Правила кибербезопасности
Киберполиция Украины выявила всплеск активности злоумышленников, которые используют спрос на топливо для получения полного контроля над учетными записями граждан в мессенджерах. Новая схема маскируется под маркетинговые активности известных сетей автозаправочных станций, однако следствием участия в таких "акциях" становится не получение скидки, а безвозвратная потеря персональных данных, сообщает "Дивогляд" со ссылкой на Киберполицию.
Анатомия обмана: от ссылки до захвата профиля
Согласно данным правоохранителей, злоумышленники действуют через социальные сети и мессенджеры, распространяя сообщения о раздаче промокодов на 10 литров топлива. Для того чтобы получить бонус, пользователю предлагают подписаться на определенный Telegram-канал.
Процесс технического похищения аккаунта выглядит так:
-
Переход на фишинговый ресурс: пользователь попадает на сайт, который визуально имитирует официальную страницу известной АЗС.
-
Запрос конфиденциальных данных: на следующем этапе жертву просят ввести номер телефона и код подтверждения, который приходит в SMS или непосредственно в Telegram.
-
Блокировка владельца: получив доступ, мошенники мгновенно завершают все активные сессии настоящего владельца на других устройствах.
-
Закрепление результата: злоумышленники устанавливают двухфакторную аутентификацию, что фактически делает невозможным быстрое восстановление доступа законным владельцем.
Весь процесс от момента ввода кода до полной потери контроля над профилем занимает менее суток. После этого украденный аккаунт используется как инструмент для дальнейшей рассылки фейковых объявлений по контактам жертвы.
Как защитить свое цифровое пространство
Правоохранители подчеркивают, что лучшая защита – это критическое отношение к любым предложениям легких выгод в сети. Чтобы не стать жертвой киберпреступников, следует придерживаться базовых правил безопасности:
-
Официальные источники: проверяйте наличие любых розыгрышей или акций исключительно на верифицированных сайтах компаний или их официальных страницах в соцсетях с синей отметкой.
-
Гигиена ссылок: не переходите по ссылкам, поступающим в SMS или личные сообщения от неизвестных лиц или сомнительных каналов.
-
Контроль доступа: никогда не вводите коды подтверждения от мессенджеров на сторонних веб-ресурсах, независимо от того, насколько убедительно они выглядят.
Ранее стало известно, что в Киеве будут судить членов преступной организации, которые завладели квартирами на почти ₴14 млн.
Причудливые истории из Украины, котики, скандалы мировых звезд, юмор и чуть-чуть дикого трэша из московских болот – читайте первыми в Telegram Дивогляд 5.UA.