Найти в Дзене
BIS Inside

Какие уловки используют «фишеры» и как распознать фишинговое сообщение

Людмила получила в мессенджере Telegram сообщение, в котором знакомый просил ее проголосовать за рисунок его сына на детском конкурсе. В кругу общения героини было немало родителей, для которых подобные взаимные голосования считались привычным делом. Поэтому очередная ссылка на сайт незнакомой школы искусств Людмилу ничуть не встревожила. Она перешла по ней и авторизовалась с помощью учетной записи «ВКонтакте» – такая опция была предложена для быстрого входа. Однако вместо того, чтобы отобразить перечень конкурсных работ, портал выдал сообщение об ошибке. После нескольких неудачных попыток авторизоваться Людмила позвонила отправителю сообщения. Оказалось, что ни в каких мероприятиях его сын в последнее время не участвовал, а вот аккаунт в Telegram недавно взломали.

К счастью, учетная запись героини в соцсети «ВКонтакте» была защищена двухфакторной аутентификацией. В этом случае для доступа к личной странице недостаточно знать логин и пароль, нужен еще и одноразовый код, поступающий на телефон. Это защитило Людмилу от больших неприятностей: взломав её профиль в социальной сети, злоумышленники могли разослать всем друзьям и знакомым сообщения с просьбой одолжить денег, вовлечь страницу в бот-сеть для раскрутки вредоносных страниц, шантажировать Людмилу с помощью компрометирующих сообщений, полученных из личной переписки в соцсети. Впрочем, поволноваться Людмиле всё-таки пришлось: несколько раз после инцидента приходили уведомления о том, что неизвестные настойчиво (и безуспешно) пытались получить доступ к её странице в социальной сети.

Подробнее: https://ib-bank.ru/bisjournal/news/18585