Об этом «Газете.Ru» сообщил эксперт программных продуктов компании «Код Безопасности» Максим Александров. Ключевую роль в таких атаках играет кража сессионных cookie-файлов (хранят данные о пользователе и его действиях), которые позволяют злоумышленникам входить в аккаунты без логина, пароля и повторного подтверждения личности. Как поясняет специалист, особую активность такие схемы приобретают в периоды массовых онлайн-распродаж, включая грядущий «Киберпонедельник». Пользователям в социальных сетях и на сторонних ресурсах предлагают «инструменты для выгодных покупок» — расширения для автоматического поиска скидок, купонов или кэшбэка. Устанавливая их, человек фактически дает злоумышленникам доступ к данным своего браузера. «Ажиотаж вокруг скидок создает идеальную почву для социальной инженерии. Пользователь, жаждущий максимальной выгоды, сам устанавливает в браузер шпионский модуль», — отметил Александров. По его словам, такие расширения запрашивают избыточные разрешения и могут перехв
Хакеры научились взламывать аккаунты россиян даже с двухфакторной аутентификацией
23 января23 янв
2513
1 мин