Общество1010

Осторожно с почтой! Кражу паролей научились маскировать под обычные письма

Смотрите, куда вводите ваши пароли. Иначе они перестанут быть только вашими.

В последний месяц в Беларуси активизировалась рассылка писем с замаскированной кражей паролей. «Постановление суда», «Квитанция из налоговой инспекции», «Гарантийный лист» и другие на первый взгляд безобидные документы на самом деле могут быть так называемым фишингом.

Письма приходят как минимум с mail.ru и gmail.ru (второй не связан с почтой Google) на ящики почты Google, gmail.com. Они содержат ссылку на присоединенный документ. Сам документ безобидный, но чтобы получить доступ к нему, нужно сдать свой пароль злоумышленникам.

При попытке открыть присоединенный файл высветится «идентичное натуральному» окошко ввода пароля — полная копия интерфейса ввода пароля Google.

Если туда ввести пароль (любой — хоть «1111»), откроется файл на Google Drive — настоящем хранилище документов Google.

Пользователь вряд ли заметит подмену, но его пароль уже будет в руках злоумышленников. А вместе с паролем от почты злоумышленник получит доступ к зарегистрированным на взломанный ящик соцсетям, а то и банковским карточкам.

Единственный способ избежать взлома - внимательно смотреть на адресную строку. Настоящая почта Google расположена по адресу mail.google.com либо inbox.google.com, окно ввода пароля — на accounts.google.com. Другие адреса вроде mail-google.com, gmail.ru или googte.com — подделки.

Подобным способом, известным как фишинг, не так давно вытаскивали пароли от соцсетей. Например, «ВКонтакте» приходило сообщение со ссылкой на vkontakle.ru (обратите внимание на отличие от vkontakte.ru). В окне, идентичном окну «ВКонтакте», пользователя просили вновь ввести свой пароль, после чего он доставался злоумышленникам.

Таким же образом могут красть пароли от любых других популярных сервисов — «Яндекс», Facebook, да хоть Tut.by. При любой просьбе ввести пароль внимательно смотрите, не вводите ли вы его на сайт-фальшивку.

Дополнительно защитить себя от кражи паролей можно с помощью так называемой двухфакторной или двухэтапной аутентификации — когда кроме пароля при входе из необычного места у вас попросят ввести одноразовый код, который высылается вам по SMS. Включить такую функцию можно на практически любом сервисе в разделах настроек «Безопасность» или «Аккаунт».

Комментарии10

Сейчас читают

В Полоцком монастыре трагедия — сожгли женщину9

В Полоцком монастыре трагедия — сожгли женщину

Все новости →
Все новости

Белорусский тхэквондист впервые в истории выполнил удар с разворота на 540 градусов6

Свислочская районка попробовала пропиарить главу райисполкома — получилось как всегда7

Зеленский анонсировал реформу ВСУ: зарплаты пехотинцев вырастут до 9 тысяч долларов5

Трамп объявил новую торговую войну Европе13

Житель Гааги готовил покушение на двух принцесс Нидерландов — Амалию и Алексию

Турагентства сообщают об отмене рейсов в Таиланд. Возможно, это эхо войны в Иране

Тихановская, Бабарико и Колесникова вместе спели на 75‑летии Владимира Цеслера31

В Могилeве в парке аттракционом убило 18‑летнего работника. Попало по голове14

«Всем не угодишь». Власти обиделись на сравнение с надгробием знака к Году белорусской женщины12

больш чытаных навін
больш лайканых навін

В Полоцком монастыре трагедия — сожгли женщину9

В Полоцком монастыре трагедия — сожгли женщину

Главное
Все новости →

Заўвага:

 

 

 

 

Закрыць Паведаміць