Принимаю условия соглашения и даю своё согласие на обработку персональных данных и cookies.

Треть пользователей Рунета верят взломщикам. Самые популярные способы кражи персональных данных

13 июля 2019, 11:01
Треть пользователей Рунета верят взломщикам. Самые популярные способы кражи персональных данных
Фото: архив 66.RU
Чаще всего мошенники используют смс-сообщения и недостаточно защищенные мобильные приложения.

«Фишинг сегодня — самый надежный метод заражения личных ПК и мобильных устройств: до 27% пользователей переходят по пересылаемым фишинговым ссылкам. А если такое сообщение приходит от имени реальной компании или человека, то вероятность успеха взломщиков возрастает до 33%», — рассказал РИА «Новости» эксперт компании Positive Technologies Ярослав Бабин.

Антивирусный эксперт «Лаборатории Касперского» Сергей Голованов пояснил, что хакеры используют фишинг для взлома персональных компьютеров и кражи через них денег. Еще один инструмент взломщиков — вирусы-шифровальщики, которые, попадая на компьютер жертвы, шифруют все данные и требуют выкуп.

В прошлом году произошел всплеск атак через смс-сообщения, в которых предлагалось пройти по ссылке и скачать файл. При его установке выдавался запрос на использование специальных возможностей.В случае утвердительного ответа вредонос назначал себя приложением для обработки смс-сообщений по умолчанию и начинал красть деньги с привязанной к номеру телефона банковской карты и извлекать коды из сообщений.

Под угрозой также находятся пользователи смартфонов на платформе Android. «В случае с атакой на физических лиц можно отметить Android-трояны, которые по-прежнему активно используют злоумышленники. Опасность заражения связана прежде всего с установкой приложений из «непроверенных источников», а также с возможным отсутствием обновлений для ОС Android», — сказал Сергей Никитин из Group-IB.

Эксперт из «Ростелеком-Солар» Даниила Чернов указал, что практически каждое веб-приложение подвержено вредоносным кодам на сайтах (межсайтиновый скриптинг), которые могут привести к нарушению функциональности приложения или даже получению мошенниками доступа к пользовательским данным.