<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>безпека особистих даних &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/bezpeka-osobystyh-danyh/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Tue, 06 Jan 2026 19:08:52 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>безпека особистих даних &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Що таке доксінг і як захистити себе?</title>
		<link>https://cybercalm.org/shho-take-doksing-i-yak-zahystyty-sebe/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 13 Oct 2025 13:00:15 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[безпека особистих даних]]></category>
		<category><![CDATA[доксінг]]></category>
		<category><![CDATA[крадіжка особистих даних]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=146457</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/05/29124900/doxing.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-doksing-i-yak-zahystyty-sebe/">Що таке доксінг і як захистити себе?</a></p>
<p>Ми живемо в епоху великих даних. В інтернеті існує величезний океан особистої інформації, і люди часто мають менше контролю над нею, ніж вони думають. Це означає, що будь-хто, хто має час, мотивацію та інтерес, може перетворити ці дані на зброю. Доксінг (від англ. &#8220;doxxing&#8221;, скорочення від &#8220;dropping docs&#8221;) &#8211; це практика збору і публікації приватної [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-doksing-i-yak-zahystyty-sebe/">Що таке доксінг і як захистити себе?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/05/29124900/doxing.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-doksing-i-yak-zahystyty-sebe/">Що таке доксінг і як захистити себе?</a></p>
<p>Ми живемо в епоху великих даних. В інтернеті існує величезний океан особистої інформації, і люди часто мають менше контролю над нею, ніж вони думають. Це означає, що будь-хто, хто має час, мотивацію та інтерес, може перетворити ці дані на зброю.<span id="more-146457"></span></p>
<p>Доксінг (від англ. &#8220;doxxing&#8221;, скорочення від &#8220;dropping docs&#8221;) &#8211; це практика збору і публікації приватної або ідентифікаційної інформації про людину без її згоди, зазвичай з метою нашкодити їй. Доксінг може мати серйозні наслідки, включаючи переслідування, шантаж, ідентифікаційне шахрайство та фізичну небезпеку.</p>
<p>Злити можуть будь-яку приватну інформацію про вас або особисті дані:</p>
<ul>
<li>Ім&#8217;я та прізвище;</li>
<li>Адреса;</li>
<li>Номер телефону;</li>
<li>Адреса електронної пошти;</li>
<li>Фінансова інформація;</li>
<li>Медичні дані;</li>
<li>Кримінальна історія;</li>
<li>Фотографії;</li>
<li>Приватне листування;</li>
<li>Публікації в соціальних мережах.</li>
</ul>
<p>Інформацію шукають як за відкритими джерелами (наприклад, за публікаціями в соцмережах), так і за допомогою фішингу, хакінгу, <a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/">соціальної інженерії</a> та відстеження. Ці дані можуть використовувати для шантажу або вимагання, але найчастіше &#8211; для <a href="https://cybercalm.org/shho-take-kiberbuling-doroslyh-v-interneti-ta-yak-jomu-protydiyaty-porady/">цькування</a>.</p>
<p>Доксінг-атаки можуть варіюватися від відносно тривіальних, таких як фальшиві реєстрації на електронну пошту або доставка піци, до набагато небезпечніших, таких як переслідування сім&#8217;ї або роботодавця, крадіжка особистих даних, погрози або інші форми кібер-булінгу, або навіть особисте переслідування.</p>
<h2>Історія доксінгу</h2>
<p>Хоча практика розкриття особистої інформації без згоди жертви існувала ще до появи інтернету, термін (поняття?) &#8220;доксінг&#8221; вперше з&#8217;явився у світі хакерів у 1990-х роках, де анонімність вважалася священною. Ворожнеча між хакерами іноді призводила до того, що хтось вирішував &#8220;скинути доки&#8221; (dropping docs) на когось іншого, хто раніше був відомий лише як юзернейм або псевдонім. &#8220;Docs&#8221; перетворилося на &#8220;dox&#8221; і врешті-решт стало дієсловом (тобто без префікса &#8220;drop&#8221;).</p>
<p>Визначення доксінгу вийшло за межі хакерської спільноти і тепер відноситься до витоку персональної інформації. Хоча цей термін все ще використовується для опису викриття анонімних користувачів, цей аспект став менш актуальним сьогодні, коли більшість з нас використовує свої справжні імена в соціальних мережах.</p>
<p>Останнім часом доксинг став інструментом у культурних війнах, коли конкуруючі хакери доксують тих, хто дотримується протилежних поглядів.</p>
<h2>Доксінг в культурних війнах</h2>
<p>Насправді доксінг давно використовується учасниками різних фандомів. Затяті шанувальники Тейлор Свіфт <a href="https://www.businessinsider.com/harassment-taylor-swift-fan-base-worse-than-far-right-hate-2023-6" target="_blank" rel="noopener">доксували журналіста Кріса Панелле</a>, погрожували йому і його близьким і неправдиво звинувачували в педофілії, після того як він критично відгукнувся про тур співачки &#8220;Eras&#8221;. До доксінгу та цькування вдавалися і фанати реперки Нікі Мінаж у протистоянні з артисткою Меган Те Сталліон. Тіктокерка Ебоні, яка зазнала цькування фанатів Мінаж за ролик про Меган, вважає, що &#8220;вони роблять усе можливе, щоб змусити людей боятися висловлюватися&#8221;. Такі кейси трапляються часто &#8211; настільки, що кожна велика платформа змушена фіксувати антидоксінг-політику в правилах спільноти.</p>
<p>Знаменитості, політики та журналісти є серед тих, хто зазнав впливу доксінгу, що змушує їх страждати від цькування в Інтернеті, побоюючись за свою безпеку, а в екстремальних випадках &#8211; від погроз смерті. Ця практика також поширилася на видатних керівників компаній; наприклад, коли Gillette компанії Proctor &amp; Gamble випустила рекламний ролик &#8220;Ми віримо&#8221;, в якому стверджувалося, що він спрямований проти токсичної маскулінності, профіль головного бренд-офіцера Марка Прітчарда в LinkedIn був поширений на 4chan &#8211; з плакатом, що закликав інших надсилати йому гнівні повідомлення.</p>
<p>Про доксінг заговорили в грудні 2011 року, коли хактивістська група Anonymous оприлюднила детальну інформацію про 7000 співробітників правоохоронних органів у відповідь на розслідування хакерської діяльності. Відтоді Anonymous доксували сотні ймовірних членів ККК, а останніми їхніми цілями стали прихильники Q-Anon.</p>
<h2>Мотиви доксінг-атак</h2>
<p>Мотиви, що стоять за доксінгом, різні. Люди відчувають, що на них напали або образили їхнього кумира, і в результаті можуть прагнути помститися. Якщо хтось стає відомим через свої суперечливі погляди, він може обрати мішенню когось із протилежними поглядами. Однак це, як правило, трапляється тоді, коли тема особливо поляризована, а не через повсякденні політичні розбіжності.</p>
<p>Навмисне розкриття особистої інформації в Інтернеті зазвичай відбувається з наміром покарати, залякати або принизити жертву. Однак доксери також можуть розглядати свої дії як спосіб виправити уявну несправедливість, притягнути когось до відповідальності в очах громадськості або розкрити план дій, який раніше не був публічно розголошений.</p>
<p>Незалежно від мотивації, основною метою доксінгу є порушення приватності, що може поставити людей у незручне становище &#8211; іноді з жахливими наслідками.</p>
<h2>Як працює доксінг</h2>
<p>Деякі з методів, які використовуються для доксінгу людей, включають:</p>
<p><strong>Відстеження імен користувачів</strong></p>
<p>Багато людей використовують одне і те саме ім’я користувача в різноманітних службах. Це дозволяє потенційним доксерам скласти уявлення про інтереси мішені та про те, як вони проводять свій час в Інтернеті.</p>
<p><strong>Виконання пошуку WHOIS на доменному імені</strong></p>
<p>Будь-яка особа, яка володіє доменним іменем, зберігає свою інформацію в реєстрі, який часто є загальнодоступним за допомогою <a href="https://www.whois.com/" target="_blank" rel="noopener">пошуку WHOIS</a> . Припустімо, що особа, яка придбала доменне ім’я, не приховала свою особисту інформацію під час покупки. У цьому випадку особиста інформація (наприклад, ім’я, адреса, номер телефону, компанія та адреса електронної пошти) доступна в Інтернеті для будь-кого.</p>
<p><strong>Фішинг</strong></p>
<p>Якщо особа використовує незахищений обліковий запис електронної пошти або стає жертвою фішингу, хакер може виявити конфіденційні електронні листи та опублікувати їх в Інтернеті.</p>
<p><strong>Переслідування в соціальних мережах</strong></p>
<p>Якщо ваші облікові записи в соціальних мережах є загальнодоступними, будь-хто може дізнатися інформацію про вас шляхом <a href="https://cybercalm.org/chomu-vasha-pryvatnist-vazhlyva/">кіберпереслідування</a>. Вони можуть дізнатися ваше місцезнаходження, місце роботи, друзів, фотографії, симпатії та антипатії, місця, які ви відвідували, імена членів вашої родини, імена ваших домашніх тварин тощо. Використовуючи цю інформацію, доксер може навіть знайти відповіді на ваші таємні запитання, що допоможе їм зламати інші онлайн-акаунти.</p>
<p><strong>Просіювання державних записів</strong></p>
<p>Хоча більшість особистих записів недоступні в Інтернеті, є достатній обсяг інформації, яку можна отримати на державних веб-сайтах. Приклади включають бази даних на кшатлт Opendatabot, Єдиний реєстр боржників, Єдиний державний реєстр юридичних осіб тощо – усі вони містять особисту інформацію.</p>
<p><strong>Відстеження IP-адрес</strong></p>
<p>Доксери можуть використовувати різні методи, щоб виявити вашу IP-адресу, яка пов’язана з вашим фізичним місцезнаходженням. Дізнавшись про це, вони можуть використати  трюки соціальної інженерії у вашого інтернет-провайдера (ISP), щоб отримати більше інформації про вас. Наприклад, вони можуть подати скарги на власника IP-адреси або спробувати зламати мережу.</p>
<p><strong>Зворотний пошук мобільного телефону</strong></p>
<p>Як тільки хакери дізнаються номер вашого мобільного телефону, вони зможуть дізнатися про вас більше. Наприклад, служби зворотного пошуку телефону, дозволяють ввести номер мобільного телефону — або будь-який номер телефону — щоб дізнатися особу особи, яка володіє номером. Такі сайти стягують плату за надання інформації пов’язаної з номером мобільного телефону. Проте ті, хто готовий заплатити, можуть дізнатися додаткову особисту інформацію про вас з номера вашого мобільного телефону.</p>
<p><strong>Сніфінг пакетів</strong></p>
<p>Термін «перехоплення пакетів» іноді використовується стосовно доксінгу. Це стосується доксерів, які перехоплюють ваші дані в Інтернеті, шукаючи все: від ваших паролів, номерів кредитних карток і інформації про банківський рахунок до старих електронних повідомлень. Доксери роблять це, підключаючись до онлайн-мережі, зламуючи її заходи безпеки, а потім перехоплюючи дані, що надходять у мережу та з неї. Один із способів захистити себе від перехоплення пакетів – це <a href="https://cybercalm.org/najkrashhi-merezhi-vpn-2022-roku/">використання VPN</a> .</p>
<p><strong>Використання брокерів даних</strong></p>
<p>Брокери даних існують, щоб збирати інформацію про людей і продавати цю інформацію з метою отримання прибутку. Брокери даних збирають свою інформацію із загальнодоступних записів, карток постійного клієнта (які відстежують вашу онлайн- та офлайн-покупки), історії онлайн-пошуку (все, що ви шукаєте, читаєте чи завантажуєте) та від інших брокерів даних. Багато брокерів даних продають свою інформацію рекламодавцям, але деякі сайти пошуку людей пропонують вичерпні записи про людей за відносно невеликі суми грошей. Все, що повинен зробити доксер, це заплатити цю невелику плату, щоб отримати достатньо інформації, щоб когось доксувати.</p>
<p>Слідкуючи за навігаційними крихтами — невеликими фрагментами інформації про когось — розкиданими в Інтернеті, доксери можуть створити картину, яка веде до розкриття справжньої особи за псевдонімом, зокрема її ім’я, фізичну адресу, електронну адресу, номер телефону тощо. Доксери також можуть купувати та продавати особисту інформацію в <a href="https://cybercalm.org/haker-vykrav-ta-oprylyudnyv-bazu-danyh-najbilshogo-provajdera-darknetu/">темній мережі</a> .</p>
<p>Доксінг може стосуватися не так доступності інформації, а більше того, як вона використовується для залякування чи переслідування цілі. Наприклад, хтось, хто знає вашу адресу, може знайти вас або вашу родину. Хтось із вашим номером мобільного телефону чи електронною поштою може засипати вас повідомленнями, які порушать вашу здатність спілкуватися з вашою мережею підтримки. Нарешті, хтось із вашим ім’ям, датою народження та ідентифікаційним кодом також може зламати ваші облікові записи або викрасти вашу особу.</p>
<p>Будь-хто, хто має рішучість, час, доступ до Інтернету та мотивацію — зможе скласти профіль людини. І якщо ціль цього доксінгу зробила свою інформацію відносно доступною в Інтернеті — це буде дуже просто.</p>
<h2>Як захистити себе від доксінгу</h2>
<p><strong>1. Обмежте публікацію особистої інформації:</strong></p>
<ul>
<li>Не публікуйте свою адресу, номер телефону, робоче місце або іншу особисту інформацію в соціальних мережах та на публічних веб-сайтах.</li>
<li>Встановіть налаштування конфіденційності на ваших акаунтах у соціальних мережах так, щоб тільки ваші друзі могли бачити вашу інформацію.</li>
</ul>
<p><strong>2. Використовуйте сильні паролі та двофакторну автентифікацію (2FA):</strong></p>
<ul>
<li>Створюйте <a href="https://cybercalm.org/p-yat-najposhyrenishyh-pomylok-pid-chas-stvorennya-ta-vykorystannya-paroliv/">складні паролі</a>, які включають великі та малі літери, цифри та спеціальні символи.</li>
<li>Увімкніть <a href="https://cybercalm.org/ekspert-dlya-cybercalm-yak-nalashtuvaty-pryvatnist-v-ekauntah-ta-bezpeku-prystroyiv/">двофакторну автентифікацію</a> для всіх важливих акаунтів, щоб додати додатковий рівень захисту.</li>
</ul>
<p><strong>3. Моніторте інформацію про себе в Інтернеті:</strong></p>
<ul>
<li>Регулярно перевіряйте, яку інформацію про вас можна знайти в Інтернеті. Використовуйте пошукові системи для пошуку свого імені, адреси електронної пошти та інших особистих даних.</li>
<li>Використовуйте сервіси для моніторингу особистих даних, які можуть повідомляти вам про витік або публікацію вашої інформації.</li>
</ul>
<p><strong>4. Будьте обережні з додатками та веб-сайтами:</strong></p>
<ul>
<li>Перед використанням будь-якого додатку або веб-сайту перевіряйте його на надійність та безпеку.</li>
<li>Уникайте завантаження підозрілих додатків та перехід на сумнівні веб-сайти.</li>
</ul>
<p><strong>5. Видаляйте особисту інформацію зі сторонніх веб-сайтів:</strong></p>
<ul>
<li>Якщо ви знаходите свою особисту інформацію на сторонніх веб-сайтах, зверніться до адміністраторів цих сайтів з проханням видалити цю інформацію.</li>
<li>Існують спеціальні сервіси, які можуть допомогти вам знайти та видалити вашу інформацію з публічних баз даних.</li>
</ul>
<p><strong>6. Навчайтеся та підвищуйте свою обізнаність:</strong></p>
<ul>
<li>Постійно дізнавайтеся про нові загрози та методи захисту.</li>
<li>Відвідуйте семінари та читайте <a href="https://cybercalm.org/cybersecurity/">статті про кібербезпеку</a>.</li>
</ul>
<h2>Як діяти, якщо ви стали жертвою доксінгу</h2>
<ul>
<li><strong>Зверніться до правоохоронних органів</strong>: Якщо ви стали жертвою доксінгу, негайно зверніться до місцевої поліції або інших правоохоронних органів.</li>
<li><strong>Попередьте свого інтернет-провайдера та соцмережі</strong>: Повідомте свого інтернет-провайдера та адміністрації соціальних мереж про інцидент. Вони можуть допомогти заблокувати доступ до вашої інформації.</li>
<li><strong>Змініть паролі</strong>: Змініть паролі до всіх ваших онлайн-акаунтів, особливо тих, які могли бути скомпрометовані.</li>
<li><strong>Скористайтеся юридичною допомогою</strong>: У деяких випадках вам може знадобитися допомога юриста, щоб захистити свої права та притягнути до відповідальності тих, хто опублікував вашу інформацію.</li>
</ul>
<p>Пам&#8217;ятайте, що запобіжні заходи можуть значно знизити ризик доксінгу та захистити вашу приватність в Інтернеті.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-doksing-i-yak-zahystyty-sebe/">Що таке доксінг і як захистити себе?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/05/29124900/doxing.webp" />	</item>
		<item>
		<title>6 причин, чому ніколи не варто використовувати безкоштовний VPN</title>
		<link>https://cybercalm.org/5-prychyn-chomu-nikoly-ne-varto-vykorystovuvaty-bezkoshtovnyj-vpn/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 01 Jul 2025 06:30:43 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[безпека особистих даних]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=136608</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/11/21101231/best-vpn-service.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/5-prychyn-chomu-nikoly-ne-varto-vykorystovuvaty-bezkoshtovnyj-vpn/">6 причин, чому ніколи не варто використовувати безкоштовний VPN</a></p>
<p>Ідея використовувати на 100% безкоштовний VPN може здатися спокусливою, особливо якщо у вас обмежений бюджет і ви не хочете витрачати гроші на абонентську плату. Але використання навіть найкращої безкоштовної служби VPN пов’язане з ризиком. Безкоштовний VPN просто не такий безпечний Безкоштовний VPN може становити критичну загрозу для вашої цифрової безпеки. Підтримка серверної інфраструктури та забезпечення [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/5-prychyn-chomu-nikoly-ne-varto-vykorystovuvaty-bezkoshtovnyj-vpn/">6 причин, чому ніколи не варто використовувати безкоштовний VPN</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/11/21101231/best-vpn-service.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/5-prychyn-chomu-nikoly-ne-varto-vykorystovuvaty-bezkoshtovnyj-vpn/">6 причин, чому ніколи не варто використовувати безкоштовний VPN</a></p>
<p>Ідея використовувати на 100% безкоштовний VPN може здатися спокусливою, особливо якщо у вас обмежений бюджет і ви не хочете витрачати гроші на абонентську плату. Але використання навіть найкращої безкоштовної служби VPN пов’язане з ризиком.<span id="more-136608"></span></p>
<h2 class="text-xl font-bold text-text-100 mt-1 -mb-0.5">Безкоштовний VPN просто не такий безпечний</h2>
<p class="whitespace-normal break-words">Безкоштовний VPN може становити критичну загрозу для вашої цифрової безпеки. Підтримка серверної інфраструктури та забезпечення належного рівня захисту коштує дорого. Якщо ви не платите за продукт грошима, то платите своїми особистими даними.</p>
<p class="whitespace-normal break-words">Згідно з останніми дослідженнями 2024-2025 років, ситуація тільки погіршилась: близько 92% безкоштовних VPN-додатків мають <a href="https://cybercalm.org/4-red-flag-v-politytsi-konfidentsijnosti-vpn/">неприйнятну політику конфіденційності</a>. Багато з них передають дані користувачів третім сторонам, включаючи рекламні мережі та навіть державні органи різних країн.</p>
<p class="whitespace-normal break-words">Дослідження показують, що понад 70% безкоштовних VPN-сервісів не мають прозорої політики конфіденційності, а 85% взагалі не відповідають на запити служби підтримки. Це означає, що у випадку проблем ви залишитеся наодинці з наслідками.</p>
<h2>Ви можете зловити зловмисне програмне забезпечення</h2>
<p class="whitespace-normal break-words">Станом на 2025 рік, ситуація зі шкідливим ПЗ у безкоштовних VPN критично погіршилась. Нові дослідження показують, що <strong>45% безкоштовних VPN для Android</strong> містять зловмисне програмне забезпечення. Це стрімке зростання порівняно з попередніми роками. І так, багато з цих безкоштовних VPN були високо оціненими програмами з мільйонами завантажень. Якщо ви безкоштовний користувач, ваші шанси підхопити вірус майже 50 на 50.</p>
<p class="whitespace-normal break-words">Кіберзлочинці активно використовують безкоштовні VPN як троянського коня для:</p>
<ul class="[&amp;:not(:last-child)_ul]:pb-1 [&amp;:not(:last-child)_ol]:pb-1 list-disc space-y-1.5 pl-7">
<li class="whitespace-normal break-words">Викрадення банківських даних</li>
<li class="whitespace-normal break-words">Встановлення програм-вимагачів</li>
<li class="whitespace-normal break-words">Створення <a href="https://cybercalm.org/shho-take-botnet/">ботнетів</a> для DDoS-атак</li>
<li class="whitespace-normal break-words">Майнінгу криптовалют на вашому пристрою</li>
</ul>
<p class="whitespace-normal break-words">У 2024 році зафіксовано понад 25 мільйонів випадків зараження через безкоштовні VPN-додатки. Тож запитайте себе, що коштує дешевше: безпечна послуга VPN приблизно за 100 доларів на рік чи найняти фірму, яка займається відновленням у разі крадіжки особистих даних після того, як якийсь шахрай вкраде логін вашого банківського рахунку?</p>
<p>Але зловмисне програмне забезпечення — не єдиний спосіб заробити гроші, якщо ви використовуєте безкоштовну службу VPN. Є ще простіший спосіб.</p>
<h2 class="text-xl font-bold text-text-100 mt-1 -mb-0.5">Агресивна реклама та стеження</h2>
<p>Агресивна рекламна практика з безкоштовного плану може вийти за межі того, що вас вразять кількома дратівливими спливаючими вікнами, і швидко перейти на небезпечну територію. Деякі мережі VPN пропускають трекери показу реклами через лазівки у функціях читання медіа-файлів у вашому браузері, які потім залишаються на вашому цифровому сліді.</p>
<p class="whitespace-normal break-words">Рекламна модель безкоштовних VPN у 2025 році стала ще агресивнішою. Сучасні безкоштовні VPN використовують:</p>
<ul class="[&amp;:not(:last-child)_ul]:pb-1 [&amp;:not(:last-child)_ol]:pb-1 list-disc space-y-1.5 pl-7">
<li class="whitespace-normal break-words"><strong>Поведінкове відстеження</strong> &#8211; аналізують всі ваші дії в мережі</li>
<li class="whitespace-normal break-words"><strong>Профілювання користувачів</strong> &#8211; створюють детальні портрети для продажу рекламодавцям</li>
<li class="whitespace-normal break-words"><strong>Ін&#8217;єкції реклами</strong> &#8211; вставляють рекламу безпосередньо в веб-сторінки</li>
<li class="whitespace-normal break-words"><strong>Приховані трекери</strong> &#8211; встановлюють програми стеження, які працюють навіть після видалення VPN</li>
</ul>
<p class="whitespace-normal break-words">Нещодавні дослідження показують, що тільки 12% безкоштовних VPN поважають вибір користувачів щодо відмови від відстеження. Решта просто ігнорують налаштування приватності.</p>
<p>HotSpot Shield VPN здобув болісну популярність через такі звинувачення в 2017 році, коли <a href="https://cdt.org/files/2017/08/FTC-CDT-VPN-complaint-8-7-17.pdf" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink">Федеральна торгова комісія подала скаргу</a>  (PDF) на порушення конфіденційності під час розміщення реклами. Дослідники Університету Карнегі-Меллона виявили, що компанія не тільки мала вбудований бекдор, який використовувався для таємного продажу даних стороннім рекламним мережам, але й використовувала п’ять різних бібліотек відстеження та фактично перенаправляла трафік користувачів на секретні сервери.</p>
<p>Коли ця історія виникла, материнська компанія HotSpot AnchorFree спростувала висновки дослідників в електронному листі до <a href="https://arstechnica.com/tech-policy/2017/08/ftc-must-scrutinize-hotspot-shield-over-alleged-traffic-interception-group-says/" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink">Ars Technica</a> : <em>«Ми ніколи не перенаправляємо трафік наших користувачів на будь-які сторонні ресурси замість веб-сайтів, які вони мали намір відвідати. Безкоштовна версія HotSpot Shield відкрито й чітко заявляє, що воно фінансується за рахунок реклами, однак ми не перехоплюємо трафік ні безкоштовною, ні преміум-версією наших рішень»</em>.</p>
<p>Відтоді AnchorFree пропонує щорічні <a href="https://hotspotshield.bvrd.net/c/159047/64013/1691?u=https%3A%2F%2Fwww.hotspotshield.com%2Freports%2FAnchorFree_Transparency_Report-2018.pdf&amp;subid1=cn-___COM_CLICK_ID___-dtp___OPTOUT___" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink">звіти про прозорість</a> , хоча їх цінність все ще залежить від читача. Однак нещодавно HotSpot Shield був одним із небагатьох програм VPN, які поважали відмову користувачів дозволити відстеження реклами. Згідно з <a href="https://www.top10vpn.com/research/free-vpn-investigations/ios-request-to-track/" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink">дослідженням Top10VPN</a> , проведеним у листопаді 2021 року, лише 15% безкоштовних програм VPN поважали вибір користувачів iOS, коли вони відмовлялися від добровільного відстеження реклами. Решта безкоштовних програм VPN, протестованих Top10VPN, просто ігнорували запити користувачів «Не відстежувати».</p>
<p>Навіть якщо можливе шахрайство з кредитною карткою не викликає занепокоєння, а спливаючі вікна та затримка реклами не обтяжують вас, ви вже маєте справу з іншою серйозною проблемою з безкоштовними VPN.</p>
<h2 class="text-xl font-bold text-text-100 mt-1 -mb-0.5">Критично низька швидкість та надійність</h2>
<p>Однією з головних причин, чому люди встановлюють VPN, є доступ до своїх улюблених сайтів під час перебування в країнах, де вони блокуються на основі вашого місцезнаходження. Але який сенс отримувати доступ до геозаблокованого вмісту, за який ви заплатили, якщо безкоштовна служба VPN, якою ви користуєтеся, настільки повільна, що ви не можете його переглядати, незважаючи на хороше підключення до Інтернету?</p>
<p>Відомо, що деякі безкоштовні мережі VPN продають вашу пропускну здатність. Найвідомішим випадком цього був <span class="link"><a href="https://www.cnet.com/news/privacy/security-researchers-claim-hola-operates-as-insecure-botnet/" target="_blank" rel="noopener">Hola</a></span> VPN, який був спійманий у 2015 році на прихованій крадіжці пропускної здатності користувачів і продажі його будь-якій групі, яка хотіла розгорнути базу користувачів як ботнет.</p>
<p>Тоді генеральний директор Hola Офер Віленскі визнав, що вони були охоплені «спамером», але в подальшому захисті стверджував, що таке скорочення пропускної здатності є типовим для такого типу технології.</p>
<blockquote><p>«Ми припустили, що, заявивши, що Hola є [одноранговою] мережею, було зрозуміло, що люди діляться своєю пропускною здатністю з мережею спільноти в обмін на безкоштовні послуги», — написав він.</p></blockquote>
<p>Якщо використання ботнету недостатньо, щоб уповільнити роботу, безкоштовні сервіси VPN також зазвичай платять за меншу кількість серверів. Це означає, що ваш трафік зазвичай довше перекидається між віддаленими, переповненими серверами або навіть чекає в черзі за трафіком платних користувачів.</p>
<p>Крім того, стрімінгові сервіси (Netflix, Disney+, Amazon Prime) регулярно блокують велику кількість IP-адрес, які вони ідентифікували як приналежні піратам, які намагаються отримати доступ до сервісу безкоштовно. Безкоштовні VPN не можуть дозволити собі інвестувати в довгий список свіжих IP-адрес для користувачів, як платна служба VPN.</p>
<p>Це означає, що ви навіть не зможете ввійти в сервіс потокового відео, за який ви заплатили, якщо ваш безкоштовний VPN використовує застарілу партію IP-адрес.</p>
<p class="whitespace-normal break-words">У 2025 році проблема швидкості безкоштовних VPN стала ще гострішою:</p>
<ul class="[&amp;:not(:last-child)_ul]:pb-1 [&amp;:not(:last-child)_ol]:pb-1 list-disc space-y-1.5 pl-7">
<li class="whitespace-normal break-words"><strong>Середня швидкість</strong> знизилась до 15-20% від номінальної швидкості інтернету</li>
<li class="whitespace-normal break-words"><strong>Постійні розриви з&#8217;єднання</strong> через перевантажені сервери</li>
<li class="whitespace-normal break-words"><strong>Штучні обмеження</strong> для стимулювання переходу на платні тарифи</li>
<li class="whitespace-normal break-words"><strong>Черги на підключення</strong> в пікові години</li>
</ul>
<h2 class="text-xl font-bold text-text-100 mt-1 -mb-0.5">Відсутність технічної підтримки та оновлень</h2>
<p class="whitespace-normal break-words">Безкоштовні VPN зазвичай не надають:</p>
<ul class="[&amp;:not(:last-child)_ul]:pb-1 [&amp;:not(:last-child)_ol]:pb-1 list-disc space-y-1.5 pl-7">
<li class="whitespace-normal break-words">Регулярних оновлень безпеки</li>
<li class="whitespace-normal break-words">Технічної підтримки при проблемах</li>
<li class="whitespace-normal break-words">Захисту від нових видів кіберзагроз</li>
<li class="whitespace-normal break-words">Сумісності з новими операційними системами</li>
</ul>
<h2>Платні варіанти постійно покращуються</h2>
<p>Хороша новина полягає в тому, що на ринку є багато надійних VPN, які пропонують низку функцій залежно від ваших потреб і бюджету. Вони постійно вдосконалюють сервіс та регулярно випускають оновлення безпеки. Ви можете скористатися безкоштовним пробним періодом аби обрати VPN, який підходить якнайкраще саме для ваших потреб.</p>
<p class="whitespace-normal break-words">Надійні платні VPN-сервіси пропонують:</p>
<ul class="[&amp;:not(:last-child)_ul]:pb-1 [&amp;:not(:last-child)_ol]:pb-1 list-disc space-y-1.5 pl-7">
<li class="whitespace-normal break-words"><strong>Військовий рівень шифрування</strong> (AES-256)</li>
<li class="whitespace-normal break-words"><strong>Політику &#8220;no-logs&#8221;</strong> з незалежним аудитом</li>
<li class="whitespace-normal break-words"><strong>Високі швидкості</strong> без штучних обмежень</li>
<li class="whitespace-normal break-words"><strong>24/7 технічну підтримку</strong></li>
<li class="whitespace-normal break-words"><strong>Стабільний доступ</strong> до стрімінгових сервісів</li>
<li class="whitespace-normal break-words"><strong>Захист від витоків DNS та WebRTC</strong></li>
<li class="whitespace-normal break-words"><strong>Kill Switch</strong> для максимальної безпеки</li>
</ul>
<p>Якщо вам потрібна підготовка, перш ніж вирішити, на яку послугу скинути гроші, перегляньте наші <a href="https://cybercalm.org/topic/vpn/">матеріали за тегом VPN</a><span class="link"><a href="https://www.cnet.com/tech/services-and-software/best-vpn/" target="_blank" rel="noopener">,</a></span> це допоможе вам зрозуміти основи VPN і на що звернути увагу, вибираючи службу VPN.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/5-prychyn-chomu-nikoly-ne-varto-vykorystovuvaty-bezkoshtovnyj-vpn/">6 причин, чому ніколи не варто використовувати безкоштовний VPN</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2022/11/21101231/best-vpn-service.jpg" />	</item>
		<item>
		<title>WhatsApp не блокуватиме екаунти користувачів, які не прийняли угоду з Facebook</title>
		<link>https://cybercalm.org/whatsapp-ne-blokuvatyme-akaunty-korystuvachiv-yaki-ne-pryjnyaly-ugodu-z-facebook/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 31 May 2021 14:32:01 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[безпека особистих даних]]></category>
		<category><![CDATA[Соцмережі]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=128885</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/whatsapp-ne-blokuvatyme-akaunty-korystuvachiv-yaki-ne-pryjnyaly-ugodu-z-facebook/">WhatsApp не блокуватиме екаунти користувачів, які не прийняли угоду з Facebook</a></p>
<p>Кілька місяців поспіль WhatsApp заявляла, що користувачі, які не приймуть нові правила до 15 травня, з часом не зможуть користуватися всіма можливостями месенджера, однак тепер плани помінялися. Facebook, що володіє WhatsApp, офіційно заявила, що користувачі, які не приймають оновлену політику, не побачать будь-якої обмеженої функціональності в WhatsApp. Компанія пояснила, що прийняла це рішення після консультацій [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/whatsapp-ne-blokuvatyme-akaunty-korystuvachiv-yaki-ne-pryjnyaly-ugodu-z-facebook/">WhatsApp не блокуватиме екаунти користувачів, які не прийняли угоду з Facebook</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/whatsapp-ne-blokuvatyme-akaunty-korystuvachiv-yaki-ne-pryjnyaly-ugodu-z-facebook/">WhatsApp не блокуватиме екаунти користувачів, які не прийняли угоду з Facebook</a></p>
<p>Кілька місяців поспіль WhatsApp заявляла, що користувачі, які не приймуть нові правила до 15 травня, з часом не зможуть користуватися всіма можливостями месенджера, однак тепер плани помінялися. Facebook, що володіє WhatsApp, офіційно заявила, що користувачі, які не приймають оновлену політику, не побачать будь-якої обмеженої функціональності в WhatsApp.<span id="more-128885"></span></p>
<p>Компанія пояснила, що прийняла це рішення після консультацій з рядом експертів та державних регуляторів. Тим не менш, вона продовжить пропонувати користувачам прийняти нові правила, щоб користуватися додатковими функціями. Які опції з&#8217;являться у погодилися, не уточнюється.</p>
<p>Нові правила, що викликали чимало суперечок, передбачають передачу даних користувача Facebook. Це номери мобільних телефонів, відомості про пристрої і грошові транзакції. Зараз на сайті сервісу кажуть, що &#8220;ніхто не втратить свої екаунти або функції WhatsApp в результаті поновлення 15 травня.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-zavantazhyty-dani-google-maps-instruktsiya/" target="_blank" rel="noopener"><strong>Як завантажити дані Google Maps? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/psyhichne-zdorov-ya-u-ditej-vid-sotsmerezh-i-smartfoniv-ne-strazhdaye-doslidzhennya/" target="_blank" rel="noopener"><strong>Психічне здоров’я у дітей від соцмереж і смартфонів не страждає – ДОСЛІДЖЕННЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-stvoryty-nadijnyj-parol-porady/" target="_blank" rel="noopener"><strong>Як створити надійний пароль? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vberegty-svoyi-bankivski-rahunky-vid-kiberzlochyntsiv-porady/" target="_blank" rel="noopener"><strong>Як вберегти свої банківські рахунки від кіберзлочинців? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-floc-google-i-yak-vin-bude-vidstezhuvaty-vas-v-interneti/" target="_blank" rel="noopener"><strong>Що таке FLoC Google і як він буде відстежувати Вас в Інтернеті?</strong></a></p></blockquote>
<p>До речі, пандемія спричинила нову хвилю цифрової трансформації у всьому світі. І державні установи не залишилися осторонь цього процесу. Завдяки розширенню цифрової інфраструктури, зокрема створенню нових додатків та сервісів, віддалених робочих місць та переходу в хмарне середовище, <a href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/" target="_blank" rel="noopener"><strong>кількість потенційних векторів атак збільшилася</strong></a>.</p>
<p>Також <a href="https://cybercalm.org/u-prodazhu-z-yavyvsya-pershyj-po-spravzhnomu-modulnyj-noutbuk/" target="_blank" rel="noopener"><strong>повністю модульний ноутбук з ОС Windows</strong></a> від Framework тепер готовий до попереднього замовлення за базовою ціною у $999. Клієнти можуть розміщувати замовлення на веб-сайті Framework. 13,5-дюймовий ноутбук складається повністю з модульних деталей, включаючи материнську плату, яку ви можете легко поміняти та замінити.</p>
<p>Кілька редакцій <a href="https://cybercalm.org/zavershyvsya-termin-obslugovuvannya-troh-versij-windows-10/" target="_blank" rel="noopener"><strong>Windows 10 версій 1803, 1809 та 1909 досягли кінця обслуговування</strong></a> (EOS), починаючи з травня , про що Microsoft нагадала нещодавно. Пристрої з випусками Windows 10, які досягли EoS, більше не отримуватимуть технічну підтримку, а також щомісячні виправлення помилок та безпеки, щоб захистити їх від останніх виявлених загроз безпеки.</p>
<p>Окрім цього, після вступу в силу нової політики Google в описі додатків з’явиться додатковий розділ з інформацією про те, до яких даними має доступ продукт. У розробників буде можливість <a href="https://cybercalm.org/v-google-play-vvedut-novi-pravyla-bezpeky-dlya-dodatkiv/" target="_blank" rel="noopener"><strong>розповісти користувачам про те, для чого додаткам потрібен доступ до тих або інших даних</strong></a> і як їх обробка впливає на загальну функціональність.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/whatsapp-ne-blokuvatyme-akaunty-korystuvachiv-yaki-ne-pryjnyaly-ugodu-z-facebook/">WhatsApp не блокуватиме екаунти користувачів, які не прийняли угоду з Facebook</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Небезпечний руткіт атакує користувачів по всьому світу</title>
		<link>https://cybercalm.org/nebezpechnyj-rutkit-atakuye-korystuvachiv-po-vsomu-svitu/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 17 Apr 2019 08:45:23 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Scranos]]></category>
		<category><![CDATA[безпека особистих даних]]></category>
		<category><![CDATA[злам екаунта]]></category>
		<category><![CDATA[руткіти]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=84778</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-rutkit-atakuye-korystuvachiv-po-vsomu-svitu/">Небезпечний руткіт атакує користувачів по всьому світу</a></p>
<p>Оператори багатофункціонального руткіта Scranos розширили поле діяльності за кордони Китаю і тепер атакують користувачів по всьому світу. За даними фахівців компанії Bitdefender, найбільше випадків інфікування зафіксовано в Румунії, Франції, Італії, Індії, Бразилії та Індонезії. Scranos поєднує в собі функції бекдору, інфостілера і рекламного ПЗ і може працювати на всіх версіях Windows. В основному шкідник поширюється [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-rutkit-atakuye-korystuvachiv-po-vsomu-svitu/">Небезпечний руткіт атакує користувачів по всьому світу</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-rutkit-atakuye-korystuvachiv-po-vsomu-svitu/">Небезпечний руткіт атакує користувачів по всьому світу</a></p>
<p>Оператори багатофункціонального руткіта Scranos розширили поле діяльності за кордони Китаю і тепер атакують користувачів по всьому світу. За даними фахівців компанії Bitdefender, найбільше випадків інфікування зафіксовано в Румунії, Франції, Італії, Індії, Бразилії та Індонезії.</p>
<p><span id="more-84778"></span></p>
<p>Scranos поєднує в собі функції бекдору, інфостілера і рекламного ПЗ і може працювати на всіх версіях Windows. В основному шкідник поширюється через зламане програмне забезпечення, тому в особливій зоні ризику знаходяться користувачі, які мають звичку завантажувати і встановлювати саме таке ПЗ. Заразивши пристрій, Scranos &#8220;вкорінюється&#8221; на системі і отримує повний контроль над нею.</p>
<p>Поки Scranos знаходиться на стадії розробки, але навіть у такому вигляді шкідливий і дуже небезпечний, відзначають дослідники. Він має модульну структуру, завдяки якій може виконувати різні функції, в тому числі:</p>
<ul>
<li>витягувати cookie-файли та облікові дані з браузерів Google Chrome, Chromium, Mozilla Firefox, Opera, Microsoft Edge, Internet Explorer, Baidu і Яндекс;</li>
<li>завантажувати і виконувати будь-які корисні навантаження;</li>
<li>викрадати платіжні дані, які належать жертві екаунтів в Facebook, Amazon або Airbnb; від імені жертви відправляти запити на додавання в друзі в Facebook;</li>
<li>відправляти фішингові повідомлення друзям користувача в Facebook, що містять шкідливі APK файли (для зараження пристроїв на Android);</li>
<li>красти облікові дані для авторизації в Steam;</li>
<li>впроваджувати рекламне ПЗ в Internet Explorer;</li>
<li>встановлювати розширення для Chrome/Opera для впровадження рекламного ПЗ;</li>
<li>підписувати жертву на YouTube-канали тощо.</li>
</ul>
<p>Фахівці Bitdefender виявили кілька випадків, коли Scranos використовувався для встановлення неліцензійних розширень в браузери і підписи тисяч користувачів на певні канали на YouTube.</p>
<p>&#8220;Операція постійно вдосконалюється, це доводить той факт, що його [Scranos] творці постійно розробляють новий функціонал, не покладаючись на зовнішні інструменти, які можуть бути розцінені як шкідливі&#8221;, &#8211; стверджують фахівці.</p>
<p>Індикатори компрометації та інструкції з видалення Scranos <a href="https://www.bitdefender.com/files/News/CaseStudies/study/253/Bitdefender-Whitepaper-RootKit-CREAT3432-en-EN.pdf" target="_blank" rel="noopener">доступні в їх звіті</a>.</p>
<p>До речі, у популярному VPN-додатку Shimo Helper Tool для Мас знайдено низку небезпечних уразливостей. У цілому <a href="https://cybercalm.org/u-populyarnomu-vpn-dlya-mas-vyyavleno-nebezpechni-urazlyvosti/" target="_blank" rel="noopener"><strong>фахівці дослідницької команди Cisco Talos описали шість проблем</strong></a>.</p>
<p>Нагадаємо, що VPN-додатки для Android, які не забезпечують безпеку, а створюють ризик витоку даних користувачів або зливають трафік третім особам, назвали у компанії Metric Labs. Фахівець Симон Мільяно дослідив близько 150 безкоштовних додатків і в багатьох випадках знайшов заявлені <a href="https://cybercalm.org/30-nebezpechnyh-vpn-dodatkiv-dlya-android-znajshly-fahivtsi-z-kiberbezpeky/" target="_blank" rel="noopener"><strong>функції, які негативно впливають на кібербезпеку</strong></a>.</p>
<p>Майже <a href="https://cybercalm.org/wp-admin/post.php?post=71395&amp;action=edit&amp;rp4wp_parent=83809" target="_blank" rel="noopener"><strong>60% найпопулярніших безкоштовних VPN-додатків в Google Play Store і Apple App Store</strong></a> створили китайські розробниками або належать власникам з Китаю. Про це йдеться у <a href="https://www.top10vpn.com/free-vpn-app-investigation/" target="_blank" rel="noopener"><strong>звіті</strong></a> компанії Metric Labs.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-rutkit-atakuye-korystuvachiv-po-vsomu-svitu/">Небезпечний руткіт атакує користувачів по всьому світу</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>У WhatsApp є лазівка, яка дозволяє читати чужі повідомлення</title>
		<link>https://cybercalm.org/u-whatsapp-ye-lazivka-yaka-dozvolyaye-chytaty-chuzhi-povidomlennya/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 22 Feb 2019 12:12:07 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[баг]]></category>
		<category><![CDATA[безпека особистих даних]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=79661</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/u-whatsapp-ye-lazivka-yaka-dozvolyaye-chytaty-chuzhi-povidomlennya/">У WhatsApp є лазівка, яка дозволяє читати чужі повідомлення</a></p>
<p>Як стало відомо від одного з користувачів WhatsApp з форуму Reddit, всі останні версії цього додатка для смартфонів на базі Android і iOS містять небезпечну уразливість, завдяки якій можна читати чужі приватні повідомлення, пише iTechua. Нещодавно команда розробників Facebook додала в месенджер нову систему захисту, що дозволяє заблокувати вхід в додаток без введення захисного коду або [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/u-whatsapp-ye-lazivka-yaka-dozvolyaye-chytaty-chuzhi-povidomlennya/">У WhatsApp є лазівка, яка дозволяє читати чужі повідомлення</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/u-whatsapp-ye-lazivka-yaka-dozvolyaye-chytaty-chuzhi-povidomlennya/">У WhatsApp є лазівка, яка дозволяє читати чужі повідомлення</a></p>
<p>Як стало відомо від одного з користувачів WhatsApp з форуму Reddit, всі останні версії цього додатка для смартфонів на базі Android і iOS містять небезпечну уразливість, завдяки якій можна читати чужі приватні повідомлення, пише iTechua.</p>
<p>Нещодавно команда розробників Facebook додала в месенджер нову систему захисту, що дозволяє заблокувати вхід в додаток без введення захисного коду або ж біометричних даних. Нововведенням почали користуватися багато людей, але саме воно містить в собі лазівку, яка дозволяє читати чуже листування.</p>
<p>Якщо спробувати поділитися зі співрозмовником будь-яким документом, на зразок фотографії або відео, а потім спробувати запустити додаток, вводити захисний код для запуску програми не доведеться, також як і використовувати біометричні модулі в мобільному пристрої. Після цього, потрапивши в сервіс для спілкування, користувач зможе виконувати будь-які дії.</p>
<p><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-79722" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/22141552/whats-app_messenger.jpg" alt="whats app messenger" width="1350" height="900" title="У WhatsApp є лазівка, яка дозволяє читати чужі повідомлення 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/22141552/whats-app_messenger.jpg 1350w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/22141552/whats-app_messenger-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/22141552/whats-app_messenger-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/22141552/whats-app_messenger-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/22141552/whats-app_messenger-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/22141552/whats-app_messenger-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/22141552/whats-app_messenger-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/22141552/whats-app_messenger-860x573.jpg 860w" sizes="(max-width: 1350px) 100vw, 1350px" />Можна читати чуже листування, відправити повідомлення будь-кому, видалити історію чатів, переглянути мультимедійні дані, а також виконати безліч інших дій. Головне розуміти і враховувати, що такий спосіб обходу системи захисту в WhatsApp працює тільки за умови, що у потенційного зловмисника є фізичний доступ до смартфона своєї жертви.</p>
<p>Розробники вже поінформовані про наявність такої прогалини в захисті, яку вони мають намір виправити найближчими часом, а для цього потрібно буде оновити додаток для iOS і Android до нової версії.</p>
<p>До речі, біометричну аутентифікацію у додатку WhatApp для пристроїв на iOS <strong>можна обійти через помилку у месенджері</strong>. Так, для цього досить поділитися файлами за допомогою інструменту Share Sheet в iOS, призначеного для відправлення документів, посилань, фотографій та інших файлів.</p>
<p>Нагадаємо, на початку року в iOS-версії месенджера WhatsApp з’явилася <strong><a href="https://cybercalm.org/povidomlennya-u-whatsapp-zahystyat-skanerom-vidbytka-paltsya/" target="_blank" rel="noopener">підтримка біометричної аутентифікації</a></strong>, яка дозволила власникам iPhone 8 та старіших моделей використовувати Touch ID, а користувачам iPhone X, XS та XR – Face ID для доступу до чатів.</p>
<p>Раніше експерти з кібербезпеки з ізраїльської фірми CheckPoint заявили, що<a href="https://cybercalm.org/vrazlyvist-u-whatsapp-dozvolyaye-hakeram-perehoplyuvaty-vashi-povidomlennya/" target="_blank" rel="noopener"><strong> у месенджері WhatsApp є &#8220;діра&#8221;</strong></a>, через яку можна змінювати та відправляти фальшиві повідомлення.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/u-whatsapp-ye-lazivka-yaka-dozvolyaye-chytaty-chuzhi-povidomlennya/">У WhatsApp є лазівка, яка дозволяє читати чужі повідомлення</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Як вберегти свої дані під час розрахунків онлайн, &#8211; рекомендації</title>
		<link>https://cybercalm.org/yak-vberegty-svoyi-dani-pid-chas-rozrahunkiv-onlajn-rekomendatsiyi/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 11 Dec 2018 13:28:46 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[безпека особистих даних]]></category>
		<category><![CDATA[безпечні покупки]]></category>
		<category><![CDATA[онлайн-шопінг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=72520</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-vberegty-svoyi-dani-pid-chas-rozrahunkiv-onlajn-rekomendatsiyi/">Як вберегти свої дані під час розрахунків онлайн, &#8211; рекомендації</a></p>
<p>Купувати в Iнтернеті зручно та за часом економно. Однак здійснюючи покупки онлайн, завжди потрібно дбати про безпеку особистих даних.  Для збереження своїх особистих даних та коштів під час розрахунків в Інтернеті є кілька порад. 1. Карту потрібно зберігати в надійному місці Карта — наш особистий банк, який ми використовуємо для оплати послуг і в якому [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-vberegty-svoyi-dani-pid-chas-rozrahunkiv-onlajn-rekomendatsiyi/">Як вберегти свої дані під час розрахунків онлайн, &#8211; рекомендації</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-vberegty-svoyi-dani-pid-chas-rozrahunkiv-onlajn-rekomendatsiyi/">Як вберегти свої дані під час розрахунків онлайн, &#8211; рекомендації</a></p>
<p>Купувати в Iнтернеті зручно та за часом економно. Однак здійснюючи покупки онлайн, завжди потрібно дбати про безпеку особистих даних.  Для збереження своїх особистих даних та коштів під час розрахунків в Інтернеті є кілька порад.</p>
<h4>1. Карту потрібно зберігати в надійному місці</h4>
<p>Карта — наш особистий банк, який ми використовуємо для оплати послуг і в якому зберігаються грошові кошти. Шахраї зможуть зняти абсолютно всі гроші, якщо їм стане відомо номер карти, термін дії та CVV-код.</p>
<p>Рекомендуємо зберігати картки в надійному відділенні гаманця та не викладати без потреби.</p>
<h4><strong>2.  Дбайте про конфіденційність паролів</strong></h4>
<p>Паролі потрібно записати і зберігати їх в окремому від карти місці. Як варіант, збережіть зашифровані дані у повідомленні на e-mail, а також подбайте, щоб паролі екаунтів прив&#8217;язаних до карти були максимально складними і непередбачуваними.</p>
<h4><strong>3. Переконайтеся, що з&#8217;єднання захищене</strong></h4>
<p>Адреса безпечного ресурсу починається з<strong> https://</strong>.</p>
<p>Сучасні браузери автоматично блокують ненадійні сайти і запитують дозвіл на оплату у користувача. Надійний сайт сертифікований за стандартом PCI DSSвідповідно до вимог зберігання, обробки, передачі та управління даними власників платіжних карт.</p>
<h4><strong><img decoding="async" class="wp-image-73028 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/11133110/sposoby-oplaty-online_1_0-300x225.jpg" alt="sposoby oplaty online 1 0" width="1251" height="938" title="Як вберегти свої дані під час розрахунків онлайн, - рекомендації 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/12/11133110/sposoby-oplaty-online_1_0-300x225.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/11133110/sposoby-oplaty-online_1_0-1024x768.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/11133110/sposoby-oplaty-online_1_0-768x576.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/11133110/sposoby-oplaty-online_1_0-860x645.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/11133110/sposoby-oplaty-online_1_0.jpg 1140w" sizes="(max-width: 1251px) 100vw, 1251px" /></strong></h4>
<h4><strong>4. Оплату потрібно здійснювати тільки з особистих пристроїв</strong></h4>
<p>Сплачуйте послуги в інтернеті тільки з персональних пристроїв.</p>
<p>Паролі та дані на сторонніх девайсах можуть зберегтися і зловмисники зможуть скористатися вашою карткою.</p>
<h4>5. Підтверджуйте платежі через 3D-Secure</h4>
<p>3D Secure — захисна технологія, що підключена до більшості банківських карт. 3D Secure підвищує безпеку платежу і знижує ризик несанкціонованих операцій. Щоразу, при оплаті онлайн на мобільний висилається одноразовий SMS-пароль для підтвердження платежу.</p>
<p>Якщо ця функція неактивна, підключіть послугу у вашому банку.</p>
<h4>6. Не повідомляйте особисті дані</h4>
<div class="t-col t-col_8 t-prefix_2 t-item t-animate t-animate__chain_first-in-row t-animate_started t-animate__chain_showed" data-animate-style="zoomin" data-animate-chain="yes" data-animate-start-time="1543845452026">
<div class="t510__textwrapper t-cell t-valign_top">
<div class="t-descr t-descr_sm">В жодному разі не повідомляйте інтернет-магазинам свої особисті дані &#8211; ІПН, дата народження.</div>
<div class="t-descr t-descr_sm">Ваші особисті дані та дані Вашої карти &#8211; знахідка та шахраїв.</div>
</div>
</div>
<h4 class="t-clear t510__separator">7. Відстежуйте рух коштів на рахунках.</h4>
<p>Перевіряйте всі здійснені операції в історії вашого банкінгу або електронного гаманця. Так ви зможете і оптимізувати витрати, і відстежувати всі транзакції за картками.</p>
<h4>8. Перевіряйте термін дії карти</h4>
<p>Перевіряйте термін дії банківської карти, адже по закінченню платіж буде відхилений навіть при наявності коштів на рахунку.</p>
<h4>9. Регулюйте ліміт Інтернет-платежів</h4>
<p>Встановіть необхідний ліміт на оплату онлайн виходячи з власної кількості платежів онлайн.</p>
<p><strong>Джерело:</strong> <a href="https://easypay.finance.ua/9-pravyl-bezpechyh-internet-platezhiv" target="_blank" rel="noopener">Finance.ua</a></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-vberegty-svoyi-dani-pid-chas-rozrahunkiv-onlajn-rekomendatsiyi/">Як вберегти свої дані під час розрахунків онлайн, &#8211; рекомендації</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
