Похитить сбережения – иногда это не самое страшное из того, что аферисты могут провернуть со своей жертвой. Бывает так, что кража учётной записи на том или ином сайте, сервисе, в приложении становится гораздо большей неприятностью. И вот почему.
Взламывая ваш аккаунт, мошенник не сидит перед несколькими мониторами, как в каком-нибудь фильме, и не перебирает тысячи паролей. Нет, аферист действует гораздо проще: он присылает вам ссылку на «фото», просит подтвердить доставку, проголосовать за ребёнка на конкурсе, назвать код для записи в поликлинику.
При этом злоумышленникам нужен не просто пароль к учётной записи – им нужна вся она целиком. С переписками, контактами, снимками и видео, документами, доступом к чатам, группам, сообществам. Поэтому захват одного профиля, как правило, становится только началом цепочки событий: аферисты пытаются попасть в другие сервисы, пишут близким жертвы, ищут чувствительную информацию – и используют её в дальнейшем.
И главный вопрос состоит не в том, «как украли пароль», а что оказалось за этим паролем. Однако сначала поговорим именно о способах хищения учётных записей.
Есть доступ!
Поддельная страница входа. Человеку приходит на первый взгляд безобидное сообщение, зачастую – с аккаунта реального знакомого: «Подтвердите участие», «Проголосуй, пожалуйста, за мою племянницу», «Мне прислали документ – посмотри, у тебя открывается?». Ссылка ведёт на страницу, похожую на знакомый сервис. Человек не подозревает подвоха, вводит логин и пароль и… передаёт их мошенникам.
Код под бытовым предлогом. Человека просят назвать набор цифр из СМС, который якобы нужен для получения документа, подтверждения заявки, записи на приём, восстановления доступа к сервису. Но, как правило, этот код нужен мошенникам – которым, к примеру, необходимо подтвердить вход в аккаунт с нового устройства.
Вредоносное приложение. Под видом документа, фото или обновления оно может прийти не только от неизвестного отправителя, но и со взломанного аккаунта реального знакомого. После установки такая программа может перехватывать данные, уведомления или действия владельца.
Пароль из старой утечки. Человек может годами использовать одну и ту же комбинацию символов для входа в разные сервисы. Но когда один из них взламывают, база логинов и паролей попадает к аферистам, которые обязательно проверят, не подходят ли эти пароли для доступа к другим ресурсам.
Тихая охота
Похитив аккаунт, преступники могут не выдавать себя сразу и взять паузу. Она необходима им для того, чтобы изучить переписку, документы, контакты, привычки владельца аккаунта. Преступникам может пригодиться любая информация: кто входит в его близкий круг, где он работает, куда собирается ехать, что покупает, чего ждёт, кому переводит деньги.
Затем злоумышленники приступают к следующей фазе аферы. В частности, они могут устроить рассылку просьб о финансовой помощи, фишинговых ссылок и вредоносных файлов, запустить ложные сборы, захватить группы, каналы и сообщества, наконец, начать шантаж жертвы.
Последнее представляет особую опасность. Ведь преступники ищут не только то, что можно украсть, но и то, чем можно управлять человеком. И если они находят в аккаунте информацию, которую тот боится показать родственникам, коллегам или партнёрам, то начинают вымогательство, угрожая обнародовать чувствительные материалы и требуя деньги, новые фото и документы, доступ к другим аккаунтам или выполнения определённых действий.
Каждое утро в тысячах офисов формата open space начинается одинаково. Вы садитесь за рабочее место с чашкой кофе, полные решимости завершить сложный аналитический отчёт или написать программный код.
Главная ловушка здесь – надежда «выкупить молчание». Но после первого платежа, когда преступник убеждается, что давление работает, требования продолжаются. Поэтому чувствительные материалы лучше не оставлять в переписке и не хранить в общем семейном облаке. Их следует хранить под защитой отдельного пароля или шифрования, а аккаунт – защищать с помощью двухфакторной аутентификации. Ещё важно регулярно проверять активные устройства, отключать ненужную автоматическую синхронизацию, удалять ненужные копии из галереи, облака, чатов и корзины.
Однако удаление из чата или группы вовсе не гарантирует полного исчезновения файла. Получатель мог сохранить его, переслать, сделать снимок экрана или оставить в резервной копии. Поэтому главное правило, способное минимизировать риски хищения данных, – отправлять минимум материалов и только тем, чьи полномочия проверены.
Битва за аккаунт
Существуют определённые признаки того, что ваша учётная запись под угрозой. И если один из них сам по себе может ничего не значить, то проявление сразу нескольких – повод действовать без промедления.
Вот что указывает на подозрительную активность: пароль внезапно перестал подходить, пришло уведомление о входе с незнакомого устройства, изменились резервный телефон или почта, появились чужие сообщения, близкие обращаются со странными просьбами, в списке устройств видны незнакомые подключения, аккаунт сам вышел на ваших устройствах, в почте появилась неизвестная пересылка или новые правила.
И вот что необходимо предпринять, если доступ к аккаунту пока не утрачен. Завершите чужие сеансы: откройте настройки безопасности и отключите незнакомые устройства. Проверьте устройство: удалите подозрительные программы, запустите антивирус и помните, что если вредоносное приложение перехватило старый пароль, то и новый, введённый на том же устройстве, тоже может оказаться у преступников. Смените пароль: новый шифр должен быть уникальным и не использоваться ни в одном другом сервисе. Проверьте способы восстановления: убедитесь, что резервный телефон и электронная почта по-прежнему принадлежат вам, удалите всё незнакомое. Включите двухфакторную аутентификацию – тогда одного украденного пароля для входа в аккаунт злоумышленникам будет недостаточно. Предупредите контакты, сообщив им через другой канал связи следующее: «Мой аккаунт могли взломать. Не переходите по присланным ссылкам. Не переводите деньги ни под каким предлогом. Не сообщайте никакие СМС-коды». Далее проверьте, не угрожает ли опасность другим аккаунтам, а в первую очередь почте, облаку, соцсетям, маркетплейсам и сервисам, где вы использовали такой же пароль.
А вот что следует сделать, если войти в учётную запись уже нельзя. Здесь важно использовать только официальную процедуру восстановления доступа. Самостоятельно откройте сайт или приложение, нажмите «Забыли пароль?» или «Восстановить доступ». Используйте резервную почту, телефон, коды восстановления или знакомое устройство, ответьте на вопросы, подтверждающие владение аккаунтом. Если автоматически вернуть доступ не удалось – обратитесь в официальную поддержку сервиса.
При этом, если аккаунт использовали для шантажа, обмана знакомых или хищения денег, нужно сохранить доказательства и обратиться в полицию. Если раскрыты платёжные данные – сразу свяжитесь с банком.
И последнее: правила поведения, если злоумышленники вас шантажируют. Не платите, не отправляйте новые материалы, не вступайте в долгий спор, сохраняйте переписку, ссылки, имя аккаунта, требования шантажистов и указанные ими реквизиты. После фиксации доказательств заблокируйте преступников, пожалуйтесь администрации платформы, обратитесь в полицию, смените пароли и завершите все активные сеансы. И обязательно расскажите об инциденте близкому человеку.
Злоумышленники беспощадны. Их интересует только достижение своих криминальных целей, каких бы человеческих трагедий это ни стоило. Будьте бдительны и заботьтесь о безопасности родных.
Памятка
Как придумать надёжный пароль
Хороший пароль – прежде всего длинный и уникальный.
Не стоит использовать:
– имя;
– дату рождения;
– номер телефона;
– кличку животного;
– последовательности вроде 123456;
– одно короткое слово;
– один пароль во всех сервисах.
Можно использовать длин-ную парольную фразу из нескольких несвязанных слов, цифр и знаков. Готовые примеры копировать нельзя: смысл в том, чтобы сочетание было собственным.
Для большого количества аккаунтов удобнее менеджер паролей: он создаёт разные комбинации и хранит их под защитой мастер-пароля.
Благодарим Сбер за помощь в подготовке материала!



