Настройки
Настройки шрифта
Arial
Times New Roman
Размер шрифта
A
A
A
Межбуквенное расстояние
Стандартное
Увеличенное
Большое
Цветовая схема
Черным
по белому
Белым
по черному
Главная / Новости / Новости общества

Новая схема мошенничества во «ВКонтакте» с использованием архивов: преступники похищают пароль пользователя

Новую схему мошенничества во «ВКонтакте» зафиксировали эксперты Центра цифровой экспертизы Роскачества, сообщает БЕЛТА со ссылкой на ТАСС и пресс-службу организации.

Центр цифровой экспертизы Роскачества:
Фишинговая кибератака на аккаунты «ВКонтакте» нацелена на похищение пароля пользователя, который позволит преступникам использовать профиль человека для мошенничества и рассылки спама.

Пользователь «ВКонтакте» может заказать выгрузку архива со всеми данными, которые соцсеть собрала о человеке, – это большой объем информации, включая все диалоги человека – это открытая информация, где могут содержаться привязки телефонных номеров, документы, список использованных банковских карт и история платежей. Злоумышленник имитирует такую операцию, чтобы получить доступ к странице пользователя. Это очень опасно и может дорого обойтись пользователю.

В Роскачестве рассказали, как происходит атака. 

Центр цифровой экспертизы Роскачества:
Пользователю аккаунта «ВКонтакте» приходит сообщение вида «архив на все ваши переписки будет создан через 24 часа и отправлен на почту XXX». В качестве почты указывается электронный ящик, который не принадлежит человеку. Далее ему предлагают войти в профиль, чтобы отменить создание и передачу архива, а также сменить пароль по ссылке на фишинговый ресурс. Например, был замечен сайт vkarchives.com, который к моменту написания данного материала удалили, а переход по данной ссылке был заблокирован агентами безопасности «ВКонтакте», чтобы защитить своих пользователей. Если пользователь введет свой пароль в форме фейкового сайта, он отдаст свой аккаунт прямо в руки хакеру. Смена пароля - дело, конечно, полезное, но не на мошенническом, а только на оригинальном сайте соцсети.

Директор по защите приватности пользователей «ВКонтакте» Александр Швец обращает внимание, что чаще всего люди сами неумышленно отдают свои профили мошенникам, доверчиво переходя по непроверенным ссылкам. Он предупредил, что не стоит пользоваться вредоносными программами, которые просят указать личные данные для получения возможностей, которых в ней нет: просмотра чужих скрытых фото или гостей страницы, безлимитных подарков или бесплатных голосов. 

Эксперты советуют пользователям соцсети не переходить по ссылкам из сообщений, вбивать адрес соцсети только вручную в браузере или использовать соответствующее приложение и никогда не вводить свои пароли и логины на посторонних сайтах.

А если проблемы возникли, необходимо изменить пароль, а также использовать двухфакторную аутентификацию.