Можно ли распутать инцидент c мошенничеством, имея всего одну обнаруженную в Telegram публикацию? Наш опыт показывает, что очень даже! Сегодня мы расскажем о том, как обеспечить экономическую и репутационную безопасность компании и найти внутреннего злоумышленника.
Рубрика «фрод»
Кейс в ритейле: как мы нашли внутреннего злоумышленника по одному скриншоту
2023-03-13 в 6:00, admin, рубрики: drp, антифрод, информационная безопасность, мошенничество, фродКорпоративные скамеры. Как грязные корпорации шли ко дну из-за махинаций
2022-12-08 в 10:41, admin, рубрики: FTX, theranos, бизнес-модели, махинации, мошенники, пирамида, пузырь, скам, схемы, финансы в IT, фродВзрывная волна от лопнувшего FTX облетела инфопространство всего Земного шара. Примерно в это же время Елизабет Холмс из Theranos наконец-то получила реальный срок. Самое время вспомнить другие громкие мошенничества, похоронившие известные компании или стоившие им миллиарды.
Крупные мошенники, кидающие систему на серьезные бабки, всегда будоражили умы обывателей. Не просто так люди с таким интересом смотрят фильмы про друзей Оушена, талантливых мистеров Рипли и прочих мошенников из Тиндера.
Прямо сейчас в России происходит очень эффективный телефонный фрод, вот его сценарий
2021-11-01 в 14:32, admin, рубрики: информационная безопасность, социальная инженерия, фродТелефонные мошенники прокачались в социальной инженерии и опять на голову впереди служб безопасности с их агитплакатами против фрода.
Предлагаю вашему вниманию сценарий атаки, полученный при опросе нескольких жертв.
Новая версия фрода умеет приковывать внимание жертвы («даже в туалете») и не позволяет перезванивать друзьям/родственникам/службе безопасности.
Apple Watch за недорого: как меня хотели «развести» на Авито и Юле
2020-05-19 в 6:00, admin, рубрики: безопасность в сети, информационная безопасность, мошенники, социальная инженерия, фишинг, фродНикогда еще интернет-шопинг не был так актуален, как сейчас – когда торговые центры закрыты из-за коронавируса, а на улицу советуют не выходить без крайней необходимости. Новой реальности обрадовались не только онлайн-продавцы, но и мошенники – у них нынче «сенокос». К чему я это? Хотел купить смарт-часы – и ненароком раскрыл несколько мошеннических схем. Один умник даже фидбек запросил уже после разоблачения. Но обо всем по порядку.
Как открыть комментарии и не потонуть в спаме
2020-03-04 в 8:03, admin, рубрики: Блог компании Яндекс, команда яндекс.поиска, мат, оскорбления, поисковые технологии, Разработка веб-сайтов, спам, фрод, яндекс
Когда твоя работа — создавать что-то красивое, о ней можно особенно не рассказывать, потому что результат у всех перед глазами. А вот если ты стираешь надписи с заборов, твою работу никто не замечает, пока заборы выглядят прилично или пока ты не сотрёшь что-нибудь не то.
Любой сервис, где можно оставить комментарий, отзыв, отправить сообщение или загрузить картинки, рано или поздно сталкивается с проблемой спама, мошенничества и нецензурщины. Этого не избежать, но с этим нужно бороться.
Меня зовут Михаил, я работаю в команде Антиспама, которая защищает пользователей сервисов Яндекса от подобных проблем. Наша работа редко бывает заметна (и хорошо!), поэтому сегодня я расскажу о ней подробнее. Вы узнаете, в каких случаях бесполезна модерация и почему точность — не единственный показатель её эффективности. А ещё мы поговорим о мате на примере кошек и собак и о том, почему иногда полезно «мыслить как матерщинник».
Читать полностью »
Накрутка показов на поиске Я. Директ: почему вы платите за клик в 1,5 раза больше
2019-12-06 в 18:25, admin, рубрики: click fraud, CTR, yandex direct, веб-аналитика, защита от ботов, интернет-маркетинг, контекстная реклама, накрутка показов, скликивание рекламы, фродВ последний квартал я столкнулся с тем, что у всех моих клиентов по контекстной рекламе, работающих в высококонкурентных нишах, резко упал CTR (кликабельность объявлений) на поиске.
При дроблении на ключевые слова, устройства и группы объявлений причину выявить не удалось. Однако при разбитии кампаний на поиске на пол и возраст, выявилась заметная аномалия: группы людей с неопределенными демографическими характеристиками имеют до 87% показов с почти нулевым CTR.
Рисунок 1. Отчет в Яндекс Директ по поисковой компании с характеристикой дробления пол и возраст
Как узнать, есть ли у вас накрутка показов?
Необходимо построить отчет по интересующим нас рекламным кампаниям в Я. Директ:
Рисунок 2. Выбираем интересующие нас кампании на поиске
Далее в поле “Показать статистику” нажимаем “Выполнить”:
Рисунок 3. Выполняем отчет в Я. Директ
Переходим в “Мастер отчетов”:
Рисунок 4. Переход в “мастер отчетов” Директ
Настраиваем интересующий нас отчет в “Мастере отчетов”:
Рисунок 5. Отчет по показам рекламы по половозрастным характеристикам
Первый признак накрутки показов в поисковых рекламных — это падение CTR (кликабельности).
«CTR (кликабельность, от англ. Click-Through Rate) — это отношение числа кликов на объявление к числу его показов, измеряется в процентах. Можно сказать, что этот показатель определяет эффективность работы объявления»
Как мошенники делают это. Инструменты обмана
2019-11-11 в 10:53, admin, рубрики: ivr, Блог компании Tinkoff.ru, информационная безопасность, мошенничество, переадресация звонков, подмена номеров, социальная инженерия, удалённый доступ, финансы в IT, фродПривет, меня зовут Олег. Я отвечаю за платежные риски в Tinkoff.ru.
Социальная инженерия вышла на первое место в способах кражи денег со счетов и карт физлиц. С помощью психологических приемов мошенники вводят клиентов в заблуждение с целью наживы. Классическая схема такого мошенничества — когда жертве звонят якобы сотрудники службы безопасности банка.
Однако арсенал не ограничивается убеждением. Мы собрали пять популярных мошеннических инструментов, с помощью которых «уводили» деньги у ваших коллег и знакомых в 2019 году. Никакой теории — только реальные случаи.
Читать полностью »
Техподдержка 3CX отвечает — 5 правил безопасности IP-АТС
2019-03-10 в 19:07, admin, рубрики: 3cx, ip-телефония, sip, безопасность, Блог компании 3CX Ltd., взлом, защита, мошенничество, Разработка систем связи, Серверное администрирование, системное администрирование, фрод, хакерыВзломы АТС 3CX, которые приводят к серьезным последствиям, случаются достаточно редко. Тем не менее, наши клиенты иногда становятся жертвами мошенников. Как показала практика, в основном это связано или с неверными настройками системы, или с использованием устаревшей версии 3CX. В этой статье мы рассмотрим наиболее распространенные ошибки, которые могут привести к взлому вашей АТС, и объясним, как их не допускать.Читать полностью »
Как построить защиту от фрода в масштабах корпорации. Лекция на YaC 2018
2018-06-03 в 9:06, admin, рубрики: Fraud-мониторинг, rakuten, TLS, YaC, Блог компании Яндекс, защита от ботнета, защита от ботов, информационная безопасность, капча, машинное обучение, фрод, цепи маркова29 мая прошла Yet another Conference 2018 — ежегодная и самая большая конференция Яндекса. На YaC этого года было три секции: о технологиях маркетинга, умном городе и информационной безопасности. По горячим следам мы публикуем один из ключевых докладов третьей секции — от Юрия Леонычева tracer0tong из японской компании Rakuten.
Как мы аутентифицируем? В нашем случае ничего экстраординарного нет, но один метод хочу упомянуть. Кроме традиционных видов — капчи и одноразовых паролей — мы используем Proof of Work, PoW. Нет, мы не майним биткоины на компьютерах пользователей. Мы используем PoW, чтобы замедлить атакующего и иногда даже заблокировать полностью, заставив его решить очень сложную задачу, на которую он потратит очень много времени.
Очищение потока звонков без магии и SMS
2017-08-07 в 7:22, admin, рубрики: автообзвон, антиспам, антифрод, Блог компании UIS, виртуальная АТС, мошенничество, обработка звонков, спам, Стандарты связи, телефония, фрод
Компании вкладываются в привлечение звонков потенциальных клиентов, а другие компании хотят на этом заработать. Причем не всегда честно. Например, создавая большой поток обращений, которые никогда не приведут к сделке. Наша Виртуальная АТС борется с недобросовестными поставщиками звонков.