Паника способствует взлому профилей хакерами
Пользователи мессенджера Signal, известного высоким уровнем конфиденциальности, оказались под прицелом новой мошеннической схемы. Злоумышленники выдают себя за официальную службу поддержки, пытаясь похитить доступ к приватным перепискам и аккаунтам. Об этом сообщает "Дивогляд" со ссылкой на материалы агентства Reuters.
Анатомия обмана: как действуют аферисты
По информации журналистов, киберпреступники делают ставку на проверенные методы социальной инженерии. Все начинается с тревожного сообщения: пользователю пишут, что на его устройстве якобы зафиксирована "подозрительная активность" или даже происходит "несанкционированная атака".
Главная цель мошенников – спровоцировать панику и страх потери личных данных. Как только жертва начинает нервничать, ей любезно предлагают "быстрое решение" проблемы – пройти срочную верификацию прямо в текущем чате.
"Это классическая схема: создание паники через сообщение о "взломе" заставляет пользователя потерять бдительность. Срочность требования действовать немедленно лишь усиливает эффект, вынуждая жертву вступать в диалог", – поясняют эксперты.
Как распознать фейковую "поддержку"
Специалисты украинского Центра противодействия дезинформации (ЦПД) успокаивают: разоблачить мошенника очень просто, если знать базовый принцип работы мессенджера. Главное правило – официальная поддержка Signal никогда не пишет пользователям в приватные чаты.
В этом приложении физически не существует процедуры "верификации аккаунта" через личные сообщения. Если вы получили подобный запрос – это стопроцентная попытка взлома.
Другие характерные признаки фишинга:
-
Грамматика и стиль: сообщения часто содержат неестественные формулировки, русизмы или откровенные ошибки.
-
Отсутствие конкретики: "служба поддержки" не указывает модель вашего смартфона или точное время фиксирования сомнительной активности.
-
Критическое требование: в конце разговора вас обязательно попросят предоставить код подтверждения из SMS или перейти по сомнительной внешней ссылке.
Правила цифровой безопасности: как действовать
Эксперты по кибербезопасности подчеркивают, что лучшее оружие против социальной инженерии – это абсолютное игнорирование. Любой ваш ответ (даже возмущенный) дает преступникам понять, что аккаунт является "живым" и активным.
Если сообщение вызывает страх и требует сделать что-то "прямо сейчас" – это типичная манипуляция.
Чтобы защитить свой профиль, следуйте следующим шагам:
-
Не вступайте в диалог и не отвечайте на подозрительные сообщения.
-
Категорически не переходите по любым ссылкам, которые вам присылают.
-
Ни при каких обстоятельствах не передавайте коды подтверждения из SMS или системных уведомлений.
-
Сразу блокируйте отправителя и отправляйте жалобу на его профиль в настройках мессенджера.
Ранее "Дивогляд" рассказывал, что украинцев атакуют россияне в мессенджере Signal.
Причудливые истории из Украины, котики, скандалы мировых звезд, юмор и чуть-чуть дикого трэша из московских болот – читайте первыми в Telegram Дивогляд 5.UA.