⚡️Если вы планируете крупную покупку или коммерческую сделку и сомневаетесь в контрагенте, всегда можно (и нужно) обезопасить себя и свои средства. ТГ-канал Russian Osint собрал все полезные ресурсы в одном посте для удобства использования.
〰️Проверка юр.лиц❗️ ▫️ФНС ЕГРЮЛ/ЕГРИП — предоставление сведений из ЕГРЮЛ/ЕГРИП в электронном виде. ▫️Проверка ИНН юридических лиц (ФНС) — сервис для проверки актуальности ИНН. ▫️Готовые решения ФНС — сервис ФНС, предоставляющий Excel-файл проверки контрагентов. ▫️Rusprofile — быстрая проверка контрагентов. ▫️Spark-Interfax — проверкаконтрагентов. ▫️ФЭК — бесплатнаяпроверка по ФНС и 27 реестрам на юр чистоту. ▫️ЗаЧестныйБизнес — сервис для проверки российскихкомпаний и ИП ▫️List-Org — инструмент для проверки контрагентов. ▫️ЕИС Закупки РФ — сведения из реестра о недобросовестных поставщиках. ▫️БФО от ФНС — ГИР бухгалтерской (финансовой) отчетности. ▫️Реестр некоммерческих организаций — данныео некоммерческих организациях от Минюста. ▫️Роструд — реестр деклараций.
🫥Проверка физических лиц❗️ ▫️ ЕГРЮЛ/ЕГРИП — сведения из реестра юридических лиц и ИП. ▫️ Проверка самозанятого — проверка статуса самозанятого. ▫️ Госуслуги: паспорт — сервис для проверки действительности паспорта. ▫️ ИНН от ФНС — узнать ИННфизического лица. ▫️ Недействительные ИНН — недействительные ИНН физических лиц. ▫️ Субсидиарная ответственность — поиск лиц, привлечённых к субсидиарной ответственности. ▫️ Госслужба.gov — реестр лиц, уволенных в связи с утратой доверия за совершение коррупционного правонарушения. ▫️ Исполнительные производства — информация от ФССП. ▫️ Роспатент— официальный сервис для поиска зарегистрированных товарных знаков и заявок на регистрацию в России. ▫️ МВД: проверка — миграционныеинформационные сервисы МВД. ▫️ МВД: миграция — реестрконтролируемых лиц.
🔪Проверка на предмет противоправной деятельности❗️ ▫️ Розыск МВД — база разыскиваемых лиц. ▫️ Розыск ФСИН — список лиц, разыскиваемых ФСИН. ▫️ Розыск ФССП — лица, находящиеся в розыске по подозрению в совершении преступлений. ▫️ Реестр ФССП — реестррозыска по исполнительным производствам. ▫️ СК Москвы — список подозреваемых в преступлениях. ▫️ Росфинмониторинг —поиск по перечню организаций и физических лиц, в отношении которых имеются сведения об их причастности к экстремистской деятельности или терроризму. ▫️ Признаки нелегальной деятельности (ЦБ РФ) — реестр организаций, вотношении которых ЦБ выявил признаки незаконной финансовой деятельности. ▫️ Интерпол: Red Notices — международный розыск. ▫️ EU Most Wanted — официальный сайт Европола сбазой данных разыскиваемых преступников.
❗️Эксперты обнаружили уязвимость в WinRAR (CVE-2025-31334), которая позволяет обойти механизм защиты Windows и установить вредоносный код на Windows без предупреждения.
🖥Сценарий распространения предполагает скачивание архива, внутри которого, наряду с легитимными файлами размещена ссылка, замаскированная под обычный документ. Открытие архива и взаимодействие с документов активирует вредоносное ПО без каких-либо подозрительных признаков.
Подтвержденных атак на территории России пока нет. Однако уязвимость может иметь высокий риск эксплуатации в реальной среде из-за широкого распространения WinRAR и обхода встроенной защиты Windows.
✔️Рекомендуем не скачивать архивы из непроверенных источников и обновить WinRAR до версии 7.11 или выше.
🟢Продолжая тему воздействия на эмоциональную сферу.
🟡В комбинации с психологическими приемами манипуляторы умеют использовать каждую из них как крючок, на который можно поймать человека.
🤝В карточках, которыми поделились эксперты компании Positive Technologies, рассказывается, как именно это происходит и чем мошенники «цепляют» свою жертву. С примерами, чтобы вы могли распознать такое воздействие и не поддаться ему.
🔄На устройствах Android без уведомления пользователей была установлена система «SafetyCore». Сервис выполняет локальное сканирование изображений, чтобы определять потенциально нежелательный контент, но отсутствие прозрачности в его развертывании вызывает серьёзные вопросы.
📱Эксперты проанализировали «SafetyCore» и подтвердили, что эта технология не отправляет данные на серверы Google. Она выполняет классификацию изображений и сообщений, помогая, например, отмечать потенциальные мошеннические ссылки. Тем не менее, Google не раскрывает код «SafetyCore», что не позволяет сторонним экспертам проверить систему на предмет возможных угроз конфиденциальности.
💬Также многие пользователи выразили недовольство тем, что «SafetyCore» устанавливается без явного запроса разрешения.
❗️Несмотря на то, что в настоящее время «SafetyCore» (возможно) не отправляет данные, далеко не факт, что функция с закрытым кодом не начнет это делать позднее.
❌Хотя Google не афиширует наличие функции, пользователи могут вручную отключить её. Для этого нужно:
✅Открыть «Настройки» → «Приложения» ✅Перейти в «Системные приложения» ✅Найти «SafetyCore» ✅Нажать «Остановить» или «Отключить»
💵Если на вашу банковскую карту поступили средства от неизвестного отправителя, это может быть простой ошибкой. Но в отдельных ситуациях может быть началом мошеннической атаки.
❗️Рекомендуется предпринять следующие шаги:
1.Проверьте ваш счет: убедитесь, что деньги действительно зачислены на ваш счёт, проверив баланс через мобильное приложение или интернет-банк. Сообщение о зачислении средств может оказаться подделкой.
2.Свяжитесь с вашим банком: немедленно сообщите в ваш банк о неожиданном поступлении средств. Банк зарегистрирует ваше обращение и проведёт проверку.
3.Не тратьте полученные деньги: до выяснения обстоятельств не используйте поступившие средства. Расходование этих денег может быть расценено как необоснованное обогащение, что влечёт за собой обязательство возврата суммы и возможные судебные издержки.
4.Остерегайтесь самостоятельного возврата: если с вами свяжется отправитель с просьбой вернуть деньги на другие реквизиты, не соглашайтесь. Это может быть мошенническая схема (например, с последующим шантажом в связи с переводом «террористу» или транзитным переводом украденных денег через вашу карту). Все операции по возврату должны осуществляться через ваш банк.
5.Сохраняйте записи общения: Фиксируйте все контакты с предполагаемым отправителем, включая звонки и сообщения. Эти данные могут быть полезны в случае разбирательств.
✅Следуя этим рекомендациям, вы обезопасите себя от возможных мошеннических действий и правовых проблем.
🆕Уже завтра на Госуслугах запускается сервис проверки SIM-карт
🇷🇺1 апреля 2025 года на портале «Госуслуги» начнет работать новый сервис, позволяющий гражданам проверять все SIM-карты, зарегистрированные на их имя.
🫥Планируется, что сервис поможет выявить неучтенные SIM-карты, которые могут использоваться мошенниками. Проверка поможет обезопасить гражданина от ряда мошеннических схем, так что рекомендуем воспользоваться.
❗️В Госдуме предупредили о возможных сбоях в первые часы и дни работы сервиса, но технически к запуску всё готово.
✈️Telegram ежедневно используют около 72% россиян в возрасте от 12 лет, что, естественно, привлекает мошенников. О ценности аккаунта мы рассказывали ранее, а о том как его защитить можно посмотреть в карточках, предоставленных компанией Positive Technologies.
〰️Откровенный и подробный рассказ студентки из Алтайского края о многокомпонентной мошеннической схеме и том, как важно остановится и спокойно обдумать складывающуюся ситуацию.
▶️Публикуем видео полностью и крайне рекомендуем к ознакомлению.
🤲 За преступления против половой неприкосновенности несовершеннолетних в России и Новой Зеландии задержаны двое подозреваемых. Выйти на их след удалось благодаря эффективному сотрудничеству НЦБ Интерпола МВД России и УБК МВД России с зарубежными коллегами.
На протяжении года правоохранительные органы России, Австралии и Новой Зеландии проводили расследование серии преступлений, совершенных в отношении несовершеннолетних граждан Российской Федерации и Новой Зеландии.
На информационных ресурсах Генерального секретариата Интерпола австралийские полицейские разместили информацию в целях идентификации ребенка, пострадавшего от сексуального насилия. Были получены сведения, что он, предположительно, проживает на территории России. В результате комплекса мероприятий сотрудники УБК МВД России установили личность потерпевшего. А через некоторое время был задержан гражданин Российской Федерации, подозреваемый в совершении противоправных деяний.
Предварительно установлено, что преступная деятельность фигуранта продолжалась около 5 лет. Кроме того, он изготавливал порнографические материалы с участием ребенка для дальнейшей продажи иностранным клиентам.
Следственными органами в отношении мужчины возбуждены уголовные дела по признакам преступлений, предусмотренных статьями 132, 134, 135, 242.1, 242.2 УК РФ.
Осмотр изъятой компьютерной техники позволил обнаружить дополнительные материалы, содержащие противоправный контент. Запечатленный на них мужчина совершал развратные действия в отношении несовершеннолетних. Анализ данных, проведенный сотрудниками киберполиции, позволил установить личность возможного подозреваемого. Им оказался житель Новой Зеландии.
Сведения в отношении иностранного гражданина были направлены по каналам Интерпола в адрес правоохранительных органов этого государства. По сообщению новозеландских партнеров, фигурант задержан. Направленные российской стороной сведения имели большое доказательственное значение при предъявлении обвинения и позволили установить более 5 потерпевших.
В мессенджере Telegram фиксируется рассылка с сообщениями о смерти знакомых. Рассылка содержит APK файлы, инициирующие установку вредоносного программного обеспечения.
🛡Будьте осторожны, спокойны и проверяйте любую поступающую информацию.
Сегодня отмечается 62 года со дня образования органов предварительного следствия в системе МВД России
Поздравляем коллег с профессиональным праздником и желаем крепкого здоровья, благополучия и успехов в службе на благо нашей страны!!!
25.03.202513:03
⚡️Госдумой на пленарном заседании сразу во втором и третьем чтениях принят закон, направленный на защиту граждан от кибермошенничества.
В сжатые сроки будет реализовано:
1️⃣Закрепление возможности онлайн-обмена информацией между государственными органами, банками и операторами связи.
2️⃣Обязанность кредитных организаций при снятии денег через банкомат проводить проверку на наличие признаков выдачи средств без добровольного согласия. В случае выявления этого банк должен на 48 часов ограничить выдачу наличных на сумму до 50 тысяч рублей в сутки и незамедлительно уведомить клиента о причинах.
3️⃣Предоставление гражданам возможности наделить родного или близкого человека статусом уполномоченного лица для получения подтверждения совершения операции по переводу денежных средств (или, так называемая «третья рука»).
4️⃣Обязательная маркировка звонков — на экране телефона оператор связи будет отображать наименование организации, откуда звонят, что позволит выявить мошенников.
5️⃣Запрет для сотрудников государственных органов, банков, операторов связи, маркетплейсов, сервисов по поиску работы и размещения объявлений на информирование граждан через мессенджеры.
6️⃣Прекращение массовых вызовов и спам-звонков без предварительного согласия абонента.
7️⃣Предоставление людям возможности установить через Госуслуги или МФЦ самозапрет на заключение договоров об оказании услуг связи.
8️⃣Запрет на передачу права пользования номером телефона третьим лицам, за исключением членов семьи.
Комплекс мер направлен на защиту граждан от действий мошенников, а также будет способствовать сохранности их денежных средств.
❗️Эксперты обнаружили уязвимость в WinRAR (CVE-2025-31334), которая позволяет обойти механизм защиты Windows и установить вредоносный код на Windows без предупреждения.
🖥Сценарий распространения предполагает скачивание архива, внутри которого, наряду с легитимными файлами размещена ссылка, замаскированная под обычный документ. Открытие архива и взаимодействие с документов активирует вредоносное ПО без каких-либо подозрительных признаков.
Подтвержденных атак на территории России пока нет. Однако уязвимость может иметь высокий риск эксплуатации в реальной среде из-за широкого распространения WinRAR и обхода встроенной защиты Windows.
✔️Рекомендуем не скачивать архивы из непроверенных источников и обновить WinRAR до версии 7.11 или выше.
❗️Фэйковые лотереи и розыгрыши остаются одной из самых популярных мошеннических схем, реализуемых через спам рассылки.⬆️В примере стандартная мошенническая лотерея – яркая обложка, три бесплатных «вращения», обязательный выигрыш значительной суммы и требование оплатить пошлину на выигрыш.
❗️Мы не рекомендуем участвовать вообще ни в каких видах лотерей, но для желающих испытать удачу подготовили небольшой юридический экскурс в данную тему.
🔨
Основной нормативный акт, регулирующий лотереи в России, — это Федеральный закон от 11 ноября 2003 года № 138-ФЗ "О лотереях" (в редакции с последними изменениями). Также применяются положения Гражданского кодекса РФ (статья 1063) и КоАП РФ (статья 14.27).
Лотерея — это игра, где оператор проводит розыгрыш призового фонда, а участник получает право на выигрыш по условиям договора (статья 2 ФЗ № 138). Лотереи делятся на тиражные (розыгрыш проводится единовременно) и бестиражные (результат определяется сразу).
Организация и проведение: С 2014 года все лотереи в РФ — государственные, частные запрещены. Организаторами могут быть только уполномоченные федеральные органы (например, Минспорт). Оператор лотереи — юрлицо, зарегистрированное в РФ, с контрактом от организатора (статья 2, статья 13).
Требования: Участие оформляется лотерейным билетом (бумажным или электронным). Условия розыгрыша, сроки и призы должны быть четко прописаны (статья 12). Несовершеннолетним участие запрещено.
Контроль и ответственность: ФНС России осуществляет надзор (статья 21). Нарушение закона, например, проведение лотереи без разрешения, влечет штрафы по статье 14.27 КоАП РФ: до 500 000 рублей для юрлиц.
Стимулирующие розыгрыши: Согласно законодательству, розыгрыши для стимулирования продаж (например, в магазинах) не считаются лотереями и не требуют лицензии, но должны соответствовать закону "О рекламе".
〰️Будьте осторожны, если лотерею проводит не крупный бренд (подтверждение чего должно быть на официальном сайте) или уполномоченный федеральный орган, получение призов никто не гарантирует, а вероятность материального ущерба многократно возрастает.
⏱За первые месяцы работы к нашему чат-боту за советом обратилось практически 15 тысяч человек. Самые популярные вопросы были связаны с переводом денег мошенникам, неправомерным доступом к аккаунтам на портале «Госуслуги» и утечками персональных данных.
🔵По каждой из данных тем мы подготовим и опубликуем подробные разборы.
🤝А чат-бот продолжает работать, чтобы помогать вам с верным решением в стрессовой ситуации! Сохраните себе, расскажите близким.
🛡В марте 2025 года специалисты Центра мониторинга и управления сетью связи общего пользования (ЦМУ_ССОП):
⏺Заблокировали 7 724 фишинговых ресурса и 62 сайта, на которых распространялось вредоносное программное обеспечение.
⏺Отразили 1 152 DDoS-атаки в отношении систем защищаемых субъектов государственного управления, операторов связи, предприятий онлайн-торговли, средств массовой информации, финансового, топливно-энергетического и транспортного секторов.
⏺Максимальная мощность DDoS-атаки за указанный период достигла 988,64 Гбит/с, 359,33 млн пакетов в секунду (п/с). Максимальная продолжительность DDoS-атаки составила 141 час 12 минут.
⏺Чаще всего атаки совершались с IP-адресов, зарегистрированных на территории США, Тайваня, Нидерландов, Великобритании и Германии.
▶️Предлагаем ознакомиться с небольшим документальным фильмом, рассказывающим о способах обмана, используемых кибермошенниками.
🤝Фильм подготовлен проектом Киножурнал «Образование», телеканала «Первый Севастопольский» совместно с нашими коллегами из УМВД России по г. Севастополю.
✔️Волонтерство и благотворительность – прекрасные явления. Но пока существуют люди (и организации), для которых обман, это ежедневная работа, даже помогать нужно с умом:
✅Старайтесь не переводить деньги на личные карты.
Адресная помощь – возможна, но требует еще большей осторожности. Настоящие благотворительные фонды используют официальные расчётные счета.
✅Просите документы и отчёты.
По закону фонд обязан публиковать отчётность. Если вам не дают точной информации, уходят от вопросов или злятся — перед вами мошенники. (См. ст. 7 и ст. 19 Закона №135-ФЗ и №7-ФЗ)
✅Постарайтесь разделять человеческое горе и эмоциональный шантаж.
«Если не поможешь — он умрёт». Эти фразы рассчитаны на сочувствие и отключение критического мышления. Помогать нужно, но обдуманно.
✅Мошенники используют и реальные истории.
Иногда нуждающийся существует, но не знает, что кто-то «собирает» на его имя. Или уже не нуждается в помощи. Внешне всё выглядит правдоподобно — но это всё та же ложь.
✅Уличные сборщики — не всегда волонтёры.
Если вас просят денег на улице — проверьте документы. У волонтёра должны быть доверенность от фонда и информация об организации на коробке для сбора.
✅Хотите помочь — используйте надёжные платформы.
Например, официальный сервис mos.ru/blago: проверенные организации, прозрачная отчётность, безопасность транзакций.
🇷🇺Госуслуги ограничат доступ к финансовой информации при подозрении на взлом
🔐Если действия пользователя вызывают подозрения, доступ к чувствительным разделам личного кабинета будут ограничивать на 72 часа.
📱Также при подозрении на взлом аккаунта, будет ограничена возможность войти с помощью Госуслуг на чувствительные ресурсы. Например, нельзя будет авторизоваться на сайтах микрофинансовых организаций или активировать мобильное приложение "Госключ".
⏺Мера вводится для минимизации ущерба в случае неправомерного доступа.
✈️Telegram ежедневно используют около 72% россиян в возрасте от 12 лет, что, естественно, привлекает мошенников. О ценности аккаунта мы рассказывали ранее, а о том как его защитить можно посмотреть в карточках, предоставленных компанией Positive Technologies.
❗️Ажиотаж вокруг препаратов «Оземпик» и «Мунджаро» привёл к появлению мошеннических ресурсов. Ссылки на некоторые из них можно найти даже на первой странице поисковых систем.
〰️Мошенники обещают доставку препаратов, эффект которых в виде снижения веса активно обсуждается в сети, и тактично не спрашивают рецепты. С фишинговых сайтов общение переходит в мессенджеры. После оплаты диалог с покупателем прекращается.
Так, например, жительница Москвы лишилась денег, когда искала в сети данные препараты, прочитав предварительно об их эффективности при сахарном диабете 2 типа.
➕Обезопасить себя от таких мошеннических схем достаточно просто. Не стоит искать «волшебную кнопку» и покупать лекарственные средства без назначения врача.
〰️Официальные поставки препарата «Оземпик» в Россию прекращены ещё в 2023 году, а препарат «Мунджаро» не имеет действующего регистрационного удостоверения и запрещён к обращению.
🇷🇺Президент России поручил принять дополнительные меры для предотвращения мошенничества, связанного с использованием информационно-коммуникационных технологий:
✅Рассмотреть идею временной блокировки учетной записи на "Госуслугах" при одновременном изменении двух параметров идентификации;
✅Принять закон для возмещения россиянам денег, украденных кибермошенниками из-за непринятия мер банками и операторами связи;
✅Обязать банки возмещать клиентам деньги, если они похищены с использованием взломанных через вредоносное ПО приложений этих банков;
✅Рассмотреть вопрос о признании отягчающим обстоятельством использование ИИ при совершении преступлений;
✅Включить в общеобразовательные программы курс по финансовой грамотности, а также обеспечить обучение цифровой грамотности граждан пенсионного возраста.
⛔️Согласно официальному сообщению, с января по март 2025 года почте Mail удалось заблокировать свыше 7,1 млрд спам- и мошеннических писем, в то время как в 2024 году этот показатель составлял 9,6 млрд. На это повлияло развитие антиспам-решений на основе ИИ и применение «репутационных фильтров», блокирующих IP-адреса и домены с низким рейтингом.
📊В том числе:
42% — предложения с фейковыми инвестициями.
35% — сообщения с предложениями принять участие в лотереях, розыгрышах или онлайн-казино.
23% — рассылки с реферальными ссылками, маскирующиеся под представителей банков, ритейлеров и маркетплейсов.
❗️2% из заблокированных писем содержали вложения с расширением .cab.
〰️Файл .cab (Cabinet File) — это сжатый архив, используемый Windows для установки компонентов и драйверов. Он может содержать десятки файлов и сценариев установки. Мошенники могут использовать .cab как контейнер для скрытого запуска вредоносного ПО. Такая вероятность многократно повышается, если файл с таким расширением направлен в электронном письме или мессенджере.
💻Ассоциация банков России (АБР) обратилась в Роскомнадзор с предложением принять меры против мошеннических схем, связанных с кэшбэком. Банки сталкиваются с клиентами, которые злоупотребляют программами лояльности, получая кэшбэк за товары, которые затем возвращают, сохраняя при этом полученные бонусы.
Ущерб для банковской системы очевиден и понятен. Однако с правовой точки зрения далеко не всегда возможно квалифицировать такие действия как преступление и, тем более, доказать умысел.
💬На сленге сообществ, где размещают информацию о таких схемах, они называются «белые» или «серые». Чаще всего это схемы с кэшбэком и возвратами, махинации с реферальными ссылками, манипуляции с маркетплейсами и акциями.
Администраторы и владельцы сообществ продвигают идею, что это «безопасно», а «банк не обеднеет». Ряд групп декларируют принципы, что они против обмана физических лиц или не «работают» по территории России.
❗️Но за всем этим скрывается серьезная информационно-психологическая угроза.
‼️Подобные сообщества нормализуют идею обмана, создают ощущение, что «так делают все», и что «это не преступление, а хитрость». Молодой человек, начав с «белых схем», через несколько месяцев может оказаться втянут в работу дропом, передачу SIM-карт и аккаунтов, помощь в обналичивании чужих средств.
#️⃣Кроме того, эти каналы активно мониторятся (или даже администрируются) теми, кто участвует в организованной преступной деятельности. Там отслеживают активных подписчиков, предлагают «сотрудничество», приглашают в «закрытые» группы. Именно так, зачастую, начинается вербовка.
❗️Если еще не пользовались, то можем порекомендовать сайт "Перезвони сам" для защиты от мошенников.
Проект бесплатный и запущен два года назад Правительством Москвы вместе с полицией. На сайте sam.mos.ru вы найдёте реальные истории пострадавших, полезные советы и записи вебинаров. Например, 20 марта рассказали о безопасных покупках в интернете: как правильно оплачивать товары, что делать при взломе аккаунта и куда обращаться в спорных ситуациях.
Примечательно, что в вебинаре также принимали участие представители маркетплейсов.
❗️Также можно воспользоваться телеграм-ботом, который проверяет подозрительные сообщения. Отправьте ему скриншот переписки или голосовое сообщение, и он найдёт признаки обмана, включая дипфейки.