<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>CyberCalm</title>
	<atom:link href="https://cybercalm.org/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 16 Sep 2026 13:37:41 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Правила безпеки дітей в інтернеті: памʼятка для батьків і дітей</title>
		<link>https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 17 Sep 2026 12:00:54 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Батьківський контроль]]></category>
		<category><![CDATA[Безпека дітей в Інтернеті]]></category>
		<category><![CDATA[грумінг]]></category>
		<category><![CDATA[кібербулінг]]></category>
		<category><![CDATA[цифрове благополуччя]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=128973</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/16142436/pravyla-bezpeky-ditej-v-interneti-hero.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/">Правила безпеки дітей в інтернеті: памʼятка для батьків і дітей</a></p>
<p>Дитина, яка отримує свій перший смартфон, потрапляє в той самий інтернет, що й дорослі — з шахраями, фейковими акаунтами, жорстоким контентом і людьми, які цілеспрямовано шукають контакту з підлітками. Заборони тут працюють погано: діти швидко знаходять обхідні шляхи. Працюють зрозумілі правила, правильні налаштування і довіра, за якої дитина прийде до вас одразу, а не тоді, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/">Правила безпеки дітей в інтернеті: памʼятка для батьків і дітей</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/16142436/pravyla-bezpeky-ditej-v-interneti-hero.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/">Правила безпеки дітей в інтернеті: памʼятка для батьків і дітей</a></p>
<p>Дитина, яка отримує свій перший смартфон, потрапляє в той самий інтернет, що й дорослі — з шахраями, фейковими акаунтами, жорстоким контентом і людьми, які цілеспрямовано шукають контакту з підлітками. Заборони тут працюють погано: діти швидко знаходять обхідні шляхи. Працюють зрозумілі правила, правильні налаштування і довіра, за якої дитина прийде до вас одразу, а не тоді, коли ситуація вже вийшла з-під контролю.<span id="more-128973"></span></p>
<p>Нижче — памʼятка, яку варто обговорити разом із дитиною: базові правила, поради за віком, актуальні загрози воєнного часу та контакти, куди звертатися, якщо щось пішло не так.</p>
<h2>10 головних правил безпеки в інтернеті для дітей</h2>
<p>Проговоріть ці правила словами, зрозумілими саме вашій дитині. Ще краще — запишіть їх разом і повісьте біля компʼютера.</p>
<ol>
<li><strong>Не розповідай незнайомим, де ти живеш і навчаєшся.</strong> Адреса, школа, номер телефону, розклад і місце, де ти зараз, — приватна інформація. Геолокацію у фото та соцмережах краще вимкнути.</li>
<li><strong>Роби «тест білборда».</strong> Перш ніж щось опублікувати чи надіслати, уяви це на великому білборді біля школи. Якщо не хочеш, щоб це побачили всі, — не публікуй. Повністю видалити щось з інтернету майже неможливо.</li>
<li><strong>Людина в мережі може бути не тим, за кого себе видає.</strong> «Ровесник» з гарним фото насправді може виявитися дорослим.</li>
<li><strong>Не надсилай інтимних фото чи відео — нікому.</strong> Навіть тому, кому довіряєш. Якщо хтось просить або погрожує — одразу скажи дорослим.</li>
<li><strong>Не йди на зустріч із людиною з інтернету без відома батьків.</strong> Про будь-яке запрошення зустрітися розкажи дорослим.</li>
<li><strong>Не переходь за підозрілими посиланнями і не завантажуй файли від незнайомців</strong> — навіть якщо обіцяють подарунок, скіни чи гроші.</li>
<li><strong>Нікому не повідомляй паролі та коди з SMS</strong> — ні друзям, ні «службі підтримки». Для важливих акаунтів вмикай двофакторну автентифікацію.</li>
<li><strong>«Легкий заробіток» за фото обʼєктів, підпали чи передачу інформації — це злочин і пастка ворога.</strong> Такі пропозиції не можна приймати, про них треба одразу повідомити дорослим.</li>
<li><strong>Якщо тебе ображають або цькують, не відповідай агресією.</strong> Зроби скриншоти, заблокуй кривдника й розкажи дорослим. Ти не винен у тому, що сталося.</li>
<li><strong>Якщо щось налякало, збентежило чи здалося дивним — розкажи батькам</strong> або іншому дорослому, якому довіряєш. За це тебе не покарають.</li>
</ol>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/yak-podbati-pro-bezpeku-smartfona-vashoyi-ditini-instruktsiya/">Безпека смартфона дитини: як налаштувати перший телефон на Android та iPhone</a></aside>
<h2>Правила безпеки в інтернеті за віком дитини</h2>
<h3>До 7 років: інтернет лише разом із дорослим</h3>
<p>У цьому віці дитина не відрізняє рекламу від мультфільму й не розуміє, що з нею може заговорити незнайомець. Пристрій має бути в спільній кімнаті, відео та ігри обирають батьки, автовідтворення вимкнене, а покупки в магазинах застосунків захищені паролем. Для малюків краще підходять дитячі режими й окремі дитячі профілі, а не звичайні YouTube чи TikTok.</p>
<h3>7–12 років: власний пристрій і перші акаунти</h3>
<p>Дитина вже сама грає онлайн і спілкується в чатах ігор та месенджерах. Саме зараз час налаштувати <a href="https://cybercalm.org/batkivskyj-kontrol-na-android-yak-nalashtuvaty/">батьківський контроль</a>, обговорити правила вище й домовитися про час біля екрана.</p>
<p>Більшість популярних соцмереж, зокрема TikTok та Instagram, за власними правилами дозволяють реєстрацію з 13 років. Якщо молодша дитина «додала» собі років, вона отримує акаунт дорослого користувача — без вікових обмежень контенту. Окрему увагу приділіть іграм із вбудованими чатами та ігровим спільнотам: саме там незнайомці часто вперше виходять на контакт.</p>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/programuvannya-dlya-ditej-bezpeka-v-scratch-ta-roblox/">Програмування для дітей: безпека в Scratch та Roblox</a></aside>
<h3>13–17 років: більше свободи — більше довіри</h3>
<p>Тотальний контроль підлітка зазвичай закінчується тим, що він створює другий акаунт, про який батьки не знають. Ефективніше перейти від заборон до домовленостей: разом налаштувати приватність профілів, обговорити секстинг, фейки, маніпуляції та «легкі заробітки». Саме підлітки — основна мішень шантажистів і вербувальників, тож дитина має знати: з будь-якою проблемою можна прийти до вас без страху покарання.</p>
<h2>Від чого захищати дитину: основні загрози</h2>
<h3>Кібербулінг</h3>
<p>Систематичні образи, погрози, поширення принизливих фото, створення груп для цькування. В Україні булінг, зокрема із застосуванням засобів електронних комунікацій, є адміністративним правопорушенням (стаття 173-4 КУпАП). Дитині важливо не відповідати кривдникам, зберегти докази й повідомити дорослих. Батькам — звернутися до закладу освіти, а в серйозних випадках — до поліції.</p>
<h3>Грумінг і сексторшн</h3>
<p><a href="https://cybercalm.org/shho-take-gruming-v-interneti-ta-yak-vid-nogo-vberegtysya/"><strong>Грумінг</strong></a> — це коли дорослий поступово входить у довіру до дитини, щоб отримати інтимні фото або домогтися зустрічі. <a href="https://cybercalm.org/fbi-poperedzhaye-pro-sextortion/"><strong>Сексторшн</strong></a> — шантаж такими матеріалами: зловмисник погрожує розіслати їх друзям чи батькам, якщо дитина не надішле ще або не заплатить.</p>
<p>З березня 2021 року Кримінальний кодекс України містить статтю 156-1 «Домагання дитини для сексуальних цілей». Вона передбачає відповідальність для повнолітніх, які пропонують особі до 16 років зустріч із сексуальною метою, зокрема через інтернет.</p>
<p>Якщо дитину шантажують, не можна платити й виконувати вимоги — це лише посилює тиск. Збережіть листування, заблокуйте кривдника та зверніться до Кіберполіції.</p>
<h3>Вербування через месенджери та соцмережі</h3>
<p>Це загроза, специфічна для України воєнного часу. За інформацією СБУ, російські спецслужби шукають виконавців підпалів і диверсій через Telegram-канали та інші онлайн-ресурси, маскуючись під роботодавців або волонтерів. Серед тих, кого намагаються залучити, — неповнолітні: спершу їм пропонують «легкі гроші» за прості завдання, які згодом перетворюються на тяжкі злочини.</p>
<p>Поясніть дитині, що за такі дії настає кримінальна відповідальність, а про будь-яку подібну пропозицію треба одразу розповісти вам. СБУ радить зберегти скриншоти з нікнеймом, номером і текстом завдань, не видаляти чат і повідомити спецслужбу.</p>
<h3>Шахрайство і фішинг</h3>
<p>Діти — зручна мішень для шахраїв: «безкоштовні» скіни й ігрова валюта, фейкові розіграші від блогерів, підроблені сторінки входу в акаунти. Навчіть дитину не вводити пароль на сторінці, куди вона потрапила за посиланням, і ніколи не передавати коди з SMS. Даних банківських карток батьків у дитини не має бути взагалі.</p>
<h3>Небажаний контент і ШІ-чатботи</h3>
<p>Жорстокі відео, порнографія, небезпечні «челенджі» чи контент, що пропагує розлади харчування, можуть потрапити в стрічку навіть без пошуку. Новий ризик — чатботи зі штучним інтелектом, які діти використовують як співрозмовника або «друга». Поясніть, що ШІ помиляється й не замінює живих людей, а про особисті переживання краще говорити з тими, кому дитина довіряє.</p>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/bezpeka-ditej-ai/">Безпека дітей і штучний інтелект</a></aside>
<h2>Технічний захист: що налаштувати батькам</h2>
<p>Налаштування не замінюють розмови, але прибирають значну частину ризиків ще до того, як дитина з ними зіткнеться.</p>
<ul>
<li><strong>Батьківський контроль на смартфоні.</strong> <a href="https://cybercalm.org/batkivskyj-kontrol-na-android-yak-nalashtuvaty/">Google Family Link на Android</a>, «<a href="https://cybercalm.org/screen-time-iphone/">Екранний час</a>» і «Сімейний доступ» на iPhone та iPad дозволяють фільтрувати контент, погоджувати встановлення застосунків і обмежувати час.</li>
<li><strong>Безпечний пошук і фільтри</strong> у браузері та на YouTube.</li>
<li><strong>Приватність у соцмережах:</strong> закритий профіль, заборона повідомлень від незнайомців, вимкнена геолокація.</li>
<li><strong>Сімейні режими самих платформ.</strong> Наприклад, у TikTok акаунт дитини можна повʼязати з акаунтом батьків і керувати налаштуваннями.</li>
<li><strong>Окремий обліковий запис дитини</strong> на спільному компʼютері — без прав адміністратора.</li>
<li><strong>Пароль або підтвердження батьків</strong> для будь-яких покупок у застосунках та іграх.</li>
</ul>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/yak-nalashtuvaty-ipad-dlya-dytyny/">Як налаштувати iPad для дитини</a></aside>
<h2>Як говорити з дитиною про безпеку в інтернеті</h2>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-172380 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/16143141/pravyla-bezpeky-ditej-v-interneti-dopomoga-1024x559.jpeg" alt="pravyla bezpeky ditej v interneti dopomoga" width="1024" height="559" title="Правила безпеки дітей в інтернеті: памʼятка для батьків і дітей 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/09/16143141/pravyla-bezpeky-ditej-v-interneti-dopomoga-1024x559.jpeg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16143141/pravyla-bezpeky-ditej-v-interneti-dopomoga-300x164.jpeg 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16143141/pravyla-bezpeky-ditej-v-interneti-dopomoga-768x419.jpeg 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16143141/pravyla-bezpeky-ditej-v-interneti-dopomoga-860x469.jpeg 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16143141/pravyla-bezpeky-ditej-v-interneti-dopomoga-1320x720.jpeg 1320w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16143141/pravyla-bezpeky-ditej-v-interneti-dopomoga.jpeg 1408w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p>Цікавтеся, а не допитуйте: що дитина дивиться, у що грає, з ким спілкується. Розповідайте про власний досвід — зокрема про помилки, яких припускалися самі. Домовтеся про сімейні правила: скільки часу проводити з гаджетами, де вони лежать уночі, які застосунки можна встановлювати без погодження.</p>
<p>Найважливіше: дитина має бути певна, що за звернення по допомогу її не покарають і не заберуть телефон. Саме страх втратити гаджет найчастіше змушує дітей мовчати про шантаж чи цькування.</p>
<p>І не забувайте про власний приклад. Фото дітей, які батьки публікують у відкритому доступі, теж можуть стати джерелом ризиків.</p>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/rozmishhennya-foto-ditej-v-sotsmerezhah-yaki-ye-ryzyky-ta-yak-yih-unyknuty/">Розміщення фото дітей у соцмережах: які є ризики та як їх уникнути</a></aside>
<h2>Тривожні ознаки: коли варто втрутитися</h2>
<ul>
<li>Настрій різко погіршується після користування телефоном або компʼютером.</li>
<li>Дитина ховає екран, видаляє листування, раптово закриває чи видаляє акаунти.</li>
<li>Зʼявилися нові «друзі» старшого віку, подарунки або гроші невідомого походження.</li>
<li>Дитина відмовляється йти до школи, погано спить, стала тривожною чи замкненою.</li>
</ul>
<p>Такі зміни не завжди означають небезпеку, але це привід спокійно поговорити.</p>
<h2>Що робити, якщо дитина потрапила в біду</h2>
<ol>
<li><strong>Зберігайте спокій і не звинувачуйте дитину.</strong> Вона вже налякана, а докори змусять її закритися.</li>
<li><strong>Зберіть докази.</strong> Зробіть скриншоти листування, нікнейму, посилання на профіль, дат. Не видаляйте чат до звернення в поліцію.</li>
<li><strong>Не вступайте в перемовини з шантажистом і не платіть.</strong></li>
<li><strong>Заблокуйте кривдника</strong> та поскаржтеся на його акаунт у самій платформі.</li>
<li><strong>Зверніться до фахівців</strong> — контакти нижче.</li>
</ol>
<table width="602">
<tbody>
<tr>
<th width="240">Куди звертатися</th>
<th width="362">Контакти</th>
</tr>
<tr>
<td width="240">Кіберполіція</td>
<td width="362">Онлайн-звернення: ticket.cyberpolice.gov.ua; поліція — 102</td>
</tr>
<tr>
<td width="240">Національна гаряча лінія для дітей та молоді</td>
<td width="362">116 111 (з мобільного) або 0 800 500 225 — цілодобово, безкоштовно, анонімно</td>
</tr>
<tr>
<td width="240">Гаряча лінія щодо булінгу</td>
<td width="362">116 000</td>
</tr>
<tr>
<td width="240">Шантаж і вимагання інтимних матеріалів</td>
<td width="362">Портал stop-sexting.in.ua та чат-бот Stop Sexting</td>
</tr>
<tr>
<td width="240">Спроби вербування</td>
<td width="362">СБУ: 1516 або чат-бот «Спали ФСБшника» в Telegram</td>
</tr>
<tr>
<td width="240">Безоплатна правова допомога</td>
<td width="362">0 800 213 103</td>
</tr>
</tbody>
</table>
<p>Цифрова безпека дитини — це не разове налаштування, а звичка, яку родина вибудовує разом. Більше матеріалів на цю тему — у розділі «Безпека дітей в інтернеті» на CyberCalm.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/">Правила безпеки дітей в інтернеті: памʼятка для батьків і дітей</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/09/16142436/pravyla-bezpeky-ditej-v-interneti-hero.webp" />	</item>
		<item>
		<title>Шахрайство з PayPal: найпоширеніші схеми 2026 року і як їх розпізнати</title>
		<link>https://cybercalm.org/najbilsh-populyarni-shemy-shahrajstva-z-paypal-yak-yih-rozpiznaty-porady/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 17 Sep 2026 09:00:59 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[двоетапна перевірка]]></category>
		<category><![CDATA[онлайн-платежі]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[шахрайство]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=127203</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/28131335/paypal_1.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/najbilsh-populyarni-shemy-shahrajstva-z-paypal-yak-yih-rozpiznaty-porady/">Шахрайство з PayPal: найпоширеніші схеми 2026 року і як їх розпізнати</a></p>
<p>PayPal залишається однією з найбільших платіжних систем світу: станом на кінець червня 2026 року компанія мала 439 млн активних акаунтів. Такий масштаб робить сервіс постійною мішенню для шахраїв. Причому дедалі частіше вони не підробляють PayPal, а використовують справжні механізми платформи — рахунки на оплату, запити коштів, службові сповіщення, — щоб їхні повідомлення проходили спам-фільтри й [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/najbilsh-populyarni-shemy-shahrajstva-z-paypal-yak-yih-rozpiznaty-porady/">Шахрайство з PayPal: найпоширеніші схеми 2026 року і як їх розпізнати</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/28131335/paypal_1.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/najbilsh-populyarni-shemy-shahrajstva-z-paypal-yak-yih-rozpiznaty-porady/">Шахрайство з PayPal: найпоширеніші схеми 2026 року і як їх розпізнати</a></p>
<p>PayPal залишається однією з найбільших платіжних систем світу: станом на кінець червня 2026 року компанія мала <a href="https://www.sec.gov/Archives/edgar/data/0001633917/000163391726000080/pypl2q-26earningsrelease.htm" target="_blank" rel="noopener">439 млн активних акаунтів</a>. Такий масштаб робить сервіс постійною мішенню для шахраїв. Причому дедалі частіше вони не підробляють PayPal, а використовують справжні механізми платформи — рахунки на оплату, запити коштів, службові сповіщення, — щоб їхні повідомлення проходили спам-фільтри й не викликали підозри.<span id="more-127203"></span></p>
<p>Для українських користувачів тема цілком практична. Власники українських рахунків PayPal можуть <a href="https://cybercalm.org/shho-take-paypal-ta-yak-nym-korystuvatysya/">надсилати й отримувати перекази між фізичними особами та виводити кошти на картки Visa чи Mastercard</a>. Сервісом користуються фрилансери, продавці на закордонних майданчиках, люди, які отримують допомогу від рідних за кордоном, — і саме на цю аудиторію розраховано більшість схем, описаних нижче.</p>
<h2>1. Справжній лист від PayPal із фальшивим текстом</h2>
<p>Найнебезпечніша тенденція останніх двох років — шахрайські повідомлення, які надходять зі справжньої адреси <code>service@paypal.com</code>. Перевірка відправника, яку зазвичай радять першою, тут не допомагає.</p>
<p>У лютому 2025 року BleepingComputer <a style="cursor: pointer !important; user-select: none !important;" href="https://www.bleepingcomputer.com/news/security/beware-paypal-new-address-feature-abused-to-send-phishing-emails/" target="_blank" rel="noopener">описав схему</a> зі зловживанням функцією додаткових адрес доставки. Шахраї додавали нову адресу у власний акаунт, а в поле адреси вписували текст про нібито оформлену покупку — наприклад, MacBook M4 — і номер «служби підтримки». PayPal автоматично надсилав сповіщення «Ви додали нову адресу», а зловмисники перенаправляли його через список розсилки одразу на багато скриньок.</p>
<p>У грудні 2025 року видання <a href="https://www.bleepingcomputer.com/news/security/beware-paypal-subscriptions-abused-to-send-fake-purchase-emails/" target="_blank" rel="noopener">зафіксувало схожу атаку</a> через функцію підписок: коли продавець призупиняє підписку, PayPal надсилає лист про те, що автоматичний платіж більше не активний. Шахраї вбудовували в такі листи повідомлення про списання від 1300 до 1600 доларів і номер телефону для «скасування». Після публікації PayPal <a href="https://www.malwarebytes.com/blog/news/2025/12/paypal-closes-loophole-that-let-scammers-send-real-emails-with-fake-purchase-notices" target="_blank" rel="noopener">повідомив про закриття цієї лазівки</a>, однак сам принцип — використати легітимне сповіщення як носія фальшивого тексту — шахраї застосовують і в інших сервісах.</p>
<p>Мета в обох випадках однакова: налякати людину неіснуючою покупкою і змусити подзвонити. «Оператор» переконує, що акаунт або компʼютер зламано, і просить встановити програму віддаленого доступу — після чого отримує контроль над пристроєм.</p>
<h3>Як розпізнати</h3>
<ul>
<li>Лист повідомляє про покупку, яку людина не робила, і пропонує подзвонити за вказаним номером.</li>
<li>Текст про покупку розміщено в незвичному місці — у полі адреси, у примітці чи в блоці «звʼязатися з продавцем».</li>
<li>В акаунті PayPal, відкритому через застосунок або вручну введену адресу, цієї операції немає.</li>
</ul>
<h2>2. Фальшиві рахунки та запити на оплату</h2>
<p>PayPal дозволяє будь-кому надіслати рахунок-фактуру (invoice) або запит на гроші. Шахраї цим користуються: за <a style="cursor: pointer !important; user-select: none !important;" href="https://www.paypal.com/us/security/learn-about-scams" target="_blank" rel="noopener">попередженням самої компанії</a>, вони надсилають через PayPal рахунок чи запит, який виглядає справжнім, щоб отримувач зателефонував їм. У примітці зазвичай ідеться про «підозрілу активність», «продовження антивірусної підписки» або термінове списання.</p>
<p>PayPal <a href="https://www.paypal.com/us/cshelp/article/what-are-invoice-scams-and-money-request-scams-on-paypal-help1059" target="_blank" rel="noopener">радить</a> не оплачувати підозрілі рахунки, не телефонувати за номерами з примітки, не переходити за посиланнями й ніколи не надсилати кошти на криптовалютний гаманець, згаданий у рахунку. Непрохані рахунки варто позначити як шахрайські безпосередньо в акаунті — на сайті або в застосунку.</p>
<h3>Як розпізнати</h3>
<ul>
<li>Рахунок від невідомого відправника за товар чи послугу, яку ніхто не замовляв.</li>
<li>Тривожна примітка з вимогою терміново подзвонити.</li>
<li>Згадка про оплату криптовалютою або подарунковими картками.</li>
</ul>
<h2>3. Класичний фішинг: «Ваш акаунт обмежено»</h2>
<p>Поряд із новими схемами не зникають і традиційні фішингові листи з підробленої адреси. Отримувачеві повідомляють, що акаунт заблоковано або обмежено через «незвичну активність», і пропонують «підтвердити дані» за посиланням. Сторінка за посиланням копіює форму входу PayPal і збирає логін, пароль, дані картки та одноразові коди.</p>
<p>Раніше такі листи видавали помилки й кострубата мова. Нині, як <a style="cursor: pointer !important; user-select: none !important;" href="https://www.eset.com/blog/en/home-topics/privacy-and-identity-protection/paypal-scam-fake-emails/" target="_blank" rel="noopener">зазначають в ESET</a>, генеративний ШІ дозволяє шахраям масово створювати переконливі й грамотні розсилки, тож орієнтуватися варто не на стиль, а на зміст вимог. PayPal <a href="https://www.paypal.com/us/security/learn-about-scams" target="_blank" rel="noopener">наголошує</a>: прохання повідомити пароль чи код двоетапної перевірки, надіслати «тестовий» платіж або завантажити програму ніколи не надходять від справжньої служби підтримки.</p>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/shho-take-spufing-i-yak-zapobigty-atatsi-porady/">Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити</a></aside>
<h2>4. Переплата і прохання повернути різницю</h2>
<p>Ця схема спрямована на продавців. «Покупець» надсилає суму, більшу за вартість товару, а потім пише про помилку й просить повернути різницю — часто іншим способом або на інший рахунок. Після цього оригінальний платіж скасовують: або шахрай відкриває спір, або зʼясовується, що оплату здійснено з викраденого акаунта чи картки, і справжній власник вимагає повернення. У підсумку продавець втрачає і товар, і гроші, які «повернув».</p>
<p>PayPal <a href="https://www.paypal.com/us/cshelp/article/what-are-common-scams-and-how-do-i-spot-them-help201" target="_blank" rel="noopener">включає переплату</a> до переліку поширених шахрайських схем. Помилки у платежах трапляються, але надмірна оплата від нового покупця — привід не повертати «різницю», а скасувати операцію та повернути всю суму через сам PayPal.</p>
<h2>5. Зміна адреси доставки та «своя» курʼєрська служба</h2>
<p>Ще одна схема для продавців повʼязана з доставкою. Шахрай просить відправити товар на іншу адресу, ніж зазначена в платежі, або скористатися його акаунтом у службі доставки — нібито через знижку. Отримавши контроль над відправленням, він перенаправляє посилку, а потім відкриває спір «товар не отримано». Варіант цієї ж схеми — навмисно неправильна адреса з подальшим перенаправленням посилки, коли служба доставки позначить її як таку, що не може бути доставлена.</p>
<p>Правила PayPal тут однозначні. Щоб отримати <a href="https://www.paypal.com/us/legalhub/paypal/seller-protection" target="_blank" rel="noopener">захист продавця</a>, товар треба відправити на адресу зі сторінки деталей транзакції; якщо посилку згодом перенаправили на іншу адресу, захист не діє. PayPal прямо рекомендує не користуватися службою доставки, яку організовує покупець. Якщо покупець наполягає на іншій адресі, компанія <a href="https://www.paypal.com/us/cshelp/article/how-do-i-prove-that-ive-sent-an-item-or-digital-goods-to-the-buyer-help177" target="_blank" rel="noopener">радить</a> повернути йому кошти й попросити здійснити новий платіж із правильною адресою.</p>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a style="cursor: pointer !important; user-select: none !important;" href="https://cybercalm.org/yak-ne-staty-zhertvoyu-shahrajstva-pid-chas-prodazhu-v-interneti-porady-kiberpolitsiyi/">Як не стати жертвою шахрайства під час продажу в інтернеті</a></aside>
<h2>6. «Надішліть як другу»: пастка Friends and Family</h2>
<p>У PayPal є два типи платежів: за товари й послуги та особисті перекази друзям і родичам (Friends and Family). Другий тип не передбачає комісії для продавця — і саме цим шахраї пояснюють прохання обрати його: «щоб зекономити». Насправді <a href="https://www.paypal.com/lc/cshelp/article/whats-the-difference-between-friends-and-family-or-goods-and-services-payments-help277" target="_blank" rel="noopener">особисті платежі не підпадають</a> під програму захисту покупців PayPal, а в <a href="https://www.paypal.com/us/legalhub/paypal/buyer-protection" target="_blank" rel="noopener">умовах програми</a> їх прямо виключено з покриття.</p>
<p>Отже, людина, яка оплатила товар «як другу», втрачає єдиний механізм повернення коштів через PayPal, якщо товар не надійде. Прохання продавця, особливо незнайомого чи знайденого в соцмережах, перейти на такий тип оплати — один із найнадійніших сигналів шахрайства.</p>
<h2>Як захистити акаунт PayPal</h2>
<ul>
<li><strong>Перевіряти сповіщення лише в самому акаунті.</strong> Будь-який лист про покупку, блокування чи зміну адреси варто звіряти через застосунок PayPal або вручну введену адресу paypal.com, а не через посилання в листі.</li>
<li><strong>Не телефонувати за номерами з листів і рахунків.</strong> Контакти служби підтримки слід брати лише з офіційного сайту або застосунку.</li>
<li><strong>Використовувати унікальний надійний пароль.</strong> Той самий пароль на кількох сервісах дозволяє зламати PayPal після витоку бази будь-якого іншого сайту. Зберігати складні паролі зручно в менеджері паролів.</li>
<li><strong>Увімкнути двоетапну перевірку.</strong> PayPal <a style="cursor: pointer !important; user-select: none !important;" href="https://www.paypal.com/us/cshelp/article/what-is-2-step-verification-help167" target="_blank" rel="noopener">підтримує</a> коди із застосунків-автентифікаторів, як-от Google Authenticator чи Microsoft Authenticator, а також <a style="cursor: pointer !important; user-select: none !important;" href="https://www.paypal.com/us/money-hub/article/how-secure-authentication-works" target="_blank" rel="noopener">пропонує вхід за допомогою ключів доступу (passkeys)</a>. Застосунок-автентифікатор надійніший за SMS-коди, які можна перехопити, наприклад, через <a href="https://cybercalm.org/ataka-pidminy-sim-kartky-shho-tse-take-i-yak-yiyi-unyknuty/">перевипуск SIM-картки</a>.</li>
<li><strong>Оплачувати покупки лише як «товари й послуги».</strong> Тільки такі платежі можуть підпадати під захист покупця.</li>
<li><strong>Обережно з чужими мережами Wi-Fi.</strong> Головний ризик публічних мереж — підроблені точки доступу, які перенаправляють на фішингові сторінки. Для входу в платіжні сервіси безпечніше використовувати мобільний інтернет.</li>
<li><strong>Для продавців:</strong> відправляти товар лише на адресу з деталей транзакції, використовувати власний акаунт у службі доставки та зберігати трекінг-номер і підтвердження доставки.</li>
<li><strong>Підтримувати актуальними контактні дані</strong> в профілі, щоб отримувати одноразові коди й сповіщення про підозрілі дії.</li>
</ul>
<h2>Що робити, якщо шахраї вже отримали доступ або гроші</h2>
<ol>
<li>Звʼязатися з PayPal через застосунок або сторінку контактів на офіційному сайті — саме так <a style="cursor: pointer !important; user-select: none !important;" href="https://www.malwarebytes.com/blog/news/2025/12/paypal-closes-loophole-that-let-scammers-send-real-emails-with-fake-purchase-notices" target="_blank" rel="noopener">рекомендує діяти компанія</a> у разі підозри на шахрайство.</li>
<li>Негайно змінити пароль до PayPal і до всіх сервісів, де використовувався той самий пароль, та увімкнути двоетапну перевірку.</li>
<li>Якщо шахраям надали віддалений доступ до компʼютера, видалити встановлену за їхньою вказівкою програму та перевірити систему антивірусом: зловмисники могли залишити собі можливість повернутися.</li>
<li>Повідомити банк, картка якого привʼязана до PayPal, і за потреби заблокувати її.</li>
<li>Переслати шахрайський лист на phishing@paypal.com, після чого видалити його.</li>
<li>Звернутися до кіберполіції України, якщо кошти вже втрачено.</li>
</ol>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/najbilsh-populyarni-shemy-shahrajstva-z-paypal-yak-yih-rozpiznaty-porady/">Шахрайство з PayPal: найпоширеніші схеми 2026 року і як їх розпізнати</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/12/28131335/paypal_1.jpg" />	</item>
		<item>
		<title>Як розпізнати діпфейк під час дзвінка: 9 ознак підробленого голосу і як захиститися</title>
		<link>https://cybercalm.org/yak-zahystytysya-vid-shahrajstva-z-klonuvannyam-golosu-shtuchnym-intelektom/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 17 Sep 2026 06:00:15 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[діпфейк]]></category>
		<category><![CDATA[клонування голосу]]></category>
		<category><![CDATA[соціальна інженерія]]></category>
		<category><![CDATA[телефонне шахрайство]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=141575</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/02/16163618/dipfejk-dzvinok-klonovanyj-golos.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-shahrajstva-z-klonuvannyam-golosu-shtuchnym-intelektom/">Як розпізнати діпфейк під час дзвінка: 9 ознак підробленого голосу і як захиститися</a></p>
<p>Генеративний штучний інтелект зробив створення реалістичних аудіо- та відеопідробок справою кількох кліків. Для бізнесу найнебезпечніший сценарій — дзвінок від імені керівника чи партнера з вимогою терміново переказати гроші або скинути пароль. Фахівці ESET пояснили, як працює така схема, за якими ознаками її можна помітити і які внутрішні процедури знижують ризик. Масштаб загрози зростає стрімко. За [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-shahrajstva-z-klonuvannyam-golosu-shtuchnym-intelektom/">Як розпізнати діпфейк під час дзвінка: 9 ознак підробленого голосу і як захиститися</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/02/16163618/dipfejk-dzvinok-klonovanyj-golos.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-shahrajstva-z-klonuvannyam-golosu-shtuchnym-intelektom/">Як розпізнати діпфейк під час дзвінка: 9 ознак підробленого голосу і як захиститися</a></p>
<p>Генеративний штучний інтелект зробив створення реалістичних аудіо- та відеопідробок справою кількох кліків. Для бізнесу найнебезпечніший сценарій — дзвінок від імені керівника чи партнера з вимогою терміново переказати гроші або скинути пароль. Фахівці ESET пояснили, як працює така схема, за якими ознаками її можна помітити і які внутрішні процедури знижують ризик.<span id="more-141575"></span></p>
<p>Масштаб загрози зростає стрімко. За <a href="https://www.gov.uk/government/news/government-leads-global-fight-against-deepfake-threats" target="_blank" rel="noopener">оцінкою уряду Великої Британії</a>, у 2025 році було поширено близько 8 млн діпфейків — проти 500 тис. у 2023-му. Синтезовані голоси та відео вже допомагають шахраям обходити перевірки KYC («знай свого клієнта») та автентифікацію акаунтів, а державним хакерським групам — <a href="https://www.welivesecurity.com/en/business-security/recruitment-spot-spy-job-seeker/" target="_blank" rel="noopener">видавати себе за кандидатів на вакансії</a>. Втім, найбільшу загрозу в ESET вбачають у шахрайстві з банківськими переказами та захопленні акаунтів керівників.</p>
<h2>Як працює схема з підробленим голосом</h2>
<p>Для атаки достатньо короткого запису голосу людини, за яку видаватиме себе зловмисник, — решту виконає генеративний ШІ. Наскільки це просто, показав <a href="https://www.welivesecurity.com/en/cybersecurity/your-voice-is-my-password/" target="_blank" rel="noopener">експеримент</a> глобального радника ESET з питань безпеки Джейка Мура. Типова атака складається з пʼяти кроків:</p>
<ol>
<li><strong>Вибір «ролі». </strong>Зловмисник визначає, чиїм голосом говоритиме: генерального чи фінансового директора, а іноді — постачальника.</li>
<li><strong>Пошук зразка голосу. </strong>Для публічних керівників це нескладно: відео в соцмережах, дзвінок для інвесторів щодо фінансових результатів, телевізійне чи відеоінтервʼю. За даними ESET, вистачить кількох секунд запису.</li>
<li><strong>Вибір адресата. </strong>Зазвичай шахраї вивчають LinkedIn і шукають працівників служби ІТ-підтримки або фінансового відділу.</li>
<li><strong>Підготовка ґрунту. </strong>Зловмисник телефонує одразу або спершу надсилає електронний лист: «керівник» просить терміново переказати кошти чи скинути пароль або багатофакторну автентифікацію, «постачальник» вимагає оплатити нібито прострочений рахунок.</li>
<li><strong>Дзвінок синтезованим голосом. </strong>Залежно від інструменту шахрай або відтворює заздалегідь згенеровані репліки, або застосовує технологію speech-to-speech, що майже в реальному часі перетворює його голос на голос жертви.</li>
</ol>
<h2>Чому такі дзвінки звучать переконливо</h2>
<p>Атаки дешевшають, спрощуються і стають дедалі правдоподібнішими. Деякі інструменти додають фоновий шум, паузи та запинки, щоб мовлення звучало природно, і все точніше відтворюють ритм, інтонації та мовні звички конкретної людини. Телефонний звʼязок до того ж маскує частину технічних дефектів синтезу.</p>
<p>Діпфейк підсилюють класичними прийомами <a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/">соціальної інженерії</a>: співрозмовника квапить нібито невідкладна ситуація або просять нікому не розповідати про розмову. А коли телефонує «генеральний директор», мало хто з підлеглих наважиться йому відмовити.</p>
<h2>9 ознак, що в слухавці — діпфейк</h2>
<p>Попри вдосконалення технології, підробку часто видає або саме звучання, або поведінка співрозмовника.</p>
<h3>Звучання голосу</h3>
<p>Залежно від якості інструменту насторожити мають:</p>
<ul>
<li>неприродний ритм мовлення;</li>
<li>надто рівний, емоційно плаский тон;</li>
<li>дивне дихання або довгі фрази без жодного вдиху;</li>
<li>«роботизоване» звучання — воно характерне для простіших інструментів;</li>
<li>фоновий шум, якого або підозріло немає, або він надто одноманітний.</li>
</ul>
<h3>Поведінка співрозмовника</h3>
<p>Розпізнати підробку лише на слух дедалі складніше, тому не менш важливий контекст розмови:</p>
<ul>
<li><strong>«не та» мова</strong>: інша вимова, слова та звороти, яких людина зазвичай не вживає. У стресі люди справді говорять інакше, але дрібні розбіжності — привід придивитися уважніше;</li>
<li><strong>короткі репліки й швидка передача слухавки сторонньому</strong> — «лікарю», «поліцейському», «адвокату», — щоб співрозмовник не встиг помітити підробку;</li>
<li><strong>тиск і таємність</strong>: вимога діяти негайно, прохання нікому не розповідати про розмову;</li>
<li><strong>незнайомий номер</strong>. Утім, знайомий номер теж не гарантія — його можна <a style="cursor: pointer !important; user-select: none !important;" href="https://cybercalm.org/shho-take-spufing-i-yak-zapobigty-atatsi-porady/">підробити</a>.</li>
</ul>
<h2>Як захиститися від діпфейк-дзвінків: правила для кожного</h2>
<p>Схема стосується не лише бізнесу. В Україні зловмисники <a href="https://sud.ua/uk/news/publication/362157-deepfake-ataki-na-ukraintsev-moshenniki-kloniruyut-golosa-rodstvennikov-s-pomoschyu-ii" target="_blank" rel="noopener">телефонують</a> нібито від імені сина, доньки, чоловіка чи друга й повідомляють про ДТП, полон, затримання або поранення. Інший варіант — <a style="cursor: pointer !important; user-select: none !important;" href="https://kh.znaj.ua/562573-shahraji-klonuyut-golosi-ta-znimayut-groshi-z-kartok" target="_blank" rel="noopener">голосові повідомлення</a> зі зламаного акаунта в месенджері, згенеровані на основі відкритих записів власника, з проханням терміново переказати гроші. Зменшити ризик допомагають кілька простих правил.</p>
<p><strong>Покласти слухавку й перевірити. </strong>Найнадійніший спосіб викрити підробку — звернутися до людини каналом, який шахраї не контролюють: передзвонити на відомий номер (а не на той, з якого надійшов дзвінок), написати в месенджер, звʼязатися з її близькими чи колегами. Зазвичай кількох хвилин достатньо, щоб зʼясувати, чи справді щось сталося.</p>
<p><strong>Взяти паузу. </strong>Шахраї свідомо не залишають часу на роздуми: під тиском люди ухвалюють гірші рішення й не помічають нестиковок в історії. Після розмови варто спокійно проаналізувати почуте — чи логічне прохання і чи схоже воно на звичну поведінку цієї людини.</p>
<p><strong>Домовитися про кодове слово. </strong>Зловмисники можуть заздалегідь зібрати відкриту інформацію про жертву та людину, за яку себе видають, але не знатимуть слова чи фрази, про яку близькі домовилися між собою. Таке слово не записують і не пересилають у месенджерах — лише усно. Якщо надходить «екстрений» дзвінок, достатньо попросити його назвати: шахрай не зможе цього зробити, і схема зупиниться.</p>
<p><strong>Менше голосу у відкритому доступі. </strong>Кожне публічне відео чи довге голосове повідомлення — потенційний зразок для клонування. Варто переглянути налаштування приватності в соцмережах і не публікувати відкрито записи з голосом без потреби.</p>
<p>Найважливіше — знати, що така схема існує. Знайомий голос у слухавці більше не доводить, що телефонує саме ця людина, і здоровий скептицизм у «надзвичайній» ситуації — найкращий захист.</p>
<h2>35 млн доларів за один дзвінок</h2>
<p>Спокуса для зловмисників очевидна — потенційний виграш. Один із найгучніших випадків стався ще у 2020 році: <a href="https://www.darkreading.com/cyberattacks-data-breaches/deepfake-audio-scores-35-million-in-corporate-heist" target="_blank" rel="noopener">менеджера філії компанії в ОАЕ переконали</a>, що директор особисто просить переказати 35 млн доларів для угоди з придбання іншої компанії. Шахраї поєднали підроблені електронні листи із синтезованим голосом. Відтоді технологія суттєво вдосконалилася, тож базові заходи безпеки варто переглянути.</p>
<h2>Як захистити компанію: люди, процеси, технології</h2>
<p><strong>Люди. </strong>Основа захисту — навчання працівників. Програми з кібербезпеки варто доповнити симуляціями діпфейк-дзвінків, щоб персонал знав, чого очікувати, що поставлено на карту і як діяти. Працівників учать розпізнавати ознаки соціальної інженерії та типові сценарії на кшталт описаного вище, а засвоєння перевіряють навчальними атаками (red teaming).</p>
<p><strong>Процеси. </strong>ESET радить запровадити:</p>
<ul>
<li>перевірку будь-якого телефонного запиту через інший, незалежний канал — наприклад, корпоративний месенджер;</li>
<li>обовʼязкове погодження великих переказів і змін банківських реквізитів постачальників двома особами;</li>
<li>заздалегідь узгоджені кодові фрази або контрольні запитання, на які керівник має відповісти, щоб підтвердити свою особу телефоном.</li>
</ul>
<p><strong>Технології. </strong>Існують інструменти, які аналізують параметри аудіо та виявляють ознаки синтезованого голосу. Складніший у реалізації, але дієвий захід — обмежити публічні виступи керівників, щоб зловмисникам було важче отримати зразки їхнього голосу.</p>
<p>Діпфейки прості й дешеві у створенні, а потенційний виграш для шахраїв величезний, тож найближчим часом така схема навряд чи зникне. Тому в ESET радять будувати захист на трьох складниках — людях, процесах і технологіях — і регулярно переглядати затверджений план, щоб він залишався актуальним у міру розвитку ШІ.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-shahrajstva-z-klonuvannyam-golosu-shtuchnym-intelektom/">Як розпізнати діпфейк під час дзвінка: 9 ознак підробленого голосу і як захиститися</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/02/16163618/dipfejk-dzvinok-klonovanyj-golos.webp" />	</item>
		<item>
		<title>Як видалити свої дані зі старого смартфона чи ноутбука перед продажем: покроковий чекліст</title>
		<link>https://cybercalm.org/yak-vydalyty-svoyi-dani-iz-staryh-gadzhetiv-pered-prodazhem/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Wed, 16 Sep 2026 15:00:07 +0000</pubDate>
				<category><![CDATA[Приватність]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[видалення даних]]></category>
		<category><![CDATA[захист персональних даних]]></category>
		<category><![CDATA[продаж гаджетів]]></category>
		<category><![CDATA[резервне копіювання]]></category>
		<category><![CDATA[скидання до заводських налаштувань]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=101637</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/20154548/laptop-user.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-vydalyty-svoyi-dani-iz-staryh-gadzhetiv-pered-prodazhem/">Як видалити свої дані зі старого смартфона чи ноутбука перед продажем: покроковий чекліст</a></p>
<p>Старий телефон, який ви збираєтеся виставити на продаж, або ноутбук, що переходить до родичів, досі зберігає фото, листування, збережені паролі, доступ до банківських застосунків і облікових записів. Звичайне видалення файлів цього не прибирає, а незнятий захист від крадіжки може взагалі заблокувати пристрій для нового власника. Нижче — порядок дій, який підходить для будь-якого гаджета: смартфона, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-vydalyty-svoyi-dani-iz-staryh-gadzhetiv-pered-prodazhem/">Як видалити свої дані зі старого смартфона чи ноутбука перед продажем: покроковий чекліст</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/20154548/laptop-user.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-vydalyty-svoyi-dani-iz-staryh-gadzhetiv-pered-prodazhem/">Як видалити свої дані зі старого смартфона чи ноутбука перед продажем: покроковий чекліст</a></p>
<p>Старий телефон, який ви збираєтеся виставити на продаж, або ноутбук, що переходить до родичів, досі зберігає фото, листування, збережені паролі, доступ до банківських застосунків і облікових записів. Звичайне видалення файлів цього не прибирає, а незнятий захист від крадіжки може взагалі заблокувати пристрій для нового власника.<span id="more-101637"></span></p>
<p>Нижче — порядок дій, який підходить для будь-якого гаджета: смартфона, планшета чи компʼютера. Для кожної платформи ми вказали вбудований засіб стирання, тож сторонні програми здебільшого не знадобляться.</p>
<h2>Коротко: що зробити перед продажем</h2>
<ol>
<li>Зробіть резервну копію всього, що хочете зберегти.</li>
<li>Відвʼяжіть смарт-годинник та інші аксесуари.</li>
<li>Вийдіть з облікових записів і вимкніть функцію «Знайти пристрій».</li>
<li>Видаліть платіжні картки з гаманця, вийдіть з банківських застосунків і Дії.</li>
<li>Скиньте пристрій до заводських налаштувань вбудованим засобом.</li>
<li>Вийміть SIM-картку й карту памʼяті, видаліть eSIM.</li>
<li>Приберіть пристрій зі списку довірених у своєму обліковому записі.</li>
</ol>
<h2>Крок 1. Зробіть резервну копію</h2>
<p>Скидання до заводських налаштувань знищує все, що зберігається на самому пристрої. Тому спершу збережіть фото, документи, листування в месенджерах і коди двофакторної автентифікації: у хмару (iCloud, Google Диск, OneDrive) або на зовнішній диск.</p>
<p>Окремо перевірте застосунки-автентифікатори. Якщо коди зберігаються лише на старому телефоні, перенесіть їх на новий <strong>до</strong> скидання, інакше можна втратити доступ до власних акаунтів.</p>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/yak-pravylno-provesty-rezervne-kopiyuvannya-ta-unyknuty-poshyrenyh-pomylok/">Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче</a></aside>
<h2>Крок 2. Вийдіть з облікових записів і вимкніть захист від крадіжки</h2>
<p>Це найважливіший крок, який найчастіше пропускають. І Apple, і Google привʼязують пристрій до облікового запису власника. Якщо цей звʼязок не розірвати, після скидання телефон попросить пароль попереднього власника, і покупець не зможе ним користуватися.</p>
<p><strong>iPhone і iPad.</strong> Відкрийте «Параметри», торкніться свого імені, прокрутіть униз і натисніть «Вийти». Так ви вийдете з iCloud і App Store, а функція «Локатор» (Find My) вимкнеться разом із блокуванням активації.</p>
<p><strong>Android.</strong> Захист від скидання (Factory Reset Protection, FRP) вмикається автоматично, щойно на пристрій додано обліковий запис Google. Samsung прямо радить видалити Google-акаунт перед тим, як передавати пристрій іншій людині. Зробіть це в «Налаштуваннях» → «Облікові записи» (або «Акаунти») → Google → «Видалити обліковий запис». На смартфонах Samsung так само видаліть акаунт Samsung.</p>
<p>Порада від Google: якщо ви нещодавно змінювали пароль облікового запису Google, зачекайте 24 години перед скиданням.</p>
<h2>Крок 3. Приберіть платіжні картки, банківські застосунки й Дію</h2>
<p>Видаліть банківські картки з Apple Pay, Google Wallet чи Samsung Wallet. На iPhone повне стирання й так прибирає картки, але краще зробити це вручну заздалегідь.</p>
<p>Вийдіть з банківських застосунків, Дії та месенджерів. У налаштуваннях безпеки багатьох сервісів є перелік активних пристроїв або сеансів — після продажу перевірте його з нового телефона й завершіть сеанс старого пристрою, якщо він там лишився.</p>
<h2>Крок 4. Відвʼяжіть смарт-годинник та аксесуари</h2>
<p>Якщо до iPhone підʼєднаний Apple Watch, Apple радить спершу розірвати пару. Годинник на Wear OS чи Galaxy Watch скиньте окремо в його власних налаштуваннях. Бездротові навушники та фітнес-браслети варто видалити зі списку Bluetooth-пристроїв і з відповідних застосунків.</p>
<h2>Крок 5. Скиньте пристрій до заводських налаштувань</h2>
<p>Скидання — це не просто видалення файлів. На сучасних пристроях воно знищує ключі шифрування, і дані стають непридатними до відновлення. Порядок дій залежить від платформи.</p>
<h3>iPhone та iPad</h3>
<p>Перейдіть у «Параметри» → «Загальні» → «Перенести або скинути iPhone» → «Стерти весь вміст і параметри». Якщо увімкнено «Локатор», система попросить пароль Apple Account.</p>
<p>Під час стирання вимикаються iCloud, iMessage, FaceTime та інші служби, а картки Apple Pay видаляються. Зверніть увагу: вміст, збережений в iCloud, лишається в хмарі. Якщо телефон використовує eSIM, на запит системи оберіть варіант, що стирає і пристрій, і профіль eSIM.</p>
<h3>Android</h3>
<p>Google попереджає, що скидання може тривати до години, тож зарядіть телефон щонайменше до 70% і підключіть його до Wi-Fi. На більшості пристроїв шлях такий: «Налаштування» → «Система» → «Параметри скидання» → «Видалити всі дані (скинути до заводських налаштувань)». На Samsung — «Загальне керування» → «Скидання» → «Скидання даних».</p>
<p>Назви пунктів у різних виробників відрізняються, тому за потреби звіряйтеся з інструкцією на сайті виробника. Для скидання система попросить PIN-код, графічний ключ або пароль екрана.</p>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/yak-pidgotuvaty-smartfon-na-android-do-prodazhu/">Як підготувати смартфон на Android до продажу</a></aside>
<h3>Компʼютер на Windows</h3>
<p>У Windows 10 і 11 є вбудований засіб, окремі програми не потрібні. Відкрийте «Параметри» → «Система» → «Відновлення» → «Скинути ПК» і оберіть «Видалити все».</p>
<p>Далі обовʼязково натисніть «Змінити параметри» та увімкніть <strong>очищення даних</strong>. Без цього Windows лише швидко видаляє файли, і частину з них можна відновити спеціальними програмами. З очищенням процес триває довше, але для продажу чи передачі компʼютера Microsoft рекомендує саме цей варіант.</p>
<h3>Mac</h3>
<p>На Mac з процесором Apple silicon або з чипом безпеки T2 і macOS Monterey чи новішою відкрийте «Системні параметри» → «Загальні» → «Перенесення або скидання» → «Стерти весь вміст і параметри».</p>
<p>Асистент стирання сам вийде з iCloud, вимкне «Локатор» і блокування активації, видалить усі облікові записи користувачів і всі томи диска, зокрема розділ Boot Camp з Windows. На старіших Mac без цієї функції диск стирають через Дискову утиліту в режимі відновлення, а потім перевстановлюють macOS.</p>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/yak-pravylno-pidgotuvaty-svij-staryj-komp-yuter-do-prodazhu/">Як правильно підготувати свій старий компʼютер до продажу</a></aside>
<h2>Чому форматування — не те саме, що стирання</h2>
<p>Швидке форматування чи просте видалення файлів лише позначає місце на диску як вільне. Самі дані лишаються, доки їх не перезапише щось інше, і їх можна дістати програмами для відновлення.</p>
<p>З класичними жорсткими дисками (HDD) допомагає багаторазовий перезапис. Із твердотільними накопичувачами (SSD) так не вийде: контролер сам розподіляє запис по комірках, і програма-«шредер» не гарантує, що перезапише все. Для SSD надійніші вбудоване скидання системи або фірмова утиліта виробника з функцією Secure Erase, наприклад Samsung Magician чи Crucial Storage Executive.</p>
<p>Смартфони, iPad і сучасні Mac шифрують сховище за замовчуванням. Під час стирання система знищує ключі шифрування, тож навіть якщо фізичні дані лишаються в памʼяті, прочитати їх неможливо. Саме тому вбудоване скидання на цих пристроях — надійний спосіб.</p>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/yak-vydalyty-dani-z-noutbuka-windows/">Як видалити дані з ноутбука на Windows</a></aside>
<h2>Крок 6. Вийміть SIM-картку й карту памʼяті</h2>
<p>Фізичну SIM-картку заберіть із собою. Карту памʼяті microSD теж вийміть: на ній часто зберігаються фото й документи, а скидання телефона залежно від моделі може її не зачепити. Якщо віддаєте карту разом із телефоном, відформатуйте її окремо.</p>
<p>eSIM видаліть під час скидання або в налаштуваннях мобільного звʼязку. За потреби оператор перевипустить профіль для нового пристрою.</p>
<h2>Крок 7. Приберіть пристрій зі списку довірених</h2>
<p>Після скидання зайдіть у свій обліковий запис з іншого пристрою та видаліть старий гаджет зі списку. В Apple Account це розділ зі списком пристроїв, у Google — «Безпека» → «Ваші пристрої». Так він перестане отримувати коди підтвердження й не вважатиметься довіреним.</p>
<h2>Якщо пристрій не вмикається або йде на утилізацію</h2>
<p>Несправний пристрій стерти програмно не вийде. Якщо це компʼютер, накопичувач можна вийняти й залишити собі або підʼєднати до іншого компʼютера та стерти. Фізичне знищення накопичувача має сенс лише тоді, коли інших варіантів немає.</p>
<p>Зі смартфоном, який не вмикається, краще звернутися до авторизованого сервісного центру. Утилізувати техніку варто через програми повернення від виробників або спеціалізовані пункти прийому електроніки, а не викидати разом із побутовим сміттям: у пристроях є акумулятори та цінні матеріали для переробки.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-vydalyty-svoyi-dani-iz-staryh-gadzhetiv-pered-prodazhem/">Як видалити свої дані зі старого смартфона чи ноутбука перед продажем: покроковий чекліст</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/02/20154548/laptop-user.jpg" />	</item>
		<item>
		<title>Спам у Google Календарі: як заблокувати запрошення від незнайомців і видалити фейкові події</title>
		<link>https://cybercalm.org/yak-prybraty-spam-v-google-kalendari-instruktsiya/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Wed, 16 Sep 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Сервіси]]></category>
		<category><![CDATA[Gmail і Google]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Календар]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[інструкція]]></category>
		<category><![CDATA[спам]]></category>
		<category><![CDATA[фішинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=93868</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/16105956/spam-google-kalendar-hero.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-prybraty-spam-v-google-kalendari-instruktsiya/">Спам у Google Календарі: як заблокувати запрошення від незнайомців і видалити фейкові події</a></p>
<p>Спам давно вийшов за межі поштової скриньки. Шахраї надсилають запрошення на вигадані «події», і календар сам додає їх у розклад — разом із посиланнями на фішингові сторінки, обіцянками виграшів чи фальшивими попередженнями про «зламаний телефон». Google Календар дає змогу закрити цей канал кількома налаштуваннями, а у 2026 році компанія додала ще й блокування окремих відправників. [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-prybraty-spam-v-google-kalendari-instruktsiya/">Спам у Google Календарі: як заблокувати запрошення від незнайомців і видалити фейкові події</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/16105956/spam-google-kalendar-hero.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-prybraty-spam-v-google-kalendari-instruktsiya/">Спам у Google Календарі: як заблокувати запрошення від незнайомців і видалити фейкові події</a></p>
<p>Спам давно вийшов за межі поштової скриньки. Шахраї надсилають запрошення на вигадані «події», і календар сам додає їх у розклад — разом із посиланнями на фішингові сторінки, обіцянками виграшів чи фальшивими попередженнями про «зламаний телефон». Google Календар дає змогу закрити цей канал кількома налаштуваннями, а у 2026 році компанія додала ще й блокування окремих відправників.<span id="more-93868"></span></p>
<h2>Звідки береться спам у календарі</h2>
<p>Запрошення на подію — звичайний лист із вкладеним файлом події. Якщо календар налаштований приймати запрошення від усіх, подія зʼявляється в розкладі одразу, навіть коли сам лист потрапив до спаму або його ніхто не відкривав. Нагадування про таку «зустріч» спрацює у визначений шахраями час, і користувач побачить сповіщення з підозрілим посиланням.</p>
<p>Є ще два джерела. На Android небажані календарі можуть створювати застосунки, яким надано доступ до календаря, — Google <a href="https://support.google.com/calendar/answer/12790228?hl=en" target="_blank" rel="noopener">окремо описує цей сценарій</a>. На iPhone спам найчастіше приходить через випадкову підписку на сторонній календар: достатньо натиснути кнопку на сумнівному сайті.</p>
<h2>Як заблокувати запрошення від незнайомців: вебверсія</h2>
<p>Головне налаштування — те, що визначає, які запрошення календар додає автоматично:</p>
<ol>
<li>Відкрити <a style="cursor: pointer !important; user-select: none !important;" href="https://calendar.google.com/" target="_blank" rel="noopener">Google Календар</a> у браузері на компʼютері.</li>
<li>Натиснути значок шестерні у правому верхньому куті й вибрати <strong>Налаштування</strong>.</li>
<li>У лівому меню в розділі <strong>Загальні</strong> відкрити <strong>Налаштування подій</strong>.</li>
<li>У пункті <strong>Додавати запрошення до мого календаря</strong> вибрати <strong>Лише якщо відправник відомий</strong>.</li>
</ol>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/09/16110208/znimok-ekrana-2026-09-16-o-11.01.43.png"><img decoding="async" class="aligncenter wp-image-172371 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/16110208/znimok-ekrana-2026-09-16-o-11.01.43-1024x600.png" alt="znimok ekrana 2026 09 16 o 11.01.43" width="1024" height="600" title="Спам у Google Календарі: як заблокувати запрошення від незнайомців і видалити фейкові події 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/09/16110208/znimok-ekrana-2026-09-16-o-11.01.43-1024x600.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16110208/znimok-ekrana-2026-09-16-o-11.01.43-300x176.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16110208/znimok-ekrana-2026-09-16-o-11.01.43-768x450.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16110208/znimok-ekrana-2026-09-16-o-11.01.43-1536x899.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16110208/znimok-ekrana-2026-09-16-o-11.01.43-860x504.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16110208/znimok-ekrana-2026-09-16-o-11.01.43-1320x773.png 1320w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16110208/znimok-ekrana-2026-09-16-o-11.01.43.png 1954w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Доступні три варіанти:</p>
<ul>
<li><strong>Від усіх</strong> — будь-яке запрошення одразу потрапляє в календар. Саме цим і користуються спамери.</li>
<li><strong>Лише якщо відправник відомий</strong> — подія додається автоматично, якщо відправник є в контактах, належить до тієї ж організації або вже листувався з власником календаря. Решта запрошень надходить лише листом.</li>
<li><strong>Коли я відповідаю на запрошення в листі</strong> — жодна подія не зʼявляється в календарі, доки користувач не відповість на лист.</li>
</ul>
<p>Оптимальний варіант для більшості — другий. Запрошення від нових людей не губляться: вони залишаються в пошті, і достатньо відповісти на лист, щоб подія зʼявилася в календарі. Після взаємодії з відправником його наступні запрошення додаватимуться автоматично. Google попереджає про один нюанс: цей режим <a href="https://support.google.com/calendar/answer/13159188" target="_blank" rel="noopener">може підказати відправникам</a>, що їх немає у ваших контактах. Нові налаштування діють лише для нових запрошень — події, які вже є в календарі, доведеться прибрати вручну.</p>
<p>Якщо доступ до календаря мають інші люди (наприклад, помічник), варто перевірити опцію <strong>Дозволити іншим бачити всі запрошення, якщо вони мають дозвіл переглядати або змінювати мої події</strong>. Вона визначає, чи бачитимуть вони запрошення, які ще не додано до календаря.</p>
<h2>Як заблокувати запрошення на Android</h2>
<p>У застосунку Google Календар це налаштування розташоване тут:</p>
<ol>
<li>Відкрити застосунок <strong>Google Календар</strong>.</li>
<li>Торкнутися значка меню у верхньому лівому куті й вибрати <strong>Налаштування</strong>.</li>
<li>Перейти в <strong>Загальні</strong> → <strong>Додавання запрошень</strong> → <strong>Додавати запрошення до мого календаря</strong>.</li>
<li>Вибрати <strong>Лише якщо відправник відомий</strong>.</li>
</ol>
<p>Аналогічний пункт є і в застосунку Google Календар для iPhone та iPad, а змінене на одному пристрої налаштування достатньо перевірити на інших.</p>
<h3>Якщо спам створює застосунок</h3>
<p>Коли дивні події продовжують зʼявлятися навіть після зміни налаштувань, джерелом може бути сторонній застосунок. Google <a style="cursor: pointer !important; user-select: none !important;" href="https://support.google.com/calendar/answer/12790228?hl=en" target="_blank" rel="noopener">радить</a> спершу вимкнути зайві календарі: у меню застосунку Календар зняти позначки з усіх календарів, які власник не створював. Далі варто відкликати доступ підозрілого застосунку: <strong>Налаштування</strong> телефона → <strong>Безпека і конфіденційність</strong> → <strong>Керування конфіденційністю</strong> → <strong>Менеджер дозволів</strong> → <strong>Календар</strong>. Назви пунктів відрізняються залежно від виробника смартфона.</p>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/shho-take-quishing/">Що таке квішинг: як працює фішинг через QR-коди і як захиститися</a></aside>
<h2>Як видалити спам-подію, яка вже зʼявилася</h2>
<p>Головне правило — не натискати жодних посилань в описі підозрілої події й не відповідати на запрошення. Відповідь «Ні» теж підтверджує спамерам, що адреса активна.</p>
<h3>Позначити як спам</h3>
<p>У вебверсії Google Календаря це робиться так: відкрити подію, натиснути <strong>Інші дії</strong> (три крапки) у правому верхньому куті картки й вибрати <strong>Повідомити про спам</strong>. Подія зникне з календаря, а Google отримає сигнал для навчання фільтрів.</p>
<h3>Заблокувати відправника</h3>
<p>У серпні 2026 року Google <a href="https://workspaceupdates.googleblog.com/2026/08/managing-unsolicited-event-invitations-with-user-blocking-in-Google-Calendar.html" target="_blank" rel="noopener">додала в Календар блокування користувачів</a>. Після блокування поточна подія автоматично видаляється, а нові запрошення від цієї людини більше не надходять. Відправник також потрапляє до загального списку заблокованих у Google-акаунті, тож обмеження діє в усіх сервісах компанії, що його підтримують. Функція поступово стає доступною для всіх, включно з особистими акаунтами; за планом Google розгортання має завершитися до 18 вересня 2026 року.</p>
<p>Блокування в Календарі працює лише для відправників із Google-акаунтом. Запрошення з інших поштових сервісів Google пропонує зупиняти <a href="https://support.google.com/mail/answer/8151" target="_blank" rel="noopener">блокуванням адреси в Gmail</a> — це блокує всі листи від відправника, включно з тими, що створюють події.</p>
<h2>Спам у стандартному Календарі iPhone</h2>
<p>Власники iPhone часто бачать спам не в Google Календарі, а у вбудованому застосунку Календар від Apple. <a href="https://support.apple.com/en-us/102444" target="_blank" rel="noopener">Інструкція Apple</a> пропонує два способи.</p>
<p>Щоб прибрати окрему подію від невідомого контакту:</p>
<ol>
<li>Відкрити подію в застосунку <strong>Календар</strong>.</li>
<li>Торкнутися <strong>Повідомити про небажане</strong>, а потім <strong>Видалити й повідомити про небажане</strong>.</li>
</ol>
<p>Якщо події надходять масово, імовірно, телефон підписаний на спам-календар:</p>
<ol>
<li>У застосунку <strong>Календар</strong> торкнутися кнопки <strong>Календарі</strong>.</li>
<li>Знайти невідомий календар і торкнутися кнопки інформації поруч із ним.</li>
<li>Вибрати <strong>Видалити календар</strong> або <strong>Скасувати підписку</strong> й підтвердити дію.</li>
</ol>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/shho-take-spufing-i-yak-zapobigty-atatsi-porady/">Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити</a></aside>
<h2>Для організацій: нові обмеження для адміністраторів Workspace</h2>
<p>До серпня 2026 року адміністратори Google Workspace могли задати лише стандартне значення, а працівники самостійно повертали режим «Від усіх». Тепер Google <a href="https://workspaceupdates.googleblog.com/2026/08/new-admin-controls-for-adding-invitations-to-Google-Calendar.html" target="_blank" rel="noopener">дозволяє адміністраторам визначати</a>, які варіанти приймання запрошень взагалі доступні користувачам. За замовчуванням ця політика дозволяє режим «Від усіх», тож без втручання адміністратора нічого не зміниться. Налаштування задається для окремих організаційних підрозділів або груп.</p>
<p>Для особистих акаунтів Google адміністратора немає, тому керувати запрошеннями кожен власник календаря продовжує самостійно.</p>
<h2>Що робити, якщо спам не зникає</h2>
<ul>
<li><strong>Перевірити «відомих» відправників.</strong> Якщо спамера випадково позначили як знайомого, його варто прибрати: на <a href="https://contacts.google.com/" target="_blank" rel="noopener">google.com</a> відкрити <strong>Інші контакти</strong>, знайти адресу й видалити її. Такий спосіб <a href="https://support.google.com/calendar/answer/13159188" target="_blank" rel="noopener">наводить Google</a>.</li>
<li><strong>Перевірити збереження контактів.</strong> Якщо реальні знайомі й далі позначаються як невідомі відправники, у Google-акаунті має бути ввімкнене збереження контактної інформації під час взаємодії з людьми.</li>
<li><strong>Переглянути календар у режимі розкладу.</strong> Він показує всі майбутні події списком, тож спам, розкиданий на кілька місяців уперед, простіше знайти й видалити.</li>
<li><strong>Перевірити сторонні підписки та застосунки</strong> на всіх пристроях, де підключено той самий акаунт.</li>
</ul>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/yak-vykorystovuvaty-konfidentsijnyj-rezhym-u-gmail-dlya-zahystu-informatsiyi-instruktsiya/">Конфіденційний режим Gmail: як надіслати лист із терміном дії — і чому це не шифрування</a></aside>
<p>Одна зміна налаштувань — режим «Лише якщо відправник відомий» — відсікає більшість календарного спаму. Решту закривають позначки «спам», блокування відправників і регулярна перевірка підписок та дозволів застосунків.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-prybraty-spam-v-google-kalendari-instruktsiya/">Спам у Google Календарі: як заблокувати запрошення від незнайомців і видалити фейкові події</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/08/16105956/spam-google-kalendar-hero.webp" />	</item>
		<item>
		<title>Kill Switch у VPN: що це таке, як працює і як перевірити</title>
		<link>https://cybercalm.org/kill-switch-vpn/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 16 Sep 2026 09:00:50 +0000</pubDate>
				<category><![CDATA[Приватність]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[IP-адреса]]></category>
		<category><![CDATA[Kill Switch]]></category>
		<category><![CDATA[TunnelVision]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[витік даних]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=172362</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/16103009/kill-switch-vpn-cover.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kill-switch-vpn/">Kill Switch у VPN: що це таке, як працює і як перевірити</a></p>
<p>VPN захищає приватність лише доти, доки працює. Якщо зʼєднання непомітно обривається, трафік повертається на звичайний канал, і справжню IP-адресу знову бачать сайти та провайдер. Функція Kill Switch закриває цю прогалину. Що таке Kill Switch Kill Switch («аварійний вимикач») — функція VPN-застосунку, яка блокує доступ пристрою до інтернету, щойно зʼєднання з VPN-сервером переривається. Попри грізну назву, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kill-switch-vpn/">Kill Switch у VPN: що це таке, як працює і як перевірити</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/16103009/kill-switch-vpn-cover.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kill-switch-vpn/">Kill Switch у VPN: що це таке, як працює і як перевірити</a></p>
<p>VPN захищає приватність лише доти, доки працює. Якщо зʼєднання непомітно обривається, трафік повертається на звичайний канал, і справжню IP-адресу знову бачать сайти та провайдер. Функція Kill Switch закриває цю прогалину.<span id="more-172362"></span></p>
<h2>Що таке Kill Switch</h2>
<p>Kill Switch («аварійний вимикач») — функція VPN-застосунку, яка блокує доступ пристрою до інтернету, щойно зʼєднання з VPN-сервером переривається. Попри грізну назву, до шпигунських фільмів вона не має стосунку: це запобіжник, що не дає розкрити IP-адресу та DNS-запити в момент збою.</p>
<p>VPN не є універсальним засобом безпеки, проте добре захищає приватність: приховує IP-адресу та інші дані, за якими можна ідентифікувати користувача, за зашифрованим зʼєднанням. Утім, захист діє лише доти, доки тунель активний. Мобільний інтернет, що зникає в метро, перевантажена публічна Wi-Fi-мережа, автоматичне перемикання з домашнього роутера на мобільні дані під час відключення електроенергії — усе це типові причини коротких обривів, яких користувач може навіть не помітити.</p>
<p>Стежити за стабільністю зʼєднання вручну непрактично. Kill Switch перетворює VPN на сервіс, який достатньо налаштувати один раз.</p>
<h2>Як працює Kill Switch</h2>
<p>VPN створює зашифрований тунель між пристроєм і VPN-сервером ще до того, як браузер звертається до сайту. Сайт бачить IP-адресу сервера, а не користувача, а провайдер і власник публічної Wi-Fi-мережі — лише зашифрований потік даних до VPN-сервера. Це ускладнює стеження за трафіком та атаки «людина посередині» (man-in-the-middle) у локальній мережі, а також приховує активність користувача від рекламодавців, сайтів та інтернет-провайдера.</p>
<p>Kill Switch постійно відстежує стан цього тунелю. Щойно фіксується збій, функція блокує інтернет-зʼєднання пристрою. Без неї операційна система просто відправила б трафік звичайним маршрутом, і справжня IP-адреса та DNS-запити потрапили б назовні. Навіть короткочасного витоку може вистачити, щоб скомпрометувати користувача.</p>
<p>Багато реалізацій Kill Switch спрацьовують також під час перемикання між серверами. Це знижує ризик витоку DNS-запитів у момент автоматичного перепідключення. Щойно тунель відновлюється, VPN повертає доступ до мережі.</p>
<h2>Два типи: на рівні застосунків і системний</h2>
<p>Kill Switch на рівні застосунків блокує мережевий доступ лише для вибраних програм, які можуть передати чутливі дані стороннім спостерігачам. Решта застосунків у разі обриву продовжує працювати через звичайне зʼєднання. Такий підхід гнучкіший: браузер і месенджер захищені, а оновлення системи чи відеодзвінок не перериваються.</p>
<p>Системний (мережевий) Kill Switch повністю перекриває весь інтернет-трафік пристрою. Він надійніший, але за нестабільного підключення може часто повністю відрізати пристрій від мережі.</p>
<h2>Вбудований Kill Switch в Android</h2>
<p>Android має власний системний механізм, який працює з більшістю VPN-застосунків. За даними <a href="https://support.google.com/work/android/answer/9213914?hl=en" target="_blank" rel="noopener">довідки Google для Android Enterprise</a>, функція постійно ввімкненої VPN (Always-on VPN) доступна з Android 7.0: система запускає VPN під час увімкнення пристрою і підтримує зʼєднання, доки пристрій працює. Поруч розташований перемикач блокування зʼєднань без VPN, який змушує весь мережевий трафік проходити лише через тунель.</p>
<p>Увімкнути обидві опції можна в системних налаштуваннях: розділ мережі та інтернету, далі пункт VPN і значок налаштувань поруч із потрібним сервісом. Назви пунктів і шлях до них відрізняються залежно від виробника смартфона.</p>
<p>Системне блокування має свої особливості. Як зазначено в <a href="https://www.expressvpn.com/support/knowledge-hub/android-block-connections-without-vpn/" target="_blank" rel="noopener">документації ExpressVPN</a>, воно доступне з Android 8.0 і блокує трафік навіть тоді, коли користувач сам вимкнув VPN. Водночас ця опція вимикає роздільне тунелювання (split tunneling) і доступ до пристроїв у локальній мережі, як-от принтерів чи смарт-телевізорів, а на прошивках деяких виробників її може не бути взагалі.</p>
<h2>Як налаштувати Kill Switch у VPN-застосунку</h2>
<p>Більшість провідних VPN-сервісів мають Kill Switch, однак у безплатних і бюджетних рішеннях його може не бути. Функцію слід шукати в налаштуваннях VPN-застосунку. Вона може називатися Kill Switch, Internet Kill Switch, Network Lock, «захист мережі», «захист від витоків» або «блокувати зʼєднання в разі відключення». Якщо в головному меню її немає, варто перевірити розділи «Безпека», «Приватність», «Захист мережі» чи «Додатково».</p>
<figure id="attachment_172364" aria-describedby="caption-attachment-172364" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/09/16103146/znimok-ekrana-2026-09-16-o-10.30.49.png"><img decoding="async" class="wp-image-172364 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/16103146/znimok-ekrana-2026-09-16-o-10.30.49-1024x824.png" alt="Nord VPN kill switch" width="1024" height="824" title="Kill Switch у VPN: що це таке, як працює і як перевірити 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/09/16103146/znimok-ekrana-2026-09-16-o-10.30.49-1024x824.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16103146/znimok-ekrana-2026-09-16-o-10.30.49-300x241.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16103146/znimok-ekrana-2026-09-16-o-10.30.49-768x618.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16103146/znimok-ekrana-2026-09-16-o-10.30.49-1536x1235.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16103146/znimok-ekrana-2026-09-16-o-10.30.49-860x692.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16103146/znimok-ekrana-2026-09-16-o-10.30.49-1320x1062.png 1320w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/16103146/znimok-ekrana-2026-09-16-o-10.30.49.png 2024w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-172364" class="wp-caption-text">Nord VPN kill switch</figcaption></figure>
<p>Якщо Kill Switch працює на рівні застосунків, його доцільно активувати для пошти, браузера, месенджерів та інших інструментів, що працюють із чутливими даними. Для програм, яким обрив зʼєднання може зашкодити, як-от відеоконференцій чи онлайн-ігор, розумно зробити винятки.</p>
<p>Разом із Kill Switch варто налаштувати автоматичне підключення. Більшість VPN-застосунків уміють вмикати захист під час підключення до публічної мережі або одразу після запуску пристрою, тож памʼятати про це вручну не доведеться.</p>
<h2>Як перевірити, що Kill Switch працює</h2>
<p>Найпростіший тест — вручну вимкнути VPN і спробувати відкрити будь-який сайт. Проте його результат слід тлумачити обережно: у багатьох сервісах застосунковий Kill Switch спрацьовує лише в разі непередбаченого обриву. Наприклад, <a href="https://www.expressvpn.com/support/knowledge-hub/android-block-connections-without-vpn/" target="_blank" rel="noopener">ExpressVPN прямо зазначає</a>, що його Internet Kill Switch для Android не блокує інтернет, якщо VPN відключено вручну. Тому надійніше імітувати реальний збій: перемкнутися з Wi-Fi на мобільний інтернет або ненадовго вимкнути роутер, не закриваючи VPN-застосунок.</p>
<p>Другий тест — перевірка на витік IP-адреси. Для цього підходять сервіси <a href="https://ipleak.net/" target="_blank" rel="noopener">ipleak.net</a> або <a href="https://whatismyipaddress.com/" target="_blank" rel="noopener">whatismyipaddress.com</a>, а для DNS-запитів — <a href="https://www.dnsleaktest.com/" target="_blank" rel="noopener">dnsleaktest.com</a>. Відкривши сторінку з увімкненим VPN, слід зафіксувати показану адресу, а потім імітувати обрив зʼєднання й оновити сторінку. Справний Kill Switch не дозволить сайту завантажитися зі справжньою IP-адресою.</p>
<h2>Від чого Kill Switch не захищає</h2>
<p>Kill Switch реагує лише на падіння тунелю. Витоки, що відбуваються при активному VPN, він не блокує. Типовий приклад — WebRTC: браузерна технологія для відеодзвінків і передачі файлів, яка за певних налаштувань може розкрити справжню IP-адресу в обхід VPN. Схожий ризик виникає, якщо VPN-сервіс не підтримує IPv6 і такий трафік іде звичайним каналом. Захист від цих витоків налаштовують окремо: у VPN-застосунку та в браузері.</p>
<p>Інший приклад — техніка TunnelVision (CVE-2024-3661), описана дослідниками Leviathan Security Group. Зловмисник, який перебуває в тій самій локальній мережі, через підконтрольний DHCP-сервер і опцію 121 перенаправляє трафік повз тунель. VPN-зʼєднання при цьому формально залишається активним, тож, як <a href="https://github.com/leviathansecurity/TunnelVision" target="_blank" rel="noopener">зазначають автори дослідження</a>, Kill Switch не спрацьовує. Техніка працює у Windows, Linux, macOS та iOS. Android не вразливий, оскільки не підтримує DHCP-опцію 121.</p>
<p>Для користувачів це означає просте правило: навіть з VPN та увімкненим Kill Switch у публічних мережах варто обмежувати роботу з чутливими даними. Шифрування HTTPS на самих сайтах залишається додатковим рівнем захисту, який приховує вміст трафіку навіть у разі витоку.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kill-switch-vpn/">Kill Switch у VPN: що це таке, як працює і як перевірити</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/09/16103009/kill-switch-vpn-cover.webp" />	</item>
		<item>
		<title>Apple виправила понад 200 вразливостей в iOS 27 та macOS Golden Gate 27</title>
		<link>https://cybercalm.org/apple-ios-27-macos-golden-gate-27-vrazlyvosti/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 16 Sep 2026 06:00:41 +0000</pubDate>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPadOS]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[вразливості]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[оновлення безпеки]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=172354</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15194018/ios-27-iphone-3647759913.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/apple-ios-27-macos-golden-gate-27-vrazlyvosti/">Apple виправила понад 200 вразливостей в iOS 27 та macOS Golden Gate 27</a></p>
<p>14 вересня Apple випустила iOS 27, iPadOS 27, macOS Golden Gate 27 та оновлення для попередніх версій своїх систем. Лише два нові великі релізи закривають понад 200 вразливостей, серед яких — десятки помилок у ядрі. Даних про використання цих вразливостей в атаках немає, проте після публікації технічних деталей ризик для неоновлених пристроїв зростає. Що виправлено [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/apple-ios-27-macos-golden-gate-27-vrazlyvosti/">Apple виправила понад 200 вразливостей в iOS 27 та macOS Golden Gate 27</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15194018/ios-27-iphone-3647759913.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/apple-ios-27-macos-golden-gate-27-vrazlyvosti/">Apple виправила понад 200 вразливостей в iOS 27 та macOS Golden Gate 27</a></p>
<p>14 вересня Apple випустила iOS 27, iPadOS 27, macOS Golden Gate 27 та оновлення для попередніх версій своїх систем. Лише два нові великі релізи закривають понад 200 вразливостей, серед яких — десятки помилок у ядрі. Даних про використання цих вразливостей в атаках немає, проте після публікації технічних деталей ризик для неоновлених пристроїв зростає.<span id="more-172354"></span></p>
<h2>Що виправлено в iOS 27 та iPadOS 27</h2>
<p>За даними <a href="https://support.apple.com/en-us/149034" target="_blank" rel="noopener">бюлетеня безпеки Apple</a>, iOS 27 та iPadOS 27 усувають близько 126 вразливостей. Двадцять із них стосуються ядра системи: це помилки, які могли дозволити застосунку аварійно завершити роботу системи, пошкодити чи прочитати памʼять ядра або отримати права root.</p>
<p>Адам Бойнтон із компанії Jamf, що спеціалізується на керуванні пристроями Apple, <a href="https://www.securityweek.com/apple-patches-200-vulnerabilities-with-new-ios-27-macos-golden-gate-27-releases/" target="_blank" rel="noopener">виокремлює</a> вразливість CVE-2026-64752 у фреймворку обробки медіа CoreMedia. Згідно з <a href="https://support.apple.com/en-us/149034" target="_blank" rel="noopener">описом Apple</a>, обробка спеціально створеного зображення могла призвести до виконання довільного коду.</p>
<blockquote class="wp-block-quote"><p>Зловмисник міг скомпрометувати iPhone, просто показавши користувачеві шкідливе зображення. Цікаво, що Apple не стала виправляти вразливий код, а повністю його видалила.</p>
<footer class="cc-quote-author"><strong>Адам Бойнтон</strong>, старший менеджер зі стратегії корпоративних рішень Jamf</footer>
</blockquote>
<p>Серед інших помітних виправлень в iOS 27:</p>
<ul>
<li><strong>CVE-2026-65414 у Bluetooth</strong> — віддалений зловмисник міг спричинити аварійне завершення застосунку або виконати довільний код;</li>
<li><strong>дві вразливості в модемі (Baseband)</strong> — атакувальник у радіусі дії радіосигналу міг спричинити збій системи або відмову в обслуговуванні;</li>
<li><strong>CVE-2026-65329 у компоненті Telephony</strong> — зловмисник із привілейованою позицією в мережі міг обійти автентифікацію IPSec і перехопити трафік;</li>
<li><strong>CVE-2026-43674 у Wi-Fi</strong> — людина з фізичним доступом до розблокованого пристрою могла переглянути паролі Wi-Fi без автентифікації;</li>
<li><strong>CVE-2026-84607 в AVEVideoEncoder</strong> — застосунок у пісочниці міг виконати довільний код із привілеями ядра.</li>
</ul>
<p>Виправлення охоплюють понад 90 компонентів систем, зокрема AppleKeyStore, Authentication Services, Foundation, Safe Browsing, Sandbox, Security, TCC і WebKit.</p>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/apple-ios-26-6-1-macos-tahoe-26-6-2-vrazlyvosti/">Apple виправила вразливості в iOS 26.6.1 та macOS Tahoe 26.6.2</a></aside>
<h2>macOS Golden Gate 27, Tahoe 26.7 і Sequoia 15.8</h2>
<p><a href="https://support.apple.com/en-us/149035" target="_blank" rel="noopener">macOS Golden Gate 27</a> <a href="https://www.securityweek.com/apple-patches-200-vulnerabilities-with-new-ios-27-macos-golden-gate-27-releases/" target="_blank" rel="noopener">усуває</a> 210 вразливостей, приблизно сотня з яких спільна з iOS 27. Нова система доступна лише для Mac з процесорами Apple silicon та MacBook Neo, тож власники Mac на Intel залишаються на гілці Tahoe.</p>
<p>Для них Apple випустила <a href="https://support.apple.com/en-us/149042" target="_blank" rel="noopener">macOS Tahoe 26.7</a>, яка, за підрахунком SecurityWeek, <a href="https://www.securityweek.com/apple-patches-200-vulnerabilities-with-new-ios-27-macos-golden-gate-27-releases/" target="_blank" rel="noopener">виправляє</a> 153 унікальні CVE. Бюлетень Apple містить 27 записів про вразливості ядра: вони могли призвести до пошкодження памʼяті, підвищення привілеїв, аварійного завершення роботи системи чи витоку даних. Серед інших виправлень — CVE-2026-65400 у Screen Sharing, через яку атакувальник у мережі міг автентифікуватися без дійсних облікових даних, і CVE-2026-43692 у системі друку CUPS, що дозволяла віддалене виконання коду.</p>
<p>Більшість вразливостей виявили у 2026 році, однак оновлення закриває й давню <a href="https://www.samba.org/samba/security/CVE-2022-3437.html" target="_blank" rel="noopener">CVE-2022-3437</a> — переповнення буфера в купі в бібліотеці Heimdal, яку використовує Samba. У відкритих базах вразливостей її оцінюють як середню за небезпекою: вона може використовуватися для атак типу «відмова в обслуговуванні» (DoS). Apple у своєму <a href="https://support.apple.com/en-us/149042" target="_blank" rel="noopener">бюлетені</a> зазначає, що атакувальник із привілейованою позицією в мережі міг отримати доступ до конфіденційної інформації.</p>
<p><a href="https://support.apple.com/en-us/149043" target="_blank" rel="noopener">macOS Sequoia 15.8</a> <a href="https://www.securityweek.com/apple-patches-200-vulnerabilities-with-new-ios-27-macos-golden-gate-27-releases/" target="_blank" rel="noopener">містить</a> понад 150 виправлень, більш ніж 140 з яких збігаються з Tahoe 26.7.</p>
<h2>Хто отримає iOS 27, а хто — iOS 26.7</h2>
<p>Згідно зі <a href="https://support.apple.com/en-us/100100" target="_blank" rel="noopener">сторінкою оновлень Apple</a>, iOS 27 доступна для iPhone 11 і новіших моделей. Вимоги до iPad зросли: iPadOS 27 підтримує iPad Pro 12,9 дюйма 4-го покоління та новіші, iPad Pro 11 дюймів 2-го покоління та новіші, iPad Air 4-го покоління, iPad 9-го покоління та iPad mini 6-го покоління і новіші.</p>
<p>Власники iPad Pro 12,9 дюйма 3-го покоління, iPad Pro 11 дюймів 1-го покоління, iPad Air 3-го покоління, iPad 8-го покоління та iPad mini 5-го покоління отримують <a href="https://support.apple.com/en-us/149041" target="_blank" rel="noopener">iPadOS 26.7</a>. Це оновлення доступне й для iPhone тим, хто поки не хоче переходити на iOS 27. Воно <a href="https://www.securityweek.com/apple-patches-200-vulnerabilities-with-new-ios-27-macos-golden-gate-27-releases/" target="_blank" rel="noopener">закриває</a> понад 80 вразливостей, більшість із яких виправлено і в iOS 27.</p>
<h2>Оновлення для інших пристроїв</h2>
<p>Одночасно Apple <a href="https://support.apple.com/en-us/100100" target="_blank" rel="noopener">випустила</a> tvOS 27, watchOS 27 і visionOS 27, кожна з яких <a href="https://www.securityweek.com/apple-patches-200-vulnerabilities-with-new-ios-27-macos-golden-gate-27-releases/" target="_blank" rel="noopener">усуває</a> кілька десятків вразливостей, а також Safari 27 із шістьма виправленнями та Xcode 27 з одним.</p>
<h2>Чи використовуються вразливості в атаках</h2>
<p>Apple не повідомляє, що якусь із виправлених вразливостей використовували в реальних атаках. Водночас, як <a href="https://www.macrumors.com/2026/09/14/ios-27-bug-fixes/" target="_blank" rel="noopener">зауважує</a> MacRumors, після публікації деталей неоновлені пристрої можуть опинитися під загрозою, тому оновлення варто встановити якнайшвидше.</p>
<p>Для організацій, за словами Бойнтона, важлива не лише кількість виправлень, а й швидкість їх розгортання.</p>
<blockquote class="wp-block-quote"><p>Кількість виправлень в iOS 27 важить менше, ніж те, де саме вони розташовані, а цей реліз зосереджений на ядрі, а не на браузері. Для компаній щовересня постає те саме питання: скільки часу потрібно, щоб виправлення, яке Apple випустила в перший день, дісталося до кожного пристрою з доступом до корпоративних даних? Раніше ця затримка була вимушеним обмеженням, а тепер це вибір: завдяки підтримці в день релізу весь парк пристроїв можна оновити за кілька годин, а не тижнів.</p>
<footer class="cc-quote-author"><strong>Адам Бойнтон</strong>, старший менеджер зі стратегії корпоративних рішень Jamf</footer>
</blockquote>
<h2>Як встановити оновлення</h2>
<p>На iPhone та iPad оновлення доступне в меню <strong>Параметри → Загальні → Оновлення ПЗ</strong>, на Mac — у <strong>Системні параметри → Загальні → Оновлення ПЗ</strong>.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15193856/img_8700-e1789490356865.jpeg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-172355 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15193856/img_8700-e1789490356865-734x1024.jpeg" alt="img 8700 e1789490356865" width="734" height="1024" title="Apple виправила понад 200 вразливостей в iOS 27 та macOS Golden Gate 27 7" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15193856/img_8700-e1789490356865-734x1024.jpeg 734w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15193856/img_8700-e1789490356865-215x300.jpeg 215w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15193856/img_8700-e1789490356865-768x1071.jpeg 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15193856/img_8700-e1789490356865-1102x1536.jpeg 1102w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15193856/img_8700-e1789490356865-860x1199.jpeg 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15193856/img_8700-e1789490356865.jpeg 1179w" sizes="auto, (max-width: 734px) 100vw, 734px" /></a></p>
<p>Фахівці SANS Internet Storm Center <a href="https://isc.sans.edu/diary/rss/33336" target="_blank" rel="noopener">повідомляють</a> про дві особливості. По-перше, частина користувачів бачить завантаження iOS 26.7 замість iOS 27, хоча фактично може встановлюватися саме iOS 27, тож після оновлення варто перевірити номер версії. По-друге, деякі захисні утиліти для Mac, зокрема Little Snitch, потребують оновлення ще до переходу на macOS Golden Gate 27. Також варто памʼятати, що після встановлення нових версій iOS і iPadOS повернутися до попередньої неможливо.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/apple-ios-27-macos-golden-gate-27-vrazlyvosti/">Apple виправила понад 200 вразливостей в iOS 27 та macOS Golden Gate 27</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15194018/ios-27-iphone-3647759913.jpg" />	</item>
		<item>
		<title>Як позбутися ШІ-сміття в пошуку Google: власні ярлики для пошуку лише за перевіреними джерелами</title>
		<link>https://cybercalm.org/poshuk-google-bez-shi-smittya/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 15 Sep 2026 12:00:10 +0000</pubDate>
				<category><![CDATA[Сервіси]]></category>
		<category><![CDATA[Gmail і Google]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google пошук]]></category>
		<category><![CDATA[Microsoft Edge]]></category>
		<category><![CDATA[Огляди від ШІ]]></category>
		<category><![CDATA[пошукова система]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=172345</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15153201/poshuk-google-bez-shi-smittya-hero.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/poshuk-google-bez-shi-smittya/">Як позбутися ШІ-сміття в пошуку Google: власні ярлики для пошуку лише за перевіреними джерелами</a></p>
<p>Реклама, Огляди від ШІ, відео ентузіастів і сторінки, згенеровані заради SEO, дедалі частіше витісняють із першого екрана Google саме ті відповіді, заради яких користувач відкривав пошук. Технічний оглядач ZDNET Ед Ботт, який понад три десятиліття пише про Windows, запропонував простий спосіб повернути контроль над видачею: власні ярлики пошуку в браузері, що обмежують результати офіційною документацією [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/poshuk-google-bez-shi-smittya/">Як позбутися ШІ-сміття в пошуку Google: власні ярлики для пошуку лише за перевіреними джерелами</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15153201/poshuk-google-bez-shi-smittya-hero.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/poshuk-google-bez-shi-smittya/">Як позбутися ШІ-сміття в пошуку Google: власні ярлики для пошуку лише за перевіреними джерелами</a></p>
<p>Реклама, Огляди від ШІ, відео ентузіастів і сторінки, згенеровані заради SEO, дедалі частіше витісняють із першого екрана Google саме ті відповіді, заради яких користувач відкривав пошук. Технічний оглядач ZDNET Ед Ботт, який понад три десятиліття пише про Windows, <a href="https://www.zdnet.com/business/google-custom-shortcuts-search-fix/" target="_blank" rel="noopener">запропонував простий спосіб</a> повернути контроль над видачею: власні ярлики пошуку в браузері, що обмежують результати офіційною документацією та кількома перевіреними спільнотами.<span id="more-172345"></span></p>
<h2>Коли пошуковик заважає знайти відповідь</h2>
<p>На більшість технічних запитань — як працює функція, що означає код помилки, чи сумісний застосунок із новою версією ОС — існує авторитетна відповідь: документація, яку написали інженери й розробники продукту. Проте дістатися до неї стає дедалі важче. За спостереженням Ботта, особливо це помітно в запитах про Windows: видача рясніє низькоякісними сторінками, оптимізованими під пошуковики.</p>
<p>Показовий приклад — пошук політики конфіденційності чат-бота Microsoft Copilot. Звичайний запит у Google майже повністю заповнив перший екран спонсорованими результатами (серед них була й реклама самої Microsoft) та початком Огляду від ШІ. Нижче йшли блоки «Люди також запитують», добірка товарів і послуг та випадкове посилання на правила використання Copilot для студентів одного з американських університетів.</p>
<p>Той самий запит, виконаний через власний ярлик, повернув чистий список посилань — без реклами й машинно згенерованого контенту. Така видача нагадує Google часів до появи генеративного ШІ.</p>
<h2>Принцип: шукати лише серед довірених сайтів</h2>
<p>Ідея виникла під час роботи над книжкою <a href="https://edbott.com/" target="_blank" rel="noopener">«Windows 11 Inside Out, Second Edition»</a>. Основними джерелами для неї стали Microsoft Support і Microsoft Learn — офіційне сховище технічної документації компанії, до якого у 2022 році <a href="https://www.thurrott.com/microsoft/273279/microsoft-learn-expands-replaces-microsoft-docs" target="_blank" rel="noopener">переїхала бібліотека Microsoft Docs</a>. Обсяг матеріалів там величезний, а орієнтуватися в них непросто: найцікавіші технічні подробиці про функції Windows нерідко трапляються в документації, призначеній для серверних адміністраторів, виробників обладнання чи розробників застосунків.</p>
<p>Цінну інформацію містять і сторонні ресурси: GitHub, Super User, мережа Stack Exchange, а також окремі добре модеровані спільноти Reddit. Тому Ботт створив два ярлики — перший шукає лише на офіційних сайтах Microsoft, другий охоплює розширений список перевірених джерел.</p>
<p>Технічно метод спирається на два <a href="https://cybercalm.org/yak-efektyvnishe-shukaty-v-google-shhob-otrymaty-potribni-rezultaty/">пошукові оператори Google</a>: site: обмежує пошук конкретним доменом, а OR дає змогу обʼєднати кілька доменів в одному запиті. Підхід універсальний: так само можна налаштувати пошук для медицини, права, фінансів чи будь-якої іншої галузі — достатньо скласти власний перелік надійних сайтів.</p>
<h2>Як створити власний ярлик пошуку в Chrome та Edge</h2>
<p>Ярлик складається з трьох елементів: назви, короткого ключового слова для виклику та URL-адреси із заповнювачем %s, замість якого браузер підставить пошуковий запит.</p>
<ol>
<li>Відкрити сторінку керування пошуковими системами, ввівши в адресному рядку <strong>chrome://settings/searchEngines</strong> (Chrome) або <strong>edge://settings/searchEngines</strong> (Edge).</li>
<li>У Chrome знайти розділ «Пошук на сайтах» й натиснути «Додати». В Edge — натиснути «Додати пошукову систему». Діалогові вікна в обох браузерах містять однакові поля.</li>
<li>Заповнити поля:</li>
</ol>
<ul>
<li><strong>Назва</strong> — підпис, що зʼявлятиметься ліворуч в адресному рядку під час використання ярлика, наприклад Microsoft Official.</li>
<li><strong>Ярлик</strong> — коротке ключове слово, яке легко запамʼятати: mso для офіційних сайтів Microsoft, msx для розширеного списку.</li>
<li><strong>URL</strong> — пошукова адреса з фільтрами та %s наприкінці.</li>
</ul>
<ol start="4">
<li>Натиснути «Додати», щоб зберегти ярлик.</li>
</ol>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15151334/znimok-ekrana-2026-09-15-o-15.13.11.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-172346 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15151334/znimok-ekrana-2026-09-15-o-15.13.11-1024x580.png" alt="znimok ekrana 2026 09 15 o 15.13.11" width="1024" height="580" title="Як позбутися ШІ-сміття в пошуку Google: власні ярлики для пошуку лише за перевіреними джерелами 12" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15151334/znimok-ekrana-2026-09-15-o-15.13.11-1024x580.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15151334/znimok-ekrana-2026-09-15-o-15.13.11-300x170.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15151334/znimok-ekrana-2026-09-15-o-15.13.11-768x435.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15151334/znimok-ekrana-2026-09-15-o-15.13.11-1536x870.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15151334/znimok-ekrana-2026-09-15-o-15.13.11-2048x1159.png 2048w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15151334/znimok-ekrana-2026-09-15-o-15.13.11-860x487.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15151334/znimok-ekrana-2026-09-15-o-15.13.11-1320x747.png 1320w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Так виглядає URL для ярлика Microsoft Official:</p>
<p><code>https://www.google.com/search?q=(site:learn.microsoft.com+OR+site:support.microsoft.com)+%s</code></p>
<p>Синтаксис має значення: зайвий пробіл чи пропущена дужка зламають ярлик. У всіх адресах у цій статті пробіли між операторами замінено знаком «+» — це стандартне кодування пробілу в URL, яке знижує ризик помилки під час копіювання.</p>
<h2>Як користуватися ярликом: покроково</h2>
<p>Після збереження ярлик не зʼявляється як окрема кнопка — він працює прямо з адресного рядка браузера.</p>
<ol>
<li>Перейти в адресний рядок: клацнути по ньому або натиснути Ctrl+L (Cmd+L на Mac).</li>
<li>Ввести ключове слово ярлика, наприклад mso, і натиснути Tab або пробіл. Ліворуч у рядку зʼявиться назва ярлика — Microsoft Official. Це ознака того, що наступний запит піде лише на вибрані сайти.</li>
<li>Ввести запит звичайними словами, наприклад  <em>як встановити windows 11</em>.<a href="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152430/znimok-ekrana-2026-09-15-o-15.23.20.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-172347 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152430/znimok-ekrana-2026-09-15-o-15.23.20-1024x295.png" alt="znimok ekrana 2026 09 15 o 15.23.20" width="1024" height="295" title="Як позбутися ШІ-сміття в пошуку Google: власні ярлики для пошуку лише за перевіреними джерелами 13" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152430/znimok-ekrana-2026-09-15-o-15.23.20-1024x295.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152430/znimok-ekrana-2026-09-15-o-15.23.20-300x87.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152430/znimok-ekrana-2026-09-15-o-15.23.20-768x222.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152430/znimok-ekrana-2026-09-15-o-15.23.20-1536x443.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152430/znimok-ekrana-2026-09-15-o-15.23.20-2048x591.png 2048w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152430/znimok-ekrana-2026-09-15-o-15.23.20-860x248.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152430/znimok-ekrana-2026-09-15-o-15.23.20-1320x381.png 1320w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></li>
<li>Натиснути Enter. Відкриється звичайна сторінка результатів Google, але в пошуковому полі вже стоятиме фільтр із доменами, а у видачі будуть лише сторінки з learn.microsoft.com і support.microsoft.com.<a href="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152435/znimok-ekrana-2026-09-15-o-15.23.37.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-172348 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152435/znimok-ekrana-2026-09-15-o-15.23.37-1024x749.png" alt="znimok ekrana 2026 09 15 o 15.23.37" width="1024" height="749" title="Як позбутися ШІ-сміття в пошуку Google: власні ярлики для пошуку лише за перевіреними джерелами 14" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152435/znimok-ekrana-2026-09-15-o-15.23.37-1024x749.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152435/znimok-ekrana-2026-09-15-o-15.23.37-300x219.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152435/znimok-ekrana-2026-09-15-o-15.23.37-768x562.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152435/znimok-ekrana-2026-09-15-o-15.23.37-1536x1123.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152435/znimok-ekrana-2026-09-15-o-15.23.37-2048x1498.png 2048w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152435/znimok-ekrana-2026-09-15-o-15.23.37-860x629.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15152435/znimok-ekrana-2026-09-15-o-15.23.37-1320x965.png 1320w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></li>
</ol>
<p>Якщо ярлик активовано помилково, достатньо натиснути Backspace в порожньому рядку або Esc — адресний рядок повернеться до звичайного пошуку.</p>
<p>Якщо офіційна документація відповіді не дає, той самий запит можна повторити з ярликом msx — пошук охопить форуми та спільноти. Офіційна документація здебільшого англійською, тому запити англійською зазвичай дають повніші результати.</p>
<h3>Практичні поради</h3>
<ul>
<li><strong>Уточнення на сторінці результатів.</strong> Фільтр із доменами залишається в пошуковому полі Google, тож запит можна доредагувати прямо там: додати слова, прибрати зайвий домен або перейти на вкладку «Вебсторінки».</li>
<li><strong>Поєднання з іншими операторами.</strong> Після активації ярлика працюють звичні оператори: лапки для точної фрази (&#8220;0x80070005&#8221;), мінус для виключення слова (-server), filetype:pdf для пошуку документів.</li>
<li><strong>Не робити вузький ярлик пошуком за замовчуванням.</strong> Інакше кожен запит в адресному рядку — навіть прогноз погоди — шукатиметься лише серед технічної документації.</li>
<li><strong>Редагування й видалення.</strong> Ярлики керуються на тій самій сторінці налаштувань: меню «⋮» праворуч від ярлика містить пункти для зміни та видалення.</li>
<li><strong>Інші пристрої.</strong> Ярлики зберігаються в налаштуваннях браузера й за увімкненої синхронізації, як правило, переносяться на інші компʼютери з тим самим обліковим записом. Функція розрахована на настільні версії Chrome та Edge.</li>
<li>Аналогічний результат дає закладка з ключовим словом: достатньо зберегти адресу ярлика (з %s) як закладку й заповнити в її властивостях поле «Ключове слово».</li>
</ul>
<h3>Запити українською</h3>
<p>Окремо додавати українські версії сайтів не потрібно. Microsoft і Apple розміщують локалізовані сторінки не на окремих доменах, а в шляху адреси — наприклад, support.microsoft.com/uk-ua/ чи support.apple.com/uk-ua/. Фільтр site: охоплює всі сторінки домену, тож українські матеріали вже потрапляють у пошук.</p>
<p>Результат залежить від того, що існує українською. Google шукає сторінки, які містять саме введені слова, і не перекладає запит автоматично. Довідкові статті Microsoft Support та Apple Support для звичайних користувачів частково перекладені, тож з офіційними ярликами запит українською зазвичай щось знайде. Технічна документація Microsoft Learn українською охоплена значно гірше, а форуми й спільноти з розширених списків — Stack Exchange, Super User, GitHub, Reddit — практично повністю англомовні. Тут запит українською дасть одиничні результати або порожню видачу.</p>
<p>Звідси практичне правило: з офіційними ярликами можна шукати українською, з розширеними — краще англійською. Найнадійніший варіант — шукати за точною назвою функції або кодом помилки: коди на кшталт 0x80070005 однакові в усіх мовних версіях.</p>
<p>Якщо потрібні саме україномовні сторінки, можна створити окремий ярлик, який обмежує пошук українськими розділами сайтів Microsoft:</p>
<table width="602">
<tbody>
<tr>
<td width="127"><strong>Назва</strong></td>
<td width="475">Microsoft Ukrainian</td>
</tr>
<tr>
<td width="127"><strong>Ярлик</strong></td>
<td width="475">msua</td>
</tr>
<tr>
<td width="127"><strong>URL</strong></td>
<td width="475">https://www.google.com/search?q=(site:support.microsoft.com/uk-ua+OR+site:learn.microsoft.com/uk-ua)+%s</td>
</tr>
</tbody>
</table>
<p>Інший спосіб — додати в кінець URL будь-якого ярлика параметр &amp;lr=lang_uk, який просить Google показувати лише сторінки українською мовою.</p>
<h2>Ярлик плюс фільтр «Вебсторінки»: пошук без Оглядів від ШІ</h2>
<p>Обмеження за сайтами прибирає сміттєві джерела, але не Огляди від ШІ — Google може показувати їх і у відфільтрованій видачі. Вимкнути цю функцію неможливо: <a href="https://support.google.com/websearch/answer/14901683" target="_blank" rel="noopener">у довідці компанія</a> називає її базовою частиною пошуку й пропонує натомість фільтр, що показує лише текстові посилання (в українському інтерфейсі — «Вебсторінки»). Цей фільтр <a href="https://techcrunch.com/2024/05/14/google-adds-web-search-filter-for-showing-old-school-text-links-as-ai-rolls-out" target="_blank" rel="noopener">зʼявився у травні 2024 року</a> одночасно з розгортанням Оглядів від ШІ.</p>
<p>В адресі фільтр відповідає параметру udm=14. Його можна дописати в кінець URL будь-якого ярлика з цієї статті — тоді відфільтрована за сайтами видача одразу відкриватиметься без Оглядів від ШІ:</p>
<p><code>https://www.google.com/search?q=(site:learn.microsoft.com+OR+site:support.microsoft.com)+%s&amp;udm=14</code></p>
<p>Детальна інструкція, як зробити режим «Вебсторінки» пошуком за замовчуванням у Chrome, — у <a href="https://cybercalm.org/yak-vymknuty-ai-overviews-google/">статті про вимкнення Оглядів від ШІ</a>. Варто лише враховувати, що Google офіційно описує сам фільтр, але не параметр в адресі, тож його поведінка з часом може змінитися.</p>
<h2>Готові ярлики для Microsoft, Apple і Linux</h2>
<p>Нижче — набір ярликів для трьох платформ. Ключові слова й перелік сайтів можна змінювати під власні потреби. До будь-якої адреси можна додати &amp;udm=14.</p>
<h3>Microsoft: офіційні джерела</h3>
<table width="602">
<tbody>
<tr>
<td width="127"><strong>Назва</strong></td>
<td width="475">Microsoft Official</td>
</tr>
<tr>
<td width="127"><strong>Ярлик</strong></td>
<td width="475">mso</td>
</tr>
<tr>
<td width="127"><strong>URL</strong></td>
<td width="475">https://www.google.com/search?q=(site:learn.microsoft.com+OR+site:support.microsoft.com)+%s</td>
</tr>
</tbody>
</table>
<h3>Microsoft: розширений список</h3>
<table width="602">
<tbody>
<tr>
<td width="127"><strong>Назва</strong></td>
<td width="475">Microsoft Extended</td>
</tr>
<tr>
<td width="127"><strong>Ярлик</strong></td>
<td width="475">msx</td>
</tr>
<tr>
<td width="127"><strong>URL</strong></td>
<td width="475">https://www.google.com/search?q=(site:learn.microsoft.com+OR+site:support.microsoft.com+OR+site:stackexchange.com+OR+site:superuser.com+OR+site:github.com+OR+site:reddit.com/r/sysadmin+OR+site:reddit.com/r/intune+OR+site:reddit.com/r/microsoft365)+%s</td>
</tr>
</tbody>
</table>
<h3>Microsoft: для розробників</h3>
<table width="602">
<tbody>
<tr>
<td width="127"><strong>Назва</strong></td>
<td width="475">Microsoft Dev</td>
</tr>
<tr>
<td width="127"><strong>Ярлик</strong></td>
<td width="475">msdev</td>
</tr>
<tr>
<td width="127"><strong>URL</strong></td>
<td width="475">https://www.google.com/search?q=(site:learn.microsoft.com+OR+site:support.microsoft.com+OR+site:github.com+OR+site:stackoverflow.com)+%s</td>
</tr>
</tbody>
</table>
<h3>Apple: офіційні джерела</h3>
<table width="602">
<tbody>
<tr>
<td width="127"><strong>Назва</strong></td>
<td width="475">Apple Official</td>
</tr>
<tr>
<td width="127"><strong>Ярлик</strong></td>
<td width="475">apo</td>
</tr>
<tr>
<td width="127"><strong>URL</strong></td>
<td width="475">https://www.google.com/search?q=(site:support.apple.com+OR+site:developer.apple.com)+%s</td>
</tr>
</tbody>
</table>
<h3>Apple: розширений список</h3>
<table width="602">
<tbody>
<tr>
<td width="127"><strong>Назва</strong></td>
<td width="475">Apple Extended</td>
</tr>
<tr>
<td width="127"><strong>Ярлик</strong></td>
<td width="475">apx</td>
</tr>
<tr>
<td width="127"><strong>URL</strong></td>
<td width="475">https://www.google.com/search?q=(site:support.apple.com+OR+site:developer.apple.com+OR+site:discussions.apple.com+OR+site:eclecticlight.co+OR+site:ifixit.com+OR+site:stackoverflow.com+OR+site:reddit.com/r/macsysadmin+OR+site:forums.macrumors.com)+%s</td>
</tr>
</tbody>
</table>
<h3>Linux: офіційні джерела</h3>
<table width="602">
<tbody>
<tr>
<td width="127"><strong>Назва</strong></td>
<td width="475">Linux Official</td>
</tr>
<tr>
<td width="127"><strong>Ярлик</strong></td>
<td width="475">lxo</td>
</tr>
<tr>
<td width="127"><strong>URL</strong></td>
<td width="475">https://www.google.com/search?q=(site:kernel.org+OR+site:ubuntu.com+OR+site:access.redhat.com+OR+site:docs.fedoraproject.org+OR+site:wiki.archlinux.org)+%s</td>
</tr>
</tbody>
</table>
<h3>Linux: розширений список</h3>
<table width="602">
<tbody>
<tr>
<td width="127"><strong>Назва</strong></td>
<td width="475">Linux Extended</td>
</tr>
<tr>
<td width="127"><strong>Ярлик</strong></td>
<td width="475">lxx</td>
</tr>
<tr>
<td width="127"><strong>URL</strong></td>
<td width="475">https://www.google.com/search?q=(site:wiki.archlinux.org+OR+site:access.redhat.com+OR+site:stackoverflow.com+OR+site:serverfault.com+OR+site:unix.stackexchange.com+OR+site:reddit.com/r/linuxadmin+OR+site:reddit.com/r/linux+OR+site:reddit.com/r/ubuntu+OR+site:reddit.com/r/fedora)+%s</td>
</tr>
</tbody>
</table>
<h3>Кібербезпека: державні й галузеві джерела</h3>
<p>Для пошуку інформації про загрози та вразливості можна зібрати окремий ярлик на основі сайтів CERT-UA, Держспецзвʼязку, американського агентства CISA, баз вразливостей NVD і CVE, а також бази тактик і технік атак MITRE ATT&amp;CK.</p>
<table width="602">
<tbody>
<tr>
<td width="127"><strong>Назва</strong></td>
<td width="475">Cybersecurity</td>
</tr>
<tr>
<td width="127"><strong>Ярлик</strong></td>
<td width="475">sec</td>
</tr>
<tr>
<td width="127"><strong>URL</strong></td>
<td width="475">https://www.google.com/search?q=(site:cert.gov.ua+OR+site:cip.gov.ua+OR+site:cisa.gov+OR+site:nvd.nist.gov+OR+site:cve.org+OR+site:attack.mitre.org)+%s</td>
</tr>
</tbody>
</table>
<h3>Улюблений сайт: на прикладі CyberCalm</h3>
<p>Той самий прийом працює для будь-якого окремого сайту — наприклад, для пошуку інструкцій і новин на CyberCalm:</p>
<table width="602">
<tbody>
<tr>
<td width="127"><strong>Назва</strong></td>
<td width="475">CyberCalm</td>
</tr>
<tr>
<td width="127"><strong>Ярлик</strong></td>
<td width="475">cc</td>
</tr>
<tr>
<td width="127"><strong>URL</strong></td>
<td width="475">https://www.google.com/search?q=(site:cybercalm.org)+%s</td>
</tr>
</tbody>
</table>
<p>Тепер достатньо ввести в адресному рядку cc, натиснути Tab і написати, наприклад, фішинг або двоетапна перевірка. За тією ж схемою створюються ярлики для будь-якого іншого сайту — достатньо замінити домен.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15153653/znimok-ekrana-2026-09-15-o-15.36.32.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-172350 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15153653/znimok-ekrana-2026-09-15-o-15.36.32-1024x749.png" alt="znimok ekrana 2026 09 15 o 15.36.32" width="1024" height="749" title="Як позбутися ШІ-сміття в пошуку Google: власні ярлики для пошуку лише за перевіреними джерелами 15" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15153653/znimok-ekrana-2026-09-15-o-15.36.32-1024x749.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15153653/znimok-ekrana-2026-09-15-o-15.36.32-300x219.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15153653/znimok-ekrana-2026-09-15-o-15.36.32-768x562.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15153653/znimok-ekrana-2026-09-15-o-15.36.32-1536x1123.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15153653/znimok-ekrana-2026-09-15-o-15.36.32-2048x1498.png 2048w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15153653/znimok-ekrana-2026-09-15-o-15.36.32-860x629.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/09/15153653/znimok-ekrana-2026-09-15-o-15.36.32-1320x965.png 1320w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Є й інший варіант — використати вбудований пошук самого сайту. Для цього в поле URL вставляється адреса сторінки результатів пошуку сайту, де запит замінено на %s. Найпростіше її знайти так: виконати на сайті будь-який пошук, скопіювати адресу сторінки результатів і замінити в ній пошукове слово на %s.</p>
<p>Різниця між варіантами — у тому, хто шукає. Ярлик із site: використовує алгоритми та індекс Google і добре знаходить матеріали за змістом. Вбудований пошук сайту показує лише його власні результати й не залежить від того, що і як проіндексував Google.</p>
<h2>Чому саме Google</h2>
<p>Ярлики працюють у Google Chrome, Microsoft Edge та інших браузерах на основі Chromium. Однак якщо замінити в адресі Google на Bing чи DuckDuckGo, результати можуть відрізнятися: за спостереженням Ботта, ці пошуковики обробляють фільтрацію за кількома доменами інакше, ніж Google.</p>
<h2>Обмеження методу</h2>
<p>Власний ярлик прибирає шум, але не скасовує критичного мислення. Форуми на кшталт Reddit чи Stack Exchange — це спільнотні джерела: відповіді там варто звіряти з офіційною документацією. Крім того, вузький перелік сайтів може відсікти якісні матеріали з ресурсів, що до нього не потрапили, тож список варто періодично переглядати. Також слід памʼятати, що запити через такі ярлики, як і звичайні, обробляє Google — на приватність пошуку цей метод не впливає.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/poshuk-google-bez-shi-smittya/">Як позбутися ШІ-сміття в пошуку Google: власні ярлики для пошуку лише за перевіреними джерелами</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15153201/poshuk-google-bez-shi-smittya-hero.webp" />	</item>
		<item>
		<title>Як використовувати смартфон як ключ безпеки для Google-акаунта: passkey замість пароля</title>
		<link>https://cybercalm.org/yak-peretvoryty-android-smartfon-u-klyuch-bezpeky-instruktsiya/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Tue, 15 Sep 2026 09:00:23 +0000</pubDate>
				<category><![CDATA[Смартфон]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[FIDO2]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[двоетапна перевірка]]></category>
		<category><![CDATA[ключ безпеки]]></category>
		<category><![CDATA[Ключі допуску]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[фішинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=84731</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/10/11151934/keyword-blog_passkey-cam-2023_1.width-1200.format-webp.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-peretvoryty-android-smartfon-u-klyuch-bezpeky-instruktsiya/">Як використовувати смартфон як ключ безпеки для Google-акаунта: passkey замість пароля</a></p>
<p>Смартфон на Android або iPhone може працювати як ключ безпеки для Google-акаунта: вхід підтверджується відбитком пальця, обличчям або PIN-кодом телефона, а пароль і SMS-код стають непотрібними. Технологія називається passkey (ключ доступу). Google зробив її варіантом входу за замовчуванням для особистих акаунтів ще в жовтні 2023 року, проте багато користувачів досі не налаштували її або не [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-peretvoryty-android-smartfon-u-klyuch-bezpeky-instruktsiya/">Як використовувати смартфон як ключ безпеки для Google-акаунта: passkey замість пароля</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/10/11151934/keyword-blog_passkey-cam-2023_1.width-1200.format-webp.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-peretvoryty-android-smartfon-u-klyuch-bezpeky-instruktsiya/">Як використовувати смартфон як ключ безпеки для Google-акаунта: passkey замість пароля</a></p>
<p>Смартфон на Android або iPhone може працювати як ключ безпеки для Google-акаунта: вхід підтверджується відбитком пальця, обличчям або PIN-кодом телефона, а пароль і SMS-код стають непотрібними. Технологія називається passkey (ключ доступу).<span id="more-84731"></span></p>
<p>Google <a href="https://blog.google/technology/safety-security/passkeys-default-google-accounts/" target="_blank" rel="noopener">зробив її варіантом входу за замовчуванням</a> для особистих акаунтів ще в жовтні 2023 року, проте багато користувачів досі не налаштували її або не знають, як увійти за допомогою телефона на чужому компʼютері.</p>
<h2>Що таке passkey і чому він захищає від фішингу</h2>
<p><a style="cursor: pointer !important; user-select: none !important;" href="https://cybercalm.org/shho-take-klyuchi-dostupu/">Passkey</a> — це пара криптографічних ключів. Публічний ключ зберігається на сервері Google, приватний — лише на пристрої користувача і нікуди не передається. Щоб скористатися приватним ключем, потрібно розблокувати пристрій біометрією, PIN-кодом або графічним ключем.</p>
<p>Головна перевага — стійкість до фішингу. Passkey <a href="https://support.google.com/chrome/answer/13168025?hl=uk" target="_blank" rel="noopener">привʼязаний до конкретного сайту чи застосунку</a>, для якого його створено, тож на підробленій сторінці він просто не спрацює. Технологію розробили в <a href="https://fidoalliance.org/passkeys/" target="_blank" rel="noopener">FIDO Alliance</a> на основі відкритих стандартів, тому вона працює на Android, iOS, Windows, macOS і в більшості сучасних браузерів.</p>
<h2>Чи можна використовувати телефон як FIDO2-ключ</h2>
<p>Так. Passkey на смартфоні побудований на тих самих стандартах FIDO2/WebAuthn, що й апаратні USB- чи NFC-ключі на кшталт <a href="https://cybercalm.org/titan-security-key-yak-pratsyuye-aparatnyj-klyuch-bezpeky-vid-google/">Titan Security Key</a>. Різниця в тому, де зберігається секрет.</p>
<p><strong>Passkey на смартфоні</strong><strong>Апаратний FIDO2-ключ</strong></p>
<table width="600">
<tbody>
<tr>
<td width="133">Вартість</td>
<td width="233">Безкоштовно — телефон уже є</td>
<td width="233">Потрібно купувати, бажано два (основний і запасний)</td>
</tr>
<tr>
<td width="133">Синхронізація</td>
<td width="233">Синхронізується через менеджер паролів між пристроями одного акаунта</td>
<td width="233">Привʼязаний до фізичного пристрою, не копіюється</td>
</tr>
<tr>
<td width="133">Втрата пристрою</td>
<td width="233">Passkey відновлюється на новому телефоні через акаунт</td>
<td width="233">Без запасного ключа доведеться відновлювати доступ іншим способом</td>
</tr>
<tr>
<td width="133">Кому підходить</td>
<td width="233">Більшості користувачів</td>
<td width="233">Журналістам, активістам, адміністраторам — усім, хто є ціллю цілеспрямованих атак</td>
</tr>
</tbody>
</table>
<p>Для людей із підвищеним ризиком Google пропонує <a style="cursor: pointer !important; user-select: none !important;" href="https://landing.google.com/advancedprotection/" target="_blank" rel="noopener">Програму додаткового захисту</a> (Advanced Protection Program) із найсуворішими налаштуваннями безпеки.</p>
<h2>Що потрібно для роботи</h2>
<p>За даними <a href="https://support.google.com/accounts/answer/13548313?hl=uk" target="_blank" rel="noopener">довідки Google</a>, passkey підтримують:</p>
<ul>
<li><strong>телефони</strong> з Android 9 і новішим або з iOS 16 і новішим;</li>
<li><strong>компʼютери</strong> з Windows 10, macOS Ventura, ChromeOS 109 і новішими версіями;</li>
<li><strong>браузери</strong> Chrome 109+, Safari 16+, Edge 109+, Firefox 122+;</li>
<li><strong>апаратні ключі</strong> з підтримкою протоколу FIDO2.</li>
</ul>
<p>Перед налаштуванням потрібно:</p>
<ul>
<li>увімкнути блокування екрана на телефоні;</li>
<li>увімкнути Bluetooth — без нього телефон не зможе підтвердити вхід на компʼютері;</li>
<li>на iPhone, iPad і Mac — увімкнути  Вʼязку ключів iCloud (iCloud Keychain).</li>
</ul>
<h2>Як створити passkey для Google-акаунта</h2>
<p>На Android-смартфоні, де виконано вхід у Google-акаунт, система зазвичай сама пропонує створити passkey під час входу. Щоб зробити це вручну:</p>
<ol>
<li>Відкрити <a href="https://myaccount.google.com/security" target="_blank" rel="noopener">google.com/security</a> у будь-якому підтримуваному браузері.</li>
<li>У розділі входу в Google знайти пункт <strong>«Ключі доступу й ключі безпеки»</strong>.</li>
<li>Натиснути <strong>«Створити ключ доступу»</strong>.</li>
<li>Підтвердити створення відбитком пальця, обличчям або PIN-кодом пристрою.</li>
</ol>

<a href="https://cdn.cybercalm.org/wp-content/uploads/2019/04/04150806/znimok-ekrana-2025-12-04-o-15.05.31-e1764854162435.png"><img loading="lazy" loading="lazy" decoding="async" width="1024" height="753" src="https://cdn.cybercalm.org/wp-content/uploads/2019/04/04150806/znimok-ekrana-2025-12-04-o-15.05.31-e1764854162435-1024x753.png" class="attachment-large size-large" alt="znimok ekrana 2025 12 04 o 15.05.31 e1764854162435" title="Як використовувати смартфон як ключ безпеки для Google-акаунта: passkey замість пароля 16"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2019/04/04150915/znimok-ekrana-2025-12-04-o-15.06.19.png"><img loading="lazy" loading="lazy" decoding="async" width="1024" height="757" src="https://cdn.cybercalm.org/wp-content/uploads/2019/04/04150915/znimok-ekrana-2025-12-04-o-15.06.19-1024x757.png" class="attachment-large size-large" alt="znimok ekrana 2025 12 04 o 15.06.19" title="Як використовувати смартфон як ключ безпеки для Google-акаунта: passkey замість пароля 17"></a>

<p>Passkey, збережені в Google Password Manager, <a href="https://developers.google.com/identity/passkeys/supported-environments" target="_blank" rel="noopener">синхронізуються з наскрізним шифруванням</a> і доступні на всіх пристроях, де виконано вхід у той самий акаунт у Chrome або Android. Chrome на macOS зберігає їх у Google Password Manager за замовчуванням, а на iPhone та iPad цю можливість вмикають у системних налаштуваннях.</p>
<p>Двоетапна перевірка для створення passkey не обовʼязкова: <a href="https://safety.google/intl/en_us/safety/authentication/passkey/" target="_blank" rel="noopener">passkey замінює одночасно і пароль, і другий фактор</a>. Водночас інші способи входу залишаються доступними як резервні.</p>
<h2>Як увійти на компʼютері за допомогою телефона</h2>
<p>Цей сценарій і перетворює смартфон на ключ безпеки: passkey лишається на телефоні, а вхід підтверджується на ньому.</p>
<ol>
<li>На сторінці входу Google на компʼютері ввести адресу електронної пошти.</li>
<li>Натиснути <strong>«Спробувати інший спосіб»</strong> і вибрати <strong>«Використати ключ доступу»</strong>.</li>
<li>На екрані зʼявиться QR-код — відсканувати його камерою телефона.</li>
<li>Підтвердити вхід на телефоні біометрією або PIN-кодом.</li>
</ol>
<p>Після сканування QR-коду пристрої <a href="https://bughunters.google.com/blog/passkeys" target="_blank" rel="noopener">перевіряють через Bluetooth, що перебувають поруч</a>. Саме тому зловмисник, який надіслав жертві QR-код дистанційно, не зможе ним скористатися. Якщо пристрої вже повʼязувалися раніше, замість QR-коду на телефон може одразу прийти запит на підтвердження.</p>
<p>Якщо passkey зберігається на апаратному FIDO2-ключі, у цьому ж вікні <a href="https://support.google.com/accounts/answer/13548313?hl=uk" target="_blank" rel="noopener">можна вибрати його</a>.</p>
<h2>Що робити, якщо телефон втрачено</h2>
<p>Злодій не зможе скористатися passkey без розблокування телефона. Проте втрачений пристрій варто одразу прибрати з акаунта:</p>
<ul>
<li>з іншого пристрою відкрити <a href="https://myaccount.google.com/security" target="_blank" rel="noopener">google.com/security</a> і видалити passkey втраченого телефона в розділі ключів доступу;</li>
<li>у списку пристроїв, з яких виконано вхід, завершити сеанс на втраченому телефоні;</li>
<li>якщо passkey синхронізувалися, на новому телефоні вони зʼявляться після входу в той самий акаунт.</li>
</ul>
<p>Щоб не втратити доступ зовсім, варто тримати в акаунті щонайменше один резервний спосіб входу. Google радить обирати для двоетапної перевірки <a href="https://support.google.com/accounts/answer/185839?hl=uk" target="_blank" rel="noopener">підказки Google замість SMS</a> — вони захищають від атак із підміною SIM-картки.</p>
<h2>Нюанси та обмеження</h2>
<ul>
<li><strong>Вихід з акаунта на Android.</strong> Після виходу увійти за допомогою passkey на цьому пристрої <a href="https://support.google.com/accounts/answer/13548313?hl=uk" target="_blank" rel="noopener">можна ще протягом 6 годин</a>. Потім знадобиться інший спосіб входу, а під час наступного входу Android створить новий passkey, і старий перестане діяти.</li>
<li><strong>Сторонні менеджери паролів.</strong> На Android 14 і новіших можна зберігати passkey не лише в Google Password Manager, а й у сторонніх менеджерах паролів.</li>
<li><strong>Спільні пристрої.</strong> Не варто створювати passkey на чужому чи публічному компʼютері: будь-хто, хто його розблокує, отримає доступ до акаунта. Для таких випадків і призначений вхід через QR-код із власного телефона.</li>
<li><strong>Старі апаратні ключі.</strong> Якщо FIDO2-ключ додано в акаунт до травня 2023 року, для створення на ньому passkey його, можливо, доведеться видалити й додати знову.</li>
</ul>
<p>Детальніше про інші способи захисту — у матеріалі про <a href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/">двофакторну автентифікацію на всіх пристроях</a>, а власникам техніки Apple — у гайді про <a href="https://cybercalm.org/passkeys-na-iphone-ipad-i-mac/">passkey на iPhone, iPad і Mac</a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-peretvoryty-android-smartfon-u-klyuch-bezpeky-instruktsiya/">Як використовувати смартфон як ключ безпеки для Google-акаунта: passkey замість пароля</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2023/10/11151934/keyword-blog_passkey-cam-2023_1.width-1200.format-webp.webp" />	</item>
		<item>
		<title>Revolut передав шахраям паспорти й фінансові дані клієнтів: фальшиві запити надійшли зі справжньої урядової пошти</title>
		<link>https://cybercalm.org/revolut-peredav-dani-kliyentiv-shahrayam/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 15 Sep 2026 07:32:20 +0000</pubDate>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Revolut]]></category>
		<category><![CDATA[витік даних]]></category>
		<category><![CDATA[криптовалюта]]></category>
		<category><![CDATA[персональні дані]]></category>
		<category><![CDATA[соціальна інженерія]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[ФБР]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=172146</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15103048/large_revolut_7462d26764.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/revolut-peredav-dani-kliyentiv-shahrayam/">Revolut передав шахраям паспорти й фінансові дані клієнтів: фальшиві запити надійшли зі справжньої урядової пошти</a></p>
<p>Британська фінтех-компанія Revolut підтвердила, що передала конфіденційні дані клієнтів шахраям. Зловмисники надіслали запити з легітимної поштової скриньки на домені державної установи, і компанія сприйняла їх як справжні. Серед постраждалих, імовірно, переважно заможні користувачі, чимало з яких повʼязані з криптовалютним бізнесом. Що сталося Revolut працює у понад 160 країнах і регіонах та, за даними BleepingComputer, обслуговує [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/revolut-peredav-dani-kliyentiv-shahrayam/">Revolut передав шахраям паспорти й фінансові дані клієнтів: фальшиві запити надійшли зі справжньої урядової пошти</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15103048/large_revolut_7462d26764.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/revolut-peredav-dani-kliyentiv-shahrayam/">Revolut передав шахраям паспорти й фінансові дані клієнтів: фальшиві запити надійшли зі справжньої урядової пошти</a></p>
<p>Британська фінтех-компанія Revolut підтвердила, що передала конфіденційні дані клієнтів шахраям. Зловмисники надіслали запити з легітимної поштової скриньки на домені державної установи, і компанія сприйняла їх як справжні. Серед постраждалих, імовірно, переважно заможні користувачі, чимало з яких повʼязані з криптовалютним бізнесом.<span id="more-172146"></span></p>
<h2>Що сталося</h2>
<p>Revolut працює у понад 160 країнах і регіонах та, <a href="https://www.bleepingcomputer.com/news/security/revolut-discloses-data-breach-exposing-financial-info-passports/" target="_blank" rel="noopener">за даними BleepingComputer</a>, обслуговує понад 80 млн клієнтів, з них 800 тис. — бізнес-клієнти. Компанія пропонує банківські та інвестиційні послуги, а також інструменти для керування фінансами.</p>
<p>У заяві, оприлюдненій 12–13 вересня, Revolut <a href="https://therecord.media/revolut-scam-crypto-impersonation" target="_blank" rel="noopener">назвала інцидент</a> складною схемою шахрайства із видаванням себе за державний орган: неавторизована третя сторона скористалася поштовою скринькою на легітимному домені державної установи, щоб надіслати фальшиві запити на інформацію.</p>
<p>У листах постраждалим клієнтам компанія пояснила, чому виконала запит:</p>
<blockquote class="wp-block-quote"><p>Revolut отримав запит на інформацію про клієнтів, який виглядав як запит від легітимної державної установи. Його надіслали з неавторизованої поштової скриньки безпосередньо з офіційного поштового домену цієї установи. Оскільки повідомлення мало дійсні облікові дані автентифікації домену, запит виконали з обґрунтованою впевненістю, що він справжній</p>
<footer class="cc-quote-author"><strong>Revolut</strong>, зі звернення до постраждалих клієнтів</footer>
</blockquote>
<p>Про інцидент стало відомо <a href="https://www.zyphe.com/resources/news/revolut-data-breach-fake-government-request-september-2026" target="_blank" rel="noopener">12 вересня</a>, коли дослідник криптошахрайств ZachXBT <a href="https://t.me/investigations/363">оприлюднив у Telegram</a> сповіщення, яке Revolut надіслав одному з клієнтів.</p>
<h2>Чий домен використали зловмисники</h2>
<p>Revolut не назвала ні державну установу, ні її домен. Утім, <a href="https://therecord.media/revolut-scam-crypto-impersonation" target="_blank" rel="noopener">за даними The Record</a>, зображення, які поширював у Telegram обліковий запис, що приписував собі атаку, вказують на італійський домен. Італійські органи влади на запити видання не відповіли. Згодом Telegram-акаунт заблокували, тож перевірити всі його твердження не вдалося.</p>
<p>Також невідомо, чи використовували той самий скомпрометований домен для атак на інші фінансові організації.</p>
<h2>Які дані отримали шахраї</h2>
<p>Згідно зі <a href="https://www.bleepingcomputer.com/news/security/revolut-discloses-data-breach-exposing-financial-info-passports/" target="_blank" rel="noopener">сповіщеннями Revolut</a>, до зловмисників потрапили:</p>
<ul>
<li><strong>ідентифікаційні дані</strong> — повне імʼя, дата народження, рід занять;</li>
<li><strong>контакти</strong> — поштова адреса, email, номер телефону;</li>
<li><strong>документи та дані верифікації</strong> — копії паспорта та/або водійського посвідчення, а також селфі, які клієнти надсилали під час відкриття рахунку для перевірки KYC (Know Your Customer);</li>
<li><strong>фінансова інформація</strong> — виписки з рахунків із номерами IBAN, записи про зняття коштів і повна історія транзакцій, зокрема операцій з біткоїном.</li>
</ul>
<p>За даними <a href="https://cyberinsider.com/revolut-handed-customer-data-to-fraudsters-using-a-government-email-domain/" target="_blank" rel="noopener">CyberInsider</a>, у переліку також фігурують статус рахунку, дата його відкриття та ідентифікатори гаманців. Водночас Revolut запевнила клієнтів, що біометричну телеметрію обличчя не передавали.</p>
<p>Компанія наголошує, що її системи та кошти клієнтів не постраждали. Як <a href="https://www.malwarebytes.com/blog/news/2026/09/revolut-gave-customer-ids-and-financial-data-to-a-government-impostor" target="_blank" rel="noopener">зазначає Malwarebytes</a>, ідеться не про злам інфраструктури Revolut, а про соціальну інженерію: шахраї просто попросили дані — і отримали їх.</p>
<h2>Кого атакували</h2>
<p>ZachXBT <a href="https://t.me/investigations/363">припустив</a>, що витік стосується невеликої кількості клієнтів, але атака, схоже, була спрямована на заможних користувачів. <a href="https://therecord.media/revolut-scam-crypto-impersonation" target="_blank" rel="noopener">The Record</a> уточнює, що багато з них працюють у криптобізнесі. Про те, що їхні дані опинилися у зловмисників, заявили, зокрема, колишній CEO біткоїн-біржі Mt. Gox Марк Карпелес і криптопідприємець Марк Зеллер.</p>
<p>Зеллер <a href="https://x.com/mzeller/status/2098662798158954690">написав в X</a>, що в суботу прокинувся й дізнався, що Revolut «злив усі мої дані»:</p>
<blockquote class="wp-block-quote"><p>Найбільше обурює те, що це сталося одразу після того, як Revolut надіслав мені сповіщення з вимогою надати ДУЖЕ багато даних, інакше „ми закриємо ваш рахунок за 20 днів“. Тепер ми знаємо, що хакери їх обдурили, а вони виконали за хакерів усю роботу, як слухняні песики</p>
<footer class="cc-quote-author"><strong>Марк Зеллер</strong>, криптопідприємець</footer>
</blockquote>
<p>Ще один клієнт, чиї дані шахраї виклали в Telegram як доказ атаки, <a href="https://x.com/Romer/status/2099204224043356179">не заперечив</a> їхньої справжності.</p>
<h2>Вимагання і реакція Revolut</h2>
<p>Зловмисники <a href="https://therecord.media/revolut-scam-crypto-impersonation" target="_blank" rel="noopener">вимагають</a> від Revolut викуп в обмін на нерозголошення даних клієнтів. Коментувати спробу вимагання компанія відмовилася. Як <a href="https://www.cryptotimes.io/2026/09/14/revolut-hackers-begin-leaking-customer-passports-and-selfies-threaten-daily-dumps/" target="_blank" rel="noopener">повідомляє The Crypto Times</a>, 13 вересня в X і Telegram почали зʼявлятися копії паспортів і селфі клієнтів, а автори публікацій погрожують щоденними «зливами».</p>
<p>У коментарі <a style="cursor: pointer !important; user-select: none !important;" href="https://www.reuters.com/legal/litigation/revolut-confirms-sensitive-customer-data-breach-falling-fake-government-requests-2026-09-12/" target="_blank" rel="noopener">Reuters</a> компанія заявила, що інцидент зачепив «дуже обмежену» кількість клієнтів, але точної цифри не назвала. Постраждалих Revolut повідомила особисто.</p>
<blockquote class="wp-block-quote"><p>Системи Revolut і кошти клієнтів не постраждали. Щойно ми виявили інцидент, одразу заблокували адресу та повідомили відповідну державну установу, а також правоохоронні органи, регуляторів у сфері захисту даних і фінансових регуляторів</p>
<footer class="cc-quote-author"><strong>Речник Revolut</strong></footer>
</blockquote>
<h2>Фальшиві «екстрені запити» — відома схема</h2>
<p>Екстрений запит на дані (emergency data request) дозволяє правоохоронцям в невідкладних ситуаціях <a href="https://www.ic3.gov/CSA/2024/241104.pdf" target="_blank" rel="noopener">отримати інформацію</a> від компанії негайно, без додаткових перевірок. Саме цим користуються злочинці.</p>
<p>У 2021–2022 роках хакери, повʼязані з угрупованням Lapsus$, <a href="https://www.bitdefender.com/en-us/blog/hotforsecurity/hackers-use-fake-emergency-requests-to-steal-data-from-apple-meta-and-others-investigation-reveals" target="_blank" rel="noopener">отримали дані користувачів</a> Apple, Meta і Discord, надсилаючи підроблені екстрені запити зі скомпрометованих акаунтів правоохоронних органів.</p>
<p>У листопаді 2024 року ФБР <a href="https://www.ic3.gov/CSA/2024/241104.pdf" target="_blank" rel="noopener">попередило</a> про зростання кількості оголошень на кримінальних форумах, де продають доступ до скомпрометованих урядових поштових скриньок для таких запитів. Один зі злочинців, за даними бюро, стверджував, що контролює урядові адреси з понад 25 країн.</p>
<p>Для самої Revolut це не перший серйозний інцидент: у вересні 2022 року зловмисники <a href="https://www.bleepingcomputer.com/news/security/revolut-hack-exposes-data-of-50-000-users-fuels-new-phishing-wave/" target="_blank" rel="noopener">викрали</a> персональні, контактні та фінансові дані 50 150 клієнтів. Нинішній витік стався в момент, коли компанія розглядає вихід на біржу з оцінкою до 200 млрд доларів.</p>
<h2>Як захиститися клієнтам Revolut</h2>
<p>Витік не дає шахраям доступу до рахунків, проте поєднання паспорта, селфі, адреси та історії транзакцій — готовий набір для переконливих атак і крадіжки особистості. Паспорт можна замінити, а обличчя — ні. Тому клієнтам Revolut, особливо тим, хто отримав сповіщення про витік, варто дотримуватися кількох правил:</p>
<ul>
<li><strong>Очікувати на цільовий фішинг.</strong> Шахраї можуть посилатися на реальні суми, дати операцій та адресу, щоб видати себе за підтримку Revolut, поліцію чи податкову. Знання таких деталей не підтверджує, що співрозмовник справжній.</li>
<li><strong>Звертатися до Revolut лише через офіційний застосунок.</strong> Не варто телефонувати за номерами з листів чи месенджерів і переходити за посиланнями з них.</li>
<li><strong>Не переказувати кошти на «безпечний рахунок».</strong> Також не варто повідомляти будь-кому коди підтвердження та паролі — банк про них не просить.</li>
<li><strong>Посилити захист пошти та інших фінансових сервісів.</strong> Email і номер телефону тепер відомі зловмисникам, тож варто увімкнути двофакторну автентифікацію або ключі доступу (passkeys) та змінити контрольні питання, повʼязані з датою народження чи адресою.</li>
<li><strong>Стежити за кредитною історією.</strong> Копії документів і селфі можуть використати для оформлення кредитів або відкриття рахунків в інших фінустановах на чуже імʼя.</li>
<li><strong>Не розголошувати відомості про статки й криптоактиви.</strong> Атака була спрямована на заможних клієнтів, тож варто обмежити публічну інформацію про себе в соцмережах.</li>
<li><strong>Реагувати на ознаки використання документів.</strong> Якщо зʼявилися підозри, що паспорт використовують шахраї, слід звернутися до поліції та органу, який його видав.</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/revolut-peredav-dani-kliyentiv-shahrayam/">Revolut передав шахраям паспорти й фінансові дані клієнтів: фальшиві запити надійшли зі справжньої урядової пошти</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/09/15103048/large_revolut_7462d26764.jpg" />	</item>
		<item>
		<title>Li-Fi: чи справді інтернет через світло неможливо перехопити</title>
		<link>https://cybercalm.org/shho-take-li-fi/</link>
					<comments>https://cybercalm.org/shho-take-li-fi/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 14 Sep 2026 12:00:06 +0000</pubDate>
				<category><![CDATA[Комп'ютер]]></category>
		<category><![CDATA[li-fi]]></category>
		<category><![CDATA[wi-fi]]></category>
		<category><![CDATA[бездротові мережі]]></category>
		<category><![CDATA[Винаходи та інновації]]></category>
		<category><![CDATA[кібербезпека]]></category>
		<category><![CDATA[нові технології]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=147887</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/08/26133952/lifi-jpg-webp.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-li-fi/">Li-Fi: чи справді інтернет через світло неможливо перехопити</a></p>
<p>Радіосигнал Wi-Fi не зупиняється на межі квартири: його бачать сусіди, він дістає до підʼїзду, а іноді й до вулиці. Li-Fi будували на протилежному принципі — дані переносить світло, а світло зупиняє стіна. Технологія отримала власний стандарт IEEE ще 2023 року й уже працює в оборонних, медичних і корпоративних мережах. Але в головної обіцянки Li-Fi — [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-li-fi/">Li-Fi: чи справді інтернет через світло неможливо перехопити</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/08/26133952/lifi-jpg-webp.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-li-fi/">Li-Fi: чи справді інтернет через світло неможливо перехопити</a></p>
<p>Радіосигнал Wi-Fi не зупиняється на межі квартири: його бачать сусіди, він дістає до підʼїзду, а іноді й до вулиці. Li-Fi будували на протилежному принципі — дані переносить світло, а світло зупиняє стіна. Технологія отримала власний стандарт IEEE ще 2023 року й уже працює в оборонних, медичних і корпоративних мережах. Але в головної обіцянки Li-Fi — фізично замкненого каналу — є щонайменше одне велике вікно.<span id="more-147887"></span></p>
<h2>Що таке Li-Fi і як він працює</h2>
<p>Li-Fi (Light Fidelity) — це бездротова передача даних за допомогою світла замість радіохвиль. Передавач змінює яскравість джерела світла мільйони разів за секунду, приймач із фотодетектором зчитує ці коливання й перетворює їх назад на біти. Око змін не помічає: для людини світло горить рівно.</p>
<p>Термін придумав німецький інженер Гаральд Хаас. Він озвучив його 2011 року на конференції TED Global, транслюючи відео високої чіткості через звичайну настільну лампу. Наступного року Хаас разом із Мостафою Афгані заснував компанію pureLiFi, а 2023-го увійшов до числа фіналістів <a href="https://www.strath.ac.uk/whystrathclyde/news/2023/pioneeringli-fiprofessorselectedasfinalistforeuropeaninventoraward2023/" target="_blank" rel="noopener">European Inventor Award</a> Європейського патентного відомства в категорії «Дослідження».</p>
<p>Важлива деталь, яку майже завжди пропускають в описах технології: промислові системи Li-Fi працюють не на мерехтінні видимої LED-лампи. Стандарт <a href="https://webstore.ansi.org/standards/ieee/ieee80211bb2023" target="_blank" rel="noopener">IEEE 802.11bb-2023</a> описує роботу в ближньому інфрачервоному діапазоні 800–1000 нм — тобто у невидимому світлі. Система Signify Trulifi 6004, наприклад, використовує саме інфрачервоне випромінювання.</p>
<h2>2023 рік: Li-Fi перестав бути експериментом</h2>
<p>Ключова подія в історії технології сталася в липні 2023 року, коли IEEE затвердив 802.11bb — поправку до того самого сімейства стандартів 802.11, на якому побудований Wi-Fi. Розробкою займалася <a href="https://www.ieee802.org/11/Reports/tgbb_update.htm" target="_blank" rel="noopener">Light Communications Task Group</a> за участі pureLiFi та німецького інституту Fraunhofer HHI.</p>
<p>Стандарт визначає пропускну здатність від 10 Мбіт/с до 9,6 Гбіт/с і сумісність між пристроями різних виробників зі світлодіодами різної смуги модуляції. До того ринок Li-Fi складався з несумісних між собою пропрієтарних рішень — купивши обладнання одного постачальника, замовник залишався з ним назавжди.</p>
<blockquote class="wp-block-quote"><p>Стандарт уперше дозволяє вписати рішення Li-Fi в екосистему Wi-Fi</p>
<footer class="cc-quote-author"><strong>Фолькер Юнгнікель</strong>, технічний редактор стандарту IEEE 802.11bb, Fraunhofer HHI</footer>
</blockquote>
<p>Тут же варто зняти поширену плутанину з цифрами. Твердження «Li-Fi у 100 разів швидший за Wi-Fi» і «швидкість до 224 Гбіт/с», які кочують публікаціями про технологію, — це маркетингова теза й лабораторний рекорд відповідно, а не характеристики робочих систем. Стеля, закладена в стандарт, — 9,6 Гбіт/с.</p>
<h2>Чому Li-Fi вважають захищеним каналом</h2>
<p>Аргументи на користь безпеки Li-Fi стосуються фізики, а не криптографії, і саме тому вони переконливі:</p>
<ul>
<li>Сигналу немає в радіоефірі. Ноутбук зі сканером Wi-Fi не побачить мережу Li-Fi — її просто немає серед того, що він здатен прийняти.</li>
<li>Зона покриття дорівнює освітленій зоні. Непрозора перешкода обриває канал фізично, а не логічно.</li>
<li>Канал стійкий до глушіння: засоби радіоелектронного придушення працюють в іншому середовищі.</li>
<li>Немає взаємних радіозавад — тому Li-Fi розглядають для лікарень, літаків і виробництв, де радіочастоти обмежені або заборонені.</li>
</ul>
<p>У червні 2025 року Signify оголосила, що її система <a href="https://www.signify.com/global/our-company/news/press-releases/2025/20250611-signifys-trulifi-light-based-network-meets-highest-encryption-standards" target="_blank" rel="noopener">Trulifi 6004</a> стала першою в світі Li-Fi-системою з криптографічним модулем, валідованим за стандартом FIPS 140-3 Національного інституту стандартів і технологій США (NIST). Одна точка доступу обслуговує до 16 користувачів і не потребує ані Wi-Fi, ані стільникового звʼязку.</p>
<blockquote class="wp-block-quote"><p>У секторах, де приватність і цифрова стійкість критичні, це справді змінює правила</p>
<footer class="cc-quote-author"><strong>Рон Тіммерманс</strong>, глобальний продакт-менеджер Trulifi, Signify</footer>
</blockquote>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/yak-diznatysya-shho-vasha-wi-fi-merezha-bula-zlamana/">Як дізнатися, що вашу мережу Wi-Fi зламали: ознаки, фальшиві точки доступу та план дій</a></aside>
<h2>І все ж світло проходить крізь скло</h2>
<p>Це те застереження, яке губиться в захопленому переказі переваг. У березні 2026 року на Mobile World Congress компанія pureLiFi показала систему <a href="https://www.businesswire.com/news/home/20260302417289/en/pureLiFi-Debuts-10-Gbps-Connectivity-DNA-and-Bridges-the-5G-Gap-With-Global-FWA-Partners-at-MWC" target="_blank" rel="noopener">Bridge XC Flex</a>, яка передає гігабітний канал Li-Fi саме крізь вікно — щоб завести вуличний широкосмуговий інтернет у приміщення без свердління стін і прокладання кабелю. Там же компанія продемонструвала архітектуру з пропускною здатністю 10 Гбіт/с.</p>
<p>Тобто та сама фізика, яку продають як гарантію захищеності, має очевидний виняток: скло світло пропускає. Периметр безпеки мережі Li-Fi проходить не по стінах, а по межі поширення світла — вікна, засклені перегородки, відчинені двері, відбиття від блискучих поверхонь. У захищеному приміщенні цей периметр доводиться контролювати окремо, інакше теза «крізь стіну не пройде» перетворюється на самозаспокоєння.</p>
<p>Друге застереження — фізична локалізація не замінює шифрування. Світловий канал сам собою не зашифрований; те, що сигнал важче перехопити, не означає, що перехоплений сигнал буде незрозумілим. Саме тому Signify окремо сертифікувала криптомодуль: без нього «безпека» Li-Fi трималася б винятково на геометрії приміщення.</p>
<h2>Де Li-Fi працює вже сьогодні</h2>
<p>Перший великий замовник технології — військові. Ще 2021 року pureLiFi уклала з командуванням армії США в Європі та Африці <a href="https://www.businesswire.com/news/home/20210426005295/en" target="_blank" rel="noopener">контракт на 4,2 млн доларів</a> на постачання тисяч одиниць системи Kitefin — це було перше масштабне розгортання Li-Fi у світі. У червні 2025 року компанія представила наступне покоління, Kitefin XE, орієнтоване на оборонний і корпоративний сегменти.</p>
<p>Цивільні сценарії йдуть слідом: захищені офіси, фінансові установи, лікарні, високотехнологічні виробництва — середовища, де радіозвʼязок або обмежений регламентом, або ненадійний, або небажаний. Окремий напрям — телеком: доставка широкосмугового сигналу всередину приміщення без монтажних робіт.</p>
<p>Ринок при цьому залишається нішевим. За <a href="https://www.globenewswire.com/news-release/2026/08/10/3341575/28124/en/li-fi-technology-market-analysis-and-forecast-2026-2035-now-available-forecasts-growth-from-1-26b-to-7-07b-profiles-signify-ams-osram-purelifi-and-12-other-key-players.html" target="_blank" rel="noopener">оцінками галузевих аналітиків</a>, у 2026 році його обсяг становить близько 1,26 млрд доларів із прогнозом зростання до 7,07 млрд до 2035 року. Для порівняння: це частки відсотка від ринку Wi-Fi-обладнання.</p>
<h2>Чому цей принцип зрозумілий в Україні без пояснень</h2>
<p>Ідея «оптика замість радіо» для українського читача не абстрактна. Саме тому, що радіоканал можна запеленгувати й заглушити, на фронті масово перейшли на <a href="https://armyinform.com.ua/2025/05/20/stijki-do-vorozhogo-reb-ukrayinski-drony-na-optovolokni-hyzhak-reboff/" target="_blank" rel="noopener">FPV-дрони з оптоволоконним керуванням</a>: сигнал іде фізичним світловодом, у радіоефірі його не існує, і засоби РЕБ на нього не діють.</p>
<p>Li-Fi — це не про дрони: технологія стаціонарна і розрахована на приміщення. Але логіка захисту та сама. Канал, якого немає в ефірі, неможливо ані виявити засобами радіорозвідки, ані придушити перешкодами. У країні, де радіоелектронна боротьба стала частиною побуту, цей аргумент не потребує розгорнутих пояснень — і, ймовірно, саме він визначить, де Li-Fi зʼявиться в Україні першим: у захищених обʼєктах, а не в житлових будинках.</p>
<h2>Чого Li-Fi не робить</h2>
<p>Навколо технології накопичився шар тверджень, які варто розібрати окремо.</p>
<h3>Не замінює Wi-Fi вдома</h3>
<p>Li-Fi потребує прямої видимості між передавачем і приймачем. Він не працює крізь стіни між кімнатами, не дістає з кухні до спальні й не переживає накритого кришкою ноутбука. Це доповнення до радіомережі в конкретному приміщенні, а не заміна домашнього роутера. До того ж жоден масовий смартфон чи ноутбук не має вбудованого приймача Li-Fi, тоді як <a href="https://cybercalm.org/ofitsijno-z-yavyvsya-wi-fi-7-shho-tse-i-naskilky-shvydkym-vin-bude/">Wi-Fi 7</a> уже дає мультигігабітні швидкості на звичайному обладнанні, а стандарт наступного покоління, 802.11bn (Wi-Fi 8), перебуває в розробці.</p>
<h3>Не прискорює повільний тариф</h3>
<p>Якщо провайдер дає 100 Мбіт/с, Li-Fi не перетворить їх на гігабіт. Технологія працює на останньому відрізку — від точки доступу до пристрою — і не впливає на те, що приходить у будинок ззовні.</p>
<h3>Не є «кориснішим для здоровʼя»</h3>
<p>Твердження, що Li-Fi безпечніший, бо «дає менше випромінювання», не має наукового підґрунтя і зустрічається переважно в рекламних текстах. Видиме й інфрачервоне світло — це теж електромагнітне випромінювання, воно оточує людину постійно, а Wi-Fi працює в діапазоні потужностей, для якого шкідливого впливу не встановлено. Безпека Li-Fi — це про захист даних, а не про здоровʼя, і підміна одного іншим тільки шкодить розумінню технології.</p>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/hto-pidklyuchenyj-do-mogo-wi-fi/">Хто підключений до мого Wi-Fi і як це перевірити</a></aside>
<h2>Підсумок</h2>
<p>За два роки після ухвалення стандарту Li-Fi змістився з категорії «наукова цікавинка» в категорію «нішеве рішення для середовищ із підвищеними вимогами до безпеки». Купити його в магазині електроніки досі неможливо, і пересічному користувачеві він поки не потрібен.</p>
<p>А якщо технологію колись пропонуватимуть як «канал, який неможливо перехопити», варто памʼятати просту річ: світло справді не проходить крізь стіну — але чудово проходить крізь вікно. І виробник, який продає перше як гарантію захисту, паралельно продає друге як зручність.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-li-fi/">Li-Fi: чи справді інтернет через світло неможливо перехопити</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/shho-take-li-fi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/08/26133952/lifi-jpg-webp.webp" />	</item>
		<item>
		<title>Що таке суперкомпʼютер і чим він відрізняється від дата-центру</title>
		<link>https://cybercalm.org/superkomp-yutery-pomerly/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 14 Sep 2026 09:00:50 +0000</pubDate>
				<category><![CDATA[Комп'ютер]]></category>
		<category><![CDATA[дата-центр]]></category>
		<category><![CDATA[суперкомп'ютер]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=149262</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/01/14102442/supercomputer.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/superkomp-yutery-pomerly/">Що таке суперкомпʼютер і чим він відрізняється від дата-центру</a></p>
<p>Суперкомпʼютер — це система з тисяч процесорів, обʼєднаних надшвидкою мережею так, щоб усі вони працювали над однією задачею як одна машина. Про суперкомпʼютери справді стали говорити менше: публічну увагу перетягнули дата-центри для штучного інтелекту. Але самі машини нікуди не поділися — у червні 2026 року у світі налічувалося пʼять систем екзафлопсного класу, а в Україні [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/superkomp-yutery-pomerly/">Що таке суперкомпʼютер і чим він відрізняється від дата-центру</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/01/14102442/supercomputer.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/superkomp-yutery-pomerly/">Що таке суперкомпʼютер і чим він відрізняється від дата-центру</a></p>
<p>Суперкомпʼютер — це система з тисяч процесорів, обʼєднаних надшвидкою мережею так, щоб усі вони працювали над однією задачею як одна машина. Про суперкомпʼютери справді стали говорити менше: публічну увагу перетягнули дата-центри для штучного інтелекту. Але самі машини нікуди не поділися — у червні 2026 року у світі налічувалося пʼять систем екзафлопсного класу, а в Україні власну платформу для ШІ та високопродуктивних обчислень готує до запуску Львівська політехніка.<span id="more-149262"></span></p>
<aside class="cc-key-points">
<p class="cc-key-points__label">Головне</p>
<ul>
<li>Суперкомпʼютер відрізняється від дата-центру не кількістю обладнання, а тим, як воно поєднане: тисячі процесорів працюють над однією задачею, а не над тисячами незалежних.</li>
<li>Найпотужніша система світу з червня 2026 року — китайський LineShine: 2,198 екзафлопса на тесті HPL і майже 13,8 млн ядер.</li>
<li>Такі машини споживають десятки мегаватів: LineShine — понад 42 МВт, американський El Capitan — близько 29,7 МВт.</li>
<li>В Україні працює комплекс СКІТ Інституту кібернетики імені В. М. Глушкова НАН України, а Львівська політехніка планувала ввести в експлуатацію платформу на NVIDIA GB200 у вересні 2026 року.</li>
<li>Суперкомпʼютери — самостійна мішень для атак: у 2020 році європейські обчислювальні кластери заражали майнерами криптовалюти, а фахівці ESET виявили в цій інфраструктурі бекдор Kobalos.</li>
</ul>
</aside>
<h2>Що таке суперкомпʼютер</h2>
<p>Суперкомпʼютер — це не «дуже дорогий компʼютер» і не потужніша версія звичайного. Сучасні системи здебільшого зібрані зі стандартних серверних процесорів і графічних прискорювачів, які можна купити на ринку. Різниця в тому, скільки їх і як вони зʼєднані між собою.</p>
<p>Головний елемент конструкції — інтерконект, спеціальна мережа з мінімальними затримками, яка дає змогу тисячам вузлів обмінюватися проміжними результатами так швидко, щоб уся система поводилася як єдиний обчислювач. Саме на інтерконекті й на тонкому налаштуванні програмного забезпечення тримається реальна продуктивність: теоретичну потужність заліза легко втратити на очікуванні даних.</p>
<p>Звідси й вузька спеціалізація. Суперкомпʼютери будують під певні класи задач: моделювання клімату й погоди, симуляції ядерних випробувань, астрофізику, молекулярну динаміку, матеріалознавство, а останніми роками — ще й навчання великих моделей штучного інтелекту.</p>
<p>Продуктивність вимірюють у FLOPS — операціях із рухомою комою за секунду. Стандартом порівняння є тест High Performance Linpack, за результатами якого двічі на рік оновлюють рейтинг <a href="https://www.top500.org/lists/top500/2026/06/" target="_blank" rel="noopener">TOP500</a>: у червні на конференції ISC у Німеччині та в листопаді на SC у США. Самі укладачі рейтингу наголошують, що жоден окремий тест не описує продуктивність системи повністю.</p>
<h2>Чому суперкомпʼютерів так мало: ціна, енергія, охолодження</h2>
<figure id="attachment_149264" aria-describedby="caption-attachment-149264" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2025/01/14101231/side-view-frontier-cabinets-scaled.avif"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-149264 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2025/01/14101231/side-view-frontier-cabinets-1024x574.jpg" alt="Суперкомп&#039;ютер Frontier" width="1024" height="574" title="Що таке суперкомпʼютер і чим він відрізняється від дата-центру 18" srcset="https://cdn.cybercalm.org/wp-content/uploads/2025/01/14101231/side-view-frontier-cabinets-1024x574.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2025/01/14101231/side-view-frontier-cabinets-300x168.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2025/01/14101231/side-view-frontier-cabinets-768x430.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2025/01/14101231/side-view-frontier-cabinets-1536x861.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2025/01/14101231/side-view-frontier-cabinets-2048x1147.jpg 2048w, https://cdn.cybercalm.org/wp-content/uploads/2025/01/14101231/side-view-frontier-cabinets-860x482.jpg 860w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-149264" class="wp-caption-text">Суперкомп&#8217;ютер Frontier</figcaption></figure>
<p>Кожна така система — це індивідуальний інженерний проєкт вартістю в сотні мільйонів доларів: власна архітектура, власна мережа, окреме приміщення або навіть окрема будівля, штат інженерів для обслуговування.</p>
<p>Другий обмежувач — електроенергія. Ось як виглядає перша пʼятірка <a href="https://www.top500.org/lists/top500/2026/06/" target="_blank" rel="noopener">рейтингу TOP500 за червень 2026 року</a>:</p>
<table width="600">
<thead>
<tr>
<td width="193"><strong>Система</strong></td>
<td width="113"><strong>Країна</strong></td>
<td width="147"><strong>HPL, екзафлопс</strong></td>
<td width="147"><strong>Споживання, кВт</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td width="193">LineShine</td>
<td width="113">Китай</td>
<td width="147">2,198</td>
<td width="147">42 220</td>
</tr>
<tr>
<td width="193">El Capitan</td>
<td width="113">США</td>
<td width="147">1,809</td>
<td width="147">29 685</td>
</tr>
<tr>
<td width="193">Frontier</td>
<td width="113">США</td>
<td width="147">1,353</td>
<td width="147">24 607</td>
</tr>
<tr>
<td width="193">Aurora</td>
<td width="113">США</td>
<td width="147">1,012</td>
<td width="147">38 698</td>
</tr>
<tr>
<td width="193">JUPITER Booster</td>
<td width="113">Німеччина</td>
<td width="147">1,000</td>
<td width="147">15 794</td>
</tr>
</tbody>
</table>
<p>Для порівняння: 42 МВт — це споживання невеликого міста. Саме тому питання охолодження й енергоефективності зараз важать не менше за пікову продуктивність, а рідинне охолодження з обовʼязкової екзотики перетворилося на стандарт: сучасні вузли відводять понад 85 % тепла безпосередньо через рідинний контур, а не повітрям.</p>
<p>І останнє: після того як машину побудували під конкретний клас задач, переробити її під інші зазвичай надто дорого або технічно неможливо.</p>
<h2>Чим дата-центр відрізняється від суперкомпʼютера</h2>
<p>Дата-центр — це будівля із серверами загального призначення. Вони теж обʼєднані мережею, але не для того, щоб разом працювати над однією задачею. Компанія орендує кілька стійок під потоковий сервіс, згодом відмовляється від них — і те саме обладнання перепрофілюють, наприклад, під навчання моделей ШІ.</p>
<table width="600">
<thead>
<tr>
<td width="160"></td>
<td width="220"><strong>Суперкомпʼютер</strong></td>
<td width="220"><strong>Дата-центр</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td width="160">Призначення</td>
<td width="220">Одна задача на всю систему</td>
<td width="220">Тисячі незалежних задач</td>
</tr>
<tr>
<td width="160">Ключова технологія</td>
<td width="220">Інтерконект із мінімальними затримками</td>
<td width="220">Стандартна мережа й віртуалізація</td>
</tr>
<tr>
<td width="160">Гнучкість</td>
<td width="220">Перепрофілювати майже неможливо</td>
<td width="220">Обладнання постійно перерозподіляють</td>
</tr>
<tr>
<td width="160">Власник</td>
<td width="220">Держава, національна лабораторія, університет</td>
<td width="220">Комерційний оператор або хмарний провайдер</td>
</tr>
<tr>
<td width="160">Економіка</td>
<td width="220">Не потребує прямого бізнес-обґрунтування</td>
<td width="220">Має окупатися цілодобово</td>
</tr>
</tbody>
</table>
<p>Якщо задачу можна розбити на незалежні частини, спеціалізована машина взагалі не потрібна — вистачить розподілених обчислень. За цим принципом працює платформа BOINC і проєкт <a href="https://foldingathome.org/" target="_blank" rel="noopener">Folding@home</a>, де добровольці віддають вільні цикли своїх процесорів на наукові розрахунки. Класичний приклад такого підходу, SETI@home, <a href="https://setiathome.berkeley.edu/forum_thread.php?id=85267" target="_blank" rel="noopener">припинив роздавати завдання 31 березня 2020 року</a> і відтоді перебуває у стані «сплячки»: команда зосередилася на аналізі вже зібраних даних.</p>
<p>Водночас межа між двома світами розмивається. Графічні прискорювачі фактично є мініатюрними паралельними обчислювачами, а ШІ-фабрики, які зараз будують у Європі, повертають у комерційні дата-центри суперкомпʼютерну архітектуру. Італійський консорціум CINECA розгортає платформу IT4LIA на 2048 обчислювальних модулях і 8192 прискорювачах Blackwell із потужністю близько 15 МВт — за конструкцією це вже суперкомпʼютер, хоч і називається інакше.</p>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/data-tsentry-shi-hazovi-elektrostantsiyi/">Дата-центри для ШІ переходять на власні газові електростанції: у США їх планують щонайменше 82</a></aside>
<h2>Чи є суперкомпʼютери в Україні</h2>
<p>Так, але в іншій ваговій категорії. Найвідоміша вітчизняна система — комплекс <a href="http://icybcluster.org.ua/" target="_blank" rel="noopener">СКІТ</a> Інституту кібернетики імені В. М. Глушкова НАН України, який розвивають із 2002 року. Він пройшов кілька поколінь — від СКІТ-1 до СКІТ-5 — і працює як центр колективного користування: обчислювальний час на ньому отримують наукові установи академії для задач квантової хімії, молекулярної динаміки, геофізики та метеорології.</p>
<p>У 2024 році до кластера СКІТ-5 <a href="http://icybcluster.org.ua/" target="_blank" rel="noopener">додали тривузловий сегмент</a> на процесорах AMD Epyc із памʼяттю 256 ГБ на вузол, інтерконектом Infiniband 200 Гбіт/с і прискорювачем Nvidia A6000. Загалом комплекс має 1326 ядер загального застосування та близько 33 тисяч потокових CUDA-ядер — цього вистачає для машинного навчання й наукового моделювання, але це не той масштаб, що потрапляє до світових рейтингів.</p>
<p>Війна додала до технічних обмежень ще одне, суто українське. У травні 2024 року адміністрація комплексу попередила користувачів, що через стабілізаційні відключення електроенергії СКІТ не може працювати у звичному режимі й запускатиметься після відновлення живлення. Для системи, задачі якої рахуються добами, це критично.</p>
<p>Найпомітніша новина останнього часу — Центр високопродуктивних обчислень, який створює Національний університет «Львівська політехніка». Основою стане сервер GIGABYTE XN24-VC0 із двома суперчипами NVIDIA GB200 Grace Blackwell: чотири графічні прискорювачі, два процесори Grace, 744 ГБ памʼяті HBM3E і 960 ГБ LPDDR5X, мережеві інтерфейси до 800 Гбіт/с. <a href="https://lpnu.ua/news/lvivska-politekhnika-otrymaie-odnu-z-naisuchasnishykh-superkompiuternykh-platform-dlia" target="_blank" rel="noopener">За даними університету</a>, введення платформи в експлуатацію планували на вересень 2026 року, а закупівлю проводили в межах проєкту за підтримки Міжнародного банку реконструкції та розвитку.</p>
<p>Обрана стійка з рідинним охолодженням дає змогу згодом додати ще чотири такі сервери — максимальна конфігурація обʼєднає 20 прискорювачів Blackwell, 10 процесорів Grace і 3,72 ТБ памʼяті HBM3E. Це вже буде повноцінний університетський кластер.</p>
<p>Про масштаб варто говорити чесно. У японському інституті RIKEN на 135 таких самих вузлах побудовано суперкомпʼютер ROQUO, який у червні 2026 року показав 19,8 петафлопса й посів 106 місце в TOP500. Одна нода — це серйозна дослідницька платформа світового класу, але не претендент на першу десятку рейтингу, де українських систем немає.</p>
<p>Є й третій шлях — доступ до чужих потужностей. Українські науковці, установи та компанії <a href="https://www.eurohpc-ju.europa.eu/supercomputers/supercomputers-access-policy-and-faq_en" target="_blank" rel="noopener">мають право подаватися на обчислювальний час</a> на європейських суперкомпʼютерах EuroHPC, серед яких і JUPITER — перша екзафлопсна система Європи. Доступ надають за конкурсом наукових заявок і наразі безоплатно. Фактично українська модель зараз складається саме з цього: власні спеціалізовані вузли для щоденної роботи плюс європейські машини для задач, які локально не порахувати.</p>
<aside class="cc-read-also"><span class="cc-read-also__label">Читайте також</span><a href="https://cybercalm.org/tet-vidkryv-dc7/">Tet відкрив DC7 — найбезпечніший та найзеленіший датацентр у Латвії та регіоні</a></aside>
<h2>Суперкомпʼютери як мішень для кібератак</h2>
<p>Обчислювальні кластери цікаві зловмисникам не лише через дані, які на них обробляють. Сам обчислювальний час є цінністю, яку можна вкрасти.</p>
<p>У 2020 році Європою прокотилася хвиля інцидентів: на суперкомпʼютерних кластерах знаходили приховані майнери криптовалюти, атаки вперше проводили повністю віддалено, а зловмисники, ймовірно, використовували викрадені облікові дані для доступу по SSH. <a href="https://www.eset.com/ua/about/newsroom/blog/data-protection/moshchnyye-superkompyutery-vozmozhnosti-dlya-progressa-ili-instrument-v-rukakh-kiberprestupnikov/" target="_blank" rel="noopener">Тоді ж дослідники ESET виявили</a> раніше невідомий бекдор Kobalos — компактне шкідливе ПЗ, портоване на Linux, BSD і Solaris, яке підміняло SSH-клієнт на скомпрометованій машині й перехоплювало паролі всіх, хто ним користувався.</p>
<p>Особливо болючим був час. Атаки припали на травень 2020 року, коли європейські центри масово віддавали ресурси під задачі, повʼязані з COVID-19: британський ARCHER рахував модель поширення пандемії, а Hawk у Штутгарті й Piz Daint у Швейцарії — пошук потенційних ліків. <a href="https://www.hpcwire.com/2020/05/18/hacking-streak-forces-european-supercomputers-offline-in-midst-of-covid-19-research-effort/" target="_blank" rel="noopener">Машини довелося вивести з експлуатації</a> на дні, скинути всі паролі та SSH-ключі й запровадити двофакторний вхід.</p>
<p>Урок із тих інцидентів простий і актуальний для будь-якої інфраструктури: застаріле системне ПЗ, спільні облікові дані між кількома майданчиками та єдиний рівень захисту перетворюють навіть наукову мережу з дорогим обладнанням на зручну ціль.</p>
<p>Окремо варто розвіяти поширене перебільшення: квантові компʼютери не «зламають усе шифрування за кілька хвилин». Під загрозою передусім асиметрична криптографія — RSA та алгоритми на еліптичних кривих, на яких тримаються обмін ключами й цифрові підписи; симетричні шифри на кшталт AES квантові алгоритми лише послаблюють, а машини потрібного масштабу поки не існує. Проблема в іншому: зашифрований трафік можна зібрати сьогодні, а розшифрувати через десять років. Саме тому NIST ще 13 серпня 2024 року <a href="https://csrc.nist.gov/projects/post-quantum-cryptography/post-quantum-cryptography-standardization" target="_blank" rel="noopener">опублікував перші три постквантові стандарти</a> — FIPS 203, FIPS 204 і FIPS 205, — а в березні 2025 року додав до них алгоритм HQC.</p>
<p>Саме міркування безпеки пояснюють, чому держави не переходять повністю на оренду. Дата-центр, що належить третій стороні, — це завжди питання контролю над даними. Тому чутливі й засекречені розрахунки виконують на власних машинах: американський El Capitan, друга система світу за продуктивністю, обслуговує програму підтримки ядерного арсеналу США.</p>
<h2>Чому суперкомпʼютери нікуди не зникнуть</h2>
<p>Крім безпеки, є ще дві причини.</p>
<p>Перша — задачі, які неможливо розбити на незалежні частини. Моделювання клімату чи поведінки матеріалів вимагає, щоб мільйони елементів розрахунку постійно «бачили» один одного. З такими завданнями справляються лише масивно-паралельні системи з тонко налаштованим інтерконектом.</p>
<p>Друга — дослідницька. Суперкомпʼютери не зобовʼязані мати бізнес-обґрунтування: вони існують на передньому краї технологій, і напрацювання, зроблені заради ще кількох відсотків їхньої продуктивності, згодом опиняються у звичайних серверах і персональних компʼютерах. Рідинне охолодження, високошвидкісні інтерконекти, підходи до паралельного програмування — усе це прийшло звідти.</p>
<p>Тож правильна відповідь на питання з попередньої назви цього матеріалу: суперкомпʼютери не померли. Вони перестали бути головним героєм новин, поступившись дата-центрам для штучного інтелекту, — які, за іронією, дедалі більше на них схожі.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/superkomp-yutery-pomerly/">Що таке суперкомпʼютер і чим він відрізняється від дата-центру</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/01/14102442/supercomputer.webp" />	</item>
	</channel>
</rss>
