Лаборатория Касперского рассказала об опасностях на сайтах знакомств

Лаборатория Касперского рассказала об опасностях на сайтах знакомств

Лаборатория Касперского рассказала об опасностях на сайтах знакомств

«Лаборатория Касперского» исследовала* поведение пользователей сайтов знакомств, а также угроз и проблем, с которыми они сталкиваются. По результатам специально проведенного опроса, каждый третий россиянин (34%), выходящий в Интернет, пользуется сервисами онлайн-знакомств.

При этом более половины таких людей (58%) признаются, что хотя бы однажды указывали там неверную информацию о себе. Среди распространенных целей — произвести впечатление на потенциального партнера при знакомстве или уличить свою пару в измене. 

О чем же врут пользователи сервисов знакомств в России? Чаще всего они публикуют фальшивые фотографии — 75% опрошенных ответили, что сталкивались с таким. Причем, в нашей стране этот показатель значительно выше, чем общемировой (54%). Неверный возраст оказался на втором месте в списке (50%). Также довольно часто на сайтах знакомств скрывают настоящее семейное положение (40%). Неправдоподобными оказываются и заявленные цели знакомства (38%), хотя в среднем по миру пользователи куда честнее россиян в этом (всего 23% не хотят сообщать, зачем в действительности они ищут такого общения). Истинная профессия и материальное положение, а также сексуальные предпочтения опять же часто намеренно изменяются в профилях пользователями сервисов знакомств. 

Однако искаженная информация — не единственная опасность, которая подстерегает приверженцев онлайн-знакомств. 13% пользователей признались, что боятся стать жертвой киберпреступников, вымогающих личную или финансовую информацию. По данным этого же исследования, в относительно большей опасности находятся нечестные пользователи. Из тех, кто публикует неверную информацию на сервисах знакомств, заражениям вредоносными программами там подвергались 9%.

«Электронные сервисы и приложения — отличный способ знакомиться с людьми в современном занятом мире, где ты всегда онлайн. Легко понять, почему каждый третий пользуется этой возможностью, — отметил Андрей Мохоля, руководитель потребительского бизнеса «Лаборатории Касперского». — Но здесь не все так просто: к сожалению, как любое популярное явление, онлайн-знакомства привлекают и нечестных людей, которые используют такие сервисы в злонамеренных целях. Совсем отказаться от них было бы слишком радикальным советом, но мы призываем пользователей чаще задумываться о своей безопасности. Осведомленность об угрозах в сочетании с гибким защитным решением станут лучшим способом сохранить свою цифровую жизнь защищенной».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru