ЛК выяснила, на что готовы пользователи социальных сетей ради лайков

ЛК выяснила, на что готовы пользователи социальных сетей ради лайков

ЛК выяснила, на что готовы пользователи социальных сетей ради лайков

Люди все чаще обращаются к социальным сетям для получения общественного признания: по данным исследования «Лаборатории Касперского», 24% респондентов в мире используют соцсети в том числе для того, чтобы выставить напоказ себя, свою жизнь, успехи детей и друзей. Среди россиян этот показатель еще выше — 39%.

Ради достижения цели (нужного количества лайков или комментариев) некоторые готовы пойти на поступки, спорные как с точки зрения безопасности, так и с точки зрения этики, причем особым рвением здесь отличаются мужчины.

Представители сильного пола менее склонны задумываться о собственной приватности: почти 5% россиян признались, что готовы опубликовать свою фотографию в обнаженном виде, если это гарантирует им определенное количество лайков. Среди российских женщин эта доля чуть превышает 1%. Запостить фотографию себя в откровенной одежде готовы уже 8% российских мужчин и 4% женщин. 11% россиянок ради лайков могут приукрасить информацию относительно своего местонахождения и времяпрепровождения, а среди мужчин таких 16%.

Но в погоне за лайками пользователи готовы нарушать не только правила информационной безопасности, но и этические нормы, публикуя информацию, в которой компрометируют друзей. Более 5% российских мужчин признались, что могут постить фотографии близких в откровенной одежде (для женщин этот показатель немногим выше 1%). Мужчины чаще, чем женщины, готовы раскрывать секретную или смущающую информацию о своем окружении: в отношении друзей на такое могут пойти 9% опрошенных представителей сильного пола (среди женщин — 3%), в отношении коллег — 10% и 4% соответственно, работодателя — 11% и 2%. Кроме того, 12% российских мужчин признались, что не видят ничего страшного в том, чтобы публиковать фотографии друзей в нетрезвом виде. Среди женщин с ними согласились всего 2%. 

Поддержка близких одинаково важна для мужчин и женщин: 22% россиян признались, что если дорогой им человек не лайкает и не комментирует их посты, они начинают тревожиться. Дисбаланс объясняется тем, что мужчины более чувствительны к социальному одобрению —  14% россиян рассказали, что у них есть страх собрать слишком мало лайков и прослыть непопулярным среди друзей. Для российских женщин этот показатель составляет 7%.

 

 

«В поисках социального одобрения люди перестали различать, чем можно делиться со всеми, а что лучше оставить приватным, — комментирует Евгений Черешнев, руководитель управления по социальным медиа «Лаборатории Касперского». — Важно не только обеспечивать собственную безопасность, но и уважать частную жизнь окружающих. Исследование показало: 58% людей чувствуют дискомфорт, если их друзья публикуют фотографии, которые они не хотели бы выносить на всеобщее обозрение. Всем нам нужно относиться с большим вниманием и осторожностью к тому, какой информацией мы делимся в соцсетях, и пользоваться специализированными решениями для защиты себя и близких от киберугроз».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru