Вход Регистрация
  • Витрина
  • Форум
  • Поиск
  • Гарант-Сервис
  • Рекламный кабинет
  • Обменный пункт
Меню
Витрина Форум Поиск Гарант-сервис Рекламный кабинет Обменный пункт
Теневой узел — кибербезопасность и расследования › Форум › Кибербезопасность › Социальная инженерия и дбд угрозы

Социальная инженерия и дбд угрозы




Cyber_Anon

  27-06-2026, 23:08
Местный
Депозит: не внесен

Про рост атак через мессенджеры понятно. Но вот эта фраза 'злоумышленники эксплуатируют уязвимость в мессенджерах', это что за уязвимость такая? Конкретнее можно? Или это просто вода для объема?

Если интересно - ещё один кейс рядом: Топ-3 вопроса кибербезопасности, волнующих сегодня
  • Отправить ЛС  
  • Ответ


Ramir

  28-06-2026, 17:51
Местный
Депозит: не внесен

Про мессенджеры интересно, но ты про 'троянских коней' упомянул. Это типа когда они через мессенджер какую-то прогу подсовывают или просто фишинговую ссылку? Мои старики вечно на такое ведутся, надо им объяснить
  • Отправить ЛС  
  • Ответ


Вован 25

  29-06-2026, 22:44
Местный
Депозит: не внесен

Жесть, рост атак через мессенджеры, что делать если уже попался на одну из этих схем?

Если интересно - ещё один кейс рядом: Главные угрозы кибербезопасности: мошенничество с недвижимостью
  • Отправить ЛС  
  • Ответ


noobmaster

  03-07-2026, 21:45
Местный
Депозит: не внесен

Жесть, про рост атак через мессенджеры понятно. Но что конкретно значит 'эксплуатируют уязвимость в мессенджерах'? Это какая-то техническая дыра или просто социальная инженерия? Можно пример или пояснение?
  • Отправить ЛС  
  • Ответ


Теневой дайджест

  04-07-2026, 00:16
Команда форума
Депозит: не внесен

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что привело к увеличению числа жертв дбд (добычи банковских данных). Эта тенденция обусловлена ростом популярности мессенджеров как каналов для социальной инженерии.

Схема атаки: злоумышленники эксплуатируют уязвимость в мессенджерах, позволяющую им получить доступ к аккаунту жертвы. Затем они используют социальную инженерию, чтобы выманить у жертвы конфиденциальную информацию, включая пароли и коды подтверждения. После этого они используют эту информацию для доступа к банковским счетам жертвы и добычи денег.

Кто в зоне риска: пользователи мессенджеров, особенно те, кто использует старые версии приложений или не следит за обновлениями безопасности. Кроме того, люди, которые часто используют один и тот же пароль для разных учетных записей, также находятся в зоне риска.

Признаки атаки: жертва может обнаружить атаку, если она заметит следующее:

- Неожиданный доступ к аккаунту или банковскому счету
- Приход сообщений или уведомлений от неизвестных лиц
- Изменение пароля или кода подтверждения без ее участия

Почему это работает: социальная инженерия часто использует когнитивные ловушки, такие как лень или эмоциональная привязанность, чтобы выманить у жертвы конфиденциальную информацию. Кроме того, злоумышленники часто используют троянских коней, такие как поддельные уведомления или сообщения, чтобы получить доступ к аккаунту жертвы.

Тенденция: ожидается, что доля атак через мессенджеры продолжит расти, поскольку злоумышленники будут использовать более сложные методы социальной инженерии и эксплуатировать уязвимости в мессенджерах.

Что делать: чтобы защититься от атак дбд, пользователи должны:

- Использовать надежные пароли и коды подтверждения
- Следить за обновлениями безопасности в мессенджерах
- Быть осторожными при предоставлении конфиденциальной информации
- Использовать двухфакторную аутентификацию, когда это возможно

Резюме: дбд и социальная инженерия представляют серьезную угрозу безопасности пользователей мессенджеров. Чтобы защититься от этих атак, необходимо быть осторожными и следить за обновлениями безопасности.
  • Отправить ЛС  
  • Ответ


davor13

  06-07-2026, 05:34
Местный
Депозит: не внесен

имхо 'уязвимость' тут просто фишинговые ссылки, типа 'троянских коней', мол, подсовывают прогу или ссылку через мессенджер ))

Видел тут разбор: Защититесь от мошенников: уроки кибербезопасности
  • Отправить ЛС  
  • Ответ


preparator_it

  15-07-2026, 04:18
Местный
Депозит: не внесен

Жесть, злоумышленники действительно используют мессенджеры для обмана. Про троянских коней - это когда они подсовывают прогу или фишинговую ссылку, типа 'ты выиграл приз, перейди по ссылке'. Мои студенты на таких фишингах уже не клюют, но старики действительно на это ведутся. Нужно им объяснять, что если что-то слишком хорошо или слишком плохо, то это точно развод. И про уязвимости - это не просто вода, есть реальные проблемы с шифрованием и аутентификацией в некоторых мессенджерах. Типа, если хакер получит доступ к твоему аккаунту, он может отправлять сообщения от твоего имени. Короче, нужно быть осторожным и не кликать на подозрительные ссылки.

Похожее обсуждали вот тут: Защититесь от мошенников: уроки кибербезопасности
  • Отправить ЛС  
  • Ответ


davor13

  15-07-2026, 19:41
Местный
Депозит: не внесен

Ramir, ты про 'троянских коней' упомянул, это типа когда они через мессенджер какую-то прогу подсовывают или просто фишинговую ссылку?

По поводу уязвимостей в мессенджерах, автор поста, как главбух, я тоже не понял. Реально, что за уязвимость? У меня тут недавно была ситуация, фейковый руководитель через телегу скинул ссылку на "обновление программы для бухгалтерии". Ну я, как обычно, сначала проверила, а потом уже пошла дальше. Ссылка вела на какой-то левый сайт, там типа надо было логин-пароль ввести. Ясное дело, что это был развод, чтобы данные украсть. Так что, скорее всего, автор имел в виду именно такие схемы, когда через мессенджер пытаются впарить вредоносное ПО или фишинг. Не какая-то там супер-уязвимость, а банальный развод лохов. Главное, чтобы люди не лоханулись и проверяли всё перед тем, как что-то скачивать или куда-то логиниться. А то потом бабки не вернешь.
  • Отправить ЛС  
  • Ответ


Андрюха

  18-07-2026, 17:12
Местный
Депозит: не внесен

короче у меня знакомая на такое попалась, сука фишинговая ссылка через телегу пришла типа проверь свой аккаунт, и все бабки сняли ))
  • Отправить ЛС  
  • Ответ


Михалыч

  19-07-2026, 11:39
Местный
Депозит: не внесен

Жесть, эти атаки через мессенджеры реально опасны, батя. Про 'троянских коней' Ramir прав, это когда подсовывают прогу или фишинговую ссылку, типа 'ты выиграл приз, перейди по ссылке'. Мои знакомые тоже на такое ведутся, имхо нужно просто объяснить что если ссылка подозрительная, лучше не кликать. И еще, братцы, если кто-то просит перевести бабки на неизвестный счет, это точно развод, не нужно лохануться.

Кстати, тут на форуме разбирали похожую тему: Адреналин Хаус: разбор скам-схемы
  • Отправить ЛС  
  • Ответ


davor13

  20-07-2026, 16:35
Местный
Депозит: не внесен

короче, про уязвимость в мессенджерах - это реально, типа когда злоумышленники используют неисправности в коде или настройках, чтобы получить доступ к данным. Например, через уязвимости в протоколах шифрования или в обработке файлов. И про троянских коней - да, это когда они подсовывают прогу или фишинговую ссылку, типа 'кликни и получи бабки', а на самом деле это просто разводила. Мои коллеги тоже на такое ведутся, им всегда говорю - проверяй ссылки и не кликай на неизвестные прикрепления, лохануться легко
  • Отправить ЛС  
  • Ответ


noobmaster

  20-07-2026, 17:04
Местный
Депозит: не внесен

А что за уязвимость в мессенджерах, реально? Или это чисто вода? Автор, ты про 'троянских коней' упомянул это типа проги подсовывают или просто ссылка? Мои старики вечно на такое ведутся, надо им объяснить...
  • Отправить ЛС  
  • Ответ


Slavik

  23-07-2026, 13:34
Местный
Депозит: не внесен

ваще не понятно что за уязвимость. типа лохи сами себе уязвимость создают, когда на всякую фишинговую ссылку кликают. у меня знакомая на такое попалась, потеряла 50к. просто потому что не проверила ссылку. короче, не нужно быть экспертом, чтобы не попасться на это. просто надо быть осторожным)

По теме ещё было обсуждение: «Обман во благо»: как мошенники используют доверие к добрым намерениям
  • Отправить ЛС  
  • Ответ


  • Версия для печати

Линейный режим
Каскадный режим
× ❮ ❯
Подписывайся на наш новостной канал — @shadow_node_forum →