Россиян предупредили о новом способе мошенничества во «ВКонтакте»

 

Мошенники придумали новый способ фишинговой кибератаки во «ВКонтакте», предупреждают специалисты Роскачества. Злоумышленники пользуются встроенной в платформу функцией выгрузки архива со всеми личными данными пользователя, угрожая их передачей незнакомым людям. Подробнее об этом и других видах атак в социальных сетях — сообщает Газета.Ru.

Центр цифровой экспертизы Роскачества обнаружил новый вид фишинговой кибератаки в «ВКонтакте», об этом сообщается на официальном сайте организации.

Социальная сеть собирает все пользовательские данные, которые загружает в сеть юзер, включая диалоги, и создает архив с этой информацией. Запросить данные аккаунта может только его владелец. Для того, чтобы получить доступ к архиву, пользователь должен войти на страницу, в ином случае в доступе будет отказано.

Этим и пользуются злоумышленники. Жертве приходит сообщение о том, что архив аккаунта будет создан и отправлен на почту, которая не принадлежит пользователю.

Чтобы отменить отправку архива, ему предлагают войти в аккаунт по фишинговой ссылке, прикрепленной в сообщении.

Когда пользователь кликает на ссылку, его перенаправляют на ложный сайт, который имеет буквы «vk» в названии и похожий на оригинальный дизайн, чтобы не вызывать подозрений. Как только жертва вводит данные для входа в свой аккаунт, они тут же попадают в руки мошенника.

Целью киберпреступников является похищение пароля для дальнейшего взлома страницы пользователя. Получив доступ к аккаунту жертвы, они рассылают его контактам сообщения, содержащие спам.

Заместитель руководителя Роскачества Илья Лоевский отметил, что злоумышленник, похитив ваш профиль в соцсети, действительно сможет заказать выгрузку архива, и это потенциально опасно.

«В архиве содержится не только открытая информация профиля, но и, к примеру, загружавшиеся пользователем документы, привязки телефонных номеров, история платежей и список использованных банковских карт. Все это может быть использовано злоумышленником в своих интересах и, конечно, может дорого обойтись пользователю. Допускать такой взлом нельзя», — предостерег Лоевский.

Чтобы защититься от мошенников, пользователь должен следовать базовым правилам безопасности в сети: не переходить по ссылках в подозрительных сообщениях, не вводить данные для входа в аккаунт на посторонних сайтах, использовать двухфакторную аутентификацию.

В случае, если пользователь ввел логин и пароль на подозрительном сайте, эксперты рекомендуют сразу же их сменить для предотвращения утечки пользовательской информации.

Директор по защите пользователей «ВКонтакте» Александр Швец отметил, что описанный способ получения доступа к профилю не является чем-то новым.

«Злоумышленники могут создавать фишинговые сайты и присылать спам-письма, маскируясь под популярные ресурсы. При этом, конечно, никто не взламывает наши сервера, не получает доступ к

базам данных. Люди сами неумышленно отдают свои профили мошенникам, доверчиво переходя по непроверенным ссылкам», — рассказал Швец.

Эксперт также посоветовал пользователям развивать внимательность, чтобы научиться определять фишинговые сайты.

«Советуем следить, чтобы в адресной строке браузера был указан исключительно адрес vk.com. Мы оперативно блокируем переходы из «ВКонтакте» на вредоносные сайты. Кроме того, рекомендуем не пользоваться вредоносными программами, которые просят указать личные данные для получения возможностей, которых нет во «ВКонтакте»: просмотра чужих скрытых фото или «гостей страницы», безлимитных подарков или бесплатных голосов», — объяснил Швец.

Он подчеркнул, что скачать персональный архив с данными профиля без подтверждения с привязанного к аккаунту устройства нельзя, а уникальную ссылку для скачивания невозможно открыть из другого профиля.

Какие схемы используют мошенники.

Директор департамента информационной безопасности компании Oberon Евгений Суханов считает, что самым действенным способом является рассылка фото- или видеоматериалов друзьям в социальной сети с уже взломанных аккаунтов.

«Пользователь получает ссылку от знакомого человека, переходит по ней, получает сообщение о необходимости ввода своего аккаунта и, ничего не подозревая, вводит данные, так как ссылка получена, по его мнению, из «надежного» источника», — рассказал Суханов. По словам эксперта, в сети можно найти огромное количество фишинговых сайтов, которые дизайном и доменным именем маскируются под реальные интернет-сервисы.

«Пользователям необходимо внимательно относиться к переходу по ссылкам из разных источников, особенно если за этим следует просьба ввести данные своих аккаунтов.

Методы социальной инженерии постоянно совершенствуются, но причина проблемы пользователя всегда на практике одна — невнимательность», — предупредил Суханов.

Сейчас в социальных сетях также распространены мошеннические ссылки с бесплатной раздачей подарков, просьба одолжить денег со взломанного аккаунта, а также подозрительные запросы на добавление в друзья, перечислила эксперт компании Cross Technologies, консультант по информационной безопасности Наталья Иванова.

«Социальная инженерия распространена в социальных сетях, потому что там большое скопление пользователей разных возрастов и с разными знаниями об информационной безопасности. Таким образом можно охватывать различные аудитории, а у социальных сетей нет никакой защиты против использования таких методов», — уточнила Иванова.

Глава представительства компании Avast в России и СНГ Алексей Федоров поделился с результатами опроса российских пользователей. Респондентам было предложено указать на настоящую страницу сайта «ВКонтакте».

И около 57% опрошенных пользователей выбрали фишинговую версию.

«ВКонтакте» пользуется огромное количество людей, и многие используют гаджет с небольшим экраном, где сложно разглядеть все нюансы и распознать поддельный сайт. Конечно, киберпреступники об этом прекрасно знают», — заключил Федоров.

Поделиться:

ЧИТАТЬ ТАКЖЕ:

28.03.2023 - 11:16

На конференции в Ставрополе выработали формулу преподавания нового курса «Основы российской государственности»

21-22 марта в Северо-Кавказском федеральном университете прошла научно-методическая конференция «Основы российской государственности». 

28.03.2023 - 11:15

Глава КБР Казбек Коков встретился с депутатом Государственной Думы Владимиром Плотниковым

Глава КБР Казбек Коков встретился с депутатом Государственной Думы РФ, первым заместителем председателя комитета Госдумы по аграрным вопросам, президентом Ассоциации крестьянски

28.03.2023 - 11:13

Казбек Коков поздравил жителей республики с Днем возрождения балкарского народа

Глава Кабардино-Балкарии Юрий Коков поздравил всех жителей республики с Днем возрождения балкарского народа, который празднуется 28 марта, сообщается в телеграм-канале Главы КБР

28.03.2023 - 11:12

Вокалисты КБР успешно выступили в Москве

Пятеро воспитанников Детской школы искусств № 1 г.

27.03.2023 - 13:30

Всемирный день театра

Ежегодно 27 марта во всем мире отмечается Всемирный день театра (World Theatre Day) - праздник всех театральных деятелей и ценителей искусства.

27.03.2023 - 11:59

756 семей получили пособие при рождении ребенка

C начала года 756 семей в Кабардино-Балкарской Республике получили единовременное пособие при рождении ребенка.

27.03.2023 - 11:21

Штормовое предупреждение по лавиноопасности

В период с 18:00 27 марта до 18:00 28 марта 2023 года в горах Кабардино-Балкарии лавиноопасно, сообщает пресс-служба ГУ МЧС России по КБР.

27.03.2023 - 10:23

Прокуратура КБР отправит лучших юных правоведов в Артек

Прокуратурой Кабардино-Балкарской Республики объявлен конкурс на участие в дополнительной общеобразовательной общеразвивающей программе ФГБОУ «МДЦ «Артек» «Юный правозащитник»,

27.03.2023 - 10:21

В Кабардино-Балкарии пресечено должностное преступление

Сотрудниками УФСБ России по КБР во взаимодействии с УФССП России по КБР пресечена противоправная деятельность должностного лица, подозреваемого в мошенничестве и получении взятк

25.03.2023 - 17:07

Сотрудники республиканского УНК приняли участие в семинаре по вопросам профилактики наркомании

В Министерстве по делам национальностей и общественным проектам КБР состоялся семинар на тему: «Организация межведомственного взаимодействия, с привлечением общественных организ

25.03.2023 - 17:07

Дмитрий Чернышенко поручил Минэкономразвития обеспечить отбор и продвижение патриотических маршрутов

Заместитель председателя правительства России, куратор Приволжского федерального округа Дмитрий Чернышенко поручил Минэкономразвития страны обеспечить регулярный отбор патриотич

25.03.2023 - 17:06

ЦУР КБР подвел итоги работы за неделю

С 17 по 24 марта Центр управления регионом Кабардино-Балкарии обработал более 400 обращений, поступивших в систему «Инцидент Менеджмент».