OsinTeka


Гео и язык канала: не указан, не указан
Категория: не указана


Добро пожаловать в мир, где безопасность не скучна, а осведомленность — круто! Если тебе интересно, как не попасться в лапы киберзлодеев и при этом не потерять чувство юмора, то мой канал — твой идеальный выбор!

Связанные каналы  |  Похожие каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций


Друзья! 🌟

У меня есть отличная новость! Я решил разнообразить условия и провести голосование для определения трёх самых интересных историй о том, как вас пытались обмануть мошенники через фишинг! 🕵️‍♂️💻

Победители получат крутые подарки! 🎁

1️⃣ 1 место — Внешний жесткий диск 🖥, чтобы ваши данные всегда были в надежном месте.

2️⃣ 2 место — Фирменное худи OSINTEKA 👕, чтобы вы могли стильно подчеркнуть свою принадлежность к нашему сообществу.

3️⃣ 3 место — Фирменная футболка OSINTEKA 👕, которая станет отличным дополнением к вашему гардеробу.

Условия участия:

Напишите свою интересную историю о попытках мошенничества через фишинг в нашем телеграмм-канале 📲.
Все истории принимаются до 3 сентября 12:00 дня.

Не упустите шанс рассказать свою историю и выиграть классные призы! 🚀✨

Жду ваших историй и удачи! 🍀


А у вас были случаи, когда вы сталкивались с фишингом? Может быть, вы получали подозрительные письма, сообщения или звонки? Поделитесь своими историями в комментариях! 👇

💬 Самый интересный ответ получит от меня небольшой подарок 🎁

Не стесняйтесь, делитесь опытом! Вместе мы можем сделать интернет безопаснее. 🌐


🎣 1. Email Phishing (Фишинг через электронную почту)

Что это?
Email фишинг — самый популярный тип атак, где злоумышленники маскируются под известные компании или сервисы, чтобы выманить ваши данные. 🚨

Пример:
Получаете письмо якобы от банка 🏦 с темой "Срочно обновите данные!" и ссылкой на фальшивый сайт. Вводите свои данные — и они сразу попадают к мошенникам. 😱

Как защититься:
Всегда проверяйте отправителя и не переходите по подозрительным ссылкам! 🔗

🎯 2. Spear Phishing (Целевой фишинг)

Что это?
Spear phishing — это нацеленные атаки на конкретных людей или организации. Такие письма более персонализированные и опасные. ⚠️

Пример:
Сотрудник получает письмо от "генерального директора" 🧑‍💼 с просьбой срочно перевести деньги на новый проект. Письмо выглядит правдоподобно, потому что злоумышленники знают о компании много деталей.

Как защититься:
Всегда перепроверяйте запросы через другой канал связи, особенно если речь о деньгах или данных. 📞

📱 3. Smishing (Фишинг через SMS)

Что это?
Smishing — это атаки через SMS-сообщения. Злоумышленники присылают ссылки на вредоносные сайты или просят позвонить по фальшивым номерам. 📲

Пример:
Получаете SMS от "банка" с текстом "Ваш аккаунт заблокирован 🚫. Перейдите по ссылке для восстановления". Но ссылка ведет на фальшивый сайт, который собирает ваши данные. 😰

Как защититься:
Не переходите по подозрительным ссылкам из SMS. Звоните в банк напрямую по официальному номеру! 📞

☎️ 4. Vishing (Фишинг через голосовые звонки)

Что это?
Vishing — это фишинг по телефону. Злоумышленники звонят вам и представляются сотрудниками банка или другой организации, чтобы выманить данные. 📞

Пример:
Получаете звонок от "службы безопасности банка" 🕵️‍♂️, вам говорят о подозрительной транзакции и просят назвать номер карты и CVV-код. 🎛

Как защититься:
Никогда не давайте личные данные по телефону, если не уверены в звонящем! 🤚

📝 5. Clone Phishing (Клонированный фишинг)

Что это?
Clone phishing — это когда злоумышленник берет настоящее письмо и клонирует его, подменяя ссылки на вредоносные. 📧

Пример:
Получаете письмо от "службы поддержки", которое выглядит идентично прошлым письмам. Но ссылки ведут на вредоносный сайт, а не на настоящий. 😵

Как защититься:
Проверяйте ссылки, даже если письмо кажется знакомым. Включите двухфакторную аутентификацию! 🔐

🐋 6. Whaling (Китовый фишинг)

Что это?
Whaling — это атаки на руководителей и топ-менеджеров компаний. Они тщательно подготовлены и могут включать социальную инженерию. 💼

Пример:
Генеральный директор получает письмо от "председателя совета директоров" 🧑‍⚖️ с просьбой предоставить информацию о конфиденциальной сделке. Злоумышленники используют персональные данные, чтобы сделать письмо более правдоподобным. 🤔

Как защититься:
Руководители должны быть особенно внимательны и перепроверять важные запросы по другим каналам связи. 📲

P.S. Компания MSSP запустила новый социальный проект CITIZENSEC — это уникальный портал, посвященный кибергигиене и безопасности в цифровом мире. 💻

На этом портале вы найдете множество полезных материалов, которые помогут вам лучше понимать, как защитить себя от различных атак и угроз в интернете.
📚 Независимо от вашего уровня подготовки, вы сможете узнать о самых современных методах защиты и повысить свою цифровую грамотность.

Заходите на CITIZENSEC и делайте первый шаг к безопасной жизни в цифровом пространстве! 🚀


👋 Привет, друзья!

Пока я активно готовлю для вас захватывающее исследование на основе ОС Tsurugi Linux 🐉, хочу затронуть одну важную и актуальную тему, которая касается всех нас — фишинг.

🎣 Фишинг — это целая серия методов, которыми злоумышленники пытаются выманить у нас конфиденциальную информацию, такую как пароли, номера карт и личные данные. Каждый из нас может стать мишенью, поэтому я решил посвятить следующие посты различным видам фишинга, чтобы вы знали, как защититься и не попасть на удочку мошенников.

👉 Давайте разберемся, что такое фишинг, как он работает и какие меры предосторожности помогут избежать неприятностей. Будет интересно и полезно!


🔍 Tsurugi Linux

Друзья, в последнее время я активно изучаю одну из интересных операционных систем, предназначенных для цифровой криминалистики и OSINT — Tsurugi Linux. Эта ОС предоставляет невероятные возможности для проведения расследований, сбора данных и анализа информации из открытых источников.

🎯 Что будет в ближайших постах?

1️⃣ Разбор инструментов Tsurugi Linux и их применение в реальных кейсах.
2️⃣ Подробное руководство по использованию ОС для расследований и анализа.
3️⃣ Интересные сценарии, в которых я буду демонстрировать, как с помощью Tsurugi можно раскрывать сложные инциденты.

🔥 Вишенка на торте: Я уже готовлю первое интересное исследование на базе Tsurugi Linux, в котором буду расследовать очень любопытный кейc. Это будет не просто теория, а реальная история с пошаговым разбором инструментов и техник. Не пропустите!

P.S. Я не забыл про эксперимент с GEOINT, постараюсь на ближайших выходных разобрать и выложить результаты с экспрементом 🕒


Репост из: Хакерспейс "Чёрный Лёд"
2600 #2 в Алмате!

💃 Встречи 2600 — ежемесячные слеты айтишников, ИБшников, инженеров и разработчиков. Согласно традиции, собираемся в первую пятницу сентября, 6.09 с 17 до 20 часов в Hopers Bar на проспекте Гагарина, 93А.

В очередной раз благодарим Олжаса Сатиева, президента TSARKA за ящик бесплатного пива для посетителей >:D

С докладами в этот раз выступят:

qap — IDOR, которые вы упустили

Nozi — Взлом за миллисекунду: Тайминг-атаки в Web Security

Жасулан Жусупов a.k.a. cocomelonc — Malware persistence tricks: техники и трюки "кастрации" Microsoft Windows Defender

👩‍💻 После восьми продолжаем вечеринку в хакерспейсе, в пяти минутах пешком от заведения: Pritchard проведет неформальный воркшоп по GEOINT/OSINT.

🤨 Если вы хотите выступить с докладом на следующих встречах 2600, заполните форму.

Ждем всех 6го сентября в “Hoper’s Bar” по адресу ​Проспект Гагарина, 93а, в 17:00. До встречи!


Репост из: infosec
Новости к этому часу: в официальном instagram аккаунте McDonald’s, который насчитывает 5 миллионов подписчиков, появилась информация о запуске мемкоина GRIMACE. За 30 минут его капитализация взлетела до $25 млн, после чего мошенники слили все монеты, получили прибыль в 700к баксов и оставили соответствующее послание в профиле мака:

Извини, приятель, тебя только что поимел India_X_Kr3w, спасибо за 700 000 долларов в Solana 🇮🇳


#Новости




Репост из: OSINT
🌃 Инструментарий: Search by Image — поиск по 45 поисковым системам

Полезное расширение для браузеров Chrome, Edge и Safari

Расширение помогает журналистам и OSINT-исследователям проверять подлинность изображений и осуществлять обратный поиск изображений, поддерживающее более 30 поисковых систем, а также выявлять ложную информацию в социальных сетях.

Этот плагин опенсорсный: GitHub

@osintru


Сам не тестил, но надо попробовать.




📢 Подкаст, который стоит послушать! "Подкаст об OSINT: о направлении разведки на основе открытых источников данных. Методы, инструменты, философия и интересные собеседники!"

🔊Рекомендую послушать подкасты "OSINT Mindset".

👀
"OSINT mindset - независимое сообщество специалистов разных сфер деятельности: от информационной и классической корпоративной безопасности до поиска пропавших людей и анализа рынка. Мы проводим митапы, делаем расследования, обучаем проводить расследования, ну и, конечно, обсуждаем всякое интересное!"


"The AI Incident Database is dedicated to indexing the collective history of harms or near harms realized in the real world by the deployment of artificial intelligence systems. Like similar databases in aviation and computer security, the AI Incident Database aims to learn from experience so we can prevent or mitigate bad outcomes."


"Доцент Университета Пенсильвании Сайед Рафиул Хуссейн рассказал изданию TechCrunch, что он и его студенты смогли заставить целевые телефоны подключиться к фейковой базовой станции, что стало отправной точкой атаки."

Интересный материал вышел на Techcrunch!


Репост из: OSINT mindset
Сәлем, Казақстан! Приближается OSINT mindset meetup kaz #3 и мы готовы представить наших спикеров!

В этот раз докладчиками выступят:

Артем Иргебаев a.k.a. Господин Собака — ГРЗ: автомобильные номера как зацепки в расследованиях

Pritchard — Obsidian как саппорт осинтера

rawrdcore Уровень поиска в ВК: продвинутый

Ждём всех желающих 10 августа, в 14:00 (UTC+5), по адресу по адресу г. Алматы, FIFTY FOUR coworking, Маншук Маметовой, дом 54. Трансляция на Youtube не планируется!

Мероприятие полностью бесплатное, без регистрации и возрастного ограничения ✨

🌐Site | 💬 Forum | 🔍 Family |▶YT


В Алмате будет проводиться OSINT mindset! Интересные доклады намечаются!


⚫️ Вызов GEOINT

🔗 Недавно генеральный директор TCM SECURITY Хит Адамс записывал видеоматериал по GEOINT, где он попросил своих друзей, коллег и подписчиков поделиться ранее неопубликованными фотографиями, чтобы попытаться определить их местоположения по изображениям.

😉 Вдохновленный этим, я предлагаю вам принять участие в похожем эксперименте! Поделитесь со мной фотографией, а я постараюсь указать местоположение и поделиться роудмапом.


P.S. Для тех, кто заинтересован в изучении кибербезопасности и OSINT, я настоятельно рекомендую посетить Академию TCM Security.

P.S.S. Огромная благодарность Жасулану Жусупову за то, что он познакомил меня с этим ценным ресурсом!


Всем привет! Меня зовут Аян!
Я очень люблю ИБ, OSINT и все что с этим связано!

Канал создал, чтобы конспектировать полученные знания и делиться опытом. Буду выкладывать советы и статьи, которые считаю необходимыми для ознакомления. Так же буду делиться наработками и опытом моих коллег и друзей!
Допольнительно буду вести записи на гитхабе! В целом следите, будет интересно!

ENJOY!


https://www.netflix.com/kz-ru/title/81349029

Начнем с рекомендации к просмотру!!!

~ «Не доверяй никому: охота на криптокороля» (Trust No One: The Hunt for the Crypto King)
— документальный фильм, который рассказывает удивительную историю биржи квадрига, полную интриг, сюжетных поворотов и разоблачений, которые связанны с коллапсом биржи и исчезновением миллионов долларов криптовалют. Исследователи, журналисты, правоохранительные органы и люди, потерявшие деньги, стремятся раскрыть тайну истинной природы «Квадриги» и загадочной смерти её создателя.
Не доверяй никому: охота на криптокороля | Официальный сайт Netflix
Молодой основатель криптовалютной биржи на грани краха неожиданно умирает, и разъяренные инвесторы подозревают, что его смерть не то, чем кажется.

Показано 19 последних публикаций.

76

подписчиков
Статистика канала