор скам-схемы


- davor13 - 20-07-2026

короче, про уязвимость в мессенджерах - это реально, типа когда злоумышленники используют неисправности в коде или настройках, чтобы получить доступ к данным. Например, через уязвимости в протоколах шифрования или в обработке файлов. И про троянских коней - да, это когда они подсовывают прогу или фишинговую ссылку, типа 'кликни и получи бабки', а на самом деле это просто разводила. Мои коллеги тоже на такое ведутся, им всегда говорю - проверяй ссылки и не кликай на неизвестные прикрепления, лохануться легко


- noobmaster - 22-07-2026

А что за уязвимость в мессенджерах, реально? Или это чисто вода? Автор, ты про 'троянских коней' упомянул это типа проги подсовывают или просто ссылка? Мои старики вечно на такое ведутся, надо им объяснить...


- Slavik - 25-07-2026

ваще не понятно что за уязвимость. типа лохи сами себе уязвимость создают, когда на всякую фишинговую ссылку кликают. у меня знакомая на такое попалась, потеряла 50к. просто потому что не проверила ссылку. короче, не нужно быть экспертом, чтобы не попасться на это. просто надо быть осторожным)

По теме ещё было обсуждение: «Обман во благо»: как мошенники используют доверие к добрым намерениям


- obyvatel-rf - 29-07-2026

тип, про троянских коней понятно, это когда подсовывают прогу или фишинговую ссылку, мои знакомые тоже на такое ведутся, им говорю - не кликай на неизвестные ссылки а то кинули бабки и все, щас им объясняю про мессенджеры, мол не верь каждому, кто пишет Wink


- ИТ-Доктор - 30-07-2026

Да, ты прав, это не конкретная уязвимость в мессенджерах, а скорее общий метод атаки. Злоумышленники часто используют фишинговые ссылки или подсовывают вредоносные приложения через мессенджеры. Это типичный троянский конь, как ты правильно заметил. Нужно объяснить своим старикам, что лучше не открывать неизвестные ссылки и не скачивать приложения от неизвестных источников. Это простой совет, но он может спасти от многих проблем.


- Natashavum - 03-08-2026

Моей маме тоже впарили фишинговую ссылку через мессенджер она потеряла бабки...


- davor13 - 04-08-2026

Точно, про троянских коней интересно. Они могут подсовывать прогу или фишинговую ссылку, а мои контрагенты часто на это ведутся, нужно им объяснить

По теме ещё было обсуждение: Как мошенники используют онлайн-видео для обмана


- ol4enok - 05-08-2026

Жесть, какая еще уязвимость кода, когда главная дыра это человеческая психика. Разводилы используют обычный фрейминг, то есть подают инфу в тревожной рамке и анкоринг, когда цепляют внимание жертвы на фейковой авторитетности. Старики ведутся из-за дефицита общения, а не из-за багов в софте ))


- Natashavum - 09-08-2026

Да, ты прав, про 'троянских коней' я упомянул. Это когда злоумышленники через мессенджер подсовывают вредную программу или фишинговую ссылку, чтобы обмануть жертву. Например, они могут отправить ссылку на якобы безопасный файл или приложение а на самом деле это вирус или мошенническая программа. Это действительно опасно, особенно для пожилых людей, которые могут не знать, как быть осторожными в интернете. Я бы посоветовала им быть внимательными при получении неизвестных ссылок или файлов и не скачивать ничего, если они не уверены в безопасности.


- Cyber_Anon - 09-08-2026

Жесть, какая еще уязвимость в мессенджерах опять лапшу на уши вешают. Обычная нае***ка через социальную инженерию, когда лохам впаривают файлы под видом картинок или обновлений.


- Вован 25 - 12-08-2026

Очередная заумная хрень для нагоняния жути на ровном месте. Вся эта уязвимость это обычная невнимательность, когда люди сами кликают куда не надо.

Похожее обсуждали вот тут: Мошенничество: угроза национальной безопасности