Facebook может отбить у вас желание использовать 2FA

Facebook может отбить у вас желание использовать 2FA

Facebook может отбить у вас желание использовать 2FA

Механизм двухфакторной аутентификации в настоящее время приобрел определенную популярность, все чаще различные крупные платформы предлагают использовать его для защиты учетных записей. Однако подход Facebook ставит под сомнение пользу от 2FA на этой площадке.

Все началось с публикации основателя Emojipedia Джереми Берджа в Twitter. Бердж писал, что теперь любой желающий может найти его в Facebook по номеру телефона, а все благодаря тому, что он активировал функцию двухфакторной аутентификации.

Что еще хуже — теперь соцсеть запомнила номер телефона, следовательно, нет способа заставить Facebook «забыть» его.

Если вы зайдете в настройки конфиденциальности, вы увидите, что у настройки «Кто может вас найти с помощью указанного вами номера телефона?» есть всего три опции: «Все», «Друзья друзей», «Друзья».

При этом значение «Все» установлено по умолчанию. Даже если вы удалите свой номер телефона из настроек двухфакторной аутентификации, в настройках конфиденциальности ничего не поменяется — социальная сеть по-прежнему будет располагать вашим номером телефона.

По мнению экспертов, такое поведение может отбить у пользователей желание использовать 2FA для защиты своих аккаунтов.

Мошенники начали маскироваться под поддержку Telegram в секретных чатах

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о новой фишинговой схеме. Злоумышленники действуют от имени службы поддержки Telegram и используют для этого секретные чаты мессенджера.

Как сообщает УБК МВД, мошенники пишут пользователям о якобы зафиксированной попытке несанкционированного входа в аккаунт с нового устройства и предлагают перейти по ссылке для «подтверждения аутентификации». Такие сообщения приходят именно в секретные чаты.

При этом, как напоминают в УБК МВД, официальные уведомления от Telegram поступают только в обычные чаты и только от верифицированного аккаунта, отмеченного специальным значком. Кроме того, представители службы поддержки никогда не запрашивают через чаты данные для аутентификации или персональную информацию.

В ведомстве также призвали не переходить по ссылкам от неизвестных отправителей и проверять подобные сообщения только через официальные каналы.

По данным за неполный 2025 год, количество атак, направленных на кражу аккаунтов Telegram, выросло на 50%. Обычно злоумышленники используют для таких атак актуальный новостной фон, а сами схемы строят на социальной инженерии, в том числе с помощью имитации легитимных механизмов аутентификации.

RSS: Новости на портале Anti-Malware.ru