Мурманск. 02 июня. NewsRoom24.ru - Жителей Мурманской области предупредили о новой угрозе в интернете, связанной с кражей пользовательских аккаунтов. Злоумышленники все чаще используют схемы, основанные на похищении сессионных данных после авторизации на сайтах. Об этом сообщили специалисты компании F6.
Эксперты пояснили, что после входа на легитимный ресурс браузер сохраняет специальный сессионный ключ, позволяющий не вводить логин и пароль повторно. Если такой ключ оказывается в руках злоумышленников, они могут получить доступ к учетной записи без знания пароля.
Для кражи данных используются вредоносные программы, скрытые в браузерных расширениях или внедренные через обнаруженные уязвимости. В ряде случаев пользователь может долгое время не замечать присутствия такого программного обеспечения на устройстве.
Одним из наиболее распространенных способов атак остается схема «человек посередине». В этом случае мошенники создают копию популярного сайта и перенаправляют на нее жертву. После ввода данных и прохождения двухфакторной аутентификации злоумышленники получают действующий токен доступа к аккаунту.
По словам специалистов, часто пользователи сами устанавливают опасные расширения, соблазнившись предложениями скидок, бонусов или кэшбэка. Дополнительную угрозу представляют переходы по подозрительным ссылкам и скачивание файлов из непроверенных источников, передает «
Российская газета».
В компании F6 также отметили, что SMS-коды и одноразовые пароли не всегда способны защитить учетную запись от современных фишинговых атак. Перехваченные данные могут использоваться злоумышленниками практически сразу после получения.
Наиболее надежными средствами защиты эксперты называют аппаратные ключи безопасности и криптографические сертификаты, привязанные к конкретному сайту. Такие технологии не позволяют использовать данные авторизации на поддельных ресурсах и значительно снижают риск взлома.
Напомним, что
в Мурманской области на 18% сократилось число звонков от мошенников
Агентство новостей «
НЬЮСРУМ24» в ВК
Фото: Magnific
Автор: Елена Николаева
Еще в рубрике