С февраля 2FA станет обязательной для админов крупных сообществ ВКонтакте

С февраля 2FA станет обязательной для админов крупных сообществ ВКонтакте

Пользователи продуктов и сервисов VK (ранее Mail.ru Group) получат новогодний подарок — возможность усилить защиту профилей и данных. В рамках запускаемой программы VK Protect компания расширит внедрение двухфакторной аутентификации (2FA) до масштабов всей экосистемы и откроет Центр управления безопасностью пользователя, доступный из личного кабинета VK ID.

Основное назначение новой программы — реформа системы ИБ за счет объединения средств защиты, задействованных в экосистеме VK. Авторы инициативы также задались целью научить пользователей эффективно управлять безопасностью и приватностью, предоставив им все необходимые для этого инструменты.

«Мы создаём комплексную систему повышения безопасности пользователей, — комментирует директор VK по ИБ Антон Андропов. — Наша цель — не просто обеспечить техническую защиту профилей и данных с помощью существующих инструментов, таких как двухфакторная аутентификация и шифрование, но и помочь людям грамотно ими пользоваться».

Расширить использование 2FA компания планирует, распространив на все сервисы вход через единую учетную запись (VK ID). Эта опция также станет доступной на сайтах партнеров и в приложениях VK. Включить ее можно в настройках личного кабинета VK ID.

 

В целях усиления защиты обширной аудитории ВКонтакте админов всех сообществ, имеющих свыше 10 тыс. подписчиков, с февраля обяжут включить 2FA. По оценке VK, таких сообществ в соцсети сейчас более 140 тысяч. Новые возможности VK ID также станут доступны в «Одноклассниках».

В начале будущего года в личном кабинете VK ID появится Центр управления безопасностью. В нем можно будет подключить опции для повышения безопасности аккаунта, выбрать уровень приватности и доступа, а также узнать, как ответственно управлять своими данными.

 

Кроме того, в рамках VK Protect планируется перезапустить bug bounty, нацеленную на повышение безопасности ВКонтакте и VK ID. Программа для сторонних исследователей будет расширена, и суммы вознаграждений повысятся.

Заметим, инициатива VK Protect даже по имени схожа с аналогичным проектом Facebook. Тот тоже предполагает расширение использования 2FA, в том числе за счет принудительного включения в группах риска.

Российские сервисы пока предпочитают воздерживаться от столь драконовских методов повышения безопасности пользователей — за редким исключением. Так, недавно стало известно, что со следующего года 2FA станет обязательным при входе в аккаунт на портале госуслуг; эту опцию всем включат по умолчанию.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники пугают россиян видеозвонками, чтобы получить ключи от Госуслуг

Мошенническая схема получения займов на чужое имя через взлом аккаунтов «Госуслуг» усовершенствована. Чтобы выманить ключи доступа к личному кабинету гражданина, злоумышленники звонят в мессенджер по видеосвязи и представляются сотрудником полиции.

Новую уловку обнаружили специалисты Сбербанка. По всей видимости, аудиовызовы стали терять свою эффективность, и мошенники решили, что видеосвязь сделает имитацию более убедительной.

Поддержать иллюзию помогает демонстрация служебного удостоверения — разумеется, поддельного. Раскрыть пароль к «Госуслугам» и код подтверждения из СМС собеседника убеждают различными методами, в основном запугиванием.

После получения доступа аферисты от имени жертвы регистрируются на сервисе МФО, оформляют кредит и быстро обналичивают деньги. Жертве остаются долговые обязательства с высокими процентными ставками, а ее персональные данные (с «Госуслуг») могут впоследствии использоваться для реализации других мошеннических схем.

«Ни в коем случае нельзя сообщать код подтверждения доступа из СМС-сообщений или вводить логин и пароль где бы то ни было по указанию неизвестных лиц, — предупреждает Станислав Кузнецов, заместитель Председателя Правления Сбербанка. — Верный признак мошенничества, если неизвестные представляются сотрудниками правоохранительных органов или банков и по видеосвязи предъявляют удостоверения или другие "подтверждающие" документы. Если мошенники всё-таки завладели вашим личным кабинетом, постарайтесь как можно быстрее восстановить доступ к нему».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru