Binance Square
Binance Security
99 Публикации

Binance Security

Официальный проверенный аккаунт Binance
Binance Security Team
1 подписок(и/а)
4.4K+ подписчиков(а)
1.4K+ понравилось
Посты
PINNED
·
--
📣✨ Представляем Binance Verify - Ваш инструмент для проверки подлинности.   🔍 Binance Verify помогает вам быстро проверить, является ли аккаунт или контакт действительно официальным, с 4️⃣ простыми шагами: 1. Выберите правильную категорию из выпадающего меню (выбор неправильной категории может повлиять на результат проверки) 2. Введите URL, электронную почту, номер телефона, имя пользователя в Telegram или другую учетную запись в социальных сетях, которую вы хотите проверить 3. Нажмите кнопку "Поиск" 4. Просмотрите результат проверки мгновенно в всплывающем окне   🔗Попробуйте [Binance Verify](https://www.binance.com/en/official-verification) сегодня!   Для получения дополнительных советов по безопасности и обновлений, следите за нами! #binanceverify #CryptoSafety #Binancesecurity 🙏
📣✨ Представляем Binance Verify - Ваш инструмент для проверки подлинности.

🔍 Binance Verify помогает вам быстро проверить, является ли аккаунт или контакт действительно официальным, с 4️⃣ простыми шагами:
1. Выберите правильную категорию из выпадающего меню (выбор неправильной категории может повлиять на результат проверки)
2. Введите URL, электронную почту, номер телефона, имя пользователя в Telegram или другую учетную запись в социальных сетях, которую вы хотите проверить
3. Нажмите кнопку "Поиск"
4. Просмотрите результат проверки мгновенно в всплывающем окне

🔗Попробуйте Binance Verify сегодня!

Для получения дополнительных советов по безопасности и обновлений, следите за нами!
#binanceverify #CryptoSafety #Binancesecurity 🙏
Когда угроза физическая: снижение вашего реального профиля как владельца криптовалюты Большинство защитных мер в криптоиндустрии рассчитаны на злоумышленников, действующих удалённо. Пароли, двухфакторная аутентификация и проверки подтверждения исходят из того, что человек, который пытается получить доступ к вашим средствам, физически не может добраться до вас. Появляющаяся категория атак разрушает это предположение. В первой половине 2026 года исследователи сообщили о более жестоких инцидентах, направленных против владельцев криптовалюты: потери измерялись миллионами. Доля ограблений в жилище (взломов/вторжений в дом) росла. Эти атаки не «обходят» ваши защитные механизмы напрямую. Они обходят их, заставляя вас лично проходить каждый этап проверки. 🔍 Атаки начинаются с информации Описанные случаи всё чаще указывают на планирование, а не на случайность. Такое планирование нередко начинается с общедоступных сведений, из которых следует, что конкретный человек владеет значительными криптоактивами: - Скриншоты портфеля, посты о прибыли и раскрытие баланса, которыми делятся публично   - Настоящее имя или фотография, связанные с адресом кошелька или ончейн‑идентичностью   - Детали о местоположении в постах и в метаданных изображений, включая регулярные маршруты/режим   - Открытые обсуждения владения активами на встречах и в публичных групповых чатах   По отдельности эти детали могут казаться безобидными. Вместе они отвечают на два вопроса, которые нужны атакующему: кто держит средства и где его можно найти. 🛡️ Сократите видимое - Не публикуйте балансы или результаты торговли так, чтобы можно было идентифицировать вас   - Держите ваше юридическое имя и лицо отдельно от адресов и никнеймов, которые можно проследить в ончейне   - Публикуйте о поездках уже после, а не во время, и проверяйте, что могут раскрыть метаданные ваших изображений   - Продумайте, кто именно знает, что у вас есть криптовалюта. Многие инциденты начинаются с того, кто просто знал   Снижайте свой профиль. Оставайтесь SAFU. #Binancesecurity
Когда угроза физическая: снижение вашего реального профиля как владельца криптовалюты

Большинство защитных мер в криптоиндустрии рассчитаны на злоумышленников, действующих удалённо. Пароли, двухфакторная аутентификация и проверки подтверждения исходят из того, что человек, который пытается получить доступ к вашим средствам, физически не может добраться до вас.

Появляющаяся категория атак разрушает это предположение. В первой половине 2026 года исследователи сообщили о более жестоких инцидентах, направленных против владельцев криптовалюты: потери измерялись миллионами. Доля ограблений в жилище (взломов/вторжений в дом) росла.

Эти атаки не «обходят» ваши защитные механизмы напрямую. Они обходят их, заставляя вас лично проходить каждый этап проверки.

🔍 Атаки начинаются с информации

Описанные случаи всё чаще указывают на планирование, а не на случайность. Такое планирование нередко начинается с общедоступных сведений, из которых следует, что конкретный человек владеет значительными криптоактивами:

- Скриншоты портфеля, посты о прибыли и раскрытие баланса, которыми делятся публично
- Настоящее имя или фотография, связанные с адресом кошелька или ончейн‑идентичностью
- Детали о местоположении в постах и в метаданных изображений, включая регулярные маршруты/режим
- Открытые обсуждения владения активами на встречах и в публичных групповых чатах

По отдельности эти детали могут казаться безобидными. Вместе они отвечают на два вопроса, которые нужны атакующему: кто держит средства и где его можно найти.

🛡️ Сократите видимое

- Не публикуйте балансы или результаты торговли так, чтобы можно было идентифицировать вас
- Держите ваше юридическое имя и лицо отдельно от адресов и никнеймов, которые можно проследить в ончейне
- Публикуйте о поездках уже после, а не во время, и проверяйте, что могут раскрыть метаданные ваших изображений
- Продумайте, кто именно знает, что у вас есть криптовалюта. Многие инциденты начинаются с того, кто просто знал

Снижайте свой профиль. Оставайтесь SAFU. #Binancesecurity
Статья
ClickFix: Когда «Подтвердите, что вы человек» — это атакаClickFix — это быстро развивающаяся мошенническая техника, которая пропускает взлом вашего устройства и вместо этого убеждает вас сделать это самостоятельно. Злоумышленники маскируют вредоносное ПО под обычное исправление: CAPTCHA, которая «не загрузилась», срочное «системное обновление», сломанный запрос аудио или видео перед звонком или документ, который «не отображается» без дополнительных действий. В отличие от традиционных способов доставки вредоносного ПО, ClickFix часто избегает просьб вручную скачать и открыть подозрительный файл или вложение. Вместо этого ему может понадобиться лишь чтобы вы скопировали команду, вставили её и нажали Enter.

ClickFix: Когда «Подтвердите, что вы человек» — это атака

ClickFix — это быстро развивающаяся мошенническая техника, которая пропускает взлом вашего устройства и вместо этого убеждает вас сделать это самостоятельно. Злоумышленники маскируют вредоносное ПО под обычное исправление: CAPTCHA, которая «не загрузилась», срочное «системное обновление», сломанный запрос аудио или видео перед звонком или документ, который «не отображается» без дополнительных действий.
В отличие от традиционных способов доставки вредоносного ПО, ClickFix часто избегает просьб вручную скачать и открыть подозрительный файл или вложение. Вместо этого ему может понадобиться лишь чтобы вы скопировали команду, вставили её и нажали Enter.
Сделайте безопасность привычкой — начните прямо сейчас. #Binancesecurity
Сделайте безопасность привычкой — начните прямо сейчас. #Binancesecurity
Кража через буфер обмена vs. отравление адресов: в чём разница? Обе схемы направлены на то, чтобы обманом заставить пользователей отправлять криптовалюту не на тот адрес, но работают они по-разному. 🦠 Кража через буфер обмена происходит, когда вредоносное ПО на вашем устройстве заменяет скопированный адрес кошелька на адрес злоумышленника. 🎭 Отравление адресов происходит, когда злоумышленники отправляют небольшие транзакции с адресов-«двойников», чтобы заставить вас скопировать не тот адрес из истории транзакций. 🔍 Ключевое отличие: Кража через буфер обмена обычно связана с вредоносным ПО на скомпрометированном устройстве, тогда как отравление адресов строится на том, чтобы обманом заставить пользователя довериться неверному адресу. 🛡️ Совет по безопасности: Всегда проверяйте полный адрес кошелька перед отправкой криптовалюты — быстрая проверка поможет защитить ваши средства.
Кража через буфер обмена vs. отравление адресов: в чём разница?

Обе схемы направлены на то, чтобы обманом заставить пользователей отправлять криптовалюту не на тот адрес, но работают они по-разному.

🦠 Кража через буфер обмена происходит, когда вредоносное ПО на вашем устройстве заменяет скопированный адрес кошелька на адрес злоумышленника.
🎭 Отравление адресов происходит, когда злоумышленники отправляют небольшие транзакции с адресов-«двойников», чтобы заставить вас скопировать не тот адрес из истории транзакций.

🔍 Ключевое отличие:
Кража через буфер обмена обычно связана с вредоносным ПО на скомпрометированном устройстве, тогда как отравление адресов строится на том, чтобы обманом заставить пользователя довериться неверному адресу.

🛡️ Совет по безопасности:
Всегда проверяйте полный адрес кошелька перед отправкой криптовалюты — быстрая проверка поможет защитить ваши средства.
Перехват буфера обмена и как его предотвратить 🔍 Что это? Перехват буфера обмена — это тип вредоносной атаки, который отслеживает или изменяет содержимое, которое вы копируете и вставляете. ⚠️ Почему это важно? Злоумышленники могут перехватывать данные буфера обмена, когда пользователи копируют конфиденциальную информацию, например пароли или банковские реквизиты, что приводит к краже данных или нарушению приватности. Они также могут заменить скопированный адрес кошелька своим, из-за чего средства будут отправлены не по назначению. 💡 Как защититься? - Держите браузер и устройство в актуальном состоянии - Устанавливайте программы только из надежных источников - Регулярно проверяйте расширения для браузера - Используйте надежный антивирус или средства кибербезопасности - Всегда дважды проверяйте адреса кошельков перед отправкой криптовалюты 🛡️ Будьте внимательны и берегите себя.  #Binancesecurity
Перехват буфера обмена и как его предотвратить

🔍 Что это?
Перехват буфера обмена — это тип вредоносной атаки, который отслеживает или изменяет содержимое, которое вы копируете и вставляете.

⚠️ Почему это важно?
Злоумышленники могут перехватывать данные буфера обмена, когда пользователи копируют конфиденциальную информацию, например пароли или банковские реквизиты, что приводит к краже данных или нарушению приватности. Они также могут заменить скопированный адрес кошелька своим, из-за чего средства будут отправлены не по назначению.

💡 Как защититься?
- Держите браузер и устройство в актуальном состоянии
- Устанавливайте программы только из надежных источников
- Регулярно проверяйте расширения для браузера
- Используйте надежный антивирус или средства кибербезопасности
- Всегда дважды проверяйте адреса кошельков перед отправкой криптовалюты

🛡️ Будьте внимательны и берегите себя. #Binancesecurity
✅ Правильный ответ: D: Неограниченное разрешение на токены Предоставление DeFi-контракту неограниченного разрешения позволяет ему сохранять постоянную возможность передавать ваши токены. Если контракт мошеннический, скомпрометирован или использован с уязвимостями, одобренные токены могут быть выведены без каких-либо дополнительных транзакций на подтверждение. Совет по безопасности: Регулярно проверяйте и отменяйте разрешения на токены, которые больше не нужны.
✅ Правильный ответ: D: Неограниченное разрешение на токены

Предоставление DeFi-контракту неограниченного разрешения позволяет ему сохранять постоянную возможность передавать ваши токены. Если контракт мошеннический, скомпрометирован или использован с уязвимостями, одобренные токены могут быть выведены без каких-либо дополнительных транзакций на подтверждение.

Совет по безопасности: Регулярно проверяйте и отменяйте разрешения на токены, которые больше не нужны.
Binance Security
·
--
Вы один раз посетили DeFi-сайт, нажали «Approve» и больше туда не возвращались.
Прошло три недели — и ваши токены исчезли.
Вы не подписывали никаких новых транзакций.
Вы не переходили по фишинговой ссылке.
Вы не сообщали свою seed-фразу.
Разрешение на токены, которое вы выдали, всё ещё было активно.

❓ Что наиболее вероятно произошло?

👀 Подпишитесь на нас, чтобы узнать правильный ответ и больше. #Binancesecurity
Вы один раз посетили DeFi-сайт, нажали «Approve» и больше туда не возвращались. Прошло три недели — и ваши токены исчезли. Вы не подписывали никаких новых транзакций. Вы не переходили по фишинговой ссылке. Вы не сообщали свою seed-фразу. Разрешение на токены, которое вы выдали, всё ещё было активно. ❓ Что наиболее вероятно произошло? 👀 Подпишитесь на нас, чтобы узнать правильный ответ и больше. #Binancesecurity
Вы один раз посетили DeFi-сайт, нажали «Approve» и больше туда не возвращались.
Прошло три недели — и ваши токены исчезли.
Вы не подписывали никаких новых транзакций.
Вы не переходили по фишинговой ссылке.
Вы не сообщали свою seed-фразу.
Разрешение на токены, которое вы выдали, всё ещё было активно.

❓ Что наиболее вероятно произошло?

👀 Подпишитесь на нас, чтобы узнать правильный ответ и больше. #Binancesecurity
A: Seed phrase compromise
0%
B: Delayed rug pull
0%
C: Smart contract exploit
0%
D: Unlimited token approval
100%
3 проголосовали • Голосование закрыто
Публичный Wi‑Fi и входы в крипто‑сервисы — рискованная комбинация ⚠️ Открытые сети могут подвергнуть вас рискам перехвата и подмены. Не подписывайте транзакции в публичном Wi‑Fi 🔒
Публичный Wi‑Fi и входы в крипто‑сервисы — рискованная комбинация ⚠️
Открытые сети могут подвергнуть вас рискам перехвата и подмены. Не подписывайте транзакции в публичном Wi‑Fi 🔒
🟡 Ваш ежедневный проверка безопасности начинается сейчас. #Binancesecurity
🟡 Ваш ежедневный проверка безопасности начинается сейчас. #Binancesecurity
ИИ может клонировать голос всего по нескольким секундам аудио. Вам звонят и просят срочно перевести криптовалюту? 🚨 Повесьте трубку. Будьте бдительны. Проверьте информацию самостоятельно.
ИИ может клонировать голос всего по нескольким секундам аудио. Вам звонят и просят срочно перевести криптовалюту? 🚨

Повесьте трубку. Будьте бдительны. Проверьте информацию самостоятельно.
🚨 Фальшивая поддержка — реальный развод: 3 признака, за которыми нужно следить Когда технические атаки не срабатывают, мошенники атакуют человеческий фактор: они притворяются заботливыми и настойчиво играют роль службы поддержки. Они вызывают панику, подталкивают к срочным действиям и пытаются обманом заставить пользователей передать доступ или деньги. ⚠️ Помните: сотрудники Binance никогда не напишут вам первыми в Telegram, чтобы попросить средства, пароли, коды или данные учётной записи. 3 признака, за которыми нужно следить: 🔴 Срочность: «Ваш аккаунт будет навсегда заблокирован через 1 час!» 🔴 Предоплата: просят «комиссию за газ» или «временный гарантийный депозит», чтобы разблокировать ваш баланс 🔴 Запросы на демонстрацию экрана: просят установить приложения, чтобы они могли «помочь» и посмотреть ваш аккаунт Если кто-то торопит вас действовать, просит заплатить сначала или показать экран — остановитесь и проверьте всё, прежде чем предпринимать какие-либо действия. #Binancesecurity
🚨 Фальшивая поддержка — реальный развод: 3 признака, за которыми нужно следить

Когда технические атаки не срабатывают, мошенники атакуют человеческий фактор: они притворяются заботливыми и настойчиво играют роль службы поддержки. Они вызывают панику, подталкивают к срочным действиям и пытаются обманом заставить пользователей передать доступ или деньги.

⚠️ Помните: сотрудники Binance никогда не напишут вам первыми в Telegram, чтобы попросить средства, пароли, коды или данные учётной записи.

3 признака, за которыми нужно следить:
🔴 Срочность: «Ваш аккаунт будет навсегда заблокирован через 1 час!»
🔴 Предоплата: просят «комиссию за газ» или «временный гарантийный депозит», чтобы разблокировать ваш баланс
🔴 Запросы на демонстрацию экрана: просят установить приложения, чтобы они могли «помочь» и посмотреть ваш аккаунт

Если кто-то торопит вас действовать, просит заплатить сначала или показать экран — остановитесь и проверьте всё, прежде чем предпринимать какие-либо действия.

#Binancesecurity
Вы присоединяетесь к группе Telegram, где участники продвигают «торгового бота с ИИ». Презентация звучит убедительно: 🔶 Обещают 3–5% ежедневной прибыли за счёт машинного обучения 🔶 Показывают скриншоты прибыльных сделок 🔶 Вставляют видео от «пользователей» Вы решаете попробовать небольшой депозит. Через несколько часов на панели отображается прибыль. Затем вы пытаетесь вывести деньги. Сначала вас просят заплатить «комиссию за разблокировку ликвидности». Потом вам говорят, что нужно перейти на более высокий «уровень вывода», который можно разблокировать только через привлечение новых участников. 💭 Какой красный флаг является самым сильным признаком мошенничества? A. Обещания гарантированной ежедневной прибыли B. Прибыль показана сразу после депозита C. Вывод заблокирован из‑за дополнительных комиссий D. Нужно привлекать других, чтобы разблокировать выводы #Binancesecurity #Cryptoscam
Вы присоединяетесь к группе Telegram, где участники продвигают «торгового бота с ИИ». Презентация звучит убедительно:
🔶 Обещают 3–5% ежедневной прибыли за счёт машинного обучения
🔶 Показывают скриншоты прибыльных сделок
🔶 Вставляют видео от «пользователей»

Вы решаете попробовать небольшой депозит. Через несколько часов на панели отображается прибыль. Затем вы пытаетесь вывести деньги.
Сначала вас просят заплатить «комиссию за разблокировку ликвидности».
Потом вам говорят, что нужно перейти на более высокий «уровень вывода», который можно разблокировать только через привлечение новых участников.

💭 Какой красный флаг является самым сильным признаком мошенничества?

A. Обещания гарантированной ежедневной прибыли
B. Прибыль показана сразу после депозита
C. Вывод заблокирован из‑за дополнительных комиссий
D. Нужно привлекать других, чтобы разблокировать выводы

#Binancesecurity #Cryptoscam
A
40%
B
0%
C
40%
D
20%
5 проголосовали • Голосование закрыто
🚩Не каждый инструмент с ИИ для криптовалют безопасен: вы знаете признаки, на которые нужно обратить внимание?
🚩Не каждый инструмент с ИИ для криптовалют безопасен: вы знаете признаки, на которые нужно обратить внимание?
Binance Security
·
--
Как безопасно пользоваться ИИ-инструментами для криптовалют: безопасность прежде удобства
Подозрительные ИИ-торговые агенты становятся растущим риском в криптовалюте. ИИ-агенты не только дают советы — они могут действовать от вашего имени. После подключения к вашему кошельку или аккаунту биржи они могут покупать, продавать, ребалансировать или даже автоматически перемещать средства.
Эта же удобность также создает риск.
В 2026 году растущее число бесплатных инструментов ИИ для криптовалют появилось в виде расширений для браузеров, Telegram-ботов и ассистентов для Discord. Они предлагают отслеживание портфеля, оповещения о рынке, автотрейдинг и управление кошельком. Многие просят разрешения на подключение кошелька, чтобы «работать как следует».
🤖 Prompt Injection: что это такое и как оставаться в безопасности Появляются новые техники атак, которые делают ИИ-агентов рискованными способами, не характерными для традиционного ПО. Одна из растущих угроз — prompt injection. ⚠️ 🔍 Что такое prompt injection? Prompt injection — это техника, при которой вредоносные инструкции скрываются внутри контента, который читает ИИ-система, например веб-сайтов, документов или писем. Эти скрытые инструкции могут заставить ИИ игнорировать исходную задачу и вместо этого выполнять команды злоумышленника. 🚨 Почему это опасно? Успешная атака через prompt injection может привести к тому, что ИИ-агент: 📈 Будет манипулировать торговыми стратегиями в подключенных системах 🔓 Раскроет конфиденциальную информацию ❗ Сгенерирует вводящие в заблуждение или небезопасные результаты 🔗 Перейдет по вредоносным ссылкам ⬇️ Скачает вредоносные инструменты или вредоносное ПО ⚙️ Выполнит непреднамеренные действия от имени пользователя 🛡️ Как пользователям защитить себя? 🔎Будьте осторожны с результатами спонсируемого поиска при поиске ИИ-инструментов или агентов 🧠 Не доверяйте слепо выводам, сгенерированным ИИ ✅ Проверяйте действия ИИ перед тем, как одобрить их 🔐 Используйте доверенные инструменты и не отключайте защитные меры безопасности По мере того как ИИ становится мощнее, оставаться внимательным так же важно, как и сохранять продуктивность. Думайте, прежде чем действовать, проверяйте, прежде чем доверять. 💡 #Binancesecurity
🤖 Prompt Injection: что это такое и как оставаться в безопасности

Появляются новые техники атак, которые делают ИИ-агентов рискованными способами, не характерными для традиционного ПО. Одна из растущих угроз — prompt injection. ⚠️

🔍 Что такое prompt injection?
Prompt injection — это техника, при которой вредоносные инструкции скрываются внутри контента, который читает ИИ-система, например веб-сайтов, документов или писем. Эти скрытые инструкции могут заставить ИИ игнорировать исходную задачу и вместо этого выполнять команды злоумышленника.

🚨 Почему это опасно?
Успешная атака через prompt injection может привести к тому, что ИИ-агент:
📈 Будет манипулировать торговыми стратегиями в подключенных системах
🔓 Раскроет конфиденциальную информацию
❗ Сгенерирует вводящие в заблуждение или небезопасные результаты
🔗 Перейдет по вредоносным ссылкам
⬇️ Скачает вредоносные инструменты или вредоносное ПО
⚙️ Выполнит непреднамеренные действия от имени пользователя

🛡️ Как пользователям защитить себя?
🔎Будьте осторожны с результатами спонсируемого поиска при поиске ИИ-инструментов или агентов
🧠 Не доверяйте слепо выводам, сгенерированным ИИ
✅ Проверяйте действия ИИ перед тем, как одобрить их
🔐 Используйте доверенные инструменты и не отключайте защитные меры безопасности

По мере того как ИИ становится мощнее, оставаться внимательным так же важно, как и сохранять продуктивность.

Думайте, прежде чем действовать, проверяйте, прежде чем доверять. 💡
#Binancesecurity
Статья
Как безопасно пользоваться ИИ-инструментами для криптовалют: безопасность прежде удобстваПодозрительные ИИ-торговые агенты становятся растущим риском в криптовалюте. ИИ-агенты не только дают советы — они могут действовать от вашего имени. После подключения к вашему кошельку или аккаунту биржи они могут покупать, продавать, ребалансировать или даже автоматически перемещать средства. Эта же удобность также создает риск. В 2026 году растущее число бесплатных инструментов ИИ для криптовалют появилось в виде расширений для браузеров, Telegram-ботов и ассистентов для Discord. Они предлагают отслеживание портфеля, оповещения о рынке, автотрейдинг и управление кошельком. Многие просят разрешения на подключение кошелька, чтобы «работать как следует».

Как безопасно пользоваться ИИ-инструментами для криптовалют: безопасность прежде удобства

Подозрительные ИИ-торговые агенты становятся растущим риском в криптовалюте. ИИ-агенты не только дают советы — они могут действовать от вашего имени. После подключения к вашему кошельку или аккаунту биржи они могут покупать, продавать, ребалансировать или даже автоматически перемещать средства.
Эта же удобность также создает риск.
В 2026 году растущее число бесплатных инструментов ИИ для криптовалют появилось в виде расширений для браузеров, Telegram-ботов и ассистентов для Discord. Они предлагают отслеживание портфеля, оповещения о рынке, автотрейдинг и управление кошельком. Многие просят разрешения на подключение кошелька, чтобы «работать как следует».
📩 Фишинговые письма не всегда отправляются с поддельной или подозрительной инфраструктуры. Сегодня злоумышленники часто используют реальные платформы и доверенные сервисы, чтобы вредоносные письма выглядели более правдоподобно. ❓ Что из перечисленного лучше всего описывает эту растущую фишинговую тактику? A. Злоумышленники полагаются только на явно поддельные домены и подозрительные серверы для отправки фишинговых писем. B. Злоумышленники все чаще злоупотребляют легитимными облачными, сервисами уведомлений или платформами автоматизации, чтобы доставлять вредоносные письма, которые при этом могут пройти проверки подлинности. C. Злоумышленники могут добиться успеха только если SPF, DKIM и DMARC полностью отсутствуют. Голосуйте ниже 🗳️ Подпишитесь на нас и посмотрите комментарии, чтобы узнать правильный ответ 👇 #Binancesecurity
📩 Фишинговые письма не всегда отправляются с поддельной или подозрительной инфраструктуры. Сегодня злоумышленники часто используют реальные платформы и доверенные сервисы, чтобы вредоносные письма выглядели более правдоподобно.

❓ Что из перечисленного лучше всего описывает эту растущую фишинговую тактику?

A. Злоумышленники полагаются только на явно поддельные домены и подозрительные серверы для отправки фишинговых писем.

B. Злоумышленники все чаще злоупотребляют легитимными облачными, сервисами уведомлений или платформами автоматизации, чтобы доставлять вредоносные письма, которые при этом могут пройти проверки подлинности.

C. Злоумышленники могут добиться успеха только если SPF, DKIM и DMARC полностью отсутствуют.

Голосуйте ниже 🗳️ Подпишитесь на нас и посмотрите комментарии, чтобы узнать правильный ответ 👇

#Binancesecurity
A
33%
B
67%
C
0%
3 проголосовали • Голосование закрыто
Статья
Предупреждение о безопасности | Аутентификация электронной почты не останавливает фишингSPF ✅ DKIM ✅ DMARC ✅ Письмо выглядело чистым. Но это всё равно фишинг. 🎣 Проверки аутентификации электронной почты, такие как SPF, DKIM и DMARC, помогают проверить, откуда пришло письмо, но не подтверждают, безопасно ли само сообщение. По мере эволюции атакующие всё чаще используют легитимные платформы для доставки фишингового контента вместо создания поддельной инфраструктуры. Аутентификация ≠ Доверие SPF, DKIM и DMARC могут помочь ответить на вопрос: "Пришло ли это письмо с сервера, с которого оно утверждает, что пришло?" Но они не отвечают на вопрос: "Безопасно ли это письмо на самом деле?"

Предупреждение о безопасности | Аутентификация электронной почты не останавливает фишинг

SPF ✅
DKIM ✅
DMARC ✅
Письмо выглядело чистым.
Но это всё равно фишинг. 🎣
Проверки аутентификации электронной почты, такие как SPF, DKIM и DMARC, помогают проверить, откуда пришло письмо, но не подтверждают, безопасно ли само сообщение.
По мере эволюции атакующие всё чаще используют легитимные платформы для доставки фишингового контента вместо создания поддельной инфраструктуры.
Аутентификация ≠ Доверие
SPF, DKIM и DMARC могут помочь ответить на вопрос: "Пришло ли это письмо с сервера, с которого оно утверждает, что пришло?"
Но они не отвечают на вопрос: "Безопасно ли это письмо на самом деле?"
📱Поддельные приложения Telegram могут привести к краже кошельков Злоумышленники могут распространять модифицированные установщики Telegram через спонсируемую рекламу, неофициальные страницы загрузки и сторонние сайты. Эти фейковые приложения могут содержать кибервирус clipper 🦠—вредоносное ПО, которое молча заменяет скопированные адреса кошельков на контролируемые злоумышленником во время переводов 💸. ⚠️ Приложение может выглядеть совершенно нормально, в то время как работает в фоновом режиме. 🛡️ Рекомендации по безопасности 1. Загружайте Telegram только из официальных источников, таких как Google Play Store или Apple App Store. 2. Будьте осторожны с приложениями, которые требуют ненужных разрешений, проверяйте отзывы и обновляйте свои приложения. 3. Всегда внимательно проверяйте адреса кошельков перед каждым переводом, включая средние символы — не только начало и конец. #Binancesecurity #STAYSAFU
📱Поддельные приложения Telegram могут привести к краже кошельков

Злоумышленники могут распространять модифицированные установщики Telegram через спонсируемую рекламу, неофициальные страницы загрузки и сторонние сайты. Эти фейковые приложения могут содержать кибервирус clipper 🦠—вредоносное ПО, которое молча заменяет скопированные адреса кошельков на контролируемые злоумышленником во время переводов 💸.

⚠️ Приложение может выглядеть совершенно нормально, в то время как работает в фоновом режиме.

🛡️ Рекомендации по безопасности

1. Загружайте Telegram только из официальных источников, таких как Google Play Store или Apple App Store.
2. Будьте осторожны с приложениями, которые требуют ненужных разрешений, проверяйте отзывы и обновляйте свои приложения.
3. Всегда внимательно проверяйте адреса кошельков перед каждым переводом, включая средние символы — не только начало и конец.

#Binancesecurity #STAYSAFU
🔐 В Телеграме: Профильные картинки могут быть скопированы. Биографии могут быть подделаны. Сначала проверьте. Потом доверяйте. #Binancesecurity #Telegram
🔐 В Телеграме: Профильные картинки могут быть скопированы. Биографии могут быть подделаны.
Сначала проверьте. Потом доверяйте.

#Binancesecurity #Telegram
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона
Структура веб-страницы
Настройки cookie
Правила и условия платформы