Нейросеть

Защити свои пароли

Эксперты Центра цифровой экспертизы Роскачества сообщили, что для защиты аккаунтов в почте, мессенджерах и соцсетях длина пароля должна составлять не менее 16 символов.

Об этом они рассказали в беседе с «Лентой.ру».

В Роскачестве подчеркнули, что крупные утечки данных происходят из-за взлома баз данных онлайн-сервисов, которые содержат учётные записи миллионов пользователей, включая логины и пароли. Если злоумышленники получают доступ к такой базе, они могут продать её на теневом рынке или использовать для дальнейших атак.

Специалисты пояснили, что даже если онлайн-сервисы применяют криптографические алгоритмы для хранения паролей, хакеры могут обойти эту защиту с помощью «радужных таблиц». На большинстве сайтов для хранения паролей используется хеширование.

Получив доступ к базе данных с хешированными паролями, злоумышленники подбирают подходящие комбинации. Они могут использовать список самых распространённых паролей и вычислять их хеши.

Если хеш одного из этих паролей совпадает с хешем в базе данных, пароль оказывается взломанным. Руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко отметил, что пользователи часто применяют один и тот же простой пароль для разных сервисов.

В случае взлома одного аккаунта злоумышленник может получить доступ к другим, включая те, где привязаны банковские карты и другая личная информация.


Мошенники внедряют вредоносные приложения
МВД России в своём пресс-центре предупредило о появлении вредоносных программ, которые маскируются под банковские приложения и позволяют мошенникам похищать деньги при бесконтактной оплате.

ТАСС передаёт эту информацию. Среди мошеннических инструментов используются приложения для бесконтактных платежей, например, NFC Gate.

Этот вид приложения задействует NFC-датчик, и когда пользователь подносит смартфон к считывателю, данные его карты становятся доступны злоумышленнику, как пояснили в МВД. Ранее сообщалось, что мошенники на сайтах знакомств выдают себя за военных и врачей, чтобы обманывать женщин, рассказывая им трогательные истории.


Пенсионер потерял миллионы из-за мошенников
В Москве 78-летний пенсионер в течение полугода выполнял указания мошенников и в результате частями отдал более 84,5 миллионов рублей.

Об этом сообщает РИА Новости, ссылаясь на правоохранительные органы. Злоумышленник связался с пожилым мужчиной через Telegram.

С апреля по сентябрь аферист звонил пенсионеру, представляясь сотрудником Федеральной службы безопасности (ФСБ), а затем и Центрального банка РФ. Преступник убедил москвича, что нужно собрать все накопления и передать их частями якобы для их сохранности.

По факту произошедшего возбуждено уголовное дело. Сотрудники правоохранительных органов выясняют все обстоятельства, сообщил представитель агентства.

Ранее эксперт Игорь Бедеров предупредил россиян о том, что звонки со сбросом могут быть опасны. По словам специалиста, такие звонки направлены на то, чтобы заставить жертву перезвонить.

Это позволяет преступникам использовать любопытство и чувство беспокойства людей.


Защити себя от мошенников
Звонки со сбросом делаются, чтобы воспользоваться любопытством и тревогой человека, побудить его самому сделать дорогой звонок и перевести деньги мошенникам.

Об этом сообщил Игорь Бедеров, директор департамента расследований T.Hunter, в беседе с RT.

Он подчеркнул, что злоумышленники могут намеренно долго удерживать человека на линии, включая фоновую музыку или запись, чтобы увеличить расходы на звонок. Кроме того, такие звонки могут использоваться для проверки активности телефонных номеров и обхода систем защиты от телефонных мошенников.

Эксперт рекомендует игнорировать пропущенные вызовы с неизвестных номеров или использовать голосового помощника для защиты. Ранее сообщалось, что один из телефонных мошенников проявил особую настойчивость, попытавшись дозвониться до своей жертвы более 17 тысяч раз.

Атака на абонента «Билайн» из Дагестана длилась более восьми часов, в среднем поступало 36 звонков в минуту.


Мошенники обманывают сотрудников компаний
Злоумышленники обманывают работников российских компаний, рассылая вредоносные файлы под видом правок к документам.

Об этом сообщила компания Angara Security в беседе с РИА Новости. Злоумышленники отправляют сотрудникам PDF-файл, который якобы содержит правки к техническому заданию.

Когда работник открывает документ, его устройство подвергается компрометации. На компьютер устанавливаются вредоносные программы, включая приложения для удалённого доступа и сервисы для отправки украденных данных на электронную почту злоумышленников.

Эксперты отмечают, что в результате таких атак киберпреступники получают пароли и другую конфиденциальную информацию сотрудников. Затем, как сообщили в Angara Security, злоумышленники удаляют с устройства все вредоносные файлы.

В компании уточнили, что эту схему реализует хакерская группировка Rare Werewolf. Участники этой группировки атакуют компании из разных отраслей в России, Казахстане и Белоруссии с 2019 года.

Ранее владельцев iPhone предупредили о новой уловке мошенников, которые предлагают установить магазин приложений RuStore и таким образом крадут данные с устройств.


Новости по теме