В День защиты информации Роскачество помогает потребителю обезопасить свои аккаунты в соцсетях

Согласно статистике, более 5 млрд аккаунтов по всему миру подвергались взлому. Специалисты Центра цифровой экспертизы Роскачества совместно с экспертами по безопасности из Group-IB, рассказали, что нужно делать, если вы столкнулись со взломом профиля в социальной сети. Мы предлагаем набор технических и юридических рекомендаций для пользователей социальных сетей.

image_13

Как происходит взлом личной страницы?

Наиболее популярным методом взлома аккаунта является фишинг. Это вид интернет-мошенничества, цель которого — обманом заставить человека предоставить конфиденциальную информацию (например, пароли доступа к аккаунтам в социальных сетях) для дальнейшего вымогательства денег или рассылки спама от лица взломанного пользователя.

В этом случае, когда пользователь сам выдает и пароль, и код смс-подтверждения – Вас, конечно, не спасут ни антивирусы, ни сложные пароли, ни двухфакторная аутентификация. Примерно 10-15% посетителей фишинговых сайтов сами вводят свои данные. Завладев аккаунтом, злоумышленники связываются с его хозяином и требуют выкуп. В зависимости от популярности аккаунта, сумма может составлять от нескольких тысяч до сотен тысяч рублей.

Злоумышленники, атакующие ваш аккаунт, обычно сразу после получения доступа к нему, меняют адрес электронной почты, а также название самого аккаунта. В результате, пользователь даже не может обратиться в техническую поддержку, потому что не знает, аккаунт с каким именем ему теперь нужно восстанавливать.

Защитить вас может только ваша собственная бдительность: следите за «чистотой» сайтов, на которых вы вводите логин и пароль, не переходите по подозрительным ссылкам и не устанавливайте непроверенные приложения на свои устройства.

Что делать, чтобы аккаунт не взломали?

Специалисты Центра цифровой экспертизы Роскачества и Group-IB рекомендуют следовать простым правилам, соблюдение которых поможет предотвратить взлом.

Для минимизации риска взлома и хакерской атаки необходимо устанавливать программы только из официальных источников, регулярно проверять устройство антивирусной программой и периодически менять пароли. При этом для установления пароля желательно использовать двухфакторную аутентификацию (двойную защиту через привязку мобильного телефона и подтверждение входов или иных операций через смс).

Можно воспользоваться специализированными генераторами паролей, так как пароль, созданный человеком, а не машиной, намного легче подобрать компьютерным программам. Однако, не забывайте, что нужно внимательно относиться к устанавливаемым приложениям и веб-формам для ввода логинов и паролей. Очень важно использовать разные пароли для учетных записей на различных ресурсах. Помимо всего перечисленного, эксперты рекомендуют не пользоваться общественными Wi-Fi-сетями или настроить на устройстве VPN, что исключает риск перехвата данных.

«Не рекомендуем использовать бесплатные VPN-сервисы - лучше обратиться к проверенному и зарекомендовавшему себя на рынке бренду. Обычно, при покупке подписки к сервису прилагается подробная инструкция по настройке», - подчеркивает Group-IB. Если вы все же попались на «удочку» мошенников - не отчаивайтесь и обратитесь в полицию.

Кроме того, рекомендуется:

* Попытаться восстановить аккаунт через формы восстановления или с помощью технической поддержки сервиса;

* Выполнить проверку устройства/устройств антивирусной программой;

* Сменить пароли в остальных социальных сетях и сервисах;

* Сообщить друзьям из социальной сети о том, что вас взломали - профиль может использоваться для мошенничества от вашего имени.

Несмотря на то, что основные рекомендации универсальны для всех социальных сетей, есть также и специальные рекомендации для конкретных сервисов.

image_14

Для защиты вашего аккаунта в Instagram, эксперты Group-IB рекомендуют предпринять следующие шаги:

* Подписаться с другого аккаунта на свой аккаунт, чтобы не потерять его, если злоумышленник сменит имя;

* Сохранить все важные фотографии на случай, если злоумышленник решит удалить их. В этом вам могут помочь различные онлайн-сервисы;

* Воспользоваться встроенными процедурами восстановления: если вы восстанавливаете аккаунт с мобильного телефона, лучше находиться в той сети, откуда вы уже однажды пользовались приложением (например, дома или на работе). В случае, если ваше местоположение совпадает с тем, что было зафиксировано ранее - Instagram предложит вам другие формы;

* Приготовьте паспорт — администрация социальной сети может запросить у вас фотографию для подтверждения личности;

* Регулярно проверяйте электронную почту на предмет новых писем от технической поддержки. В случае возникновения у них дополнительных вопросов, отвечайте максимально ясно и подробно — это ускорит процесс возврата вашего аккаунта.

5 действий, которые помогут повысить безопасность аккаунта Facebook

«Последствия захвата вашего аккаунта на Facebook могут быть крайне плачевные: спам друзьям, публикация личных фотографий и украденные персональные данные, - говорит Антон Куканов, руководитель Центра цифровой экспертизы Роскачества. - Но не будем о грустном - соблюдение нескольких пунктов поможет избежать всех этих проблем».

* Выберите надежный пароль: используйте комбинацию из не менее шести цифр, букв и знаков препинания (например ! и &);

* Используйте антивирусное программное обеспечение на вашем компьютере;

* Добавьте контрольный вопрос для своей учетной записи;

* Не переходите по непроверенным ссылкам;

* Не забывайте выйти из Facebook в случае использования общедоступного компьютера и не сохраняйте на устройстве свой пароль.

Если вас уже взломали, необходимо срочно обратиться в службу поддержки, написав письмо.

Почему сам пользователь не может решить эту проблему?

Чтобы скрыть IP-адрес, злоумышленник может использовать VPN-сервис или зарегистрировать сим-карту на поддельный паспорт, в остальных случаях вредителя легко обнаружить. Файлы с записями о всех действиях в хронологическом порядке, содержащие необходимую для обнаружения мошенника информацию, выдаются провайдерами и администраторами российских сервисов по требованию правоохранительных органов – вот почему самому эту проблему зачастую не решить.

Ни в коем случае нельзя поддаваться на провокации злоумышленников и отдавать личные средства за возврат вашего аккаунта. Нередки случаи, когда, даже получив деньги, мошенники бесследно исчезали или продолжали требовать еще большую сумму за возврат аккаунта. Кроме того, безнаказанность поощряет злоумышленников продолжать преступную деятельность.

В каком случае можно обратиться в полицию?

Если ваш аккаунт уже взломан, а служба поддержки не смогла вам помочь его вернуть – у вас есть право обратиться в полицию. Согласно ст. 138 и 272 УК РФ, взлом личного профиля в социальной сети может расцениваться как преступление.

Для возбуждения уголовного дела необходимы основания (сам факт взлома, например), а далее - правоохранительные органы смогут сделать запросы в соответствующие организации – администрация сайта, интернет провайдер, операторы связи. Производится поиск IP-адреса, местонахождения устройства, с помощью которого был выполнен взлом, и поиск лица, который пользовался данным устройством во время совершения преступления. После установления лица, взломавшего профиль, будет производиться поиск оснований для привлечения злоумышленника к ответственности.

Согласно статьям 138 и 272 УК РФ, основанием могут быть нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений и неправомерный доступ к компьютерной информации. Если же в результате взлома от вашего лица были совершены какие-то действия с использованием вашей личной информации (публикация фото, рассылка ваших сообщений и т.д.), то здесь речь уже может идти и об основаниях для административной ответственности за оскорбление (ст. 5.61 КоАП РФ), и о компенсации морального вреда за размещение порочащих сведений, не соответствующих действительности (ст. 152 ГК РФ).

Реально ли обнаружить злоумышленника?

Илья Рожнов, руководитель команды аналитиков Brand Protection Group-IB отмечает: «Выявить злоумышленника вполне реально, так как в сети остается довольно много цифровых следов его деятельности:

∙ IP-адрес, с которого осуществлялся доступ. Он может быть предоставлен администрацией социальной сети, веб-сервиса или провайдером по запросу правоохранительных органов;

∙ геометка устройства, которым он пользовался. Геометка указывает на расположение устройства, с которого произошла атака.

∙ мобильный телефон, который использовался для смс-подтверждения;

∙ адрес электронной почты»

Оригинальная статья на btest.ru

Комментарии

Пока нет. Хотите стать первым?

Похожие статьи

Первый LTE-планшет от bb-mobile – 9-дюймовый Techno 9.0 LTE
26 мая 2014
Новости

Первый LTE-планшет от bb-mobile – 9-дюймовый Techno 9.0 LTE

Российский бренд bb-mobile представляет Techno 9.0 LTE – свой первый планшет с поддержкой сотовых сетей четвертого поколения стандарта LTE. Новинка является усовершенствованным 4G-вариантом модели bb-mobile Techno 9.0 3G, выведенной на рынок в феврале. А еще Techno 9.0 LTE – первый в России LTE-планшет от В-бренда.

Для документ-сканеров Fujitsu серии SP выпущен драйвер под Linux
3 ноября 2016
Новости

Для документ-сканеров Fujitsu серии SP выпущен драйвер под Linux

Москва, 03 ноября 2016 г. – Дочерняя компания Fujitsu, PFU (EMEA) Limited, расширяет возможности использования документ-сканеров серии SP (SP-1120, SP-1125, SP-1130) за счет поддержки дополнительных операционных систем. Новый драйвер под Linux поддерживает дистрибутив Ubuntu. Теперь удобные функции документ-сканеров серии SP, которые уже получили высокую оценку клиентов, доступны и пользователям Linux.

Всем M.O.J.O. Консоль Mad Catz для игр и 4K видео появится в России в конце сентября
10 сентября 2015
Новости

Всем M.O.J.O. Консоль Mad Catz для игр и 4K видео появится в России в конце сентября

Компания Mad Catz, производитель периферии и аксессуаров для любителей цифровых развлечений, готова представить на российском рынке домашнюю игровую консоль и мультимедийный центр M.O.J.O. Устройство работает под управлением Google Android и открывает доступ к магазину Google Play с десятками тысяч игр и полезных программ. Mad Catz M.O.J.O уже завоевала популярность во многих странах мира, а теперь станет доступна и российским пользователям.

Телевизионная камера Logitech: поставил на TV и вошел в Skype
6 августа 2012
Новости

Телевизионная камера Logitech: поставил на TV и вошел в Skype

Компания Logitech совместно со Skype анонсировала Logitech TV Cam HD, новую телевизионную камеру высокой четкости с интегрированной возможностью звонков по Skype. Новинка работает на любом телевидении высокой четкости (ТВЧ) через HDMI вход, и дает легкую возможность поделиться настроением с близкими через HD звонки по Skype даже из собственной комфортной гостиной.

Маленькие помощники
17 сентября 2003
Новости

Маленькие помощники

Иногда в информационных материалах или в разговорах специалистов звучит термин «SOHO». Эта аббревиатура расшифровывается так: «Small Office, Home Office» и обозначает категорию продуктов, предназначенных для малого или «домашнего» офиса. Каким должен быть принтер, ориентированный на SOHO? Струйные модели здесь не подойдут — они рассчитаны на небольшие нагрузки, причем не столько по надежности, сколько по экономичности.

USB-накопитель DataTraveler SE9 G2: лёгкий, стильный, быстрый
9 февраля 2015
Новости

USB-накопитель DataTraveler SE9 G2: лёгкий, стильный, быстрый

Москва, Россия. –– Kingston Digital, Inc., подразделение по производству продукции на основе флеш-памяти компании Kingston Technology Company Inc., ведущего мирового независимого производителя устройств хранения данных, объявляет о выпуске нового флеш-накопителя DataTraveler® SE9 G2 с поддержкой USB 3.0. В удобном корпусе без съемных деталей новинка способна хранить и переносить до 64 ГБ фотографий, видео и музыки. Минималистичный дизайн и ультратонкий форм-фактор накопителя отлично дополнят любой стиль.

Palit представляет новые видеокарты GeForce RTX 20
21 августа 2018
Новости

Palit представляет новые видеокарты GeForce RTX 20

Компания Palit представляет GeForce RTX 2080 Ti и RTX 2080 GamingPro – новую линейку видеокарт на архитектуре NVIDIA Turing. Новейшие графические процессоры, основанные на архитектуре NVIDIA Turing вместе с революционной платформой RTX, совместно смогут принести трассировку лучей в реальном времени, искусственный интеллект, а также программируемые шейдеры на видеокартах серии RTX. Всё это выводит игры на качественно новый уровень.

Intel: тенденции-2015
19 февраля 2015
Новости

Intel: тенденции-2015

Устройства на базе носимых технологий пользуются все большим спросом у покупателей по мере того, как они получают распространение. Эта тенденция ярко отражается в сегменте цифровых решений для занятия спортом и фитнесом: в 2014 г., согласно отчету Gartner, было продано 70 млн устройств для мониторинга параметров при таких занятиях. Кроме того, по данным Intel, в 2015 г. рынок «умных» часов также ожидает значительный рост.

С SD-картридером PhotoFast CR-8710 для гаджетов производства Apple файлы формата RAW загружаются за пару секунд
29 ноября 2016
Новости

С SD-картридером PhotoFast CR-8710 для гаджетов производства Apple файлы формата RAW загружаются за пару секунд

Тайбей, 15 ноября 2016 г. — Как ведущий бренд по созданию устройств хранения для гаджетов с платформой iOS/MacOS, компания PhotoFast особо интересуется характеристиками нового iPhone 7-й серии, в том числе 12-мегапиксельной матрицей, камерой со сдвоенным объективом для оптического зума и возможностью видеозаписи с параметрами 4K / 60P. Также интерес представляет операционная система iOS 10, которая впервые позволяет сохранять изображения в формате RAW-файлов. Учитывая все это, PhotoFast разработала устройство считывания карт памяти CR-8710 SD для продуктов от компании Apple и для их поклонников, которые страстно стремятся записать повседневную жизнь с супер высоким качеством изображения. И это действительно стало хорошей новостью для всех любителей фотографии и видео по всему миру.

Новые рабочие станции Dell Precision обеспечивают интеллектуальную производительность самых требовательных приложений
18 июля 2019
Новости

Новые рабочие станции Dell Precision обеспечивают интеллектуальную производительность самых требовательных приложений

Компания Dell Technologies представляет новые мобильные рабочие станции, оснащенные новейшими процессорами, графикой нового поколения, новыми вариантами дисплеев и обеспечивающие увеличенное время автономной работы. Новинки дают клиентам возможность работать и творить, где бы они ни находились. Предназначенные для творческих людей, стремящихся к инновациям, которым требуется высочайшая производительность и надежность, эти мощные системы полностью оснащены всем необходимым, чтобы справляться с самыми сложными рабочими нагрузками, требующими обработки больших объемов данных или использования сложной графики, будь то работа для очередного прорыва в сфере здравоохранения или редактирование фильма-блокбастера.