<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>безпека пошти &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/bezpeka-poshty/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 22 Mar 2026 19:39:22 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>безпека пошти &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Що таке резервна електронна пошта і навіщо вона потрібна?</title>
		<link>https://cybercalm.org/shho-take-rezervna-elektronna-adresa/</link>
					<comments>https://cybercalm.org/shho-take-rezervna-elektronna-adresa/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 24 Jun 2025 09:00:28 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[ProtonMail]]></category>
		<category><![CDATA[безпека пошти]]></category>
		<category><![CDATA[резервна електронна пошта]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=147533</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/14173509/email_letter.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-rezervna-elektronna-adresa/">Що таке резервна електронна пошта і навіщо вона потрібна?</a></p>
<p>Ви коли-небудь забували свій пароль або були заблоковані у своєму поштовому акаунті? Це дуже неприємна ситуація. Саме в таких випадках резервна електронна пошта може стати справжнім порятунком. КЛЮЧОВІ ТЕЗИ Резервна електронна пошта має вирішальне значення для відновлення доступу до вашого основного облікового запису електронної пошти, якщо ви забули пароль. Налаштуйте свою резервну електронну пошту за [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-rezervna-elektronna-adresa/">Що таке резервна електронна пошта і навіщо вона потрібна?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/14173509/email_letter.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-rezervna-elektronna-adresa/">Що таке резервна електронна пошта і навіщо вона потрібна?</a></p>
<p>Ви коли-небудь забували свій пароль або були заблоковані у своєму поштовому акаунті? Це дуже неприємна ситуація. Саме в таких випадках резервна електронна пошта може стати справжнім порятунком.<span id="more-147533"></span></p>
<p><strong>КЛЮЧОВІ ТЕЗИ</strong></p>
<div style="border-left: 3px solid #2d6eef; padding-left: 30px;">
<ul style="list-style: square;">
<li style="font-weight: 600;">Резервна електронна пошта має вирішальне значення для відновлення доступу до вашого основного облікового запису електронної пошти, якщо ви забули пароль.</li>
<li style="font-weight: 600;">Налаштуйте свою резервну електронну пошту за допомогою надійних провайдерів, таких як ProtonMail, використовуйте надійні унікальні паролі та увімкніть двофакторну автентифікацію.</li>
<li style="font-weight: 600;">Зберігайте електронну адресу для відновлення в таємниці, регулярно перевіряйте її та отримуйте доступ до неї з окремого пристрою для додаткової безпеки.</li>
</ul>
</div>
<h2>Що таке резервна електронна пошта і чому вона така важлива?</h2>
<p>Резервна електронна пошта &#8211; це запасний метод доступу до вашого основного акаунта на випадок, якщо ви заблокуєте його, забудете пароль або якщо хакер або інші зловмисники отримають контроль над вашим акаунтом.</p>
<p>Втрата доступу до основної поштової скриньки ніколи не є ідеальним варіантом, але прив&#8217;язана адреса відновлення гарантує, що ви зможете відновити облікові дані та увійти в систему. Це також означає, що всі сповіщення системи безпеки про ваш обліковий запис потрапляють на другу адресу, і ви завжди будете знати про потенційні проблеми.</p>
<p>Деякі провайдери додатково використовують адресу відновлення під час перевірки важливих оновлень. Якщо ви вносите суттєві зміни до налаштувань, вони можуть надіслати повідомлення з підтвердженням на цю вторинну поштову скриньку для безпеки.</p>
<h2>Як налаштувати email для відновлення</h2>
<p>Коли справа доходить до налаштування резервної адреси електронної пошти для відновлення облікового запису, є кілька різних варіантів на вибір. Ви можете створити нову адресу в іншого провайдера, ніж ваш основний, наприклад, використовувати Gmail як повсякденну адресу, а Outlook &#8211; як резервну. Або, якщо у вас вже є інша адреса від вашого основного постачальника послуг електронної пошти, ви можете скористатися нею. Ви також можете розглянути можливість створення спеціальної аварійної адреси у провайдерів, що спеціалізуються на безпеці, таких як <a href="https://cybercalm.org/yak-bezkoshtovno-nadsylaty-zahyshheni-parolem-elektronni-lysty-porady/">ProtonMail</a> або Tutanota. Інший підхід &#8211; використання власної доменної пошти, яка дає вам більше контролю над налаштуваннями електронної пошти.</p>
<p>Щоб налаштувати email для відновлення, вам зазвичай потрібно перейти до налаштувань безпеки вашого акаунта і додати альтернативну адресу у відповідне поле. Наприклад, у Gmail ви можете знайти поле відновлюваної адреси на сторінці «<a href="https://myaccount.google.com/security" target="_blank" rel="noopener">Безпека</a>» вашого акаунта.</p>
<figure id="attachment_147536" aria-describedby="caption-attachment-147536" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/07/22141518/recovery_email.png"><img fetchpriority="high" decoding="async" class="wp-image-147536 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2024/07/22141518/recovery_email-1024x528.png" alt="Сторінка безпеки акаунта Gmail" width="1024" height="528" title="Що таке резервна електронна пошта і навіщо вона потрібна? 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/07/22141518/recovery_email-1024x528.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2024/07/22141518/recovery_email-300x155.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/07/22141518/recovery_email-768x396.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/07/22141518/recovery_email-860x444.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2024/07/22141518/recovery_email.png 1479w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-147536" class="wp-caption-text">Сторінка безпеки акаунта Gmail</figcaption></figure>
<p>Щойно ви додасте адресу для відновлення, Gmail надішле на неї код підтвердження. Шукайте у своїй поштовій скриньці повідомлення з шестизначним кодом. Скопіюйте та вставте цей код у поле для підтвердження і натисніть «Підтвердити», щоб підтвердити, що ви є власником обох адрес.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/07/22141555/Rezervna-elektronna-adresa.png"><img decoding="async" class="aligncenter wp-image-147537 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2024/07/22141555/Rezervna-elektronna-adresa.png" alt="Rezervna elektronna adresa" width="711" height="452" title="Що таке резервна електронна пошта і навіщо вона потрібна? 3" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/07/22141555/Rezervna-elektronna-adresa.png 711w, https://cdn.cybercalm.org/wp-content/uploads/2024/07/22141555/Rezervna-elektronna-adresa-300x191.png 300w" sizes="(max-width: 711px) 100vw, 711px" /></a></p>
<p>При виборі адреси електронної пошти для відновлення акаунта головним пріоритетом має бути її безпека. Дуже важливо використовувати унікальний, дуже <a href="https://cybercalm.org/chomu-tri-vipadkovih-slova-tse-najkrashhij-parol-instruktsiya/">надійний пароль</a> для цієї адреси, який відрізняється від усіх інших, які ви використовуєте. Переконайтеся, що ви ввімкнули двофакторну автентифікацію, якщо ваш поштовий провайдер пропонує її. Ми не рекомендуємо використовувати будь-які очевидні особисті дані в самій адресі електронної пошти, такі як день народження або повне ім&#8217;я.</p>
<p>Зберігайте адресу для відновлення як приватну &#8211; не використовуйте її для звичайних листів або випадкових реєстрацій на сайтах. Крім того, регулярно перевіряйте її, щоб переконатися, що акаунт залишається активним і доступним у надзвичайних ситуаціях. І ще одне: можливо, ви захочете отримати доступ до цієї адреси з іншого пристрою або браузера, ніж ваш основний акаунт, щоб створити ще один рівень безпеки між двома акаунтами.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-rezervna-elektronna-adresa/">Що таке резервна електронна пошта і навіщо вона потрібна?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/shho-take-rezervna-elektronna-adresa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/02/14173509/email_letter.jpg" />	</item>
		<item>
		<title>Не Gmail&#8217;ом єдиним: які альтернативні поштові клієнти є для Android?</title>
		<link>https://cybercalm.org/ne-gmail-om-yedynym-yaki-alternatyvni-poshtovi-kliyenty-ye-dlya-android/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 22 Mar 2024 11:00:56 +0000</pubDate>
				<category><![CDATA[Огляди]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[безпека пошти]]></category>
		<category><![CDATA[додаток Mail]]></category>
		<category><![CDATA[поштові сервіси]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=82850</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/03/22135917/email-1.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ne-gmail-om-yedynym-yaki-alternatyvni-poshtovi-kliyenty-ye-dlya-android/">Не Gmail&#8217;ом єдиним: які альтернативні поштові клієнти є для Android?</a></p>
<p>Продукти компанії Google &#8211; у кожному смартфоні на Android. Поштовий клієнт Gmail за замовчуванням вже встановлений на пристрій, який ви щойно придбали. Монополіст Google позбавляє вас вибору, проте це не означає, що його немає. Давайте розглянемо альтернативні поштові клієнти, які здатні скласти гідну конкуренцію додатку Gmail від Google. Microsoft Outlook Це повнофункціональний поштовий клієнт від [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ne-gmail-om-yedynym-yaki-alternatyvni-poshtovi-kliyenty-ye-dlya-android/">Не Gmail&#8217;ом єдиним: які альтернативні поштові клієнти є для Android?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/03/22135917/email-1.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ne-gmail-om-yedynym-yaki-alternatyvni-poshtovi-kliyenty-ye-dlya-android/">Не Gmail&#8217;ом єдиним: які альтернативні поштові клієнти є для Android?</a></p>
		<div data-elementor-type="wp-post" data-elementor-id="82850" class="elementor elementor-82850">
				<div class="elementor-element elementor-element-c57581c e-flex e-con-boxed e-con e-parent" data-id="c57581c" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3de7ba71 elementor-widget elementor-widget-text-editor" data-id="3de7ba71" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p>Продукти компанії Google &#8211; у кожному смартфоні на Android. Поштовий клієнт Gmail за замовчуванням вже встановлений на пристрій, який ви щойно придбали. Монополіст Google позбавляє вас вибору, проте це не означає, що його немає. Давайте розглянемо альтернативні поштові клієнти, які здатні скласти гідну конкуренцію додатку Gmail від Google.</p><p></p></div></div></div></div> <a href="https://cybercalm.org/ne-gmail-om-yedynym-yaki-alternatyvni-poshtovi-kliyenty-ye-dlya-android/#more-82850" class="more-link elementor-more-link"><span aria-label="Читати далі Не Gmail&#8217;ом єдиним: які альтернативні поштові клієнти є для Android?">(більше&hellip;)</span></a><p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ne-gmail-om-yedynym-yaki-alternatyvni-poshtovi-kliyenty-ye-dlya-android/">Не Gmail&#8217;ом єдиним: які альтернативні поштові клієнти є для Android?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/03/22135917/email-1.webp" />	</item>
		<item>
		<title>Листи від надійних відправників в Gmail отримають спеціальні позначки</title>
		<link>https://cybercalm.org/lysty-vid-nadijnyh-vidpravnykiv-v-gmail-otrymayut-spetsialni-poznachky/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 09 May 2023 06:37:36 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[безпека пошти]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=137497</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/07161531/gmail-pink.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/lysty-vid-nadijnyh-vidpravnykiv-v-gmail-otrymayut-spetsialni-poznachky/">Листи від надійних відправників в Gmail отримають спеціальні позначки</a></p>
<p>Наступного разу, коли ви читатимете електронні листи у вхідній скриньці Gmail, ви можете помітити сині галочки біля імен деяких відправників. Значок галочки – це остання спроба Google боротися з фішинговими листами, які намагаються імітувати законних відправників.  Прапорці почали розгортатися 3 травня, і вони будуть видимі в особистих і робочих облікових записах Gmail, повідомляє Google у блозі . [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/lysty-vid-nadijnyh-vidpravnykiv-v-gmail-otrymayut-spetsialni-poznachky/">Листи від надійних відправників в Gmail отримають спеціальні позначки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/07161531/gmail-pink.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/lysty-vid-nadijnyh-vidpravnykiv-v-gmail-otrymayut-spetsialni-poznachky/">Листи від надійних відправників в Gmail отримають спеціальні позначки</a></p>
<p class="speakableTextP1">Наступного разу, коли ви читатимете електронні листи у вхідній скриньці Gmail, ви можете помітити сині галочки біля імен деяких відправників. Значок галочки – це остання спроба Google боротися з фішинговими листами, які намагаються імітувати законних відправників. <span id="more-137497"></span></p>
<p class="speakableTextP2">Прапорці почали розгортатися 3 травня, і вони будуть видимі в особистих і робочих облікових записах Gmail, <a href="https://workspaceupdates.googleblog.com/2023/05/expanding-gmail-security-BIMI.html" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink">повідомляє Google у блозі</a> .</p>
<p>Gmail – далеко не єдине місце, де можна помітити синю галочку. Зокрема, Twitter був у новинах через внесення різноманітних змін у свою систему перевірки, зокрема видалення синіх галочок із застарілих підтверджених облікових записів.</p>
<p>Отже, що означають сині галочки в Gmail?</p>
<h2>Як відображатимуться перевірені галочки в Gmail?</h2>
<p><img decoding="async" class="aligncenter wp-image-137498 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2023/05/09092528/google-check-mark.webp" alt="google check mark" width="1200" height="750" title="Листи від надійних відправників в Gmail отримають спеціальні позначки 11" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/05/09092528/google-check-mark.webp 1200w, https://cdn.cybercalm.org/wp-content/uploads/2023/05/09092528/google-check-mark-300x188.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/05/09092528/google-check-mark-1024x640.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2023/05/09092528/google-check-mark-768x480.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/05/09092528/google-check-mark-860x538.webp 860w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p><a href="https://workspaceupdates.googleblog.com/2023/05/expanding-gmail-security-BIMI.html" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink">У прикладі, наданому Google</a> , біля електронної адреси Google в електронному листі з’являється синя галочка. Наведіть курсор на позначку, і з’явиться поле з написом: «Відправник цього електронного листа підтвердив, що він є власником Google.com і логотипа на зображенні профілю».</p>
<p>Формулювання повідомлення зміниться відповідно до домену перевіреного відправника, незалежно від того, що стоїть після @ в його електронному листі.</p>
<p>Також є <a href="https://support.google.com/mail/answer/13130196" target="_blank" rel="noopener noreferrer" data-component="externalLink">посилання на «Дізнатися більше»</a> , яке спрямовує вас на сторінку служби підтримки Google щодо підтверджених електронних адрес. Тут пояснюється, як саме Google визначає, що електронна адреса перевірена.</p>
<h2>Хто може отримати позначку перевірки в Gmail?</h2>
<p>Наразі перевірка орієнтована на бренди та організації. Позначки будуть додані до електронних листів відправників, які прийняли стандарт індикаторів бренду Google для ідентифікації повідомлень або BIMI. <a href="https://workspaceupdates.googleblog.com/2021/07/BIMI-support-across-gmail.html" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink">За словами Google,</a> BIMI «вимагає надійної автентифікації» та перевірки логотипів перед їх відображенням у Gmail.</p>
<blockquote><p>«Надійна автентифікація електронної пошти допомагає користувачам і системам безпеки електронної пошти виявляти та зупиняти спам, а також дозволяє відправникам використовувати довіру до свого бренду», — написав Google у своєму блозі.</p></blockquote>
<h2>Дізнайтеся більше про роботу Gmail</h2>
<ul>
<li><strong><a href="https://cybercalm.org/yak-viddaleno-vijti-z-gmail-na-zagublenomu-pristroyi-instruktsiya/">Як віддалено вийти з Gmail на загубленому пристрої? ІНСТРУКЦІЯ</a></strong></li>
<li><strong><a href="https://cybercalm.org/yak-nadsylaty-velyki-fajly-do-10-gb-u-gmail/">Як надсилати великі файли (до 10 Гб) у Gmail</a></strong></li>
<li><strong><a href="https://cybercalm.org/yak-vykorystovuvaty-konfidentsijnyj-rezhym-u-gmail-dlya-zahystu-informatsiyi-instruktsiya/">Як використовувати конфіденційний режим у Gmail для захисту інформації. ІНСТРУКЦІЯ</a></strong></li>
<li><strong><a href="https://cybercalm.org/yak-zaplanuvati-elektronni-listi-v-gmail-instruktsiya/">Як запланувати електронні листи в Gmail? ІНСТРУКЦІЯ</a></strong></li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/lysty-vid-nadijnyh-vidpravnykiv-v-gmail-otrymayut-spetsialni-poznachky/">Листи від надійних відправників в Gmail отримають спеціальні позначки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/02/07161531/gmail-pink.jpg" />	</item>
		<item>
		<title>Фішингові листи: розпізнаємо шахрайство на реальному прикладі</title>
		<link>https://cybercalm.org/fishyngovi-lysty-rozpiznayemo-shahrajstvo-na-realnomu-prykladi/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 23 Oct 2020 09:54:12 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[безпека пошти]]></category>
		<category><![CDATA[кібершахрайство]]></category>
		<category><![CDATA[підроблені сторінки]]></category>
		<category><![CDATA[спам]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[фальшиві листи]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=117301</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/fishyngovi-lysty-rozpiznayemo-shahrajstvo-na-realnomu-prykladi/">Фішингові листи: розпізнаємо шахрайство на реальному прикладі</a></p>
<p>Шахраї настільки добре створюють реалістичні фішингові електронні листи, що деякі проходять повз фільтри спаму Gmail. Хоча більшість із нас навчені розпізнавати підозрілі повідомлення електронної пошти, деякі можуть бути навіть від таких відомих компаній, як Amazon. Як розпізнати майстерне шахрайство та не дати ввести себе в оману, читайте у статті. Шахраї, які видають себе за компанії, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/fishyngovi-lysty-rozpiznayemo-shahrajstvo-na-realnomu-prykladi/">Фішингові листи: розпізнаємо шахрайство на реальному прикладі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/fishyngovi-lysty-rozpiznayemo-shahrajstvo-na-realnomu-prykladi/">Фішингові листи: розпізнаємо шахрайство на реальному прикладі</a></p>
<p>Шахраї настільки добре створюють реалістичні фішингові електронні листи, що деякі проходять повз фільтри спаму Gmail. Хоча більшість із нас навчені розпізнавати підозрілі повідомлення електронної пошти, деякі можуть бути навіть від таких відомих компаній, як Amazon. Як розпізнати майстерне шахрайство та не дати ввести себе в оману, читайте у статті.</p>
<p><span id="more-117301"></span></p>
<p>Шахраї, які видають себе за компанії, з якими Ви ведете бізнес, не є новиною. Якщо Ви зараз переглянете папку зі спамом, то, швидше за все, побачите електронні листи, які стверджують, що надходять від оператора стільникового зв&#8217;язку або великих компаній.</p>
<p>Як пише <a href="https://www.howtogeek.com/" target="_blank" rel="noopener noreferrer">How-To Geek</a>, автор отримав автентичний електронний лист, який видавав себе за підтримку від Amazon. У повідомленні йдеться про те, що компанія має проблеми з дозволом на покупку і вимагає від користувача повторного введення платіжної інформації.</p>
<p>Оскільки ця спроба фішингу надійшла до сезону святкових покупок, легко зрозуміти, чому хтось може інстинктивно довіряти законності електронної пошти.</p>
<p>На щастя, якщо подібний фішинговий лист потрапляє у Вашу поштову скриньку, існує кілька простих способів визначити його як спам.</p>
<h4>Що потрібно робити, аби не стати жертвою спаму?</h4>
<p>Але перед тим, як заглибитися у цю конкретну фішингову атаку, знайте, що<strong> НЕ ПОТРІБНО відкривати будь-який електронний лист</strong>, який, як Ви підозрюєте, є спамом, або натискати на посилання, знайдені в повідомленні.</p>
<p>Натомість негайно повідомте постачальника Вашої пошти про це електронне повідомлення, позначте його як спам та видаліть.</p>
<p>Перше, що слід завжди перевіряти перед натисканням на посилання в електронному листі, це електронна адреса відправника. Хоча адресу можна підробити, у даному випадку цього не було.</p>
<p>У поєднанні з іменем відправника, що відображається як &#8220;Перший сайт Донни Х&#8217;юз&#8221;, і непарними інтервалами в тексті електронного листа, легко можна ствердити, що з цим листом щось не так, але лише після того, як уважно переглянути детальні повідомлення.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124714/amazon-spam1.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-117302 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124714/amazon-spam1.jpg" alt="amazon spam1" width="1920" height="1080" title="Фішингові листи: розпізнаємо шахрайство на реальному прикладі 14" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124714/amazon-spam1.jpg 1920w, https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124714/amazon-spam1-300x169.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124714/amazon-spam1-1024x576.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124714/amazon-spam1-768x432.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124714/amazon-spam1-1536x864.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124714/amazon-spam1-860x484.jpg 860w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></a></p>
<p>Що цікаво та водночас страшно у цій спробі фішингу, так це те, що шахрай намагається викрасти кілька відомостей за одну атаку. Після перегляду електронного листа, щоб оновити спосіб оплати, Вас попросять увійти у свій обліковий запис Amazon. Хоча цей сайт може виглядати як веб-сайт Amazon, це не так. Ви знайдете абсолютно неправильну URL-адресу у верхній частині екрана.</p>
<p>Як видно з скріншотів, автор увів помилкову електронну адресу та пароль. Той, хто створив шахрайство, використовує цей крок, щоб викрасти Ваші облікові дані Amazon.</p>
<p>Потім автор потрапив на реалістичну сторінку налаштувань, яка стверджувала, що він не може отримати доступ до свого облікового запису Amazon, поки не оновить свою платіжну інформацію. Якби автор дійсно увів свою інформацію, у зловмисника була б його поштова адреса, номер телефону та номер кредитної/дебетової картки.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124827/amazon-spam-email2.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-117303 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124827/amazon-spam-email2.jpg" alt="amazon spam email2" width="1920" height="1080" title="Фішингові листи: розпізнаємо шахрайство на реальному прикладі 15" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124827/amazon-spam-email2.jpg 1920w, https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124827/amazon-spam-email2-300x169.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124827/amazon-spam-email2-1024x576.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124827/amazon-spam-email2-768x432.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124827/amazon-spam-email2-1536x864.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2020/10/23124827/amazon-spam-email2-860x484.jpg 860w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></a></p>
<p>&#8220;Вишенькою на торті&#8221; є спроба викрасти реєстраційну інформацію для облікового запису електронної пошти користувача. Фальшивий веб-сайт стверджує, що хоче пов&#8217;язати електронну пошту коритсувача з його обліковим записом Amazon, але замість цього довірливий і недосвідчений користувач надасть тому, хто надіслав повідомлення, ключі до його приватної електронної пошти та, можливо, також до його облікового запису Google.</p>
<p>Отже, ніколи не слід натискати на посилання, яке Ви вважаєте підозрілим або спамом. Якщо Ви це зробите, не вводьте особисту інформацію чи інформацію про кредитну картку. Замість цього закрийте всі відкриті вкладки чи вікна, позначте повідомлення як спам і остаточно видаліть електронне повідомлення.</p>
<p>Будьте в безпеці та не клацайте на будь-які посилання, які здаються навіть віддалено небезпечними.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/shahrajstvo-omanlyvyj-dyzajn-abo-yak-torgovi-sajty-zmushuyut-vas-vytrachaty-bilshe/" target="_blank" rel="noopener noreferrer">Шахрайство, оманливий дизайн, або як торгові сайти змушують Вас витрачати більше?</a></strong></p>
<p><strong><a href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/" target="_blank" rel="noopener noreferrer">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-korystuvatysya-spetsialnymy-piktogramamy-program-na-vashomu-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як користуватися спеціальними піктограмами програм на Вашому iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-peremistyty-programy-z-biblioteky-dodatkiv-na-golovnyj-ekran-na-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перемістити програми з бібліотеки додатків на головний екран на iPhone?– ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chym-vam-zagrozhuye-pidklyuchennya-nevidomyh-usb-porady-iz-zahystu/" target="_blank" rel="noopener noreferrer">Чим Вам загрожує підключення невідомих USB? Поради із захисту</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-chrome-veb-brauzerom-za-zamovchuvannyam-na-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як зробити Chrome веб-браузером за замовчуванням на iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. <a href="https://cybercalm.org/shho-take-komp-yuternyj-cherv-yak/" target="_blank" rel="noopener noreferrer"><strong>Дізнайтеся з підбірки статей</strong></a>, як виникло шкідливе програмне забезпечення та які є його види, що таке комп’ютерний вірус, про усі види шкідливого ПЗ тощо.</p>
<p>До речі, дослідники розкрили подробиці про критичну <a href="https://cybercalm.org/cherez-instagram-mozhlyvo-bulo-otrymaty-viddalenyj-dostup-do-smartfona/" target="_blank" rel="noopener noreferrer"><strong>уразливість в додатку Instagram для Android</strong></a>, експлуатація якої дозволяла віддаленим зловмисникам перехопити контроль над цільовим пристроєм шляхом відправки спеціально створеного зображення.</p>
<p>Цікаво знати, що кіберполіція затримала злочинну групу, яка за допомогою скімінгових пристроїв виготовляла дублікати банківських карток. Далі з цих карток знімали готівку. За це зловмисникам загрожує до 12 років ув’язнення.<span id="more-115595"></span></p>
<p>Також після додавання до свого функціоналу аудіо-твітів для iOS у червні, Twitter зараз експериментує з ідеєю дозволити людям <a href="https://cybercalm.org/u-twitter-dodadut-mozhlyvist-vidpravky-pryvatnyh-audiopovidomlen/" target="_blank" rel="noopener noreferrer"><strong>записувати та надсилати голосові повідомлення</strong></a> за допомогою прямих повідомлень.</p>
<p>Важливо знати, що <a href="https://cybercalm.org/ios-14-zlamaly-mensh-nizh-cherez-tyzhden-pislya-yiyi-vyhodu/" target="_blank" rel="noopener noreferrer"><strong>хакерам вдалося обійти захист iOS 14</strong></a> на пристроях, що базуються на процесорі Apple A9.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/fishyngovi-lysty-rozpiznayemo-shahrajstvo-na-realnomu-prykladi/">Фішингові листи: розпізнаємо шахрайство на реальному прикладі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Як виявити підозрілий електронний лист та не потрапити на гачок до спамерів? &#8211; ІНСТРУКЦІЯ</title>
		<link>https://cybercalm.org/yak-vyyavyty-pidozrilyj-elektronnyj-lyst-ta-ne-potrapyty-na-gachok-do-spameriv-instruktsiya/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 08 Oct 2020 08:25:02 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[безпека пошти]]></category>
		<category><![CDATA[підозрілий електронний лист]]></category>
		<category><![CDATA[спам]]></category>
		<category><![CDATA[фішинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=116312</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-vyyavyty-pidozrilyj-elektronnyj-lyst-ta-ne-potrapyty-na-gachok-do-spameriv-instruktsiya/">Як виявити підозрілий електронний лист та не потрапити на гачок до спамерів? &#8211; ІНСТРУКЦІЯ</a></p>
<p>Усім відомо, що шахраї можуть підробляти електронні адреси. Ваш клієнт електронної пошти може стверджувати, що повідомлення надійшло з певної адреси електронної пошти, але воно може бути зовсім з іншої адреси. Протоколи електронної пошти не підтверджують, що адреси є законними &#8211; шахраї, фішери та інші зловмисники використовують цю слабкість у системі. Але Ви можете вивчити заголовки [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-vyyavyty-pidozrilyj-elektronnyj-lyst-ta-ne-potrapyty-na-gachok-do-spameriv-instruktsiya/">Як виявити підозрілий електронний лист та не потрапити на гачок до спамерів? &#8211; ІНСТРУКЦІЯ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-vyyavyty-pidozrilyj-elektronnyj-lyst-ta-ne-potrapyty-na-gachok-do-spameriv-instruktsiya/">Як виявити підозрілий електронний лист та не потрапити на гачок до спамерів? &#8211; ІНСТРУКЦІЯ</a></p>
<p>Усім відомо, що шахраї можуть підробляти електронні адреси. Ваш клієнт електронної пошти може стверджувати, що повідомлення надійшло з певної адреси електронної пошти, але воно може бути зовсім з іншої адреси.</p>
<p><span id="more-116312"></span></p>
<p>Протоколи електронної пошти не підтверджують, що адреси є законними &#8211; шахраї, фішери та інші зловмисники використовують цю слабкість у системі. Але Ви можете вивчити заголовки підозрілого електронного листа, щоб перевірити, чи не підроблена його адреса, пише<a href="https://www.howtogeek.com/" target="_blank" rel="noopener noreferrer"> How-To Geek</a>.</p>
<h4>Як працює електронна пошта?</h4>
<p>У Вашому програмному забезпеченні для електронної пошти в полі &#8220;Від&#8221; відображається, від кого електронна пошта. Однак насправді жодна перевірка не проводиться &#8211; Ваше програмне забезпечення для електронної пошти не може знати, чи електронна пошта насправді від того, від кого вона каже.</p>
<p>Кожен електронний лист містить заголовок &#8220;Від&#8221;, який можна підробити &#8211; наприклад, будь-який шахрай може надіслати вам електронне повідомлення, яке, здається, надійшло з bill@microsoft.com. Ваш поштовий клієнт скаже Вам, що це електронний лист від Білла Гейтса, але насправді він не може цього перевірити.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/10/08111011/111.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-116313 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/10/08111011/111.png" alt="111" width="650" height="383" title="Як виявити підозрілий електронний лист та не потрапити на гачок до спамерів? - ІНСТРУКЦІЯ 20" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/10/08111011/111.png 650w, https://cdn.cybercalm.org/wp-content/uploads/2020/10/08111011/111-300x177.png 300w" sizes="auto, (max-width: 650px) 100vw, 650px" /></a></p>
<p>Електронні листи з підробленими адресами можуть надходити від Вашого банку або іншого законного бізнесу. Вони часто запитують у Вас конфіденційну інформацію, таку як дані Вашої кредитної картки, щоб змусити Вас натиснути на посилання, яке веде на фішинговий сайт, розроблений так, щоб виглядати як законний веб-сайт.</p>
<p>Подумайте про поле електронної пошти &#8220;Від&#8221; як про цифровий еквівалент адреси для повернення, надрукованої на конвертах, які Ви отримуєте поштою. Як правило, люди вказують точну зворотну адресу на пошту. Однак кожен може написати все, що йому заманеться, у поле зворотної адреси &#8211; поштова служба не перевіряє, чи справді лист надходить із вказаної на ньому адреси зворотного зв&#8217;язку.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-77371 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/05165540/spam_email.jpg" alt="spam email" width="768" height="512" title="Як виявити підозрілий електронний лист та не потрапити на гачок до спамерів? - ІНСТРУКЦІЯ 21" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/05165540/spam_email.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/05165540/spam_email-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/05165540/spam_email-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/05165540/spam_email-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/05165540/spam_email-615x410.jpg 615w" sizes="auto, (max-width: 768px) 100vw, 768px" /></p>
<p>Коли в 1980-х роках SMTP (простий протокол пересилання пошти) був розроблений для використання в наукових колах та державних установах, перевірка відправників не викликала занепокоєння.</p>
<h4>Як дослідити заголовки електронних листів?</h4>
<p>Ви можете побачити докладнішу інформацію про електронний лист, скориставшись заголовками електронного листа. Ця інформація знаходиться в різних полях різних поштових клієнтів &#8211; вона може бути як &#8220;джерело&#8221; або &#8220;заголовки&#8221; електронного листа.</p>
<p>Звичайно, загалом непогано повністю ігнорувати підозрілі електронні листи, якщо Ви взагалі не впевнені у них. Цілком ймовірно, що це шахрайство.</p>
<p>У Gmail Ви можете перевірити цю інформацію, натиснувши стрілку у верхньому правому куті електронного листа та вибравши &#8220;Показати оригінал&#8221;. Тут відображається вихідний вміст електронної пошти.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/10/08111354/222.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-116314 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/10/08111354/222.png" alt="222" width="650" height="300" title="Як виявити підозрілий електронний лист та не потрапити на гачок до спамерів? - ІНСТРУКЦІЯ 22" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/10/08111354/222.png 650w, https://cdn.cybercalm.org/wp-content/uploads/2020/10/08111354/222-300x138.png 300w" sizes="auto, (max-width: 650px) 100vw, 650px" /></a></p>
<p>Заголовків більше, вони з&#8217;являються у верхній частині вихідного тексту електронного листа. Щоб зрозуміти ці заголовки, почніть знизу &#8211; ці заголовки простежують маршрут електронної пошти від відправника до вас. Кожен сервер, який отримує електронне повідомлення, додає більше заголовків угорі &#8211; найстаріші заголовки із серверів, з яких електронна пошта розпочалася, знаходяться внизу.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/10/08111618/333.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-116315 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/10/08111618/333.png" alt="333" width="611" height="569" title="Як виявити підозрілий електронний лист та не потрапити на гачок до спамерів? - ІНСТРУКЦІЯ 23" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/10/08111618/333.png 611w, https://cdn.cybercalm.org/wp-content/uploads/2020/10/08111618/333-300x279.png 300w" sizes="auto, (max-width: 611px) 100vw, 611px" /></a></p>
<p>У заголовку &#8220;Від&#8221; внизу стверджується, що електронне повідомлення надійшло з адреси @yahoo.com &#8211; це лише частина інформації, що додається до електронного листа; це може бути що завгодно. Однак над ним ми бачимо, що повідомлення електронної пошти було вперше отримано &#8220;vwidxus.net&#8221; (внизу) перед тим, як його отримали поштові сервери Google (вгорі). Для перевірки ми очікуємо, що найнижчий заголовок &#8220;Отримано:&#8221; у списку буде одним із поштових серверів Yahoo!</p>
<p>Задіяні IP-адреси також повинні Вас насторожити: якщо Ви отримуєте підозрілий електронний лист від банку, але IP-адреса, яку він отримав, знаходиться в Нігерії чи Росії, це, швидше за все, підроблена електронна адреса.</p>
<p>У цьому випадку спамери мають доступ до адреси &#8220;e.vwidxus@yahoo.com&#8221;, де вони хочуть отримувати відповіді на свій спам, але вони все одно підробляють поле &#8220;Від:&#8221;. Чому? Можливо, тому, що вони не можуть надсилати величезну кількість спаму через сервери Yahoo! &#8211; їх помітять і закриють. Натомість вони надсилають спам із власних серверів і підробляють його адресу.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/shahrajstvo-omanlyvyj-dyzajn-abo-yak-torgovi-sajty-zmushuyut-vas-vytrachaty-bilshe/" target="_blank" rel="noopener noreferrer">Шахрайство, оманливий дизайн, або як торгові сайти змушують Вас витрачати більше?</a></strong></p>
<p><strong><a href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/" target="_blank" rel="noopener noreferrer">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-korystuvatysya-spetsialnymy-piktogramamy-program-na-vashomu-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як користуватися спеціальними піктограмами програм на Вашому iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-peremistyty-programy-z-biblioteky-dodatkiv-na-golovnyj-ekran-na-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перемістити програми з бібліотеки додатків на головний екран на iPhone?– ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chym-vam-zagrozhuye-pidklyuchennya-nevidomyh-usb-porady-iz-zahystu/" target="_blank" rel="noopener noreferrer">Чим Вам загрожує підключення невідомих USB? Поради із захисту</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-chrome-veb-brauzerom-za-zamovchuvannyam-na-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як зробити Chrome веб-браузером за замовчуванням на iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. <a href="https://cybercalm.org/shho-take-komp-yuternyj-cherv-yak/" target="_blank" rel="noopener noreferrer"><strong>Дізнайтеся з підбірки статей</strong></a>, як виникло шкідливе програмне забезпечення та які є його види, що таке комп’ютерний вірус, про усі види шкідливого ПЗ тощо.</p>
<p>До речі, дослідники розкрили подробиці про критичну <a href="https://cybercalm.org/cherez-instagram-mozhlyvo-bulo-otrymaty-viddalenyj-dostup-do-smartfona/" target="_blank" rel="noopener noreferrer"><strong>уразливість в додатку Instagram для Android</strong></a>, експлуатація якої дозволяла віддаленим зловмисникам перехопити контроль над цільовим пристроєм шляхом відправки спеціально створеного зображення.</p>
<p>Цікаво знати, що кіберполіція затримала злочинну групу, яка за допомогою скімінгових пристроїв виготовляла дублікати банківських карток. <a href="https://cybercalm.org/zlochynne-ugrupovannya-skimeriv-zavdalo-zbytkiv-na-ponad-1-5-miljona-gryven/" target="_blank" rel="noopener noreferrer"><strong>Далі з цих карток знімали готівку</strong></a>. За це зловмисникам загрожує до 12 років ув’язнення.<span id="more-115595"></span></p>
<p>Також після додавання до свого функціоналу аудіо-твітів для iOS у червні, Twitter зараз експериментує з ідеєю дозволити людям <a href="https://cybercalm.org/u-twitter-dodadut-mozhlyvist-vidpravky-pryvatnyh-audiopovidomlen/" target="_blank" rel="noopener noreferrer"><strong>записувати та надсилати голосові повідомлення</strong></a> за допомогою прямих повідомлень.</p>
<p>Важливо знати, що <a href="https://cybercalm.org/ios-14-zlamaly-mensh-nizh-cherez-tyzhden-pislya-yiyi-vyhodu/" target="_blank" rel="noopener noreferrer"><strong>хакерам вдалося обійти захист iOS 14</strong></a> на пристроях, що базуються на процесорі Apple A9.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-vyyavyty-pidozrilyj-elektronnyj-lyst-ta-ne-potrapyty-na-gachok-do-spameriv-instruktsiya/">Як виявити підозрілий електронний лист та не потрапити на гачок до спамерів? &#8211; ІНСТРУКЦІЯ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Google виправив небезпечну помилку Gmail, яка дозволяла підробляти електронну пошту</title>
		<link>https://cybercalm.org/google-vypravyv-nebezpechnu-pomylku-gmail-yaka-dozvolyala-pidroblyaty-elektronnu-poshtu/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 21 Aug 2020 11:18:39 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[безпека пошти]]></category>
		<category><![CDATA[підроблені листи]]></category>
		<category><![CDATA[спуфінгові атаки]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=113628</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-vypravyv-nebezpechnu-pomylku-gmail-yaka-dozvolyala-pidroblyaty-elektronnu-poshtu/">Google виправив небезпечну помилку Gmail, яка дозволяла підробляти електронну пошту</a></p>
<p>Цієї весни фахівці з кібербезпеки виявили небезпечну помилку, яка дозволяла зловмисникам зловживати службою Gmail від Google. При правильному використанні підроблені електронні листи могли бути відправлені з реальних адрес Gmail. Так звані &#8220;спуфінгові атаки&#8221; дозволяють кіберзлочинцям зв&#8217;язуватися з потенційними жертвами з довіреної адреси електронної пошти і надають зручний спосіб не залишати жодних слідів, повідомляє Forbes. Спілкування [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-vypravyv-nebezpechnu-pomylku-gmail-yaka-dozvolyala-pidroblyaty-elektronnu-poshtu/">Google виправив небезпечну помилку Gmail, яка дозволяла підробляти електронну пошту</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-vypravyv-nebezpechnu-pomylku-gmail-yaka-dozvolyala-pidroblyaty-elektronnu-poshtu/">Google виправив небезпечну помилку Gmail, яка дозволяла підробляти електронну пошту</a></p>
<p>Цієї весни фахівці з кібербезпеки виявили небезпечну помилку, яка дозволяла зловмисникам зловживати службою Gmail від Google. При правильному використанні підроблені електронні листи могли бути відправлені з реальних адрес Gmail.</p>
<p><span id="more-113628"></span></p>
<p>Так звані &#8220;спуфінгові атаки&#8221; дозволяють кіберзлочинцям зв&#8217;язуватися з потенційними жертвами з довіреної адреси електронної пошти і надають зручний спосіб не залишати жодних слідів, повідомляє <a href="https://www.forbes.com/sites/leemathews/2020/08/20/google-fixed-a-dangerous-gmail-bug-that-allowed-email-spoofing/#219a310e2268" target="_blank" rel="noopener noreferrer">Forbes</a>.</p>
<p>Спілкування через електронну пошту не можна назвати найбезпечнішим, але за останні роки відбулося багато покращень. SPF (Sender Policy Framework) і DMARC (Domain-based Message Authentication, Reporting and Conformance) були введені, щоб ускладнити зловмисникам відправку підроблених листів. Електронна пошта відправника повинна пройти перевірку поштового сервера домена, перш ніж повідомлення буде відправлено.</p>
<p>Gmail вже деякий час підтримує як SPF, так і DMARC. Однак помилка, виявлена Елісон Хусейн, дозволила б зловмисникові обійти ці перевірки і відправити підроблені електронні листи. Саме це і зробила Хусейн, щоб довести свою точку зору. Вона відправила тестовий лист з адреси електронної пошти Google.com на поштову скриньку, який також був розміщений у Google.</p>
<p>Підробленому електронному листу повинно було бути вдвічі складніше пройти через фільтри Google, але воно пройшло повз них без жодних проблем. Тестовий лист Хусейн прибув прямо в поштову скриньку разом з іншими електронними листами. Вона змогла обійти перевірку електронної пошти Google, використовуючи функції, доступні адміністраторам G Suite.</p>
<p>Хусейн створила правила обробки електронної пошти, які обробляють вхідні підроблені повідомлення і перетворюють їх в звичайні повідомлення, які потім Gmail відправляє жертвам.</p>
<p>Хусейн повідомила про помилку Google на початку квітня. На початку серпня вона все ще не отримала ніяких повідомлень про виправлення, тому Елісон відправила повідомлення про те, що має намір опублікувати свої висновки.</p>
<p>Коли компанія Google відповіла, що заходи щодо пом&#8217;якшення наслідків не буде вжито до середини вересня, Хусейн почекала ще кілька днів, а потім розмістила повідомлення в своєму особистому блозі. Через кілька годин після публікації поста Google швидко виправила помилку і закрила цей небезпечний шлях для підробки електронної пошти.</p>
<p><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-zminyty-parol-u-facebook-instruktsiya/" target="_blank" rel="noopener noreferrer">Як змінити пароль у Facebook? ІНСТРУКЦІЯ</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/shho-robyty-shhob-unemozhlyvyty-vidslidkovuvannya-vashogo-telefonu-porady/" target="_blank" rel="noopener noreferrer">Що робити, щоб унеможливити відслідковування Вашого телефону? Поради</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/dodajte-guchnosti-visim-sposobiv-pokrashhyty-zvuk-na-vashomu-smartfoni/" target="_blank" rel="noopener noreferrer">“Додайте гучності!” Вісім способів покращити звук на Вашому смартфоні</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-zahystyty-dani-na-smartfoni-yakshho-vy-jogo-vtratyte-instruktsiya/" target="_blank" rel="noopener noreferrer">Як захистити дані на смартфоні, якщо Ви його втратите? ІНСТРУКЦІЯ</a></h3>
</blockquote>
<p>Нагадаємо, через американські санкції<strong><a href="https://cybercalm.org/huawei-perestaye-vypuskaty-smartfony/" target="_blank" rel="noopener noreferrer"> компанія Huawei буде змушена повністю припинити виробництво смартфонів</a></strong>, побудованих на базі процесорів власного виробництва з лінійки HiSilicon Kirin. Пов’язано це з тим, що тайванський виробник чипсетів TSMC не зможе використовувати американське обладнання для виготовлення продукції цього бренду, так як влада США заборонила це робити з 16 вересня 2020 року.</p>
<p>Також на конференції з інформаційної безпеки Black Hat 2020 фахівець Patrick Wardle з компанії Jamf розповів про низку експлойтів, що <a href="https://cybercalm.org/ataka-shkidlyvyh-makrosiv-cherez-dokument-office-obhodyt-zahyst-apple-i-microsoft/" target="_blank" rel="noopener noreferrer"><strong>дозволяє обійти захист Microsoft від шкідливих макросів</strong></a> для зараження пристроїв під управлінням macOS. Уразливості представляють собою так звані zero-click, тобто, для їх експлуатації участь жертви не потрібна. Вони дозволяють зловмисникам доставляти шкідливе ПЗ користувачам macOS за допомогою документа Microsoft Office з макросами.</p>
<p>Окрім цього, використовуючи KrØØk, <a href="https://cybercalm.org/u-chypah-mediatek-ta-qualcomm-vyyavyly-nebezpechnu-urazlyvist/" target="_blank" rel="noopener noreferrer"><strong>зловмисники можуть перехоплювати та розшифровувати конфіденційні дані жертв</strong></a>. Це можливо завдяки тому, що дані бездротової мережі шифруються за допомогою парного сеансового ключа WPA2, що складається з нулів, замість належного сеансового ключа. Для перехоплення даних кіберзлочинцям не потрібно знати навіть пароль від Wi-Fi, а достатньо знаходитися в межах сигналу Wi-Fi.</p>
<p>Зауважте, що шахраї <a href="https://cybercalm.org/zberezhene-u-telegram-vykorystovuyetsya-v-shahrajskyh-shemah/" target="_blank" rel="noopener noreferrer"><strong>навчилися красти інформацію через підробку Saved Messages</strong> </a>у Telegram. Цим чатом люди користуються як листуванням з самим собою, і можуть зберігати там важливі і конфіденційні відомості.</p>
<p>До речі, <a href="https://cybercalm.org/u-chrome-web-store-vyyavyly-try-sotni-shkidlyvyh-rozshyren/" target="_blank" rel="noopener noreferrer"><strong>шкідливі розширення були виявлені у Chrome Web Store</strong></a> під час вивчення декількох підроблених блокувальників реклами, що розповсюджувалися через магазин розширень. Фахівці виявили 295 шкідливих розширень, завантажених з магазину понад 80 млн разів.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-vypravyv-nebezpechnu-pomylku-gmail-yaka-dozvolyala-pidroblyaty-elektronnu-poshtu/">Google виправив небезпечну помилку Gmail, яка дозволяла підробляти електронну пошту</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>&#8220;Державні&#8221; хакери атакують екаунти Google, видаючи себе за журналістів</title>
		<link>https://cybercalm.org/derzhavni-hakery-atakuyut-ekaunty-google-vydayuchy-sebe-za-zhurnalistiv/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Fri, 27 Mar 2020 09:14:22 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[безпека екаунта]]></category>
		<category><![CDATA[безпека пошти]]></category>
		<category><![CDATA[державні хакери]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[фішингові листи]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=104668</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/derzhavni-hakery-atakuyut-ekaunty-google-vydayuchy-sebe-za-zhurnalistiv/">&#8220;Державні&#8221; хакери атакують екаунти Google, видаючи себе за журналістів</a></p>
<p>Google зафіксуваала тривожну тенденцію &#8211; члени хакерських груп, які фінансуються державами, почали видавати себе за журналістів під час реалізації схема фішингу електронної пошти. Про це пише PC Magazine. У четвер, 26 березня, компанія Google поділилася новими висновками про те, як хакери, яких підтримує держава, намагаються зламати облікові записи користувачів Google протягом останніх місяців. &#8220;Аналізуючи спроби [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/derzhavni-hakery-atakuyut-ekaunty-google-vydayuchy-sebe-za-zhurnalistiv/">&#8220;Державні&#8221; хакери атакують екаунти Google, видаючи себе за журналістів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/derzhavni-hakery-atakuyut-ekaunty-google-vydayuchy-sebe-za-zhurnalistiv/">&#8220;Державні&#8221; хакери атакують екаунти Google, видаючи себе за журналістів</a></p>
<p>Google зафіксуваала тривожну тенденцію &#8211; члени хакерських груп, які фінансуються державами, почали видавати себе за журналістів під час реалізації схема фішингу електронної пошти.</p>
<p><span id="more-104668"></span></p>
<p>Про це пише <a href="https://www.pcmag.com/news/google-state-sponsored-hackers-are-trying-to-pose-as-journalists-in-phishing" target="_blank" rel="noopener noreferrer">PC Magazine</a>.</p>
<p>У четвер, 26 березня, компанія Google поділилася новими висновками про те, як хакери, яких підтримує держава, намагаються зламати облікові записи користувачів Google протягом останніх місяців.</p>
<blockquote><p>&#8220;Аналізуючи спроби фішингу з початку цього року, ми помітили, що зростає кількість зловмисників, в тому числі з Ірану та Північної Кореї, які видають себе за інформаційні агенції чи журналістів&#8221;, &#8211; написав у своєму дописі в офіційному блозі компанії менеджер з питань інженерії безпеки Google Тоні Гідвані.</p></blockquote>
<p>У деяких випадках зловмисники видаватимуть себе за журналістів, намагаючись обманом змусити інших журналістів займатися поширенням дезінформації. В інших випадках хакери, які фінансуються державою, використовували декілька доброякісних електронних листів, щоб створити якусь ілюзію знайомства із журналістом чи експертом із зовнішньої політики, перш ніж надсилати ще один електронний лист, який містить зловмисні ​​вкладення.</p>
<p>Google утримався від того, щоб запропонувати більш детальну інформацію. Але Гідвані додав у блозі:</p>
<blockquote><p>&#8220;Підтримувані урядом хакери регулярно атакують екаунти зовнішньополітичних експертів для їх досліджень, доступу до організацій, з якими вони працюють, та контакти колег-дослідників чи політиків для наступних атак&#8221;.</p></blockquote>
<p>Минулого місяця дослідники з питань безпеки також помітили, що група іранських хакерів вдає з себе колишнього репортером The Wall Street Journal, щоб обманути жертв, змусивши їх поділитися паролями. Атака працювала, надсилаючи у листі посилання на підроблену сторінку входу в The Wall Street Journal, яка призначена для того, щоб змусити користувача ввійти в обліковий запис Google. Насправді сторінка збирає цю інформацію для входу в систему та передає їх хакерам.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-104671 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/03/27072841/fishingwindow.png" alt="fishingwindow" width="941" height="650" title="&quot;Державні&quot; хакери атакують екаунти Google, видаючи себе за журналістів 25" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/03/27072841/fishingwindow.png 941w, https://cdn.cybercalm.org/wp-content/uploads/2020/03/27072841/fishingwindow-300x207.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/03/27072841/fishingwindow-768x530.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/03/27072841/fishingwindow-860x594.png 860w" sizes="auto, (max-width: 941px) 100vw, 941px" /></p>
<p>За словами Гідвані, хакери, які фінансуються державою, часто можуть атакувати кілька разів, коли намагаються викрасти дані користувача Google.</p>
<blockquote><p>&#8220;У 2019 році принаймні один з п&#8217;яти облікових записів, який отримав попередження, був атакований неодноразово одними і тими ж хакерами. Якщо спочатку зловмисникам не вдасться, вони спробують знову, використовуючи іншу приманку, інший обліковий запис або намагаються скомпрометувати людей, з якими дружить ціль атаки &#8220;, &#8211; написав він.</p></blockquote>
<p>На щастя, Google винайшла рішення, як стримувати хакерів. У 2017 році компанія розгорнула свою Програму розширеного захисту, яка покликана протидіяти найхитрішим фішинг-атакам. У четвер Гідвані заявив, що програма працює.</p>
<blockquote><p>&#8220;Ми вже бачимо, як люди успішно захищаються, якщо вони беруть участь у Програмі розширеного захисту Google (APP), навіть якщо їх неодноразово атакуватимуть, -додав він. &#8211; APP забезпечує найсильніший захист від фішингу та викрадення облікових записів і спеціально розроблений для облікових записів з найвищим ризиком&#8221;.</p></blockquote>
<p>Ще одна добра новина полягає в тому, що минулого року Google надіслав користувачам на 25 відсотків менше попереджень про спроби фішингу від &#8220;державних&#8221; хакерів, порівняно з 2018 роком.</p>
<blockquote><p>&#8220;Однією з причин цього зниження є те, що наші нові системи захисту працюють &#8211; зусилля зловмисників гальмуються, і вони більш цілеспрямовані у своїх спробах &#8211; тобто спроби трапляються рідше, і більш вдалі, коли нападники пристосовуються&#8221;, &#8211; додає Гідвані.</p></blockquote>
<p>Будь-яка людина може безкоштовно зареєструватися у Програмі розширеного захисту Google. Раніше для доступу до програми Вам довелося б купувати апаратний ключ безпеки. Але в січні компанія відкрила програми безпеки для споживачів, які мають лише смартфон.</p>
<div class="row">
<div class="col-lg-9">
<div class="articl-text" data-print="true">
<div>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
</div>
</div>
</div>
</div>
<ul>
<li>
<blockquote><p><a href="https://cybercalm.org/fishyng-ta-spam-yak-rozpiznaty-internet-shahrajstva-pov-yazani-z-covid-19/" target="_blank" rel="noopener noreferrer"><strong>ФІШИНГ ТА СПАМ: ЯК РОЗПІЗНАТИ ІНТЕРНЕТ-ШАХРАЙСТВА, ПОВ’ЯЗАНІ З COVID-19?</strong></a></p></blockquote>
</li>
<li>
<blockquote><p><strong><a href="https://cybercalm.org/apgrejd-vashogo-komp-yutera-5-komplektuyuchyh-yaki-varto-onovyty-v-pershu-chergu/" target="_blank" rel="noopener noreferrer">АПГРЕЙД ВАШОГО КОМП’ЮТЕРА: 5 КОМПЛЕКТУЮЧИХ, ЯКІ ВАРТО ОНОВИТИ В ПЕРШУ ЧЕРГУ</a></strong></p></blockquote>
</li>
<li>
<blockquote><p><strong></strong></p></blockquote>
</li>
<li>
<blockquote><p><strong><a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/" target="_blank" rel="noopener noreferrer">ЧИМ ЗАГРОЖУЄ ВАМ СОЦІАЛЬНА ІНЖЕНЕРІЯ ТА ЯК НЕ СТАТИ ЖЕРТВОЮ “СОЦІАЛЬНОГО ХАКЕРА”?</a></strong></p></blockquote>
</li>
<li>
<blockquote></blockquote>
</li>
</ul>
<p>Нагадаємо, використовуючи <a href="https://cybercalm.org/zlovmysnyk-z-kyyeva-spustoshuvav-bankivski-kartky-inozemtsiv/" target="_blank" rel="noopener noreferrer"><strong>реквізити платіжних карток громадян інших держав</strong></a>, зловмисник купував товари в Інтернет-магазинах. Далі продавав їх у соціальних мережах українцям.</p>
<p>Окрім цього, <strong><a href="https://cybercalm.org/ponad-milyard-prystroyiv-mistyat-diry-v-bezpetsi-wi-fi-chypiv/" target="_blank" rel="noopener noreferrer">прогалини в безпеці знайдені в продуктах</a></strong> Amazon, Apple, Google, Samsung, Raspberry, Xiaomi, а також точках доступу від Asus і Huawei.</p>
<p>До речі, рекламні агенції, що надавали послуги з розміщення реклами, в тому числі на сайтах онлайн-кінотеатрів, своєю діяльністю <a href="https://cybercalm.org/yakymy-buvayut-zagrozy-dlya-linux-ta-yak-unyknuty-infikuvannya-nymy/" target="_blank" rel="noopener noreferrer"><strong>забезпечували функціонування ресурсів з піратським контентом</strong></a>.</p>
<p>Також довгий час більшість користувачів вважали, що загроз для Linux значно менше, ніж для Windows чи macOS. Однак останнім часом комп’ютерні системи та додатки на базі цієї операційної системи <a href="https://cybercalm.org/yakymy-buvayut-zagrozy-dlya-linux-ta-yak-unyknuty-infikuvannya-nymy/" target="_blank" rel="noopener noreferrer"><strong>все частіше стають об’єктами атак кіберзлочинців</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/derzhavni-hakery-atakuyut-ekaunty-google-vydayuchy-sebe-za-zhurnalistiv/">&#8220;Державні&#8221; хакери атакують екаунти Google, видаючи себе за журналістів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Безпеку Gmail покращать завдяки штучному інтелекту</title>
		<link>https://cybercalm.org/bezpeku-gmail-pokrashhat-zavdyaky-shtuchnomu-intelektu/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Thu, 27 Feb 2020 09:58:07 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[безпека пошти]]></category>
		<category><![CDATA[безпека поштових сервісів]]></category>
		<category><![CDATA[машинне навчання]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=103296</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/bezpeku-gmail-pokrashhat-zavdyaky-shtuchnomu-intelektu/">Безпеку Gmail покращать завдяки штучному інтелекту</a></p>
<p>Завдяки своїй інтеграції в інші сервіси Google, облікові записи Gmail стали головною мішенню для діяльності різних зловмисників. Це не обмежується тільки спамом або фішингом, оскільки в електронні листи можуть бути також вкладені файли, які при завантаженні та відкритті ставлять під загрозу пристрої та файли користувачів. Google посилює свої зусилля, щоб заблокувати шкідливі вкладення, ще до [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/bezpeku-gmail-pokrashhat-zavdyaky-shtuchnomu-intelektu/">Безпеку Gmail покращать завдяки штучному інтелекту</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/bezpeku-gmail-pokrashhat-zavdyaky-shtuchnomu-intelektu/">Безпеку Gmail покращать завдяки штучному інтелекту</a></p>
<p>Завдяки своїй інтеграції в інші сервіси Google, облікові записи Gmail стали головною мішенню для діяльності різних зловмисників. Це не обмежується тільки спамом або фішингом, оскільки в електронні листи можуть бути також вкладені файли, які при завантаженні та відкритті ставлять під загрозу пристрої та файли користувачів.<span id="more-103296"></span></p>
<p>Google посилює свої зусилля, щоб заблокувати шкідливі вкладення, ще до того, як вони можуть потрапити  у Вашу поштову скриньку на Gmail, і це робиться за допомогою самого сервісу від Google.  Про те, яким чином це відбувається, пише<a href="https://www.slashgear.com/gmail-adopts-deep-learning-to-scan-and-block-malicious-attachments-25611232/" target="_blank" rel="noopener noreferrer"> Slashgear</a>.</p>
<p>Ви не повинні дивуватися, що Google сканує електронні листи, які проходять через його мережу, і особливо ті, які відправляються з скриньок, розміщених на її серверах. Це частина того, на що Ви погоджуєтесь, використовуючи послуги компанії &#8211;  наприклад, як покращити Gmail, допомогти відфільтрувати спам або навіть упорядкувати електронну пошту за категоріями. І обробляється не тільки електронний лист, але і вкладені файли, які насправді можуть завдати більше шкоди самі по собі.</p>
<p>Google може похвалитися, що вона може опрацьовувати 300 мільярдів вкладень щотижня, але стратегії, які хакери та інші злочинці використовують постійно, розвиваються, іноді швидше, ніж будь-яка статична система. Це такі випадки, коли штучний інтелект та машинне навчання більше підходять, оскільки вони можуть аналізувати та навчатися швидше, ніж люди, особливо коли залучаються великі обсяги даних.</p>
<p>В кінці 2019 року компанія розгорнула новий глибокий сканер документообігу, і він повідомляє про помітне, але не зовсім приголомшливе зростання показників виявлення загроз &#8211; приблизно на 10%. У випадку, який називається &#8220;послідовними пакетними атаками&#8221;, рівень успішності збільшився в півтора рази.</p>
<p>Новий сканер для вкладень ще знаходиться в зародковому стані і має багато можливостей для зростання. Зокрема, поки що він зосереджується лише на документах, оскільки вони є носіями 58% шкідливих програм, що можуть розповсюджуватися через Gmail. Google поки що сканує лише документи Office, найпоширеніший носій таких зловмисних програм. Але компанія не сказала у релізі нічого про те, як захищає конфіденційність користувачів цим методом більш глибокого сканування.</p>
<p>Нагадуємо, <a href="https://cybercalm.org/mozilla-stvoryla-vpn-dodatok-dlya-android/" target="_blank" rel="noopener noreferrer"><strong>офіційний додаток Firefox Private Network VPN для Android</strong></a> вже доступний для завантаження в Google Play, хоча сам VPN-сервіс знаходиться в статусі закритого бета-тестування.</p>
<p>Також двоє 31-річних мешканців Харківщини за допомогою активного сканування сайту на вразливість із використанням спеціалізованого програмного забезпечення та засобів анонімізації <a href="https://cybercalm.org/hakery-vykradaly-bazy-danyh-z-sajtiv-konkurentiv-shlyahom-sql-in-yektsij/"><strong>здійснювали несанкціоновані втручання в роботу сайтів</strong></a> конкурентів та отримували доступ баз даних.</p>
<p>Зверніть увагу, <strong><a href="https://cybercalm.org/kiltse-visa-z-nfc-chypom-dlya-bezkontaktnyh-platezhiv-z-yavylosya-v-ukrayini/" target="_blank" rel="noopener noreferrer">кільця з NFC-чипом</a><a href="https://cybercalm.org/kiltse-visa-z-nfc-chypom-dlya-bezkontaktnyh-platezhiv-z-yavylosya-v-ukrayini/"> стали доступними для власників карток Visa</a></strong>, випущених державним “Ощадбанком”. Клієнти банку отримали можливість користувтаися технологічною новинкою, за яку доведеться викласти 3,5 тисячі гривень.</p>
<p>До речі, за допомогою TensorFlow.js можна в <strong><a href="https://cybercalm.org/z-yavyvsya-skrypt-yakyj-dozvolyaye-zrobyty-lyudej-nevydymymy-dlya-web-kamery/" target="_blank" rel="noopener noreferrer">режимі реального часу “стерти” людини в кадрі</a></strong>, при цьому вся навколишня його обстановка залишається колишньою.</p>
<p>Окрім цього, <a href="https://cybercalm.org/google-pratsyuye-nad-novoyu-funktsiyeyu-zberezhennya-paroliv/" target="_blank" rel="noopener noreferrer"><strong>Google надає користувачам можливість синхронізувати паролі</strong> </a>при авторизації в облікового запису, проте в майбутньому в браузері Chrome можуть з’явитися додаткові налаштування контролю, які дозволять користувачам вибирати, які паролі і де потрібно зберігати – локально на пристрої, в хмарі або в обліковому записі Google.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/bezpeku-gmail-pokrashhat-zavdyaky-shtuchnomu-intelektu/">Безпеку Gmail покращать завдяки штучному інтелекту</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Масштабний сервіс з розсилки спам-повідомлень викрили у шести містах України</title>
		<link>https://cybercalm.org/masshtabnyj-servis-z-rozsylky-spam-povidomlen-vykryly-u-shesty-mistah-ukrayiny/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Wed, 02 Oct 2019 10:53:41 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[безпека екаунта]]></category>
		<category><![CDATA[безпека пошти]]></category>
		<category><![CDATA[бот-ферма]]></category>
		<category><![CDATA[кіберзлочинність]]></category>
		<category><![CDATA[Кіберполіція України]]></category>
		<category><![CDATA[спам-розсилка]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=96525</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/masshtabnyj-servis-z-rozsylky-spam-povidomlen-vykryly-u-shesty-mistah-ukrayiny/">Масштабний сервіс з розсилки спам-повідомлень викрили у шести містах України</a></p>
<p>Масштабний сервіс для масової розсилки електронних повідомлень викрили працівники кіберполіції. Ресурс використовувався для створення бот-ферм, розсилки спамових повідомлень та реєстрації електронних пошт, з яких здійснювалися анонімні повідомлення про замінування. Про це повідомляє Департамент кіберполіції Національної поліції України. Встановлено, що усі роботи сервісу проводилися виключно на замовлення зацікавлених клієнтів. За допомогою цього ресурсу можна було купити [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/masshtabnyj-servis-z-rozsylky-spam-povidomlen-vykryly-u-shesty-mistah-ukrayiny/">Масштабний сервіс з розсилки спам-повідомлень викрили у шести містах України</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/masshtabnyj-servis-z-rozsylky-spam-povidomlen-vykryly-u-shesty-mistah-ukrayiny/">Масштабний сервіс з розсилки спам-повідомлень викрили у шести містах України</a></p>
<p>Масштабний сервіс для масової розсилки електронних повідомлень викрили працівники кіберполіції. Ресурс використовувався для створення бот-ферм, розсилки спамових повідомлень та реєстрації електронних пошт, з яких здійснювалися анонімні повідомлення про замінування.</p>
<p><span id="more-96525"></span></p>
<p>Про це повідомляє Департамент кіберполіції Національної поліції України.</p>
<p>Встановлено, що усі роботи сервісу проводилися виключно на замовлення зацікавлених клієнтів. За допомогою цього ресурсу можна було купити активовані облікові записи у великій кількості до різноманітних поштових ресурсів, соціальних мереж, платіжних систем тощо. При цьому продавалися і верифіковані облікові записи, вартість яких була значно більшою.</p>
<p>Такі послуги використовувалися зазвичай для здійснення анонімної масової розсилки повідомлень про нібито виграш автомобіля (грошей), сплати неіснуючого боргу тощо. Також сервіс надавав змогу своїм клієнтам здійснювати спам-розсилки та реєструвати екаунти на різноманітних ресурсах, що потребують для реєстрації номер телефону із подальшою верифікацією (соціальні мережі, електронна пошта тощо).</p>
<p>Для захисту своїх мереж та анонімізації зловмисники використовували VPN та TOR сервіси.</p>
<p>Поліцейські провели обшуки у шести містах України: Києві, Одесі, Львові, Миколаєві, Рівному та Херсоні. У цих містах знаходилися будинки, гаражні бокси, квартири та орендовані офіси, які зловмисники використовували для протиправної діяльності. За результатами обшуків вилучено обладнання, яке використовувалося для ведення такої діяльності. Техніку направлено на експертизу.</p>
<p>Досудове розслідування триває у межах раніше розпочатого кримінального провадження за ст.189 (Вимагання), ст.258 (Терористичний акт), ст.259 (Завідомо неправдиве повідомлення про загрозу безпеці громадян, знищення чи пошкодження об&#8217;єктів власності) КК України. Проводяться заходи щодо притягнення до відповідальності осіб, що причетні до організації такої діяльності.</p>
<p>Нагадаємо, <strong><a href="https://cybercalm.org/nebezpechnyj-bekdor-cherez-fishyngovi-lysty-infikuye-ministerstva-u-shidnij-yevropi/" target="_blank" rel="noopener noreferrer">нову активність сімейства шкідливих програм</a></strong> Zebrocy групи кіберзлочинців Sedni виявили фахівці компанії ESET. Цього разу кампанія зловмисників спрямована на посольства та міністерства закордонних справ у країнах Східної Європи та Центральної Азії.</p>
<p>Завдяки WatchOS 6 смарт-годинник Apple Watch наближається до самостійного пристрою. Раніше Ви не могли б налаштувати Apple Watch без iPhone, а <strong><a href="https://cybercalm.org/yak-vstanovlyuvaty-programy-na-apple-watch-bez-gadzhetiv-apple-instruktsiya/" target="_blank" rel="noopener noreferrer">тепер Ви можете встановлювати</a></strong> та видаляти додатки, не торкаючись свого смартфона.</p>
<p>Також Співробітник Microsoft Аарон Лоуер (Aaron Lower) детально пояснив, <a href="https://cybercalm.org/u-microsoft-poyasnyly-yak-zavantazhuvaty-windows-z-hmary/" target="_blank" rel="noopener noreferrer"><strong>як працює нова функція “Завантаження з хмари”</strong></a> в Windows 10 20H1 (версія 2003). В офіційному блозі Windows Insider опубліковали матеріал, в якому Лоуер розповідає про вбудовані функції повернення Windows 10 до вихідного стану, а також про розділи відновлення.</p>
<p>Зауважте, що Apple <a href="https://cybercalm.org/storonni-klaviatury-dlya-iphone-ta-ipad-mozhut-sprychynyty-vytik-danyh/" target="_blank" rel="noopener noreferrer"><strong>випустила оновлення iOS 13.1</strong> </a>та iPadOS раніше, ніж планувала. Це повинно виправити деякі помилки, знайдені у досить “сирій” версії iOS 13.0. Але компанія вже попереджає клієнтів про ще одну помилку, яку вона ще не виправила.</p>
<p>Часом трапляється, що Play Маркет перестає працювати. Які фактори на це можуть вплинути, та що робити, аби знову отримати доступ до віртуального магазину додатків, <a href="https://cybercalm.org/yak-usunuty-nespravnosti-u-roboti-google-play-market-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>читайте у статті</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/masshtabnyj-servis-z-rozsylky-spam-povidomlen-vykryly-u-shesty-mistah-ukrayiny/">Масштабний сервіс з розсилки спам-повідомлень викрили у шести містах України</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Соціальна інженерія та &#8220;безпечні&#8221; протоколи: нові тренди в кібератаках</title>
		<link>https://cybercalm.org/sotsialna-inzheneriya-ta-bezpechni-protokoly-novi-trendy-v-kiberatakah/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Wed, 26 Jun 2019 07:12:05 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[безпека пошти]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[спуфінг-атаки]]></category>
		<category><![CDATA[шкідливий вміст]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=89086</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/sotsialna-inzheneriya-ta-bezpechni-protokoly-novi-trendy-v-kiberatakah/">Соціальна інженерія та &#8220;безпечні&#8221; протоколи: нові тренди в кібератаках</a></p>
<p>Кількість кібератак проти підприємств, які здійснюються через протокол HTTPS, зростає разом з кількістю спуфінг-атак та &#8220;хмарних&#8221;. Про це свідчать нові дослідження, пише ZDNet. Згідно з доповіддю FireEye Q1 2019 &#8220;Email Threat&#8221;, за останній квартал відбулося 26-відсоткове збільшення використання шкідливих URL-адрес, які здаються кінцевому користувачу легітимними через HTTPS-протокол, тоді як популярність традиційного розповсюдження електронної пошти зі [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/sotsialna-inzheneriya-ta-bezpechni-protokoly-novi-trendy-v-kiberatakah/">Соціальна інженерія та &#8220;безпечні&#8221; протоколи: нові тренди в кібератаках</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/sotsialna-inzheneriya-ta-bezpechni-protokoly-novi-trendy-v-kiberatakah/">Соціальна інженерія та &#8220;безпечні&#8221; протоколи: нові тренди в кібератаках</a></p>
<p>Кількість кібератак проти підприємств, які здійснюються через протокол HTTPS, зростає разом з кількістю спуфінг-атак та &#8220;хмарних&#8221;. Про це свідчать нові дослідження, пише <a href="https://www.zdnet.com/article/social-engineering-attacks-surge-across-the-enterprise/" target="_blank" rel="noopener">ZDNet</a>.<span id="more-89086"></span></p>
<p>Згідно з доповіддю FireEye Q1 2019 &#8220;Email Threat&#8221;, за останній квартал відбулося 26-відсоткове збільшення використання шкідливих URL-адрес, які здаються кінцевому користувачу легітимними через HTTPS-протокол, тоді як популярність традиційного розповсюдження електронної пошти зі зловмисним програмним забезпеченням неухильно падає.</p>
<blockquote><p>&#8220;Це свідчить про те, що зловмисники використовують переваги загального споживчого сприйняття того, що HTTPS є &#8220;безпечнішим&#8221; варіантом для участі в Інтернеті&#8221;, &#8211; каже FireEye.</p></blockquote>
<p>HTTPS є оновленою версією HTTP, яка використовує шифрування та сертифікат безпеки, який Вашим браузер перевіряє за запитом під час відвідування веб-сайту, що впроваджує систему. Сервіси, включаючи постачальників послуг електронної пошти, банків та електронних роздрібних торговців, будуть використовувати протокол, який тепер став синонімом довіри та легітимності.</p>
<p>Однак певні веб-розробники, яким не слід довіряти, також можуть використовувати HTTPS за допомогою вільних, викрадених або підроблених емітентів сертифікатів безпеки.</p>
<p>Доповідь, заснована на аналізі 1,3 мільярда електронних листів, також свідчить про те, що фішингові атаки збільшилися на 17 відсотків за перший квартал 2019 року. Загалом атака охопила 30 відсотків усіх виявлених підрозділів відомих брендів, включаючи Microsoft, OneDrive, Apple, Amazon та PayPal.</p>
<p>На радарі з більшою частотою з&#8217;являються &#8220;подвійні&#8221; вкладені електронні листи. Зловмисники відправляють повідомлення про фішинг, що містить іншу адресу електронної пошти, і це друге повідомлення, яке містить шкідливий вміст. Цей метод, хоча і не завжди успішний, може зробити виявлення шкідливих програм більш складним.</p>
<p>Крім того, файлообмінні сервіси частіше використовуються в кібератаках на підприємства. У доповіді йдеться про &#8220;різке зростання&#8221; використання таких сервісів, включаючи Google Drive і Dropbox, для розгортання шкідливих &#8220;платформ&#8221; під час фішингових кампаній.</p>
<p>Бізнес-компрометація електронною поштою (BEC) історично часто містила підроблені електронні листи та повідомлення від осіб та ботів, які видають себе за керівників компаній, щоб отримати кошти від фірм-жертв або отримати доступ до корпоративних мереж.</p>
<p>За даними FireEye, загрози такого типу дедалі більше вражають фінансові та бухгалтерські підрозділи, вимагаючи зміни особистої інформації виконавця, яка може включати в себе банківські реквізити, а також через орієнтацію на слабкі ланки ланцюга постачання, наприклад, через постачальників під час спілкування з відділом поставок .</p>
<blockquote><p>&#8220;Ми бачимо нові варіанти атак, які націлюються на нові контакти та відділи в організаціях, &#8211; сказав Кен Багнал, віце-президент з безпеки електронної пошти FireEye. &#8211; Небезпека полягає в тому, що ці нові цілі можуть не бути підготовлені або не мати необхідних знань для виявлення атаки. На жаль, після виявлення шахрайської діяльності цільова організація може вважати, наприклад, що вони сплатили рахунок за правильними реквізитами, коли операція фактично була здійснена через обліковий запис зловмисника. &#8220;</p></blockquote>
<p>Нагадаємо, розробники популярного медіаплеєра VLC з відкритим вихідним кодом <a href="https://cybercalm.org/u-vidomomu-mediapleyeri-vlc-znajdeno-krytychnu-urazlyvist/" target="_blank" rel="noopener"><strong>виправили в продукті критичну уразливість</strong></a>, що дозволяє виконати довільний код на системі.</p>
<p>Також на конференції WWDC компанія Apple повідомила про <a href="https://cybercalm.org/bag-v-ios-13-dozvolyaye-vidstezhuvaty-chuzhi-gadzhety/" target="_blank" rel="noopener"><strong>об’єднання сервісів Find My iPhone і Find My Friends</strong></a> в єдиний додаток “Find My”. Новий додаток з’явиться в iOS 13 восени нинішнього року, а поки що є в другій бета-версії ОС для розробників.</p>
<p>Окрім цього, 24 червня компанія Apple випустила iOS 13 beta 1 для публічного тестування. Пропонуємо Вашій увазі інструкцію зі <strong>встановлення першої публічної бета-версії iOS 13</strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/sotsialna-inzheneriya-ta-bezpechni-protokoly-novi-trendy-v-kiberatakah/">Соціальна інженерія та &#8220;безпечні&#8221; протоколи: нові тренди в кібератаках</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Поштові скриньки PR-менеджерів &#8211; у топі для атак кіберзлочинців</title>
		<link>https://cybercalm.org/poshtovi-skrynky-pr-menedzheriv-u-topi-dlya-atak-kiberzlochyntsiv/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Mon, 10 Jun 2019 12:03:37 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[безпека пошти]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[хакерські атаки]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=88012</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/poshtovi-skrynky-pr-menedzheriv-u-topi-dlya-atak-kiberzlochyntsiv/">Поштові скриньки PR-менеджерів &#8211; у топі для атак кіберзлочинців</a></p>
<p>Коли зловмисники шукають інформацію або гроші, вони застосовують масову електронну кампанію та використовують автоматизовані боти. Про це заявив під час конференції Infosecurity Europe в Лондоні старший директор компанії Proofpoint  Пол Даун. Про це повідомляє Infosecurity Magazine. За словами експерта, VAP (Very attacked peoplе), як правило, є &#8220;високопоставленими керівниками&#8221;, такими як генеральний директор, який не має високих [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/poshtovi-skrynky-pr-menedzheriv-u-topi-dlya-atak-kiberzlochyntsiv/">Поштові скриньки PR-менеджерів &#8211; у топі для атак кіберзлочинців</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/poshtovi-skrynky-pr-menedzheriv-u-topi-dlya-atak-kiberzlochyntsiv/">Поштові скриньки PR-менеджерів &#8211; у топі для атак кіберзлочинців</a></p>
<p>Коли зловмисники шукають інформацію або гроші, вони застосовують масову електронну кампанію та використовують автоматизовані боти. Про це заявив під час конференції Infosecurity Europe в Лондоні старший директор компанії Proofpoint  Пол Даун.</p>
<p><span id="more-88012"></span></p>
<p>Про це повідомляє <a href="https://www.infosecurity-magazine.com/news/infosec19-identify-protect-1-1/" target="_blank" rel="noopener">Infosecurity Magazine</a>.</p>
<p>За словами експерта, VAP (Very attacked peoplе), як правило, є &#8220;високопоставленими керівниками&#8221;, такими як генеральний директор, який не має високих рівнів привілеїв, але має доступ до фінансової інформації. Тим часом &#8220;користувач з високим рівнем доступу&#8221; має підтвержувати облікові записи та інформацію, а також цінність або інформацію для зловмисника.</p>
<p>Топ-20 адрес електронної пошти для VAP-атак зазвичай очолює PR-менеджер, оскільки вони дуже публічні і перераховані на кожному веб-сайті. А ось атака на генеральних директорів в компаніях &#8220;набагато менш цілеспрямована&#8221;, але містить банківський троян, що поширюється електронною поштою.</p>
<p>Вказуючи на своє дослідження, Даун сказав, що 30-40% респондентів знають, що таке фішинг, а люди у віці 22-37 років частіше клацають на такі посилання.</p>
<p>Дослідження також показало, що люди з комерційних позицій (19%), швидше за все, не спроможні виявляти фішингові електронні листи, за якими йдуть покупки (14%), комунікація (13%) та продажі (13%).</p>
<p>На закінчення Даун зазначив, що акцент на “зниженні ризику, орієнтованого на людей” дасть змогу визначити ваш рівень ризику в організації, визначити свої VAP і людей з високим ризиком.</p>
<p>Нагадаємо, компанія <a href="https://cybercalm.org/facebook-zaboronyla-vstanovlyuvaty-svoyi-dodatky-na-prystroyi-huawei/" target="_blank" rel="noopener"><strong> Facebook заборонила встановлювати свої додатки</strong></a> (Facebook, Instagram і WhatsApp) на смартфони виробництва китайської компанії Huawei.</p>
<p>Також після виходу iOS 13 від Apple <strong>компанія знизить рівень підтримки</strong> нової операційної системи для декількох iPhone та iPad.</p>
<p>Окрім цього, на кіберзлочинних форумах хакери під псевдонімом Achilles <a href="https://cybercalm.org/hakery-prodayut-dostup-do-vnutrishnih-merezh-yunisef-za-4-tysyachi/" target="_blank" rel="noopener"><strong>продають доступ до внутрішніх мереж</strong></a> цілого ряду організацій, в тому числі ЮНІСЕФ, Symantec і Comodo.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/poshtovi-skrynky-pr-menedzheriv-u-topi-dlya-atak-kiberzlochyntsiv/">Поштові скриньки PR-менеджерів &#8211; у топі для атак кіберзлочинців</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Шахраї лякають жертв начебто фактом перегляду ними порно та вимагають гроші</title>
		<link>https://cybercalm.org/shahrayi-lyakayut-zhertv-nachebto-faktom-pereglyadu-nymy-porno-ta-vymagayut-groshi/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 12 Apr 2019 07:54:19 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[безпека пошти]]></category>
		<category><![CDATA[вимагання грошей]]></category>
		<category><![CDATA[кібершахрайство]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=84537</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shahrayi-lyakayut-zhertv-nachebto-faktom-pereglyadu-nymy-porno-ta-vymagayut-groshi/">Шахраї лякають жертв начебто фактом перегляду ними порно та вимагають гроші</a></p>
<p>Новий вид шахрайства за допомогою повідомлень електронної пошти поширюється в в Інтернеті. Про це повідомляє компанія ESET. Мета зловмисників &#8211; вимагання грошей у користувачів. У листах стверджується, що пристрій інфіковано, а жертву зафіксовано на відео під час перегляду сайтів інтимного характеру. За словами зловмисників, відео записало не лише поведінку користувача перед веб-камерою, але й ролик, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shahrayi-lyakayut-zhertv-nachebto-faktom-pereglyadu-nymy-porno-ta-vymagayut-groshi/">Шахраї лякають жертв начебто фактом перегляду ними порно та вимагають гроші</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shahrayi-lyakayut-zhertv-nachebto-faktom-pereglyadu-nymy-porno-ta-vymagayut-groshi/">Шахраї лякають жертв начебто фактом перегляду ними порно та вимагають гроші</a></p>
<p>Новий вид шахрайства за допомогою повідомлень електронної пошти поширюється в в Інтернеті. Про це повідомляє <a href="https://eset.ua/" target="_blank" rel="noopener">компанія ESET</a>. Мета зловмисників &#8211; вимагання грошей у користувачів.</p>
<p><span id="more-84537"></span></p>
<p>У листах стверджується, що пристрій інфіковано, а жертву зафіксовано на відео під час перегляду сайтів інтимного характеру. За словами зловмисників, відео записало не лише поведінку користувача перед веб-камерою, але й ролик, який переглядався.</p>
<p>У попередніх атаках використовувалися повідомлення електронної пошти здебільшого англійською мовою, однак протягом останніх кількох днів подібні листи були зафіксовані також в Австралії, США, Великобританії, Німеччині, Франції, Іспанії, Чехії та Росії.</p>
<blockquote><p>&#8220;Для приховування компрометаційних матеріалів зловмисники вимагають сплатити близько 2000 доларів США. Жертва повинна здійснити оплату протягом 48 годин з моменту відкриття повідомлення, в іншому разі кіберзлочинець погрожує відправити відео всім контактам жертви, які нібито були викрадені з інфікованого пристрою&#8221;, — розповідає Ондрей Кубович, спеціаліст компанії ESET.</p></blockquote>
<p>Відмінність даного виду шахрайства в Інтернеті від попередніх полягає у використанні методів соціальної інженерії, спрямованих на користувачів, які переглядають сайти інтимного характеру на своїх пристроях. Раніше в подібних атаках повідомлення надходило нібито з &#8220;адреси електронної пошти жертви&#8221;. Крім цього, у деяких випадках зловмисники стверджували, що знають пароль жертви, включаючи його в тему листа як доказ. Насправді, кіберзлочинці, ймовірно, отримували дані з певних баз даних, які містять мільярди імен та паролів.</p>
<blockquote><p>&#8220;Якщо Ви знайдете таке повідомлення в електронній пошті, уникайте поспішних кроків. Перш за все, не відповідайте шахраям та не завантажуйте їх вкладення і, звичайно, не відправляйте гроші. Якщо зловмисник називає Ваш фактичний пароль, рекомендується змінити його та активувати двофакторну аутентифікацію, після цього необхідно перевірити пристрій за допомогою надійного програмного забезпечення для захисту, яке може виявити реальні загрози, наприклад, несанкціоноване використання вбудованої веб-камери&#8221;, —рекомендує Ондрей Кубович.</p></blockquote>
<p>Спеціалісти ESET попереджають користувачів про такий вид шахрайства в Інтернеті та рекомендують бути обережними з відкриттям подібних листів. Такі афери — це маніпулювання з метою виманювання Ваших коштів, насправді ж зловмисники часто не мають жодних компрометаційних відео.</p>
<p>Нагадаємо, не минуло й року з моменту запуску стандарту WPA3 (Wi-Fi Protected Access III), покликаного усунути технічні недоліки протоколу WPA2, який довгий час вважався небезпечним і уразливим до атаки реінсталляції ключів (Key Reinstallation Attack, KRACK), як <a href="https://cybercalm.org/vkrasty-parol-i-pronyknuty-v-merezhu-znajdeno-urazlyvosti-v-wpa3/" target="_blank" rel="noopener"><strong>дослідники виявили низку серйозних уразливостей</strong></a> в стандарті, які дозволяють отримати пароль Wi-Fi і проникнути в мережу.</p>
<p>Також, якщо Ви забули пароль від Wi-Fi-роутера, до якого вже під’єднували пристрої? <a href="https://cybercalm.org/zabuly-parol-vid-wi-fi-5-sposobiv-diznatysya-jogo/" target="_blank" rel="noopener"><strong>Ось кілька способів дізнатися його</strong></a> або ж встановити новий.</p>
<p>Окрім цього, дослідник із безпеки Набіл Ахмед (Nabeel Ahmed) <a href="https://cybercalm.org/urazlyvist-windows-video-zlamu-na-otrymannya-usih-prav-nad-vashoyu-systemoyu/" target="_blank" rel="noopener"><strong>опублікував демонстраційний експлойт</strong></a>для уразливості (CVE-2019-0841) підвищення привілеїв в Windows, викликаної некоректною обробкою посилань сервісом AppX Deployment Service (AppXSVC), використовуваним для запуску додатків Windows Apps, а також для встановлення і деінсталяції цих додатків.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shahrayi-lyakayut-zhertv-nachebto-faktom-pereglyadu-nymy-porno-ta-vymagayut-groshi/">Шахраї лякають жертв начебто фактом перегляду ними порно та вимагають гроші</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
