Эксперт рассказал россиянам о последствиях одного клика по подозрительной ссылке

Эксперт рассказал россиянам о последствиях одного клика по подозрительной ссылке

Изображение: grok

Случайный переход по фишинговой ссылке не всегда заканчивается мгновенной потерей денег или взломом устройства. Обычно преступникам требуется дополнительное действие пользователя — ввод пароля, банковских реквизитов, кода из сообщения или установка приложения. Об этом RT рассказал заместитель гендиректора по информационной безопасности финансового маркетплейса «Сравни» Никита Блисс.

Расслабляться после случайного клика тоже не стоит. По словам Никиты Блисса, отдельные мошеннические страницы способны автоматически запускать загрузку файлов или подталкивать человека к установке приложения. Под видом обновления, электронного документа или программы для доставки на устройство может попасть вредоносный софт.

Продолжение становится максимально неприятным после выдачи такому приложению расширенных разрешений. Вредонос получает возможность читать СМС, перехватывать push-уведомления с кодами подтверждения и обеспечивать преступникам дистанционное управление устройством. Сам факт открытия подозрительной страницы ещё не означает взлома телефона или компьютера — атака часто рассчитана на следующий шаг, когда пользователь сам передаёт информацию или соглашается на установку неизвестного ПО.

При случайном открытии подозрительной ссылки специалисты рекомендуют выполнить несколько проверок:

  • заглянуть в папку загрузок и убедиться в отсутствии незнакомых файлов;
  • просмотреть список установленных программ на предмет приложений, которые пользователь не ставил самостоятельно;
  • запустить сканирование устройства защитным ПО для обнаружения вредоносов;
  • при вводе логина или пароля на фишинговой странице сразу сменить скомпрометированные учётные данные;
  • поменять пароль на всех сервисах, где применялась та же комбинация;
  • при передаче реквизитов карты немедленно связаться с банком и заблокировать её.

Никита Блисс порекомендовал действовать быстрее в ситуации с уже введёнными на фишинговой странице логином и паролем. Смена скомпрометированных паролей нужна в первую очередь на сервисах с той же комбинацией, поскольку злоумышленники обычно проверяют украденные данные сразу по нескольким популярным ресурсам.

При передаче банковских реквизитов ситуация становится серьёзнее. Связь с банком и блокировка карты нужны сразу, не дожидаясь появления неизвестных операций по счёту. Промедление в такой момент оборачивается реальной пропажей средств.

Главная проблема фишинговых ссылок заключена в их безобидном внешнем виде. Пользователь ждёт документ, уведомление о доставке или обновление программы, а получает страницу, подготовленную для кражи данных. Подозрительная ссылка опасна не самим фактом перехода, а тем, что происходит после — просьба скачать неизвестный файл, установить приложение или предоставить необычно широкий доступ к устройству должна остановить пользователя на этом этапе.

Ранее сообщалось, что резкая перемена в поведении ребёнка, внезапно появившиеся знакомые из интернета и попытки скрывать от семьи происходящее в телефоне могут говорить о том, что подросток оказался под воздействием мошенников. В столичном главке МВД рассказали, какие сигналы должны насторожить родителей и когда стоит начать спокойный разговор с несовершеннолетним.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: