Хакеры научились получать доступ к аккаунтам россиян даже при включенной двухфакторной аутентификации, используя взломанные сайты и вредоносные браузерные расширения, рассказал эксперт Максим Александров. По словам Александрова, ключевую роль в подобных атаках играет кража сессионных cookie-файлов, передает «Газета.Ru». Эти файлы позволяют злоумышленникам входить в аккаунты без ввода логина, пароля и прохождения дополнительной проверки личности. Особую активность такие методы приобретают во время массовых онлайн-акций, например, в период «Киберпонедельника». Пользователям под видом расширений для поиска скидок, купонов или кешбэка предлагают установить вредоносные модули, которые получают доступ к данным браузера. «Ажиотаж вокруг скидок создает идеальную почву для социальной инженерии. Пользователь, жаждущий максимальной выгоды, сам устанавливает в браузер шпионский модуль», – отметил Александров. По словам эксперта, вредоносные расширения часто запрашивают избыточные разрешения, что д
Эксперт сообщил о кражах аккаунтов россиян через вредоносные расширения
23 января23 янв
103
1 мин