Первый выпуск «Включай паранойю» уже здесь. Всего 39 секунд, которые могут изменить ваше отношение к цифровой безопасности.
🎬 Смотрите, делитесь с коллегами и близкими и оставайтесь с нами – дальше будет ещё полезнее.
#StopPhish #КубикВКубе #ВключайПаранойю #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Скоро во всех каналах StopPhish – короткие ролики о цифровой безопасности.
Никаких душных лекций и советов в духе «просто будьте внимательнее».
Только мошеннические схемы, неожиданные подвохи, фирменные комиксы и узнаваемый голос Руслана Габидуллина.
Простые правила, которые лучше узнать до звонка из «банка», подозрительной ссылки или срочной просьбы перевести деньги.
Не пропустите премьеру. Выбирайте свою площадку:
RuTube:https://rutube.ru/channel/41557808/
ТГ: https://t.me/safeinet
Max: https://max.ru/id1103046305_biz
ВК: https://vk.com/stopphish
Дзен: https://dzen.ru/stopphish
Не ждите, пока вас поймают на крючок. Включайте паранойю заранее!
#StopPhish #КубикВКубе #ВключайПаранойю #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Мы задали этот вопрос прохожим, и ответы оказались очень разными.
Запомните главное: не подключайте ее никуда. Правильно – передать находку ИБ-специалисту.
А что ответили люди – смотрите в рилсе. И подписывайтесь на StopPhish! Здесь учим распознавать угрозы до того, как они станут проблемой.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Киберграмотность #Социальнаяинженерия
Пока одни ловят рыбу, Илья Виноградов ловит причины утечек данных.
Эксперт StopPhish по практическому внедрению ИБ-решений для крупных компаний рассказал, как легко может «уплыть» конфиденциальная информация.
Спойлер: иногда для утечки не нужны сложные техники. Достаточно одного неосторожного действия.
🎬 Жмите «плей» и подписывайтесь на StopPhish. У нас ИБ-контент не уходит на выходные.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг #Утечкаданных #Защитаданных #Киберграмотность
Десять сотрудников перешли по фишинговой ссылке. Плохо. Но хуже, когда никто не сообщил об атаке.
Пока ИБ-команда не знает о письме, злоумышленники продолжают рассылку, а время уходит.
В новом ролике ведущий эксперт StopPhish по защите от социальной инженерии Эмилия Садыкова разбирает метрику, которая часто остается за кадром.
Посмотрите до конца, а затем откройте последний отчёт по учебным атакам. Возможно, одной важной метрики в нём всё ещё не хватает.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Регистрация по ссылке: https://stopphish.ru/conference?utm_source=rutube&utm_medium=social&utm_campaign=conference0810
❤️ «Это мэтч». Через неделю уже просьба помочь деньгами.
По данным FTC, почти 60% людей, потерявших деньги из-за романтического мошенничества в 2025 году, впервые столкнулись со злоумышленником в социальных сетях. Переписка обычно быстро переходит в мессенджер, где мошенник завоёвывает доверие, придумывает срочную проблему или предлагает «выгодную инвестицию».
На такую схему может попасться любой, включая руководителя по информационной безопасности. Профессиональный опыт помогает распознавать подозрительные ссылки и письма, но в личном общении человек оценивает собеседника иначе. Мошенники этим пользуются: изучают профиль, поддерживают ежедневный контакт и постепенно снижают критичность.
В новом ролике Илья Виноградов, эксперт StopPhish по практическому внедрению ИБ-решений для крупных компаний, рассказывает, как распознать мошенника на сайте знакомств и в какой момент стоит прекратить общение.
Приятного просмотра! Если захотите обсудить тему с Ильей, его контакты:
iv@stopphish.ru
t.me/ilia_vinogradov
Ребенка учат не сообщать коды из СМС, не переходить по незнакомым ссылкам и перепроверять просьбы взрослых. Сотруднику компании нужны те же привычки, потому что мошенники работают с человеком одинаково: давят на срочность, доверие и страх ошибиться.
Меняется только сценарий и цена последствий. Подростку предлагают «легкий заработок» и втягивают его в схемы с банковскими картами и переводами. По данным Банка России, около 20% дропперов составляют несовершеннолетние.
Сотруднику приходит «срочная задача» от имени руководителя, подрядчика или коллеги. Один перевод, отправленный файл или введенный пароль может открыть доступ к корпоративной почте, внутренним системам и финансам компании.
В обоих случаях человек становится инструментом атаки, хотя уверен, что просто выполняет просьбу.
В подкасте «Взломать мозг за 3 секунды» говорим о кибергигиене подростков и о том, почему высокий интеллект не защищает от манипуляций. Для ИБ-команд это знакомая проблема: сотрудник может знать все признаки фишинга и все равно кликнуть.
Почему так происходит и какое правило помогает остановить социальную инженерию, смотрите в полной версии подкаста по ссылке:
https://rutube.ru/video/630e8683e4b7275f97a09b284e166686/?r=wd
Ошибки и странные формулировки больше не выдают мошенников. Что проверять перед кликом и как не попасться на убедительную легенду, рассказывает эксперт StopPhish Артём Кирокосян.
Проверьте себя и перешлите коллегам.
#StopPhish #SecurityAwareness #Кибербезопасность #Фишинг
#StopPhish #SecurityAwareness #Кибербезопасность #совет
Злоумышленники атакуют государственные и энергетические организации через фишинговые письма. В архиве может находиться «психологический тест» или заявка на гуманитарную помощь.
После запуска открывается правдоподобный опрос или документ. Пока сотрудник изучает его, в фоновом режиме устанавливается стилер BusySnake. Он крадет пароли и cookie из браузеров, данные из буфера обмена, файлы и делает скриншоты.
Главный инструмент этой атаки – не вредоносный код, а убедительная легенда. Безобидный тест снижает настороженность и заставляет человека самостоятельно запустить заражение.
Ответы – уже завтра на бесплатном вебинаре StopPhish.
Разберем, как построить awareness-программу, которая действительно снижает количество успешных атак, а не вызывает раздражение у сотрудников.
🔗 Регистрация: https://stopphish.ru/webinar090726?utm_source=vkontakte&utm_medium=social&utm_campaign=webinar1507
Регистрируйся на бесплатный вебинар по ссылке: https://stopphish.ru/webinar090726?utm_source=vkontakte&utm_medium=social&utm_campaign=webinar1507
Летом становится больше командировок, конференций и поездок, а значит – гостиниц, арендованных квартир и временных переговорных. Иногда «частью интерьера» в них оказывается камера, замаскированная под зарядку, датчик или другой обычный предмет.
Для ИБ-специалиста это не только вопрос личной приватности. В кадр могут попасть рабочий экран, документы, переписка, пароли или закрытый разговор. Поэтому физическую безопасность стоит учитывать и за пределами офиса.
В ролике показываем, как можно обнаружить скрытую камеру и где искать в первую очередь.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Регистрируйся на вебинар по ссылке: https://stopphish.ru/webinar090726?utm_source=vkontakte&utm_medium=social&utm_campaign=webinar1507
Вы уверены, что это был настоящий голос?
Сегодня услышать голос близкого человека уже недостаточно, чтобы быть уверенным, что это действительно он.
Дипфейки становятся все реалистичнее: с 2019 по 2023 год объем такого контента вырос на 550% и продолжает расти. При этом 49% компаний уже сталкивались с мошенничеством с использованием поддельных аудио- и видеозаписей.
Самое тревожное – люди распознают аудиодипфейки лишь примерно в 73% случаев. Это значит, что почти каждый четвертый фальшивый голос звучит достаточно убедительно, чтобы ему поверили.
Поэтому, если вам звонят с просьбой срочно перевести деньги, назвать код из SMS или передать конфиденциальную информацию, не доверяйте только голосу.
Проверяйте. Перезванивайте. Подтверждайте через другой канал связи и смотрите подкаст «Взломать мозг за 3 секунды» (https://rutube.ru/video/630e8683e4b7275f97a09b284e166686/?r=wd), чтобы не клюнуть на удочку злоумышленников.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Сотрудники кликают на фишинг, учебные рассылки раздражают, а руководству нужны цифры?
15 июля в 12:00 МСК проведем бесплатный вебинар «Как снизить клики на фишинг в 20 раз и не настроить сотрудников против ИБ» .
Разберем, как выстроить awareness-программу на год: учебные атаки, короткое обучение после ошибки, работа с группами риска и метрики для C-level.
📶 Спикер: Юрий Другач, CEO StopPhish, эксперт по социальной инженерии и awareness, 10+ лет в ИБ.
Что обсудим:
🟣как получить одобрение руководства;
🟣как планировать учебные атаки без токсичных сценариев;
🟣что делать с теми, кто попался;
🟣какие показатели показывать руководству;
🟣как собрать дорожную карту на 12 месяцев.
Участникам отправим методологию запуска awareness-программы.
🔗 Участие бесплатное, достаточно просто зарегистрироваться по ссылке (https://stopphish.ru/webinar090726?utm_source=rutube&utm_medium=social&utm_campaign=webinar1507).
При потере или краже смартфона злоумышленники часто используют не технические уязвимости, а информацию, доступную на экране блокировки.
В этом видео показываем, как ограничить отображение уведомлений на iPhone и уменьшить риск утечки конфиденциальных данных.
📱 Проверьте, как у вас настроен показ уведомлений на экране блокировки, и при необходимости измените параметры. Такие небольшие изменения могут сыграть важную роль в защите ваших данных.
Сохраняйте видео и отправьте коллегам – эта настройка занимает меньше минуты, но может предотвратить серьезные последствия.
#StopPhish #Кибербезопасность #Социальнаяинженерия #SecurityAwareness #защитаiphone
600+ млрд рублей ущерба. Один звонок, одна ссылка, одно «срочно»
По данным исследования по финансовому мошенничеству, совокупный ущерб российских пользователей в цифровых каналах за 2025-2026 годы превысил 600 млрд рублей.
Главный факт: более 94% инцидентов связаны с социальной инженерией.
То есть мошенникам часто не нужно взламывать банк, искать дыру в системе или писать сложный эксплойт. Они звонят от имени службы безопасности, пугают потерей денег, присылают ссылку «для проверки», просят установить приложение или назвать код.
Работает всё то же: страх, спешка, доверие к «официальному» голосу и фраза «это нужно сделать прямо сейчас».
P.S. Подробнее о том, как работает социальная инженерия и почему мозг так легко «взламывается» под давлением, говорим в подкасте «Взломать мозг за 3 секунды»:
https://rutube.ru/video/630e8683e4b7275f97a09b284e166686/
#кибербезопасность #StopPhish #социальнаяинженерия #взломатьмозг
