Россиян предупредили, что безобидная интернет-викторина может стать сборником ответов для мошенников

изображение: grok
Развлекательные тесты в интернете могут служить не только для проверки знаний или определения «какой вы персонаж», но и для сбора сведений о пользователе, которые мошенникам пригодятся для подбора паролей, восстановления доступа к аккаунтам или более убедительного обмана. Об этом RT рассказал сенатор Артём Шейкин.
По словам Артёма Шейкина, опасными могут оказаться вопросы, которые на первый взгляд безобидны, например о первом питомце, девичьей фамилии матери или названии школы. Такие сведения нередко совпадают с контрольными вопросами для восстановления доступа к учётным записям, а если человек строит пароль на основе имени или даты рождения, собранные в викторине данные упрощают подбор.
Преступники используют такие ответы так:
- подбирают пароли и отвечают на контрольные вопросы при восстановлении доступа;
- сопоставляют сведения с данными из профиля пользователя и ранее скомпрометированных баз;
- добавляют убедительности звонку или переписке, ведь собеседнику, знающему имя родственника и место жительства, доверять психологически проще.
Вопросы о семье, адресе и родственниках должны вызывать настороженность, если без них нельзя получить результат обычного теста, а странно звучит и просьба стороннего сайта указать сведения, которые применяются для восстановления доступа к аккаунтам. Вводить на неизвестной странице пароль от соцсети или раскрывать ответы на вопросы безопасности ради результата викторины нельзя, ведь аккуратный дизайн и обещание забавного итога добросовестность сайта не подтверждают.
Артём Шейкин посоветовал не использовать один пароль для нескольких сервисов и создавать для каждого аккаунта отдельную длинную комбинацию, не связанную с именем и датой рождения, а барьером послужит двухфакторная аутентификация.
Обычная интернет-викторина способна превратиться в анкету, которую пользователь заполняет добровольно и порой не задумывается, зачем сайту его ответы. Если вопрос слишком личный и никак не связан с обещанным результатом теста, лучше оставить его без ответа и закрыть страницу.
Ранее сообщалось, что мошенники переодевают старые схемы в новые легенды и прикрываются «Госуслугами» и ЕМИАС. Эксперт Юрий Драченин отметил, что название файла ничего не доказывает, а после заражения устройство лучше изолировать от сети и менять пароли с другого гаджета.



