Каждый пятый россиянин сталкивается с кражей аккаунта в соцсетях

Каждый пятый россиянин сталкивается с кражей аккаунта в соцсетях

Согласно результатам опроса, проведенного «Лабораторией Касперского» совместно с компанией B2B International, общение в социальных сетях — одно из наиболее популярных занятий российских пользователей в Интернете. Не меньший интерес они представляют и для злоумышленников – за последний год 19% опрошенных россиян столкнулись с кражей собственных аккаунтов.

Как показало исследование, лишь небольшое число пользователей соцсетей понимают связанные с ними риски – 85% респондентов не знают или не верят в то, что они могут представлять интерес для злоумышленников. В результате многие пренебрегают осторожностью. Например, подключившись к публичной сети Wi-Fi, 26% россиян авторизуются в социальных сетях, а еще 41% опрошенных хранит на своих устройствах логины и пароли от почтовых и социальных аккаунтов. Кроме того, каждый пятый респондент признался, что сообщает о себе слишком много информации в социальных сетях.

Беспечное поведение пользователей приводит к печальным последствиям. Злоумышленники часто просматривают социальные сети в поисках неосторожно оставленной пользователем информации: адреса электронной почты, который можно использовать для мошеннических схем, подсказок, которые помогут подобрать пароль, местоположения пользователя в данный момент и многого другого. В свою очередь, доступ к чужому аккаунту может дать киберпреступнику еще больше возможностей. Рассылка вредоносных ссылок и файлов по друзьям, а также кража персональных данных для продажи на черном рынке – лишь некоторые из них.

Статистика подтверждает, что интерес злоумышленников к социальным сетям не угасает. По данным Kaspersky Security Network, за 2013 год продукты «Лаборатории Касперского» заблокировали более 600 миллионов попыток посетить фишинговую страницу, и более 35% из этих сайтов имитировали социальные сети. Более того, согласно данным B2B International, 35% пользователей в России сталкивались с подозрительными сообщениями, предлагавшими перейти по неизвестной ссылке или скачать потенциально опасный файл, а 10% получали электронные письма якобы от имени социальной сети с попыткой узнать их учетные данные.

«Мы всегда советуем придумывать надежные пароли и проявлять бдительность в отношении перехода по ссылкам в социальных сетях. Однако очень часто теряется одна важная рекомендация. Нужно также следить за информацией, которой вы публикуете в сети, – ее можно использовать в таргетированных атаках против вас. Советуем разделить друзей и знакомых на группы, для каждой из которой выставить соответствующие настройки приватности, чтобы сообщать что-то личное только тем, кому вы доверяете. Это оградит вас от трюков социальной инженерии, а об остальном позаботится наше защитное решение Kaspersky Internet Security, с какого бы устройства вы ни заходили в Сеть», – говорит Денис Макрушин, технологический эксперт «Лаборатории Касперского».

VLESS+REALITY больше не магия: ТСПУ бьёт по поведению

На Хабре запустили новое обсуждение вокруг работы ТСПУ и методов блокировки VPN-трафика. Пользователь darkisdark опубликовал масштабный разбор, в котором утверждает: эпоха простого сигнатурного анализа фактически закончилась, а на смену ей пришла поведенческая фильтрация соединений.

По словам автора, если раньше многие решения могли обходить ограничения за счёт маскировки TLS-отпечатков и имитации обычного HTTPS-трафика, то теперь этого уже недостаточно.

ТСПУ якобы анализирует не содержимое пакетов, а поведение соединений: какие TLS-отпечатки используются, сколько параллельных подключений создаётся и к каким подсетям направляется трафик.

Именно этим darkisdark объясняет массовые сбои VLESS+REALITY, которые пользователи начали фиксировать в феврале и особенно активно — в июне 2026 года.

Типичная картина выглядит так: клиент показывает статус «Connected», соединение формально установлено, но данные не передаются. Интернет словно зависает, хотя явной блокировки нет.

Автор подчёркивает, что большая часть технических деталей основана на инженерной реконструкции поведения системы и наблюдениях исследователей, а не на официальной документации. Тем не менее он считает, что новая схема способна затрагивать не только инструменты обхода блокировок, но и обычные сервисы.

В качестве примера приводится инцидент с Delta Chat, когда под ограничения попали TLS-соединения, использующие определённый отпечаток библиотеки Rust ring, что вызвало проблемы у ряда хостинг-провайдеров.

Главный вывод автора: больше не существует неблокируемых протоколов. Побеждает не технология, которая выглядит как обычный HTTPS, а та инфраструктура, которая успевает адаптироваться быстрее, чем системы фильтрации учатся её распознавать.

При этом darkisdark отдельно предупреждает, что многие цифры и пороги срабатывания, фигурирующие в обсуждениях, остаются гипотезами и требуют независимого подтверждения.

RSS: Новости на портале Anti-Malware.ru