Проголосовал за племянницу в Telegram

В WhatsApp* произошел массовый взлом аккаунтов. Илья Аверьянов, ИА PrimaMedia

В мессенджере WhatsApp* (12+) произошел массовый взлом аккаунтов. Идет рассылка от имени пользователей, которые даже не подозревают о взломе.

Классический случай: якобы от имени человека в списке контактов идет рассылка с просьбой проголосовать за «племянницу, которая участвует в конкурсе».

Если перейти по ссылке, то рассылка пойдет уже от вашего имени. Например, теперь уже с просьбой «Можешь одолжить 10 тысяч рублей до вторника?».

Фокус в том, что пользователи могут даже не догадываться, что их аккаунт взломан, поскольку доступ к нему сохраняется. Такое возможно, например, если WhatsApp одновременно работает не только на телефоне, но и на компьютере. Таким образом у мошенников есть доступ к веб-сессиям WhatsApp, поясняет эксперт в области безопасности мобильных приложений Юрий Шабалин.

Появилась новая схема мошенничества — «Проголосуй за племянницу» и «Займи в долг»

Мошенники могут находить жертв в заведениях, где пользователи подключаются к Wi-Fi, предполагает руководитель продукта факультета программирования университета «Синергия» Николай Щербатенко.

Эксперты не советуют россиянам переходить по ссылкам, вызывающим подозрение, даже если они от близких и знакомых, передает «РГ» (18+).

*Принадлежит организации, деятельность которой запрещена на территории РФ.

Из-за новых функций приложения его могут заблокировать в России

ССЫЛКИ ПО ТЕМЕ:

Источник: sevastopolmedia.ru

«Проголосуйте за племянницу»: в WhatsApp* произошел массовый взлом аккаунтов

В WhatsApp* произошел массовый взлом аккаунтов. Илья Аверьянов, ИА PrimaMedia

В мессенджере WhatsApp* (12+) произошел массовый взлом аккаунтов. Идет рассылка от имени пользователей, которые даже не подозревают о взломе.

Классический случай: якобы от имени человека в списке контактов идет рассылка с просьбой проголосовать за «племянницу, которая участвует в конкурсе».

Если перейти по ссылке, то рассылка пойдет уже от вашего имени. Например, теперь уже с просьбой «Можешь одолжить 10 тысяч рублей до вторника?».

Фокус в том, что пользователи могут даже не догадываться, что их аккаунт взломан, поскольку доступ к нему сохраняется. Такое возможно, например, если WhatsApp одновременно работает не только на телефоне, но и на компьютере. Таким образом у мошенников есть доступ к веб-сессиям WhatsApp, поясняет эксперт в области безопасности мобильных приложений Юрий Шабалин.

Мошенники могут находить жертв в заведениях, где пользователи подключаются к Wi-Fi, предполагает руководитель продукта факультета программирования университета «Синергия» Николай Щербатенко.

Еще по теме:  Если поменять имя пользователя в Телеграмме найдут ли меня

Эксперты не советуют россиянам переходить по ссылкам, вызывающим подозрение, даже если они от близких и знакомых, передает «РГ» (18+).

*Принадлежит организации, деятельность которой запрещена на территории РФ.

Из-за новых функций приложения его могут заблокировать в России

ССЫЛКИ ПО ТЕМЕ:

Источник: stavropol.media

«Проголосуй за Лену, пожалуйста»: мошенники массово взламывают жертв в WhatsApp

— Даже по ссылкам переходить уже опасно. Несколько дней назад мне пришло сообщение от коллеги в WhatsApp с просьбой проголосовать за ее «племянницу Лену» на каком-то сайте, и я перешла по ссылке. Я увидела, что это какая-то ерунда, и вышла. Через пару дней мне стали писать люди, что им от меня приходит такое же сообщение. Хоть я и не вводила никакие данные, видимо, всё равно произошла какая-то утечка данных, и мошенники смогли подцепить меня.

Так, жительница Волгограда Ирина рассказывает, как стала очередной жертвой и, сама того не подозревая, оказалась распространителем вредоносных ссылок. Она поделилась с нашими коллегами из V1.RU своей историей, а эксперты рассказали, какую схему используют преступники, что им нужно и как не попасть в эти ловушки простому пользователю мессенджера.

«Мошенники будут совершенствовать эту схему»

Новая схема обмана, с которой столкнулась Ирина и другие жертвы, выглядит следующим образом. Ничего не подозревающие пользователи мессенджера получают от знакомых одно и то же сообщение: «Привет! Прошу прощения, что отвлекаю. Можешь тут за Лену проголосовать, пожалуйста? Это моя племянница. У них в балетной школе конкурс проходит, путевка в детский лагерь на кону. Немного голосов не хватает до победы». И ниже — подозрительная ссылка на сайт с «голосованием». Перейдя по ней, человек дает преступнику доступ к своей учетной записи.

Уже неделю людям массово приходят одинаковые сообщения

Большинство из нас не заметили бы ничего подозрительного в просьбе знакомого о помощи. Так и волгоградка Ирина сразу откликнулась на сообщение, не догадываясь, к чему приведут ее добрые намерения.

— Не хочется, чтобы кто-то еще пережил такую неприятность, — рассказывает Ирина. — Я не знаю, как это произошло, но от меня моим контактам начала приходить такая просьба и ссылка. Я зашла в архив и увидела сотни этих сообщений, которые якобы я отправила.

Еще по теме:  Как узнать время онлайн в Телеграмм

Параллельно на телефон девушки начали приходить десятки SMS, подтверждающие попытки мошенников взломать другие аккаунты Ирины, привязанные к ее мобильному телефону, в том числе системы онлайн-банков и «Госуслуги». Ирина была вынуждена «всю ночь проверять, не взломаны ли остальные учетные записи, рассылать знакомым предупреждения» и пытаться избавиться от злоумышленников, распоряжающихся ее аккаунтом в WhatsApp.

Мошенники просят у знакомых жертвы прислать им деньги

— Я зашла в настройки в WhatsApp, в привязанные устройства, и у меня там болталось какое-то неизвестное, — поделилась волгоградка. — Я отвязала это устройство, и всё тут же прекратилось. Я вынесла для себя урок, что, видимо, это нужно делать постоянно. И нужно везде поставить двухфакторную аутентификацию. Похоже, именно это меня спасло, что везде стали запрашиваться коды для входа на сторонние ресурсы, но мошенники же этого не видят, к СМС-сообщениям у них же доступа нет. И важно не переходить ни по каким ссылкам, даже, получается, от знакомых вам людей. Вы думаете, что делаете что-то хорошее, и попадаетесь. Боюсь, что мошенники будут совершенствовать эту схему, поэтому мне хочется предупредить людей о такой угрозе.

Двухфакторная аутентификация — метод защиты учетных записей, требующий наличия двух независимых способов подтверждения легитимности пользователя. Чтобы обезопасить себя от взлома, необходимо использовать для входа в аккаунт два или более факторов, которые должны быть независимыми друг от друга. Это может быть номер телефона, электронная почта, кодовое слово, ответ на секретный вопрос и прочее. Это усиливает защиту учетной записи, так как мошеннику будет сложнее получить доступ к системе, даже если он получит доступ к одному из факторов аутентификации.

«Сохраняйте бдительность»

Кража пользовательских аккаунтов в мессенджерах — явление не новое. По данным «Лаборатории Касперского», с конца прошлого года широкое распространение схемы с «голосованием» пришлось на пользователей Telegram. Что именно является целью мошенников, использующих такой вид фишинговой атаки, рассказал контент-аналитик «Лаборатории Касперского» Егор Бубнов.

— Целью злоумышленников в таких случаях является кража конфиденциальных данных, — рассказывает Егор. — Перейдя по ссылке, которая ведет на фишинговый сайт, пользователь теряет доступ к аккаунту. Завладев учетной записью, мошенники смогут не только рассылать сообщения уже от лица жертвы взлома, но и видеть переписки, вложения и другую информацию, что в некоторых случаях может обернуться шантажом, потерей денежных средств и вымогательством.

Еще по теме:  Что такое инвайтер Телеграмм

Мошенники регулярно атакуют пользователей новыми способами для взлома

Доступ к аккаунту WhatsApp дает мошеннику больше возможностей, чем может показаться на первый взгляд. На многих ресурсах в качестве двухфакторной аутентификации пользователя может использоваться и аккаунт в этом мессенджере, и тогда преступник без проблем проникнет и в другие учетные записи человека. А используя возможность писать с вашего аккаунта вашим близким и играть на их чувствах, зарабатывать деньги.

Например, вашему другу может прийти сообщение «Привет, я попал в ДТП. Помоги, пожалуйста, отправь мне 5000 рублей на карту по этому номеру…» К сожалению, из-за чувства страха за близких мы порой теряем бдительность, что может привести к печальным последствиям. По мнению Егора Бубнова, защитить свой аккаунт в мессенджере от взлома несложно, важно просто следовать нескольким правилам.

— Сохраняйте бдительность независимо от того, знакомы вы с человеком, от которого получили сообщение со ссылкой, или нет, — говорит специалист «Лаборатории Касперского». — Самый верный способ проверить надежность такого собеседника — связаться с отправителем через другие каналы связи. Не забывайте также об использовании двухфакторной аутентификации для всех аккаунтов, где это возможно, и не пренебрегайте использованием защитных решений, которые не дадут перейти на фишинговый сайт.

«Наша безопасность — наша ответственность»

Зачастую причиной появления таких ситуаций являются действия самого пользователя. Невнимательность в Сети играет с нами злую шутку. Руководитель волгоградского филиала компании «Сканер» Роман Атманян считает самообразование в сфере информационной безопасности необходимой мерой.

Горожан просят не попадаться на провокации

— Каждый раз людей берут на простейших вещах, — рассказывает Роман. — Я не верю в схему «я ничего не делал, а мой телефон взломали». Вы сами перешли по ссылке, вирус у вас распаковался и заработал. Не нужно переходить, если вы не понимаете адресата и всего остального. А в адресе такой ссылки мы видим название ресурса, и, если ресурс нам не знаком, мы не переходим. И нужно задаваться вопросом своей информационной безопасности. Сам WhatsApp регулярно выпускает в разделе сторис инструкции по безопасности. Как пометить, жалобу отправить, как заблокировать пользователя, как не переходить по непонятным ссылкам и прочее. Наша безопасность — наша ответственность.

Ранее специалисты российского исследовательского центра «Лаборатория Касперского» назвали WhatsApp одним из главных каналов доставки вредоносных эксплойтов и рассказали, как защитить от мошеннических атак технику Apple.

Источник: 161.ru

Рейтинг
( Пока оценок нет )
Загрузка ...