Каждый пятый россиянин сталкивается с кражей аккаунта в соцсетях

Согласно результатам опроса, проведенного «Лабораторией Касперского» совместно с компанией B2B International, общение в социальных сетях — одно из наиболее популярных занятий российских пользователей в Интернете. Не меньший интерес они представляют и для злоумышленников – за последний год 19% опрошенных россиян столкнулись с кражей собственных аккаунтов.

Как показало исследование, лишь небольшое число пользователей соцсетей понимают связанные с ними риски – 85% респондентов не знают или не верят в то, что они могут представлять интерес для злоумышленников. В результате многие пренебрегают осторожностью. Например, подключившись к публичной сети Wi-Fi, 26% россиян авторизуются в социальных сетях, а еще 41% опрошенных хранит на своих устройствах логины и пароли от почтовых и социальных аккаунтов. Кроме того, каждый пятый респондент признался, что сообщает о себе слишком много информации в социальных сетях.

Беспечное поведение пользователей приводит к печальным последствиям. Злоумышленники часто просматривают социальные сети в поисках неосторожно оставленной пользователем информации: адреса электронной почты, который можно использовать для мошеннических схем, подсказок, которые помогут подобрать пароль, местоположения пользователя в данный момент и многого другого. В свою очередь, доступ к чужому аккаунту может дать киберпреступнику еще больше возможностей. Рассылка вредоносных ссылок и файлов по друзьям, а также кража персональных данных для продажи на черном рынке – лишь некоторые из них.

Статистика подтверждает, что интерес злоумышленников к социальным сетям не угасает. По данным Kaspersky Security Network, за 2013 год продукты «Лаборатории Касперского» заблокировали более 600 миллионов попыток посетить фишинговую страницу, и более 35% из этих сайтов имитировали социальные сети. Более того, согласно данным B2B International, 35% пользователей в России сталкивались с подозрительными сообщениями, предлагавшими перейти по неизвестной ссылке или скачать потенциально опасный файл, а 10% получали электронные письма якобы от имени социальной сети с попыткой узнать их учетные данные.

«Мы всегда советуем придумывать надежные пароли и проявлять бдительность в отношении перехода по ссылкам в социальных сетях. Однако очень часто теряется одна важная рекомендация. Нужно также следить за информацией, которой вы публикуете в сети, – ее можно использовать в таргетированных атаках против вас. Советуем разделить друзей и знакомых на группы, для каждой из которой выставить соответствующие настройки приватности, чтобы сообщать что-то личное только тем, кому вы доверяете. Это оградит вас от трюков социальной инженерии, а об остальном позаботится наше защитное решение Kaspersky Internet Security, с какого бы устройства вы ни заходили в Сеть», – говорит Денис Макрушин, технологический эксперт «Лаборатории Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Flipper Zero использует уязвимость для открытия электронного сейфа

Павел Жовнер, основатель проекта Flipper Zero, наглядно показал, как можно открыть электронный сейф с помощью портативного мультитула, используя уязвимость в протоколе управления контроллера.

Напомним, что Flipper Zero является универсальным хакерским инструментом для пентестеров и гиков.

Павел Жовнер использовал для видео сейфы компании SentrySafe. Ниже можно посмотреть сам процесс перехвата данных по протоколу UART и эксплуатации уязвимости сейфов.

 

 

С помощью данной техники можно открыть электронный сейф, не владея ПИН-кодом. Релиз данного гаджета состоялся в июле 2020 года на Kickstarter. Не прошло и суток, как Flipper Zero собрал более $1 млн.

Спустя месяц сбор заявок на электронный мультитул закончился. Сумма, полученная с продаж гаджета, составила $4 882 784. У проекта нашлось 37 987 сторонников на краудфандинговой платформе. В нескольких странах мира начались проблемы с торговлей Flipper Zero.

Например, в Канаде официальная продажа данного устройства была запрещена в феврале. Правительство аргументировало это возросшим числом случаев угона автомобилей в стране.

В марте 2023 года бразильская таможня задержала и арестовала партию Flipper Zero, чтобы предотвратить использование мультитулов в преступных целях. Из-за санкций, наложенных на РФ, 15 декабря 2022 немецкая таможня уничтожила партию посылок с гаджетами на сумму $200 тысяч.

30 марта 2023 года представители Flipper Zero сообщили, что заказы всё же добрались до своих получателей с помощью альтернативных схем поставок.

В апреле 2023 года современная торговая площадка Amazon внесла запрет на продажу Flipper Zero, так как посчитала, что данный продукт относится к устройствам для взлома и краж.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru