Эксперты подробно рассказали, как противостоять самым крутым кибермошенникам
Потерять доступ к аккаунту — для кого-то неприятность, а для кого-то беда. Ведь это начальная ступень хакерской атаки: далее аферисты завладеют вашими финансами или выпросят деньги у ваших друзей. Разбираемся, как распознать взлом, и что делать, чтобы вернуть аккаунт.
Эксперт по информационной безопасности Анастасия Серикова советует никогда не переходить по ссылкам из сообщений, полученных от малознакомых людей или даже друзей, если сообщение выглядит странно (например: «Посмотри, это ты на видео?»)
«Игнорируйте «розыгрыши», «призы или подарки» или просьбы проголосовать за кого-то — часто это ловушки, — говорит Анастасия. — Не устанавливайте сторонние приложения или боты, которые требуют доступ к вашему аккаунту. Не отвечайте на сообщения от «службы поддержки» с просьбой прислать код из SMS/push-уведомления».
Со слов Анастасии существует 4 признака взлома аккаунта.
- Вы не можете войти, хотя точно помните пароль (в телеграме при входе в аккаунт появляется уведомление «Сеанс завершён на другом устройстве»)
- В истории входов или активных сессий появились подозрительные устройства или локации.
- Появились сообщения, которые вы не писали, или посты, которые вы не публиковали.
- Ваши "контакты" жалуются, что от вашего имени приходят странные сообщения (например: «Можешь отправить деньги?»)
Алгоритм действий по защите личных страниц должен быть следующий:
- Включите двухфакторную аутентификацию (2FA) везде, где это возможно.
- Установите надежный пароль длиной не менее 10-12 символов, который вы ранее не использовали.
- Не устанавливайте сторонние приложения, если не доверяете источнику.
- Привяжите к аккаунту актуальный номер телефона и почту.
- Используйте антивирус для защиты от перехода по фишинговым ссылкам и проверки скачиваемых файлов.
- При обнаружении признаков взлома аккаунта выполните следующий алгоритм действий: завершите все активные сеансы, обратитесь в техническую поддержку, попробуйте восстановить аккаунт с помощью привязанного к нему номера телефона, если у вас есть к нему доступ.
«Существует несколько лайфхаков для быстрого восстановления аккаунта, — говорит Анастасия Серикова. — В телеграме постарайтесь восстановить аккаунт до того, как злоумышленники изменят привязанный к нему номер телефона. Если нет доступа к своему Telegram-аккаунту, то можно несколько раз подряд пытаться залогиниться, и на 10-й раз код придет на номер телефона в виде SMS, а не кода в Telegram. Можно взять телефон у друга/коллеги/родственника и попробовать залогиниться через него. Когда вы введете свой номер, придет следующее сообщение «Мы отправили код через Telegram», нам этот способ не подходит, так как у нас нет доступа к нашему аккаунту, поэтому выбираем: «Отправить код через SMS».
Если речь идет о других социальных сетях, то нужно сразу написать в техническую поддержку сообщение о взломе для восстановления доступа к аккаунту, предоставив доказательства, что аккаунт действительно принадлежит вам.
По подсчётам эксперта в области кибербезопасности Александр Криони, WhatsApp и Тelegram — самые популярные мессенджеры у россиян.
Для WhatsApp под "взломом" мы понимаем вполне легальное присоединение к сообществу через получение согласия от администратора группы. Получив доступ к внутренним чатам и обладая всеми правами участника группы, злоумышленник собирает и фиксирует всю значимую информацию, в которой он заинтересован. Например, имена и списки ключевых сотрудников, их интересы, контакты руководителей проектов, адреса складов и офисов, реквизиты контрагентов, стратегия и детали в судебных разбирательствах, будущие проекты, бизнес-планы и тд.
Попытки злоумышленников получить доступ к Тelegram-каналу, по наблюдениям Криони, не такие многочисленные и связаны с желанием идентификации настоящего владельца (администратора канала, действующего по поручению его владельца за вознаграждение).
«Для этого используют метод социальной инженерии, который заключается в поступательном затягивании петли вокруг жертвы через известный приём "вопрос - ответ", — поясняет Александр. — Получив доступ к интересующему каналу, злоумышленник может использовать его ресурсы для предложения выкупить его, совершения другого противоправного деяния или дискредитации его владельца».
Для защиты от несанкционированного доступа рекомендации для пользователей меседжеров разные, уверяет Криони.
«Для тех администраторов, которые для продвижения товаров и услуг используют мессенджер WhatsApp, рекомендуем тщательно проверять контакты лиц, которым отправляете приглашение для присоединения к группе. Для Тelegram-пользователей актуальным приемом защиты от взлома аккаунта будет двухфакторная аутентификация с мониторингом возможной провокации со стороны злоумышленников или полным отказом от ведения переписки в чатах с незнакомыми лицами».
«Взлом аккаунтов в мессенджерах — одна из самых распространённых цифровых угроз сегодня, — подтверждает основатель проекта по бесплатному повышению осведомленности сотрудников малого и среднего бизнеса по вопросам информационной безопасности Павел Карасев. — Цель у атакующих — не просто прочитать личную переписку, а получить доступ к вашей цифровой идентичности, рассылать от вашего имени фишинг или выманивать деньги у ваших контактов».
Как именно происходит взлом? Один из самых частых сценариев — атака через СМС-код. Мошенник под различными предлогами уговаривает пользователя переслать шестизначный код из СМС — якобы "это ошибка", "ваш номер перепутали" или "это подтверждение для восстановления чата". Как только вы передаёте этот код — доступ к аккаунту переходит злоумышленнику.
Бывают и более продвинутые схемы: установка троянов на смартфон, перехват сессии при слабом пароле или даже атаки через уязвимости самой платформы, особенно если вы используете сторонние приложения.
Что делать, чтобы обезопаситься? По словам Павла, и здесь он солидарен с остальными нашими экспертами, необходимо включить двухфакторную аутентификацию. В Telegram это пароль, который вы задаёте отдельно. В WhatsApp — это шестизначный PIN. Даже если СМС-код украдут, злоумышленник не пройдёт дальше.
«Не передавайте никому коды из СМС. Никому. Ни другу, ни "службе поддержки", ни себе "через другой аккаунт", — добавляет Павел, подчёркивая, что все это "крайне важно". — Затем проверьте активные сессии. В Telegram можно посмотреть, с каких устройств вы сейчас залогинены. Если есть что-то подозрительное — сразу завершайте. Используйте сложные пароли на уровне устройства. Если у вас нет PIN-кода или биометрии на телефоне — вы открываете дверь в один клик. Осторожнее с публичными Wi-Fi и приложениями не из официальных магазинов. Они могут быть «входной точкой» для перехвата ваших данных».
Что делать, если аккаунт уже взломали? Карасев советует немедленно выходить из всех сессий (если доступ ещё есть), сообщить друзьям и коллегам, что аккаунт мог быть скомпрометирован, и обратиться в службу поддержки мессенджера — большинство платформ позволяют восстановить контроль, если действовать быстро.
«В эпоху, когда мессенджер стал «вторым паспортом», защита аккаунта — это не паранойя, а цифровая гигиена. И лучше потратить пару минут на настройку безопасности, чем недели — на восстановление репутации и доступа», — резюмирует Павел.