Специалисты назвали шесть способов кражи паролей
Россия в 2021 году заняла первое место в мире по числу утечек паролей на душу населения: почти 20 на человека, эксперты назвали шесть наиболее распространенных вариантов, говорится в сообщении компании "Пиархаб".
Похитить пароль злоумышленники могут через фишинг: вредоносные письма маскируются под рассылку от известных компаний или сообщения от близких жертвы, но при переходе на поддельные сайты из таких писем и попытке авторизоваться личные данные вместе с паролями становятся добычей мошенников. Также телефонные мошенники звонят жертве, представляются сотрудниками банка, социального фонда или иной организации. Под различными предлогами они пытаются выведать конфиденциальную информацию.
Третий способ похищения паролей — с помощью вирусного ПО: иногда достаточно кликнуть на сомнительный баннер в Интернете, чтобы вредонос попал на устройство. Часто опасное ПО распространяется через мобильные приложения, особенно если они загружены из неофициальных источников. С помощью брутфорса (подбора пароля) злоумышленники угадывают чужой пароль и похищают его. Перебор осуществляется в автоматическом режиме, а для ускорения процесса используются шаблоны из ранее взломанных аккаунтов.
Иногда для взлома пароля даже не требуется специальное ПО, потому что пароль можно просто угадать. Самым популярным с 2020 года остается "123456", за ним следует "123456789", на третьем месте оказался "picture1", на четвертом — "password". Также распространенный способ хищения пароля — плечевой серфинг (подглядывание). С помощью скрытого наблюдения за действиями человека в общественных местах можно узнать не только ПИН-код от банковской карты, но и пароль от соцсети и других аккаунтов. К более технологичному варианту такой атаки можно отнести метод "человек посередине", когда злоумышленник перехватывает конфиденциальные данные при подключении к публичным Wi-Fi.
Получая доступ к учетной записи, злоумышленники могут украсть деньги с банковских счетов, аккаунтов на биржах, криптовалютных площадок и депозитов в онлайн-магазинах; похитить аккаунты в соцсетях и других личных кабинетах; получить контроль над персональными устройствами, если пользователь применяет один и тот же пароль на все случаи жизни.

Ваш комментарий