Социальная сеть ищет украденные пароли

Facebook активно проверяет украденные пароли

Сотрудники Facebook уже несколько месяцев проверяют аутентичность паролей от учетных записей соцсети на сайтах типа Pastebin. Об этом заявило руководство социальной сети. По словам специалистов, пользователи не желают защищать свои данные, используя одинаковые старые пароли для всех сервисов.

Специалисты берут опубликованную информацию и пытаются использовать её для логина. Если выясняется, что она достоверна, Facebook сразу связывается с потенциальной жертвой и автоматически сбрасывает её пароль. В корпорации стараются опередить преступников. Главной проблемой остается частое использование одних и тех же паролей.

«Если вы задаете один и тот же пароль на множестве веб-сайтов, хакеру достаточно узнать один из них и получить доступ ко всем аккаунтам. Мы будем защищать таких клиентов, пока они не прекратят совершать подобные необдуманные поступки», – заявил эксперт по безопасности социальной сети Крис Лон (Chris Long).

На прошлой неделе в компании Dropbox узнали, что слив паролей – частое явление в Интернете. К счастью, взлом аккаунтов оказался мошенничеством. Хакер продавал за Bitcoin устаревшие данные, украденные у пользователей других сервисов.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru