Лаборатория Касперского изучила тайные действия детей в Сети

Лаборатория Касперского изучила тайные действия детей в Сети

Лаборатория Касперского изучила тайные действия детей в Сети

«Лаборатория Касперского» провела международное исследование поведения детей в Интернете. Опрос помог выяснить, насколько уверенно и безопасно чувствуют себя в Сети маленькие пользователи, что они скрывают от взрослых, чего боятся, что ищут и с чем сталкиваются, а также насколько хорошо родители знают онлайн-жизнь ребенка.

В исследовании «Растим детей в эпоху Интернета» приняли участие 3780 семей с детьми от 8 до 16 лет из разных стран мира, в том числе 540 семей из России. 

Выяснилось, что больше половины детей в России (58%) скрывают свои нежелательные для родителей активности в Сети. Причем если в 8-10 лет так поступают 45% опрошенных, то среди 14-16-летних таких пользователей целых 65%. Некоторые родители замечают, что дети что-то скрывают, но крайне редко узнают, когда они утаивают что-то действительно серьезное. Согласно исследованию, в 92% случаях подростки успешно скрывают потенциально опасные активности, например, просмотр неподходящего по возрасту контента, общение с опасными незнакомцами или участие в онлайн-травле.

Дети не только часто умалчивают о том, что делают в Сети, но и принимают определенные меры, чтобы родители не узнали об этом. Так делает примерно каждый третий ребенок в России. Наиболее популярны следующие способы: выход в Сеть в отсутствии родителей дома (18%), установка на устройство пароля (16%), удаление истории посещений в браузере (10%). Кроме того, 22% юных пользователей от 14-и до 16-и лет применяют средства, которые позволяют им заходить в Сеть анонимно, а 14% — специальные программы, которые помогают скрыть используемые приложения.

Но это не значит, что дети чувствуют себя в Сети защищенно. Большинство несовершеннолетних участников опроса (73%) признались, что хотели бы больше разговаривать с родителями о киберугрозах. Оказывается, несмотря на все попытки защитить свою приватность, многие дети смогут чувствовать себя спокойнее, если взрослые объяснят, какие сайты и приложения являются доверенными (64%) и даже оградят их от небезопасных ресурсов (58%). 

«У детей и подростков во все времена были секреты от своих родителей, однако с развитием Интернета такой возможностью – срыть что-либо от мамы и папы – пользуется все больше детей, ведь это стало так просто. Родители, в свою очередь, часто оставляют в полное распоряжение ребенка целый кибермирмир, в котором у него появляется ощущение безнаказанности и вседозволенности. Взрослым следует знать, что в цифровом пространстве ребенку нужно точно такое же воспитание и поддержка, как и в реальном, и даже сами дети ждут, чтобы с ними больше говорили о киберугрозах, рассказывали об опасностях, ведь часто они подвергаются риску по незнанию или из-за недостатка опыта», — говорит Мария Наместникова, эксперт «Лаборатории Касперского» по детской интернет-безопасности.

С описанным трендом согласна Галина Солдатова, директор Фонда Развития Интернет, доктор психологических наук, член-корреспондент РАО. «Чем старше ребенок, тем больше его потребность в самостоятельности и автономии. В Интернете как раз много возможностей для приобретения так нужного детям опыта в непростом деле взросления. Полученные в исследовании данные отражают стремление подростков быть независимыми в принятии собственных решений. Поэтому скрытность — всего лишь следствие этого процесса. Раньше подростки прятали свои дневники в дальние углы комнаты, теперь же достаточно скрыть свою страничку в соцсетях настройками приватности и запаролить смартфон. Интернет для подростков сегодня – территория свободы. Важно, чтобы они хорошо понимали, что на этой территории должны действовать те же правила поведения, что и в реальной жизни», — комментирует Галина Солдатова. 

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru