Dark security
394 subscribers
11 links
Канал о тёмной стороне интернета. Обучение, полезный софт, советы, новости, информационная безопасность, цифровая гигиена.

Ссылка-приглашение для друзей
t.me/+kQ3zfxgVWh1hYmQy
Download Telegram
Channel created
Как безопасно пользоваться Telegram аккаунтом⁠⁠

1. Обязательно включите двухфакторную аутентификацию, если вы этого ещё не сделали. Так вы не потеряете свой профиль, в случае если СМС перехватят.
«Настройки» → «Конфиденциальность» → «Двухэтапная аутентификация».

2. Запретите приглашения в каналы и группы.
«Настройки» → «Конфиденциальность» → «Группы» → «Мои контакты».

3. Включите код-пароль. Если всё же кто-то получил доступ к вашему устройству, то Код-пароль обезопасит аккаунт от несанкционированного входа
«Настройки» → «Конфиденциальность» → «Код-пароль».

4. Выключите видимость номера телефона и отображение профиля при пересылке сообщений. Так никто не сможет узнать, на какой номер зарегистрирован аккаунт.
«Настройки» → «Конфиденциальность» → соответствующие поля.

5. Используйте секретные чаты для ещё большей безопасности. При каждой новой авторизации секретные чаты сбрасываются. Секретный чат создаётся по клику на «карандаш».

#обучение
Instagram заблокируют в России

С 14 марта Роскомнадзор по требованию Генеральной прокуратуры РФ ограничит доступ к социальной сети. Поводом для такого решения послужило заявление из внутренней рассылки мессенджера, что компания Meta не будет блокировать призывы к насилию в отношении россиян, в том числе военнослужащих.

Глава Instagram Адам Моссери подтвердил, что платформа будет заблокирована на территории Российской Федерации в понедельник.
Самое время скачать хороший VPN, чтобы оставаться в центре событий.

#новости
Яндекс.Бизнес @yandexbusiness уже расписали инструкцию, как сделать инстаграм на платформе сайта Яндекс и перенести туда все файлы из Instagram

Как неожиданно подкинули вариант, хитрый Яндекс
#новости
Какой VPN использовать?⁠⁠

События в мире развиваются настолько стремительно, что без обхода ограничений просто никак не обойтись. Безопасность и доступ к любому ресурсу — это право каждого человека. Не волнуйтесь, это всё абсолютно законно.

Мы рекомендуем использовать 1.1.1.1 WARP от Cloudflare. И, нет, это не реклама. Они создали собственную систему шифрования WARP, которая предотвращает большую часть трафика, исходящего от вас. Это бесплатный VPN, который доступен для скачивания на всех устройствах.
Он не замедляет ваше подключение, и, как заявляют сами разработчики, является самым быстрым преобразователем DNS-соединения. Отметим, что данный VPN обеспечивает шифрование, но не скрывает ваш IP-адрес. Поэтому, для анонимного сёрфинга всё же придётся использовать TOR Browser.

#полезное
Плагины для улучшения приватности браузера

Как бы мы не настраивали браузер, кое-каких вещей можно добиться только благодаря плагинам. Выбором нашей команды стал браузер Firefox Quantum, который обладает хорошим уровнем конфиденциальности и защиты личных данных. О детальной настройке самого браузера мы расскажем совсем скоро, а пока собрали для вас полезные расширения, которые укрепят безопасность сёрфинга в мировой паутине.

Ublock Origin – блокировщик рекламы с открытым исходным кодом. Содержит гибкие списки блокировки.
NoScript – блокировщик скриптов на сайтах. Именно скрипты часто нарушают вашу анонимность.
HTTPS Everywhere – плагин, который автоматически переключает соединение на защищённый протокол HTTPS, даже когда это не было указано в адресной строке.
Privacy Badger – блокировщик, который препятствует слежке со стороны сайтов и удаляет невидимые трекеры
Decentraleyes – плагин, который препятствует отслеживанию через CDN, т.е Content Delivery Network.

#безопасность
Обновление Telegram

Вышло свежее обновление @telegram, в котором улучшили управление загрузками, фотографиями и видео, а также внедрили возможность стриминга.

Теперь в поиске по чатам появилась новая вкладка «Загрузки», в которой можно увидеть скачиваемые и недавно загруженные файлы.

При отправке нескольких фото или видео пользователь может просмотреть альбом и изменить порядок расположения объектов, а также добавить текст.

Теперь можно поделиться с друзьями ссылкой на свой номер телефона, которая сразу откроет чат в Telegram, если это разрешено настройками конфиденциальности.

Теперь можно проводить трансляции с помощью OBS или XSplit Broadcaster. Лимита на количество зрителей нет.

Кроме всего прочего представлен обновленный дизайн и интерфейс приложения на всех устройствах.

#новости
Почему использовать ВКонтакте опасно?⁠⁠

Российская социальная сеть сильно изменилась после ухода Павла Дурова @durov_russia с поста основателя и генерального директора. После приобретения «ВКонтакте» компанией Mailru Group, некогда любимое свободное место общения стало тесно сотрудничать с правоохранительными органами.

Интернет – это живой организм, который не умеет забывать. Все наслышаны о реальных сроках за понравившеюся картинку в интернете или нежелательное высказывание. ВК не может обеспечивать конфиденциальность и даже призрачный намёк на анонимность из-за юридических аспектов. Всё благодаря небезызвестному «пакету Яровой». Принятые законопроекты о "борьбе с терроризмом" обязывают подобные сервисы хранить переписки и записи звонков и предоставлять их спецслужбам без суда и следствия.

Какие данные собирает социальная сеть?

Фотографии, видео, документы, адреса, историю поиска, посещения групп и пабликов, голосовые сообщения, переписки, телефонные звонки. Если вы до сих пор пользуетесь ВК, то по этой ссылке можно скачать архив со всеми данными вашего профиля. Пролистайте страницу в самый низ и нажмите «Запросить архив».

Если этого оказалось недостаточно, то мы приводим ссылку на расследование, что же ещё видит большой Брат российского интернета. Например: громкость звука, данные о микрофоне и камере, размер монитора ПК или экрана телефона, и даже то, какие игры и приложения установлены в данный момент.

Сейчас владельцы и администрация ВК всячески стараются убедить нас в том, что выступают за свободный интернет, но при этом они не скрывают шпионажа, и уверяют, что сбор этой информации является «необходимостью для оптимизации сервиса». Продолжать пользоваться социальной сетью или нет – решать только вам. Берегите себя.

#безопасность
Сервисы генерации случайных данных⁠⁠

Не всегда есть желание указывать свои подлинные данные, и по этому мы сделали подборку сервисов для создания виртуальной личности в интернете. В каких целях это использовать — решать только вам.

https://thispersondoesnotexist.com/ – нейросеть, генерирующая лица, которых не существует. Для создания нового образа просто обновите страницу браузера.
https://randus.org/ – генератор случайных личностей с ФИО, домашним адресом и номером телефона.
https://verif.tools/ – генератор рандомного паспорта или водительских прав. Есть возможно загрузить фотографию или использовать предложенную сервисом. Для открытия сайта потребуется VPN.
https://prepostseo.com/ – генератор банковских карт

#полезное
В тёмный интернет утекли данные свыше 100 тысяч карт российских банков

Всего за три дня эти карты были бесплатно загружены в даркнет и распространены на тёмных форумах. В связи с этим российские банки начали усиливать информационную безопасность внутри своей системы.

С середины февраля наблюдаются неоднократные попытки массового списания средств со счетов российских клиентов. СМИ успокаивают, что карты не несут финансовой ценности и представляют собой лишь ФИО владельца и наименование кредитной организации, но и этого более чем достаточно для реализации множества мошеннических схем.

Учитывая такое непростое время, спрос на приобретение информации будет только увеличиваться, полагаем мы. Кстати, совсем скоро расскажем как нас продают сотрудники банков в даркнете.

#новости
Firefox в новом обновлении 98.0.1 перестал поддерживать Яндекс и Mailru в качестве поисковых систем

Как указано в Support Mozilla, время от времени Firefox может обновлять список поисковых систем, доступных в браузере или для установки по умолчанию в отдельных регионах. 

Возможно это просто недоработка, которую исправят в следующем обновлении

#новости
Mozilla объяснила, почему российские поисковые системы были удалены из браузера

Firefox удалил службы поиска Яндекса, Mail ru и OK ru по умолчанию из браузера из-за сообщений о том, что они делают спонсируемый государством контент более предпочтительным в результатах поиска. Между тем данная тройка является самой популярной в России, а агрегаторами новостей пользуются более 100 млн пользователей в месяц.

#новости
Яндекс @yandex создала инструмент для импорта музыки из Apple Music и Spotify в Яндекс.Музыку

Для импорта необходимо авторизоваться в веб-приложении с помощью одного из двух стриминговых сервисов. После начнется процесс переноса, а по завершении откроется обновленная страница с коллекцией пользователя.

Система импортирует как треки из категории «Понравившиеся», так и все плейлисты: авторские и добавленные на площадку другими пользователями. По времени перенос не занимает более 1 минуты.

#новости
Сайты арбитражных судов России подверглись хакерской атаке

На главных страницах разместили тексты с оскорблением российского президента и россиян, связанных с обострённой политической ситуацией сейчас. В один момент послания исчезли, а доступ к сайтам продолжил оставаться недоступным.

#новости
В сеть была слита база данных Яндекс.Еды

ФИО, адреса, номера телефонов, заказы, комментарии, переписки. Достоверность у нас не вызывает никаких сомнений, так как себя там тоже обнаружили.

Мы не будем предоставлять архив для скачивания. При желании вы легко сможете найти ссылку в интернете.

Компания Яндекс @yandex уже принесла свои извинения за произошедшее и подтвердила факт утечки данных пользователей в открытый доступ.

Это ещё раз заставляет задуматься прежде чем что-то приобретать в интернете.

#новости
Из магазина App Store и Play Market было удалено приложение Сбербанка @sberbank

#новости
Специалисты из Лаборатории Касперского рассказали сколько в среднем стоит пакет документов одного россиянина в даркнете

Цена одного пакета — около 300 рублей, скан паспорта с ИНН — 100 рублей

Многие пользователи оставляют свои личные данные не только на сомнительных сайтах и фишинговых ресурсах, но и в государственных структурах, которые охотно продают информацию на чёрном рынке по цене пачки сигарет.

Обращайте внимание на то, у каких приложений на смартфоне и ПК есть доступ к личной информации и какие разрешения им выдали, не давайте приложениям разрешения, которые им не нужны для выполнения своих функций.

#новости