krupki.by

ru RU be BE en EN


Появилась новая схема мошенничества с использованием архивов "ВКонтакте"

Автор / Калейдоскоп / Четверг, 14 января 2021 09:50 / Просмотров: 850

Эксперты Центра цифровой экспертизы Роскачества зафиксировали новую схему мошенничества во "ВКонтакте", сообщает ТАСС со ссылкой на пресс-службу организации.

"Фишинговая кибератака на аккаунты "ВКонтакте" нацелена на похищение пароля пользователя, который позволит преступникам использовать профиль человека для мошенничества и рассылки спама", - говорится в сообщении организации.

Социальная сеть "ВКонтакте" позволяет пользователям выгружать все данные, которые она собрала о человеке. В архиве содержится большой объем информации, включая все диалоги пользователя. Заказать выдачу этой информации может только сам пользователь, однако именно такую операцию имитирует злоумышленник для получения доступа к странице человека.

Атака происходит следующим образом: пользователю аккаунта "ВКонтакте" приходит сообщение вида "архив на все ваши переписки будет создан через 24 часа и отправлен на почту XXX". В качестве почты указывается электронный ящик, который не принадлежит человеку. Далее ему предлагают войти в профиль, чтобы отменить создание и передачу архива, а также сменить пароль по ссылке на фишинговый ресурс. "К примеру, мы заметили сайт vkarchives.com, который к моменту написания данного материала удалили, а переход по данной ссылке был заблокирован агентами безопасности "ВКонтакте", чтобы защитить своих пользователей. Если пользователь введет свой пароль в форме фейкового сайта, он отдаст свой аккаунт прямо в руки хакеру, как говорится, тепленьким. Смена пароля - дело, конечно, полезное, но не на мошенническом, а только на оригинальном сайте соцсети", - подчеркивают в Роскачестве.

Заместитель руководителя Роскачества Илья Лоевский поясняет: злоумышленник, который похитил профиль в соцсети, действительно может заказать выгрузку архива. Это потенциально опасно, потому что в нем содержится не только открытая информация профиля, но также документы, привязки телефонных номеров, история платежей и список использованных банковских карт. Все это может быть задействовано злоумышленником в своих интересах и дорого обойтись пользователю.

"Злоумышленники могут создавать фишинговые сайты и присылать спам-письма, маскируясь под популярные ресурсы. При этом, конечно, никто не взламывает наши серверы, не получает доступ к базам данных. Люди сами неумышленно отдают свои профили мошенникам, доверчиво переходя по непроверенным ссылкам. В среднем отправляем около 10 тыс. предупреждений о смене пароля в сутки", - сообщил директор по защите приватности пользователей "ВКонтакте" Александр Швец, уточнив, что компания оперативно блокирует переходы из "ВКонтакте" на вредоносные сайты.

Также он добавил, что социальная сеть рекомендует не пользоваться вредоносными программами, которые просят указать личные данные для получения возможностей, которых в ней нет: просмотра чужих скрытых фото или "гостей страницы", безлимитных подарков или бесплатных голосов. "ВКонтакте отдельно подчеркивает, что скачать персональный архив с данными профиля без подтверждения с устройства, который привязан к аккаунту, нельзя, а уникальную ссылку для скачивания невозможно открыть из другого профиля. Вдобавок можно зашифровать сам архив с помощью персонального ключа OpenPGP", - пояснил представитель компании.

Эксперты рекомендуют пользователям социальной сети не переходить по ссылкам из сообщений, а также вбивать адрес соцсети только вручную в браузере, а лучше - использовать соответствующее приложение. Никогда не вводить свои пароли и логины на посторонних сайтах.

В случае возникновения проблем с безопасностью аккаунта в соцсети стоит изменить пароль, также необходимо использовать двухфакторную аутентификацию.

БелТА.

Автор

admin

admin

Актуально

26 ноября встречу с населением в аг. Ухвала проведет председатель райисполкома

Во вторник, 26 ноября, в 11.00 в аг. Ухва­ла, административное здание Ухвальского сельисполкома, встречу проведет председатель Крупского районного исполнительного комитета Козел Анатолий Станиславович.

26 ноября в Крупском ЦК пройдет ярмарка вакансий для граждан «серебряного» возраста и инвалидов

26 ноября с 10-00 до 13-00 часов в Крупском районном Центре культуры состоится ярмарка вакансий для граждан «серебряного» возраста и инвалидов. В ходе проведения мероприятия можно будет ознакомиться с вакансиями, предлагаемыми нанимателями, пройти собеседование, получить консультацию по вопросам трудоустройства, условиями труда, будут организованы мастер-классы по самостоятельному поиску работы (обучение навыкам работы с порталом государственной службы занятости), составлению резюме.

27 ноября можно получить консультацию врача общей практики на базе УЗ «Крупская ЦРБ»

Крупская ЦРБ информирует о возможности получить консультацию врача общей практики на базе УЗ «Крупская ЦРБ» 27 ноября.
Запись на консультативный прием предварительный, через лечащего врача.

27 ноября в Крупской ЦРБ пройдет консультация врача-гинеколога

Крупская ЦРБ информирует о возможности получить консультацию врача-гинеколога на базе УЗ «Крупская ЦРБ» 27 ноября. Запись на консультативный прием предварительный, через лечащего врача.

27 ноября в Крупской ЦРБ пройдет консультация хирурга-стоматолога

Крупская ЦРБ информирует о возможности получить консультацию врача хирурга-стоматолога на базе УЗ «Крупская ЦРБ» 27 ноября. Запись на консультативный прием предварительный, через лечащего врача.

22 октября ИМНС проводит день информирования по вопросом применения налога на профдоход

22 октября инспекцией Министерства по налогам и сборам Республики Беларусь по Борисовскому району для физических лиц проводится тематический день информирования по разъяснению вопросов применения налога на профессиональный доход при осуществлении видов деятельности, разрешенных для осуществления в качестве самостоятельной профессиональной деятельности, определенной приложением 2 к постановлению Совета Министров Республики Беларусь от 28.06.2024 № 457 «О видах индивидуальной предпринимательской деятельности». Обращаться в отдел информационно-разъяснительной работы инспекции по тел. (0177) 73-93-27.

Please publish modules in offcanvas position.