Паніка допомагає хакерам зламувати профілі
Користувачі месенджера Signal, який славиться своїм високим рівнем конфіденційності, опинилися під прицілом нової шахрайської схеми. Зловмисники видають себе за офіційну службу підтримки, намагаючись викрасти доступ до приватних листувань та акаунтів. Про це повідомляє "Дивогляд" із посиланням на матеріали агентства Reuters.
Анатомія обману: як працюють аферисти
За інформацією журналістів, кіберзлочинці роблять ставку на перевірені методи соціальної інженерії. Усе починається з тривожного повідомлення: користувачу пишуть, що на його пристрої нібито зафіксовано "підозрілу активність" або навіть відбувається "несанкціонована атака".
Головна мета шахраїв – спровокувати паніку та страх втрати особистих даних. Щойно жертва починає нервувати, їй люб'язно пропонують "швидке рішення" проблеми – пройти термінову верифікацію прямо в поточному чаті.
"Це класична схема: створення паніки через повідомлення про "злам" змушує користувача втратити пильність. Терміновість вимоги діяти негайно лише підсилює ефект, змушуючи жертву вступати в діалог", – пояснюють експерти.
Як розпізнати фейкову "підтримку"
Фахівці українського Центру протидії дезінформації (ЦПД) заспокоюють: викрити шахрая дуже просто, якщо знати базовий принцип роботи месенджера. Головне правило – офіційна підтримка Signal ніколи не пише користувачам у приватні чати.
У цьому застосунку фізично не існує процедури "верифікації акаунта" через особисті повідомлення. Якщо ви отримали подібний запит – це стовідсоткова спроба зламу.
Інші характерні ознаки фішингу:
-
Граматика та стиль: повідомлення часто містять неприродні формулювання, росіянізми або відверті помилки.
-
Брак конкретики: "служба підтримки" не вказує модель вашого смартфона чи точний час фіксування сумнівної активності.
-
Критична вимога: у кінці розмови вас обов'язково попросять надати код підтвердження з SMS або перейти за сумнівним зовнішнім посиланням.
Правила цифрової безпеки: як діяти
Експерти з кібербезпеки наголошують, що найкраща зброя проти соціальної інженерії – це абсолютне ігнорування. Будь-яка ваша відповідь (навіть обурена) дає злочинцям зрозуміти, що акаунт є "живим" та активним.
Якщо повідомлення викликає страх і вимагає зробити щось "просто зараз" – це типова маніпуляція.
Щоб захистити свій профіль, дотримуйтеся таких кроків:
-
Не вступайте в діалог і не відповідайте на підозрілі повідомлення.
-
Категорично не переходьте за будь-якими посиланнями, які вам надсилають.
-
За жодних обставин не передавайте коди підтвердження із SMS чи системних сповіщень.
-
Одразу блокуйте відправника та надсилайте скаргу на його профіль у налаштуваннях месенджера.
Раніше "Дивогляд" розповідав, що українців атакують росіяни у месенджері Signal.
Чудернацькі історії з України, котики, скандали світових зірок, гумор і трохи дикого трешу з московських боліт – читайте першими в Telegram Дивогляд 5.UA.