52% родителей не воспринимают кибербуллинг всерьез

52% родителей не воспринимают кибербуллинг всерьез

Лишь половина родителей (48%) волнуется, что их дети могут стать жертвой кибербуллинга – об этом говорят результаты совместного исследования «Лаборатории Касперского» и независимого агентства B2B International. Их опасения не беспочвенны – в России последствия подобных инцидентов настолько серьезны, что 58% взрослых вынуждены вмешиваться, чтобы помочь ребенку.

Под относительно новым словом «кибербуллинг» понимают унижение или травлю в Интернете. Из-за того, что угроза появилась не так давно, далеко не все родители осведомлены о ней и считают ее опасной. По этой причине они не принимают меры, чтобы оградить от возможных проблем своих детей. Так, 14% опрошенных в России сказали, что они «подружились» со своими детьми в социальных сетях, а следят за онлайн-активностью своих чад лишь 33%. Только 26% родителей рассказывают своим детям об угрозах в Сети, а еще меньше взрослых используют специальное ПО, которое позволяет отсеивать нежелательный для ребенка контент или ограничивать время, проводимое им в Сети. Каждый же пятый родитель вообще не применяет ни одну из указанных мер.

Сами дети неохотно рассказывают, что стали жертвой агрессии в Интернете – согласно исследованию, четверть родителей узнали о подобных инцидентах намного позже того, как они произошли. Особенно опасно, когда виртуальная травля перерастает в реальную – с этим сталкивались 13% опрошенных. Но и без того последствия могут быть крайне негативными – в России 7% пострадавших получали настолько тяжелую психологическую травму, что длительное время переживали случившееся.

 

 

Евгений Касперский прокомментировал проблему: «К большому сожалению, Интернет облегчает и упрощает не только нормальное общение между людьми. Сегодня все больше молодых людей становятся жертвами целых кампаний травли в онлайн-пространстве. Это крайне тяжелый, травматический опыт, и мы хотели бы внести свой вклад в борьбу с таким отвратительным явлением. Именно поэтому мы участвуем в разнообразных исследованиях в этой сфере, а также запускаем особый портал, где родители и подростки смогут найти информацию и – пройти тренинги, чтобы научиться обращаться с подобной проблемой».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru