41% россиян не заботятся о кибербезопасности за границей

41% россиян не заботятся о кибербезопасности за границей

41% россиян не заботятся о кибербезопасности за границей

«Лаборатория Касперского» провела исследование с целью изучить поведение пользователей в Сети за границей и выяснить, каким онлайн-угрозам они подвергаются во время зарубежных поездок. Были опрошены интернет-пользователи со всего мира, в том числе 1000 россиян.

Выяснилось, что сразу после прилета заходит в Сеть 41% российских путешественников. Например, 78% из них хотят как можно быстрее сообщить близким о благополучном прибытии, 37% — получить доступ к информации, необходимой для поездки, например, к картам или подтверждению брони в отеле, а 30% — зайти в социальные сети. 46% опрошенных сразу выходят на связь по рабочим причинам, так как коллеги и руководители ожидают, что они будут на связи. Еще для 34% желание быть в Сети — это и вовсе привычка.

Подключение к Интернету с помощью бесплатного Wi-Fi далеко не всегда безопасно, ведь персональные данные, передающиеся по плохо защищенному каналу, могут быть перехвачены злоумышленниками. По статистике «Лаборатории Касперского», Россия по этому показателю входит в список благополучных государств, так как обладает относительно невысокой долей опасных точек общественного доступа к Сети — 18%. В то время как в таких популярных у туристов стран как, например, Таиланд и Франция наблюдается весьма высокий уровень опасности при подключении к публичным сетям — 43% и 40% соответственно.

Тем не менее, 87% россиян предпочитают в поездке подключаться к бесплатным точкам доступа Wi-Fi. Кроме того, 43% респондентов так активно используют гаджет, например, в качестве камеры или навигатора, что просто забывают, что на устройстве хранится много конфиденциальной информации.

В итоге неосторожность путешественников может привести к печальным последствиям. Так, находясь за границей, пострадали от действий киберпреступников 12% российских пользователей, в то время как жертвами традиционной преступности вдали от дома стали только 3% опрошенных.

 

 

«Я много путешествую, участвую во встречах, переговорах и конференциях по всему миру, совершая более 100 перелетов в год. И, конечно, мне приходится подключаться к публичным Wi-Fi-сетям, но в таких случаях я обязательно использую виртуальную частную сеть (VPN). Это отличный способ обезопасить себя, который я смело могу рекомендовать. Но и VPN не гарантирует 100% защиты, поэтому необходимо использовать качественное антивирусное ПО, своевременно обновлять все установленные программы и ни в коем случае не терять бдительность при входе в Сеть за рубежом», — советует Евгений Касперский, генеральный директор «Лаборатории Касперского».

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru