19% детских аккаунтов в соцсетях подвергаются взлому

19% детских аккаунтов в соцсетях подвергаются взлому

Больше половины детей уже сталкивались с угрозами в соцсетях. Это выяснила компания ESET, опросив 1200 родителей в России. Респонденты ответили на вопрос «С какими интернет-угрозами сталкивались в соцсетях ваши дети или младшие братья и сестры?».

Выяснилось, что самая распространенная проблема – взлом аккаунта. 19% детей уже пострадали от «угонщиков», лишившись доступа к своей странице на время.

11% респондентов жаловались, что дети добавляют в друзья странных пользователей: поддельные аккаунты, спамеров и пр. Фейковые страницы могут быть как безобидным развлечением одноклассников, так и «рабочим инструментом» злоумышленников. 

Еще 10% опрошенных лишились денег из-за детской невнимательности в соцсетях: маленькие пользователи по ошибке подписывались на платные игры и дорогие сервисы. 

Некоторые пользователи в комментариях к опросу жаловались на спам, который дети получают в соцсетях. 6% опрошенных рассказали, что злоумышленники присылали вредоносные ссылки, а 3% респондентов сообщили, что их дети вступали в переписку с мошенниками. 

Немало респондентов упомянули еще одну угрозу – кибербуллинг. С проблемой сетевой травли знакомы 3% детей. 

Меньше трети опрошенных (всего 29%) сообщили, что в их семье дети никогда не сталкивались с проблемами в соцсетях. 

19% респондентов назвали в комментариях другие проблемы соцсетей: доступность «взрослого» видео, рассылку спама, поиск и установку детьми фальшивых модов для компьютерных игр, а также «все перечисленные угрозы».

ESET напоминает базовые меры безопасности в соцсетях: сложные неповторяющиеся пароли, ограничение доступа к профилю при помощи настроек конфиденциальности, минимум личной информации, отказ от общения с подозрительными незнакомцами, комплексное антивирусное ПО с функцией «Антифишинг». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фишинговые сайты под MAX крадут данные и доступ к переписке

Эксперты из «Инфосистемы Джет» зафиксировали волну фишинговых атак, нацеленных на пользователей мессенджера MAX. Мошенники пытаются получить доступ к аккаунтам, используя поддельные сайты, которые внешне ничем не отличаются от оригинала.

Команда Jet CSIRT (сервис проактивного мониторинга внешних цифровых угроз) обнаружила сразу несколько фейковых доменов, таких как max11.online, max1.online, oneme.ru и другие.

Эти сайты копируют внешний вид настоящего приложения — те же логотипы, заголовки, формы входа. Злоумышленники продвигают их через рассылки и даже рекламу в поисковиках, заманивая людей в ловушку.

Если пользователь введёт логин и пароль на таком фейковом сайте, последствия могут быть серьёзными: злоумышленники получат доступ ко всем перепискам, включая личные и рабочие чаты, файлы, контакты.

Это может привести к утечке конфиденциальных данных, шантажу, подделке сообщений и даже использованию дипфейков для манипуляций.

«Мы рекомендуем пользователям мессенджера MAX проявлять повышенную бдительность, не переходить по подозрительным ссылкам, внимательно проверять адрес отправителя и не вводить свои учётные данные на незнакомых сайтах. При подозрении на компрометацию аккаунта необходимо незамедлительно в настройках приложения перейти в раздел "Приватность" и выйти из всех активных сессий, обратиться в службу поддержки мессенджера MAX», — говорит Иван Волковский, старший аналитик Jet CSIRT.

В общем, если вы пользуетесь MAX — будьте внимательны. Проверяйте адреса сайтов, не кликайте куда попало и не сообщайте никому свои данные.

А ранее, например, активизировались и другие злоумышленники: пользователям звонят якобы «из службы поддержки MAX» и под предлогом усиления безопасности уговаривают пройти «дополнительную регистрацию». Цель — выманить личную информацию.

Вчера мы писали, что в мессенджере MAX появился дополнительный способ защититься от мошенников: теперь с вопросами о кибербезопасности можно обратиться к чат-боту GigaChat. Он подскажет, как распознать обман и что делать, если уже поделились с кем-то своими данными.

При этом сам MAX оказался в центре скандала. В июне мессенджер заподозрили в слежке за пользователями, передаче данных за границу и использовании компонентов из недружественных стран. Кроме того, у разработчика отсутствуют лицензии ФСТЭК и ФСБ России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru