McAfee: дети — слабое звено в интернет-обороне

McAfee: дети — слабое звено в интернет-обороне

...

Согласно результатам опроса, проведенного Harris Interactive по заказу McAfee, американские тинейджеры вполне осознают риски, связанные с выходом в интернет-пространство. Однако половина из них не стесняется делиться личной информацией с незнакомцами, а четверть уже наградила домашние компьютеры зловредом.



В опросе, проведенном в мае текущего года, приняли участие свыше 1350 подростков в возрасте от 10 до 17 лет. Около 80% из них пользуются интернетом, готовя школьные задания, немногим меньше — общаются в социальной сети, 61% играют в онлайн-игры, 53% ищут фильмы и скачивают музыку. Почти все респонденты заявили, что родители доверяют их благоразумию, присматривая больше за младшими членами семьи, когда те выходят в Сеть. Четверть опрошенных честно признались, что родителям просто некогда следить за чадом, сидящим у компьютера.

Как показал опрос, 85% детей стремятся избежать родительского контроля и не любят выходить в интернет с домашнего компьютера. Треть подростков скрывают от «предков», чем занимаются в Сети, при этом 28% знают далеко не всех, с кем доводится общаться в виртуальном мире, хотя в реальном так никогда не поступили бы. 69% участников опроса уже опубликовали свой домашний адрес, 14% сообщили свой пароль приятелям.

43% тех, кто завел друзей в интернете и ни разу не встречался с ними лично, раскрыли свое настоящее имя; 24% — адрес электронной почты, 18% отослали свою фотографию, 12% сообщили номер мобильного телефона. При этом девочки идут на контакт с незнакомцем охотнее, чем мальчики.

Эксперты McAfee отмечают, что вся эта статистика отнюдь не говорит о том, что юношество совсем не волнуют вопросы приватности и безопасности. Просто свободу выбора и самовыражения подростки ценят гораздо больше. Растущая популярность беспроводных подключений еще больше усугубляет проблему родительского контроля. Защитить юных пользователей в интернете могут лишь правильное воспитание и адекватные технические средства, и здесь роль родителей трудно переоценить.

Источник

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru