spot_img
1 мая, 2026
Домой Блог Страница 517

Фишинг: скрытая угроза в электронном ящике

Решения «Лаборатории Касперского» в 2023 году заблокировали более 945 тысяч попыток пользователей из Азербайджана перейти на фишинговые страницы.

Несмотря на рост популярности мессенджеров, электронная почта остаётся важным инструментом для коммуникации в бизнесе – и одновременно способом распространения фишинговых ссылок. Фишинговые письма могут привести к потере конфиденциальных данных, финансовым и репутационным потерям для бизнеса. Эксперты «Лаборатории Касперского» рассказали о наиболее распространённых методах злоумышленников.

Фишинг

Цель фишинговых писем — выманить у пользователей конфиденциальную информацию, например логины и пароли, платёжные данные. Внешне они обычно похожи на легитимные: чтобы придать им правдоподобность, злоумышленники рассылают их якобы с адреса надёжного отправителя, например HR-отдела.

С помощью фишинговых писем у сотрудников часто пытаются выманить корпоративные учётные данные. С их помощью можно получить доступ к корпоративной системе и украсть конфиденциальную информацию, включая данные клиентов, непубличную бизнес-информацию.

Фишинговые ресурсы обычно распространяются ссылки, встроенные в текст электронного письма, либо через вложения, например PDF- и HTML-файлы. При этом HTML-вложение само по себе может быть фишинговой страницей. Также фишинговые ссылки могут распространяться через QR-коды.

Чтобы убедить пользователей перейти по фишинговым ссылкам, мошенники используют разные методы, их сложно чётко категоризировать. Однако можно выделить несколько самых распространённых схем:

  • уведомления. Например, это может быть просьба срочно подтвердить учётные данные для входа в электронную почту или другой сервис, предупреждение о подозрительных сообщениях.
  • деловая переписка. Пользователю могут прислать якобы важный документ по работе, который можно посмотреть или загрузить по ссылке, указанной в письме. Например, под видом счетов на оплату заказа.
  • доставка товаров. Жертве может прийти сообщение о доставке товаров. Чтобы её якобы подтвердить и ознакомиться с сопроводительными документами, нужно перейти по фишинговой ссылке. Мошенники могут уверять, что при оформлении был неправильно указан адрес или отсутствует другая важная информация.

Вишинг

Вишинг — это голосовой фишинг, цель которого — получить конфиденциальные данные или деньги через общение по телефону. Как правило, пользователю сначала приходит мошенническое сообщение по электронной почте, в котором сообщается о какой-то проблеме. Например, уведомление о продлении платной подписки или о подозрительной активности по банковскому счёту. Чтобы решить проблему, нужно позвонить по телефону, уверяют мошенники. Номер обычно указан либо в тексте электронного письма, либо во вложенном DOC- или PDF-файле.

Компрометация деловой электронной почты

Атаки такого типа, как правило, целевые и крайне сложные. Их цель — обманным путём заставить сотрудников внутри организации совершить неавторизованные финансовые транзакции или разгласить конфиденциальную тайну.

Сначала злоумышленники пытаются инициировать диалог с жертвой под каким-то предлогом и втереться ей в доверие. Например, пользователю может прийти электронное письмо якобы от имени генерального директора или другого высокопоставленного сотрудника, который просит выполнить какую-то важную просьбу, совершить срочный платёж. Однако при внимательном изучении можно заметить подозрительные признаки, например, что адрес не совпадает с настоящим. Часто злоумышленники используют просто какой-то бесплатный домен.

Поскольку жертву вовлекают в схему постепенно, с помощью изощрённых уловок, обнаружить атаку на ранней стадии бывает сложно.

Вредоносное ПО

Бывают также вредоносные электронные сообщения, цель которых — загрузить на устройство пользователя вредоносное ПО. Это может привести к утечке данных или нарушить работу корпоративной системы.

Часто вредоносное ПО распространяется через вложения, такие как архивы. Например, в виде исполняемых файлов или заражённых документов Microsoft Office. Также в электронных письмах могут быть вредоносные ссылки: как в самом теле сообщения, так и во вложенных файлах (например, форматов PDF, DOC).

Схемы злоумышленников здесь похожие: пользователя обманным путём вынуждают открыть документ или перейти по ссылке, например с просьбой подтвердить платёж, квитанция по которому якобы находится во вложении.

«Атаки с помощью электронной почты – совсем не новое явление и, казалось бы, пользователи – и индивидуальные, и корпоративные – должны знать об этой угрозе и всегда пристально изучать приходящие сообщения. Однако фишинг по электронной почте остается одним из основных инструментов злоумышленников, использование которого может привести к утечкам конфиденциальных данных, серьёзным репутационным и финансовым потерям, что особенно критично для малого и среднего бизнеса. Злоумышленники постоянно придумывают новые схемы для обмана пользователей, а также способы обхода защитных мер. Поэтому компаниям важно следить за актуальными угрозами и постоянно улучшать меры безопасности», — комментирует Мушвиг Мамедов, официальный представитель «Лаборатории Касперского» в Азербайджане.

HP представил компактный игровой ПК Omen 35L и периферию для геймеров

HP Omen 35L

На выставке Gamescom 2024 компания HP представила несколько геймерских устройств – компактный игровой компьютер Omen 35L, высококачественный микрофон с RGB-подсветкой HyperX QuadCast 2 и механическую беспроводную клавиатуру HyperX Alloy Rise 75.

HP Omen 35L

HP Omen 35L предлагает процессоры AMD Ryzen 7 8700G или Intel Core i7-14700, видеокарты NVIDIA GeForce RTX 4090 или AMD Radeon RX 7600, до 64 Gb оперативной памяти DDR5 и два твердотельных накопителя M.2 PCIe Gen 4 емкостью 2 Tb. Компьютер получил материнскую плату формата Micro ATX и блок питания ATX. Система охлаждения состоит из двух 140-мм вентиляторов спереди и одного вентилятора сзади.

HP Omen 35L

Порты на передней панели: один USB 3.2 Gen 2 Type-C, два USB 3.2 Gen 1 Type-A и разъем для наушников 3,5 мм. Порты на задней панели: четыре USB 2.0 Type-A, два USB 3.2 Gen 1 Type-A, USB 3.2 Gen 2 Type-C, три аудиовыхода и Ethernet. Видеовыход (GPU): три порта DisplayPort и один HDMI. Есть поддержка Wi-Fi 7 и Bluetooth 5.4. Габариты ПК составляют 410 х 408 х 210 мм. ОС: Windows 11 Pro.

Цена HP Omen 35L с процессором AMD — от $1299, а с Intel — от $1369.

USB-микрофон HyperX QuadCast 2 способен записывать звук в качестве 24 бит/96 кГц. Для сравнения, оригинальный HyperX QuadCast поддерживал 16 бит/48 кГц. Также была представлена модель HyperX QuadCast 2 S, поддерживающая еще более качественный звук — 32 бит/192 кГц. Есть RGB-подсветка со 100 светодиодами. Поддерживаются четыре режима работы: кардиоидный, всенаправленный, двунаправленный и стерео. Также заявлена поддержка шумоподавления на базе ИИ.

Цена HyperX QuadCast 2 — $149, HyperX QuadCast 2 S — $199.

Клавиатура HyperX Alloy Rise 75 получила сменные переключатели клавиш, верхние пластины и кейкапы. Заявляется о 80 часах автономной работы с RGB-подсветкой и до 1500 часов — без нее. Есть встроенный датчик освещения для автоматической регулировки яркости подсветки.

HyperX Alloy Rise 75 появится в продаже в конце октября по цене $230, а сменные верхние пластины будут стоить по $49.

Midjourney открыла бесплатный доступ к веб-интерфейсу всем пользователям

Midjourney

Разработчики популярной нейросети для генерации изображений Midjourney открыли доступ к веб-интерфейсу всем пользователям. Ранее функции генерации и редактирования изображений Midjourney были доступны только на сервере Discord в виде команд чат-боту.

В честь запуска веб-версии сервиса каждый пользователь бесплатно может отправить 25 запросов на генерацию изображений после регистрации (по каждому из них нейросеть сделает по 4 картинки). Зарегистрироваться на сайте Midjourney можно при помощи учетной записи Google или все того же Discord. Изображения можно отредактировать и сохранить на устройство. Возможности ИИ в веб-версии идентичны возможностям Midjorney в Discord.

На сайте доступна не только генерация. Можно просматривать и лайкать изображения других пользователей, видя, какой запрос они дали нейросети и какие настройки выставили. Помимо этого, есть поиск по картинкам.

После пробного периода будет предложена подписка:

  • Basic — $10 в месяц;
  • Standart — $30 в месяц;
  • Pro — $60 в месяц;
  • Mega — $120 в месяц.

İnsayder iPhone 16 Pro Max-ın əsas xüsusiyyətlərindən birini göstərdi

Ice Universe ləqəbli texnoloji bloqçu qarşıdan gələn iPhone 16 Pro Max haqqında maraqlı detallar dərc edib. Onun sözlərinə görə, yeni məhsulun fərqləndirici xüsusiyyəti həqiqətən çərçivəsiz dizayn olacaq.

İnsayder tərəfindən dərc edilən təsvirdə çox nazik çərçivələrə malik gələcək yeni məhsulun ekranı üçün qoruyucu şüşə göstərilir. Eyni mənbədən bir rəsmə görə, onların eni yalnız 1,15 mm olacaq. Müqayisə üçün qeyd edək ki, indiki iPhone 15 Pro Max modeli 1,55 mm-dir.

Texniki xüsusiyyətlər baxımından iPhone 16 Pro Max haqqında çox şey məlum deyil. Smartfon 6,9 düymlük ekran və ən son “ev” prosessoru Apple A18 Pro ilə hesablanır. Yeni iPhone-ların bütün seriyasının təqdimatı bu payızda planlaşdırılır.

Galaxy Z Fold 6 Slim titan arxa panel əldə edə bilər

Koreyanın The Elec nəşrinə görə, Samsung indi Galaxy Z Fold 6 Slim smartfonunun arxa panelinin hansı materialdan hazırlanacağına qərar verir: titan və ya polad. Adi Z Fold6 şüşə qapağa malikdir, çünki metal S Pen üçün lazım olan Wacom substratının düzgün işləməsinə imkan verməyəcək.

İlkin məlumata görə, Slim versiyada qalınlığı azaltmaq üçün arxa örtük çıxarılıb və smartfon S Pen stilusuna uyğun gəlməyəcək. (Nəticədə arxa paneli metaldan hazırlamaq mümkün oldu).

Redmi Note 14 Pro-nun bəzi xüsusiyyətləri dərc edilib

XiaomiTime portalının müəllifləri HyperOS-un mənbə kodunda Xiaomi Note 14 Pro-nun prosessoru və kamerası haqqında məlumat tapıblar — orada smartfon Amethyst adı altında və model kodu O16U ilə qeyd olunur. Məlumat etibarlıdırsa, o zaman qadcet bu yaxınlarda təqdim edilmiş Qualcomm Snapdragon 7s Gen 3-ü alacaq.

Kameralar baxımından qlobal və Çin versiyaları arasında fərqlər olmalıdır: birincisi üç modul, o cümlədən telefoto, ikincisi isə telefoto əvəzinə makro modul ala bilər. Əvvəllər smartfon 24115RA8EC indeksi altında və 90 Vt şarj gücünü göstərən 3C sertifikatlaşdırma bazasında peyda olmuşdu.

 

“MPAY” ödənişləri “SİMA İmza” ilə limitsiz və rahatdır!

SİMA İmza

Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində olan “AzInTelecom” MMC tərəfindən yaradılmış SİMA yeni nəsil rəqəmsal imza “MPAY” elektron pulqabısına inteqrasiya edilib.

Artıq müştərilər “MPAY” mobil tətbiqindəki 300 manatdan yuxarı ödənişlər və pul köçürmələri zamanı tələb olunan kimliyin təsdiqlənməsi prosesini “SİMA İmza” vasitəsilə rahatlıqla həyata keçirə bilərlər. Qeyd edilən məbləğdə ilk dəfə ödəniş edən müştəri avtomatik olaraq “Eyniləşdirmə” bölməsinə yönləndirilir. Burada o, “SİMA İmza”nın üztanıma testindən keçməli və ödənişi (köçürməni) həyata keçirən şəxsin həqiqətən özü olduğunu təsdiq etməlidir. Üztanıma tələbi yalnız bir dəfə tətbiq olunur və sonrakı ödənişlərdə müştəri özü təyin etdiyi PIN kodu daxil etməklə böyükhəcmli pul köçürmələrini reallaşdıra bilir.

Qeyd edək ki, SİMA rəqəmsal imza ilə vətəndaşların xidmət mərkəzlərindən asılılığına son qoyulur, xidmət göstərənlərin iş yükü və xərcləri azalır. “SİMA İmza”nın istənilən sistemə inteqrasiya oluna bilməsi istifadəçilərə sürətli və istənilən sayda imzalama imkanı qazandırır. Rəqəmsal xidmətlərə əlçatanlığı artıran “SİMA İmza” ölkəmizdə biznes proseslərini sürətləndirir. SİMA yeni nəsil rəqəmsal imza ilə bağlı daha ətraflı məlumatı www.sima.az saytından və “157” Zəng Mərkəzi ilə əlaqə saxlayaraq əldə edə bilərsiniz.

“MPAY” платежи безлимитны и удобны с SİMA İmza!

SIMA KYC

“SİMA İmza”, созданное ООО «AzInTelecom», функционирующего в подчинении Министерства цифрового развития и транспорта, интегрировано в элетронный кошелек “MPAY”

Теперь клиенты могут совершать свои платежи безопасным и законном методом в мобильном приложении MPAY благодаря биометрической технологии “SİMA İmza”. Когда платежи составляют больше чем 300 манатов в приложении “MPAY”, пользователю нужно будет ввести свой FIN код и пройти биометричексий тест с помощью “SİMA İmza”. Благодаря технологии “SİMA İmza” будет определено, действительно ли лицо, осуществляющее платеж, является владельцем учетной записи «MPAY». В итоге учетные записи «MPAY» будут защищены от кибермошенников, а платежи будут надежно зачислены на счет отправителя.

Следует отметить, что для получения “SİMA İmza” не нужно никуда идти, граждане могут получить нотариальные услуги в любое время и в любом месте, используя мобильный телефон.

С “SİMA İmza” граждане больше не зависят от сервисных центров, снижается нагрузка и затраты поставщиков услуг. Граждане Азербайджана, индивидуальные предприниматели и иностранцы, проживающие в Азербайджане на законных основаниях, могут пользоваться электронными услугами, где бы они ни находились. Возможность интеграции “SİMA İmza” в любую систему, а также автоматизация дают пользователям возможность подписывать документы быстро и в любом количестве. “SİMA İmza”, повышающая доступность цифровых услуг, ускорит бизнес-процессы в нашей стране.

“SİMA İmza”, которую можно получить путем скачивания мобильного приложения, совершенно бесплатна для граждан. Более подробную информацию о цифровой подписи нового поколения “SİMA İmza” вы можете получить на сайте www.sima.az и обратившись в колл-центр “157”.

Олимпийские чемпионы в гостях у Azercell

Azercell

21 августа президент Azercell Зарина Зейналова встретилась с дзюдоистами Хидаятом Гейдаровым и Зелимом Коцоевым, завоевавшими золотые медали на Олимпийских играх в Париже. Встреча прошла при участии представителей Федерации дзюдо и Azercell.

«Мы с большим волнением следили за каждым выступлением сборной Азербайджана. Результаты наших дзюдоистов на Олимпийских играх стали наглядным примером мастерства, стойкости и упорства. Вы с достоинством отстояли спортивную честь нашей страны! Благодаря вашим победам мы испытали чувство гордости за высоко поднятый флаг Азербайджана в Париже. Хочу выразить свою благодарность за это непередаваемое чувство радости и эмоции, которые вы нам подарили!», — поздравила наших спортсменов Зарина Зейналова.

З.Зейналова также рассказала о сотрудничестве лидирующего мобильного оператора и Федерации дзюдо. «Azercell уже почти три года является признанным партнером Федерации. В качестве социально ответственного корпоративного гражданина мы стараемся направить это сотрудничество на развитие спорта в нашей стране, а также на дальнейшее повышение благосостояния общества в целом. Наши дзюдоисты неизменно возвращаются победителями с престижных международных соревнований. В то же время, результаты наших совместных социальных проектов «Девушкам белое к лицу», «Обещаю!» и «Выбери правильный путь» помогли вынести на повестку дня и добиться успеха в столь важных темах, как пропаганда здорового образа жизни среди девушек, предотвращение ранних браков, защита прав детей и борьба с употреблением наркотиков. Эти успехи еще раз доказывают эффективность и значимость нашего партнерства», — отметила Зарина Зейналова.

В рамках встречи олимпийские чемпионы были подключены к тарифному пакету «SuperSən» от Azercell. После мероприятия встреча наших героев с сотрудниками Azercell продолжилась в неформальной обстановке.

Лидирующий мобильный оператор страны еще раз поздравляет наших спортсменов, Федерацию дзюдо Азербайджана и весь азербайджанский народ с этой победой! Хидаят и Зелим, желаем вам достижения новых высот!

Представлены смартфоны среднего уровня iQOO Z9s и Z9s Pro

iQOO Z9s iQOO Z9s Pro

Линейка смартфонов iQOO Z9 пополнилась двумя новыми моделями: Z9s и Z9s Pro. По своим характеристикам аппараты во многом похожи друг на друга, но также имеют ряд отличий.

Оба смартфона оснащены изогнутым 6,77-дюймовым AMOLED-экраном с разрешением Full HD+ и частотой обновления 120 Hz. При этом в iQOO Z9s используется панель с пиковой яркостью 1800 нит, а в Pro-версии экран более яркий — 4500 нит. В обоих случаях оптический сканер отпечатков пальцев интегрирован в область экрана.

iQOO Z9s iQOO Z9s Pro

Аппаратной основой базового iQOO Z9s стал процессор MediaTek Dimensity 7300, а в iQOO Z9s Pro используется Snapdragon 7 Gen 3 от Qualcomm. Оба смартфона будут доступны в версиях с 8 или 12 Gb оперативной памяти LPDDR4X и накопителем UFS 2.2 емкостью 128 или 256 Gb.

Основная камера у смартфонов одинаковая: это 50 Мп сенсор Sony IMX882 с поддержкой оптической стабилизацией и диафрагмой объектива f/1.79. Вспомогательный модуль отличается: у базовой модели это датчик глубины на 2 Мп, у Pro-версии — широкоугольный на 8 Мп. Оба смартфона поддерживают съемку видео 4K на скорости до 60 к/секунду. Есть кольцевая вспышка Aura, служащая для мягкой и равномерной подсветки при недостатке освещения. Фронтальная камера одинаковая – она имеет разрешение 16 Мп. Камера позволяет снимать видео 1080p на скорости до 30 к/секунду.

Источником питания служит аккумуляторная батарея емкостью 5500 мА·ч. В iQOO Z9s Pro реализована поддержка быстрой проводной зарядки мощностью до 80 Вт, а в iQOO Z9s — 44 Вт. Есть защита по стандарту IP64. Смартфоны работают под управлением Android 14 с фирменным интерфейсом Funtouch OS. Производитель обещает два года обновления ОС и три года патчей безопасности.

Цены на iQOO Z9s: 8/128 Gb — $239, 12/256 Gb — $285, на iQOO Z9s Pro за аналогичные конфигурации — $299 и $345 соответственно. Оба смартфона поступят в продажу уже в этом месяце.