BIEŁ Ł RUS

«U vas mahli skraści parol ad pošty», — kažuć jany i kraduć parol

2.06.2015 / 14:05

Alaksandr Arsionaŭ

Na minułym tydni «Naša Niva» papiaredžvała pra rost aktyŭnaści fišynhu — sprob kradziažu parolaŭ ad elektronnaj pošty z maskiroŭkaj pad zvyčajnyja listy. Kali tady da listoŭ dałučali na pieršy pohlad biaskryŭdnyja dakumienty, to na hetym tydni złamyśniki stali jašče bolš kreatyŭnymi.

«Zabłakavanaja padazronaja sproba ŭvachodu ŭ akaŭnt», — taki list pieradali ŭ redakcyju.

Adasłany jon byŭ niby ad kamandy Google, karystalniku prapanoŭvali źmianić parol, bo stary moh być uzłamany. Nasamreč nie: stary parol u biaśpiecy, pakul vy nie naciśniecie «źmianić parol».

Takija listy nasamreč mohuć prychodzić ad Google i inšych servisaŭ. U zhadanym vypadku vyhlad lista byŭ akuratna «stylizavany» pad sapraŭdny list. Za vyklučeńniem adnoj — usie spasyłki viali na servisy Google.

Złamyśnikaŭ «zdała» spasyłka na knopcy «Źmianić parol» — jana viała na falšyvy sajt account-google.com. Sapraŭdnaja forma źmieny parolu była by pa adrasie account.google.com, dzie zamiest praciažnika staić kropka.

Da taho ž, adras, ź jakoha byŭ vysłany list, byŭ padpisany jak no-reply@accounts.google/ru — apošniaha znaku prypynku, kasoj rysy albo słeša, prosta nie mahło być u adrasie kamandy Google.

Akramia taho, list byŭ vysłany pa-rasiejsku karystalniku, movaj huhłoŭskaj pošty ŭ jakoha abranaja anhlijskaja.

Kali ŭ takim vypadku ŭvieści svoj parol, vy ničoha mo i nie zaŭvažycie, ale parol trapić da złamyśnikaŭ. A złamyśniki atrymajuć dostup nie tolki da pošty, ale i da ŭsiaho, što da jaje pryviazana. Vy možacie stracić svaje profili ŭ sacsietkach, zdać złamyśnikam kanfidencyjnuju infarmacyju albo navat źviestki pra bankaŭskija kartki.

Adziny sposab paźbiehnuć uzłomu — uvažliva hladzieć na adrasny radok.

Sapraŭdnaja pošta Google raźmieščanaja na adrasie mail.google.com albo inbox.google.com, akno ŭvodu parola — na accounts.google.com.

Kali zamiest kropki pierad «google.com» praciažnik ci nijakoha znaku prypynku — heta falšyŭka. Inšyja adrasy kštałtu mail-google.com, gmail.ru ci googte.com — taksama padrobki.

Takim ža mietadam kraduć paroli ad inšych servisaŭ — «UKantakcie», Facebook, pošta «Jandeksa» ci, budzie žadańnie, navat Tut.by. Złamyśniki stvarajuć falšyvyja staronki, na jakija treba ŭvieści svoj parol, i staronki ad sapraŭdnych moža adroźnivać tolki ich adras.

Nadziejna abaranicca ad fišynhu i inšych mietadaŭ uzłomu dapamahaje tak zvanaja dvuchfaktarnaja aŭtentyfikacyja.

Heta taki mietad identyfikacyi, kali razam z parolem treba ŭvodzić kod, što biaspłatna prychodzić vam praz SMS. Uklučyć takuju funkcyju možna na praktyčna lubym servisie ŭ raździełach naładaŭ «Biaśpieka» albo «Akaŭnt».

Čytajcie taksama:

Kamientary da artykuła