USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Специалисты назвали шесть способов кражи паролей

Banki.ru | 1 февраля 2022 г. 14:50 | 435 просмотров

Россия в 2021 году заняла первое место в мире по числу утечек паролей на душу населения: почти 20 на человека, эксперты назвали шесть наиболее распространенных вариантов, говорится в сообщении компании "Пиархаб".

Похитить пароль злоумышленники могут через фишинг: вредоносные письма маскируются под рассылку от известных компаний или сообщения от близких жертвы, но при переходе на поддельные сайты из таких писем и попытке авторизоваться личные данные вместе с паролями становятся добычей мошенников. Также телефонные мошенники звонят жертве, представляются сотрудниками банка, социального фонда или иной организации. Под различными предлогами они пытаются выведать конфиденциальную информацию.

Третий способ похищения паролей — с помощью вирусного ПО: иногда достаточно кликнуть на сомнительный баннер в Интернете, чтобы вредонос попал на устройство. Часто опасное ПО распространяется через мобильные приложения, особенно если они загружены из неофициальных источников. С помощью брутфорса (подбора пароля) злоумышленники угадывают чужой пароль и похищают его. Перебор осуществляется в автоматическом режиме, а для ускорения процесса используются шаблоны из ранее взломанных аккаунтов.

Иногда для взлома пароля даже не требуется специальное ПО, потому что пароль можно просто угадать. Самым популярным с 2020 года остается "123456", за ним следует "123456789", на третьем месте оказался "picture1", на четвертом — "password". Также распространенный способ хищения пароля — плечевой серфинг (подглядывание). С помощью скрытого наблюдения за действиями человека в общественных местах можно узнать не только ПИН-код от банковской карты, но и пароль от соцсети и других аккаунтов. К более технологичному варианту такой атаки можно отнести метод "человек посередине", когда злоумышленник перехватывает конфиденциальные данные при подключении к публичным Wi-Fi.

Получая доступ к учетной записи, злоумышленники могут украсть деньги с банковских счетов, аккаунтов на биржах, криптовалютных площадок и депозитов в онлайн-магазинах; похитить аккаунты в соцсетях и других личных кабинетах; получить контроль над персональными устройствами, если пользователь применяет один и тот же пароль на все случаи жизни.

Ваш комментарий